Nonce determinístico
O valor r não vem de um gerador aleatório: é derivado por hash da chave privada + mensagem. Assim, nunca se repete nem depende de RNG — fechando a falha que vaza a chave no ECDSA.
Rápido e robusto
Usa fórmulas de adição completas (sem casos especiais), é naturalmente de tempo constante (resistente a canal lateral) e dispensa o cálculo de inversos modulares.