Fairness
Nachweislich fair
Eine nachweislich faire Runde ist eine, die Sie selbst neu berechnen können. Der Betreiber verpflichtet sich vor dem Spiel auf ein Geheimnis, Sie liefern einen eigenen Wert, und sobald das Geheimnis gelüftet ist, kann jeder das Ergebnis nachvollziehen und prüfen, dass es nie verändert wurde.
Die kurze Antwort
Nachweislich fair bedeutet, dass das Ergebnis einer Runde aus drei Werten abgeleitet wird, die Sie einsehen können: einem Server-Seed, auf den sich der Betreiber vor dem Spiel festlegt, indem er dessen Hash veröffentlicht, einem Client-Seed, den Ihr Browser liefert, und einer Nonce, die die Runden zählt. Wenn Sie diese drei durch den veröffentlichten Algorithmus des Spiels laufen lassen, erhalten Sie das Ergebnis, das das Spiel ausgezahlt hat – jedes Mal, auf jedem Gerät.
Der Beweis ist retrospektiv, niemals live. Sie können den Server-Seed nicht sehen, solange er verwendet wird, sonst wären die Ergebnisse vorhersagbar; Sie sehen seinen Hash. Wenn der Seed ausgemustert wird, wird er offengelegt, und das Hashen muss die Zusage reproduzieren, die Ihnen gezeigt wurde. Wenn nicht, wurde der Seed ausgetauscht, und jede Runde, die unter ihm gespielt wurde, ist verdächtig.
Es deckt nicht die gesamte Website ab, und kein ehrlicher Betreiber behauptet das Gegenteil. Nachweislich fair gilt für die hauseigenen Originals, bei denen der Betreiber die Mathematik schreibt und sie veröffentlichen kann. Es gilt nicht für Titel von Drittanbietern – Slots, Live-Dealer-Tische, Gameshows – die auf dem eigenen zertifizierten Generator des Studios laufen und keinen Seed zur Überprüfung offenlegen. Beide Arten befinden sich in derselben Lobby. Sie sind nicht dasselbe Versprechen.
Die drei Werte, aus denen eine Runde besteht
Zwei davon sind Ihnen bekannt, bevor die Runde abgeschlossen ist. Der dritte muss danach offengelegt werden, damit sich der Beweis schließt.
Server-Seed
Ein zufälliges Geheimnis, das auf der Betreiberseite generiert wird. Sie sehen es nie, solange es aktiv ist – Sie sehen seinen Hash, der vor Ihrer ersten Runde unter diesem Seed veröffentlicht wird. Dieser Hash ist die Zusage: Er legt den Seed fest, ohne ihn preiszugeben, denn Hashing funktioniert nur in eine Richtung, und kein zweiter Seed erzeugt dieselbe Ausgabe.
Client-Seed
Ein Wert von Ihrer Seite, der im Fairness-Panel des Spiels bearbeitet werden kann. Er existiert, damit ein festgelegter Seed nicht auch ein gewählter sein kann: Der Betreiber kann keinen Server-Seed mit einem günstigen Ergebnis auswählen, wenn die Hälfte der Eingabe ein Wert ist, den Sie unabhängig festlegen, danach und jederzeit ändern können.
Nonce
Ein Zähler, der bei jeder Runde um eins erhöht wird. Gleicher Server-Seed, gleicher Client-Seed, eine andere Nonce: ein anderes Ergebnis, und eines, das Runde für Runde überprüft werden kann, nicht nur in großen Mengen. So kann ein einziges Seed-Paar eine gesamte Sitzung abdecken.
So wird eine Runde in vier Schritten überprüft
Die Überprüfung erfolgt im Nachhinein auf Ihrem eigenen Gerät, mit Werten, die Ihnen das Spiel zur Verfügung stellt. Sie benötigt keinen Kontozugriff und keine Zusammenarbeit von uns, außer die Veröffentlichung des Algorithmus – das ist der springende Punkt der Vereinbarung.
Zusage kopieren
Bevor Sie spielen, zeigt das Fairness-Panel den Hash des derzeit verwendeten Server-Seeds. Kopieren Sie ihn und bewahren Sie ihn auf. Es ist das einzige, was von vor der Runde stammen muss; alles andere kann danach gelesen werden.
Runden spielen
Jede Runde verbraucht eine Nonce, und das Panel zeigt Ihren Client-Seed und die aktuelle Nonce, während Sie spielen. Wenn eine Runde abgeschlossen ist, haben Sie also bereits zwei ihrer drei Eingaben sowie die Zusage für die dritte.
Seed rotieren
Durch Rotieren wird der Server-Seed ausgemustert und offengelegt. Nichts ist überprüfbar, bis das geschieht, weshalb ein Seed, den Sie nie rotieren, ein Seed ist, den Sie nie geprüft haben. Einmal offengelegt, kann er für keine weitere Runde verwendet werden.
Neu berechnen und vergleichen
Haschen Sie den offengelegten Seed: Er muss der von Ihnen kopierten Zusage entsprechen. Dann führen Sie den Seed, Ihren Client-Seed und die Nonce durch den veröffentlichten Algorithmus und prüfen, ob das Ergebnis mit dem übereinstimmt, was Sie ausgezahlt bekommen haben. Der Algorithmus ist öffentlich, also können Sie einen unabhängigen Verifizierer verwenden, nicht nur einen von uns.
Wo der Beweis gilt und wo nicht
Abgedeckt
Hauseigene Originale
Spiele, bei denen der Betreiber die Mathematik schreibt und sie daher veröffentlichen kann: die Formate mit schnellen Runden – Crash-Kurven, Würfel, Minen, Räder, Plinko-artige Drops. Eine Nonce pro Runde bedeutet, dass die Verifizierung pro Runde erfolgt, nicht pro Sitzung, sodass ein einzelnes verdächtiges Ergebnis eigenständig geprüft werden kann.
Diese befinden sich hauptsächlich unter Crash und Sofortgewinn, wo eine Runde Sekunden dauert und das Ergebnis eine einzelne Zahl ist, kein Walzenspiel.
Nicht abgedeckt
Spiele von Drittanbietern
Spielautomaten, Live-Dealer-Tische und Game-Shows, die von externen Studios gebaut wurden. Deren Ergebnisse werden in der eigenen Engine des Studios auf den Servern des Studios erzeugt. Das Studio gibt keinen Seed heraus, und kein Betreiber kann das erzeugen. Ein Casino, das seine gesamte Lobby als provably fair vermarktet, beschreibt etwas, das es nicht gibt.
Was diese Titel stattdessen tragen, ist eine Zertifizierung: Ein unabhängiges Testhaus prüft den Zufallsgenerator und den veröffentlichten Spieler-Rückfluss und testet dann regelmäßig erneut. Das ist eine echte Kontrolle. Es ist auch eine andere – ein Audit, dem man vertraut, statt einen Beweis, den man selbst ausführt.
Live-Dealer-Spiele sind wieder ein dritter Fall. Die Zufälligkeit dort ist ein physisches Rad oder ein echtes Kartendeck vor einer Kamera, also gibt es keinen Seed zu veröffentlichen und nichts zu hashen. Was Sie bei diesen Tischen verifizieren, ist, was Sie sehen können.
Was „Provably Fair“ nicht beweist
Dies ist der Teil, den die meisten Seiten zu diesem Thema auslassen, und es ist der Teil, der entscheidet, wie viel die Behauptung tatsächlich wert ist.
- Es sagt nichts über die Gewinnchancen aus
- Ein Spiel mit einem Hausvorteil von einem Prozent und ein Spiel mit zehn Prozent Hausvorteil können beide provably fair sein. Die Verifizierung bestätigt, dass das Ergebnis nicht im Nachhinein verändert wurde. Sie kommentiert nicht die Bedingungen, die Sie davor akzeptiert haben.
- Es ändert Ihre erwartete Rendite nicht
- Der Spieler-Rückfluss ist eine Eigenschaft der Auszahlungstabelle, nicht des Seeds. Eine verifizierte Runde ist eine verifizierte Runde, und hundert verifizierte Verlustrunden sind immer noch hundert Verlustrunden. Fairness ist hier eine Aussage über den Prozess, niemals über das Ergebnis.
- Es ist nichts wert, wenn es nicht überprüft wird
- Kaum jemand prüft, und ein Beweis, den niemand ausführt, schützt niemanden im Besonderen. Was er schützt, ist alle im Allgemeinen: Der Betreiber muss sich so verhalten, als würde jemand prüfen, denn jeder einzelne Spieler kann zu jeder Zeit in jeder Runde prüfen.
Der Nachweis einer Runde und der Nachweis einer Zahlung sind zwei verschiedene Garantien, und nur die zweite liegt in einem öffentlichen Netzwerk. Eine Ein- und eine Auszahlung sind gewöhnliche Transaktionen, die jeder mit dem Hash in einem Explorer nachlesen kann; eine Runde wird auf einem Server abgewickelt und stattdessen per Festlegung bewiesen, ohne dass etwas in einen Block geschrieben wird. Was in einem Blockchain-Casino wirklich on-chain läuft
Drei Gewohnheiten, die den Beweis nutzbar machen
- Setzen Sie Ihren eigenen Client-Seed, bevor Sie spielen, nicht danach. Ein Standard-Seed funktioniert zwar, aber Sie vertrauen dann darauf, dass er nicht für Sie ausgewählt wurde – genau das Vertrauen, das das System beseitigen soll.
- Rotieren Sie den Server-Seed am Ende einer Sitzung, nicht nur, wenn etwas falsch aussieht. Rotation ist das, was den Seed offenlegt, und eine Serie von Runden, die Sie nie offengelegt haben, ist eine Serie, die Sie nie überprüfen können.
- Notieren Sie den Verpflichtungs-Hash, solange er auf dem Bildschirm ist. Ein Hash, den Sie danach lesen, beweist gar nichts: Seine gesamte Kraft kommt daher, dass er veröffentlicht wurde, bevor das Ergebnis existierte.