Saltar al contenido
Saltar al contenido

Equidad

Provably fair

Una ronda provably fair es una que puedes recalcular tú mismo. El operador se compromete con un secreto antes de que juegues, tú aportas un valor propio, y una vez que el secreto se revela, cualquiera puede reconstruir el resultado y comprobar que nunca se alteró.

La respuesta corta

Provably fair significa que el resultado de una ronda se deriva de tres valores que puedes inspeccionar: una semilla del servidor a la que el operador se compromete antes de que juegues publicando su hash, una semilla del cliente que aporta tu propio navegador y un nonce que cuenta las rondas. Pasa esos tres por el algoritmo publicado del juego y obtienes de vuelta el resultado que el juego te pagó, siempre y en cualquier máquina.

La prueba es retrospectiva, nunca en vivo. No puedes ver la semilla del servidor mientras está en uso, o los resultados serían predecibles; ves su hash. Cuando la semilla se retira, se revela, y su hash tiene que reproducir el compromiso que se te mostró. Si no lo hace, la semilla fue intercambiada, y cada ronda jugada bajo ella es sospechosa.

No cubre todo el sitio, y ningún operador honesto afirma lo contrario. Provably fair se aplica a los originales internos, donde el operador escribe las matemáticas y puede publicarlas. No se aplica a los títulos de estudios de terceros — tragaperras, mesas de crupier en vivo, game shows — que se ejecutan con el generador certificado del estudio y no exponen ninguna semilla para que nadie la verifique. Ambos tipos están en el mismo lobby. No son la misma garantía.

Los tres valores con los que se construye una ronda

Dos de ellos los conoces antes de que se resuelva la ronda. El tercero debe ser revelado después para que la prueba se cierre.

  • Semilla del servidor

    Un secreto aleatorio generado en el lado del operador. Nunca lo ves mientras está viva — ves su hash, publicado antes de tu primera ronda con ella. Ese hash es el compromiso: fija la semilla sin revelarla, porque el hash es unidireccional y ninguna otra semilla produce la misma salida.

  • Semilla del cliente

    Un valor de tu parte, editable en el panel de equidad del juego. Existe para que una semilla comprometida no pueda ser también una elegida: el operador no puede seleccionar una semilla del servidor con un resultado conveniente cuando la mitad de la entrada es un valor que tú fijas de forma independiente, después, y que puedes cambiar cuando quieras.

  • Nonce

    Un contador que se incrementa en uno en cada ronda. Misma semilla de servidor, misma semilla de cliente, un nonce diferente: un resultado diferente, y que se puede comprobar ronda a ronda en lugar de solo en bloque. Es lo que permite que un solo par de semillas cubra una sesión completa.

Cómo se verifica una ronda, en cuatro pasos

La verificación se hace después del hecho, en tu propia máquina, con los valores que te da el juego. No requiere acceso a la cuenta ni cooperación de nuestra parte más allá de publicar el algoritmo, que es el punto de todo esto.

  1. Copia el compromiso

    Antes de jugar, el panel de equidad muestra el hash de la semilla del servidor en uso. Cópialo y guárdalo. Es lo único que tiene que venir de antes de la ronda; todo lo demás se puede leer después.

  2. Juega las rondas

    Cada ronda consume un nonce, y el panel muestra tu semilla de cliente y el nonce actual mientras juegas. Así, en el momento en que una ronda se resuelve, ya tienes dos de sus tres entradas, además del compromiso de la tercera.

  3. Rota la semilla

    Rotar retira la semilla del servidor y la revela. Nada es verificable hasta que eso ocurre, por eso una semilla que nunca rotas es una semilla que nunca compruebas. Una vez revelada, no se puede usar para ninguna ronda más.

  4. Recalcula y compara

    Hashea la semilla revelada: debe ser igual al compromiso que copiaste. Luego alimenta la semilla, tu semilla de cliente y el nonce a través del algoritmo publicado y comprueba que el resultado coincide con lo que te pagaron. El algoritmo es público, así que puedes usar un verificador independiente en lugar de uno nuestro.

Dónde aplica la prueba y dónde no

Cubierto

Originales internos

Juegos donde el operador escribe las matemáticas y por tanto puede publicarlas: los formatos de ronda rápida — curvas de crash, dados, minas, ruletas, caídas estilo plinko. Un nonce por ronda significa que la verificación es por ronda, no por sesión, de modo que un solo resultado sospechoso se puede comprobar por sí mismo.

Estos se encuentran principalmente en Crash y Premio instantáneo, donde una ronda dura segundos y el resultado es un solo número en lugar de un giro de carrete.

No cubiertos

Juegos de estudio de terceros

Tragaperras, mesas de crupier en vivo y juegos de azar creados por estudios externos. Sus resultados se generan dentro del propio motor del estudio, en los servidores del estudio. El estudio no proporciona una semilla, y ningún operador puede hacerlo. Un casino que comercializa todo su lobby como "provably fair" está describiendo algo que no existe.

Lo que estos títulos ofrecen en su lugar es una certificación: un laboratorio de pruebas independiente examina el generador de números aleatorios y el retorno al jugador publicado, y lo vuelve a probar periódicamente. Eso es un control real. También es uno diferente: una auditoría en la que confías, en lugar de una prueba que tú mismo ejecutas.

Los juegos de crupier en vivo son otro caso más. La aleatoriedad allí es una rueda física o una baraja real frente a una cámara, así que no hay semilla que publicar ni nada que hacer hash. Lo que verificas en esas mesas es lo que puedes ver.

Lo que provably fair no demuestra

Esta es la parte que la mayoría de las páginas sobre el tema omiten, y es la parte que decide cuánto vale realmente la afirmación para ti.

No dice nada sobre las probabilidades
Un juego con una ventaja de la casa del uno por ciento y un juego con una ventaja de la casa del diez por ciento pueden ser ambos provably fair. La verificación confirma que el resultado no fue alterado después del hecho. No comenta nada sobre los términos que aceptaste antes.
No cambia tu retorno esperado
El retorno al jugador es una propiedad de la tabla de pagos, no de la semilla. Una ronda verificada es una ronda verificada, y cien rondas perdedoras verificadas siguen siendo cien rondas perdedoras. La equidad aquí es una declaración sobre el proceso, nunca sobre el resultado.
No vale nada si no se verifica
Casi nadie comprueba, y una prueba que nadie ejecuta no protege a nadie en particular. Lo que sí protege es a todos en general: el operador tiene que comportarse como si alguien fuera a comprobar, porque cualquier jugador puede, en cualquier momento, en cualquier ronda.

La prueba de una ronda y la prueba de un pago son dos garantías distintas, y solo la segunda vive en una red pública. Un depósito y un retiro son transacciones normales que cualquiera con el hash puede leer en un explorador de bloques; una ronda se resuelve en un servidor y se demuestra mediante compromiso, sin que se escriba nada en un bloque. Qué funciona de verdad on-chain en un casino blockchain

Tres hábitos que hacen que la prueba sea útil

  • Establece tu propia semilla de cliente antes de jugar, no después. Una semilla predeterminada todavía funciona, pero entonces estás confiando en que no fue elegida por ti, que es precisamente la confianza que el esquema existe para eliminar.
  • Rota la semilla del servidor al final de una sesión, no solo cuando algo parece sospechoso. La rotación es lo que revela la semilla, y un lote de rondas que nunca revelaste es un lote que nunca podrás verificar.
  • Registra el hash de compromiso fuera de la pantalla mientras esté activo. Un hash que lees después no demuestra nada: toda su fuerza proviene de haber sido publicado antes de que existiera el resultado.

Preguntas sobre provably fair

¿Todos los juegos de este sitio son provably fair?
No. Se aplica a los originales de la casa, donde se puede publicar el algoritmo. Los títulos de estudio de terceros (tragaperras, mesas de crupier en vivo, juegos de azar) se ejecutan en el motor certificado del propio estudio y no exponen semilla. Ambos tipos están en el lobby, y solo uno de ellos es verificable por ti.
¿Tengo que verificar para que me proteja?
No. El resultado se calcula de la misma manera, ya sea que alguien lo verifique o no. La verificación es cómo lo confirmas después; no cambia nada sobre la ronda en sí, y omitirla no te pone en un conjunto de reglas diferente.
¿Podría intercambiarse la semilla del servidor después de ver mi apuesta?
No sin romper el compromiso. El hash se publica antes de la ronda y el hashing funciona en una sola dirección, por lo que una semilla diferente produce un hash diferente. Una semilla revelada que no coincide con el hash que se te mostró es en sí misma la prueba de que algo cambió, que es exactamente lo que el esquema está diseñado para exponer.
¿Por qué importa la semilla del cliente si la semilla del servidor ya está comprometida?
Porque un compromiso fija la semilla sin demostrar que fue elegida de manera inocente. Tu semilla de cliente es una entrada elegida después de la semilla del servidor e independientemente de ella, lo que elimina la posibilidad de seleccionar una semilla de servidor cuyos resultados ya se sabía que eran favorables.
¿Para qué sirve realmente el nonce?
Distingue las rondas jugadas bajo el mismo par de semillas, y hace que la verificación funcione por ronda. Sin él, un par de semillas produciría un único resultado y tendrías que rotar las semillas en cada apuesta para que el esquema tenga sentido.
¿Es un RNG certificado peor que provably fair?
Es un control diferente, no automáticamente más débil. La certificación significa que un laboratorio independiente probó el generador contra un estándar y lo vuelve a probar. Provably fair traslada la verificación a ti y elimina la necesidad de tomar la palabra de nadie, pero solo en los juegos donde el operador es dueño de las matemáticas.