Ir al contenido
Ir al contenido

Justicia

Apuestas justas

Una ronda de apuesta justa es una que puedes recomputar tú mismo. El operador se compromete con un secreto antes de que juegues, tú proporcionas un valor tuyo, y una vez que el secreto se revela, cualquiera puede reconstruir el resultado y verificar que nunca fue cambiado.

La respuesta corta

Apuestas justas significa que el resultado de una ronda se deriva de tres valores que puedes inspeccionar: una semilla del servidor a la que el operador se compromete antes de que juegues publicando su hash, una semilla del cliente que suministra tu propio navegador y un nonce que cuenta las rondas. Pasa esos tres por el algoritmo publicado del juego y obtienes el resultado que el juego te pagó, cada vez, en cualquier máquina.

La prueba es retrospectiva, nunca en vivo. No puedes ver la semilla del servidor mientras está en uso, o los resultados serían predecibles; ves su hash. Cuando la semilla se retira, se revela, y su hash debe reproducir el compromiso que se te mostró. Si no lo hace, la semilla fue intercambiada, y cada ronda jugada bajo ella es sospechosa.

No cubre todo el sitio, y ningún operador honesto afirma lo contrario. Las apuestas justas se aplican a los juegos originales de la casa, donde el operador escribe las matemáticas y puede publicarlas. No se aplica a los títulos de estudios de terceros — tragamonedas, mesas de crupier en vivo, espectáculos de juegos — que corren en el generador certificado del estudio y no exponen semilla alguna para que nadie la verifique. Ambos tipos están en el mismo lobby. No son la misma garantía.

Los tres valores de los que se compone una ronda

Dos de ellos los conoces antes de que la ronda se resuelva. El tercero tiene que revelarse después para que la prueba se cierre.

  • Semilla del servidor

    Un secreto aleatorio generado en el lado del operador. Nunca lo ves mientras está activa — ves su hash, publicado antes de tu primera ronda con ella. Ese hash es el compromiso: fija la semilla sin revelarla, porque el hash es de una sola vía y ninguna segunda semilla produce la misma salida.

  • Semilla del cliente

    Un valor de tu parte, editable en el panel de imparcialidad del juego. Existe para que una semilla comprometida no pueda ser también una elegida: el operador no puede seleccionar una semilla de servidor con un resultado conveniente cuando la mitad de la entrada es un valor que tú estableces de manera independiente, después, y que puedes cambiar cuando quieras.

  • Nonce

    Un contador que se incrementa en uno en cada ronda. Misma semilla del servidor, misma semilla del cliente, nonce diferente: un resultado diferente, y que se puede verificar ronda por ronda en lugar de solo en bloque. Es lo que permite que un solo par de semillas cubra toda una sesión.

Cómo se verifica una ronda, en cuatro pasos

La verificación ocurre después, en tu propia máquina, usando valores que el juego te entrega. No necesita acceso a la cuenta ni cooperación de nuestra parte más allá de publicar el algoritmo, que es el punto del arreglo.

  1. Copia el compromiso

    Antes de jugar, el panel de imparcialidad muestra el hash de la semilla del servidor actualmente en uso. Cópialo y consérvalo. Es lo único que tiene que venir de antes de la ronda; todo lo demás se puede leer después.

  2. Juega las rondas

    Cada ronda consume un nonce, y el panel muestra tu semilla del cliente y el nonce actual mientras juegas. Así que en el momento en que una ronda se resuelve, ya tienes dos de sus tres entradas, además del compromiso de la tercera.

  3. Rota la semilla

    Rotar retira la semilla del servidor y la revela. Nada es verificable hasta que eso ocurre, por eso una semilla que nunca rotas es una semilla que nunca verificas. Una vez revelada, no se puede usar para ninguna ronda posterior.

  4. Recomputa y compara

    Hashea la semilla revelada: debe ser igual al compromiso que copiaste. Luego introduce la semilla, tu semilla de cliente y el nonce en el algoritmo publicado y verifica que el resultado coincida con lo que te pagaron. El algoritmo es público, así que puedes usar un verificador independiente en lugar de uno nuestro.

Dónde aplica la prueba y dónde no

Cubierto

Originales de la casa

Juegos donde el operador escribe las matemáticas y por lo tanto puede publicarlas: los formatos de ronda rápida — curvas de crash, dados, minas, ruedas, caídas estilo plinko. Un nonce por ronda significa que la verificación es por ronda en lugar de por sesión, así que un resultado sospechoso se puede comprobar por separado.

Estos se encuentran principalmente en Crash y Premio instantáneo, donde una ronda dura segundos y el resultado es un solo número, no un giro de tragamonedas.

No cubiertos

Juegos de estudios de terceros

Tragamonedas, mesas de crupier en vivo y shows de juegos creados por estudios externos. Sus resultados se producen en el propio motor del estudio, en los servidores del estudio. El estudio no entrega una semilla, y ningún operador puede crearla. Un casino que publicita todo su lobby como provably fair está describiendo algo que no existe.

Lo que estos juegos tienen en su lugar es certificación: un laboratorio de pruebas independiente examina el generador de números aleatorios y el retorno al jugador publicado, y luego lo vuelve a probar periódicamente. Eso es un control real. Pero también es diferente: una auditoría en la que confías, no una prueba que ejecutas.

Los juegos de crupier en vivo son otro caso más. La aleatoriedad allí es una rueda física o un mazo real frente a una cámara, por lo que no hay semilla que publicar ni nada que hash. Lo que verificas en esas mesas es lo que puedes ver.

Lo que provably fair no prueba

Esta es la parte que la mayoría de las páginas sobre el tema omiten, y es la parte que determina cuánto vale realmente la afirmación para ti.

No dice nada sobre las probabilidades
Un juego con un uno por ciento de ventaja de la casa y un juego con un diez por ciento de ventaja pueden ser ambos provably fair. La verificación confirma que el resultado no fue alterado después del hecho. No comenta sobre los términos que aceptaste antes.
No cambia tu retorno esperado
El retorno al jugador es una propiedad de la tabla de pagos, no de la semilla. Una ronda verificada es una ronda verificada, y cien rondas perdedoras verificadas siguen siendo cien rondas perdedoras. La equidad aquí es una declaración sobre el proceso, nunca sobre el resultado.
No vale nada si no se verifica
Casi nadie verifica, y una prueba que nadie ejecuta no protege a nadie en particular. Lo que sí protege es a todos en general: el operador tiene que comportarse como si alguien fuera a verificar, porque cualquier jugador puede hacerlo en cualquier momento, en cualquier ronda.

La prueba de una ronda y la prueba de un pago son dos garantías distintas, y solo la segunda vive en una red pública. Un depósito y un retiro son transacciones comunes que cualquiera con el hash puede leer en un explorador; una ronda se liquida en un servidor y se prueba por compromiso, sin nada escrito en un bloque. Qué corre realmente on-chain en un casino blockchain

Tres hábitos que hacen que la prueba sea útil

  • Establece tu propia semilla de cliente antes de jugar, no después. Una semilla predeterminada funciona, pero entonces confías en que no fue elegida por ti, que es precisamente la confianza que el esquema pretende eliminar.
  • Rota la semilla del servidor al final de una sesión, no solo cuando algo parezca mal. La rotación es lo que revela la semilla, y un lote de rondas que nunca revelaste es un lote que nunca podrás verificar.
  • Registra el hash de compromiso fuera de la pantalla mientras esté en vivo. Un hash que lees después no prueba nada en absoluto: toda su fuerza proviene de haber sido publicado antes de que existiera el resultado.

Preguntas sobre provably fair

¿Todos los juegos de este sitio son provably fair?
No. Se aplica a los originales internos, donde el algoritmo puede publicarse. Los juegos de estudios de terceros (tragamonedas, mesas de crupier en vivo, shows de juegos) funcionan con el motor certificado del estudio y no exponen semilla. Ambos tipos están en el lobby, y solo uno de ellos es verificable por ti.
¿Tengo que verificar para que me proteja?
No. El resultado se calcula de la misma manera sin importar si alguien lo revisa o no. La verificación es cómo confirmas eso después; no cambia nada sobre la ronda en sí, y omitirla no te pone en un conjunto de reglas diferente.
¿Podría cambiarse la semilla del servidor después de ver mi apuesta?
No sin romper el compromiso. El hash se publica antes de la ronda y el hash funciona solo en una dirección, por lo que una semilla diferente produce un hash diferente. Una semilla revelada que no regresa al hash que se te mostró es en sí misma la prueba de que algo cambió, que es exactamente lo que el esquema está diseñado para exponer.
¿Por qué importa la semilla del cliente si la semilla del servidor ya está comprometida?
Porque un compromiso fija la semilla sin probar que fue elegida inocentemente. Tu semilla de cliente es una entrada elegida después de la semilla del servidor e independientemente, lo que elimina la posibilidad de seleccionar una semilla del servidor cuyos resultados ya se supiera que eran favorables.
¿Para qué sirve realmente el nonce?
Distingue las rondas jugadas con el mismo par de semillas y hace que la verificación funcione por ronda. Sin él, un par de semillas daría un solo resultado y tendrías que rotar las semillas en cada apuesta para que el esquema signifique algo.
¿Una RNG certificada es peor que provably fair?
Es un control diferente, no automáticamente más débil. La certificación significa que un laboratorio independiente probó el generador contra un estándar y lo prueba de nuevo. Provably fair mueve el control a ti y elimina la necesidad de tomar la palabra de cualquiera, pero solo en los juegos donde el operador posee las matemáticas.