Justicia
Apuestas justas
Una ronda de apuesta justa es una que puedes recomputar tú mismo. El operador se compromete con un secreto antes de que juegues, tú proporcionas un valor tuyo, y una vez que el secreto se revela, cualquiera puede reconstruir el resultado y verificar que nunca fue cambiado.
La respuesta corta
Apuestas justas significa que el resultado de una ronda se deriva de tres valores que puedes inspeccionar: una semilla del servidor a la que el operador se compromete antes de que juegues publicando su hash, una semilla del cliente que suministra tu propio navegador y un nonce que cuenta las rondas. Pasa esos tres por el algoritmo publicado del juego y obtienes el resultado que el juego te pagó, cada vez, en cualquier máquina.
La prueba es retrospectiva, nunca en vivo. No puedes ver la semilla del servidor mientras está en uso, o los resultados serían predecibles; ves su hash. Cuando la semilla se retira, se revela, y su hash debe reproducir el compromiso que se te mostró. Si no lo hace, la semilla fue intercambiada, y cada ronda jugada bajo ella es sospechosa.
No cubre todo el sitio, y ningún operador honesto afirma lo contrario. Las apuestas justas se aplican a los juegos originales de la casa, donde el operador escribe las matemáticas y puede publicarlas. No se aplica a los títulos de estudios de terceros — tragamonedas, mesas de crupier en vivo, espectáculos de juegos — que corren en el generador certificado del estudio y no exponen semilla alguna para que nadie la verifique. Ambos tipos están en el mismo lobby. No son la misma garantía.
Los tres valores de los que se compone una ronda
Dos de ellos los conoces antes de que la ronda se resuelva. El tercero tiene que revelarse después para que la prueba se cierre.
Semilla del servidor
Un secreto aleatorio generado en el lado del operador. Nunca lo ves mientras está activa — ves su hash, publicado antes de tu primera ronda con ella. Ese hash es el compromiso: fija la semilla sin revelarla, porque el hash es de una sola vía y ninguna segunda semilla produce la misma salida.
Semilla del cliente
Un valor de tu parte, editable en el panel de imparcialidad del juego. Existe para que una semilla comprometida no pueda ser también una elegida: el operador no puede seleccionar una semilla de servidor con un resultado conveniente cuando la mitad de la entrada es un valor que tú estableces de manera independiente, después, y que puedes cambiar cuando quieras.
Nonce
Un contador que se incrementa en uno en cada ronda. Misma semilla del servidor, misma semilla del cliente, nonce diferente: un resultado diferente, y que se puede verificar ronda por ronda en lugar de solo en bloque. Es lo que permite que un solo par de semillas cubra toda una sesión.
Cómo se verifica una ronda, en cuatro pasos
La verificación ocurre después, en tu propia máquina, usando valores que el juego te entrega. No necesita acceso a la cuenta ni cooperación de nuestra parte más allá de publicar el algoritmo, que es el punto del arreglo.
Copia el compromiso
Antes de jugar, el panel de imparcialidad muestra el hash de la semilla del servidor actualmente en uso. Cópialo y consérvalo. Es lo único que tiene que venir de antes de la ronda; todo lo demás se puede leer después.
Juega las rondas
Cada ronda consume un nonce, y el panel muestra tu semilla del cliente y el nonce actual mientras juegas. Así que en el momento en que una ronda se resuelve, ya tienes dos de sus tres entradas, además del compromiso de la tercera.
Rota la semilla
Rotar retira la semilla del servidor y la revela. Nada es verificable hasta que eso ocurre, por eso una semilla que nunca rotas es una semilla que nunca verificas. Una vez revelada, no se puede usar para ninguna ronda posterior.
Recomputa y compara
Hashea la semilla revelada: debe ser igual al compromiso que copiaste. Luego introduce la semilla, tu semilla de cliente y el nonce en el algoritmo publicado y verifica que el resultado coincida con lo que te pagaron. El algoritmo es público, así que puedes usar un verificador independiente en lugar de uno nuestro.
Dónde aplica la prueba y dónde no
Cubierto
Originales de la casa
Juegos donde el operador escribe las matemáticas y por lo tanto puede publicarlas: los formatos de ronda rápida — curvas de crash, dados, minas, ruedas, caídas estilo plinko. Un nonce por ronda significa que la verificación es por ronda en lugar de por sesión, así que un resultado sospechoso se puede comprobar por separado.
Estos se encuentran principalmente en Crash y Premio instantáneo, donde una ronda dura segundos y el resultado es un solo número, no un giro de tragamonedas.
No cubiertos
Juegos de estudios de terceros
Tragamonedas, mesas de crupier en vivo y shows de juegos creados por estudios externos. Sus resultados se producen en el propio motor del estudio, en los servidores del estudio. El estudio no entrega una semilla, y ningún operador puede crearla. Un casino que publicita todo su lobby como provably fair está describiendo algo que no existe.
Lo que estos juegos tienen en su lugar es certificación: un laboratorio de pruebas independiente examina el generador de números aleatorios y el retorno al jugador publicado, y luego lo vuelve a probar periódicamente. Eso es un control real. Pero también es diferente: una auditoría en la que confías, no una prueba que ejecutas.
Los juegos de crupier en vivo son otro caso más. La aleatoriedad allí es una rueda física o un mazo real frente a una cámara, por lo que no hay semilla que publicar ni nada que hash. Lo que verificas en esas mesas es lo que puedes ver.
Lo que provably fair no prueba
Esta es la parte que la mayoría de las páginas sobre el tema omiten, y es la parte que determina cuánto vale realmente la afirmación para ti.
- No dice nada sobre las probabilidades
- Un juego con un uno por ciento de ventaja de la casa y un juego con un diez por ciento de ventaja pueden ser ambos provably fair. La verificación confirma que el resultado no fue alterado después del hecho. No comenta sobre los términos que aceptaste antes.
- No cambia tu retorno esperado
- El retorno al jugador es una propiedad de la tabla de pagos, no de la semilla. Una ronda verificada es una ronda verificada, y cien rondas perdedoras verificadas siguen siendo cien rondas perdedoras. La equidad aquí es una declaración sobre el proceso, nunca sobre el resultado.
- No vale nada si no se verifica
- Casi nadie verifica, y una prueba que nadie ejecuta no protege a nadie en particular. Lo que sí protege es a todos en general: el operador tiene que comportarse como si alguien fuera a verificar, porque cualquier jugador puede hacerlo en cualquier momento, en cualquier ronda.
La prueba de una ronda y la prueba de un pago son dos garantías distintas, y solo la segunda vive en una red pública. Un depósito y un retiro son transacciones comunes que cualquiera con el hash puede leer en un explorador; una ronda se liquida en un servidor y se prueba por compromiso, sin nada escrito en un bloque. Qué corre realmente on-chain en un casino blockchain
Tres hábitos que hacen que la prueba sea útil
- Establece tu propia semilla de cliente antes de jugar, no después. Una semilla predeterminada funciona, pero entonces confías en que no fue elegida por ti, que es precisamente la confianza que el esquema pretende eliminar.
- Rota la semilla del servidor al final de una sesión, no solo cuando algo parezca mal. La rotación es lo que revela la semilla, y un lote de rondas que nunca revelaste es un lote que nunca podrás verificar.
- Registra el hash de compromiso fuera de la pantalla mientras esté en vivo. Un hash que lees después no prueba nada en absoluto: toda su fuerza proviene de haber sido publicado antes de que existiera el resultado.