Ir para o conteúdo
Ir para o conteúdo

Justiça

Provably fair

Uma rodada provably fair é uma que você pode recalcular. O operador se compromete com um segredo antes de você jogar, você fornece um valor seu, e quando o segredo é revelado, qualquer um pode reconstruir o resultado e verificar que ele nunca foi alterado.

A resposta curta

Provably fair significa que o resultado de uma rodada é derivado de três valores que você pode inspecionar: uma semente do servidor à qual o operador se compromete antes de você jogar, publicando seu hash; uma semente do cliente fornecida pelo seu navegador; e um nonce que conta as rodadas. Execute esses três pelo algoritmo publicado do jogo e você obtém o resultado que o jogo pagou, toda vez, em qualquer máquina.

A prova é retrospectiva, nunca ao vivo. Você não pode ver a semente do servidor enquanto ela está em uso, ou os resultados seriam previsíveis; você vê o hash dela. Quando a semente é aposentada, ela é revelada, e o hash dela tem que reproduzir o compromisso que foi mostrado. Se não reproduzir, a semente foi trocada, e toda rodada jogada com ela é suspeita.

Isso não cobre o site inteiro, e nenhum operador honesto afirma o contrário. Provably fair se aplica aos originais da casa, onde o operador escreve a matemática e pode publicá-la. Não se aplica a títulos de estúdios terceiros — slots, mesas ao vivo, game shows — que rodam no gerador certificado do estúdio e não expõem semente para verificação. Ambos os tipos ficam no mesmo lobby. Não são a mesma garantia.

Os três valores dos quais uma rodada é construída

Dois deles são conhecidos antes da rodada ser resolvida. O terceiro precisa ser revelado depois para completar a prova.

  • Semente do servidor

    Um segredo aleatório gerado pelo operador. Você nunca o vê enquanto está ativo — você vê o hash dele, publicado antes da sua primeira rodada. Esse hash é o compromisso: fixa a semente sem divulgá-la, porque o hash é unidirecional e nenhuma segunda semente produz a mesma saída.

  • Semente do cliente

    Um valor do seu lado, editável no painel de justiça do jogo. Existe para que uma semente comprometida não possa ser também escolhida: o operador não pode selecionar uma semente com um resultado conveniente quando metade da entrada é um valor definido por você, depois, e que você pode mudar quando quiser.

  • Nonce

    Um contador que incrementa de um em um a cada rodada. Mesma semente do servidor, mesma semente do cliente, nonce diferente: resultado diferente, e verificável rodada por rodada, não apenas em massa. É o que permite que um par de sementes cubra uma sessão inteira.

Como verificar uma rodada, em quatro passos

A verificação acontece depois do fato, na sua própria máquina, usando valores que o jogo fornece. Não precisa de acesso à conta nem cooperação nossa além de publicar o algoritmo — que é o ponto central do acordo.

  1. Copie o compromisso

    Antes de jogar, o painel de justiça mostra o hash da semente do servidor em uso. Copie e guarde. É a única coisa que vem de antes da rodada; todo o resto pode ser lido depois.

  2. Jogue as rodadas

    Cada rodada consome um nonce, e o painel mostra sua semente do cliente e o nonce atual enquanto joga. Então, no momento em que uma rodada é resolvida, você já possui dois dos três inputs, além do compromisso com o terceiro.

  3. Gire a semente

    Girar aposenta a semente do servidor e a revela. Nada é verificável até que isso aconteça, por isso uma semente nunca girada é uma semente nunca verificada. Uma vez revelada, não pode ser usada para nenhuma rodada futura.

  4. Recalcule e compare

    Hash da semente revelada: deve ser igual ao compromisso copiado. Então alimente a semente, sua semente do cliente e o nonce pelo algoritmo publicado e verifique se o resultado corresponde ao que foi pago. O algoritmo é público, então você pode usar um verificador independente em vez de um nosso.

Onde a prova se aplica e onde não se aplica

Coberto

Originais da casa

Jogos onde o operador escreve a matemática e pode publicá-la: os formatos de rodada rápida — curvas de crash, dados, minas, roletas, quedas estilo plinko. Um nonce por rodada significa que a verificação é por rodada, não por sessão, então um único resultado suspeito pode ser verificado individualmente.

Eles se concentram principalmente em Crash e Ganho instantâneo, onde uma rodada dura segundos e o resultado é um único número, em vez de um giro de roleta.

Não cobertos

Jogos de estúdios terceiros

Caça-níqueis, mesas com crupiê ao vivo e game shows criados por estúdios externos. Seus resultados são produzidos no próprio motor do estúdio, nos servidores do estúdio. O estúdio não fornece uma semente, e nenhum operador pode fazer isso. Um cassino que comercializa todo o seu lobby como provavelmente justo está descrevendo algo que não existe.

O que esses títulos oferecem em vez disso é a certificação: um laboratório de testes independente examina o gerador de números aleatórios e o retorno ao jogador publicado, e depois o testa novamente periodicamente. Esse é um controle real. É também um controle diferente — uma auditoria em que você confia, em vez de uma prova que você executa.

Os jogos com crupiê ao vivo são outro caso. A aleatoriedade ali é uma roleta física ou um baralho real diante de uma câmera, então não há semente para publicar e nada para fazer hash. O que você verifica nessas mesas é o que você pode ver.

O que o provably fair não prova

Esta é a parte que a maioria das páginas sobre o assunto omite, e é a parte que decide o quanto a alegação realmente vale para você.

Não diz nada sobre as probabilidades
Um jogo com margem da casa de um por cento e um jogo com margem de dez por cento podem ser ambos provavelmente justos. A verificação confirma que o resultado não foi alterado depois do fato. Não comenta os termos que você aceitou antes.
Não altera o seu retorno esperado
O retorno ao jogador é uma propriedade da tabela de pagamentos, não da semente. Uma rodada verificada é uma rodada verificada, e cem rodadas perdedoras verificadas ainda são cem rodadas perdedoras. Justiça aqui é uma declaração sobre o processo, nunca sobre o resultado.
Não vale nada se não for verificado
Quase ninguém verifica, e uma prova que ninguém executa não protege ninguém em particular. O que ela protege é todos em geral: o operador tem que agir como se alguém fosse verificar, porque qualquer jogador pode, a qualquer momento, em qualquer rodada.

A prova de uma rodada e a prova de um pagamento são duas garantias diferentes, e só a segunda vive em uma rede pública. Um depósito e um saque são transações comuns que qualquer pessoa com o hash consegue ler em um explorador; uma rodada é liquidada em um servidor e provada por compromisso, sem nada escrito em um bloco. O que realmente roda on-chain em um cassino blockchain

Três hábitos que tornam a prova utilizável

  • Defina sua própria semente de cliente antes de jogar, em vez de depois. Uma semente padrão ainda funciona, mas você está confiando que ela não foi escolhida para você, que é exatamente a confiança que o esquema existe para eliminar.
  • Gire a semente do servidor no final de uma sessão, não apenas quando algo parecer errado. A rotação é o que revela a semente, e um lote de rodadas que você nunca revelou é um lote que você nunca pode verificar.
  • Registre o hash do compromisso fora da tela enquanto ele ainda está ativo. Um hash que você lê depois não prova nada: toda a sua força vem de ter sido publicado antes de o resultado existir.

Perguntas sobre provably fair

Todos os jogos deste site são provavelmente justos?
Não. Isso se aplica aos originais internos, onde o algoritmo pode ser publicado. Os títulos de estúdios terceiros — caça-níqueis, mesas ao vivo, game shows — rodam no próprio motor certificado do estúdio e não expõem nenhuma semente. Ambos os tipos estão no lobby, e apenas um deles é verificável por você.
Preciso verificar para estar protegido?
Não. O resultado é calculado da mesma forma, quer alguém verifique ou não. A verificação é como você confirma isso depois; não muda nada sobre a rodada em si, e pulá-la não o coloca em um conjunto diferente de regras.
A semente do servidor poderia ser trocada depois de ver minha aposta?
Não sem quebrar o compromisso. O hash é publicado antes da rodada e a criptografia funciona apenas em um sentido, então uma semente diferente produz um hash diferente. Uma semente revelada que não corresponde ao hash que foi mostrado é a própria prova de que algo mudou, que é exatamente o que o esquema existe para expor.
Por que a semente do cliente importa se a semente do servidor já está comprometida?
Porque um compromisso fixa a semente sem provar que ela foi escolhida inocentemente. Sua semente de cliente é uma entrada escolhida depois da semente do servidor e independentemente dela, o que elimina a possibilidade de selecionar uma semente de servidor cujos resultados já fossem conhecidos como favoráveis.
Para que serve o nonce?
Ele distingue rodadas jogadas com o mesmo par de sementes e torna a verificação por rodada. Sem ele, um par de sementes produziria um único resultado e você teria que girar as sementes a cada aposta para o esquema fazer sentido.
Um RNG certificado é pior que provably fair?
É um controle diferente, não automaticamente mais fraco. Certificação significa que um laboratório independente testou o gerador contra um padrão e o testa novamente. Provably fair move a verificação para você e remove a necessidade de confiar na palavra de alguém — mas apenas nos jogos em que o operador é dono da matemática.