El problema que la verificación resuelve
Cada juego de casino es una afirmación: "este resultado fue aleatorio, y no lo elegimos después de ver tu apuesta." En una sala física auditas esa afirmación con tus ojos — barajas frescas, dados transparentes, una ruleta que puedes observar. En línea, la aleatoriedad ocurre en la computadora de otro. Provably fair es el reemplazo criptográfico por mirar las manos del crupier.
El mecanismo central es commit-reveal. Antes de apostar, la casa bloquea su aleatoriedad en su lugar y te muestra una huella digital de ella — un hash SHA-256 de la semilla del servidor. Un hash funciona en una dirección: la casa no puede encontrar una segunda semilla que coincida con la misma huella digital, y tú no puedes leer la semilla de ella. Después de que la semilla se revele más tarde, la verificas contra la huella digital que te mostraron, y recalculas cada ronda que produjo.
Las tres entradas de cada ronda
| ENTRADA | QUIÉN LA ELIGE | QUÉ HACE |
|---|---|---|
| Semilla del servidor | La casa — comprometida como un hash antes de jugar | La mitad de la aleatoriedad de la casa |
| Semilla del cliente | Tú — editable en el panel de equidad | Tu mitad; la casa no puede predecirla |
| Nonce | Nadie — cuenta 0, 1, 2, … | Hace cada ronda única bajo las mismas semillas |
La aleatoriedad bruta de la ronda es HMAC-SHA256(semilla del servidor, semilla del cliente : nonce) — un hash con clave que mezcla las entradas de ambas partes. Porque tu semilla del cliente entra en la mezcla, la casa habría necesitado predecir tu elección para sesgar un resultado; porque la semilla del servidor se comprometió primero, no puede ser intercambiada después sin romper la huella digital que ya tienes.
De ese resumen, los bytes se convierten en números. Nuestros motores leen los primeros bytes como un valor uniforme en [0,1) — con el redondeo hecho bit a bit de la misma manera en el generador y el verificador — y cada juego mapea valores uniformes a resultados a través de sus reglas publicadas: una curva de lanzamiento de dados, un sorteo de cartas de un grupo que se reduce, dados chinchiro en posiciones fijas del cursor.
La guía paso a paso
- Abre cualquiera y abre el panel de equidad. Nota el hash de la semilla del servidor actual — este es el compromiso. Establece tu propia semilla del cliente si lo deseas.
- Gioca uno o due round. Ogni round confermato registra la sua tripla (hash, client seed, nonce) nel tuo record delle scommesse.
- Ruota la tua coppia di seed nel pannello. La rotazione ritira il vecchio server seed e — questo è il momento cruciale — lo rivela.
- Esegui l'hash dello server seed rivelato con SHA-256 e confrontalo con l'impronta digitale dal passaggio 1. Devono corrispondere esattamente.
- Ricalcola il round: HMAC-SHA256(revealed seed, "clientSeed:nonce"), mappa il digest attraverso la regola pubblicata del gioco, e confronta con il risultato su cui sei stato pagato.
- Qualsiasi strumento indipendente funziona per i passaggi 4–5 — un calcolatore SHA-256 online, tre righe di Python, o il verifier integrato nel pannello. La matematica non ha preferenze su chi la esegue.
ENGINE-VERIFIEDUn dettaglio è inusuale nell'implementazione di Betkyo: il motore demo che genera i risultati e il pannello di correttezza che li verifica importano lo stesso modulo di derivazione — un'unica implementazione, non due. Un verifier che condivide il suo codice con il generatore non può discostarsi dall'accordo con esso.
Cosa la verifica non afferma
L'onestà richiede di marcare i limiti. La correttezza provabile dimostra che i risultati erano fissati al momento del commitment e mappati attraverso la regola pubblicata. Non dimostra che la regola è generosa — un gioco potrebbe essere provabilmente corretto e comunque pagare male, motivo per cui pubblichiamo ogni tabella di pagamento e house edge insieme ad esso. Non previene le perdite, non accorcia le serie di perdite, o fa alcuna promessa sul prossimo round; promette solo che il prossimo round non è stato scelto contro di te.
E non può verificare quello che non può vedere: lo schema copre gli esiti del gioco, non, ad esempio, l'ordine in cui si risolvono gli eventi esterni live. Dove uno dei nostri giochi dipende da un feed esterno, la pagina della correttezza lo dice esplicitamente piuttosto che estendere la rivendicazione.
Glossario
| TERMINE | SIGNIFICATO |
|---|---|
| SHA-256 | Un hash a senso unico: qualsiasi input → un'impronta digitale di 256 bit; praticamente impossibile da invertire o collidere |
| HMAC | Un hash con chiave — mescola una chiave segreta (server seed) con un messaggio (client seed : nonce) |
| Commit-reveal | Pubblica l'impronta digitale prima, il valore dopo; l'impronta digitale dimostra che il valore non è mai cambiato |
| Nonce | "Number used once" — un contatore che rende univoco il digest di ogni round |
| Rotazione del seed | Ritiro di una coppia di seed: il vecchio server seed viene rivelato per l'audit, inizia un nuovo impegno |
FAQ
Devo conoscere la crittografia per verificare un round?
No. Il pannello di correttezza automatizza ogni passaggio, e il percorso manuale non richiede nulla oltre a incollare stringhe in qualsiasi calcolatore SHA-256/HMAC. Capire perché funziona richiede un paragrafo; eseguirlo richiede un minuto.
Perché devo ruotare il mio seed per verificare?
Perché il server seed deve rimanere segreto mentre sta ancora producendo round — rivelarlo in anticipo permetterebbe a un giocatore di calcolare i risultati futuri. La rotazione termina la vita del seed, il che è esattamente ciò che rende sicuro rivelarlo e sottoporlo ad audit.
La casa potrebbe generare un seed fortunato per se stessa?
L'impegno blocca la versione utile di questo: il seed è fisso prima delle tue scommesse e mescolato con un client seed che controlli. La casa dovrebbe prevedere il tuo seed, la tua scommessa e i tuoi tempi — a quel punto non sta più gestendo un casinò ma uno spettacolo di lettura del pensiero.
La provably fair è la stessa cosa di essere autorizzati o sottoposti ad audit?
No — rispondono a domande diverse. Gli audit e le licenze sono fiducia istituzionale; provably fair è fiducia matematica in ogni singolo risultato. Pubblichiamo la matematica e le nostre tabelle di pagamento complete in modo che i due reclami non siano mai confusi.
FONTI E RIFERIMENTI
- HMAC — RFC 2104, la costruzione hash con chiave utilizzata per round
- Famiglia SHA-2 — FIPS 180-4, l'hash di impegno
- Motore Betkyo source: primitive RNG condivise e moduli di derivazione generatore/verifier singoli
I GIOCHI IN QUESTO ARTICOLO
Limbo — regole e gioco gratuito →Dice — regole e gioco gratuito →Chinchiro — regole e gioco gratuito →