News

العدل القابل للإثبات أم مولد الأرقام المعتمد: ما الذي يحميك؟

مولد الأرقام المعتمد يطلب منك الوثوق بتدقيق. العدل القابل للإثبات يعطيك إيصالا لكل مباراة تفحصه بنفسك. هذا هو الفرق، بعبارات واضحة.

provably faircertified RNGfairness

مولد الأرقام المعتمد يعني أن مختبرا مستقلا فحص مولد أرقام عشوائية في لحظة بعينها ورأى أن مخرجاته سليمة إحصائيا. أما العدل القابل للإثبات فيعني أن اللعبة تسلم كل لاعب إيصالا تشفيريا عن مباراته هو، بحيث يمكن إعادة فحص كل رمية دون الوثوق بأحد. أحد النموذجين يدقق الآلة. والآخر يثبت مباراتك أنت.

تظهر العبارتان في صفحات الثقة لدى الألعاب التي ترمي النرد نيابة عنك، وتبدوان قابلتين للتبادل. وهما ليستا كذلك. تجيبان عن سؤالين مختلفين، وتفشلان بطريقتين مختلفتين، والفرق بينهما يحدد ما يُطلب منك تصديقه حين تجلس لتلعب.

ما الذي يعتمده مولد الأرقام المعتمد فعلا؟

يأخذ مختبر الاعتماد مولدا، ويمرر مخرجاته عبر بطاريات اختبار إحصائية، ويصطاد الانحياز: أرقاما تتكرر أكثر مما ينبغي، وأنماطا تعيد نفسها، ومتتاليات تنحرف. فإذا بدت ملايين العينات غير قابلة للتمييز عن المصادفة، وقّع المختبر شهادة. هذا عمل حقيقي ويتطلب مهارة. وهو يثبت أن المولد، بالصورة التي اختُبر بها، في ذلك اليوم، أنتج عشوائية سليمة.

لاحظ ما لا تستطيع الشهادة رؤيته. لقد صدرت في مختبر، ونردك يُرمى على خادم.

  • هل الشيفرة المختبرة هي الشيفرة المنشورة، بعد أشهر وتحديثات كثيرة.
  • الوصلة بين المولد ومباراتك: الشيفرة التي تحول رقما عشوائيا خاما إلى 6 و4 عندك.
  • أي رمية بعينها في أي مباراة بعينها. الاعتماد يتحدث عن المولد عموما، لا عن مباراتك ليلة الثلاثاء أبدا.

لذا يحمل الاعتماد بندا ثانيا صامتا: ثق بأن شيئا لم يتغير منذ الاختبار، وثق بأن المسار المعتمد هو المسار الذي سلكته مباراتك فعلا. ومعظم الاستوديوهات تحترم ذلك. المسألة أنك لا تستطيع التحقق. النموذج هو فحص للآلة في لحظة واحدة، يتبعه إيمان بالنشر في كل لحظة بعدها.

ماذا يعني العدل القابل للإثبات؟

العدل القابل للإثبات صفقة أخرى. فبدلا من الإشارة إلى تدقيق لم تره قط، تلتزم اللعبة بعشوائيتها قبل بدء اللعب، ثم تكشف بعدها ما يكفي كي تعيد أنت حساب كل رمية بنفسك. البرهان يسافر مع المباراة. وهو يعمل عمليا مثل ظرف مختوم.

الالتزام. قبل أول حركة، يولّد الخادم بذرة سرية وينشر بصمتها SHA-256. لا تكشف البصمة شيئا عن الرميات القادمة، لكنها تثبّت البذرة في مكانها. غيّر بتّا واحدا من البذرة لاحقا ولن تعود البصمة مطابقة.

الرمي. أثناء اللعب، تُشتق كل رمية من البذرة بـ HMAC-SHA256، حسبة واحدة لكل رمية. لقد تقرر النرد في اللحظة التي خُتم فيها الظرف. ولا يمكن تمرير رقم أكثر لطفا في منتصف المباراة دون كسر الالتزام المنشور سلفا.

الكشف. بعد المباراة تُكشف البذرة. يستطيع أي شخص أن يجزئها، ويقارنها بالالتزام، ويعيد حساب كل رمية، ويضع النتائج إلى جوار النرد الذي ظهر على الرقعة. فإذا استقام كل شيء، لم يكن ممكنا توجيه المباراة. وإذا جرى العبث بأي شيء، فالرياضيات تقول ذلك.

تنتقل الثقة من الشركة إلى الحساب. لم تعد بحاجة إلى تصديق أن التدقيق كان دقيقا أو أن النشر كان أمينا. أنت بحاجة إلى أن يصمد SHA-256، وهو الافتراض نفسه الذي يتكئ عليه بقية الإنترنت كل يوم.

الشهادة تقول إن العملة كانت عادلة يوم نظرنا إليها. الإيصال يقول إن رميتك أنت كانت عادلة، ويعرض الحساب.

هل ما زال الاعتماد مهما؟

نعم. الالتزام والكشف يثبت أنك تلقيت العشوائية الملتزم بها تماما. لكنه لا يثبت أن ما التُزم به كان جيدا من الأساس. فمصدر بذرة ضعيف أو قابل للتنبؤ سينتج مع ذلك إيصالات تُثبت صحتها تماما: تسليم قابل للإثبات لنرد رديء. والحكم على جودة المصدر هو بالضبط ما وُجدت له عمليات التدقيق والاختبار الإحصائي، وفي الصناعات المنظمة تكون الشهادة مطلوبة ببساطة.

النموذجان يجيبان عن سؤالين مختلفين. التدقيق يسأل: هل العشوائية جيدة؟ والإيصال يسأل: هل استخدمتها مباراتي فعلا؟ نظام لا يملك إلا الأول يعمل بإيمان دائم بالنشر. ونظام لا يملك إلا الثاني قد يسلم نردا رديئا بأمانة ويثبت ذلك. أقوى الأنظمة تغلق البابين معا.

لماذا تهم أداة تحقق علنية؟

لأن إيصالا لا يستطيع أحد قراءته لا يحمي أحدا. بعض الألعاب تنشر التزامات لكنها لا تمنح اللاعبين طريقة عملية لفحصها، أو تخبئ التحقق داخل التطبيق موضع السؤال نفسه. وهذا لا يغلق أي دائرة. فإذا كانت الأداة الوحيدة القادرة على الشهادة لنظام مملوكة لذلك النظام، فقد عدت إلى الإيمان، مع خطوات إضافية.

أقوى الإعدادات تنشر ثلاثة أشياء. الالتزام، قبل المباراة. والبذرة، بعدها. وطريقة علنية مستقلة لإعادة حساب الرميات: صفحة ويب بسيطة، وتشفير قياسي يأتي مع كل متصفح أصلا، وبلا تسجيل دخول أمامها. حتى المتشكك الذي لم يلعب المباراة يستطيع تدقيقها.

على هذا النموذج بنينا أوريون. كل مباراة مدعومة بالخادم تلتزم بنردها عبر SHA-256 قبل أول رمية، وتشتق كل رمية بـ HMAC-SHA256، وتكشف البذرة عند انتهاء اللعبة. وأداة التحقق على orion.arthea.ai/verify تعمل اليوم. تعيد حساب السلسلة كاملة في متصفحك عبر Web Crypto، ولا تطلب حسابا، لأن برهانا يحتاج إذنا ليس برهانا. كما يتحقق الخادم من كل حركة في اللعب المباشر عند مصدرها. النرد النزيه يستحق رقعة نزيهة.

باب orion.arthea.ai/go يحمل رابطي App Store وGoogle Play، ويُظهر دائما ما هو متاح الآن. ومن خلفه، تحمل كل مباراة، منذ الأولى، إيصالها الخاص.

مقالات بالعربية