fairnessprovably fairexplainer
Certifikovaný generátor znamená, že nezávislá laboratoř v určitou chvíli prozkoumala generátor náhodných čísel a jeho výstup uznala za statisticky zdravý. Prokazatelná férovost znamená, že hra předá každému hráči kryptografickou účtenku k jeho vlastnímu zápasu, takže každý hod jde překontrolovat, aniž bys komukoli věřil. Jeden model audituje stroj. Druhý dokazuje tvou partii.
Obě spojení se objevují na stránkách o důvěře u online her, které za tebe hází kostkami, a znějí zaměnitelně. Nejsou. Odpovídají na jiné otázky, selhávají jinak, a ten rozdíl rozhoduje, čemu máš uvěřit, když si sedneš hrát.
Co certifikovaný generátor vlastně certifikuje?
Certifikační laboratoř vezme generátor, prožene jeho výstup bateriemi statistických testů a loví zkreslení: čísla, která přicházejí příliš často, opakující se vzory, unášené posloupnosti. Pokud jsou miliony vzorků nerozlišitelné od náhody, laboratoř podepíše certifikát. Ta práce je skutečná a vyžaduje um. Stanoví, že generátor, tak jak byl testován, v ten den vyráběl zdravou náhodu.
Všimni si, co certifikát nevidí. Byl vydán v laboratoři, a tvé kostky se hází na serveru.
- Jestli je testovaný kód tím nasazeným, po měsících a mnoha aktualizacích.
- Vedení mezi generátorem a tvou partií: kód, který ze surového náhodného čísla udělá tvoji 6 a 4.
- Jakýkoli jednotlivý hod v jakémkoli jednotlivém zápase. Certifikace mluví o generátoru obecně, nikdy o tvé úterní partii.
Certifikace tedy nese tichou druhou doložku: věř, že se od testu nic nezměnilo, a věř, že certifikovaná cesta je ta, kterou tvá partie skutečně šla. Většina studií ji dodržuje. Jde o to, že ty to zkontrolovat nemůžeš. Model je prohlídka stroje v jednu chvíli, po níž následuje víra v nasazení ve všech chvílích dalších.
Co znamená prokazatelná férovost?
Prokazatelná férovost je jiná dohoda. Místo ukazování na audit, který jsi nikdy neviděl, se hra před začátkem zaváže ke své náhodě a potom odhalí dost na to, abys každý hod přepočítal sám. Důkaz cestuje se zápasem. V praxi funguje jako zapečetěná obálka.
Závazek. Před prvním tahem server vygeneruje tajné semínko a zveřejní jeho otisk SHA-256. Otisk neprozradí nic o nadcházejících hodech, ale připíchne semínko na místo. Změň později jediný bit semínka a otisk už nesedí.
Hod. Během hry se každý hod odvodí ze semínka pomocí HMAC-SHA256, jeden výpočet na hod. Kostky byly rozhodnuty v okamžiku zapečetění obálky. Přívětivější číslo nejde vsunout uprostřed partie, aniž by se porušil už zveřejněný závazek.
Odhalení. Po partii se semínko odhalí. Kdokoli ho může zahashovat, porovnat se závazkem, přepočítat každý hod a položit výsledky vedle kostek, které se objevily na desce. Pokud vše sedí, partii nešlo řídit. Pokud se s něčím manipulovalo, matematika to řekne.
Důvěra se přesune od firmy k aritmetice. Už nemusíš věřit, že audit byl důkladný nebo že nasazení bylo věrné. Potřebuješ, aby vydržel SHA-256, a to je tentýž předpoklad, o který se zbytek internetu opírá každý den.
Certifikát říká, že mince byla férová v den, kdy jsme se dívali. Účtenka říká, že tvůj hod byl férový, a ukáže výpočet.
Záleží tedy ještě na certifikaci?
Záleží. Commit-reveal dokazuje, že jsi dostal přesně tu náhodu, k níž se server zavázal. Nedokazuje, že to, k čemu se zavázal, bylo dobré už na začátku. Slabý nebo předvídatelný zdroj semínka by pořád vyráběl účtenky, které projdou ověřením bez chybičky: prokazatelné doručení mizerných kostek. Posuzování kvality zdroje je právě úkol auditů a statistického testování, a v regulovaných oborech je certifikát prostě povinný.
Ty dva modely odpovídají na jiné otázky. Audit se ptá: je ta náhoda dobrá? Účtenka se ptá: použila ji moje partie doopravdy? Systém jen s prvním žije z trvalé víry v nasazení. Systém jen s druhou by mohl věrně doručovat mizerné kostky a ještě to dokázat. Nejsilnější systémy zavírají obě dveře.
Proč záleží na veřejném ověřovači?
Protože účtenka, kterou nikdo neumí přečíst, nikoho nechrání. Některé hry závazky zveřejňují, ale hráčům nedají praktický způsob, jak je zkontrolovat, nebo ověření schovají dovnitř té samé aplikace, o kterou jde. Tím se nezavře žádný kruh. Pokud jediný nástroj, který se za systém může zaručit, patří tomu systému, jsi zpátky u víry, jen s kroky navíc.
Nejsilnější uspořádání zveřejňují tři věci. Závazek, před partií. Semínko, po ní. A nezávislý, veřejný způsob, jak hody přepočítat, běžící mimo aplikaci. Proto ověřovač Orionu bydlí v prohlížeči, na orion.arthea.ai/verify: bez účtu, bez instalace, a naše slovo do kontroly nevstupuje.