News

Beviseligt fair eller certificeret generator

En certificeret generator beder dig tro på en revision. Beviseligt fair giver dig en kvittering per parti, som du selv kontrollerer. Her er forskellen.

fairnessprovably fairexplainer

Certificeret generator betyder, at et uafhængigt laboratorium på et tidspunkt undersøgte en tilfældighedsgenerator og vurderede dens output som statistisk solidt. Beviseligt fair betyder, at spillet rækker hver spiller en kryptografisk kvittering på hans eller hendes eget parti, så hvert kast kan kontrolleres igen uden at stole på nogen. Den ene model reviderer maskinen. Den anden beviser dit parti.

Begge udtryk dukker op på tillidssiderne hos onlinespil, der kaster terninger for dig, og de lyder udskiftelige. Det er de ikke. De svarer på forskellige spørgsmål, de går i stykker på forskellige måder, og forskellen afgør, hvad du bliver bedt om at tro på, når du sætter dig ned for at spille.

Hvad certificerer en certificeret generator egentlig?

Et certificeringslaboratorium tager en generator, kører dens output gennem batterier af statistiske tests og jager skævhed: tal der kommer for ofte, mønstre der gentager sig, følger der driver. Hvis millioner af stikprøver ser umulige at skelne fra tilfældighed, underskriver laboratoriet et certifikat. Det arbejde er virkeligt og kræver kunnen. Det fastslår, at generatoren, som den blev testet, den dag producerede solid tilfældighed.

Bemærk, hvad certifikatet ikke kan se. Det blev udstedt i et laboratorium, og dine terninger kastes på en server.

  • Om den testede kode er den udrullede kode, måneder og mange opdateringer senere.
  • Ledningerne mellem generatoren og dit parti: koden der gør et råt tilfældigt tal til din 6er og 4er.
  • Ethvert enkelt kast i ethvert enkelt parti. Certificering taler om generatoren i almindelighed, aldrig om dit parti tirsdag aften.

Certificering bærer altså en stille anden klausul: stol på, at intet har ændret sig siden testen, og stol på, at den certificerede sti er den, dit parti faktisk tog. De fleste studier holder den. Pointen er, at du ikke kan tjekke. Modellen er en inspektion af maskinen i ét øjeblik, efterfulgt af tro på udrulningen i alle øjeblikke derefter.

Hvad betyder beviseligt fair?

Beviseligt fair er en anden aftale. I stedet for at pege på en revision, du aldrig så, binder spillet sig til sin egen tilfældighed før start og afslører bagefter nok til, at du selv kan genberegne hvert kast. Beviset rejser med partiet. I praksis virker det som en forseglet kuvert.

Tilsagn. Før første træk genererer serveren et hemmeligt frø og offentliggør dets SHA-256-fingeraftryk. Fingeraftrykket afslører intet om de kommende kast, men det sømmer frøet fast. Skift en enkelt bit i frøet senere, og fingeraftrykket passer ikke længere.

Kast. Under spillet udledes hvert kast af frøet med HMAC-SHA256, én beregning per kast. Terningerne blev afgjort i samme øjeblik, kuverten blev forseglet. Et venligere tal kan ikke skydes ind midt i partiet uden at bryde det allerede offentliggjorte tilsagn.

Afsløring. Efter partiet afsløres frøet. Enhver kan hashe det, sammenligne med tilsagnet, genberegne hvert kast og lægge resultaterne ved siden af de terninger, der dukkede op på brættet. Hvis alt går op, kunne partiet ikke styres. Hvis noget er blevet pillet ved, siger matematikken det.

Tilliden flytter fra virksomheden til aritmetikken. Du behøver ikke længere tro, at revisionen var grundig, eller at udrulningen var tro. Du har brug for, at SHA-256 holder, og det er den samme antagelse, resten af internettet læner sig op ad hver dag.

Et certifikat siger, at mønten var fair den dag, vi kiggede. En kvittering siger, at dit kast var fair, og viser regnestykket.

Betyder certificering så stadig noget?

Ja. Commit-reveal beviser, at du fik præcis den tilfældighed, der blev afgivet tilsagn om. Det beviser ikke, at det, der blev afgivet tilsagn om, var godt til at begynde med. En svag eller forudsigelig frøkilde ville stadig producere kvitteringer, der validerer perfekt: beviselig levering af dårlige terninger. At bedømme kildens kvalitet er netop, hvad revisioner og statistisk test er til for, og i regulerede brancher er et certifikat ganske enkelt påkrævet.

De to modeller svarer på forskellige spørgsmål. En revision spørger: er den tilfældighed god? En kvittering spørger: brugte mit parti den rent faktisk? Et system med kun det første lever af evig tro på udrulningen. Et system med kun det andet kunne tro levere dårlige terninger og bevise det. De stærkeste systemer lukker begge døre.

Hvorfor betyder en offentlig verifikation noget?

Fordi en kvittering, ingen kan læse, beskytter ingen. Nogle spil offentliggør tilsagn, men giver ikke spillerne en praktisk måde at tjekke dem på, eller de gemmer verifikationen inde i netop den app, sagen handler om. Så lukkes ingen cirkel. Hvis det eneste værktøj, der kan gå god for et system, tilhører systemet, er du tilbage ved tro, nu med ekstra trin.

De stærkeste opsætninger offentliggør tre ting. Tilsagnet, før partiet. Frøet, efter det. Og en uafhængig, offentlig måde at genberegne kastene på, som kører uden for appen. Derfor bor Orions verifikation i browseren, på orion.arthea.ai/verify: ingen konto, ingen installation, og vores ord indgår ikke i kontrollen.