provably faircertified RNGfairness
Zertifizierter RNG heißt: ein unabhängiges Labor hat einen Zufallsgenerator zu einem Zeitpunkt untersucht und seine Ausgabe für statistisch einwandfrei befunden. Beweisbar fair heißt: das Spiel gibt jedem Spieler einen kryptografischen Beleg für die eigene Partie, sodass jeder Wurf nachgeprüft werden kann, ohne irgendjemandem zu vertrauen. Das eine Modell auditiert die Maschine. Das andere beweist Ihre Partie.
Beide Begriffe stehen auf den Vertrauensseiten von Onlinespielen, die für Sie würfeln, und sie klingen austauschbar. Sie sind es nicht. Sie beantworten verschiedene Fragen, sie versagen auf verschiedene Weise, und der Unterschied entscheidet, was Sie glauben sollen, wenn Sie sich zum Spielen hinsetzen.
Was zertifiziert ein zertifizierter RNG eigentlich?
Ein Zertifizierungslabor nimmt einen Generator, jagt seine Ausgabe durch statistische Testbatterien und sucht nach Verzerrung: Zahlen, die zu oft kommen, Muster, die sich wiederholen, Sequenzen, die driften. Sehen Millionen Stichproben ununterscheidbar vom Zufall aus, unterschreibt das Labor ein Zertifikat. Diese Arbeit ist echt und verlangt Können. Sie belegt, dass der Generator, wie getestet, an jenem Tag, sauberen Zufall erzeugte.
Beachten Sie, was das Zertifikat nicht sehen kann. Es wurde in einem Labor ausgestellt, und Ihre Würfel fallen auf einem Server.
- Ob der getestete Code der ausgerollte Code ist, Monate und viele Updates später.
- Die Verdrahtung zwischen Generator und Ihrer Partie: der Code, der aus einer rohen Zufallszahl Ihre 6 und Ihre 4 macht.
- Irgendeinen einzelnen Wurf in irgendeiner einzelnen Partie. Die Zertifizierung spricht über den Generator im Allgemeinen, nie über Ihre Dienstagabendpartie.
Die Zertifizierung trägt also eine stille zweite Klausel: vertrauen Sie darauf, dass sich seit dem Test nichts geändert hat, und darauf, dass der zertifizierte Pfad der ist, den Ihre Partie tatsächlich genommen hat. Die meisten Studios halten das ein. Der Punkt ist, dass Sie es nicht prüfen können. Das Modell ist eine Inspektion der Maschine in einem Moment, gefolgt von Glauben an das Deployment in jedem Moment danach.
Was bedeutet beweisbar fair?
Beweisbar fair ist ein anderer Handel. Statt auf ein Audit zu zeigen, das Sie nie gesehen haben, verpflichtet sich das Spiel vor Spielbeginn auf seinen Zufall und legt danach genug offen, damit Sie jeden Wurf selbst nachrechnen. Der Beweis reist mit der Partie. In der Praxis funktioniert das wie ein versiegelter Umschlag.
Verpflichten. Vor dem ersten Zug erzeugt der Server einen geheimen Seed und veröffentlicht dessen SHA-256-Fingerabdruck. Der Fingerabdruck verrät nichts über die kommenden Würfe, aber er nagelt den Seed fest. Ändern Sie später ein einziges Bit des Seeds, und der Fingerabdruck passt nicht mehr.
Würfeln. Während des Spiels wird jeder Wurf mit HMAC-SHA256 aus dem Seed abgeleitet, eine Berechnung pro Wurf. Die Würfel standen in dem Moment fest, in dem der Umschlag versiegelt wurde. Eine freundlichere Zahl lässt sich nicht mitten im Spiel einschieben, ohne die bereits veröffentlichte Verpflichtung zu brechen.
Offenlegen. Nach der Partie wird der Seed offengelegt. Jeder kann ihn hashen, mit der Verpflichtung vergleichen, jeden Wurf nachrechnen und die Ergebnisse neben die Würfel legen, die auf dem Brett erschienen. Passt alles zusammen, konnte die Partie nicht gelenkt werden. Wurde etwas manipuliert, sagt es die Mathematik.
Das Vertrauen wandert vom Unternehmen zur Arithmetik. Sie müssen nicht mehr glauben, dass das Audit gründlich oder das Deployment treu war. Sie brauchen nur, dass SHA-256 hält, und das ist dieselbe Annahme, auf die sich der Rest des Internets täglich stützt.
Ein Zertifikat sagt, die Münze war fair an dem Tag, an dem wir hinsahen. Ein Beleg sagt, Ihr Wurf war fair, und zeigt die Rechnung.
Zählt die Zertifizierung trotzdem?
Ja. Commit-Reveal beweist, dass Sie genau den Zufall bekamen, auf den man sich verpflichtet hat. Es beweist nicht, dass das Verpflichtete überhaupt gut war. Eine schwache oder vorhersehbare Seed-Quelle würde immer noch Belege erzeugen, die perfekt validieren: beweisbare Lieferung schlechter Würfel. Die Qualität der Quelle zu beurteilen ist genau die Aufgabe von Audits und statistischen Tests, und in regulierten Branchen ist ein Zertifikat schlicht vorgeschrieben.
Die beiden Modelle beantworten verschiedene Fragen. Ein Audit fragt: taugt der Zufall etwas? Ein Beleg fragt: hat meine Partie ihn wirklich benutzt? Ein System mit nur dem ersten läuft auf dauerhaftem Glauben an das Deployment. Ein System mit nur dem zweiten könnte treu schlechte Würfel liefern und es beweisen. Die stärksten Systeme schließen beide Türen.
Warum ist ein öffentlicher Prüfer wichtig?
Weil ein Beleg, den niemand lesen kann, niemanden schützt. Manche Spiele veröffentlichen Verpflichtungen, geben Spielern aber keinen praktikablen Weg, sie zu prüfen, oder verstecken die Prüfung in genau der App, um die es geht. Das schließt keinen Kreis. Wenn das einzige Werkzeug, das für ein System bürgen kann, dem System selbst gehört, sind Sie wieder beim Glauben, nur mit Zwischenschritten.
Die stärksten Aufbauten veröffentlichen drei Dinge. Die Verpflichtung, vor der Partie. Den Seed, danach. Und einen unabhängigen, öffentlichen Weg, die Würfe nachzurechnen: eine schlichte Webseite, Standardkryptografie, die jeder Browser ohnehin mitbringt, kein Login davor. Ein Skeptiker, der die Partie nie gespielt hat, kann sie trotzdem prüfen.
Auf diesem Modell haben wir Orion gebaut. Jede serverbasierte Partie verpflichtet sich vor dem ersten Wurf per SHA-256 auf ihre Würfel, leitet jeden Wurf per HMAC-SHA256 ab und legt am Ende den Seed offen. Der Prüfer unter orion.arthea.ai/verify ist heute live. Er rechnet die ganze Kette in Ihrem Browser mit Web Crypto nach und verlangt kein Konto, denn ein Beweis, der um Erlaubnis bittet, ist kein Beweis. Der Server validiert außerdem jeden Zug im Livespiel an der Quelle. Ehrliche Würfel verdienen ein ehrliches Brett.
Die Tür unter orion.arthea.ai/go trägt die Links zu App Store und Google Play und zeigt immer, was gerade verfügbar ist. Dahinter trägt jede Partie von der ersten an ihren eigenen Beleg.