provably fairdiceguide
On vérifie des dés de backgammon avec une promesse faite avant la partie et contrôlée après elle. Orion publie un engagement SHA-256 sur une graine secrète avant votre premier lancer, révèle la graine à la fin de la partie, et laisse votre navigateur recalculer chaque lancer sur orion.arthea.ai/verify avec le seul identifiant de partie. Si tout concorde, les dés étaient fixés avant le début du jeu et personne, nous compris, ne les a orientés.
Tout joueur en ligne connaît cette sensation. Vous restez trois tours sur la barre. Votre adversaire trouve le seul nombre qui frappe et couvre. Sur un plateau en bois vous hausseriez les épaules, parce que vous avez vu les dés quitter le cornet. En ligne, on vous demande de croire un nombre dont vous n'avez jamais vu la génération. Nous ne voulions pas demander cette confiance. Nous voulions la rendre vérifiable.
Que signifie vraiment le commit-reveal ?
Imaginez une enveloppe scellée. Avant que vous vous asseyiez, la maison y écrit tous les dés de la soirée, la scelle, et vous remet une photographie du sceau. À la fin du jeu, l'enveloppe est ouverte. Si le contenu correspond au sceau, les lancers existaient avant la partie, et rien n'a pu être choisi en cours de route pour vous nuire. Le commit-reveal est cette enveloppe, faite d'arithmétique. Le sceau est un hachage SHA-256, et personne ne peut produire une autre graine qui lui corresponde. Quatre étapes portent la preuve de notre serveur à votre navigateur.
Avant la partie. Le serveur tire une graine aléatoire secrète et la hache en SHA-256. Ce hachage est l'engagement, attaché à votre partie avant le premier lancer. Dès cet instant, tous les dés de la partie sont déjà déterminés. Le serveur a publié une promesse qu'il ne peut plus modifier.
Pendant la partie. Chaque lancer est dérivé de la graine par HMAC-SHA256 : la graine et le numéro du lancer en entrée, deux dés en sortie. La position, le score, le videau, qui est sur le point de gagner : rien de tout cela n'entre dans le calcul. Le serveur ne choisit pas les lancers. Il lit une liste qu'il a engagée avant que vous jouiez.
À la fin de la partie. La graine est révélée et conservée avec l'enregistrement de la partie. C'est l'ouverture de l'enveloppe. N'importe qui peut hacher la graine révélée et la comparer à l'engagement publié avant le premier coup, et les deux doivent être identiques.
Vérifiez vous-même. Ouvrez orion.arthea.ai/verify dans n'importe quel navigateur et saisissez l'identifiant de la partie. La page recalcule tout localement avec Web Crypto, la cryptographie intégrée au navigateur lui-même : d'abord le SHA-256 de la graine révélée face à l'engagement d'origine, puis chaque lancer de la partie, dé par dé. Aucun compte, aucune application, environ une minute.
Une correspondance complète établit trois faits d'un coup :
- La graine révélée produit exactement l'engagement publié avant le premier lancer
- Chaque lancer de la partie dérive de cette graine par HMAC-SHA256, donc rien n'a été relancé ni échangé
- Les dés n'ont jamais été adaptés à la position, au score ou au joueur
Que prouverait une discordance ?
Une discordance ne serait pas un bug d'affichage. Ce serait une preuve. Si la graine révélée ne produit pas l'engagement, les dés ont été changés après le début de la partie. Si un seul lancer échoue à son contrôle HMAC, les dés que vous avez vus ne sont pas ceux qui avaient été engagés. Chacun de ces échecs est une preuve de falsification que n'importe qui peut reproduire à partir du même enregistrement, sur n'importe quelle machine, pour toujours.
C'est aussi pourquoi vous ne devriez jamais en voir. L'engagement est publié en premier, avant qu'un seul pion ne bouge. Une maison qui voudrait truquer cette partie devrait publier à l'avance la preuve de son propre truquage, puis remettre à chaque joueur les outils pour la trouver. Nous ne vous demandons pas de croire que nous sommes honnêtes. Nous avons construit le système pour que vous n'ayez pas à le faire.
Personne ne peut viser avec un lancer scellé avant le début de la partie.
Si les dés sont prouvés équitables, pourquoi ai-je encore de mauvais lancers ?
Parce que des dés équitables restent des dés. Vous serez enfermé sur la barre. Vous aurez besoin de tout sauf d'un 2-1 et vous sortirez le 2-1. Sur des milliers de parties, les nombres s'aplatissent vers la vraie distribution, mais une soirée ne promet rien. Ce que la vérification enlève, c'est la question qui se cache sous l'énervement. Ce coup miracle était fixé avant que l'un de vous ne touche un pion, et il ne vous visait pas. Le savoir n'adoucira pas le lancer. Cela vous permet d'arrêter d'auditer l'univers et de revenir à la position.
Les dés sont le soupçon le plus bruyant, mais pas le seul. Le même serveur qui engage vos lancers valide aussi chaque coup en direct à la source, si bien qu'un client modifié ne peut pas glisser un pion là où les règles l'interdisent. Lancers équitables et coups légaux viennent de la même autorité.
Puis-je essayer le vérificateur avant la sortie du jeu ?
Oui. Le vérificateur est en ligne dès aujourd'hui sur orion.arthea.ai/verify, et il contient une partie de démonstration : vous pouvez donc regarder une vérification complète se dérouler sur une partie d'exemple, de l'engagement à la graine à chaque lancer, avant même d'avoir une partie à vous. Pour Orion lui-même, la porte orion.arthea.ai/go porte les liens App Store et Google Play et montre toujours ce qui est disponible en ce moment.
Des dés équitables sont le sol sur lequel repose tout le voyage. Douze destinations, dix ligues, une règle sous tout le reste : quand une partie se termine, vous n'avez jamais à nous croire sur parole.