provably faircertified RNGfairness
Un RNG certifié signifie qu'un laboratoire indépendant a examiné un générateur de nombres aléatoires à un instant donné et a jugé sa sortie statistiquement saine. L'équité prouvable signifie que le jeu remet à chaque joueur un reçu cryptographique de sa propre partie, si bien que chaque lancer peut être recontrôlé sans faire confiance à qui que ce soit. Un modèle audite la machine. L'autre prouve votre partie.
Les deux expressions apparaissent sur les pages de confiance des jeux en ligne qui lancent les dés à votre place, et elles semblent interchangeables. Elles ne le sont pas. Elles répondent à des questions différentes, elles échouent de façons différentes, et la différence décide de ce qu'on vous demande de croire quand vous vous asseyez pour jouer.
Que certifie réellement un RNG certifié ?
Un laboratoire de certification prend un générateur, fait passer sa sortie dans des batteries de tests statistiques et traque le biais : des nombres qui reviennent trop souvent, des motifs qui se répètent, des séquences qui dérivent. Si des millions d'échantillons restent indiscernables du hasard, le laboratoire signe un certificat. Ce travail est réel et demande de la compétence. Il établit que le générateur, tel que testé, ce jour-là, produisait un aléa sain.
Remarquez ce que le certificat ne peut pas voir. Il a été délivré dans un laboratoire, et vos dés sont lancés sur un serveur.
- Si le code testé est bien le code déployé, des mois et de nombreuses mises à jour plus tard.
- Le câblage entre le générateur et votre partie : le code qui transforme un nombre aléatoire brut en votre 6 et votre 4.
- Le moindre lancer d'une partie précise. La certification parle du générateur en général, jamais de votre partie de mardi soir.
La certification porte donc une seconde clause silencieuse : croyez que rien n'a changé depuis le test, et croyez que le chemin certifié est celui que votre partie a réellement emprunté. La plupart des studios l'honorent. Le problème est que vous ne pouvez pas vérifier. Le modèle, c'est une inspection de la machine à un instant, suivie d'un acte de foi sur le déploiement à tous les instants suivants.
Que veut dire équité prouvable ?
L'équité prouvable est un autre marché. Au lieu de pointer vers un audit que vous n'avez jamais vu, le jeu s'engage sur son aléa avant le début du jeu, puis en révèle assez ensuite pour que vous recalculiez chaque lancer vous-même. La preuve voyage avec la partie. En pratique, cela fonctionne comme une enveloppe scellée.
Engagement. Avant le premier coup, le serveur génère une graine secrète et publie son empreinte SHA-256. L'empreinte ne révèle rien des lancers à venir, mais elle fige la graine. Changez un seul bit de la graine plus tard et l'empreinte ne correspond plus.
Lancer. Pendant le jeu, chaque lancer est dérivé de la graine par HMAC-SHA256, un calcul par lancer. Les dés ont été décidés à l'instant où l'enveloppe a été scellée. On ne peut pas glisser un nombre plus aimable en cours de partie sans casser l'engagement déjà publié.
Révélation. Après la partie, la graine est révélée. N'importe qui peut la hacher, la comparer à l'engagement, recalculer chaque lancer et poser les résultats à côté des dés apparus sur le plateau. Si tout concorde, la partie n'a pas pu être orientée. Si quoi que ce soit a été falsifié, le calcul le dit.
La confiance se déplace de l'entreprise vers l'arithmétique. Vous n'avez plus besoin de croire que l'audit était minutieux ni que le déploiement était fidèle. Vous avez besoin que SHA-256 tienne, ce qui est l'hypothèse sur laquelle repose le reste d'internet chaque jour.
Un certificat dit que la pièce était équilibrée le jour où nous l'avons regardée. Un reçu dit que votre lancer était équitable, et montre le calcul.
La certification compte-t-elle encore ?
Oui. Le commit-reveal prouve que vous avez reçu exactement l'aléa qui avait été engagé. Il ne prouve pas que ce qui a été engagé était bon au départ. Une source de graine faible ou prévisible produirait quand même des reçus qui se valident parfaitement : une livraison prouvable de mauvais dés. Juger la qualité de la source est précisément le rôle des audits et des tests statistiques, et dans les industries régulées un certificat est tout simplement obligatoire.
Les deux modèles répondent à des questions différentes. Un audit demande : l'aléa est-il bon ? Un reçu demande : ma partie l'a-t-elle vraiment utilisé ? Un système qui n'a que le premier tourne sur une foi permanente dans le déploiement. Un système qui n'a que le second pourrait livrer fidèlement de mauvais dés et le prouver. Les systèmes les plus solides ferment les deux portes.
Pourquoi un vérificateur public compte-t-il ?
Parce qu'un reçu que personne ne peut lire ne protège personne. Certains jeux publient des engagements mais ne donnent aux joueurs aucun moyen pratique de les contrôler, ou nichent la vérification à l'intérieur de l'application même qui est en cause. Cela ne referme aucune boucle. Si le seul outil capable de garantir un système appartient à ce système, vous êtes revenu à la foi, avec des étapes en plus.
Les meilleures configurations publient trois choses. L'engagement, avant la partie. La graine, après elle. Et un moyen public et indépendant de recalculer les lancers : une simple page web, la cryptographie standard que chaque navigateur embarque déjà, sans identification devant. Un sceptique qui n'a jamais joué la partie peut quand même l'auditer.
C'est le modèle sur lequel nous avons construit Orion. Chaque partie adossée au serveur engage ses dés en SHA-256 avant le premier lancer, dérive chaque lancer par HMAC-SHA256, et révèle la graine à la fin de la partie. Le vérificateur sur orion.arthea.ai/verify est en ligne dès aujourd'hui. Il recalcule toute la chaîne dans votre navigateur avec Web Crypto, et il ne demande aucun compte, parce qu'une preuve qui exige une permission n'est pas une preuve. Le serveur valide aussi chaque coup en direct à la source. Des dés honnêtes méritent un plateau honnête.
La porte orion.arthea.ai/go porte les liens App Store et Google Play et montre toujours ce qui est disponible en ce moment. Derrière elle, chaque partie, dès la première, porte son propre reçu.