fairnessprovably fairexplainer
Een gecertificeerde generator betekent dat een onafhankelijk laboratorium op enig moment een generator van willekeurige getallen heeft onderzocht en de uitvoer statistisch deugdelijk bevond. Aantoonbaar eerlijk betekent dat het spel elke speler een cryptografisch bonnetje van zijn eigen partij geeft, zodat elke worp nagerekend kan worden zonder iemand te vertrouwen. Het ene model controleert de machine. Het andere bewijst jouw partij.
Beide uitdrukkingen staan op de vertrouwenspagina's van onlinespellen die voor jou dobbelen, en ze klinken uitwisselbaar. Dat zijn ze niet. Ze beantwoorden verschillende vragen, ze falen op verschillende manieren, en dat verschil bepaalt wat je geacht wordt te geloven als je gaat zitten.
Wat certificeert een gecertificeerde generator eigenlijk?
Een certificeringslaboratorium neemt een generator, haalt de uitvoer door batterijen statistische toetsen en jaagt op scheefheid: getallen die te vaak komen, patronen die zich herhalen, reeksen die afdrijven. Als miljoenen steekproeven niet te onderscheiden zijn van toeval, tekent het laboratorium een certificaat. Dat werk is echt en vereist vakmanschap. Het stelt vast dat de generator, zoals getest, op die dag deugdelijke willekeur produceerde.
Let op wat het certificaat niet kan zien. Het is uitgegeven in een laboratorium, en jouw stenen worden op een server geworpen.
- Of de geteste code de uitgerolde code is, maanden en vele updates later.
- De bedrading tussen de generator en jouw partij: de code die een ruw willekeurig getal in jouw 6 en 4 verandert.
- Welke afzonderlijke worp dan ook in welke afzonderlijke partij dan ook. Certificering spreekt over de generator in het algemeen, nooit over jouw partij op dinsdagavond.
Certificering draagt dus een stille tweede clausule: vertrouw erop dat er sinds de test niets is veranderd, en vertrouw erop dat het gecertificeerde pad ook het pad is dat jouw partij werkelijk nam. De meeste studio's houden zich daaraan. Het punt is dat jij het niet kunt nagaan. Het model is een inspectie van de machine op één moment, gevolgd door geloof in de uitrol op elk moment daarna.
Wat betekent aantoonbaar eerlijk?
Aantoonbaar eerlijk is een andere afspraak. In plaats van te wijzen naar een audit die je nooit zag, legt het spel zich vóór aanvang vast op zijn willekeur en onthult daarna genoeg om je elke worp zelf te laten herberekenen. Het bewijs reist mee met de partij. In de praktijk werkt het als een verzegelde envelop.
Toezegging. Vóór de eerste zet genereert de server een geheim zaad en publiceert de SHA-256-vingerafdruk ervan. De vingerafdruk verraadt niets over de komende worpen, maar hij pint het zaad vast. Verander later één bit van het zaad en de vingerafdruk klopt niet meer.
Worp. Tijdens het spel wordt elke worp uit het zaad afgeleid met HMAC-SHA256, één berekening per worp. De stenen lagen vast op het moment dat de envelop werd verzegeld. Een vriendelijker getal kan er halverwege niet tussen worden geschoven zonder de al gepubliceerde toezegging te breken.
Onthulling. Na de partij wordt het zaad onthuld. Iedereen kan het hashen, vergelijken met de toezegging, elke worp herberekenen en de uitkomsten naast de stenen leggen die op het bord verschenen. Klopt alles, dan kon de partij niet gestuurd zijn. Is er iets aangeraakt, dan zegt de wiskunde het.
Het vertrouwen verschuift van het bedrijf naar de rekenkunde. Je hoeft niet langer te geloven dat de audit grondig was of de uitrol trouw. Je hebt nodig dat SHA-256 standhoudt, en dat is dezelfde aanname waarop de rest van het internet elke dag leunt.
Een certificaat zegt dat de munt eerlijk was op de dag dat we keken. Een bonnetje zegt dat jouw worp eerlijk was, en toont het rekenwerk.
Doet certificering er dan nog toe?
Zeker. Commit-reveal bewijst dat je precies de willekeur kreeg waaraan werd toegezegd. Het bewijst niet dat wat werd toegezegd om te beginnen goed was. Een zwakke of voorspelbare zaadbron zou nog steeds bonnetjes opleveren die perfect valideren: aantoonbare levering van slechte stenen. Het beoordelen van de kwaliteit van de bron is precies waar audits en statistische toetsen voor zijn, en in gereguleerde sectoren is een certificaat gewoon verplicht.
De twee modellen beantwoorden verschillende vragen. Een audit vraagt: deugt die willekeur? Een bonnetje vraagt: heeft mijn partij hem echt gebruikt? Een systeem met alleen het eerste draait op eeuwig geloof in de uitrol. Een systeem met alleen het tweede zou trouw slechte stenen kunnen leveren en dat ook nog bewijzen. De sterkste systemen sluiten beide deuren.
Waarom doet een openbare verificatie ertoe?
Omdat een bonnetje dat niemand kan lezen niemand beschermt. Sommige spellen publiceren toezeggingen maar geven spelers geen praktische manier om ze na te gaan, of stoppen de verificatie in de app waar het juist om draait. Daarmee sluit je geen enkele kring. Als het enige gereedschap dat voor een systeem kan instaan van dat systeem is, ben je terug bij geloof, met extra stappen.
De sterkste opzet publiceert drie dingen. De toezegging, vóór de partij. Het zaad, erna. En een onafhankelijke, openbare manier om de worpen te herberekenen, die buiten de app draait. Daarom woont de verificatie van Orion in de browser, op orion.arthea.ai/verify: geen account, geen installatie, en ons woord doet niet mee aan de controle.