News

Beviselig rettferdig eller sertifisert generator

En sertifisert generator ber deg tro på en revisjon. Beviselig rettferdig gir deg en kvittering per parti, som du sjekker selv. Her er forskjellen.

fairnessprovably fairexplainer

Sertifisert generator betyr at et uavhengig laboratorium på et tidspunkt undersøkte en tilfeldighetsgenerator og fant resultatene statistisk solide. Beviselig rettferdig betyr at spillet rekker hver spiller en kryptografisk kvittering på nettopp sitt eget parti, slik at hvert kast kan regnes om uten å stole på noen. Den ene modellen reviderer maskinen. Den andre beviser partiet ditt.

Begge uttrykkene dukker opp på tillitssidene til spill på nett som kaster terninger for deg, og de høres utbyttbare ut. Det er de ikke. De svarer på ulike spørsmål, de svikter på ulike måter, og forskjellen avgjør hva du blir bedt om å tro når du setter deg ned for å spille.

Hva sertifiserer en sertifisert generator egentlig?

Et sertifiseringslaboratorium tar en generator, kjører resultatene gjennom batterier av statistiske tester og jakter på skjevhet: tall som kommer for ofte, mønstre som gjentar seg, følger som driver. Ser millioner av stikkprøver umulige å skille fra tilfeldighet, signerer laboratoriet et sertifikat. Det arbeidet er ekte og krever kunnskap. Det slår fast at generatoren, slik den ble testet, den dagen produserte solid tilfeldighet.

Legg merke til hva sertifikatet ikke kan se. Det ble utstedt i et laboratorium, og terningene dine kastes på en server.

  • Om den testede koden er den koden som faktisk kjører, måneder og mange oppdateringer senere.
  • Ledningene mellom generatoren og partiet ditt: koden som gjør et rått tilfeldig tall til din 6er og 4er.
  • Ethvert enkelt kast i ethvert enkelt parti. Sertifisering taler om generatoren i alminnelighet, aldri om partiet ditt tirsdag kveld.

Sertifisering bærer altså en stille andre klausul: stol på at ingenting har endret seg siden testen, og stol på at den sertifiserte stien er den partiet ditt faktisk tok. De fleste studioer holder den. Poenget er at du ikke kan sjekke. Modellen er en inspeksjon av maskinen i ett øyeblikk, fulgt av tro på driften i alle øyeblikk etterpå.

Hva betyr beviselig rettferdig?

Beviselig rettferdig er en annen avtale. I stedet for å peke på en revisjon du aldri så, binder spillet seg til sin egen tilfeldighet før start og avslører etterpå nok til at du selv kan regne om hvert kast. Beviset reiser sammen med partiet. I praksis virker det som en forseglet konvolutt.

Forpliktelse. Før første trekk lager serveren et hemmelig frø og publiserer fingeravtrykket, en SHA-256-hash. Fingeravtrykket røper ingenting om kastene som kommer, men det spikrer frøet fast. Endre en eneste bit i frøet senere, og fingeravtrykket stemmer ikke lenger.

Kast. Under spillet utledes hvert kast av frøet med HMAC-SHA256, én beregning per kast. Terningene var avgjort i samme øyeblikk som konvolutten ble forseglet. Et snillere tall kan ikke skytes inn midt i partiet uten å bryte forpliktelsen som allerede er publisert.

Avsløring. Etter partiet avsløres frøet. Hvem som helst kan hashe det, sammenligne med forpliktelsen, regne om hvert kast og legge resultatene ved siden av terningene som dukket opp på brettet. Går alt opp, kunne ikke partiet styres. Er noe rørt, sier regnestykket det.

Tilliten flytter fra selskapet til aritmetikken. Du trenger ikke lenger tro at revisjonen var grundig, eller at driften var trofast. Du trenger at SHA-256 holder, og det er den samme antakelsen resten av internett hviler på hver dag.

Et sertifikat sier at mynten var rettferdig den dagen vi så på den. En kvittering sier at ditt kast var rettferdig, og viser regnestykket.

Betyr sertifisering fortsatt noe?

Ja. Commit-reveal beviser at du fikk nøyaktig den tilfeldigheten som ble forpliktet. Det beviser ikke at det som ble forpliktet, var bra i utgangspunktet. En svak eller forutsigbar frøkilde ville fortsatt gi kvitteringer som validerer perfekt: beviselig levering av dårlige terninger. Å bedømme kildens kvalitet er nettopp det revisjoner og statistisk testing er til for, og i regulerte bransjer er et sertifikat rett og slett påkrevd.

De to modellene svarer på ulike spørsmål. En revisjon spør: er den tilfeldigheten god? En kvittering spør: brukte partiet mitt den faktisk? Et system med bare det første lever på evig tro på driften. Et system med bare det andre kunne trofast levere dårlige terninger og bevise det. De sterkeste systemene lukker begge dørene.

Hvorfor betyr en offentlig verifisering noe?

Fordi en kvittering ingen kan lese, beskytter ingen. Noen spill publiserer forpliktelser, men gir ikke spillerne en praktisk måte å sjekke dem på, eller de gjemmer verifiseringen inne i nettopp den appen saken gjelder. Da lukkes ingen sirkel. Er det eneste verktøyet som kan gå god for et system, eid av systemet, er du tilbake ved tro, nå med flere trinn.

De sterkeste oppsettene publiserer tre ting. Forpliktelsen, før partiet. Frøet, etter det. Og en uavhengig, offentlig måte å regne om kastene på, som kjører utenfor appen. Derfor bor Orions verifisering i nettleseren, på orion.arthea.ai/verify: ingen konto, ingen installasjon, og vårt ord inngår ikke i kontrollen.