News

Justiça comprovável ou RNG certificado: o que protege você

RNG certificado pede que você confie numa auditoria. Justiça comprovável te entrega um recibo por partida que você mesmo confere. A diferença, em claro.

fairnessprovably fairexplainer

RNG certificado significa que um laboratório independente examinou um gerador de números aleatórios num dado momento e julgou sua saída estatisticamente sólida. Justiça comprovável significa que o jogo entrega a cada jogador um recibo criptográfico da própria partida, para que cada lance possa ser reconferido sem confiar em ninguém. Um modelo audita a máquina. O outro prova a sua partida.

As duas expressões aparecem nas páginas de confiança de jogos online que lançam dados por você, e soam intercambiáveis. Não são. Respondem a perguntas diferentes, falham de maneiras diferentes, e a diferença decide no que estão pedindo que você acredite quando senta para jogar.

O que um RNG certificado certifica de fato?

Um laboratório de certificação pega um gerador, passa a saída por baterias de testes estatísticos e caça viés: números que aparecem demais, padrões que se repetem, sequências que derivam. Se milhões de amostras parecem indistinguíveis do acaso, o laboratório assina um certificado. Esse trabalho é real e exige competência. Ele estabelece que o gerador, como foi testado, naquele dia, produziu aleatoriedade sólida.

Repare no que o certificado não consegue ver. Ele foi emitido num laboratório, e os seus dados são lançados num servidor.

  • Se o código testado é o código implantado, meses e muitas atualizações depois.
  • A fiação entre o gerador e a sua partida: o código que transforma um número aleatório bruto no seu 6 e 4.
  • Qualquer lance individual em qualquer partida individual. A certificação fala do gerador em geral, nunca da sua partida de terça à noite.

Então a certificação carrega uma segunda cláusula silenciosa: confie que nada mudou desde o teste, e confie que o caminho certificado é o caminho que a sua partida realmente tomou. A maioria dos estúdios honra isso. A questão é que você não tem como conferir. O modelo é uma inspeção da máquina num momento, seguida de fé na implantação em todos os momentos seguintes.

O que significa justiça comprovável?

Justiça comprovável é outro acordo. Em vez de apontar para uma auditoria que você nunca viu, o jogo se compromete com sua aleatoriedade antes de a partida começar e depois revela o suficiente para você recalcular cada lance sozinho. A prova viaja com a partida. Na prática, funciona como um envelope lacrado.

Compromisso. Antes da primeira jogada, o servidor gera uma semente secreta e publica sua impressão digital SHA-256. A impressão não revela nada sobre os lances que virão, mas prende a semente no lugar. Mude um único bit da semente depois e a impressão deixa de bater.

Lance. Durante o jogo, cada lance é derivado da semente com HMAC-SHA256, um cálculo por lance. Os dados foram decididos no momento em que o envelope foi lacrado. Um número mais amigável não pode ser inserido no meio da partida sem quebrar o compromisso já publicado.

Revelação. Depois da partida, a semente é revelada. Qualquer pessoa pode aplicar o hash, comparar com o compromisso, recalcular cada lance e colocar os resultados ao lado dos dados que apareceram no tabuleiro. Se tudo se alinha, a partida não pôde ser conduzida. Se algo foi adulterado, a matemática diz.

A confiança muda da empresa para a aritmética. Você não precisa mais acreditar que a auditoria foi minuciosa nem que a implantação foi fiel. Precisa que o SHA-256 se sustente, que é a mesma suposição na qual todo o resto da internet se apoia todo dia.

Um certificado diz que a moeda era honesta no dia em que olhamos. Um recibo diz que o seu lançamento foi honesto, e mostra a conta.

A certificação ainda importa?

Importa. O commit-reveal prova que você recebeu exatamente a aleatoriedade com a qual houve compromisso. Não prova que aquilo com que houve compromisso era bom de saída. Uma fonte de semente fraca ou previsível ainda produziria recibos que validam perfeitamente: entrega comprovável de dados ruins. Julgar a qualidade da fonte é exatamente para o que servem auditorias e testes estatísticos, e em setores regulados um certificado é simplesmente obrigatório.

Os dois modelos respondem a perguntas diferentes. Uma auditoria pergunta: a aleatoriedade presta? Um recibo pergunta: a minha partida realmente a usou? Um sistema só com a primeira roda sobre fé permanente na implantação. Um sistema só com o segundo poderia entregar dados ruins com fidelidade e provar isso. Os sistemas mais fortes fecham as duas portas.

Por que um verificador público importa?

Porque um recibo que ninguém consegue ler não protege ninguém. Alguns jogos publicam compromissos mas não dão aos jogadores um jeito prático de conferi-los, ou escondem a verificação dentro do próprio aplicativo em questão. Isso não fecha ciclo nenhum. Se a única ferramenta capaz de atestar um sistema pertence ao sistema, você voltou à fé, agora com passos a mais.

Os arranjos mais fortes publicam três coisas. O compromisso, antes da partida. A semente, depois dela. E uma forma independente e pública de recalcular os lances, funcionando fora do aplicativo. É por isso que o verificador do Orion mora no navegador, em orion.arthea.ai/verify: sem conta, sem instalação, e a nossa palavra não entra na conferência.