News

Corectitudine demonstrabilă sau generator certificat

Generatorul certificat îți cere să crezi un audit. Corectitudinea demonstrabilă îți dă o chitanță pe fiecare partidă, verificabilă de tine. Iată diferența.

fairnessprovably fairexplainer

Generator certificat înseamnă că un laborator independent a examinat la un moment dat un generator de numere aleatoare și i-a judecat ieșirea ca solidă statistic. Corectitudine demonstrabilă înseamnă că jocul înmânează fiecărui jucător o chitanță criptografică pentru propria partidă, astfel încât fiecare aruncare să poată fi reverificată fără a te încrede în nimeni. Un model auditează mașina. Celălalt dovedește partida ta.

Ambele expresii apar pe paginile despre încredere ale jocurilor online care aruncă zarurile în locul tău și sună interschimbabile. Nu sunt. Răspund la întrebări diferite, se strică în feluri diferite, iar diferența decide ce ți se cere să crezi când te așezi să joci.

Ce certifică de fapt un generator certificat?

Un laborator de certificare ia un generator, îi trece ieșirea prin baterii de teste statistice și vânează abaterea: numere care apar prea des, tipare care se repetă, șiruri care derivează. Dacă milioane de eșantioane par imposibil de deosebit de întâmplare, laboratorul semnează un certificat. Munca aceea e reală și cere pricepere. Ea stabilește că generatorul, așa cum a fost testat, în ziua aceea, a produs aleatoriu solid.

Observă ce nu poate vedea certificatul. A fost emis într-un laborator, iar zarurile tale se aruncă pe un server.

  • Dacă acel cod testat este codul aflat în funcțiune, după luni și multe actualizări.
  • Cablajul dintre generator și partida ta: codul care transformă un număr aleator brut în 6 și 4 ale tale.
  • Orice aruncare individuală din orice partidă individuală. Certificarea vorbește despre generator în general, niciodată despre partida ta de marți seara.

Așa că certificarea aduce cu ea o a doua clauză tăcută: crede că nimic nu s-a schimbat de la test și crede că traseul certificat e chiar traseul pe care l-a urmat partida ta. Majoritatea studiourilor o respectă. Problema e că tu nu poți verifica. Modelul e o inspecție a mașinii într-un moment, urmată de credință în punerea în funcțiune în toate momentele următoare.

Ce înseamnă corectitudine demonstrabilă?

Corectitudinea demonstrabilă e o altă înțelegere. În loc să arate spre un audit pe care nu l-ai văzut niciodată, jocul se angajează asupra propriului aleatoriu înainte de a începe, apoi dezvăluie destul cât să recalculezi singur fiecare aruncare. Dovada călătorește odată cu partida. În practică funcționează ca un plic sigilat.

Angajament. Înainte de prima mutare, serverul generează o sămânță secretă și îi publică amprenta SHA-256. Amprenta nu dezvăluie nimic despre aruncările ce vor urma, dar fixează sămânța la locul ei. Schimbă mai târziu un singur bit din sămânță și amprenta nu mai coincide.

Aruncare. În timpul jocului, fiecare aruncare e derivată din sămânță cu HMAC-SHA256, un calcul pe aruncare. Zarurile au fost hotărâte în clipa în care plicul a fost sigilat. Un număr mai prietenos nu poate fi strecurat la mijlocul partidei fără a rupe angajamentul deja publicat.

Dezvăluire. După partidă, sămânța e dezvăluită. Oricine îi poate aplica hash, o poate compara cu angajamentul, poate recalcula fiecare aruncare și poate așeza rezultatele lângă zarurile apărute pe tablă. Dacă totul se potrivește, partida nu putea fi dirijată. Dacă s-a umblat la ceva, matematica o spune.

Încrederea se mută de la companie la aritmetică. Nu mai trebuie să crezi că auditul a fost temeinic sau că punerea în funcțiune a fost fidelă. Ai nevoie ca SHA-256 să reziste, iar asta e aceeași presupunere pe care se sprijină restul internetului în fiecare zi.

Un certificat spune că moneda era corectă în ziua în care ne-am uitat. O chitanță spune că aruncarea ta a fost corectă, și arată socoteala.

Mai contează certificarea?

Contează. Commit-reveal dovedește că ai primit exact aleatoriul la care s-a angajat. Nu dovedește că ceea ce s-a angajat era bun de la bun început. O sursă de sămânță slabă sau previzibilă ar produce în continuare chitanțe care se validează perfect: livrare demonstrabilă de zaruri proaste. Judecarea calității sursei e exact rostul auditurilor și al testării statistice, iar în industriile reglementate un certificat e pur și simplu obligatoriu.

Cele două modele răspund la întrebări diferite. Un audit întreabă: e bun aleatoriul acela? O chitanță întreabă: partida mea chiar l-a folosit? Un sistem doar cu primul trăiește din credință permanentă în punerea în funcțiune. Un sistem doar cu a doua ar putea livra fidel zaruri proaste și ar putea dovedi asta. Cele mai solide sisteme închid ambele uși.

De ce contează un verificator public?

Pentru că o chitanță pe care nimeni nu o poate citi nu apără pe nimeni. Unele jocuri publică angajamente dar nu le dau jucătorilor o cale practică de a le verifica, sau ascund verificarea chiar în aplicația despre care e vorba. Așa nu se închide niciun cerc. Dacă singura unealtă care poate garanta pentru un sistem aparține sistemului, te-ai întors la credință, doar cu pași în plus.

Cele mai solide aranjamente publică trei lucruri. Angajamentul, înainte de partidă. Sămânța, după. Și o cale independentă, publică, de recalculare a aruncărilor, care rulează în afara aplicației. De aceea verificatorul Orion locuiește în browser, la orion.arthea.ai/verify: fără cont, fără instalare, iar cuvântul nostru nu intră în verificare.