fairnessprovably fairexplainer
Certifikovaný generátor znamená, že nezávislé laboratórium v určitej chvíli preskúmalo generátor náhodných čísel a jeho výstup uznalo za štatisticky zdravý. Preukázateľná férovosť znamená, že hra odovzdá každému hráčovi kryptografickú účtenku k jeho vlastnému zápasu, takže každý hod sa dá prekontrolovať bez toho, aby si komukoľvek veril. Jeden model audituje stroj. Druhý dokazuje tvoju partiu.
Obe spojenia sa objavujú na stránkach o dôvere pri online hrách, ktoré za teba hádžu kockami, a znejú zameniteľne. Nie sú. Odpovedajú na iné otázky, zlyhávajú inak, a ten rozdiel rozhoduje, čomu máš uveriť, keď si sadneš hrať.
Čo certifikovaný generátor vlastne certifikuje?
Certifikačné laboratórium vezme generátor, preženie jeho výstup batériami štatistických testov a loví skreslenie: čísla, ktoré prichádzajú príliš často, opakujúce sa vzory, unášané postupnosti. Ak sú milióny vzoriek nerozlíšiteľné od náhody, laboratórium podpíše certifikát. Tá práca je skutočná a vyžaduje um. Stanoví, že generátor, tak ako bol testovaný, v ten deň vyrábal zdravú náhodu.
Všimni si, čo certifikát nevidí. Bol vydaný v laboratóriu, a tvoje kocky sa hádžu na serveri.
- Či je testovaný kód tým nasadeným, po mesiacoch a mnohých aktualizáciách.
- Vedenie medzi generátorom a tvojou partiou: kód, ktorý zo surového náhodného čísla spraví tvoju 6 a 4.
- Akýkoľvek jednotlivý hod v akomkoľvek jednotlivom zápase. Certifikácia hovorí o generátore všeobecne, nikdy o tvojej utorkovej partii.
Certifikácia teda nesie tichú druhú doložku: ver, že sa od testu nič nezmenilo, a ver, že certifikovaná cesta je tá, ktorou tvoja partia naozaj šla. Väčšina štúdií ju dodržiava. Ide o to, že ty to skontrolovať nemôžeš. Model je prehliadka stroja v jednej chvíli, po ktorej nasleduje viera v nasadenie vo všetkých chvíľach ďalších.
Čo znamená preukázateľná férovosť?
Preukázateľná férovosť je iná dohoda. Namiesto ukazovania na audit, ktorý si nikdy nevidel, sa hra pred začiatkom zaviaže k svojej náhode a potom odhalí dosť na to, aby si každý hod prepočítal sám. Dôkaz cestuje so zápasom. V praxi funguje ako zapečatená obálka.
Záväzok. Pred prvým ťahom server vygeneruje tajné semienko a zverejní jeho odtlačok SHA-256. Odtlačok neprezradí nič o nadchádzajúcich hodoch, ale pripichne semienko na miesto. Zmeň neskôr jediný bit semienka a odtlačok už nesedí.
Hod. Počas hry sa každý hod odvodí zo semienka pomocou HMAC-SHA256, jeden výpočet na hod. Kocky boli rozhodnuté v okamihu zapečatenia obálky. Prívetivejšie číslo sa nedá vsunúť uprostred partie bez toho, aby sa porušil už zverejnený záväzok.
Odhalenie. Po partii sa semienko odhalí. Ktokoľvek ho môže zahashovať, porovnať so záväzkom, prepočítať každý hod a položiť výsledky vedľa kociek, ktoré sa objavili na doske. Ak všetko sedí, partiu sa nedalo riadiť. Ak sa s niečím manipulovalo, matematika to povie.
Dôvera sa presunie od firmy k aritmetike. Už nemusíš veriť, že audit bol dôkladný alebo že nasadenie bolo verné. Potrebuješ, aby vydržal SHA-256, a to je ten istý predpoklad, o ktorý sa zvyšok internetu opiera každý deň.
Certifikát hovorí, že minca bola férová v deň, keď sme sa pozerali. Účtenka hovorí, že tvoj hod bol férový, a ukáže výpočet.
Záleží teda ešte na certifikácii?
Záleží. Commit-reveal dokazuje, že si dostal presne tú náhodu, ku ktorej sa server zaviazal. Nedokazuje, že to, k čomu sa zaviazal, bolo dobré už na začiatku. Slabý alebo predvídateľný zdroj semienka by stále vyrábal účtenky, ktoré prejdú overením bez chybičky: preukázateľné doručenie mizerných kociek. Posudzovanie kvality zdroja je práve úlohou auditov a štatistického testovania, a v regulovaných odboroch je certifikát jednoducho povinný.
Tie dva modely odpovedajú na iné otázky. Audit sa pýta: je tá náhoda dobrá? Účtenka sa pýta: použila ju moja partia naozaj? Systém len s prvým žije z trvalej viery v nasadenie. Systém len s druhou by mohol verne doručovať mizerné kocky a ešte to dokázať. Najsilnejšie systémy zatvárajú obe dvere.
Prečo záleží na verejnom overovači?
Pretože účtenka, ktorú nikto nevie prečítať, nikoho nechráni. Niektoré hry záväzky zverejňujú, ale hráčom nedajú praktický spôsob, ako ich skontrolovať, alebo overenie schovajú dovnútra tej istej aplikácie, o ktorú ide. Tým sa nezatvorí žiadny kruh. Ak jediný nástroj, ktorý sa za systém môže zaručiť, patrí tomu systému, si späť pri viere, len s krokmi navyše.
Najsilnejšie usporiadania zverejňujú tri veci. Záväzok, pred partiou. Semienko, po nej. A nezávislý, verejný spôsob, ako hody prepočítať, bežiaci mimo aplikácie. Preto overovač Orionu býva v prehliadači, na orion.arthea.ai/verify: bez účtu, bez inštalácie, a naše slovo do kontroly nevstupuje.