News

Kan backgammon online vara riggat?

Ja. En sluten server kan styra tärningarna, och resultaten ensamma bevisar ingenting. Hur riggning ser ut, och varför commit-reveal avslöjar den.

fairnessprovably fairdice

Ja, det kan det. Tärningar online kastas på en server du inte ser, och ingenting hindrar fysiskt en operatör från att ändra ett tal innan det når ditt bräde. Resultaten ensamma kommer aldrig att bevisa något åt något håll, så den ärliga frågan är inte om riggning är möjlig. Den är om ett spel kan bevisa att den inte skedde.

Vi gör ett backgammonspel, så vi är inte neutrala här. Just därför vill vi svara ordentligt, även på de obekväma delarna.

Varför känns tärningarna riggade på varenda sajt?

För att variansen i backgammon är obarmhärtig och det mänskliga minnet är snedvridet. Två tärningar kan falla på trettiosex sätt; svit är inte ett fel, det är en garanti, och någonstans i kväll kommer en ärlig server att slå fyra dubblar i rad mot någon som spelat varje bricka rätt. Du minns 5-5 som träffade din blotta. Du minns inte mirakelkastet som räddade dig i tisdags. Förluster fastnar, undsättningar dunstar, och efter tre dåliga partier i rad blir tärningarna personliga. De blir personliga vid ett riktigt bräde på ett riktigt kafé också. Fråga någon som skjutit träbrickor i fyrtio år.

Och här är fällan. Ett riggat spel skulle kännas precis likadant. Svit bevisar ingenting åt något håll, så om ditt bevis är hur tärningarna kändes kan du inte skilja en ärlig server från en oärlig. Det kan inte vi heller. Det är inget försvar för tärningar online. Det är just deras problem.

Skulle en sajt verkligen kunna styra sina tärningar?

Tekniskt ja, och det vore inte ens svårt. Servern ser hela brädet innan den kastar. En operatör som ville fuska skulle kunna:

  • Luta några kast per hundra i de ögonblick som väger tyngst: kastet som träffar, inträdet från baren som misslyckas, dubbeln som vänder ett förlorat parti.
  • Hålla matcher konstlat jämna, så att sessioner varar längre och förluster känns som nära ögat.
  • Tyst gynna den sida operatören har intresse i.
  • Göra det så sällan att tärningarna ändå klarar varje statistiskt test en spelare någonsin kan köra.

Vi påstår inte att någon särskild sajt gör detta. Vi säger att arkitekturen tillåter det. En sluten server är ett låst rum: operatören kastar i enrum, rapporterar ett tal och ber dig lita på det. Utifrån dörren ser ärliga och oärliga operatörer identiska ut.

Bevisar inte en certifierad generator att tärningarna är rättvisa?

Läs vad certifikatet faktiskt täcker. Ett laboratorium testar en generator: en algoritm på bänken som producerar miljoner tal som klarar statistiska kontroller. Det certifierar komponenten. Det säger ingenting om leveransen, alltså om talet som nådde ditt bräde kom från den generatorn, i det ögonblicket, oförändrat på vägen. En kalibrerad våg i lagret bevisar inte att ditt bröd vägdes på den.

Certifiering är dessutom en ögonblicksbild. Servrar i drift driftsätts om hela tiden, och kodvägen mellan generatorn och ditt parti fortsätter ändras långt efter att laboratoriet gått hem. Certifierad generator svarar alltså på en fråga ingen egentligen ställde. Det som spelar roll är inte om det finns bra tärningar någonstans i huset. Det är om ditt parti fick dem, vid varje kast, i kväll.

Vad förändrar commit-reveal egentligen?

Det flyttar rättvisan från löfte till bevis. Innan ett parti börjar drar servern ett hemligt frö och publicerar dess fingeravtryck, en SHA-256-hash som kallas åtagandet. Varje kast i partiet härleds sedan ur det fröet, en HMAC-SHA256-beräkning per kast, i ordning. När partiet tar slut avslöjar servern fröet.

Nu kan vem som helst kontrollera två saker. Hasha det avslöjade fröet: det måste stämma med åtagandet som publicerades före första draget. Räkna om kasten: de måste stämma med varje tal som dök upp på brädet. Om servern hade ändrat så mycket som en tärning efter att ha sett din ställning skulle matematiken inte gå ihop. Riggning upphör att vara en misstanke du inte kan pröva och blir en lögn du kan ta på bar gärning.

Tärningar som låstes före partiet kan inte reagera på det.

Det är kärnan. Den användbara sortens riggning är reaktiv: se blottan, slå träffen. Commit-reveal tar ögonen från servern, eftersom hela följden låstes före öppningsdraget och varje ingrepp efter åtagandet är matematiskt upptäckbart. Vad det inte gör är att göra tärningarna snälla. Följden var ärlig, inte barmhärtig. Du kommer fortfarande att sitta på baren i sämsta tänkbara stund, och nu kommer du att kunna bevisa att det var rättvist.

Hur verifierar man ett parti i praktiken?

Så här byggde vi det i Orion. Varje parti som spelas på våra servrar bär ett åtagande gjort före första kastet, servern validerar varje drag vid källan, och att kontrollera ett avslutat parti tar ungefär en minut:

Öppna verifieraren. Gå till orion.arthea.ai/verify i vilken webbläsare som helst. Inget att installera, inget konto att skapa.

Ange partiets id. Varje serverparti i Orion har ett. Klistra in det.

Låt webbläsaren räkna. Sidan räknar om åtagandet och varje kast med Web Crypto, lokalt, i din webbläsare. Vårt ord ingår inte i kontrollen. Om ett enda tal hade ändrats skulle omräkningen säga det.

Verifieraren är i drift redan i dag. Själva spelet är klart, och dörren på orion.arthea.ai/go bär länkarna till App Store och Google Play och visar alltid vad som är tillgängligt just nu. Hur som helst står det ärliga svaret kvar. Ja, backgammon online kan vara riggat. Botemedlet är inte ett vackrare löfte. Det är tärningar som visar sin uträkning.