News

Bevisbart rättvist eller certifierad generator

En certifierad generator ber dig tro på en revision. Bevisbart rättvist ger dig ett kvitto per parti som du själv kontrollerar. Här är skillnaden.

fairnessprovably fairexplainer

Certifierad generator betyder att ett oberoende laboratorium vid en viss tidpunkt undersökte en slumptalsgenerator och bedömde dess utdata som statistiskt sund. Bevisbart rättvist betyder att spelet räcker varje spelare ett kryptografiskt kvitto på hans eller hennes eget parti, så att varje kast kan kontrolleras om utan att lita på någon. Den ena modellen reviderar maskinen. Den andra bevisar ditt parti.

Båda uttrycken dyker upp på förtroendesidorna hos onlinespel som kastar tärning åt dig, och de låter utbytbara. Det är de inte. De svarar på olika frågor, de går sönder på olika sätt, och skillnaden avgör vad du ombeds tro på när du sätter dig ner för att spela.

Vad certifierar en certifierad generator egentligen?

Ett certifieringslaboratorium tar en generator, kör dess utdata genom batterier av statistiska tester och jagar snedvridning: tal som kommer för ofta, mönster som upprepas, följder som glider. Om miljontals stickprov ser omöjliga att skilja från slumpen skriver laboratoriet under ett certifikat. Det arbetet är verkligt och kräver skicklighet. Det fastställer att generatorn, så som den testades, den dagen producerade sund slump.

Lägg märke till vad certifikatet inte kan se. Det utfärdades i ett laboratorium, och dina tärningar kastas på en server.

  • Om koden som testades är koden som är driftsatt, månader och många uppdateringar senare.
  • Kopplingen mellan generatorn och ditt parti: koden som gör ett rått slumptal till din 6:a och 4:a.
  • Vilket enskilt kast som helst i vilken enskild match som helst. Certifiering talar om generatorn i allmänhet, aldrig om ditt parti på tisdagskvällen.

Certifiering bär alltså en tyst andra klausul: lita på att inget har ändrats sedan testet, och lita på att den certifierade vägen är den väg ditt parti faktiskt tog. De flesta studior håller den. Poängen är att du inte kan kontrollera. Modellen är en inspektion av maskinen i ett ögonblick, följd av tro på driftsättningen i alla ögonblick därefter.

Vad betyder bevisbart rättvist?

Bevisbart rättvist är en annan uppgörelse. I stället för att peka på en revision du aldrig såg binder sig spelet vid sin egen slump före start och avslöjar sedan tillräckligt för att du själv ska kunna räkna om varje kast. Beviset reser med matchen. I praktiken fungerar det som ett förseglat kuvert.

Åtagande. Före första draget genererar servern ett hemligt frö och publicerar dess SHA-256-fingeravtryck. Fingeravtrycket avslöjar ingenting om kommande kast, men det spikar fast fröet. Ändra en enda bit i fröet senare och fingeravtrycket stämmer inte längre.

Kast. Under spelet härleds varje kast ur fröet med HMAC-SHA256, en beräkning per kast. Tärningarna avgjordes i samma stund som kuvertet förseglades. Ett vänligare tal kan inte skjutas in mitt i partiet utan att bryta det redan publicerade åtagandet.

Avslöjande. Efter partiet avslöjas fröet. Vem som helst kan hasha det, jämföra med åtagandet, räkna om varje kast och lägga resultaten bredvid tärningarna som dök upp på brädet. Om allt går ihop kunde partiet inte styras. Om något manipulerats säger matematiken det.

Förtroendet flyttar från företaget till aritmetiken. Du behöver inte längre tro att revisionen var grundlig eller att driftsättningen var trogen. Du behöver att SHA-256 håller, och det är samma antagande som resten av internet lutar sig mot varje dag.

Ett certifikat säger att myntet var rättvist den dag vi tittade. Ett kvitto säger att ditt kast var rättvist, och visar uträkningen.

Spelar certifiering fortfarande roll?

Ja. Commit-reveal bevisar att du fick exakt den slump som utlovats. Det bevisar inte att det som utlovades var bra från början. En svag eller förutsägbar frökälla skulle fortfarande producera kvitton som validerar perfekt: bevisbar leverans av dåliga tärningar. Att bedöma källans kvalitet är precis vad revisioner och statistisk testning är till för, och i reglerade branscher är ett certifikat helt enkelt ett krav.

De två modellerna svarar på olika frågor. En revision frågar: är slumpen bra? Ett kvitto frågar: använde mitt parti den verkligen? Ett system med bara det första lever på evig tro på driftsättningen. Ett system med bara det andra skulle troget kunna leverera dåliga tärningar och bevisa det. De starkaste systemen stänger båda dörrarna.

Varför spelar en offentlig verifierare roll?

För att ett kvitto som ingen kan läsa skyddar ingen. Vissa spel publicerar åtaganden men ger inte spelarna något praktiskt sätt att kontrollera dem, eller stoppar in verifieringen i samma app som saken gäller. Då sluts ingen cirkel. Om det enda verktyg som kan gå i god för ett system tillhör systemet är du tillbaka i tro, nu med extra steg.

De starkaste uppläggen publicerar tre saker. Åtagandet, före partiet. Fröet, efter det. Och ett oberoende, offentligt sätt att räkna om kasten, som körs utanför appen. Det är därför Orions verifierare bor i webbläsaren, på orion.arthea.ai/verify: inget konto, ingen installation, och vårt ord ingår inte i kontrollen.