Un casino en línea regulado te pide que confíes en una licencia y un informe de auditoría que nunca leerás. Un casino de criptomonedas hace una oferta diferente. Te entrega los valores criptográficos detrás de cada ronda y te invita a comprobar el resultado tú mismo. Ese cambio transformó cómo funciona la confianza en el juego en línea, y también produjo una etiqueta que muchos operadores ahora muestran sin respaldarla.
Qué significa provably fair
Provably fair es un sistema de verificación criptográfica que permite al jugador confirmar que un resultado del juego se generó según el algoritmo declarado y no fue alterado después de realizar la apuesta. El casino se compromete a un valor oculto de antemano, el jugador añade una entrada propia, y la ronda puede recalcularse después.
El modelo surgió de los primeros sitios de apuestas con Bitcoin alrededor de 2012. Esos operadores no tenían licencia, regulador ni firma de auditoría dispuesta a trabajar con ellos. Necesitaban algo que reemplazara el certificado, así que publicaron las matemáticas. La idea se extendió de los sitios de dados a las bibliotecas de juegos internos que la mayoría de los casinos de criptomonedas ahora llaman Originals.
Esa condición original no ha desaparecido. Ontario opera un mercado regulado a través de la AGCO y iGaming Ontario, donde un pago retenido tiene una vía de escalada. La cobertura en el resto de Canadá es desigual y la mayoría de los operadores orientados a criptomonedas están en el extranjero, por lo que los jugadores tienden a comenzar con reseñas independientes de casinos en línea en Canadá en lugar del registro de un regulador. Para cualquiera en esa posición, la verificación criptográfica no es una característica adicional. Es la única inspección disponible.
La palabra "prueba" hace mucho trabajo en ese nombre. Cubre menos terreno de lo que la mayoría de los jugadores suponen, y una sección posterior trata exactamente lo que deja fuera.
Cómo funciona provably fair
Tres valores alimentan el cálculo. Cambia cualquiera de ellos y el resultado cambia por completo.
Semilla de servidor
El casino genera una cadena aleatoria en su servidor antes de que empieces a apostar. Pasa esa cadena por SHA-256 y publica el hash resultante. La cadena en sí permanece oculta hasta que rotas el par de semillas.
Publicar el hash primero es el punto clave. Un hash es una función unidireccional, por lo que no puedes retroceder desde el valor publicado hasta la cadena que lo produjo. Cambia un solo carácter en esa cadena y el hash sale completamente diferente, sin parecido con el original. Una vez que la cadena se revela, cualquiera puede volver a aplicar el hash y comprobar que coincide con lo publicado. El casino queda bloqueado desde el momento en que publica.

Nota: El panel de equidad adjunto a una apuesta: el hash de la semilla de servidor se publica mientras la semilla en sí permanece oculta hasta que el par se rota
Semilla de cliente
Tú proporcionas el segundo valor. Algunos sitios te permiten escribir tu propia cadena, otros generan una en el navegador y te dejan reemplazarla cuando quieras. De cualquier manera, el casino no la controla.
Esta entrada es lo que impide que el operador elija un resultado favorable. Una semilla de servidor por sí sola permitiría al casino calcular los resultados de antemano y elegir cuál servir. Añadir un valor que no puede predecir elimina esa opción.
Nonce
El nonce es un contador que comienza en cero y aumenta en uno con cada apuesta. Mantiene el mismo par de semillas produciendo un resultado diferente en cada ronda. Sin él, cien apuestas con semillas idénticas devolverían el mismo número cien veces.
Poniéndolos juntos
Existen dos familias de implementación. La más simple une los tres valores en una sola cadena y la aplica SHA-256. La otra usa HMAC-SHA256, con la semilla de servidor como clave y la semilla de cliente, el nonce y un cursor como mensaje. El cursor es lo que permite que una sola ronda produzca más de un número.
Una corrección que vale la pena hacer, porque aparece en mucha cobertura. Provably fair casi nunca está en la cadena. El compromiso reside en el servidor del operador y la verificación ocurre en tu navegador. La liquidación en cadena de bloques es una decisión de diseño separada, y lo que se ejecuta en la cadena versus lo que permanece fuera de la cadena en un casino de criptomonedas vale la pena entenderlo por sí mismo. Un sitio puede ser completamente provably fair y aún así mantener cada centavo en una billetera caliente de custodia.

Una ronda verificada, paso a paso
La comprobación a continuación usa el modelo de concatenación en un juego de dados. Los números son reales, por lo que puedes reproducir cada paso con cualquier herramienta SHA-256.
Al inicio de la sesión, el casino publica el hash de su semilla de servidor:
- bce1d2a4794947405a349df8411c4ab6e802ac7920a948660f03dfc16ef87a0c
- Copia ese valor en algún lugar fuera del sitio. Esto importa, y la razón aparecerá más adelante.
Establece tu semilla de cliente. En este ejemplo es player-8842.
Haz tus apuestas. El nonce comienza en 0 y aumenta en uno cada vez, por lo que la octava apuesta de la sesión se ejecuta con nonce 7. Esa es la ronda que se verifica aquí, y el sitio informó un resultado de 74.02.
Rota el par de semillas. El casino ahora revela la semilla de servidor a la que se comprometió:
b7f3c1a94e0d2856fa71c39b6e480d17
Comprueba el compromiso. Aplica SHA-256 a esa semilla revelada. La salida es bce1d2a479…, coincidiendo con lo que copiaste al inicio. La semilla no fue intercambiada a mitad de sesión.
Reconstruye la ronda. Une los tres valores con dos puntos y aplica el hash al resultado:
entrada b7f3c1a94e0d2856fa71c39b6e480d17:player-8842:7
salida 9b5fb2d6c6316d2ed3224c07a4d4899ce265b04b16ca8afdf7b7c8e82b7b0f41
Convierte a número. Toma los primeros ocho caracteres hexadecimales, 9b5fb2d6, y léelos como un entero. Ocho caracteres hexadecimales cubren cuatro bytes, por lo que el valor cae entre 0 y 4,294,967,295. Aquí sale 2,606,740,182.
Mapea al rango del juego. Un lanzamiento de dados necesita una cifra por debajo de 100. Toma el entero módulo 1,000,000, luego divide por 10,000:
2,606,740,182 mod 1,000,000 = 740,182
740,182 / 10,000 = 74.0182
Mostrado con dos decimales, eso es 74.02. Coincide con lo que informó el sitio, por lo que la ronda se sostiene.
Diferentes juegos usan diferentes mapeos. Un multiplicador de crash y una posición de carta salen del mismo hash con aritmética diferente. El operador tiene que publicar qué fórmula aplica, y un sitio que no lo hace te pide que confíes en un paso no declarado en medio de una prueba.
La mayoría de los casinos ponen todo esto detrás de una pestaña etiquetada como Equidad o Provably Fair en cada apuesta de tu historial, generalmente con un verificador integrado que ejecuta el cálculo por ti. Eso es conveniente y no es una prueba. Un verificador escrito por el operador puede ser escrito para estar siempre de acuerdo con el operador. Ejecuta una ronda a través de una herramienta SHA-256 independiente para confirmar que la calculadora del sitio hace lo que afirma.
Qué juegos se pueden verificar y cuáles no
La verificación necesita un resultado que pueda derivarse de un número. Eso descarta más del lobby de lo que la mayoría de los jugadores esperan.
|
Familia de juegos |
Qué cubre la verificación |
Qué no puede cubrir |
|
Dados, limbo |
El número lanzado, derivado directamente del hash |
Nada más, el número es todo el resultado |
|
Crash |
El multiplicador en el que termina la ronda |
La actividad de otros jugadores mostrada en pantalla |
|
Plinko, minas, keno |
La trayectoria o las posiciones de las fichas ocultas |
Las tablas de pagos, que se establecen por separado |
|
Hi lo, blackjack, ruleta |
El orden de barajado o la posición de la rueda |
El precio de las apuestas laterales en algunas versiones |
|
Tragamonedas de terceros |
Nada |
El estudio posee el RNG, el casino no puede comprometerse a él |
|
Crupier en vivo |
Nada |
Equipo físico filmado en un estudio |
La mecánica detrás de cada fila difiere lo suficiente como para merecer ser explicada.
Dados y limbo
Un hash, un número, un paso aritmético. Este es el caso trabajado anteriormente, toma segundos verificar a mano, y es por eso que los dados fueron el primer juego provably fair jamás lanzado.
Crash
El hash se convierte en un multiplicador a través de una fórmula fija, y ese multiplicador establece el punto donde termina la ronda. Debido a que el valor está fijado en el momento del compromiso, ninguna cantidad de actividad de apuestas en vivo puede moverlo.
Plinko, minas y keno
Un número no es suficiente aquí, por lo que la implementación lee el mismo hash en desplazamientos sucesivos, uno por cada paso de la trayectoria. Cada desplazamiento es determinista, lo que significa que la secuencia completa es reproducible a partir de las mismas tres entradas.
Hi lo, blackjack y ruleta
El valor comprometido es una lista ordenada en lugar de una cifra única, un orden de baraja o una secuencia de posiciones de la rueda. Verificar uno de estos a mano lleva más tiempo, porque tienes que reproducir todo el orden antes de poder confirmar la carta o el bolsillo que te tocó.
Tragamonedas y crupier en vivo
Ninguno puede ser provably fair, y cualquier sitio que afirme lo contrario está usando mal el término.
Esa distinción cambia cómo debes leer un conteo de juegos. Un casino que anuncia 9,000 juegos y Originals provably fair te está diciendo dos cosas no relacionadas. La biblioteca verificable suele tener entre una docena y treinta títulos internos. Todo lo demás se ejecuta con RNG certificado convencional, lo cual no es un defecto, solo un modelo de confianza diferente.
Provably fair versus RNG certificado
Ambos sistemas apuntan al mismo objetivo desde direcciones opuestas.
Un RNG certificado es probado por un laboratorio externo como eCOGRA, GLI o iTech Labs. El laboratorio ejecuta análisis estadístico en millones de rondas simuladas, verifica la cifra de retorno al jugador contra lo que anuncia el operador y emite un certificado. No puedes inspeccionar ningún giro individual. Confías en el laboratorio, y detrás del laboratorio, en el regulador que lo acreditó.
Provably fair invierte eso. Sin garantía estadística en la población de rondas, visibilidad completa en las tuyas.
|
RNG certificado |
Provably fair |
|
|
Quién verifica |
Un laboratorio de pruebas acreditado |
El jugador, una ronda a la vez |
|
Alcance |
Comportamiento estadístico en millones de rondas |
Una sola ronda específica |
|
Cubre RTP |
Sí, verificado contra las cifras anunciadas |
No |
|
Cubre solvencia del operador |
Indirectamente, a través de condiciones de licencia |
No |
|
Vía de disputa |
Procedimiento de quejas del regulador |
Ninguna |
|
Acceso geográfico |
Restringido a mercados regulados |
Generalmente abierto |
El equilibrio cae a lo largo de líneas regulatorias. Un mercado regulado te entrega el laboratorio, el certificado y un organismo de quejas, y te pide que no inspecciones nada. Fuera de uno, obtienes el trato opuesto: visión completa de cada ronda, y nadie a quien apelar. Por eso la etiqueta merece leerse con atención en lugar de tomarse como una garantía.
Lo que provably fair no prueba
La etiqueta tiene menos peso de lo que sugiere su marketing. Cuatro vacíos merecen ser nombrados.
No dice nada sobre la ventaja de la casa. Una ronda perfectamente verificable puede ejecutarse con una ventaja del 1 por ciento o del 5 por ciento, y el hash se ve idéntico en ambos casos. En las bibliotecas publicadas de Originals, los dados y el keno suelen estar cerca del 1 por ciento, el blackjack alrededor del 1.25 por ciento, y la ruleta de un solo cero al 2.7 por ciento. Algunos títulos internos son considerablemente peores. Verificable y favorable son propiedades no relacionadas.
No dice nada sobre la solvencia. Nada en la criptografía te dice si los saldos de los jugadores están segregados, si el operador tiene suficiente para cubrirlos, o si está pagando los retiros del mes pasado con los depósitos de este mes.
No garantiza el pago. Puedes probar una victoria hasta el byte y aún así te dirán que tu cuenta está bajo revisión. La verificación gobierna el resultado de la ronda. No tiene relación con si el dinero sale de la plataforma.
El compromiso solo es tan bueno como su momento. Este es el vacío técnico, y es el que se explota. El hash tiene que existir antes de que tu semilla de cliente se fije, y tienes que tener una copia tú mismo, por eso el tutorial anterior comienza diciéndote que lo copies fuera del sitio. Un sitio que solo muestra el hash junto con el resultado, después de que la ronda se ha liquidado, no te ha dado nada con qué comparar. La prueba vive en la secuencia, no en la presencia de un hash en algún lugar de la página.
Comprobando que una implementación es real
Seis señales a buscar antes de tratar una afirmación de equidad como significativa:
- El hash de la semilla de servidor se publica y se puede copiar antes de tu primera apuesta en ese par
- Los pares de semillas se pueden rotar cuando elijas, no solo cuando el operador decida
- El historial completo de semillas es exportable, para que las rondas antiguas sigan siendo verificables después de cerrar la pestaña
- La fórmula de mapeo está documentada, incluyendo la función hash y cómo la salida se convierte al rango del juego
- Alimentar valores deliberadamente incorrectos en el verificador del sitio devuelve un desajuste en lugar de un aprobado
- La lista de juegos verificables se declara explícitamente y excluye tragamonedas de terceros y mesas en vivo
Fallar uno de estos es una pregunta que vale la pena hacer al soporte. Fallar tres significa que la etiqueta es decoración.
La publicación What does provably fair mean in crypto gambling? apareció primero en Blockonomi.
