Hopp til innhold
Kryptospill
Vårt valg for NorgeVave Åpne Vave

Kontroller runden selv

Provably fair, forklart så du kan gjøre kontrollen selv

Provably fair låser utfallet av en runde før den spilles, og etterpå kan du regne deg fram til det samme tallet selv — her står hvert steg, og også det ordningen aldri svarer på.

Tre strenger, ett tall

Provably fair er en måte å låse utfallet av en runde før den spilles. Tre strenger går inn i en beregning, ett tall kommer ut, og tallet blir til et utfall: hvilken celle kula lander i, hvor høyt kurven rekker, hvilken rute som skjuler minen. De tre strengene heter serverfrø, klientfrø og nonce. Hele poenget er at ingen av dem kan endres i etterkant uten at det synes.

Ordningen er en kvittering på at et bestemt tall ble avgjort på et bestemt tidspunkt, av to parter som begge bidro med hver sin del. Den er verken et kvalitetsstempel eller en lisens. Hvor stor andel av innsatsen spillet beholder over tid er et helt annet regnestykke, og det står i gjennomgangen av RTP og husfordel.

Serverfrøet og hashen som kommer først

Serverfrøet er operatørens bidrag: en lang tilfeldig streng du ikke får se mens runden pågår. Fikk du se den på forhånd, kunne du regnet ut utfallet og satset deretter, og da hadde spillet vært over før det begynte. Derfor gjør operatøren noe annet med den. Strengen kjøres gjennom en hashfunksjon — som regel SHA-256 — og resultatet, hashen, publiseres i rettferdighetsdialogen før du spiller.

En hash går bare én vei. Fra frøet til hashen tar det et øyeblikk; fra hashen tilbake til frøet finnes ingen praktisk vei. Samtidig endres hashen fullstendig om ett eneste tegn i frøet byttes ut. Det er denne kombinasjonen som binder operatøren: strengen ligger fast fra sekundet hashen står på skjermen, og enhver senere justering gir en hash som avviker fra den publiserte.

Slik låses en runde

Hashen av serverfrøet publiseres før runden, spilleren setter sitt eget frø, og nonce teller rundene. Når frøet byttes, avsløres det opprinnelige, og hashen må stemme. Strengene her er forkortet og oppdiktet — dette er et skjema, ikke en logget runde.

Klientfrøet er den delen du eier

Klientfrøet er ditt bidrag. De fleste operatører fyller feltet ut på forhånd med en tilfeldig streng, og der lar de aller fleste spillere det stå. Da har du fortsatt en gyldig runde, men du har gitt fra deg halvparten av beviset: begge strengene kom fra samme sted. Skriver du inn din egen streng, kan operatøren umulig ha valgt serverfrøet med kjennskap til hva du kom til å sette.

Det spiller ingen rolle hva du skriver, så lenge du velger det selv og noterer det ordrett. Et par ord, en dato, en tallrekke — alt duger. Det som betyr noe er at strengen er din, at du husker den nøyaktig, og at du kan vise den fram sammen med resten når runden skal regnes om igjen.

Nonce: telleren som gjør hver runde ny

Serverfrøet og klientfrøet ligger fast over mange runder. Uten noe mer ville hver runde gitt samme utfall, og det ville vært et dårlig spill. Nonce løser det: en teller som står på null eller én ved starten og går ett hakk opp for hver runde du spiller med samme frøpar. Runde tolv har nonce tolv, og det er den eneste forskjellen mellom runde tolv og runde elleve.

Fordelen for deg er at nonce gjør hver enkelt runde adresserbar. Du trenger ikke gjenskape en hel spilløkt for å kontrollere ett utfall. Tre verdier holder: serverfrøet, klientfrøet og nummeret på runden. Nettopp derfor er nonce verdt å notere i det øyeblikket noe uventet skjer, mens tallet fortsatt står på skjermen.

Frøbytte: øyeblikket beviset oppstår

Så lenge serverfrøet er hemmelig, har du bare en hash. En hash alene beviser ingenting annet enn at operatøren har bundet seg til en streng. Beviset oppstår først når strengen kommer fram, og den kommer fram når du bytter serverfrø. Ved byttet avsløres det gamle frøet i klartekst, og et nytt frø med ny hash trer inn i stedet.

Dette er grunnen til at et frøbytte hører med i enhver kontroll. Spiller du tusen runder uten å bytte, har du tusen runder ingen kan etterprøve — verken du eller noen annen. Byttet koster ingenting, tar ett klikk, og forvandler hele serien fra påstand til noe som kan regnes etter.

Slik går du gjennom en runde selv

Rekkefølgen er den samme hos alle operatører som tilbyr ordningen, selv om knappene heter litt ulike ting.

  1. Åpne rettferdighetsdialogen før du spiller. Kopier hashen av serverfrøet ut i en fil. Skjermbilde duger også, så lenge hele strengen er lesbar.
  2. Sett ditt eget klientfrø i feltet, og lagre det ordrett samme sted.
  3. Spill runden. Noter nonce for akkurat den runden, og hva utfallet ble.
  4. Bytt serverfrø. Nå viser dialogen det gamle frøet i klartekst.
  5. Kjør det avslørte frøet gjennom SHA-256 og sammenlign med hashen fra steg 1. Er strengene identiske, sto frøet fast før du satset. Avviker de på ett tegn, stemmer ikke historien.
  6. Legg serverfrø, klientfrø og nonce inn på operatørens verifiseringsside. Utfallet du får, skal være det du så på skjermen.
  7. Legg de samme tre verdiene inn i en kalkulator som ikke tilhører operatøren, og se om den kommer til samme tall.

Steg 7 er det som skiller en kontroll fra en omvisning. Operatørens egen verifiseringsside er skrevet av den parten som skal kontrolleres, og den kan i prinsippet vise hva som helst. To uavhengige beregninger som lander på samme utfall er et vesentlig sterkere resultat enn én.

Hva du bør se etter underveis

Veien fra de tre strengene til utfallet er ikke helt lik overalt. Vanligst er at frøene og nonce settes sammen til én melding, at meldingen kjøres gjennom HMAC-SHA256, og at de første tegnene i resultatet leses som et tall som deretter oversettes til en celle, en kurve eller et kortvalg. Hvilken funksjon som brukes og hvordan tallet oversettes, skal stå i operatørens egen dokumentasjon. Står det ikke der, mangler du en del av regnestykket, og da er ordningen ikke etterprøvbar for deg uansett hvor mange dialoger som finnes i menyen.

Se også etter hvilke spill ordningen faktisk dekker. Husspill som plinko, crash og terning er som regel med. Automater fra eksterne studioer ligger som regel utenfor, og for dem gjelder leverandørens egen sertifisering i stedet.

Hva provably fair ikke beviser

Dette er den delen som pleier å mangle. Ordningen svarer på ett spørsmål, og det er lett å lese den som om den svarer på fem.

Fire vannrette søyler på logaritmisk akse som viser hvor ofte tre, fem, åtte og ti runder på rad stopper under to ganger innsatsen

Med 0,515 sjanse for at én runde stopper under 2×, kommer fem slike på rad omtrent én gang av 28, åtte på rad én gang av 202 og ti på rad én gang av 762. I en økt på to hundre runder er alle tre dagligdagse, og ingen av dem sier noe om den neste runden.

Den beviser ikke at operatøren betaler. En runde kan være perfekt låst, perfekt avslørt og perfekt etterregnet, og saldoen kan likevel bli stående når du ber om pengene. Utbetaling er en helt annen mekanisme, med egne regler og egne forsinkelser, og den delen er beskrevet i gjennomgangen av uttak.

Den erstatter ikke en lisenssjekk. Kryptografi sier ingenting om hvem som står bak selskapet, hvilket register det er oppført i, eller hvem du klager til. Det norske bildet står samlet på siden om lisens.

Den fritar deg heller ikke fra å lese uttaksreglene. Beløpsgrenser per uke, omsetningskrav og dokumentkontroll ligger i vilkårene, ikke i frøene, og de merkes først den dagen du ber om penger.

Den sier ingenting om husfordelen. Et spill kan være fullt etterprøvbart og samtidig beholde en fast andel av hver innsats over tid. De to tingene er uavhengige av hverandre, og et fair-merke er ikke en påstand om at spillet er billig å spille.

Til slutt: den beviser ingenting for runder der du lot være å bytte frø. Uavslørt serverfrø betyr ingen kontroll, uansett hvor tydelig hashen sto på skjermen.

Hvor beviset hører hjemme

Provably fair er verdt å bruke, og verdt å bruke riktig: eget klientfrø, notert hash, frøbytte, to beregninger. Da har du et faktum om én runde som ingen kan snakke bort. Hvordan denne kontrollen inngår i resten av arbeidet på nettstedet, står i metoden.