¿Cómo compruebo yo mismo una ronda?
El casino genera antes de jugar una semilla de servidor y publica solo su hash, normalmente SHA-256. Tú aportas o aceptas una semilla de cliente. Cada ronda combina ambas con un nonce que va aumentando, habitualmente mediante HMAC-SHA256, y el resultado se proyecta sobre el desenlace del juego. Al rotar las semillas, el casino revela la semilla de servidor antigua: un SHA-256 de esa semilla tiene que reproducir carácter por carácter el hash publicado antes. Si no coincide, algo se cambió después.

Provably fair es un método criptográfico que permite a un jugador demostrar que el casino no alteró el resultado de una apuesta después de haberla hecho. Ni más ni menos: la afirmación es estrecha, y esa estrechez es justamente lo que la hace comprobable.
El orden importa más que cualquier otra cosa. El hash de la semilla de servidor se publica antes de la primera apuesta de esa semilla, no después. Un compromiso anunciado a posteriori no es un compromiso, y todo el valor del método depende de esa única condición temporal.
Aquí está primero el mecanismo paso a paso y después la lista de lo que el método no cubre. La segunda lista es la larga, y es la razón por la que un distintivo de provably fair, por sí solo, no dice nada sobre un operador.
Qué ocurre en realidad entre tu navegador y el servidor
Antes de la ronda el servidor genera una cadena aleatoria, la semilla de servidor. De ella publica únicamente el hash. Un hash no se puede deshacer, pero sí se puede recalcular, y en eso consiste el compromiso: el operador queda atado a un valor que tú todavía no conoces.
A eso se suma la semilla de cliente. La aportas tú o aceptas la que propone el sitio. Ambas cosas son técnicamente posibles y no son equivalentes: el operador elige la semilla de servidor antes de comprometerse, y si además fija la del cliente conoce las dos mitades. Una semilla de cliente elegida por ti es lo que convierte el compromiso en vinculante.
Cada ronda combina semilla de servidor, semilla de cliente y un nonce que sube de uno en uno con cada apuesta, normalmente mediante HMAC-SHA256. Los bytes resultantes se proyectan sobre el desenlace. Los mismos tres valores dan siempre el mismo resultado, y por eso la ronda se puede recalcular.
El procedimiento de una comprobación propia
Los ajustes están dentro de la interfaz del juego, casi siempre tras un icono de equidad o una rueda dentada: hash de la semilla de servidor en uso, semilla de cliente, nonce y un botón para rotar las semillas. Sin esa rotación no hay nada que comprobar, porque es ella la que revela la semilla antigua.
Tras rotar tienes cuatro valores: la semilla de servidor revelada, el hash publicado antes, tu semilla de cliente y el nonce de la ronda concreta. Primer paso: calcular SHA-256 sobre la semilla revelada y compararlo con el hash antiguo. Si no coinciden carácter por carácter, la comprobación termina ahí.
Segundo paso: recalcular el HMAC-SHA256 con esos mismos tres valores y proyectarlo sobre el desenlace. Para eso existen verificadores de código abierto que el operador no controla, y son los que conviene usar. Una calculadora alojada en el dominio del casino comprueba al casino con la herramienta del casino.
Qué no demuestra este método
No dice nada sobre la ventaja de la casa. Un juego puede ser plenamente comprobable y devolver bastante menos que el de al lado. La equidad del procedimiento no es la generosidad del pago, y el marketing mezcla las dos con regularidad.
No dice nada sobre solvencia, licencia ni disposición a pagar un retiro. Una ronda recalculada es una afirmación sobre una ronda, no sobre una empresa.
Solo cubre juegos cuyo desenlace genera el propio operador: dados, crash, plinko, mines y algunas variantes de cartas. Las tragaperras de estudios externos funcionan de otra manera: su aleatoriedad la certifican laboratorios de ensayo. Es otra garantía, con otro punto débil, y el jugador no puede recalcularla.
Y una ronda comprobada es una ronda comprobada. Que la distribución sea honesta a lo largo del tiempo se ve con miles de rondas, y la mayoría de la gente comprueba una. Eso es mejor que ninguna, pero no es una afirmación estadística.
Qué recuperan los términos de lo que la prueba concede
Los contratos de los operadores contienen habitualmente cláusulas que permiten anular apuestas consideradas erróneas, corregir fallos de funcionamiento y cerrar cuentas. Un resultado recalculado no deja sin efecto ninguna de ellas.
No es una contradicción, es un orden de prelación: la prueba criptográfica se refiere a la generación del resultado y los términos a su pago. Por eso en este sitio el apartado de retiros aparece junto a la característica de equidad, y por eso «provably fair» es en nuestras fichas una característica y no una nota.
En la tabla de este sitio, 20 de los 52 operadores llevan esa marca. En el resto el campo no está puesto, y eso significa que no lo hemos leído. No significa que allí no exista la función.
Preguntas sobre esta página
¿Hace falta saber programar para comprobar una ronda?
No. Hacen falta los cuatro valores de la vista de equidad y un verificador de código abierto que calcule SHA-256 y HMAC-SHA256. Comparar el hash es mirar dos cadenas de caracteres.
¿Por qué tengo que rotar las semillas antes de comprobar nada?
Porque la rotación es lo que revela la semilla de servidor antigua. Mientras está en uso solo conoces su hash, y sin la semilla no hay nada contra lo que contrastarlo.
¿Un casino provably fair es automáticamente fiable?
No. El método demuestra que un resultado estaba fijado antes de la apuesta. Sobre licencia, solvencia y práctica de pago no dice nada: eso está en el registro de la licencia y en el apartado de retiros de los términos.
¿Sirve también para las tragaperras?
Para las de estudios externos no. Su aleatoriedad depende del estudio y la certifican laboratorios de ensayo. Solo son recalculables por el jugador los juegos cuyo desenlace genera el propio operador.