אימות הגרלה אקראית
הדביקו קוד תעודה כדי לבדוק אותו.
מה הכלי הזה בודק
מישהו הריץ הגרלה ונתן לכם קוד תעודה. הדף הזה אומר לכם אם הקוד עקבי מבפנים — האם המספרים באמת נובעים מהזרע שהמארגן פרסם, והאם טביעת האצבע באמת מכסה את הזרע ואת ההגדרות האלה.
הכול רץ בדפדפן שלכם. התעודה לעולם לא נשלחת לשום מקום.
שתי הבדיקות
טביעת אצבע. התעודה נושאת גיבוב SHA-256 מעל הזרע והגדרות ההגרלה. הדף הזה מחשב מחדש את הגיבוב הזה. אם הוא לא תואם לזה שמאוחסן בתעודה, הזרע או ההגדרות שונו אחרי שההתחייבות נעשתה.
הרצה חוזרת. המחולל עם הזרע הוא דטרמיניסטי לחלוטין, כך שאותו זרע ואותן הגדרות תמיד מייצרים את אותם המספרים. הדף הזה מריץ מחדש את ההגרלה ומשווה. אם המספרים שונים, התוצאה נערכה.
תעודה עוברת רק כששתי הבדיקות עוברות.
מה בדיקה תקינה מוכיחה ומה לא
היא מוכיחה שהמארגן לא שינה בשקט את הזרע, את ההגדרות או את המספרים אחרי שהתחייב עליהם.
היא לא מוכיחה שהזרע היה בלתי צפוי. אם המארגן בחר את הזרע בעצמו ולעולם לא פרסם את טביעת האצבע לפני ההגרלה, הוא יכול היה לנסות זרעים רבים ולשמור את זה שאהב. לטביעת האצבע יש משמעות רק כשהיא פורסמה לפני ההגרלה, במקום כלשהו עם חותמת זמן — פוסט, תגובה, הודעה.
זו כל הנקודה בשלב ההתחייבות: הוא הופך “תסמכו עליי” למשהו שכל אחד יכול לבדוק בדיעבד.
איך מריצים הגרלה שאנשים יכולים לאמת
- הגדירו את הטווח וכמה מספרים אתם צריכים.
- לחצו על יצירת טביעת אצבע. פרסמו את הגיבוב שקיבלתם — בפוסט ההגרלה, בתגובה, בכל מקום שהמשתתפים יכולים לראות אותו עם חותמת זמן.
- סגרו את ההרשמה, ואז הגרילו.
- פרסמו את הזרע ואת התעודה. כל אחד יכול להדביק אותה כאן.
דילוג על שלב 2 הופך את התעודה לקישוטית בלבד. פרסום טביעת האצבע קודם הוא מה שנותן לה משקל.
למה זרע לבדו לא מספיק
זרע הוא רק טקסט. הוא מייצר מספרים רק כשידוע איך הוא הורחב לתוכם — איזה אלגוריתם, איזה טווח, כמה מספרים, האם חזרות היו מותרות.
זו הסיבה שטביעת האצבע מכסה גם את הזרע וגם את ההגדרות. בלעדיה, מארגן יכול לפרסם זרע, ואז לטעון בדיעבד שההגרלה רצה על טווח אחר ושמערכת מספרים אחרת הייתה התוצאה האמיתית. ההתחייבות סוגרת את הדלת הזו.