Würfel nachrechnen
Vor dem ersten Wurf jeder Partie veröffentlichen wir den Fingerabdruck eines geheimen Startwerts. Nach dem letzten Wurf veröffentlichen wir den Startwert selbst. Beides zusammen legt jeden Wurf fest, bevor er fällt — und du kannst es nachrechnen, ohne uns zu glauben.
Partie 1
Läuft noch. Der Startwert bleibt bis zum Ende der Partie geheim.
- Fingerabdruck
34207a977543464345d92f713c63e4ec4cd02889fa6d7858daeddd451e5ce66e- Startwert
- noch versiegelt
- Gebunden an
- Match 2, Partie 1 · Weiß ygsib6dwbvna6v2d · Schwarz t53qo4m4tpqvxes6
- Zufallsanker
- drand-Runde 31374339
- Würfe
- 3–5
Selbst nachrechnen
Jeder Wurf ist HMAC-SHA256(Startwert, Bindung ‖ Nummer). Bytes ab 252 werden verworfen, damit alle sechs Augenzahlen gleich wahrscheinlich bleiben; jedes übrige Byte wird modulo sechs genommen, plus eins.
Der Anker ist eine Zahl, die es zum Zeitpunkt der Versiegelung noch nicht gab. Er verhindert, dass wir viele Startwerte durchprobieren, bis uns einer gefällt.