Würfel nachrechnen
Vor dem ersten Wurf jeder Partie veröffentlichen wir den Fingerabdruck eines geheimen Startwerts. Nach dem letzten Wurf veröffentlichen wir den Startwert selbst. Beides zusammen legt jeden Wurf fest, bevor er fällt — und du kannst es nachrechnen, ohne uns zu glauben.
Partie 1
Läuft noch. Der Startwert bleibt bis zum Ende der Partie geheim.
- Fingerabdruck
d3cf7c37d67a2d2cc45a505cbacdd9208c710b36c14ec9cc847d31ac6f26b1a9- Startwert
- noch versiegelt
- Gebunden an
- Match 3, Partie 1 · Weiß brug524ssc6htvqh · Schwarz t53qo4m4tpqvxes6
- Zufallsanker
- drand-Runde 31374315
- Würfe
- 6–2
Selbst nachrechnen
Jeder Wurf ist HMAC-SHA256(Startwert, Bindung ‖ Nummer). Bytes ab 252 werden verworfen, damit alle sechs Augenzahlen gleich wahrscheinlich bleiben; jedes übrige Byte wird modulo sechs genommen, plus eins.
Der Anker ist eine Zahl, die es zum Zeitpunkt der Versiegelung noch nicht gab. Er verhindert, dass wir viele Startwerte durchprobieren, bis uns einer gefällt.