Würfel nachrechnen
Vor dem ersten Wurf jeder Partie veröffentlichen wir den Fingerabdruck eines geheimen Startwerts. Nach dem letzten Wurf veröffentlichen wir den Startwert selbst. Beides zusammen legt jeden Wurf fest, bevor er fällt — und du kannst es nachrechnen, ohne uns zu glauben.
Partie 1
Läuft noch. Der Startwert bleibt bis zum Ende der Partie geheim.
- Fingerabdruck
55c8784495d6e702bc7c1175fc665e40e4e63d69a9ee1a6194f0dfe190a2e468- Startwert
- noch versiegelt
- Gebunden an
- Match 4, Partie 1 · Weiß mzm7ockhzjoazwqa · Schwarz j2fmjkb63jojwf6g
- Zufallsanker
- drand-Runde 31392832
- Würfe
- 1–45–31–42–14–34–33–35–52–51–66–11–61–31–63–1
Selbst nachrechnen
Jeder Wurf ist HMAC-SHA256(Startwert, Bindung ‖ Nummer). Bytes ab 252 werden verworfen, damit alle sechs Augenzahlen gleich wahrscheinlich bleiben; jedes übrige Byte wird modulo sechs genommen, plus eins.
Der Anker ist eine Zahl, die es zum Zeitpunkt der Versiegelung noch nicht gab. Er verhindert, dass wir viele Startwerte durchprobieren, bis uns einer gefällt.