Aller au contenu
Provably fair

Vérifier un tirage

Chaque ouverture LeBooster est jouée par un tirage vérifiable : le résultat est fixé avant l'animation, et tu peux le recalculer toi-même. Colle les données de preuve de ton ouverture, le calcul se fait entièrement dans ton navigateur, avec la même bibliothèque que celle qui a servi au tirage.

Envie de l'équité agrégée sur tout le catalogue plutôt qu'un tirage précis ? Voir le rapport d'équité mensuel →

Où trouver tes données de preuve

Ouvre le détail de l'ouverture concernée depuis ton historique. Le panneau de preuve y affiche les cinq valeurs à reporter ici :

  • Graine serveur(révélée après l’ouverture)
  • Graine client(celle affichée avant ton clic)
  • Nonce(ton compteur d’ouverture)
  • Engagement (commit)(publié avant l’ouverture)
  • Tirage (draw)(le résultat brut du tirage)

Pas encore d'ouverture à vérifier ? Les taux et la cote Cardmarket de chaque carte possible sont affichés avant l'achat. Voir les boosters

Données de preuve

L'engagement (commit) et le tirage (draw) sont optionnels : laisse-les vides pour seulement recalculer les valeurs.

Comment marche la vérification

  1. Avant l'ouverture, on s'engage

    On tire une graine serveur secrète et on publie son empreinte SHA-256, l'engagement. L'empreinte ne révèle rien de la graine, mais elle nous interdit d'en changer ensuite : une autre graine donnerait une autre empreinte.

  2. Ta graine, générée chez toi

    Ton navigateur génère une graine client, que tu peux regénérer autant de fois que tu veux avant de cliquer. Comme on ne la connaît pas au moment où on s'engage, on ne peut pas calculer ton résultat à l'avance.

  3. Après, on révèle et tu recalcules

    L'ouverture révèle la graine serveur. Le tirage vaut HMAC-SHA-256(graine serveur, graine client:nonce). Tu recalcules les deux valeurs ci-dessous et tu les compares à celles qu'on a publiées.

Ce que ce recalcul prouve

  • Que la graine serveur révélée est bien celle sur laquelle on s'était engagé, donc qu'elle n'a pas été remplacée après avoir vu ta graine.
  • Que le tirage publié dérive bien de tes deux graines et de ton nonce, et de rien d'autre.

Ce qu'il ne prouve pas ici

Le passage du tirage aux cartes exactes (le tirage dans le pool figé, plus la garantie anti-malchance). Ce rejeu complet demande le pool de ton ouverture : il vit sur le détail de l'ouverture, qui recalcule les trois vérifications, dont « le tirage redonne exactement tes cartes ».

Comment ça marche

Sans nous faire confiance du tout

Le formulaire ci-dessus tourne dans ton navigateur, mais avec notre bibliothèque. Vérifier notre calcul avec notre code demande encore de nous croire. Notre vérificateur est donc publié à part, sous licence MIT : un seul fichier, aucune dépendance, il ne lit que node:crypto. Tu peux le relire en entier avant de l'exécuter, c'est exactement le but.

  1. 1. Télécharge la preuve depuis le détail de ton ouverture (« Télécharger la preuve »).
  2. 2. Lance node verify-lebooster.mjs preuve.json. Il affiche chaque étape et sort avec le code 0 si la preuve tient.

Il rejoue chaque version de l'algorithme, la tienne comprise : une ouverture reste vérifiable avec l'algorithme sous lequel elle a été tirée, même longtemps après un changement de règles.

Voir le code du vérificateur