Provably fair: qué es y cómo funciona
5 de octubre de 2026
Provably fair es un sistema criptográfico que te deja comprobar tú mismo cada resultado de un juego. Te explicamos cómo funciona, paso a paso y sin jerga.

En un casino tradicional tienes que creerle al casino. En un juego provably fair no hace falta: puedes comprobar con matemáticas, tú mismo y después de cada partida, que el resultado no fue alterado.
"Provably fair" se traduce como "demostrablemente justo". No es una licencia ni un sello de terceros. Es un método criptográfico que deja al operador sin margen para cambiar un resultado después de que apostaste.
El problema que resuelve
Cuando juegas en línea, el resultado lo genera un servidor que no ves. Eso deja abiertas dos sospechas razonables:
- que el servidor decida el resultado después de ver tu jugada;
- que el resultado estuviera decidido, pero lo cambien cuando les conviene.
El provably fair cierra las dos. El operador se compromete con el resultado antes de que juegues, tú aportas un dato que el operador no controla, y al final recibes todo lo necesario para repetir el cálculo.
La idea en una imagen: el sobre cerrado
Imagina que antes de tirar una moneda, la otra persona escribe el resultado en un papel, lo mete en un sobre cerrado y te lo entrega. Tú dices "cara" o "cruz". Luego abres el sobre.
El resultado ya estaba escrito, así que no pudo cambiarlo según lo que dijiste. Y el sobre estaba cerrado, así que tú tampoco pudiste verlo antes.
El provably fair hace lo mismo, con una diferencia: el sobre es un hash.
Las tres piezas
1. Semilla del servidor (server seed)
Es una cadena aleatoria larga que genera el casino y mantiene en secreto mientras juegas. De ella depende el resultado.
Antes de la partida no te muestran la semilla, pero sí su hash SHA-256: una huella de 64 caracteres. Un hash tiene dos propiedades que lo convierten en un buen sobre cerrado:
- no se puede recorrer al revés: con la huella no puedes averiguar la semilla;
- cualquier cambio en la semilla, por mínimo que sea, produce una huella totalmente distinta.
Ese hash es el compromiso. Si el casino cambiara la semilla después, la huella ya no coincidiría y lo notarías.
2. Semilla del cliente (client seed)
Es una cadena que aportas tú. Puedes dejar la que se genera en tu navegador o escribir la tuya.
Su función es impedir que el casino prepare una semilla "conveniente": como no sabe qué valor vas a aportar, no puede calcular de antemano qué resultado saldrá.
3. Nonce
Es un contador que sube en uno con cada partida. Gracias a él, la misma pareja de semillas produce un resultado distinto cada vez, sin tener que generar semillas nuevas en cada jugada.
Cómo se combinan: HMAC-SHA256
Las tres piezas entran en una función llamada HMAC-SHA256. Es un estándar público y abierto, usado desde hace décadas para autenticar mensajes en internet.
resultado = HMAC-SHA256(clave = semilla del servidor, mensaje = semilla del cliente + nonce)
La salida es una cadena de 64 caracteres hexadecimales. Esos bytes se convierten en números, y los números en el resultado del juego: en unos dados, el valor de la tirada; en un juego de torres, qué casillas de cada fila son seguras.
Lo importante es que la función es determinista: las mismas entradas dan siempre la misma salida. Por eso cualquiera puede repetir el cálculo.
El ciclo completo de una partida
- Compromiso. El casino genera la semilla del servidor y te muestra su hash.
- Tu aporte. Se fija tu semilla de cliente.
- Juego. Apuestas. El resultado se calcula con las dos semillas y el nonce.
- Revelación. El casino te entrega la semilla del servidor sin cifrar.
- Verificación. Tú compruebas dos cosas: que el SHA-256 de la semilla revelada es igual al hash del paso 1; que al repetir el HMAC con las tres piezas sale exactamente el resultado que viste.
Si las dos coinciden, el resultado estaba fijado antes de tu apuesta y nadie lo tocó.
Lo que el provably fair garantiza y lo que no
Conviene tener claro el alcance, porque muchas páginas lo exageran.
| Sí garantiza | No garantiza |
|---|---|
| Que el resultado estaba fijado antes de tu apuesta | Que vayas a ganar |
| Que nadie lo modificó después | Que el juego no tenga ventaja de la casa |
| Que puedes comprobarlo sin pedir permiso | Que el casino pague los retiros |
| Que las reglas se aplicaron igual que para todos | Que el operador sea solvente |
Un juego puede ser perfectamente justo y aun así tener una ventaja matemática a favor de la casa. Son dos cosas distintas: la ventaja está en la tabla de pagos, que es pública; el provably fair demuestra que esa tabla se aplicó sin trampas.
Tres señales de un provably fair mal hecho
- No te muestran el hash antes de jugar. Sin compromiso previo no hay nada que verificar.
- No puedes cambiar tu semilla de cliente. Si la elige el casino, controla las dos entradas.
- No publican el algoritmo. Si no explican cómo los bytes se convierten en el resultado, no puedes repetir el cálculo.
Cómo lo aplicamos en CaiSats
En Torres, antes de cada partida ves el hash de la semilla del servidor. Tu semilla de cliente es tuya y puedes cambiarla. El resultado se genera con HMAC-SHA256, y al terminar recibes la semilla revelada para comprobarlo. El algoritmo que convierte los bytes en las casillas de la torre está documentado para que lo repitas fuera de nuestro sitio.
Preguntas frecuentes
¿Provably fair significa que el juego no tiene ventaja de la casa?
No. Significa que el resultado no fue manipulado. La ventaja de la casa está en los pagos, y debe estar publicada.
¿Necesito saber programar para verificar una partida?
No. Puedes usar un verificador en línea. Saber programar solo te permite no depender de él.
¿El casino puede saber qué voy a elegir?
No influye. El resultado queda fijado por las semillas y el nonce antes de tu elección, y el hash que recibiste lo prueba.
¿Para qué sirve cambiar mi semilla de cliente?
Para asegurarte de que el casino no pudo anticipar tu aporte. Al cambiarla también se rota la semilla del servidor.
¿Es lo mismo que un juego "en blockchain"?
No. El provably fair usa criptografía, pero el cálculo ocurre en un servidor. No hace falta una blockchain para que sea verificable.