Mecánica
La semilla sellada: por qué su huella se publica antes de la primera participación
Un sorteo que sus participantes recalculan ellos mismos
Semilla publicada antes del sorteo, aleatoriedad pública drand, vídeo compartible. Gratis para los participantes.
Crear una cuentaVerificar un sorteo existenteAntes de que un giveaway de DrawSeal acepte su primera participación, ya hay un valor publicado: la huella de un número que nadie conoce todavía. Es la pieza más simple del dispositivo y la que cierra la puerta más ancha.
Qué es una semilla
Un sorteo necesita un valor de partida: una semilla. A partir de ella y de un método conocido, el cálculo queda enteramente determinado: la misma semilla, la misma lista y el mismo azar dan siempre el mismo ganador.
Esa propiedad es lo que hace repetible un sorteo. También es lo que lo hace peligroso si la semilla queda libre: quien la elige tras ver la lista elige al ganador.
La huella y las dos propiedades que cuentan
Al programar el sorteo, DrawSeal publica no la semilla sino su huella: `sha256(semilla)`.
Una función de hash tiene aquí dos propiedades útiles:
- no se puede revertir: de la huella no se deduce la semilla. Publicar una no revela nada de la otra, y el sorteo sigue siendo imprevisible;
- no se puede rodear: está fuera de alcance fabricar una segunda semilla que produzca la misma huella. Quien publicó la huella queda por tanto ligado a su semilla.
El compromiso se adquiere antes de la apertura y ya no puede retirarse. En la revelación, cualquiera recalcula `sha256(semilla)` y lo compara con lo publicado: coinciden, o el sorteo es inválido.
Lo que la huella no impide por sí sola
Aquí es donde se detienen muchos dispositivos «provably fair», y es insuficiente.
La huella liga la semilla. No dice nada de la lista ni del azar empleado. Un organizador comprometido con su semilla todavía puede:
- añadir o retirar un participante tras ver lo que produciría la semilla;
- esperar, entre varios valores de azar posibles, al que le convenga.
De ahí los otros dos compromisos del dispositivo: el número de ronda drand anunciado por adelantado —qué azar, y no otro— y el sello de la lista publicado al cierre, antes de que esa ronda exista.
Los tres compromisos no se sustituyen entre sí. Cierran tres puertas distintas, y hacen falta los tres.
El calendario, que lo es todo
| Momento | Qué se publica | Qué cierra |
|---|---|---|
| Programación | `sha256(semilla)` + ronda drand prevista | Cambiar de semilla, cambiar de azar |
| Cierre de inscripciones | Huella de la lista sellada | Modificar el conjunto |
| Hora del sorteo | El valor drand aparece públicamente | — |
| Después | Se revela la semilla | Verificación completa |
Esta tabla se lee en un solo sentido: cada fila se publica antes de que la siguiente sea conocible. Ese orden, y no la criptografía, es lo que sostiene la garantía.
La ventana de congelación
Un detalle práctico que completa el dispositivo: en las veinticuatro horas previas al sorteo, las bases del giveaway ya no son modificables. Un compromiso adquirido sobre la semilla perdería su sentido si las condiciones que lo acompañan pudieran reescribirse la víspera.
Lo que hay que recordar
La huella `sha256(semilla)` se publica antes de la primera participación. No revela la semilla —el sorteo sigue siendo imprevisible— y prohíbe presentar otra después. Por sí sola no basta: no impide ni modificar la lista ni elegir entre varios azares posibles. Solo tiene valor combinada con la ronda drand anunciada y el sello de la lista publicado al cierre.
FAQ
¿Qué ocurre si la semilla revelada no corresponde a la huella?
El sorteo es inválido, y se constata sin discusión: el control es una comparación de dos cadenas de caracteres. Es una prueba binaria que el verificador ejecuta en primer lugar.
¿Conoce el organizador la semilla antes del sorteo?
La conserva la plataforma, no el organizador, y solo se revela después. Pero la cuestión no necesita zanjarse con confianza: aun conociéndola, no se puede hacer nada con ella, puesto que el azar drand empleado todavía no existe.
¿Por qué no publicar directamente la semilla?
Porque el sorteo se volvería previsible: cualquiera podría calcular por adelantado quién gana y decidir si participa con conocimiento de causa. La huella da el compromiso sin dar la información.
¿Sigue siendo seguro sha256?
Para este uso, sí, con holgura. La propiedad requerida es la resistencia a la segunda preimagen —fabricar una semilla distinta con la misma huella—, para la que no se conoce ningún ataque practicable.