L'équité vérifiable expliquée : ce qu'elle prouve vraiment
Graine serveur, graine client, nonce et VRF. Comment fonctionne la vérification, comment la mener soi-même, et les quatre choses qu'elle ne prouve pas.
L’équité vérifiable est la plus ancienne promesse de vérifiabilité du jeu crypto, et la plus mal lue. C’est un engagement cryptographique réel, il vaut la peine d’exister, et il répond à une question bien plus étroite que ne le suggère la communication commerciale. Cette page expose le mécanisme, la manière de mener une vérification soi-même, et l’endroit où la garantie s’arrête.
Le problème qu’elle résout
Dans un casino en ligne ordinaire, l’opérateur produit le résultat sur son propre serveur et vous annonce ce qui s’est passé. Vous n’avez aucun moyen de distinguer un tirage honnête d’un tirage recalculé après avoir vu votre mise. Les régulateurs traitent cela par l’audit et la licence. L’équité vérifiable le traite par un engagement : l’opérateur doit figer son aléa avant votre mise, d’une manière qu’il ne peut plus modifier ensuite, et publier de quoi vous permettre de contrôler.
Le mécanisme
L’implémentation classique comporte quatre pièces.
La graine serveur
Une chaîne de caractères aléatoire que l’opérateur génère et garde secrète pendant votre jeu. Avant votre première mise, il vous montre une empreinte de cette graine, en général SHA-256. Une empreinte est à sens unique : elle ne révèle rien d’exploitable sur la graine, mais la graine ne peut produire que cette empreinte-là. Publier l’empreinte d’abord, c’est l’engagement.
La graine client
Une chaîne que vous contrôlez. La plupart des sites en génèrent une pour vous et vous laissent la remplacer. C’est la pièce que les joueurs négligent, et c’est celle qui compte : si vous ne définissez jamais votre propre graine client, l’opérateur a choisi les deux entrées, et l’engagement est beaucoup plus faible en pratique même si les mathématiques ne changent pas.
Le nonce
Un compteur qui s’incrémente à chaque mise, pour qu’une même paire de graines produise un résultat différent à chaque tour sans nouvel engagement.
La combinaison
Le résultat d’un tour est une fonction déterministe de (graine serveur, graine client, nonce) — en général un HMAC, projeté sur l’espace des résultats du jeu. Déterministe signifie : avec les mêmes trois entrées, la même sortie, sur n’importe quelle machine.
La vérification a lieu quand vous changez de graine. L’opérateur révèle l’ancienne graine serveur ; vous la hachez vous-même et confirmez que le résultat correspond à l’empreinte montrée au départ ; puis vous rejouez l’algorithme publié sur les tours que vous avez notés et vous contrôlez chaque résultat. Si un seul tour ne se reproduit pas, l’engagement a été rompu.
Vérifier un tour, concrètement
La plupart des sites hébergent une page de vérification, et utiliser le vérificateur de l’opérateur vous apprend seulement que l’opérateur est d’accord avec lui-même. Le contrôle qui vaut la peine est le contrôle indépendant.
- Définissez votre propre graine client avant de jouer. N’importe quelle valeur imprévisible convient.
- Notez les pièces : l’empreinte de la graine serveur affichée au départ, votre graine client, le nonce du tour et le résultat.
- Changez de graine pour forcer la révélation, et copiez la graine serveur révélée.
- Hachez la graine révélée avec un outil SHA-256 indépendant et comparez à l’empreinte notée. Si elles diffèrent, arrêtez-vous : le reste n’a plus d’importance.
- Rejouez la fonction du jeu vous-même avec l’algorithme publié par l’opérateur, dans un script que vous contrôlez plutôt que dans son vérificateur.
L’étape cinq est celle où la documentation publiée se justifie. Un opérateur qui publie la fonction exacte, y compris la manière dont la sortie de l’empreinte est projetée sur le résultat, se rend vérifiable. Celui qui ne propose qu’un bouton « vérifier » vous demande de faire confiance au bouton.
Aléa on-chain et VRF
Un schéma d’engagement tourne toujours sur les serveurs de l’opérateur. La version on-chain déplace l’aléa vers un endroit que ni l’une ni l’autre partie ne contrôle.
Une fonction aléatoire vérifiable produit deux choses : une valeur aléatoire et une preuve cryptographique que cette valeur a été dérivée correctement d’une clé privée dont la contrepartie publique est connue à l’avance. La preuve est vérifiée par le contrat avant que la valeur soit utilisée. L’opérateur ne peut pas demander un second tirage parce que le premier lui déplaisait sans que cela soit visible on-chain.
L’engagement-révélation ancré on-chain est l’autre schéma courant : l’empreinte d’engagement est écrite dans un contrat, donc l’horodatage de l’engagement est public au lieu d’être affirmé. L’entropie dérivée des blocs — l’utilisation d’une empreinte de bloc future — est moins coûteuse et plus faible, parce que les producteurs de blocs disposent d’une certaine influence sur ce qu’ils publient.
C’est la différence pratique entre un casino crypto à équité vérifiable et un casino on-chain, et c’est pourquoi notre échelle de paliers les sépare. Un site peut publier des paires de graines issues de sa propre base de données et rester au palier T2 ; un contrat qui vérifie une preuve VRF avant de payer fait quelque chose qu’un tiers peut contrôler sans autorisation.
Parmi les opérateurs que nous consignons aujourd’hui au haut de l’échelle — Solpump, JustBet et Overtime, en septembre 2026 — la conception de l’aléa fait partie de ce qui les y place. Nous consignons l’architecture que ces projets documentent publiquement ; nous n’avons testé aucun dépôt chez eux, et leurs paliers restent notre lecture et non un constat vérifié.
Les quatre choses qu’elle ne prouve pas
C’est la partie à retenir.
Elle ne prouve pas que les probabilités sont bonnes. L’engagement garantit que les règles publiées ont été suivies. Si ces règles donnent un large avantage à la maison, un tour parfaitement vérifiable vous fera perdre de l’argent exactement au rythme annoncé. L’équité du procédé et l’équité des conditions sont deux questions distinctes.
Elle ne prouve pas que l’opérateur est solvable. Un gain vérifié que vous ne pouvez pas retirer est un gain vérifié que vous n’avez pas. Le comportement au paiement et les réserves relèvent d’autres pièces, et c’est pourquoi ce sont d’autres critères dans notre grille.
Elle ne couvre pas tout le catalogue. Les jeux maison sont en général la partie à équité vérifiable. Les machines tierces et les tables en direct ne le sont généralement pas, parce que l’opérateur ne produit pas ces résultats. Un site peut être honnête là-dessus et être malgré tout décrit partout comme « provably fair » sans nuance.
Elle ne prouve pas que l’opérateur sera encore là. Rien dans un schéma d’engagement ne prédit la survie. Les opérateurs de notre cimetière n’ont pas échoué à un contrôle d’empreinte : ils ont cessé de répondre.
Comment nous le notons
Des historiques d’équité vérifiable publiés font monter le sous-score de transparence, et ils valent davantage quand l’algorithme est documenté assez précisément pour être réimplémenté. Ils ne lèvent pas à eux seuls le plafond dépositaire : si aucune mise ne peut être reconstituée à partir des données de la chaîne, la transparence reste à 12 sur 25 au maximum, quelle que soit la qualité de la page de vérification. Les règles complètes figurent sur la page méthodologie, et vous pouvez trier tout l’index par palier et par mode de garde sur le classement des scores de confiance.
Réservé aux personnes de 18 ans et plus. Le jeu d’argent comporte un risque financier réel et peut rendre dépendant. Rien ici ne constitue un conseil financier, juridique ou de jeu.
Questions
Que prouve réellement l'équité vérifiable ?
Qu'un résultat précis a été dérivé d'une graine que l'opérateur avait engagée avant votre mise, au moyen de l'algorithme publié. Elle prouve que le résultat n'a pas été modifié après coup. Elle ne prouve rien sur les probabilités inscrites dans le jeu.
Un jeu à équité vérifiable est-il un jeu on-chain ?
Non. L'équité vérifiable classique est un schéma d'engagement qui peut tourner entièrement sur des serveurs privés. Un jeu on-chain place la mise, l'aléa et le paiement dans un contrat. Un site peut offrir le premier sans rien du second.
Faut-il vérifier chaque mise ?
Non, et presque personne ne le fait. La valeur tient à la possibilité de vérifier : changez votre graine, contrôlez quelques tours au hasard, et contrôlez tout tour qui compte. Un schéma que personne ne vérifie jamais équivaut presque à un schéma inexistant.
Qu'est-ce qu'une VRF et pourquoi est-ce important ?
Une fonction aléatoire vérifiable produit une valeur aléatoire accompagnée d'une preuve que cette valeur a bien été générée à partir d'une clé que le producteur ne peut pas modifier après coup. Sur une chaîne publique, la preuve est vérifiée par le contrat lui-même : personne n'a besoin de croire les registres de l'opérateur.
Un opérateur peut-il tricher malgré l'équité vérifiable ?
Pas en modifiant un résultat déjà engagé, ce que le schéma empêche par construction. Il peut en revanche changer les probabilités du jeu, choisir les tours qu'il met en avant, refuser un retrait, ou simplement cesser d'exister. Ces défaillances se situent hors de la preuve.
Comment sont construits les scores derrière ces guides
Cinq critères pondérés, trois plafonds publiés et une échelle de paliers. Chaque total est un score seed que vous pouvez recalculer à partir du registre public.