Blog · Fairness & Anti-Cheating

Kryptografische Entropie beim Poker-Shuffle einfach erklärt

Fairness & Verifikation Veröffentlicht 27.09.2026 · Fair-Poker-Forschungsteam

Wenn es um Fairness beim Online-Poker geht, lautet die übliche Frage: "Ist der Shuffle zufällig?" Die bessere Frage ist genauer: Woher kam die Unvorhersehbarkeit, konnte jemand sie erraten, und kann man später prüfen, dass das Deck nicht gesteuert wurde?

Der erste Teil heißt Entropie. Einfach gesagt ist Entropie frische Unsicherheit. Bevor ein Pokersystem Zahlen in eine Kartenreihenfolge verwandelt, braucht es Eingaben, die schwer vorherzusagen sind.

Entropie schützt den Startpunkt

Ein Computer erzeugt Zufall nicht aus dem Nichts. Er sammelt schwer vorhersagbare Signale vom Gerät und vom Betriebssystem und verarbeitet sie mit kryptografischen Werkzeugen zu brauchbaren Zufallsbytes. In Browsern bietet die Web Crypto API Zugriff auf kryptografisch starke Zufallszahlen; crypto.getRandomValues() ist dafür eine übliche Schnittstelle: MDN Web Crypto.

Das ist nicht dasselbe wie eine einfache Funktion wie Math.random. Sie kann für Animationen oder kleine Spiele ausreichen, ist aber nicht für Sicherheitsentscheidungen gedacht. Ein Poker-Shuffle ist eine Sicherheitsentscheidung, selbst wenn nur mit Spielchips gespielt wird, weil Tischfairness und Vertrauen davon abhängen.

Wie groß der Raum möglicher Decks ist, erklärt wie zufällig ein Shuffle wirklich ist. Entscheidend ist aber nicht nur die Größe dieses Raums. Entscheidend ist, ob ein Angreifer ihn durch Erraten des Seeds stark verkleinern kann.

Schwache Entropie kann trotzdem zufällig aussehen

Ein schwacher Shuffle kann normal wirken. Die Karten sehen gemischt aus, starke Hände erscheinen, schlechte Beats passieren. Das beweist nicht, dass die ursprüngliche Eingabe sicher war.

Das Risiko ist Vorhersagbarkeit. Wenn ein Seed aus der Uhrzeit, einer kurzen Zahl, einem wiederholbaren Browserwert oder einer anderen leicht erratbaren Quelle entsteht, muss ein Angreifer nicht alle Decks ausprobieren. Er kann nur die wahrscheinlichen Seeds testen. Deshalb trennen NIST-Veröffentlichungen zwischen Zufallsbit-Erzeugung, Entropiequellen und deterministischen Zufallsbitgeneratoren: NIST random bit generation publications.

Für Poker heißt das: "Sieht zufällig aus" reicht nicht. Der Shuffle muss vor Beginn der Hand schwer vorherzusagen sein.

Entropie ersetzt keinen Beweis

Gute Entropie beantwortet eine Frage: Konnte jemand die Zufallseingabe vorhersehen? Sie beantwortet nicht jede Fairnessfrage.

Eine traditionelle Pokerseite kann ausgezeichnete Zufallszahlen verwenden und trotzdem verlangen, dass Spieler dem Server vertrauen. Nachprüfbare Fairness geht weiter: Sie speichert Commitments, legt Werte später offen und erlaubt es Spielern, das Ergebnis nachzurechnen. Darum sind Client Seed und Server Seed wichtig: Mehrere Parteien tragen zum Ergebnis bei, und die Reihenfolge von Commit und Reveal verhindert, dass eine Seite ihre Eingabe nachträglich anpasst.

Entropie ist das Schloss. Verifikation ist der Nachweis, dass das Schloss richtig benutzt wurde. Man braucht beides: Unvorhersehbarkeit vor dem Shuffle und Belege nach dem Shuffle.

Darum ist RNG versus nachprüfbare Fairness mehr als ein anderes Etikett. RNG betrifft die Erzeugung schwer vorhersagbarer Zahlen. Nachprüfbare Fairness betrifft die Frage, ob diese Zahlen wie versprochen verwendet wurden.

Worauf Spieler achten können

Man muss keinen Quellcode prüfen, um bessere Fragen zu stellen:

Fair Poker konzentriert sich auf nachprüfbares Poker mit Spielchips. Die wichtige Aussage ist nicht "vertrau uns, der Shuffle ist zufällig". Stärker ist ein Prozess, der genug Belege hinterlässt, damit Spieler oder Forschende selbst prüfen können.

Fazit

Kryptografische Entropie ist die Grundunsicherheit, die einen Poker-Shuffle schwer vorhersagbar macht. Sie ist notwendig, aber nicht ausreichend. Ein vertrauenswürdiges Online-Pokersystem kombiniert starke Entropie, Commitments, nachrechenbare Protokolle und ehrliche Grenzen dessen, was Kryptografie allein lösen kann.

Neugierig, wie beweisbare Fairness gebaut wird?

Fair Poker ist ein gemeinnütziges Open-Source-Forschungsprojekt zur überprüfbaren Fairness beim Texas Hold’em: Das Deck wird von den Browsern der Teilnehmer gemeinsam verschlüsselt und gemischt, es gibt keinen Geber-Server, und jede Hand lässt sich unabhängig überprüfen. Das Projekt bietet der Öffentlichkeit keinen Spieldienst; der vollständige Quellcode ist öffentlich — laden Sie ihn herunter und betreiben Sie zum Studium eine eigene Instanz.

Quellcode herunterladen

Diese Seite ist ein gemeinnütziges Open-Source-Forschungsprojekt und bietet der Öffentlichkeit keinen Spieldienst; die Demo dient nur Forschungstests mit wertlosen Testchips — kein Echtgeld-Glücksspiel. Dieser Artikel ist redaktioneller Bildungsinhalt.

← Zurück zu allen Artikeln