Blog · Juego limpio y antitrampas

Entropía criptográfica en el barajado de póker online

Juego limpio y verificación Publicado 27/09/2026 · Equipo de investigación de Fair Poker

Cuando alguien pregunta si un sitio de póker online es justo, suele decir: "¿el barajado es aleatorio?" La pregunta más útil es un poco más precisa: de dónde salió esa aleatoriedad, si alguien podía predecirla y si después se puede verificar que el mazo no fue manipulado.

La primera parte se llama entropía. En palabras simples, entropía es incertidumbre fresca. Antes de convertir números en un orden de cartas, un sistema de póker necesita una entrada que sea muy difícil de adivinar.

La entropía impide predecir el punto de partida

Un ordenador no crea magia. Recoge señales difíciles de predecir desde el dispositivo y el sistema operativo, y luego usa herramientas criptográficas para convertir esa incertidumbre en bytes aleatorios útiles. En navegadores, la API Web Crypto ofrece acceso a generación de números aleatorios con fuerza criptográfica, y crypto.getRandomValues() es una interfaz habitual para ello: MDN Web Crypto.

Eso no es lo mismo que una función casual como Math.random. Puede servir para animaciones o pequeños juegos, pero no está pensada para decisiones de seguridad. Un barajado de póker sí es una decisión de seguridad, incluso si se juega solo con fichas recreativas, porque afecta a la confianza y a la equidad de la mesa.

Si quieres entender primero lo enorme que es el espacio de posibles mazos, lee cuán aleatorio es un barajado. Aun así, un espacio enorme no basta. La pregunta es si un atacante puede reducirlo adivinando la semilla.

Una entropía débil puede parecer normal

Un barajado débil puede verse natural. Habrá manos fuertes, malas rachas y resultados que parecen mezclados. Nada de eso demuestra que la entrada inicial fuera segura.

El riesgo real es la predictibilidad. Si una semilla se basa en la hora, en un número corto, en un valor repetible del navegador o en otra señal fácil de adivinar, un atacante no necesita probar todos los mazos posibles. Solo necesita probar las semillas probables. Por eso los documentos de NIST tratan por separado la generación de bits aleatorios, las fuentes de entropía y los generadores deterministas: publicaciones de NIST sobre random bit generation.

En lenguaje de póker: que algo parezca aleatorio no es suficiente. La aleatoriedad debe ser difícil de predecir antes de que empiece la mano.

La entropía no sustituye a la prueba

Buena entropía responde a una pregunta: si alguien podía predecir la entrada aleatoria. No responde a todas las preguntas de justicia.

Un sitio tradicional puede usar excelente aleatoriedad y aun así pedir al jugador que confíe en que el servidor la usó correctamente. La justicia verificable va más lejos: registra compromisos, revela valores después y permite recalcular el resultado. Por eso importan la semilla del cliente y la semilla del servidor: varias partes contribuyen al resultado, y el orden de comprometer y revelar evita que una parte cambie su entrada después de ver la otra.

La entropía es la cerradura. La verificación es la prueba de que la cerradura se usó bien. Conviene tener ambas cosas: imprevisibilidad antes del barajado y evidencia después.

También por eso RNG frente a justicia verificable no es solo una diferencia de marketing. El RNG trata de generar números difíciles de predecir. La justicia verificable trata de comprobar que esos números se usaron como se prometió.

Qué debería mirar un jugador

No hace falta auditar código para hacer mejores preguntas:

Fair Poker se centra en póker verificable con fichas recreativas. La promesa importante no es "confía, nuestro barajado es aleatorio". La promesa más fuerte es que el proceso deje evidencia suficiente para comprobarlo.

Cierre

La entropía criptográfica es la incertidumbre básica que hace difícil predecir un barajado. Es necesaria, pero no suficiente. Un sistema de póker online confiable combina entropía fuerte, compromisos, registros reproducibles y una explicación honesta de los problemas que la criptografía no puede resolver por sí sola.

¿Te interesa cómo se construye la equidad demostrable?

Fair Poker es un proyecto de investigación de código abierto sin ánimo de lucro sobre la equidad verificable en Texas Hold’em: la baraja se cifra y baraja entre los navegadores de los participantes, no hay servidor repartidor y cada mano puede verificarse de forma independiente. El proyecto no presta servicios de juego al público; el código completo es público — descárgalo y monta tu propia instancia para estudiarlo.

Descargar el código

Este sitio es un proyecto de investigación de código abierto sin ánimo de lucro y no presta servicios de juego al público; la demo es solo para pruebas de investigación con fichas de prueba sin valor — sin apuestas de dinero real. Este artículo es contenido educativo.

← Volver a todos los artículos