Entropía criptográfica en el barajado de póker online
Cuando alguien pregunta si un sitio de póker online es justo, suele decir: "¿el barajado es aleatorio?" La pregunta más útil es un poco más precisa: de dónde salió esa aleatoriedad, si alguien podía predecirla y si después se puede verificar que el mazo no fue manipulado.
La primera parte se llama entropía. En palabras simples, entropía es incertidumbre fresca. Antes de convertir números en un orden de cartas, un sistema de póker necesita una entrada que sea muy difícil de adivinar.
La entropía impide predecir el punto de partida
Un ordenador no crea magia. Recoge señales difíciles de predecir desde el dispositivo y el sistema operativo, y luego usa herramientas criptográficas para convertir esa incertidumbre en bytes aleatorios útiles. En navegadores, la API Web Crypto ofrece acceso a generación de números aleatorios con fuerza criptográfica, y crypto.getRandomValues() es una interfaz habitual para ello: MDN Web Crypto.
Eso no es lo mismo que una función casual como Math.random. Puede servir para animaciones o pequeños juegos, pero no está pensada para decisiones de seguridad. Un barajado de póker sí es una decisión de seguridad, incluso si se juega solo con fichas recreativas, porque afecta a la confianza y a la equidad de la mesa.
Si quieres entender primero lo enorme que es el espacio de posibles mazos, lee cuán aleatorio es un barajado. Aun así, un espacio enorme no basta. La pregunta es si un atacante puede reducirlo adivinando la semilla.
Una entropía débil puede parecer normal
Un barajado débil puede verse natural. Habrá manos fuertes, malas rachas y resultados que parecen mezclados. Nada de eso demuestra que la entrada inicial fuera segura.
El riesgo real es la predictibilidad. Si una semilla se basa en la hora, en un número corto, en un valor repetible del navegador o en otra señal fácil de adivinar, un atacante no necesita probar todos los mazos posibles. Solo necesita probar las semillas probables. Por eso los documentos de NIST tratan por separado la generación de bits aleatorios, las fuentes de entropía y los generadores deterministas: publicaciones de NIST sobre random bit generation.
En lenguaje de póker: que algo parezca aleatorio no es suficiente. La aleatoriedad debe ser difícil de predecir antes de que empiece la mano.
La entropía no sustituye a la prueba
Buena entropía responde a una pregunta: si alguien podía predecir la entrada aleatoria. No responde a todas las preguntas de justicia.
Un sitio tradicional puede usar excelente aleatoriedad y aun así pedir al jugador que confíe en que el servidor la usó correctamente. La justicia verificable va más lejos: registra compromisos, revela valores después y permite recalcular el resultado. Por eso importan la semilla del cliente y la semilla del servidor: varias partes contribuyen al resultado, y el orden de comprometer y revelar evita que una parte cambie su entrada después de ver la otra.
La entropía es la cerradura. La verificación es la prueba de que la cerradura se usó bien. Conviene tener ambas cosas: imprevisibilidad antes del barajado y evidencia después.
También por eso RNG frente a justicia verificable no es solo una diferencia de marketing. El RNG trata de generar números difíciles de predecir. La justicia verificable trata de comprobar que esos números se usaron como se prometió.
Qué debería mirar un jugador
No hace falta auditar código para hacer mejores preguntas:
- El sitio explica de dónde vienen las entradas del barajado.
- Usa aleatoriedad criptográfica, no una función casual.
- Compromete valores importantes antes de revelarlos.
- Permite reproducir o verificar el resultado.
- Reconoce límites, como colusión o robo de cuentas.
Fair Poker se centra en póker verificable con fichas recreativas. La promesa importante no es "confía, nuestro barajado es aleatorio". La promesa más fuerte es que el proceso deje evidencia suficiente para comprobarlo.
Cierre
La entropía criptográfica es la incertidumbre básica que hace difícil predecir un barajado. Es necesaria, pero no suficiente. Un sistema de póker online confiable combina entropía fuerte, compromisos, registros reproducibles y una explicación honesta de los problemas que la criptografía no puede resolver por sí sola.