Blog · Juego limpio y antitrampas

Aleatoriedad Web Crypto en póker de navegador: qué demuestra y qué no

Juego limpio y verificación Publicado 01/10/2026 · Equipo de investigación de Fair Poker

Cuando un juego de póker funciona en el navegador, la pregunta es normal: ¿de dónde sale una aleatoriedad seria dentro de una página web? La respuesta corta es que los navegadores modernos ofrecen la Web Crypto API, y crypto.getRandomValues() está pensada para producir valores aleatorios criptográficamente fuertes.

Eso ayuda mucho, pero no completa la historia de la equidad. Un barajado seguro necesita entrada difícil de predecir antes de la mano, una forma clara de convertir esa entrada en un mazo y pruebas que el jugador pueda revisar después.

Qué aporta Web Crypto a una app de póker

La interfaz Crypto del navegador da acceso a herramientas criptográficas básicas, incluido un generador de números aleatorios fuerte. MDN documenta crypto.getRandomValues() como el método de navegador para llenar arreglos tipados con valores aleatorios criptográficamente fuertes: MDN getRandomValues.

En póker, esto importa porque la aleatoriedad casual no basta. Una función útil para animaciones, colores o juegos simples no es una base de seguridad. La semilla de un barajado debe ser difícil de adivinar para otro jugador, para el servidor y para un script malicioso antes de que el mazo quede fijado.

Esto conecta con la entropía criptográfica en barajados de póker. La entropía es incertidumbre fresca. Web Crypto es una fuente práctica de esa incertidumbre dentro del navegador.

Por qué es mejor que la aleatoriedad casual

La especificación Web Cryptography dice que getRandomValues genera valores aleatorios criptográficamente fuertes: W3C Web Cryptography. En palabras simples, está pensada para usos sensibles de seguridad, no solo para que algo parezca mezclado.

El póker es sensible incluso con fichas recreativas. Si alguien puede adivinar la semilla, quizá pueda reducir mucho las posibles órdenes del mazo. Si el servidor puede elegir una semilla después de ver otras entradas, el barajado puede sesgarse. Si nadie puede repetir el cálculo, el sitio sigue pidiendo confianza ciega.

Por eso qué tan aleatorio es un barajado no es solo una pregunta matemática. Hay muchísimos órdenes posibles para una baraja, pero la equidad depende de cómo se eligió uno y de si alguien pudo influir en esa elección.

Lo que la aleatoriedad no demuestra

Bytes aleatorios fuertes no prueban que un sitio los haya usado honestamente. No prueban que el mazo estuviera fijado antes de las apuestas. No prueban que nadie vio cartas ocultas. Tampoco detienen colusión, robo de cuenta o ayuda en tiempo real.

Las publicaciones de NIST sobre generación de bits aleatorios separan fuentes de entropía, generadores deterministas y pruebas, porque la salida segura depende de varias capas: NIST random bit generation publications. Un sistema de póker necesita otra capa encima: verificación pública.

La aleatoriedad es el ingrediente. La verificación es el recibo. El jugador necesita ambas cosas para saber que el mazo no solo parecía aleatorio, sino que siguió el proceso prometido.

Aquí entra verificar un barajado paso a paso. Un sistema verificable debe publicar suficientes entradas, compromisos y resultados finales para que la mano pueda repetirse de forma independiente.

Una lista sana para evaluar póker de navegador

No hace falta auditar código para hacer mejores preguntas:

Fair Poker se centra en póker verificable con fichas recreativas. La afirmación útil no es “el navegador es mágico”. La afirmación correcta es más concreta: el navegador puede aportar entrada aleatoria fuerte, y un protocolo cuidadoso puede convertirla en un barajado que el jugador pueda comprobar.

Idea final

Web Crypto es un bloque sólido para la aleatoriedad del póker en navegador. Ayuda a responder si la semilla podía adivinarse. Pero no responde todas las preguntas de equidad por sí sola. Un póker en línea confiable necesita aleatoriedad, compromisos, registros reproducibles y límites explicados con honestidad.

¿Te interesa cómo se construye la equidad demostrable?

Fair Poker es un proyecto de investigación de código abierto sin ánimo de lucro sobre la equidad verificable en Texas Hold’em: la baraja se cifra y baraja entre los navegadores de los participantes, no hay servidor repartidor y cada mano puede verificarse de forma independiente. El proyecto no presta servicios de juego al público; el código completo es público — descárgalo y monta tu propia instancia para estudiarlo.

Descargar el código

Este sitio es un proyecto de investigación de código abierto sin ánimo de lucro y no presta servicios de juego al público; la demo es solo para pruebas de investigación con fichas de prueba sin valor — sin apuestas de dinero real. Este artículo es contenido educativo.

← Volver a todos los artículos