Krypto-Recherche
Provably fair: so prüfen Sie Ergebnisse im Krypto-Casino selbst nach
Was bedeutet provably fair? Server-Seed, Client-Seed, Nonce und HMAC-SHA256 einfach erklärt, mit nachrechenbarem Beispiel und den Grenzen des Verfahrens.

Disclosure Wir erhalten eventuell eine Provision, wenn du Links zu Anbietern anklickst. Das kauft nie einen Platz in unseren Listen oder eine bessere Bewertung. Editorial policy
„Provably fair“ heißt auf Deutsch „nachweislich fair“. Gemeint ist ein Verfahren, mit dem Sie nach einer Spielrunde selbst nachrechnen können, dass das Ergebnis schon vor Ihrem Einsatz feststand und danach nicht verändert wurde. Möglich machen das kryptografische Hash-Funktionen. Typisch ist das Verfahren für die hauseigenen Spiele von Krypto-Casinos wie Dice, Crash, Plinko oder Mines. Es beweist allerdings weniger, als viele Werbetexte behaupten: über Auszahlungen, Lizenz oder Seriosität des Betreibers nämlich gar nichts.
Hinweis: Provably-Fair-Spiele gibt es fast nur bei Krypto-Casinos ohne Erlaubnis in Deutschland, Österreich oder der Schweiz. Dort zu spielen kann je nach Wohnort verboten sein, und heimischen Schutz gibt es nicht. Mehr auf der Seite Rechtslage.
Welches Problem provably fair lösen soll
In einem klassischen Online-Casino erzeugt ein Zufallsgenerator auf dem Server des Anbieters das Ergebnis. Ob er fair arbeitet, prüfen Testlabore wie GLI oder eCOGRA im Auftrag des Herstellers oder der Aufsicht, und Sie als Spieler müssen diesen Prüfungen vertrauen. Krypto-Casinos haben einen anderen Weg bekannt gemacht. Statt eines Zertifikats bekommen Sie die Daten, mit denen Sie jede einzelne Runde selbst überprüfen können.
Server-Seed, Client-Seed und Nonce: die Bausteine
| Begriff | Wer ihn festlegt | Wofür er da ist |
|---|---|---|
| Server-Seed | Casino | Geheime Zufallszeichenkette, die das Ergebnis mitbestimmt |
| Hash des Server-Seeds | Casino, vor dem Spiel angezeigt | „Versiegelte“ Fassung des Server-Seeds: legt ihn fest, ohne ihn zu verraten |
| Client-Seed | Spieler (oder zufällig vorbelegt) | Sorgt dafür, dass das Casino das Ergebnis nicht allein bestimmt |
| Nonce | Zählt automatisch hoch | Steigt mit jeder Wette um eins; weil sich die Nonce ändert, ergibt jede Runde trotz gleicher Seeds eine neue Berechnung |
| Cursor | Spiellogik | Erzeugt bei Spielen mit vielen Zufallswerten, etwa Kartenspielen, weitere Bytes |
Die Hash-Funktion SHA-256 ist im US-Standard FIPS 180-4 beschrieben. Aus einer beliebig langen Eingabe macht sie einen Wert aus 64 Hexadezimalzeichen. Aus dem Hash lässt sich der ursprüngliche Seed nicht zurückrechnen, und einen zweiten Seed mit demselben Hash zu finden, ist praktisch unmöglich. Hat das Casino den Hash einmal veröffentlicht, kann es den Seed deshalb nicht mehr austauschen. Kombiniert werden die Seeds meist mit HMAC-SHA256 nach RFC 2104.
Wie funktioniert provably fair?
Stake beschreibt sein Verfahren öffentlich auf den Seiten zur Implementierung, zur Umrechnung in Zahlen und zu den einzelnen Spielen. Demnach läuft es so ab:
- Das Casino erzeugt einen Server-Seed und zeigt Ihnen vorab nur dessen SHA-256-Hash.
- Sie legen einen Client-Seed fest oder übernehmen den vorgeschlagenen.
- Für jede Wette berechnet das Casino HMAC-SHA256 mit dem Server-Seed als Schlüssel und der Zeichenfolge „Client-Seed:Nonce:Cursor“ als Nachricht.
- Aus den ersten Bytes des Ergebnisses entsteht eine Zahl zwischen 0 und 1, daraus nach der Formel des Spiels das Ergebnis.
- Wechseln Sie das Seed-Paar, legt das Casino den alten Server-Seed offen. Jetzt können Sie alle Runden damit nachrechnen.
Rechenbeispiel mit echten Werten
Wir haben das Verfahren mit selbst gewählten Testwerten durchgerechnet, damit Sie es mit jedem SHA-256- und HMAC-Werkzeug nachvollziehen können:
- Server-Seed: a3f1c9e27b5d4068
- Vorab angezeigter Hash (SHA-256 des Server-Seeds): 4c58e7c3db637f389d881194c48cd16d18a309616fc08d4cd354031c8b79b9e5
- Client-Seed: meinSeed2026, Nonce: 7, Cursor: 0
- HMAC-SHA256(Server-Seed, „meinSeed2026:7:0“): 39e12e5fe6b76ceac62753cfec9627098d3b26950f798f2098436ed52b8529d8
- Erste vier Bytes: 39, e1, 2e, 5f, also dezimal 57, 225, 46 und 95.
- Zahl zwischen 0 und 1: 57/256 + 225/256² + 46/256³ + 95/256⁴ ≈ 0,226092.
- Dice-Ergebnis nach der Formel von Stake (Zahl × 10.001, abgerundet, geteilt durch 100): 22,61.
Hätte das Casino nach Ihrem Einsatz einen anderen Server-Seed verwendet, passte dessen Hash nicht zum vorab gezeigten Wert. Hätte es Client-Seed oder Nonce verändert, käme ein anderer Wurf heraus. Beides fällt bei der Nachprüfung auf.
Nachrechnen ohne Programmierkenntnisse
Für die Prüfung brauchen Sie keine Casino-Software. Unter Linux, macOS und unter Windows mit Git Bash ist das Werkzeug OpenSSL meist schon installiert. Der Befehl echo -n “a3f1c9e27b5d4068” | openssl dgst -sha256 liefert den Hash des Server-Seeds, und echo -n “meinSeed2026:7:0” | openssl dgst -sha256 -hmac “a3f1c9e27b5d4068” den HMAC-Wert aus dem Beispiel oben. Beide Ergebnisse haben wir so geprüft. Die Bytes rechnen Sie danach mit jedem Taschenrechner in eine Zahl um: hexadezimal in dezimal umwandeln, durch 256, 256², 256³ und 256⁴ teilen und zusammenzählen.
Ein zweites Beispiel: Plinko
Ein HMAC-Wert hat 32 Bytes und reicht damit für acht Zahlen zwischen 0 und 1, je vier Bytes pro Zahl. Bei Plinko mit acht Reihen entscheidet jede Zahl, ob die Kugel an einem Stift nach links (unter 0,5) oder nach rechts (ab 0,5) fällt. Aus dem Beispielwert ergeben sich die Zahlen 0,2261; 0,9012; 0,7740; 0,9242; 0,5517; 0,0604; 0,5948 und 0,1700. Das heißt: links, rechts, rechts, rechts, rechts, links, rechts, links, also fünfmal rechts. Die Kugel landet im sechsten von neun Fächern, von links gezählt. Welcher Multiplikator dort steht, bestimmt die Auszahlungstabelle des Spiels für die gewählte Risikostufe.
Hier sieht man auch, wo der Hausvorteil steckt: nicht im Zufall, sondern in den Multiplikatoren. Die mittleren Fächer werden am häufigsten getroffen und zahlen meist weniger als den Einsatz zurück, die äußeren selten und dafür hoch. Wie oft ein Fach getroffen wird, folgt der Binomialverteilung: Bei acht Reihen landet die Kugel nur in 1 von 256 Fällen ganz links.
Mehrere Zufallswerte pro Runde: der Cursor
Manche Spiele brauchen mehr als acht Zufallszahlen, etwa Kartenspiele, bei denen mehrere Karten aus einem gemischten Deck gezogen werden, oder Mines mit vielen Feldern. Dann zählt das Verfahren den Cursor in der Nachricht von 0 auf 1, 2 und so weiter hoch und erzeugt weitere HMAC-Werte. Für die Prüfung heißt das nur, dass Sie mehrere Werte berechnen und in der richtigen Reihenfolge verwenden.
So prüfen Sie eine Runde selbst
- Vor dem Spielen: Hash des Server-Seeds notieren oder per Screenshot sichern. Den Client-Seed auf einen eigenen Wert ändern.
- Spielen: Nonce und Ergebnis der Runden, die Sie prüfen wollen, aus der Wetthistorie notieren.
- Seed wechseln: Erst dann wird der Server-Seed offengelegt.
- Hash prüfen: SHA-256 des offengelegten Seeds berechnen und mit dem notierten Hash vergleichen. Stimmen beide nicht überein, ist die Prüfung schon gescheitert.
- Ergebnis nachrechnen: HMAC-SHA256 berechnen, Bytes in eine Zahl umwandeln und die Formel des Spiels anwenden. Das Casino bietet meist einen eigenen Prüfrechner an. Unabhängiger sind ein eigenes Skript oder ein Werkzeug außerhalb der Casino-Seite.
Sie müssen nicht jede Runde prüfen. Schon Stichproben wirken, weil das Casino nicht weiß, welche Runden Sie nachrechnen. Wer es genauer wissen will, exportiert seine Wetthistorie über ein paar hundert Runden und vergleicht die Verteilung der Ergebnisse mit dem, was die Formel erwarten lässt. Bei Dice etwa sollten Würfe unter 50 und über 50 ungefähr gleich oft vorkommen. Große Abweichungen über viele hundert Runden wären ein Grund, beim Betreiber nachzuhaken oder das Spiel zu meiden.
Was provably fair nicht beweist
- Den Hausvorteil. Die Formel enthält den Vorteil des Casinos, bei Stake Dice und Crash 1 %. Fair heißt hier nur „wie angekündigt“, nicht „ohne Vorteil für das Haus“.
- Auszahlungen. Ein nachprüfbares Würfelergebnis nützt wenig, wenn die Auszahlung wegen einer Klausel in den Bedingungen verweigert oder über Monate gestreckt wird.
- Spiele externer Hersteller. Spielautomaten und Live-Tische großer Hersteller laufen in der Regel nicht über Seeds des Casinos. Für sie zählen die Prüfungen der Testlabore und die Lizenz des Herstellers. Einige Anbieter, etwa BGaming, haben eigene Provably-Fair-Spiele im Programm.
- Die Seriosität des Betreibers. Lizenz, Beschwerdeweg und Geschäftsbedingungen müssen Sie getrennt prüfen. Wie das geht, zeigt unsere Startseite.
Provably fair oder zertifizierter Zufallsgenerator?
| Kriterium | Provably fair | Zertifizierter Zufallsgenerator |
|---|---|---|
| Wer prüft? | Sie selbst, für jede Runde | Testlabor, stichprobenartig und vorab |
| Was wird geprüft? | Dass dieses Ergebnis aus den festgelegten Seeds folgt | Dass der Generator statistisch korrekt arbeitet und die Spielmathematik stimmt |
| Typische Spiele | Dice, Crash, Plinko, Mines, Limbo | Spielautomaten, digitale Tischspiele |
| Schwachstelle | Kaum jemand rechnet tatsächlich nach | Spieler müssen Labor und Aufsicht vertrauen |
| Bei erlaubten Anbietern in Deutschland | nicht verbreitet | Standard, mit technischen Vorgaben der Aufsicht |
Warnzeichen bei angeblich fairen Spielen
- Der Hash des Server-Seeds erscheint nicht vor dem Spiel, sondern erst danach.
- Der Client-Seed lässt sich nicht ändern.
- Der Server-Seed wird nach dem Wechsel nicht offengelegt, oder die Wetthistorie zeigt keine Nonce.
- Die Formel des Spiels ist nirgends dokumentiert.
- Den Prüfrechner gibt es nur auf der Casino-Seite, und mit unabhängigen Werkzeugen lassen sich die Ergebnisse nicht nachvollziehen.
- Werbung mit „provably fair“ für Spielautomaten, bei denen keine Seeds zu sehen sind.
Crash, Plinko und Mehrspieler-Spiele
Bei Crash-Spielen gibt es neben dem Seed-Verfahren pro Einsatz zwei weitere Modelle. Spribe kombiniert bei Aviator einen Server-Seed mit den Client-Seeds der ersten Spieler einer Runde und zeigt die Werte im Rundenverlauf an. Andere Seiten nutzen eine vorab erzeugte Hash-Kette, deren letzten Wert sie veröffentlichen, bevor die Runden rückwärts abgespielt werden. Bei Plinko entscheidet jeder Zufallswert, ob die Kugel an einem Stift nach links oder rechts fällt. Wie sich bei Crash aus der veröffentlichten Formel Wahrscheinlichkeiten und Erwartungswerte ergeben, rechnet die Seite Crash-Spiele vor.
Faire Spiele, trotzdem mit Maß
Ein nachweislich faires Spiel schützt nicht davor, zu viel zu spielen. Spiele mit offen ausgewiesenem Hausvorteil wirken harmlos, laufen aber oft sehr schnell. Spielen Sie mit Bonusguthaben, prüfen Sie außerdem, ob diese Spiele überhaupt zum Umsatz zählen; Beispiele dazu stehen auf der Seite Krypto-Casino-Bonus. Kostenlose Beratung gibt es bei der Telefonberatung des BIÖG (0800 1 37 27 00), bei der Spielsuchthilfe Wien (01 544 13 57) und rund um die Uhr bei Spielen ohne Sucht (0800 040 080). Weitere Hilfen sammelt die Seite verantwortungsvolles Spielen.
Häufige Fragen
Was bedeutet provably fair?
Ein Verfahren, mit dem Sie nach einer Spielrunde selbst nachrechnen können, dass das Ergebnis vor Ihrem Einsatz feststand und nicht verändert wurde. Dafür zeigt das Casino vorab den Hash eines geheimen Server-Seeds, Sie steuern einen Client-Seed bei, und nach dem Wechsel der Seeds lässt sich jede Runde nachrechnen.
Wie überprüfe ich ein Provably-Fair-Spiel?
Notieren Sie vor dem Spiel den Hash des Server-Seeds und setzen Sie einen eigenen Client-Seed. Wechseln Sie nach dem Spielen das Seed-Paar, hashen Sie den offengelegten Server-Seed und vergleichen Sie ihn mit dem notierten Hash. Dann rechnen Sie das Ergebnis mit HMAC-SHA256 und der Formel des Spiels nach.
Ist provably fair wirklich fair?
Es beweist, dass das Ergebnis aus den vorab festgelegten Seeds folgt. Der Hausvorteil steckt trotzdem in der Formel, bei Stake Dice zum Beispiel 1 %. Über Auszahlungen, Lizenz und Bedingungen sagt das Verfahren nichts.
Was ist der Unterschied zwischen Server-Seed und Client-Seed?
Den Server-Seed erzeugt das Casino und hält ihn bis zum Seed-Wechsel geheim, zeigt aber vorab seinen Hash. Den Client-Seed bestimmen Sie selbst. Weil beide in die Berechnung eingehen, kann keine Seite das Ergebnis allein festlegen.
Sind Spielautomaten provably fair?
Meist nicht. Spielautomaten großer Hersteller arbeiten mit zertifizierten Zufallsgeneratoren, die Testlabore prüfen. Einige Hersteller, etwa BGaming, bieten eigene Provably-Fair-Spiele an.
Was ist eine Nonce?
Eine fortlaufende Nummer, die mit jeder Wette unter demselben Seed-Paar um eins steigt. Weil sich die Nonce bei jeder Wette ändert, entsteht trotz gleichem Server-Seed und Client-Seed jedes Mal ein anderer Zufallswert. Gleiche Seeds mit gleicher Nonce ergeben dagegen immer dasselbe Ergebnis, und genau das macht die Nachprüfung möglich.