Solo mayores de edad · El juego implica riesgos · Ayuda · Quiénes somos
Español
USD · 24h · 19:34 UTC · Kraken

Investigación cripto

Provably fair: qué es y cómo verificar una apuesta paso a paso

Qué es provably fair y cómo comprobar tú mismo una apuesta: semillas, nonce y HMAC-SHA256 con un ejemplo real y por qué no existe un predictor de Aviator.

Por Martín Aguirre Verificado por Lucía Fernández Actualizado 16 min de lectura

Provably fair, que en español se suele traducir como “juego demostrablemente justo”, es un sistema que te deja comprobar por tu cuenta que el casino no tocó el resultado. Antes de que apuestes, el casino te muestra un hash (una huella digital) de su semilla secreta. Después revela esa semilla y tú recalculas la jugada para ver que nadie la cambió. Todo se arma con tres piezas: una semilla del servidor, una semilla del cliente que eliges tú y un contador llamado nonce, que se combinan con HMAC-SHA256 u otra función hash. Ojo con el alcance: solo prueba que el resultado ya estaba fijado antes de tu apuesta. No dice nada del RTP ni de la licencia, y tampoco garantiza que te paguen un retiro.

Antes de jugar, revisa la ley. En España solo pueden ofrecer casino online los operadores con licencia de la DGOJ (dominio .es). En Colombia, los autorizados por Coljuegos; en Perú, los inscritos ante el MINCETUR, y en Argentina, los que tienen licencia de cada provincia o de la Ciudad de Buenos Aires. México exige permiso de la Secretaría de Gobernación y Chile no da licencias de casino online privado. Que un juego se pueda verificar no vuelve legal a quien lo ofrece: jugar en un sitio sin licencia puede estar prohibido donde vives y te deja sin ninguna vía para reclamar en tu país. Lo explicamos país por país en la situación legal del juego con cripto.

Esta página es parte de la sección en español de nuestra guía de casinos con criptomonedas. Aquí vas a ver cómo funciona el sistema por dentro, un ejemplo con números reales que puedes repetir en tu computadora, qué modelos usan los proveedores más conocidos y por qué las famosas “calculadoras de Aviator” no predicen nada.

¿Qué es provably fair? Piensa en un sobre cerrado

Imagina que, antes de tirar un dado, el crupier anota el resultado, lo guarda en un sobre, lo sella y te lo da. Tú apuestas, él abre el sobre y compruebas que el número anotado es el que salió. Ese sobre es el hash: una huella digital de la semilla del servidor que el casino publica por adelantado y que no puede cambiar sin que se note.

Falta una pieza. Si el casino llenara el sobre sabiendo cómo vas a apostar, podría hacer trampa desde antes. Por eso tú agregas una semilla propia (la semilla del cliente) después de ver el hash. El resultado final sale de las dos, así que ninguna parte lo decide sola.

En la práctica, el término aparece sobre todo en los juegos propios de los casinos cripto: dados, crash, limbo, plinko, minas, keno o ruletas “originales”. Algunos proveedores externos también lo usan, como Spribe en Aviator o BGaming en parte de su catálogo, aunque cada uno lo diseña a su manera.

Semillas, nonce y hash: las piezas del sistema

Elemento Quién lo pone Para qué sirve Cuándo lo ves
Semilla del servidor El casino Aporta la parte secreta del azar Solo cuando rotas el par de semillas
Hash de la semilla del servidor El casino Compromiso público: fija la semilla sin revelarla Antes de tu primera apuesta
Semilla del cliente Tú (o tu navegador) Evita que el casino escoja una semilla a su favor Siempre, y la puedes cambiar
Nonce Contador automático Distingue la apuesta 1 de la 2, de la 3… En cada apuesta del historial

Una función hash como SHA-256, que el NIST define en el estándar FIPS 180-4, convierte cualquier texto en 64 caracteres hexadecimales. Basta cambiar una letra de la entrada para que la salida sea otra por completo, y no hay forma práctica de reconstruir la entrada a partir de la salida. HMAC (un hash “con llave”), descrito en el RFC 2104, suma una clave al proceso. Si la clave es la semilla del servidor y el mensaje es tu semilla más el nonce, nadie puede anticipar los 32 bytes que salen sin conocer esa clave.

Algunos juegos necesitan más de ocho números aleatorios por ronda, como una mano larga de blackjack o un tablero de minas. Para eso hay un cuarto índice, el cursor: vuelve a calcular el HMAC con el mismo nonce y un contador extra. Stake lo documenta en su página de implementación.

Stake, BGaming y Spribe: tres formas de hacerlo

No hay una norma única de provably fair. Cada empresa publica su propio esquema, y conocer las diferencias te ahorra un buen dolor de cabeza cuando el verificador de un sitio no cuadra con el de otro.

Modelo Qué se publica antes Cómo entra tu semilla Función hash
Stake y los casinos que siguen su patrón SHA-256 de la semilla del servidor, válida para muchas apuestas HMAC con el mensaje “semilla del cliente:nonce:cursor” HMAC-SHA256
BGaming Hash de un texto con el resultado ya calculado y una cadena secreta, ronda por ronda La semilla del cliente se aplica después al resultado precalculado SHA-256
Spribe (Aviator y otros) Hash de la semilla del servidor de la siguiente ronda Se combinan las semillas de cliente de los jugadores de la ronda SHA-512

BGaming lo resuelve de una forma curiosa. Según su página de juego demostrablemente justo, calcula el resultado de la ronda antes de la apuesta y solo te lo manda como hash de “resultado + secreto”. En su ejemplo de ruleta americana, el giro precalculado es 2, la semilla del cliente es 5 y el resultado final que ves es 7. El mismo widget está en tragamonedas como Aztec Magic, donde tu semilla mueve la posición de los carretes. Son de las pocas tragamonedas de proveedor que se pueden verificar así.

Spribe cuenta en su página de provably fair que el operador genera una semilla de servidor de 16 símbolos y que puedes consultar su versión con hash antes de la ronda. Cuando la ronda arranca, esa semilla se combina con las de los jugadores y de ahí sale un hash SHA-512 que define los resultados. Para revisar una ronda, abre el historial del juego y toca el ícono de provably fair: verás la semilla del servidor, las semillas de los jugadores, el hash combinado y el resultado.

Un ejemplo real, paso a paso: dados, limbo y plinko

Inventamos estos valores para esta página y nunca se usaron en ningún casino. Todas las cifras salen de aplicar el método que publica Stake, así que puedes comprobarlas una por una. Si algún número no te da, el error está en lo que escribiste: un espacio de más, otro nonce o mayúsculas donde no van.

Dato Valor
Semilla del servidor (secreta hasta que rotas) 036d05d636f0ad89bfa54593de0a068216d6053d8497aa57ec4464cf184f50fb
Hash que el casino te muestra antes de jugar (SHA-256 del texto de la semilla) 915fd77c176714ef8976c9a592ec9ae755ba636ac0ac99b70fde2d1fefe884dc
Semilla del cliente (la eliges tú) mi-semilla-cdmx-77
Nonces usados 1 a 5, cursor 0

Paso 1: comprueba el compromiso

Al rotar las semillas, el casino revela la semilla del servidor. Calcula su SHA-256 como si fuera texto. Te tiene que dar exactamente 915fd77c…fe884dc. Si coincide, ya sabes que el casino tenía guardada esa misma semilla desde el principio.

Paso 2: calcula el HMAC de la primera apuesta

Usa la semilla del servidor como clave y mi-semilla-cdmx-77:1:0 como mensaje. HMAC-SHA256 devuelve 583241ecc656b0c901509551bbd80c9b90f4a469fd8c4c4de95dd7fb536d4cef: son 32 bytes en hexadecimal, a razón de dos caracteres por byte.

Paso 3: pasa de bytes a un número entre 0 y 1

Toma los cuatro primeros bytes: 58, 32, 41 y ec en hexadecimal, o sea 88, 50, 65 y 236 en decimal. La cuenta es esta: 88/256 + 50/256² + 65/256³ + 236/256⁴ = 0,34451687. Cada byte vale 256 veces menos que el anterior, igual que pasa con los decimales de cualquier número.

Paso 4: conviértelo en una tirada de dados

Los dados de Stake tienen 10.001 resultados posibles, de 00,00 a 100,00. La fórmula documentada multiplica el número por 10.001 y lo divide entre 100. En este caso, 0,34451687 × 10.001 / 100 = 34,455, y el juego muestra 34,45 porque corta en dos decimales. Una apuesta a “menos de 50” habría ganado.

Nonce Primeros 4 bytes Número 0-1 Dado
1 88, 50, 65, 236 0,34451687 34,45
2 93, 237, 122, 221 0,36690491 36,69
3 166, 143, 200, 243 0,65063148 65,06

Paso 5: las mismas semillas en limbo, un crash para un solo jugador

Limbo es un crash individual: eliges un multiplicador objetivo y ganas si el resultado llega hasta ahí. En el código que publica Stake, el número aleatorio se vuelve multiplicador así: se divide 1 entre ese número, se multiplica por 0,99, se corta en dos decimales y se fija un mínimo de 1,00x. Con el nonce 4, los primeros bytes son 110, 118, 151 y 229, que dan 0,43149709. Entonces 0,99 / 0,43149709 = 2,294, y el resultado habría sido 2,29x. Con un objetivo de 2,00x ganabas; con uno de 2,50x, no.

Ese 0,99 es la ventaja de la casa del 1 %, metida directo en la fórmula. De ahí sale también la probabilidad aproximada de llegar a un multiplicador x: 0,99 dividido entre x. Llegar a 2,29x pasa más o menos el 43 % de las veces, y llegar a 10x, cerca del 9,9 %. Los crash multijugador, donde todos ven subir el mismo cohete, no usan tu semilla personal. El operador genera de antemano una cadena larga de hashes, publica el último y juega las rondas hacia atrás, de modo que cada ronda se puede contrastar con la siguiente. Te lo contamos en nuestra página de juegos crash con criptomonedas.

Paso 6: un plinko de ocho filas con un solo hash

El nonce 5 da un HMAC de 32 bytes, que alcanza para ocho números de cuatro bytes, uno por fila. En el plinko de Stake, cada número se multiplica por 2 y se redondea hacia abajo: 0 es izquierda y 1 es derecha.

Fila 1 2 3 4 5 6 7 8
Número 0,668 0,654 0,486 0,588 0,833 0,499 0,010 0,641
Rebote Der. Der. Izq. Der. Der. Izq. Izq. Der.

Son cinco rebotes a la derecha y tres a la izquierda, así que la bola cae en la casilla 5 de las nueve de abajo (numeradas de 0 a 8), una a la derecha del centro. Cuánto paga esa casilla depende del nivel de riesgo que elijas, y ahí, otra vez, está la ventaja de la casa.

Hazlo tú mismo en la computadora

No tienes que confiar en el verificador del casino. Con Python 3 basta con importar las librerías hmac y hashlib. Para el paso 1 calculas hashlib.sha256 sobre la semilla del servidor; para el paso 2 usas hmac.new con la semilla como clave, el mensaje “semilla:nonce:0” y sha256. Luego sumas los cuatro primeros bytes divididos entre 256, 256², 256³ y 256⁴, y aplicas la fórmula del juego. En Node.js la llamada equivalente es crypto.createHmac(‘sha256’, semillaServidor), la misma que aparece en la documentación de Stake. Si prefieres una web de verificación de terceros, pruébala primero con los valores de esta página: si en el nonce 1 no te da 34,45, esa herramienta usa otro método.

Cómo verificar tus propias apuestas

  1. Abre el menú de equidad (“fairness”) del juego y copia el hash de la semilla del servidor en un archivo tuyo, fuera del casino.
  2. Cambia la semilla del cliente por una propia: con una palabra y unos números es suficiente.
  3. Juega unas pocas rondas con la apuesta mínima y anota el nonce de cada una.
  4. Rota el par de semillas. El casino revela la semilla del servidor anterior y te asigna una nueva.
  5. Comprueba que el SHA-256 de la semilla revelada coincide con el hash que guardaste.
  6. Recalcula varias apuestas, ganadas y perdidas, y compáralas con lo que muestra el historial.

Lo que vuelve independiente la prueba es que tú guardes el hash. Si solo miras el verificador del propio casino, sigues dependiendo de su palabra. Un detalle práctico: hay sitios que arrancan el nonce en 0 y otros en 1, así que cuando algo “no cuadra”, casi siempre es un desfase de una posición.

¿Sirve la “calculadora provably fair” de Aviator? Verifica, pero no predice

En México se buscan mucho cosas como “provably fair aviator calculator app”, “aviator predictor” o “aviator apk”. Hay que separar dos herramientas muy distintas.

  • Un verificador toma una ronda ya terminada, con la semilla del servidor revelada, y recalcula el resultado. Es útil y legítimo, pero no te da ninguna ventaja: solo confirma lo que ya pasó.
  • Un predictor dice adivinar el multiplicador de la próxima ronda. Para eso necesitaría la semilla del servidor antes de que se revele, y además las semillas de otros jugadores que todavía no existen. Sin esos datos, cualquier “predicción” es puro invento.

Buscar patrones en el historial tampoco funciona. Cada resultado sale de un hash nuevo que no recuerda los anteriores: diez rondas bajas seguidas no hacen más probable una alta. Las apps que te piden registrarte en un casino específico, pagar una suscripción o instalar un APK fuera de las tiendas oficiales tienen, como mínimo, un interés comercial; en el peor de los casos, son software malicioso. Aviator tiene un RTP del 97 % según la ficha oficial de Spribe, y ninguna herramienta cambia eso.

Lo que provably fair no garantiza

La etiqueta suena a garantía total, pero cubre muy poco. Esto queda fuera:

  • El RTP y la tabla de pagos. Un dado que paga 1,98x con un 50 % de probabilidad devuelve el 99 % a largo plazo; uno que paga 1,90x devuelve el 95 %. Los dos se pueden verificar igual de bien.
  • Que el casino te pague. Retiros retenidos, cuentas cerradas o bonos anulados no tienen nada que ver con las semillas. Eso depende del operador, de sus términos y de su licencia.
  • La licencia. Un juego verificable puede estar en un sitio sin autorización en tu país. Revisa cómo se comprueba una licencia de Curazao en nuestra guía sobre la Curaçao Gaming Authority (en inglés).
  • Los juegos de proveedores sin semillas. Las tragamonedas, las ruletas RNG y las mesas en vivo de la mayoría de los estudios funcionan con otro sistema.
  • Nada, si nunca rotas la semilla. Mientras uses el mismo par, la semilla del servidor sigue oculta y no verificaste ninguna apuesta.

Haz la cuenta en pesos. Si juegas 1.000 rondas de 20 MXN (20.000 MXN apostados) en un juego con 1 % de ventaja, la pérdida esperada es de 200 MXN. Con el 97 % de RTP de Aviator, esa misma actividad te cuesta en promedio 600 MXN. Provably fair garantiza que esos porcentajes se aplican de forma honesta, no que vayas a terminar ganando.

Probabilidad de ganar Pago con 1 % de ventaja Pago con 3 % de ventaja
75 % 1,32x 1,2933x
50 % 1,98x 1,94x
20 % 4,95x 4,85x
2 % 49,5x 48,5x

La regla es simple: pago = (100 menos la ventaja) dividido entre la probabilidad. Si los multiplicadores de un juego quedan por debajo de la columna del 1 %, su ventaja es mayor, por más verificable que sea cada tirada.

¿Provably fair o RNG certificado por un laboratorio?

Las tragamonedas y las mesas virtuales de los proveedores grandes usan un generador de números aleatorios (RNG) que tú no puedes inspeccionar. Ahí la confianza viene de terceros: laboratorios como Gaming Laboratories International (GLI), BMM Testlabs, iTech Labs o eCOGRA prueban el generador y el porcentaje de retorno, y el regulador revisa sus informes.

Aspecto Provably fair RNG certificado
Quién comprueba Tú, ronda por ronda Un laboratorio, por muestreo y auditoría
Qué se demuestra Que el resultado no cambió después del compromiso Que el generador es estadísticamente aleatorio y que el RTP coincide con el declarado
Cubre el RTP No, salvo que leas la fórmula Sí, el laboratorio lo mide
Juegos típicos Dados, crash, plinko, minas, Aviator Tragamonedas, ruleta y blackjack virtuales
Lo exige la ley En ningún mercado de habla hispana Sí, en los mercados regulados

Los dos sistemas no compiten entre sí. Uno cambia la auditoría externa por una comprobación que haces tú; el otro mide cosas que la verificación de una ronda no alcanza a ver, como el retorno promedio de una tragamonedas con miles de combinaciones.

¿Qué piden España, Colombia y Perú?

Ninguna ley de nuestros países obliga a ofrecer provably fair. Lo que sí exigen los mercados regulados es que un laboratorio certifique el azar antes de que el juego salga al público.

  • España. El Real Decreto 1613/2011 pide en su artículo 5 que el generador dé resultados impredecibles y no reproducibles, y en su artículo 7, que el informe de certificación lo emitan entidades designadas por el regulador. La DGOJ publica cuáles son en su lista de entidades certificadoras.
  • Colombia. Para los juegos operados por internet, Coljuegos pide una certificación de cumplimiento de requisitos técnicos expedida por un laboratorio que ella misma autoriza. Su página de laboratorios avalados nombra a GLI, BMM Testlabs y el SIQ de Liubliana.
  • Perú. El Decreto Supremo 005-2023-MINCETUR exige que el titular de la plataforma presente un certificado de cumplimiento de un laboratorio autorizado por el MINCETUR, y regula cómo se autoriza a esos laboratorios.

En la práctica, esto significa algo concreto. Un casino cripto offshore que presume de provably fair no pasa por ninguno de estos controles, y sus juegos de proveedor pueden tener o no certificado de laboratorio según la licencia que tenga. En México, Argentina y Chile cada caso es distinto; lo resumimos en la página de legalidad.

Cuándo el “provably fair” es pura etiqueta

El término no tiene definición legal: cualquiera puede ponerlo en un banner. Estas señales te dicen que la promesa vale menos de lo que parece.

  • No hay hash antes de apostar. Si la semilla solo aparece después, no hubo compromiso.
  • No puedes cambiar la semilla del cliente. En ese caso el resultado depende solo del casino.
  • No publican la fórmula. Un botón de “verificar” sin documentación de cómo los bytes se convierten en resultados no se puede comprobar fuera del sitio.
  • La semilla nunca rota. Si no se revela, no hay nada que verificar.
  • Todo el lobby trae el sello. Si las tragamonedas de terceros aparecen como provably fair sin mostrar semillas, la etiqueta está mal puesta.
  • Solo existe el verificador del casino. Puede ser honesto, pero deberías poder repetir el cálculo con herramientas estándar, como en el ejemplo de arriba.

Un caso histórico sirve de contexto. PrimeDice, uno de los primeros sitios de dados verificables y ligado a los fundadores de Stake, dejó de aceptar apuestas el 8 de octubre de 2025. Algunas guías en español todavía lo ponen como ejemplo activo.

Cómo usar todo esto sin caer en trampas

Verificar resultados es un buen hábito, pero no reemplaza los controles que de verdad cuidan tu dinero. Antes de depositar en cualquier sitio, revisa quién lo opera, qué licencia muestra y si esa licencia te cubre en tu país. Lee también los límites de retiro y las reglas de verificación de identidad; si te interesa ese tema, lo vemos en casinos sin KYC. Para entender cómo se mueven los depósitos en BTC, con sus comisiones y confirmaciones, tienes la guía de casino Bitcoin.

Los juegos verificables suelen ser también los más rápidos: una ronda de dados dura un segundo y una de crash, unos pocos. A esa velocidad, la ventaja de la casa se acumula rápido aunque sea pequeña. Ponte un presupuesto en pesos o en euros antes de empezar y usa las herramientas de límites del sitio. Si notas que juegas para recuperar lo perdido, en juego responsable tienes líneas de ayuda gratuitas de México, Argentina, España, Colombia, Chile y Perú.

Preguntas frecuentes sobre provably fair

¿Qué es provably fair y qué significa en español?

Provably fair se traduce como “juego demostrablemente justo” o “comprobablemente justo”. Es un método criptográfico: el casino fija el resultado con un hash antes de que apuestes y, cuando revela la semilla secreta, tú recalculas ese resultado y compruebas que no cambió.

¿Cómo se verifica una apuesta provably fair?

Antes de jugar, anota el hash de la semilla del servidor y pon tu propia semilla de cliente. Juega y después rota el par de semillas. Con la semilla ya revelada, comprueba que su SHA-256 coincide con el hash que anotaste y recalcula el resultado con la fórmula publicada del juego, con la misma semilla de cliente y el mismo nonce.

¿Hay alguna calculadora provably fair que prediga Aviator o el crash?

No. Una calculadora legítima solo verifica rondas que ya terminaron, porque necesita la semilla del servidor, y esa se revela después. Las apps que prometen adivinar la próxima ronda no pueden conocer esa semilla y suelen ser estafas o software dañino.

¿Cómo funciona el provably fair de Aviator?

Spribe genera una semilla de servidor para cada ronda y publica su hash antes de que empiece. Cuando la ronda arranca, combina esa semilla con las de los primeros jugadores que apostaron y calcula un hash SHA-512, del que sale el multiplicador. En el historial de la ronda puedes ver las semillas, el hash y el resultado.

¿Un juego provably fair paga más o es más fácil ganar?

No. Provably fair demuestra que el resultado no se alteró, pero la ventaja de la casa la fija la tabla de pagos. Un juego con 3 % de ventaja te sigue costando, en promedio, 3 pesos de cada 100 que apuestas, aunque cada ronda sea verificable.

¿Provably fair es lo mismo que un RNG certificado?

No. Con un RNG certificado confías en un laboratorio como GLI, BMM o eCOGRA, que audita el generador; con provably fair compruebas tú mismo cada resultado. Los mercados regulados de España, Colombia y Perú exigen la certificación de laboratorio, haya o no provably fair.

¿Las tragamonedas de los casinos cripto son provably fair?

Casi nunca. La mayoría de las tragamonedas de proveedores usan un RNG certificado y no muestran semillas. Hay excepciones, como algunas tragamonedas de BGaming con widget de verificación, pero solo cuenta como provably fair el juego que te enseña sus semillas y su hash.

Fuentes

  1. Stake: implementación provably fair (HMAC_SHA256, semilla del servidor, semilla del cliente, nonce, cursor)
  2. Stake: eventos de juego (fórmulas de dados, limbo, plinko)
  3. NIST FIPS 180-4: Secure Hash Standard (SHA-256)
  4. RFC 2104: HMAC
  5. BGaming: juego demostrablemente justo (Hash(resultado + secreto), ejemplo de ruleta 2 + 5 = 7, tragamonedas)
  6. Spribe: Provably Fair (semilla de servidor de 16 símbolos, semillas de jugadores, SHA512)
  7. Spribe: Aviator, RTP 97 %
  8. BOE: Real Decreto 1613/2011, requisitos técnicos de las actividades de juego (arts. 5 y 7)
  9. DGOJ: entidades certificadoras designadas
  10. Coljuegos: laboratorios certificadores avalados (GLI, BMM Test Labs, SIQ)
  11. Coljuegos: trámite de juegos operados por internet (certificación de laboratorio autorizado)
  12. MINCETUR: Decreto Supremo 005-2023-MINCETUR, reglamento de la Ley 31557
  13. Gaming Laboratories International (GLI)
  14. eCOGRA
  15. Cierre de PrimeDice (apuestas terminadas el 8 de octubre de 2025), hilo de Bitcointalk