La vérification demande quatre éléments : le haché de la graine serveur affiché avant de jouer, la graine serveur en clair révélée ensuite, votre graine client, et le nonce de la partie qui vous intéresse.
Commencez par le haché. Passez la graine serveur révélée dans SHA-256. La sortie doit correspondre au haché publié avant vos mises. Si elle ne correspond pas, la graine a été changée et rien d'autre sur la page ne mérite d'être lu.
Reproduisez ensuite le résultat. Le jeu combine graine serveur, graine client et nonce avec HMAC-SHA256, puis projette les octets obtenus sur l'intervalle dont il a besoin : une case au Mines, un trajet de bille au Plinko, un multiplicateur au crash, un nombre entre 0 et 100 aux dés. Cette projection est décrite sur la page d'équité du jeu. Les mêmes entrées passées dans la même fonction donnent le même résultat, sinon l'opérateur a quelque chose à expliquer.
Notre vérificateur d'équité effectue les deux étapes dans le navigateur pour les implémentations de type Stake. Rien ne quitte votre machine : vous collez les graines et le nonce, et l'outil affiche le résultat qu'il en déduit.
Deux habitudes rendent la méthode utile plutôt que théorique. Copier le haché de la graine serveur avant de commencer une session, et non après, puisque après il est trop tard pour prouver ce qui avait été engagé. Et faire tourner régulièrement ses graines, chaque rotation révélant la graine serveur précédente et permettant d'auditer un bloc entier de parties en une fois.
Si un site ne publie aucune graine, ou n'en publie que pour ses jeux maison et pas pour les titres de studios tiers, ces titres sont invérifiables. Ce n'est pas automatiquement malhonnête. Cela signifie que le contrôle n'est pas disponible.