Transparencia
Cómo queda sellado un sorteo antes de venderse el primer número, y cómo comprobar el resultado después — sin tener que creernos nada.
El sorteo verificado: cómo funciona
El resultado de cada sorteo se puede comprobar de forma independiente, sin depender de la palabra de nadie. Así funciona el mecanismo, en cuatro pasos.
1. Antes de venderse el primer número, el sorteo queda sellado
Cuando el organizador publica la rifa, el servidor genera un número secreto aleatorio y publica de inmediato su huella: un hash SHA-256 de ese secreto. A partir de la huella no es posible reconstruir el número secreto.
2. El ganador lo decide el secreto, no el azar del momento del sorteo
Cada número pagado se puntúa con HMAC-SHA256, usando el secreto como clave sobre el texto “raffle_id:número”, y gana el número con el puntaje más bajo. Con el mismo secreto y los mismos números, el resultado es siempre el mismo.
3. Después del sorteo, el secreto se publica
Una vez ejecutado el sorteo, el endpoint de verificación devuelve el secreto revelado junto con los números elegibles y los ganadores.
4. Cualquiera puede comprobarlo
Alcanza con calcular el hash del secreto revelado y compararlo con la huella publicada antes de la venta, y luego repetir el cálculo de puntajes sobre los números elegibles. Si el organizador hubiera cambiado el secreto para favorecer a alguien, los hashes no coincidirían. Esto es exactamente lo que la página del sorteo ejecuta en tu propio navegador al mostrar un resultado como verificado.
Qué no protege este mecanismo
El secreto queda almacenado en los servidores de Unalio entre la publicación de la rifa y el momento en que se ejecuta el sorteo. La garantía que ofrece este esquema es que el organizador no puede elegir el resultado ni cambiarlo después de sellarlo — no que ninguna otra parte con acceso a esos servidores pueda hacerlo. Cerrar esa segunda brecha es un trabajo aparte, todavía pendiente.