Sorteios que ninguém consegue viciar
O vencedor é decidido por uma medição quântica comprometida antes da sua lista existir, misturada a um farol público que ninguém prevê. Todo sorteio sai com uma prova que você mesmo confere.
Criar um sorteio
Sua lista é travada num hash antes da aleatoriedade existir. Ninguém — nós inclusive — consegue saber o resultado adiantado.
Como funciona
Quatro etapas, todas conferíveis por um estranho.
Entropia quântica colhida antes
Colocamos qubits do hardware da IBM em superposição e medimos. Os resultados viram pulsos, selados sob uma raiz de Merkle publicada antes de qualquer sorteio existir.
Sua lista é comprometida
Ao criar o sorteio, geramos o hash da lista, do número de vencedores e do pulso futuro exato que será usado. Mexer em qualquer coisa depois quebra o hash.
Um farol que ninguém controla
A semente também mistura um round futuro do drand. Ele ainda não existe no momento do compromisso — nem nós conseguimos escolher um pulso conveniente.
Qualquer um recalcula
Com a prova em mãos, o embaralhamento é determinístico. Nosso verificador roda no seu navegador e busca o farol direto no drand, sem passar pelos nossos servidores.
O teste de Bell
Todo pool traz um teste CHSH rodado no mesmo job que colheu a entropia. Números bem distribuídos não provam nada sozinhos — um gerador clássico também os produz. Esta é a medição que um gerador clássico não consegue imitar.
Sorteios recentes
Jogos das loterias da Caixa
Cada modalidade tem sua página: como se joga, a chance real de cada aposta e quanto custa o bilhete. As dezenas saem da mesma medição quântica e vêm com a mesma prova dos sorteios aqui de cima.
Verificar um sorteio
Roda inteiramente no seu navegador. O farol é buscado direto no drand.