Provably-Fair-Seed prüfen | CasinoRevizor

Provably-Fair-Seed selbst nachprüfen: Anleitung für 2026

Startseite » Provably-Fair-Seed selbst nachprüfen: Anleitung für 2026

Wie man den Provably-Fair-Seed eines Casinos auf GitHub überprüft

Ein grünes Häkchen mit der Aufschrift «verifiziert» im Spielfenster beweist genau nichts. Es ist eine Grafik, die der Betreiber selbst einblendet, und ein Betreiber, der Ergebnisse manipulieren wollte, würde sie ebenfalls einblenden. Der einzige belastbare Nachweis entsteht außerhalb der Casinoseite: Sie nehmen die offengelegten Werte einer abgeschlossenen Runde, berechnen den Hash selbst nach und vergleichen das Ergebnis mit dem, was angezeigt wurde. Stimmen die Zahlen nicht auf jede Stelle überein, ist das System entweder falsch dokumentiert oder verändert worden.

Wir machen das bei jedem Anbieter, den wir aufnehmen, und zwar mit offenen Werkzeugen statt mit dem Prüfrechner des Betreibers. Diese Anleitung beschreibt den Weg, den Sie ohne Vorkenntnisse in etwa einer Stunde nachvollziehen können — Seed auslesen, Hash rekonstruieren, Ergebnis validieren.

Unser Urteil

Ein Anbieter, dessen Ergebnisse sich nicht mit unabhängigen Mitteln nachrechnen lassen, gilt bei uns als nicht überprüft. Das ist keine Nebenbedingung, sondern die Mindestanforderung an Transparenz bei Anbietern, die im deutschsprachigen Raum keiner inländischen Aufsicht unterliegen.

Denn das ist der eigentliche Punkt: In Deutschland lässt die Gemeinsame Glücksspielbehörde der Länder die Zufallsgeneratoren lizenzierter Anbieter durch akkreditierte Prüfstellen kontrollieren — dort übernimmt die Aufsicht diese Arbeit für Sie. Bei einem Krypto-Casino mit Lizenz aus Curaçao oder Anjouan tut das niemand. Wer dort spielt, hat zwei Möglichkeiten: dem Betreiber glauben oder selbst nachrechnen.

Die drei Bausteine einer nachprüfbaren Runde

Baustein Was es ist Wozu es dient
Server-Seed geheime Zeichenkette, vom Anbieter erzeugt bleibt verdeckt, bis die Runde oder Sitzung abgeschlossen ist
Client-Seed Zeichenkette, die Sie selbst setzen können bringt Zufall von Ihrer Seite ein, damit der Anbieter das Ergebnis nicht vorab berechnen kann
Nonce fortlaufender Zähler je Einsatz sorgt dafür, dass jede Runde einen eigenen Hash erhält

Das Zusammenspiel lässt sich einfach beschreiben: Der Server-Seed ist ein verschlossenes Rezept, der Client-Seed Ihre eigene Gewürzmischung, der Nonce die laufende Nummer des Gerichts. Solange das Rezept verschlossen ist, kann niemand das Ergebnis vorhersagen — auch Sie nicht. Sobald es offenliegt, muss sich jedes einzelne Gericht exakt rekonstruieren lassen. Kann es das nicht, wurde am Rezept gedreht.

Entscheidend ist die Reihenfolge: Der Anbieter muss den Hash des Server-Seeds bereits vor Ihrem Einsatz veröffentlichen. Nur so ist ausgeschlossen, dass er den Seed nachträglich passend zum gewünschten Ergebnis wählt. Ein Anbieter, der den Server-Seed erst nach der Runde erwähnt und vorher keinen Hash zeigt, erfüllt das Verfahren nicht, egal was daneben steht.

Schritt 1: Werte aus der Runde herausholen

In der Spieloberfläche finden Sie die Angaben meist unter «Fairness», «Provably Fair» oder im Verlauf der Einsätze. Sie brauchen vier Dinge:

  • den Hash des Server-Seeds, wie er vor dem Einsatz angezeigt wurde;
  • den offengelegten Server-Seed nach Abschluss der Runde beziehungsweise nach dem Wechsel des Seeds;
  • Ihren Client-Seed — setzen Sie ihn vor der Sitzung bewusst selbst, statt den vorgeschlagenen zu übernehmen;
  • den Nonce der konkreten Runde.

Kopieren Sie diese Werte, bevor Sie den Seed rotieren lassen. Viele Anbieter zeigen alte Server-Seeds nach dem Wechsel nur noch verkürzt an, und ohne den vollständigen Wert lässt sich nichts nachrechnen.

Schritt 2: Den Hash selbst rekonstruieren

Das gängige Verfahren ist SHA-256 über eine Zeichenkette aus den drei Werten, getrennt durch Doppelpunkte — also Server-Seed, Doppelpunkt, Client-Seed, Doppelpunkt, Nonce. Aus dieser Zeichenkette entsteht ein Hash in Hexadezimalschreibweise, der bei identischen Eingaben immer identisch ausfällt. Genau diese Eigenschaft macht die Prüfung möglich.

Zwei Kontrollen gehören dazu, und beide sind wichtig:

  1. Passt der offengelegte Server-Seed zum vorab veröffentlichten Hash? Bilden Sie den SHA-256-Hash des offengelegten Seeds und vergleichen Sie ihn mit dem Wert, den der Anbieter vor Ihrem Einsatz gezeigt hat. Weicht er ab, wurde der Seed ausgetauscht — an dieser Stelle endet die Prüfung mit einem klaren Ergebnis.
  2. Passt der Rundenhash zum angezeigten Ergebnis? Der Hash wird in eine Zahl umgewandelt und auf den Wertebereich des Spiels abgebildet, etwa auf einen Wurf zwischen 0 und 100 oder auf eine Position im Walzenraster. Das Verfahren dafür muss der Anbieter dokumentieren; tut er das nicht, ist das System nicht nachprüfbar, sondern nur so benannt.

Rechnen können Sie das in jeder Umgebung, die SHA-256 beherrscht — mit wenigen Zeilen Python, mit einem Kommandozeilenwerkzeug oder mit einem quelloffenen Rechner, den Sie lokal ausführen. Was Sie nicht verwenden sollten, ist der eingebaute Prüfrechner des Anbieters: Er wird von derselben Partei betrieben, die Sie gerade kontrollieren wollen.

Schritt 3: Werkzeuge, mit denen wir arbeiten

Wir stützen uns auf drei Typen quelloffener Werkzeuge, die frei verfügbar sind:

  • Seed-Rechner. Nehmen Server-Seed, Client-Seed und Nonce entgegen und geben den Hash aus. Damit prüfen Sie die reine Rekonstruktion — ob die Ergebnisebene nach dem Einsatz verändert wurde.
  • Simulatoren für ganze Sitzungen. Spielen einen Bereich von Nonce-Werten am Stück durch. Das ist bei schwankungsstarken Spielen wichtig, weil hohe Varianz eine Verzerrung optisch verdecken kann: Eine einzelne unauffällige Runde beweist wenig, eine Serie schon eher.
  • Verteilungsanalysen. Stellen die erwartete Auszahlungskurve den tatsächlich beobachteten Ergebnissen gegenüber und zeigen Abweichungen, gehäufte Treffer an bestimmten Stellen oder Verteilungen, die nicht zufällig aussehen.

Ein Hinweis zur Vorsicht, der in dieser Kategorie leider nötig ist: Laden Sie solche Werkzeuge nur aus nachvollziehbaren Quellen und führen Sie niemals etwas aus, das nach Ihren Zugangsdaten fragt. Rund um Krypto-Casinos kursieren zahlreiche angebliche Prüf- und Vorhersagewerkzeuge, deren einziger Zweck das Abgreifen von Konten ist. Ein echtes Prüfwerkzeug braucht Ihren Casino-Login nicht — es braucht vier Zeichenketten.

Warum «sichtbare Fairness» keine Fairness ist

Der häufigste Aufbau bei unseriösen Anbietern sieht so aus: Die Oberfläche zeigt einen korrekten Hash, spielt eine saubere Animation ab und setzt am Ende ein grünes Häkchen. Verändert wird nicht das Ergebnis der Runde, sondern die Stufe davor. Die Erzeugung des Server-Seeds kann von Anfang an verzerrt sein. Der Zufallsgenerator kann so eingestellt sein, dass Höchstgewinne praktisch nicht auftreten. Und Ihr Client-Seed kann optisch angenommen, intern aber ignoriert werden.

Das Ergebnis ist ein System, das die Prüfung besteht, weil die Prüfung an der falschen Stelle ansetzt. Deshalb reicht es nicht, dass ein Anbieter «provably fair» in die Fußzeile schreibt. Nachprüfbar ist ein Spiel erst, wenn der Seed vorab festgelegt und als Hash veröffentlicht wurde, das Abbildungsverfahren dokumentiert ist und die Rekonstruktion außerhalb der Anbieterumgebung gelingt.

Genauso wichtig ist, was diese Prüfung nicht leistet. Sie sagt nichts über den Hausvorteil. Ein nachprüfbares Spiel mit einem Prozent Hausvorteil hat weiterhin einen Prozent Hausvorteil, und über die Dauer verliert man dort genauso Geld wie an einem geprüften Automaten. Nachprüfbarkeit heißt: Das Ergebnis wurde nicht in dem Moment gedreht, in dem Sie gesetzt haben. Mehr nicht — aber auch nicht weniger.

Was Offenheit dem Spieler konkret bringt

Eigenschaft Praktische Wirkung
Reproduzierbarkeit Jede Runde lässt sich offline nachrechnen, auch Wochen später.
Prüfbarkeit Fehler und Verzerrungen im Ablauf werden sichtbar, statt im Backend zu verschwinden.
Manipulationsresistenz Ein Ergebnis nachträglich zu ändern, ist rechnerisch praktisch ausgeschlossen.
Beweismittel Bei einer Beschwerde haben Sie eine nachvollziehbare Rechnung statt eines Screenshots.

Der letzte Punkt ist im deutschsprachigen Raum der praktisch wertvollste. Bleibt eine Auszahlung liegen, ist weder die Gemeinsame Glücksspielbehörde der Länder noch die österreichische Aufsicht noch die ESBK zuständig, weil der Anbieter keine inländische Erlaubnis besitzt. Es bleiben der Lizenzgeber, Beschwerdestellen und der Zivilrechtsweg — und dort zählt, was Sie belegen können.

Verantwortungsvoll spielen

Glücksspiel hat einen negativen Erwartungswert; mathematische Nachprüfbarkeit ändert daran nichts. Sie stellt sicher, dass Sie gegen die angegebenen Regeln spielen, nicht dass diese Regeln zu Ihren Gunsten stehen. Setzen Sie deshalb ein Verlustlimit fest, bevor Sie einzahlen, und behandeln Sie den Einsatz als Ausgabe für Unterhaltung, nicht als Anlage.

Bei Anbietern ohne inländische Erlaubnis greifen weder die deutsche Sperrdatei OASIS noch die schweizerische Spielsperre; der Schutzmechanismus des regulierten Marktes fehlt hier vollständig. Wenn das Spielen zum Problem wird, gibt es in Deutschland, Österreich und der Schweiz kostenlose und anonyme Beratung, die auch Angehörigen offensteht. Die Hotline der Bundeszentrale für gesundheitliche Aufklärung zur Glücksspielsucht erreichen Sie unter 0800 1 37 27 00.

Häufige Fragen

Brauche ich Programmierkenntnisse, um einen Seed zu prüfen?

Nein. Sie brauchen die Fähigkeit, vier Zeichenketten zu kopieren und ein Werkzeug auszuführen, das SHA-256 berechnet. Der schwierigere Teil ist nicht das Rechnen, sondern das saubere Sichern der Werte, bevor der Anbieter den Seed rotiert.

Was bedeutet es, wenn der offengelegte Server-Seed nicht zum vorab gezeigten Hash passt?

Dass der Seed nachträglich ausgetauscht wurde. Das ist der eindeutigste Befund, den diese Prüfung liefern kann, und ein Grund, den Anbieter zu verlassen und offene Beträge sofort abzuziehen.

Reicht der Prüfrechner auf der Casinoseite?

Als Bequemlichkeit ja, als Nachweis nein. Er wird von derselben Partei bereitgestellt, deren Ergebnisse er bestätigen soll. Ein Nachweis entsteht erst durch eine unabhängige Rechnung außerhalb dieser Umgebung.

Ist ein nachprüfbares Spiel besser als ein Spiel mit zertifiziertem Zufallsgenerator?

Es ist anders. Ein Zertifikat verlagert das Vertrauen auf eine Prüfstelle, die Nachprüfbarkeit verlagert es auf Mathematik, die Sie selbst ausführen. Im regulierten deutschen Markt ist die Prüfstelle vorgeschrieben; außerhalb davon existiert sie oft nur dem Namen nach — dort ist die eigene Rechnung der verlässlichere Weg.

Gilt die Prüfung für Slots genauso wie für Würfel- und Crash-Spiele?

Das Prinzip ja, der Aufwand nicht. Bei Würfel- und Crash-Spielen ist die Abbildung vom Hash zum Ergebnis einfach und meist gut dokumentiert. Bei Slots mit mehreren Walzen und Bonusstufen ist die Abbildung komplexer, und viele Anbieter dokumentieren sie unvollständig — dann bleibt nur die Prüfung des Seed-Hashes.

Ändert nachprüfbare Fairness die Auszahlungsquote?

Nein. Die Auszahlungsquote wird bei der Konfiguration des Spiels festgelegt und ist von der Prüfbarkeit unabhängig. Ein nachprüfbares Spiel kann eine niedrige Quote haben — es ist dann nachweislich korrekt und trotzdem ungünstig.