PAQUETE DE AUDITORÍA — SORTEADOR CERTIFICADO (Provably-Fair)
=============================================================

Este paquete contiene la evidencia reproducible del sorteo 52d425ee-ab9d-48ac-b818-8207a01d895d.

Archivos:
  - acta.pdf            : Acta certificada con todos los datos y hashes.
  - sorteo.json         : Datos del sorteo en formato canónico (claves ordenadas).
  - prueba_cadena.json  : Enlace del registro en la bitácora inmutable.
  - LEEME.txt           : Este archivo.

CÓMO VERIFICAR DE FORMA INDEPENDIENTE
-------------------------------------
1) Compromiso: calcule SHA-256 de 'server_seed_revelado' y compárelo con
   'commitment_publicado'. Deben coincidir (esto prueba que la semilla del
   servidor se fijó ANTES del sorteo).

2) Resultado: con (server_seed, client_seed, nonce) recompute el resultado
   usando el algoritmo público rng-v1:
     stream = HMAC-SHA256(server_seed, "{client_seed}:{nonce}:{contador}")
     mapeo a enteros con muestreo por rechazo (rejection sampling, sin sesgo).
   El resultado recomputado debe ser idéntico a 'resultado_oficial'.

3) Cadena: verifique que record_hash = SHA-256(prev_hash + json_canónico(record)).

El portal público de verificación realiza estos pasos automáticamente.
