Como funciona o Bolão Nesha em 3 passos

  1. Pedido

    Compra na NeshaStore.

    A partir de R$ 20 você já ganha 1 raspadinha. Cola o ID do pedido no campo aí em cima. Para saber como ganhar mais raspadinhas, consulte a tabela abaixo:

  2. Raspadinha

    Raspa e leva.

    Bota o e-mail da compra e raspa. Achou 3 ícones iguais? Caiu prêmio. Toca em Resgatar e ele é seu.

  3. Bolão

    Crava o palpite.

    Até 20/07 você aposta: quem leva o Major e quantos gols o Brasil marca até dia 30. Acertou 1? Ganha 1 entrada no sorteio VIP mensal. Acertou os 2? Serão 3 entradas.

Quanto maior o valor do pedido,
mais raspadinhas.

  1. Faixa 1
    A cada pedido de R$ 20 — R$ 99,99
    1 raspadinha
  2. Faixa 2
    A cada pedido de R$ 100 — R$ 499,99
    2 raspadinhas
  3. Faixa 3
    A cada pedido de R$ 500 — R$ 999,99
    3 raspadinhas
  4. Faixa 4
    A cada pedido de R$ 1.000 — R$ 2.999,99
    4 raspadinhas
  5. Faixa 5
    A cada pedido a partir de R$ 3.000
    5 + raspadinhas
    +1 a cada R$ 2.000

Pedidos abaixo de R$ 20 não geram raspadinha. A promoção começa a partir de R$ 20.

Como resgatar Gift Card e como usar Cupom na NeshaStore

Gift Card

Como resgatar seu Gift Card

  1. Logado na neshastore.com, abre o seu perfil.
  2. Desce até a seção "Credite aqui seu Gift Card", ou usa o botão aqui embaixo que já te leva direto.
  3. Cola o código no campo Código e toca em Resgatar. O crédito cai na conta na hora.
Resgatar agora
Regulamento

Bolão Nesha

Pedido → Raspadinha → Palpite

Versão
1.0, de 28 de abril de 2026
Vigência
04/05/2026 a 30/06/2026 (horário oficial de Brasília)
Promotora
NeshaStore Serviços de Games LTDA, CNPJ 34.076.152/0001-90
Landing oficial
nesha.store/bolão
Início

Integração ao Regulamento Geral

Este Regulamento integra e complementa o Regulamento Geral de Promoções da NeshaStore, disponível em nesha.store/regulamento-geral. Em caso de conflito entre os documentos, prevalecerá o presente Regulamento da promoção "Bolão Nesha" naquilo em que efetivamente conflitar, permanecendo o Regulamento Geral aplicável quanto ao mais.

Cap. I

Objeto e Vigência

Art. 1º A promoção comercial denominada "Bolão Nesha" tem natureza híbrida, combinando: (i) modalidade assemelhada, consistente em mecânica de raspadinha digital com prêmios revelados pela combinação de 03 (três) ícones iguais; e (ii) modalidade assemelhada a sorteio, consistente em palpites em bolão esportivo que conferem entradas adicionais no Sorteio VIP Mensal da NeshaStore relativo ao mês de julho de 2026, tudo nos termos deste Regulamento.

Art. 2º A promoção será válida em todo o território nacional, no período entre as 00h00 de 04/05/2026 e as 23h59 de 30/06/2026, horário oficial de Brasília, observadas as janelas específicas previstas neste Regulamento para cada uma das três etapas.

Art. 3º A NeshaStore poderá, a seu exclusivo critério, encerrar, prorrogar, pausar ou retomar a promoção, bem como alterar condições específicas, mediante atualização deste Regulamento e da landing page oficial nesha.store/bolão, respeitados os direitos já adquiridos até a data da alteração.

Cap. II

Abrangência e Elegibilidade

Art. 4º A promoção é válida em todo o território nacional e destina-se exclusivamente a pessoas físicas que cumpram, cumulativamente, os seguintes requisitos:

  1. maiores de 18 (dezoito) anos completos na data da participação;
  2. residentes e domiciliadas no Brasil;
  3. com cadastro válido e ativo em neshastore.com;
  4. que aceitem integralmente este Regulamento e o Regulamento Geral.

Art. 5º Ficam impedidos de participar:

  1. funcionários, colaboradores, sócios, administradores e prestadores de serviço diretamente ligados à NeshaStore;
  2. pessoas envolvidas, direta ou indiretamente, na operação técnica dos sistemas específicos desta promoção (raspadinha digital e bolão);
  3. parentes em linha reta ou colateral até o 2º grau (cônjuge, ascendentes, descendentes, irmãos) das pessoas indicadas nos itens anteriores.
§1º A NeshaStore reserva-se o direito de exigir comprovação documental dos requisitos de elegibilidade antes da entrega de qualquer prêmio.
Cap. III

Plataforma e Canais Válidos

Art. 6º Somente serão consideradas, para fins de geração de raspadinhas, as compras realizadas no site principal da NeshaStore, acessível em neshastore.com. Compras realizadas em prime.neshastore.com ou em quaisquer outros subdomínios não geram raspadinhas para esta promoção.

Art. 7º A landing page oficial da promoção está disponível em nesha.store/bolão, onde o participante poderá registrar o ID do pedido, acessar suas raspadinhas, registrar palpites no Bolão e consultar a versão vigente deste Regulamento.

Cap. IV

Mecânica: Passo 1 (Pedido)

Art. 8º A cada pedido concluído na NeshaStore durante o período da promoção, o participante terá direito a um número de raspadinhas digitais determinado pelo valor líquido do pedido, conforme tabela abaixo. A escala é não-linear e por faixas. O participante recebe o número de raspadinhas correspondente à faixa em que se enquadrar o valor líquido, sem cumulação entre faixas.

Valor líquido do pedido Raspadinhas geradas
Abaixo de R$ 20,000 raspadinhas
R$ 20,00 a R$ 99,991 raspadinha
R$ 100,00 a R$ 499,992 raspadinhas
R$ 500,00 a R$ 999,993 raspadinhas
R$ 1.000,00 a R$ 2.999,994 raspadinhas
A partir de R$ 3.000,004 raspadinhas + 1 raspadinha adicional a cada R$ 2.000,00 completos acima de R$ 1.000,00
§1º Considera-se valor líquido o total dos produtos do pedido após a aplicação de cupons e descontos eventualmente concedidos pela NeshaStore. A NeshaStore opera exclusivamente com entrega virtual de itens digitais, motivo pelo qual não há frete, taxas de envio ou serviços adicionais a serem considerados no cálculo. §2º Exemplos ilustrativos da regra adicional para pedidos acima de R$ 1.000,00 (critério "floor", arredondamento para baixo sobre o adicional de R$ 2.000,00): pedido de R$ 1.500,00 gera 4 raspadinhas; pedido de R$ 3.000,00 gera 5 raspadinhas; pedido de R$ 5.000,00 gera 6 raspadinhas; pedido de R$ 7.000,00 gera 7 raspadinhas, e assim sucessivamente.

Art. 9º Para utilizar suas raspadinhas, o participante deverá acessar a landing page oficial e informar o identificador do seu pedido no campo "#ID do Pedido", prosseguindo então para o Passo 2.

Cap. V

Mecânica: Passo 2 (Raspadinha)

Art. 10 No Passo 2, o participante deverá informar o e-mail vinculado ao pedido e revelar a raspadinha digital correspondente. Cada raspadinha exibe um conjunto de ícones distribuídos em uma grade.

Art. 11 O participante será contemplado quando, após a revelação, apresentar 03 (três) ícones iguais na mesma raspadinha, hipótese em que poderá clicar em "Resgatar" para fazer jus ao prêmio correspondente.

Art. 12 Integridade: prêmio predeterminado por identificador único. Cada raspadinha gerada recebe um identificador único, ao qual já se encontra vinculado, em sistema interno da NeshaStore, o resultado e o eventual prêmio correspondente. No momento da revelação, a raspadinha apresenta exatamente o resultado previamente atribuído ao seu identificador, sem qualquer possibilidade de alteração, recálculo ou interferência humana ou algorítmica posterior. Em decorrência desse mecanismo, os resultados das raspadinhas são pré-comprometidos e auditáveis, tornando a mecânica tecnicamente inviolável tanto pelo participante quanto pela própria Promotora após a geração.

Art. 13 Cada raspadinha é de uso único e imediato. Após revelada, não poderá ser reaproveitada, reembolsada, transferida ou convertida em qualquer outra forma de compensação.

Art. 14 Os prêmios disponíveis na raspadinha consistem, sem exclusividade, em cupons de desconto NeshaStore, gift cards NeshaStore de valores variados e outros itens promocionais eventualmente divulgados na landing page oficial.

§ único A NeshaStore poderá limitar a quantidade total de prêmios disponíveis na raspadinha. Esgotado o estoque previsto para um determinado prêmio, novas raspadinhas poderão exibir apenas combinações sem premiação ou prêmios remanescentes, sem que isso configure descumprimento deste Regulamento.
Cap. VI

Mecânica: Passo 3 (Bolão)

Art. 15 No Passo 3, o participante poderá registrar, por meio da landing page oficial, seu palpite em duas perguntas:

  1. Pergunta 1 (Major): qual equipe será campeã do IEM Cologne Major 2026 de Counter-Strike 2, cuja final está prevista para 21 de junho de 2026; e
  2. Pergunta 2 (Brasil/Copa): quantos gols a Seleção Brasileira marcará, somados, em todos os jogos disputados na Copa do Mundo FIFA 2026 até as 23h59 do dia 30/06/2026, considerando apenas os gols regularmente computados pela arbitragem oficial.

Art. 16 Janela de palpites e encerramento antecipado. A janela para registro e edição de palpites encerra-se imediatamente antes do início do respectivo evento de referência, observado que:

§1º A NeshaStore poderá, a seu exclusivo critério, encerrar antecipadamente a janela de palpites de qualquer das perguntas (Major ou Copa), total ou parcialmente, mediante aviso na landing page oficial, especialmente em razão de mudança de calendário, antecipação de partidas, vazamento de informações que comprometa a isonomia ou outros motivos justificáveis, sempre respeitados os palpites já registrados até a data do encerramento. §2º O direito de registrar palpite é vinculado ao pedido, e não ao participante: cada pedido válido na NeshaStore, gerado nos termos do Capítulo IV, autoriza o registro de 01 (um) palpite em cada uma das duas perguntas (Major e Brasil/Copa). O participante que tiver mais de um pedido válido no período poderá registrar um conjunto de palpites por pedido, sendo considerado, em cada pedido, o último palpite registrado dentro do prazo. Após o encerramento da janela, os palpites tornam-se imutáveis.

Art. 17 Apuração e conversão em entradas no Sorteio VIP Mensal de julho/2026:

§1º O participante que acertar 01 (uma) das duas perguntas receberá 01 (uma) entrada adicional no Sorteio VIP Mensal de julho/2026. §2º O participante que acertar as 02 (duas) perguntas receberá 03 (três) entradas adicionais no Sorteio VIP Mensal de julho/2026. §3º Critérios de validação: (a) Pergunta 1 (Major): considerada acertada quando o participante indicar a equipe campeã anunciada oficialmente pelo organizador do torneio; (b) Pergunta 2 (Brasil/Copa): considerada acertada quando o participante indicar o número exato de gols somados pela Seleção Brasileira na Copa do Mundo FIFA 2026 até 30/06/2026, observado que: (i) somente serão computados gols no tempo regulamentar e na prorrogação, quando aplicável; (ii) gols anulados pela arbitragem ou pelo VAR não serão computados; (iii) gols marcados em disputa por pênaltis após o tempo regulamentar não serão computados. §4º Em caso de cancelamento, suspensão, antecipação ou alteração substancial de qualquer dos eventos de referência (Major ou Copa) que impeça a apuração objetiva da pergunta correspondente, a Promotora poderá desconsiderar a pergunta afetada e aplicar o §1º apenas àqueles que acertarem a pergunta remanescente, ou adotar critério equivalente previamente comunicado, sempre preservando a isonomia entre participantes.
Cap. VII

Sorteio VIP Mensal: Conversão de Entradas

Art. 18 O Sorteio VIP Mensal da NeshaStore é o sorteio recorrente regido por regulamento próprio publicado em nesha.store/mensal, no qual somente participam clientes que tenham realizado, no mês de referência, compras de valor líquido igual ou superior a R$ 1.000,00 (mil reais), recebendo 01 (uma) entrada a cada R$ 1.000,00 (mil reais) completos de valor líquido em compras concluídas naquele mês.

Art. 19 Equivalência das entradas obtidas no Bolão. As entradas adicionais conquistadas em razão dos palpites do Bolão Nesha possuem efeito idêntico àquelas obtidas por meio de compras: cada entrada do Bolão equivale, para fins de apuração do Sorteio VIP Mensal de julho/2026, a uma entrada que seria obtida por R$ 1.000,00 (mil reais) em compras. A título exemplificativo, o participante que conquistar 03 (três) entradas no Bolão concorrerá no Sorteio VIP Mensal como se houvesse realizado, no mesmo mês, R$ 3.000,00 (três mil reais) em compras na NeshaStore.

Art. 20 Imputação automática. As entradas obtidas pelos palpites do Bolão serão automaticamente imputadas no sistema do Sorteio VIP Mensal de julho/2026 após a apuração das perguntas, somando-se às entradas eventualmente obtidas pelo mesmo participante por meio de compras no período.

§ único As entradas conquistadas no Bolão não serão consultáveis pelo participante: elas existem exclusivamente no sistema interno do Sorteio VIP Mensal e são utilizadas diretamente na apuração, sem painel de visualização individual. O resultado do Sorteio VIP Mensal de julho/2026 será divulgado conforme regulamento próprio em nesha.store/mensal.

Art. 21 Aplicam-se à apuração do Sorteio VIP Mensal de julho/2026 todas as regras do regulamento próprio do Sorteio VIP Mensal, inclusive quanto a algoritmo de apuração, contingência técnica, divulgação dos resultados e entrega dos prêmios principais.

Cap. VIII

Validação dos Pedidos e Cancelamentos

Art. 22 Somente geram raspadinhas e/ou entradas os pedidos efetivamente concluídos, ou seja, pagos, processados e validados internamente pela NeshaStore. Pedidos cancelados, estornados total ou parcialmente, ou objeto de chargeback, terão as raspadinhas e/ou entradas correspondentes anuladas, na exata proporção dos valores desfeitos.

§1º Caso a irregularidade seja apurada antes do uso da raspadinha ou da apuração do Sorteio VIP Mensal, as raspadinhas e/ou entradas serão excluídas da base. §2º Caso seja apurada após o resgate de prêmio na raspadinha ou após a apuração do sorteio, o participante poderá ser desclassificado, o prêmio eventualmente atribuído poderá ser cancelado ou compensado e, no caso do Sorteio VIP Mensal, novo sorteio poderá ser realizado entre os demais participantes válidos.
Cap. IX

Prêmios

Art. 23 Os prêmios da raspadinha consistem em:

  1. cupons de desconto NeshaStore, com percentuais e/ou valores fixos definidos pela Promotora;
  2. gift cards NeshaStore, em valores variáveis;
  3. outros prêmios eventualmente divulgados na landing page oficial.

Art. 24 Os prêmios principais do Sorteio VIP Mensal de julho/2026, para os quais concorrerão as entradas obtidas no Bolão, serão definidos no regulamento próprio do Sorteio VIP Mensal e divulgados em nesha.store/mensal.

Art. 25 Os prêmios são pessoais e intransferíveis e não poderão ser convertidos em dinheiro ou em qualquer outra forma de compensação diversa da prevista, salvo se, por motivo de força maior ou indisponibilidade do item originalmente ofertado, a NeshaStore, a seu exclusivo critério, oferecer solução equivalente ou alternativa de valor similar.

Cap. X

Resgate dos Prêmios da Raspadinha

Art. 26 Entrega imediata na tela. Quando o participante for contemplado em uma raspadinha e clicar em "Resgatar", o código do prêmio (cupom ou gift card) será exibido imediatamente na própria interface da landing page, para que o participante o copie e utilize. Não haverá envio adicional do código por e-mail, WhatsApp ou qualquer outro canal: a exibição na tela é o único e definitivo canal de entrega.

§ único É de exclusiva responsabilidade do participante copiar e armazenar com segurança o código exibido. A NeshaStore não se responsabiliza por códigos perdidos por descuido do participante, fechamento prematuro da página, falhas no dispositivo ou no navegador do participante.

Art. 27 Validade dos cupons e gift cards. Os cupons de desconto e gift cards conquistados nesta promoção têm validade de exatos 14 (quatorze) dias corridos contados do término da promoção, ou seja, são válidos para utilização até as 23h59 de 14/07/2026, horário oficial de Brasília. O não uso dentro do prazo implica perda automática do direito, sem qualquer compensação, prorrogação, reembolso ou substituição.

Como resgatar gift card Logado em neshastore.com, abra seu perfil, desça até a seção "Credite aqui seu Gift Card", cole o código exibido na tela da raspadinha e toque em Resgatar. O crédito cai na conta na hora.
Como aplicar cupom Coloque os itens no carrinho da NeshaStore, vá até o campo Cupom, cole o código exibido na tela da raspadinha e clique em Aplicar. No checkout, logo abaixo do método de pagamento, também é possível colar o cupom. O desconto entra na hora.
Cap. XI

Tratamento de Dados Pessoais (LGPD)

Art. 28 Os dados pessoais coletados (incluindo nome, e-mail, ID do pedido, identificadores de conta NeshaStore e palpites do bolão) serão tratados pela NeshaStore na qualidade de Controladora, observada a Lei nº 13.709/2018 (LGPD) e a Política de Privacidade disponível em nesha.store/privacidade.

§1º Bases legais aplicáveis: execução de contrato e procedimentos preliminares (art. 7º, V); cumprimento de obrigação legal e regulatória (art. 7º, II); legítimo interesse para prevenção a fraudes e isonomia entre participantes (art. 7º, IX); e consentimento, exclusivamente para fins de divulgação de resultados nos canais oficiais (art. 7º, I). §2º Retenção: pelo prazo necessário ao cumprimento das finalidades acima e, no mínimo, pelos prazos legais aplicáveis, notadamente 05 (cinco) anos para fins fiscais e prescricionais previstos no Código de Defesa do Consumidor. §3º Exercício de direitos do titular. Os direitos previstos no art. 18 da LGPD (confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação do consentimento) poderão ser exercidos pelo titular pelos canais indicados na Política de Privacidade da NeshaStore, disponível em nesha.store/privacidade, observado que o exercício de tais direitos durante a vigência da promoção poderá inviabilizar a participação ou a entrega de prêmio, hipótese em que o titular será previamente informado.
Cap. XII

Uso de Imagem

Art. 29 Como contraprestação pela participação na promoção e pelos benefícios eventualmente obtidos, o ganhador autoriza a NeshaStore, pelo prazo de 12 (doze) meses contados do término da promoção e sem necessidade de qualquer pagamento ou compensação adicional em razão do uso da imagem, a utilizar o primeiro nome do ganhador e a referência parcial do pedido contemplado, em seus canais oficiais, exclusivamente para fins de divulgação dos resultados e auditoria pública dos sorteios.

§1º Qualquer uso da imagem, voz ou nome completo do ganhador para fins publicitários distintos da divulgação de resultados dependerá de autorização específica e por escrito do titular, mediante contrato apartado. §2º O ganhador poderá, a qualquer tempo, solicitar a remoção do seu primeiro nome dos canais oficiais, por e-mail ao DPO, observada a manutenção de registros mínimos para fins de auditoria do sorteio.
Cap. XIII

Antifraude e Desclassificação

Art. 30 A NeshaStore poderá, a seu critério e a qualquer tempo, desclassificar participações que apresentem indícios de:

  1. fraude, manipulação indevida de sistemas, uso de bots, scripts automatizados ou qualquer tecnologia destinada a contornar a mecânica da promoção;
  2. uso de múltiplas contas, CPFs falsos, dados de terceiros sem autorização ou identidades sintéticas;
  3. conluio entre participantes para acumular raspadinhas ou entradas de forma artificial;
  4. autocompra fraudulenta com posterior estorno, chargeback abusivo ou lavagem de cupons;
  5. violação dos Termos de Uso da NeshaStore ou de plataformas terceiras eventualmente envolvidas;
  6. qualquer outra prática contrária à boa-fé objetiva (CC, art. 422) ou à isonomia entre participantes.
§1º Antes da entrega de qualquer prêmio principal do Sorteio VIP Mensal, a NeshaStore poderá exigir documentação comprobatória do ganhador (documento de identidade oficial com foto, comprovante de residência, comprovante do pedido, selfie de validação). A recusa em fornecer tais documentos no prazo de 15 (quinze) dias corridos, sem justificativa razoável, implicará desclassificação. §2º A apuração de fraude não impede a Promotora de adotar as medidas cíveis e criminais cabíveis, em especial nos termos dos artigos 171 (estelionato) e 299 (falsidade ideológica) do Código Penal.
Cap. XIV

Atualização do Regulamento

Art. 31 Este Regulamento poderá ser atualizado, ajustado ou complementado pela NeshaStore a qualquer tempo, especialmente para refletir melhorias operacionais, ajustes de prazo, inclusão ou exclusão de prêmios e adequações decorrentes de alterações legislativas ou regulatórias. A versão sempre vigente será a publicada em nesha.store/bolão, considerando-se essa publicação como meio suficiente de publicidade das regras da promoção.

Cap. XV

Disposições Finais e Foro

Art. 32 A participação na promoção "Bolão Nesha" implica a aceitação plena, integral e irrestrita de todos os termos deste Regulamento, do Regulamento Geral de Promoções da NeshaStore e das condições específicas eventualmente divulgadas na landing page oficial.

Art. 33 A NeshaStore não será responsabilizada por descumprimentos decorrentes de caso fortuito ou força maior, nos termos do art. 393 do Código Civil, incluindo, sem limitação, falhas em provedores de internet, indisponibilidade de plataformas de terceiros, greves, restrições governamentais, eventos climáticos extremos ou ciberataques, comprometendo-se a envidar seus melhores esforços para mitigar os impactos sobre os participantes.

Art. 34 A eventual nulidade, ineficácia ou inexequibilidade de qualquer disposição deste Regulamento não afetará a validade das demais, que continuarão plenamente vigentes (cláusula de severabilidade), devendo a cláusula viciada ser interpretada ou substituída de modo a preservar, na maior medida possível, a intenção original.

Art. 35 A eventual tolerância da NeshaStore quanto ao descumprimento de qualquer disposição deste Regulamento por parte do participante constituirá mera liberalidade, não importando em renúncia, novação, alteração contratual, precedente invocável ou aceitação tácita do descumprimento.

Art. 36 Esta promoção observa a legislação brasileira aplicável, em especial a Lei nº 5.768/71, o Decreto nº 70.951/72, a Lei nº 8.078/90 (CDC) e a Lei nº 13.709/18 (LGPD), sem prejuízo de outras normas pertinentes.

Art. 37 Para dirimir quaisquer controvérsias oriundas deste Regulamento, fica eleito o foro da Comarca de Natal/RN, com renúncia expressa a qualquer outro, por mais privilegiado que seja, ressalvado o direito do participante consumidor de ajuizar ação no foro de seu domicílio, nos termos do art. 101, I, do Código de Defesa do Consumidor.

Art. 38 Os casos omissos serão resolvidos pela comissão interna da NeshaStore, com base no Regulamento Geral das Promoções, em decisão fundamentada e observadas a transparência e a boa-fé objetiva.

Como funciona o Provably Fair

Nosso compromisso é oferecer sorteios totalmente transparentes, confiáveis e seguros. Implementamos o sistema “Provably Fair” para que você possa acompanhar, de forma técnica e acessível, todo o processo. Antes de cada sorteio, geramos uma Server Seed única e divulgamos seu hash, garantindo que seu valor não possa ser alterado posteriormente. No momento do sorteio, uma Client Seed é gerada aleatoriamente e combinada com a Server Seed, formando o Final Hash através do algoritmo SHA-256. Essa combinação rigorosa assegura que qualquer tentativa de manipulação seja imediatamente detectada, pois qualquer alteração resultaria em um hash incompatível com o divulgado. Dessa forma, você tem acesso a um método auditável que reforça a integridade e a imparcialidade de cada sorteio.

1. Geração e Divulgação do Hash da Server Seed

1.1. O que é a Server Seed
A Server Seed é um texto (string) aleatório que criamos e guardamos antes de iniciar o sorteio. Costuma ser composta por:

  • Um prefixo que indica o propósito (ex.: "pub-" para semente oficial, "test-" em casos de teste, etc.).
  • Um UUID4 (identificador universal único), garantindo que seja praticamente impossível gerar duas seeds idênticas.
  • Opcionalmente, um sufixo de data/hora ou outro identificador.

Exemplo de Server Seed:

pub-20230415-b3e29fc2-71dd-4d19-9ecc-1690c6b023c4

  • "pub-20230415" indica que foi gerada publicamente em 15/04/2023.
  • "b3e29fc2-71dd-4d19-9ecc-1690c6b023c4" é um UUID4 (128 bits de entropia).

1.2. Por que divulgamos apenas o Hash dessa seed no começo
Não revelamos a Server Seed diretamente no início. Em vez disso, publicamos um “compromisso” na forma de um hash (cálculo feito com o algoritmo SHA-256). Por exemplo:

SHA-256("pub-20230415-b3e2...") => "c91d3f7e4a43906a65bc...f32b"

Ao publicar esse valor (64 caracteres hexadecimais), estamos nos obrigando a não modificar a Server Seed depois, pois qualquer mudança (mesmo de um caractere) mudaria completamente o hash. Assim, se alguém desconfiar que alteramos a seed, basta recalcular o hash para ver se bate com o que foi divulgado inicialmente.

2. Criação (ou Definição) da Client Seed

O segundo elemento é a Client Seed, que adiciona outra camada de segurança:

  • Pode ter um prefixo como "auto-", sinalizando que foi gerada automaticamente, ou "final-", se for a semente usada no resultado definitivo.
  • Em muitos casos, vem de um fator independente, seja tempo exato, aleatoriedade extra ou algo fornecido por usuários.

Por que precisamos de uma Client Seed?
Se a NeshaStore pudesse escolher sozinha a Server Seed após ver a do cliente, seria possível manipular o resultado final. Com a Client Seed, a chance de manipulação desaparece, pois a soma de ambas define o “número aleatório”. Se tentássemos mudar a Server Seed depois, o hash que anunciamos publicamente deixaria de bater.

3. Final Hash = SHA-256(ServerSeed + ClientSeed)

3.1. Concatenação das Seeds

No momento oficial do sorteio, concatenamos a Server Seed e a Client Seed em uma só string. Exemplo:

ServerSeed: "pub-20230415-b3e29fc2-71dd-4d19-9ecc-1690c6b023c4" ClientSeed: "auto-1680012345-9dbf316c-a21b-47f3-b414-d264f5203bec" ValorCombinado: "pub-20230415-b3e29fc2-71dd-4d19-9ecc-1690c6b023c4auto-1680012345-9dbf316c-a21b-47f3-b414-d264f5203bec"

3.2. Aplicação do algoritmo SHA-256

O algoritmo SHA-256 converte esse ValorCombinado em 256 bits (exibidos normalmente como 64 caracteres hex). Chamamos isso de Final Hash.

FinalHash = SHA-256( ValorCombinado )

Se qualquer caractere da Server Seed ou da Client Seed for alterado, o Final Hash muda completamente (propriedade de avalanche do SHA-256).

4. Como o Final Hash decide os vencedores

Digamos que temos um Final Hash de 64 caracteres (hexadecimais) após concatenar e hashear as duas seeds. Queremos, por exemplo, escolher 3 ganhadores dentre 100 participantes.

4.1. Conversão em números pseudoaleatórios

  1. Dividimos o Final Hash em blocos de 8 caracteres (cada bloco representa 32 bits).
  2. Convertendo esse bloco de 8 caracteres hex em decimal, obtemos um valor entre 0 e 0xFFFFFFFF (~4,29 bilhões).
  3. Dividimos o valor por 0xFFFFFFFF, obtendo um número entre 0 e 1.
  4. Multiplicamos esse número pela quantidade total de participantes (ex.: 100), para obter um índice.

Exemplo prático:

  • O Final Hash começa com "a4d9c6450e8ee215..."
  • Primeiro bloco de 8 chars: "a4d9c645". Em decimal, isso pode dar ~2763456325.
  • Dividindo por 4294967295, obtemos 0.6438.
  • Multiplicando por 100 (participantes), chegamos a 64,38. Arredondando para baixo, índice 64.
  • Esse índice (64) corresponde a um participante na lista (por exemplo, “João”). Ele é o 1º vencedor.

Para o segundo ganhador, usamos o próximo bloco de 8 hex. Para o terceiro, o seguinte, e assim por diante até atingir a quantidade de ganhadores necessária. Se algum índice sair duplicado (indicando a mesma pessoa novamente), aplicamos regra de não repetir (por exemplo, somar 1 e fazer % total).

5. Conferindo na prática (Verificação Independente)

Após a NeshaStore anunciar o resultado, nós revelamos:

  1. Server Seed real (aquela que antes tinha só o hash publicado).
  2. Client Seed usada.
  3. Como dividimos o Final Hash para escolher ganhadores.

Quem quiser conferir faz:

  1. Verifica se SHA-256(ServerSeed) bate com o hash publicado no início (garantindo que não trocamos de seed).
  2. Concatena ServerSeed + ClientSeed e calcula SHA-256 desse valor, para ver se obtém o mesmo Final Hash.
  3. Percorre o Final Hash em blocos de 8 caracteres para replicar a seleção de índices, confirmando os mesmos vencedores.

6. O que é SHA-256 e por que ele garante confiabilidade?

  • SHA-256: uma função criptográfica de 256 bits que pega um texto de qualquer tamanho e produz um valor fixo de 64 caracteres hexadecimais.
  • Propriedades:
    • “Avalanche” – mudar um bit na entrada muda todo o resultado.
    • “Resistência a colisões” – achar duas entradas distintas que gerem o mesmo hash é virtualmente impossível.
    • “Irreversibilidade” – sabendo apenas o hash, não se consegue descobrir a mensagem original.

Assim, se anunciamos o hash da Server Seed antecipadamente, depois não podemos trocar a semente sem que todo o hash se altere, denunciando a fraude.

7. O que é UUID4 e por que usamos prefixos?

  • UUID4 (“Universally Unique Identifier” versão 4) é basicamente um identificador de 128 bits gerado aleatoriamente. É muito difícil dois UUID4 serem iguais, tornando a seed única.
  • Prefixos (como “pub-”, “auto-” ou “final-”) servem para indicar o contexto daquela seed. Exemplo: “pub-20230415-…” deixa claro que é a semente oficial gerada em 15/04/2023. Esses prefixos não afetam a entropia em si; apenas organizam e distinguem as seeds.

8. Benefícios da Abordagem Provably Fair na NeshaStore

  1. Impossibilidade de mudança de última hora: Já que a hash da Server Seed foi divulgada, não podemos trocá-la depois de conhecer a Client Seed.
  2. Transparência total: Você pode replicar todo o processo (desde o Final Hash até a extração de números pseudoaleatórios) com a mesma lógica e chegar aos mesmos ganhadores.
  3. Verificabilidade: A soma textual “ServerSeed + ClientSeed” e o uso de SHA-256 são passos matemáticos bem definidos, sem espaço para manipular o resultado quando as seeds já estão fixadas.
  4. Confiança: Mesmo quem não domina criptografia pode usar a verificação manual, ver a “mágica” do hash bater exatamente com o que anunciamos, e confirmar que não houve trapaça.

9. Resumo Final

  • Nós, da NeshaStore, geramos uma Server Seed (ex.: "pub-...-UUID4") e publicamos seu hash (SHA-256) para provar que não mudaremos esse valor depois.
  • Chega o momento do sorteio, combinamos essa semente com a Client Seed (ex.: "auto-...-UUID4").
  • Aplicamos SHA-256 na concatenação das duas strings, obtendo o Final Hash.
  • Dividimos o Final Hash em blocos de 8 caracteres para sortear os ganhadores (convertendo em decimal, normalizando 0..1, multiplicando pela quantidade de participantes, etc.).
  • Após o sorteio, revelamos a Server Seed real (para que todos confirmem se o hash confere) e a Client Seed, possibilitando que qualquer pessoa reproduza integralmente o resultado.
  • Para simplificar a checagem do hash, oferecemos os campos acima onde você insere as duas seeds e vê o Final Hash calculado na hora.

Essa estrutura mantém a integridade do processo, assegurando que nenhuma das partes possa unilateralmente forjar resultados. Com isso, garantimos a você uma experiência de sorteio justo, auditável e em conformidade com as melhores práticas de segurança e transparência.