Hay una frase que escribí temprano en la documentación de diseño y que hoy funciona como prueba para prácticamente toda decisión de sistema que involucra el azar: "la interpretación científica de la Ordem puede estar equivocada; la aritmética del servidor no puede." Empecé escribiéndola como una bonita frase de lore. Solo después entendí que también es una restricción de ingeniería — y una restricción de ingeniería cuesta trabajo de verdad, no solo texto.

El problema que la promesa crea por sí sola

Si prometo que las probabilidades son públicas — tasa base de aparición, modificadores, pity, contador, tasa efectiva, todo visible — eso significa, sin excepción, que cualquier jugador dedicado puede calcular la tasa real dividiendo confirmaciones entre observaciones. No hay término medio aquí: o publico datos suficientes para que la comunidad audite la matemática, o no los publico y la promesa se convierte en un eslogan vacío. Elegí publicar, sabiendo que eso significa que el secreto del sistema nunca puede vivir en el número — solo puede vivir en la semilla y en la implementación del generador aleatorio, que es donde debería vivir de todos modos.

Por qué hay dos capas de registro, y no una sola

El Registro de la Ordem es global y permanente: primera confirmación de cada especie, autoría, número global de observaciones, estado científico, probabilidades publicadas una vez para todos. El Caderno de Campo es por cuenta: el arco personal de cada jugador yendo de Apócrifo a Catalogado, avistamientos propios, contenciones propias, historial propio.

La razón de que existan dos, y no uno solo, es un problema que solo vi tarde: si existiera un único Registro global, los jugadores más dedicados catalogarían las ciento veinte especies de la beta en la primera semana, y todo jugador nuevo que entrara después se encontraría con un mundo cien por ciento catalogado — el arco entero de descubrimiento, que es una de las razones para jugar, moriría en el lanzamiento para cualquiera que llegara un mes tarde. Separar las dos capas resuelve esto sin inventar mecánicas nuevas: los dos términos ya existían en el vocabulario del juego, solo no había notado que necesitaban separarse hasta diseñar el flujo de onboarding de un jugador que entra tarde.

El estándar estadístico que tuve que aprender a usar bien

Publicar el conteo bruto de eventos raros es engañoso sin contexto — si una especie tiene tres confirmaciones en cien observaciones, eso no es lo mismo que tres confirmaciones en tres observaciones, aunque el número "tres" parezca igual en las dos pantallas. Por eso la auditoría expandida del Registro usa el intervalo de Jeffreys del 95% (la fórmula técnica es Beta(k+0,5, n−k+0,5), apropiada justamente para eventos raros, donde los métodos estadísticos más simples se comportan mal). Y una especie solo sale del estado "no calibrado" después de acumular al menos cincuenta confirmaciones naturales, con un margen relativo suficientemente estrecho y una muestra posterior a la versión actual de la regla — si la tasa base cambia, la muestra antigua ya no cuenta para la calibración.

Esto significa que, por un tiempo, el propio juego va a admitir públicamente "todavía no tengo datos suficientes para confirmar esta tasa" — y decidí que eso es preferible a fingir una confianza que no tengo.

Lo que queda fuera de la pantalla del día a día, a propósito

No todo lo que publico entra en la pantalla principal del Caderno de Campo — algunas cosas quedan en una capa de auditoría expandida, visible para quien la busca, pero no empujada a quien solo quiere jugar: participación agregada de jugadores con VIP, el intervalo estadístico completo siempre disponible, el estado "no calibrado" señalado incluso para una especie ya catalogada cuando la muestra todavía es demasiado delgada. Y hay una línea que escribí como advertencia explícita para mí mismo, no solo para el jugador: cualquier inferencia que mezcle aparición con contención es engañosa, porque la razón simple de confirmaciones dividida entre observaciones no representa la tasa base real cuando el pity, el VIP, los modificadores y los cambios de versión de la regla están todos operando al mismo tiempo, superpuestos. Es fácil, mirando solo el número final, pensar que la cuenta es simple. No lo es, y fingir que lo es sería otra manera de mentir con datos verdaderos.

La tensión que decidí aceptar en vez de resolver

Hay una consecuencia inevitable de publicar conteos acumulativos: la comunidad va a poder inferir la tasa base real de todos modos, con precisión creciente, solo cruzando los números que ya publico. No hay forma de divulgar el conteo exacto y mantener la tasa base en secreto al mismo tiempo — las dos cosas se excluyen matemáticamente. Acepté esto como parte del funcionamiento del sistema, no como un fallo por corregir. El secreto nunca tuvo que vivir en la tasa. Tiene que vivir en cómo se implementa y se siembra el generador aleatorio, que es el único lugar donde el secreto realmente protege algo.

Lo que todavía no terminé

La conversión pública del contador para cuando la tasa base o el techo de pity se recalibren algún día — algo que necesita pasar sin borrar el progreso acumulado de nadie — ya tiene una fórmula cerrada y publicada, pero nunca corrió en producción de verdad, con contadores reales de jugadores reales en el medio. Es el tipo de cosa que solo se prueba correcta el día en que de verdad tenga que usarla, y prefiero que ustedes sepan que la fórmula existe y todavía no fue probada en fuego, a dejar que crean que ya lo fue.