Digitální bankovka
Hodnota je nesena v samostatných bankovkách, utrácena po slotech, ověřována lokálně. Bankovka zní na doručitele; protokol je to, co drží doručitele poctivým.
Protokol
Pactena je platební protokol. Není to měna ani trh. Definuje, jak se digitální bankovka vydává, utrácí, převádí a proplácí zpět — se soukromím hotovosti a s vlastností odpovědnosti, jakou hotovost nikdy neměla.
Hodnota je nesena v samostatných bankovkách, utrácena po slotech, ověřována lokálně. Bankovka zní na doručitele; protokol je to, co drží doručitele poctivým.
Vrstva účtů zajišťuje prahovou správu klíčů: klíč účtu vzniká distribuovaně a nikdy neexistuje jako celek, ani při podepisování. Platební vrstva zajišťuje vydávání, utrácení a převod.
Root → Issuer → Merchant/User. Každá hrana je certifikát podle téhož schématu; každá kontrola je táž ověřovací funkce.
Pět cílených primitiv a jedna odlehčená konstrukce, vybrané pro tento problém. Žádný dokazovací systém, kterému je třeba věřit, žádný obvod k auditu, žádný trusted-setup ceremoniál, který by bylo třeba vysvětlovat.
Ověření je malá, pevná sada cílených kontrol. Neroste s tvrzením.
Žádný bezpečnostní hardware, žádný výrobce v roli vrátného. Klient běží na běžném telefonu. To je rozdíl oproti každému dosud publikovanému offline pilotu centrální banky.
Nese jakékoli peníze, které za ni vydavatel postaví.
Offline dvojí utracení je otevřený problém digitální hotovosti už desítky let. Je to důvod, proč se offline experimenty centrálních bank dodnes spoléhají na účelový bezpečnostní hardware.
Pactena je první známé implementované řešení, které to zvládá čistě na úrovni protokolu, bez důvěry v hardware: kdo utratí tutéž digitální bankovku dvakrát, učiní vlastní tajný klíč vypočitatelným — podvod označí podvodníka jmenovitě. Pět věcí, které si lze ověřit: referenční implementace, změřené offline ověření kolem 12 ms, uvedená volba křivky, funkční demonstrátor a publikované velikosti v bajtech.
K srpnu 2026 není znám žádný jiný veřejně dokumentovaný, funkční systém, který by to zaručoval i skrz offline řetězec převodů: dvojí utracení označí přesně původního podvodníka a všichni ostatní, poctiví členové řetězce si udrží anonymitu — neprozradí se poctiví držitelé před podvodníkem ani ti po něm a nestanou se ani podezřelými. Podle věty o konstrukci nelze poctivého držitele křivě obvinit. Externí kryptografické posouzení platební vrstvy probíhá; výsledek bude zveřejněn.
Podvod se prozradí sám.
Detekce odhalující totožnost v Chaumově linii zůstala teorií; v ostrém provozu, ve skutečném měřítku, nikdy neběžela. Publikované offline piloty centrálních bank stojí na bezpečnostním hardwaru — vyžadují přesně tu důvěru v hardware, kterou Pactena odstraňuje. Offline určení viníka přes více kroků v kombinaci s odolností proti křivému obvinění navíc není známo z žádného publikovaného, funkčního systému. Pokud o nějakém víte, upřímně bychom si o něm rádi přečetli.