Protokol

Digitální bankovka a pravidla, která udrží jejího držitele poctivým.

Pactena je platební protokol. Není to měna ani trh. Definuje, jak se digitální bankovka vydává, utrácí, převádí a proplácí zpět — se soukromím hotovosti a s vlastností odpovědnosti, jakou hotovost nikdy neměla.

Co to je

Digitální bankovka

Hodnota je nesena v samostatných bankovkách, utrácena po slotech, ověřována lokálně. Bankovka zní na doručitele; protokol je to, co drží doručitele poctivým.

Dvě vrstvy

Vrstva účtů zajišťuje prahovou správu klíčů: klíč účtu vzniká distribuovaně a nikdy neexistuje jako celek, ani při podepisování. Platební vrstva zajišťuje vydávání, utrácení a převod.

Jeden řetězec důvěry

Root → Issuer → Merchant/User. Každá hrana je certifikát podle téhož schématu; každá kontrola je táž ověřovací funkce.

Co to není

Není to generický zero-knowledge obvod

Pět cílených primitiv a jedna odlehčená konstrukce, vybrané pro tento problém. Žádný dokazovací systém, kterému je třeba věřit, žádný obvod k auditu, žádný trusted-setup ceremoniál, který by bylo třeba vysvětlovat.

Není to sigma protokol, range proof ani akumulátor

Ověření je malá, pevná sada cílených kontrol. Neroste s tvrzením.

Nezávisí na bezpečnostním hardwaru

Žádný bezpečnostní hardware, žádný výrobce v roli vrátného. Klient běží na běžném telefonu. To je rozdíl oproti každému dosud publikovanému offline pilotu centrální banky.

Není to nová měna

Nese jakékoli peníze, které za ni vydavatel postaví.

Výsledek o offline dvojím utracení

Offline dvojí utracení je otevřený problém digitální hotovosti už desítky let. Je to důvod, proč se offline experimenty centrálních bank dodnes spoléhají na účelový bezpečnostní hardware.

Pactena je první známé implementované řešení, které to zvládá čistě na úrovni protokolu, bez důvěry v hardware: kdo utratí tutéž digitální bankovku dvakrát, učiní vlastní tajný klíč vypočitatelným — podvod označí podvodníka jmenovitě. Pět věcí, které si lze ověřit: referenční implementace, změřené offline ověření kolem 12 ms, uvedená volba křivky, funkční demonstrátor a publikované velikosti v bajtech.

K srpnu 2026 není znám žádný jiný veřejně dokumentovaný, funkční systém, který by to zaručoval i skrz offline řetězec převodů: dvojí utracení označí přesně původního podvodníka a všichni ostatní, poctiví členové řetězce si udrží anonymitu — neprozradí se poctiví držitelé před podvodníkem ani ti po něm a nestanou se ani podezřelými. Podle věty o konstrukci nelze poctivého držitele křivě obvinit. Externí kryptografické posouzení platební vrstvy probíhá; výsledek bude zveřejněn.

Podvod se prozradí sám.

Pokud s tím chcete polemizovat

Detekce odhalující totožnost v Chaumově linii zůstala teorií; v ostrém provozu, ve skutečném měřítku, nikdy neběžela. Publikované offline piloty centrálních bank stojí na bezpečnostním hardwaru — vyžadují přesně tu důvěru v hardware, kterou Pactena odstraňuje. Offline určení viníka přes více kroků v kombinaci s odolností proti křivému obvinění navíc není známo z žádného publikovaného, funkčního systému. Pokud o nějakém víte, upřímně bychom si o něm rádi přečetli.

Prohlédněte si architekturu →