Protokol

En digital seddel, og reglerne, der holder dens ihændehaver ærlig.

Pactena er en betalingsprotokol. Den er ikke en valuta, og den er ikke et marked. Den definerer, hvordan en digital seddel udstedes, bruges, overføres og indløses — med kontanternes privatliv og en ansvarlighedsegenskab, kontanter aldrig har haft.

Hvad det er

En digital seddel

Værdien bæres i separate sedler, bruges del for del, verificeres lokalt. Sedlen er et ihændehaverpapir; protokollen er det, der gør ihændehaveren ærlig.

To lag

Et kontolag håndterer threshold-nøglehåndtering: kontonøglen genereres distribueret og eksisterer aldrig som en helhed, ikke engang på signeringstidspunktet. Et betalingslag håndterer udstedelse, betaling og overførsel.

Én tillidskæde

Root → Issuer → Merchant/User. Hver kant er et certifikat under samme system; hvert tjek er den samme verifikationsfunktion.

Hvad det ikke er

Ikke et generisk zero-knowledge-kredsløb

Fem målrettede primitiver og én letvægtskonstruktion, valgt til netop dette problem. Intet bevissystem at stole på, intet kredsløb at auditere, ingen trusted setup-ceremoni at forklare.

Ikke en sigma-protokol, et range proof eller en akkumulator

Verifikationen er et lille, fast sæt af målrettede tjek. Den vokser ikke med udsagnet.

Ikke afhængig af sikker hardware

Ingen sikkerhedshardware, ingen leverandør som portvogter. Klienten kører på en helt almindelig telefon. Det er forskellen fra hvert eneste offline-pilotprojekt fra en centralbank, der er publiceret indtil nu.

Ikke en ny valuta

Den bærer de penge, udstederen lægger bag den.

Resultatet for offline-dobbeltforbrug

Offline-dobbeltforbrug har været et åbent problem for digitale kontanter i årtier. Det er grunden til, at centralbankers offline-eksperimenter stadig hviler på særligt sikkerhedshardware.

Pactena er den første kendte implementerede løsning, der besvarer det rent på protokolniveau, uden hardware-tillid: enhver, der bruger den samme digitale seddel to gange, gør sin egen hemmelige nøgle mulig at beregne — svindlen udpeger svindleren, personligt. Fem ting kan efterprøves: en referenceimplementering, en målt offline-verifikation på omkring 12 ms, et angivet kurvevalg, en fungerende demonstrator og publicerede byte-størrelser.

Pr. august 2026 kendes intet andet offentligt dokumenteret system i drift, der også garanterer dette gennem en offline kæde af overdragelser: et dobbeltforbrug udpeger præcis den oprindelige svindler, og alle kædens øvrige, ærlige deltagere beholder deres anonymitet — hverken de ærlige indehavere før svindleren eller dem efter bliver afsløret eller så meget som mistænkt. Efter konstruktionens sætning kan en ærlig indehaver ikke uretmæssigt få skylden. En ekstern kryptografisk gennemgang af betalingslaget er i gang; resultatet bliver offentliggjort.

Svindel afslører sig selv.

Hvis du vil anfægte det

Chaum-linjens selvafslørende detektion forblev teoretisk; den kørte aldrig i et system i drift, i virkelig skala. Publicerede offline-pilotprojekter fra centralbanker bygger på sikkerhedshardware — præcis den hardware-tillid, Pactena fjerner. Og intet publiceret system i drift er kendt, som forener offline-udpegning over flere hop med sikring mod, at uskyldige får skylden. Kender du et, vil vi oprigtigt gerne læse om det.

Se arkitekturen →