En digital seddel
Værdien bæres i separate sedler, bruges del for del, verificeres lokalt. Sedlen er et ihændehaverpapir; protokollen er det, der gør ihændehaveren ærlig.
Protokol
Pactena er en betalingsprotokol. Den er ikke en valuta, og den er ikke et marked. Den definerer, hvordan en digital seddel udstedes, bruges, overføres og indløses — med kontanternes privatliv og en ansvarlighedsegenskab, kontanter aldrig har haft.
Værdien bæres i separate sedler, bruges del for del, verificeres lokalt. Sedlen er et ihændehaverpapir; protokollen er det, der gør ihændehaveren ærlig.
Et kontolag håndterer threshold-nøglehåndtering: kontonøglen genereres distribueret og eksisterer aldrig som en helhed, ikke engang på signeringstidspunktet. Et betalingslag håndterer udstedelse, betaling og overførsel.
Root → Issuer → Merchant/User. Hver kant er et certifikat under samme system; hvert tjek er den samme verifikationsfunktion.
Fem målrettede primitiver og én letvægtskonstruktion, valgt til netop dette problem. Intet bevissystem at stole på, intet kredsløb at auditere, ingen trusted setup-ceremoni at forklare.
Verifikationen er et lille, fast sæt af målrettede tjek. Den vokser ikke med udsagnet.
Ingen sikkerhedshardware, ingen leverandør som portvogter. Klienten kører på en helt almindelig telefon. Det er forskellen fra hvert eneste offline-pilotprojekt fra en centralbank, der er publiceret indtil nu.
Den bærer de penge, udstederen lægger bag den.
Offline-dobbeltforbrug har været et åbent problem for digitale kontanter i årtier. Det er grunden til, at centralbankers offline-eksperimenter stadig hviler på særligt sikkerhedshardware.
Pactena er den første kendte implementerede løsning, der besvarer det rent på protokolniveau, uden hardware-tillid: enhver, der bruger den samme digitale seddel to gange, gør sin egen hemmelige nøgle mulig at beregne — svindlen udpeger svindleren, personligt. Fem ting kan efterprøves: en referenceimplementering, en målt offline-verifikation på omkring 12 ms, et angivet kurvevalg, en fungerende demonstrator og publicerede byte-størrelser.
Pr. august 2026 kendes intet andet offentligt dokumenteret system i drift, der også garanterer dette gennem en offline kæde af overdragelser: et dobbeltforbrug udpeger præcis den oprindelige svindler, og alle kædens øvrige, ærlige deltagere beholder deres anonymitet — hverken de ærlige indehavere før svindleren eller dem efter bliver afsløret eller så meget som mistænkt. Efter konstruktionens sætning kan en ærlig indehaver ikke uretmæssigt få skylden. En ekstern kryptografisk gennemgang af betalingslaget er i gang; resultatet bliver offentliggjort.
Svindel afslører sig selv.
Chaum-linjens selvafslørende detektion forblev teoretisk; den kørte aldrig i et system i drift, i virkelig skala. Publicerede offline-pilotprojekter fra centralbanker bygger på sikkerhedshardware — præcis den hardware-tillid, Pactena fjerner. Og intet publiceret system i drift er kendt, som forener offline-udpegning over flere hop med sikring mod, at uskyldige får skylden. Kender du et, vil vi oprigtigt gerne læse om det.