Pagos anónimos
La identidad del usuario nunca llega al comercio, y dos pagos no se pueden vincular — criptográficamente, no por política.
Private · Anonymous · Cash · Transfer
Pactena ofrece pagos anónimos, capaces de funcionar sin conexión, con atribución de fraude precisa en la cadena — pruebas diseñadas a medida, no un circuito genérico de conocimiento cero, y lo bastante rápidas para el punto de venta.
Base de gestión de claves en producción, autorizada en dos Estados de la UE·Criptografía revisada·Vía poscuántica incorporada al diseño
Propiedades
La identidad del usuario nunca llega al comercio, y dos pagos no se pueden vincular — criptográficamente, no por política.
Gaste dos veces la misma unidad y la propia clave secreta del tramposo se vuelve calculable — automático, innegable, sin vigilancia. Detectar un billete falso antes exigía expertos; aquí un doble gasto queda expuesto en milisegundos, con prueba.
Las transferencias sin conexión llevan una cadena de procedencia acotada. Un doble gasto en cualquier punto de ella señala exactamente al tramposo original, y todos los demás miembros honestos de la cadena conservan su anonimato — ni los tenedores honestos anteriores al tramposo ni los posteriores quedan al descubierto, ni siquiera bajo sospecha.
Los pagos se verifican localmente solo contra las claves raíz. La transferencia entre personas funciona sin conexión hasta diez saltos (o los que se diseñen), y luego se refresca en línea.
Un único esquema de firma cubre cada certificado, billete y transferencia — Root → Issuer → Merchant/User — comprobado por una sola función de verificación.
El paquete de pago que se entrega al receptor ocupa unos 456 bytes recién emitido, y unos 956 bytes tras una cadena de transferencia de profundidad máxima — verificado en unos 12 ms.
Un diseño de dos capas transporta cualquier forma de dinero. La red la operan de forma distribuida las instituciones participantes, bajo la supervisión de la autoridad nacional.
Una variante poscuántica está diseñada a nivel algorítmico; la agilidad criptográfica está integrada en la arquitectura.
Arquitectura
ROOT
p. ej., un banco central
ISSUERS
bancos · entidades de pago
EDGE
punto de venta · entre personas
Capa de cuenta: gestión de claves por umbral (threshold). Capa de pago: gasto basado en billetes. La liquidación funciona sobre las redes interbancarias que ya existen — o, con el tiempo, en el propio billete digital.
~456–956 B
Paquete de pago entregado al receptor
~12 ms
Verificación sin conexión
35–65 ms
Pago en línea, de extremo a extremo
Cumplimiento
La privacidad es transaccional, no de todo el sistema: anónimo para el comercio, conocido para el emisor. KYC en el alta, controles contra el blanqueo de capitales donde el valor entra y sale del sistema. Ningún nuevo canal de blanqueo — el sistema es más rastreable que el efectivo físico.
Dónde se sitúa esto
En 2026, un estudio independiente examinó treinta y seis sistemas de pago sin conexión. Todos se enfrentan a los mismos tres retos abiertos: la dependencia de hardware de confianza, la desanonimización de los usuarios honestos cuando se produce un doble gasto, o transacciones que crecen con cada pago sin conexión. El mismo campo se ha recorrido también aquí — la literatura, las patentes, el registro documental de los bancos centrales, los proveedores — y el resultado está escrito, fuente por fuente.
Evidencia
En la teoría de esta línea trabajan varias decenas de grupos por toda Europa, y los mejores de ellos podrían diseñar este protocolo. Lo raro no son las matemáticas. Lo raro es un mismo equipo que entienda además la liquidación interbancaria, lo que preguntará un supervisor y los dos segundos que dura el paso por caja. Eso es criptografía aplicada — donde la construcción y la realidad del negocio se levantan en la misma mesa.
La especificación, el análisis de seguridad y el documento de cumplimiento se comparten bajo NDA.