Un billete digital
El valor se transporta en billetes discretos, se gasta en tramos, se verifica localmente. El billete es un instrumento al portador; el protocolo es lo que mantiene honesto al portador.
Protocolo
Pactena es un protocolo de pago. No es una divisa ni un mercado. Define cómo se emite, se gasta, se transfiere y se reembolsa un billete digital — con la privacidad del efectivo, y una propiedad de rendición de cuentas que el efectivo nunca tuvo.
El valor se transporta en billetes discretos, se gasta en tramos, se verifica localmente. El billete es un instrumento al portador; el protocolo es lo que mantiene honesto al portador.
Una capa de cuenta se encarga de la gestión de claves por umbral: la clave de cuenta se genera de forma distribuida y nunca existe como un todo, ni siquiera en el momento de firmar. Una capa de pago se encarga de la emisión, el gasto y la transferencia.
Root → Issuer → Merchant/User. Cada enlace es un certificado bajo el mismo esquema; cada comprobación es la misma función de verificación.
Cinco primitivas específicas y una construcción ligera, elegidas para este problema. Ningún sistema de prueba en el que confiar, ningún circuito que auditar, ninguna ceremonia de configuración de confianza que explicar.
La verificación es un conjunto pequeño y fijo de comprobaciones específicas. No crece con la afirmación.
Sin hardware de seguridad, sin un proveedor haciendo de guardián. El cliente funciona en un teléfono corriente. Esta es la diferencia frente a todos los pilotos de banca central sin conexión publicados hasta ahora.
Transporta el dinero que el emisor ponga detrás de él.
El doble gasto sin conexión ha sido un problema abierto del efectivo digital durante décadas. Es la razón por la que los experimentos de banca central sin conexión siguen apoyándose en hardware seguro de propósito específico.
Pactena es la primera solución implementada conocida que lo resuelve puramente a nivel de protocolo, sin confianza en el hardware: quien gasta dos veces el mismo billete digital hace calculable su propia clave secreta — el fraude delata al tramposo, en persona. Cinco cosas que usted puede comprobar: una implementación de referencia, una verificación sin conexión medida en unos 12 ms, una elección de curva declarada, un demostrador en funcionamiento y tamaños en bytes publicados.
Hasta agosto de 2026 no se conoce ningún otro sistema documentado públicamente y en funcionamiento que garantice esto también a lo largo de una cadena de transferencias sin conexión: un doble gasto señala exactamente al tramposo original, y todos los demás miembros honestos de la cadena conservan su anonimato — ni los tenedores honestos anteriores al tramposo ni los posteriores quedan al descubierto, ni siquiera bajo sospecha. Por el teorema de la construcción, a un tenedor honesto no se le puede inculpar. La revisión criptográfica externa de la capa de pago está en marcha; el resultado se publicará.
El fraude se delata.
La detección que revela la identidad, en la línea de Chaum, se quedó en la teoría; nunca funcionó en un sistema real, a escala real. Los pilotos de banca central sin conexión publicados se apoyan en hardware de seguridad — exactamente la confianza en el hardware que Pactena elimina. Y no se conoce ningún sistema publicado y en funcionamiento que combine la atribución sin conexión de varios saltos con la imposibilidad de inculpar a un inocente. Si conoce alguno, de verdad nos gustaría leerlo.