Digitaalinen seteli
Arvo kulkee erillisissä seteleissä, sitä käytetään lokero kerrallaan, ja se varmentuu paikallisesti. Seteli on haltijapaperi; protokolla on se, mikä pitää haltijan rehellisenä.
Protokolla
Pactena on maksuprotokolla. Se ei ole valuutta eikä markkina. Se määrittelee, kuinka digitaalinen seteli lasketaan liikkeeseen, käytetään, siirretään ja lunastetaan — käteisen yksityisyydellä ja sellaisella tilivelvollisuuden ominaisuudella, jota käteisellä ei koskaan ollut.
Arvo kulkee erillisissä seteleissä, sitä käytetään lokero kerrallaan, ja se varmentuu paikallisesti. Seteli on haltijapaperi; protokolla on se, mikä pitää haltijan rehellisenä.
Tilikerros hoitaa threshold-avaintenhallinnan: tiliavain syntyy hajautetusti eikä koskaan ole olemassa kokonaisena — ei edes allekirjoitushetkellä. Maksukerros hoitaa liikkeeseenlaskun, käytön ja siirron.
Root → Issuer → Merchant/User. Jokainen yhteys on saman skeeman mukainen varmenne; jokainen tarkistus on sama varmennusfunktio.
Viisi kohdennettua primitiiviä ja yksi kevyt konstruktio, valittuna juuri tähän ongelmaan. Ei todistusjärjestelmää, johon luottaa, ei auditoitavaa piiriä, ei selitettävää trusted setup -seremoniaa.
Varmennus on pieni, kiinteä joukko kohdennettuja tarkistuksia. Se ei kasva väittämän mukana.
Ei turvalaitteistoa, ei laitevalmistajaa portinvartijana. Asiakassovellus toimii tavallisella puhelimella. Tässä on ero jokaiseen tähän mennessä julkaistuun keskuspankin offline-pilottiin.
Se kantaa mitä tahansa rahaa, jonka liikkeeseenlaskija asettaa sen taakse.
Offline-kaksoiskäyttö on ollut digitaalisen käteisen avoin ongelma vuosikymmeniä. Se on syy siihen, että keskuspankkien offline-kokeilut nojaavat yhä erityiseen turvalaitteistoon.
Pactena on ensimmäinen tunnettu toteutettu ratkaisu, joka vastaa siihen puhtaasti protokollatasolla, ilman laitteistoon kohdistuvaa luottamusta: jokainen, joka käyttää saman digitaalisen setelin kahdesti, tekee omasta salaisesta avaimestaan laskettavan — petos osoittaa tekijänsä henkilökohtaisesti. Viisi tarkistettavaa asiaa: referenssitoteutus, mitattu offline-varmennus noin 12 ms, ilmoitettu käyrävalinta, toimiva demonstraattori ja julkaistut tavukoot.
Elokuuhun 2026 mennessä ei tunneta muuta julkisesti dokumentoitua, toimivaa järjestelmää, joka takaisi tämän myös offline-siirtojen ketjussa: kaksoiskäyttö nimeää täsmälleen alkuperäisen huijarin, ja ketjun jokainen muu, rehellinen jäsen säilyttää anonymiteettinsä — eivät paljastu huijaria edeltäneet rehelliset haltijat eivätkä hänen jälkeensä tulleet, eivätkä he joudu edes epäilyksenalaisiksi. Konstruktion lauseen mukaan rehellistä haltijaa ei voi lavastaa syylliseksi. Maksukerroksen ulkoinen kryptografinen arviointi on käynnissä; tulos julkaistaan.
Petos paljastaa itsensä.
Chaumin linjan itsensä paljastava tunnistus jäi teoriaksi; se ei koskaan toiminut oikeassa käytössä, todellisessa mittakaavassa. Julkaistut keskuspankkien offline-pilotit nojaavat turvalaitteistoon — juuri siihen laitteistoon kohdistuvaan luottamukseen, jonka Pactena poistaa. Eikä tunneta yhtäkään julkaistua, toimivaa järjestelmää, jossa monihyppyinen offline-kohdennus ja lavastussuoja olisivat yhdessä. Jos tiedät sellaisen, lukisimme siitä aidosti mielellämme.