O bancnotă digitală
Valoarea este purtată în bancnote distincte, cheltuită pe felii, verificată local. Bancnota este un obiect la purtător; protocolul este cel care îl ține cinstit pe purtător.
Protocol
Pactena este un protocol de plată. Nu este o valută și nu este o piață. Definește cum se emite, se cheltuiește, se transferă și se răscumpără o bancnotă digitală — cu confidențialitatea numerarului și cu o trăsătură de responsabilizare pe care numerarul n-a avut-o niciodată.
Valoarea este purtată în bancnote distincte, cheltuită pe felii, verificată local. Bancnota este un obiect la purtător; protocolul este cel care îl ține cinstit pe purtător.
Un nivel de cont se ocupă de gestionarea cheilor cu prag (threshold): cheia contului este generată în mod distribuit și nu există niciodată ca întreg, nici măcar la momentul semnării. Un nivel de plată se ocupă de emitere, cheltuire și transfer.
Root → Issuer → Merchant/User. Fiecare muchie este un certificat sub aceeași schemă; fiecare verificare este aceeași funcție de verificare.
Cinci primitive țintite și o construcție ușoară, alese pentru această problemă. Niciun sistem de demonstrație de luat pe încredere, niciun circuit de auditat, nicio ceremonie de trusted setup de explicat.
Verificarea este un set mic și fix de verificări țintite. Nu crește odată cu enunțul.
Fără hardware de securitate, fără portar din partea producătorului. Clientul rulează pe un telefon obișnuit. Aceasta este diferența față de orice proiect-pilot offline de bancă centrală publicat până acum.
Poartă orice bani pune emitentul în spatele ei.
Cheltuirea dublă offline a fost timp de decenii o problemă deschisă a numerarului digital. Este motivul pentru care experimentele offline ale băncilor centrale se bazează încă pe hardware securizat, construit anume în acest scop.
Pactena este prima soluție implementată cunoscută care îi răspunde pur la nivel de protocol, fără încredere în hardware: oricine cheltuiește aceeași bancnotă digitală de două ori își face propria cheie secretă calculabilă — frauda îl dă de gol pe fraudator, personal. Cinci lucruri se pot verifica: o implementare de referință, o verificare offline măsurată la circa 12 ms, o alegere de curbă declarată, un demonstrator funcțional și dimensiuni în octeți publicate.
Până în august 2026 nu este cunoscut niciun alt sistem documentat public și funcțional care să garanteze acest lucru și printr-un lanț offline de transferuri: o cheltuire dublă îl numește exact pe fraudatorul de la origine, iar toți ceilalți membri cinstiți ai lanțului își păstrează anonimatul — nici deținătorii cinstiți dinaintea fraudatorului, nici cei de după el nu sunt dați în vileag și nici măcar nu devin suspecți. Conform teoremei construcției, un deținător cinstit nu poate fi incriminat pe nedrept. Evaluarea criptografică externă a nivelului de plată este în curs; rezultatul va fi publicat.
Frauda se dă singură de gol.
Detecția care dezvăluie identitatea, pe linia Chaum, a rămas teoretică; nu a rulat niciodată într-un sistem live, la scară reală. Proiectele-pilot offline publicate ale băncilor centrale se sprijină pe hardware de securitate — exact încrederea în hardware pe care Pactena o elimină. Iar atribuirea offline pe mai multe salturi combinată cu imposibilitatea incriminării nu este cunoscută din niciun sistem publicat și funcțional. Dacă știți de unul, ne-ar plăcea sincer să citim despre el.