Protokol

Digitálna bankovka a pravidlá, ktoré nútia jej držiteľa k čestnosti.

Pactena je platobný protokol. Nie je to mena a nie je to trh. Definuje, ako sa digitálna bankovka vydáva, míňa, prevádza a spätne vypláca — so súkromím hotovosti a so zodpovednosťou, akú hotovosť nikdy nemala.

Čím je

Digitálna bankovka

Hodnota sa nesie v samostatných bankovkách, míňa sa po slotoch, overuje sa lokálne. Bankovka znie na doručiteľa; protokol je to, čo núti doručiteľa k čestnosti.

Dve vrstvy

Účtová vrstva sa stará o prahovú (threshold) správu kľúčov: účtový kľúč vzniká distribuovane a nikdy neexistuje ako celok — ani pri podpisovaní. Platobná vrstva sa stará o vydávanie, míňanie a prevod.

Jedna reťaz dôvery

Root → Issuer → Merchant/User. Každá hrana je certifikát podľa tej istej schémy; každá kontrola je tá istá overovacia funkcia.

Čím nie je

Nie je to generický zero-knowledge obvod

Päť cielených primitív a jedna odľahčená konštrukcia, vybrané pre tento problém. Žiaden dokazovací systém, ktorému treba dôverovať, žiaden obvod na audit, žiadna ceremónia trusted setup na vysvetľovanie.

Nie je to sigma protokol, range proof ani akumulátor

Overenie je malá, pevná množina cielených kontrol. Nerastie s dokazovaným tvrdením.

Nezávisí od bezpečnostného hardvéru

Žiaden bezpečnostný hardvér, žiaden dodávateľský strážca brány. Klient beží na bežnom telefóne. To je rozdiel oproti každému doteraz zverejnenému offline pilotu centrálnej banky.

Nie je to nová mena

Nesie tie peniaze, ktoré zaň vydavateľ postaví.

Výsledok pri offline dvojitom minutí

Offline dvojité minutie je desaťročia otvoreným problémom digitálnej hotovosti. Práve preto sa offline experimenty centrálnych bánk dodnes spoliehajú na účelový bezpečnostný hardvér.

Pactena je prvé známe implementované riešenie, ktoré ho rieši čisto na úrovni protokolu, bez dôvery v hardvér: kto minie tú istú digitálnu bankovku dvakrát, tomu sa vlastný tajný kľúč stane vypočítateľným — podvod odhalí podvodníka, menovite. Päť vecí, ktoré si viete overiť: referenčná implementácia, merané offline overenie približne 12 ms, uvedená voľba krivky, funkčný demonštrátor a zverejnené veľkosti v bajtoch.

K augustu 2026 nie je známy iný verejne zdokumentovaný, funkčný systém, ktorý by to zaručoval aj naprieč offline reťazou prevodov: dvojité minutie pomenuje presne pôvodného podvodníka a každý ďalší, čestný člen reťaze si zachová anonymitu — neprezradia sa ani čestní držitelia pred podvodníkom, ani tí po ňom, a ani sa nestanú podozrivými. Podľa vety konštrukcie nemožno čestného držiteľa krivo obviniť. Externé kryptografické posúdenie platobnej vrstvy prebieha; výsledok bude zverejnený.

Podvod sa prezradí sám.

Ak s tým chcete polemizovať

Sebaodhaľujúca detekcia v Chaumovej línii ostala teoretická; v ostrej prevádzke, v skutočnom rozsahu, nikdy nebežala. Zverejnené offline piloty centrálnych bánk stoja na bezpečnostnom hardvéri — presne na tej dôvere v hardvér, ktorú Pactena odstraňuje. A nie je známy žiaden zverejnený, funkčný systém, ktorý by spájal viacskokové offline určenie podvodníka s vylúčením krivého obvinenia. Ak o nejakom viete, úprimne radi si o ňom prečítame.

Pozrite si architektúru →