Private · Anonymous · Cash · Transfer

Protokollet under privata digitala kontanter.

Pactena levererar anonyma, offline-kapabla betalningar med kedjeprecis bedrägeriidentifiering — specialbyggda bevis, inte en generisk zero-knowledge-krets, och tillräckligt snabbt för kassan.

Nyckelhanteringsgrund i skarp drift, auktoriserad i två EU-länder·Granskad kryptografi·Inbyggd väg till postkvant

Egenskaper

01

Anonyma betalningar

Användarens identitet når aldrig handlaren, och två betalningar kan inte kopplas samman — kryptografiskt, inte via policy.

02

Självavslöjande dubbelspendering

Spendera samma enhet två gånger, så blir fuskarens egen hemliga nyckel möjlig att beräkna — automatiskt, obestridligt, utan övervakning. Att upptäcka förfalskade kontanter krävde förr experter; här avslöjas en dubbelspendering på millisekunder, med bevis.

03

Kedjeprecis identifiering

Överföringar offline bär med sig en begränsad ursprungskedja. En dubbelspendering var som helst i den pekar ut exakt den ursprunglige fuskaren, och varje annan ärlig medlem i kedjan behåller sin anonymitet — varken de ärliga innehavarna före fuskaren eller de som kom efter avslöjas, och ingen av dem blir ens misstänkt.

04

Offline-förmåga

Betalningar verifieras lokalt, enbart mot rotnycklar. Överföring mellan personer fungerar offline i upp till tio hopp (eller så många som ställts in), och uppdateras sedan online.

05

En förtroendekedja, en verifiering

Ett enda signatursystem täcker varje certifikat, sedel och överföring — Root → Issuer → Merchant/User — kontrollerat av en enda verifieringsfunktion.

06

Kortsnabbhet, litet betalningspaket

Betalningspaketet som lämnas till mottagaren är omkring 456 byte nyutgivet, och omkring 956 byte efter en överföringskedja med maximalt djup — verifierat på omkring 12 ms.

07

Tillgångsneutralt, drivet av institutioner

En tvålagersdesign bär vilken form av pengar som helst. Nätverket drivs distribuerat av de deltagande institutionerna, under den inhemska tillsynsmyndighetens överinseende.

08

Postkvantberedd

En postkvantvariant är utformad på algoritmisk nivå; kryptoagilitet är inbyggd i arkitekturen.

Arkitektur

ROOT

Rotinstans

t.ex. en centralbank

ISSUERS

Utgivare

banker · betalningsinstitut

EDGE

Handlare och användare

kassa · person till person

Kontolager (tröskelbaserad nyckelhantering, threshold) + betalningslager (sedelbaserad betalning). Avvecklingen sker via de interbanknätverk som redan finns — eller, med tiden, i själva den digitala sedeln.

Se arkitekturen →

~456–956 B

Betalningspaket som lämnas till mottagaren

~12 ms

Offline-verifiering

35–65 ms

Onlinebetalning, från början till slut

Regelefterlevnad

Integriteten är transaktionsbunden, inte systemomfattande: anonym för handlaren, känd för utgivaren. KYC vid onboarding, penningtvättskontroller där värde kommer in i och lämnar systemet. Ingen ny kanal för penningtvätt — systemet är mer spårbart än fysiska kontanter.

Läget i fältet

Luckan, och vilka andra som är i den.

Trettiosex offline-betalningssystem kartlades oberoende 2026. Vart och ett av dem möter samma tre olösta utmaningar: beroendet av betrodd hårdvara, avanonymiseringen av ärliga användare när en dubbelspendering inträffar, eller transaktioner som växer vid varje offline-betalning. Samma fält har kartlagts även här — litteraturen, patenten, centralbanksmaterialet, leverantörerna — och resultaten är nedskrivna, källa för källa.

Läs genomgången →

Belägg

Inget löfte. Ett system i drift.

Flera dussin grupper runt om i Europa arbetar med teorin i den här forskningslinjen, och de bästa av dem skulle kunna konstruera det här protokollet. Det sällsynta är inte matematiken. Det är ett och samma team som dessutom förstår avvecklingen mellan banker, vad en tillsynsmyndighet kommer att fråga, och de två sekunderna vid kassan. Det är tillämpad kryptografi — där konstruktionen och den affärsmässiga verkligheten byggs vid samma bord.

Läs egenskaperna. Läs sedan de öppna frågorna.

Specifikationen, säkerhetsanalysen och regelefterlevnadsdokumentet delas under NDA.