En digital sedel
Värde bärs i separata sedlar, spenderas del för del, verifieras lokalt. Sedeln är ett innehavarpapper; protokollet är det som gör innehavaren ärlig.
Protokoll
Pactena är ett betalningsprotokoll. Det är ingen valuta och ingen marknad. Det definierar hur en digital sedel ges ut, spenderas, överförs och löses in — med kontanternas integritet, och en ansvarsegenskap som kontanter aldrig haft.
Värde bärs i separata sedlar, spenderas del för del, verifieras lokalt. Sedeln är ett innehavarpapper; protokollet är det som gör innehavaren ärlig.
Ett kontolager sköter tröskelbaserad nyckelhantering (threshold): kontonyckeln genereras distribuerat och existerar aldrig som en helhet, inte ens vid signering. Ett betalningslager sköter utgivning, betalning och överföring.
Root → Issuer → Merchant/User. Varje länk är ett certifikat under samma system; varje kontroll är samma verifieringsfunktion.
Fem riktade primitiver och en lättviktskonstruktion, valda för det här problemet. Inget bevissystem att lita på, ingen krets att granska, ingen trusted setup-ceremoni att förklara.
Verifieringen är en liten, fast uppsättning riktade kontroller. Den växer inte med påståendet.
Ingen säkerhetshårdvara, ingen leverantör som portvakt. Klienten körs på en vanlig telefon. Det är skillnaden mot varje offline-pilot från en centralbank som publicerats hittills.
Den bär vilka pengar utgivaren än lägger bakom den.
Offline-dubbelspendering har varit ett olöst problem för digitala kontanter i decennier. Det är skälet till att centralbankers offline-experiment fortfarande förlitar sig på särskild säkerhetshårdvara.
Pactena är den första kända implementerade lösningen som besvarar det rent på protokollnivå, utan hårdvaruförtroende: den som spenderar samma digitala sedel två gånger gör sin egen hemliga nyckel möjlig att beräkna — bedrägeriet pekar ut fuskaren, personligen. Fem saker går att kontrollera: en referensimplementation, en mätt offline-verifiering på omkring 12 ms, ett angivet kurvval, en fungerande demonstrator och publicerade bytestorlekar.
Fram till augusti 2026 är inget annat offentligt dokumenterat, fungerande system känt som garanterar detta även genom en offline-kedja av överföringar: en dubbelspendering pekar ut exakt den ursprunglige fuskaren, och varje annan ärlig medlem i kedjan behåller sin anonymitet — varken de ärliga innehavarna före fuskaren eller de som kom efter avslöjas, och ingen av dem blir ens misstänkt. Enligt konstruktionens teorem kan en ärlig innehavare inte pekas ut oskyldigt. En extern kryptografisk granskning av betalningslagret pågår; resultatet kommer att publiceras.
Bedrägeriet avslöjar sig självt.
Den identitetsavslöjande detektionen i Chaum-linjen stannade på teoristadiet; den kördes aldrig i ett skarpt system, i verklig skala. Publicerade offline-piloter från centralbanker bygger på säkerhetshårdvara — precis det hårdvaruförtroende som Pactena tar bort. Och inget publicerat, fungerande system är känt som kombinerar identifiering över flera hopp offline med skydd mot att oskyldiga pekas ut. Känner du till ett, skulle vi uppriktigt vilja läsa om det.