Peněženka před podpisem emitenta zaslepí zprávu mince a potom podpis odslepuje do ověřitelného tokenu. Emitent dál řídí emisi, výplatu a obranu proti dvojí útratě, nemusí však poznat, která vybraná mince skončila u kterého obchodníka.
Chaum chtěl elektronický platební nástroj s přenositelností a soukromím plátce podobným fyzické hotovosti. Platný token se měl přenášet jako data, zůstat pravý a být pro emitenta obtížně sledovatelný. [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]
Peněženka zvolí jedinečnou zprávu mince a matematicky ji zaslepí. Emitent ověří krytí či oprávnění a podepíše skrytou zprávu, takže potvrdí hodnotu bez znalosti konečného identifikátoru. [David Chaum — Blind Signatures for Untraceable Payments]
Peněženka odstraní zaslepení a zachová platný podpis emitenta. Token lze ověřit jeho veřejným klíčem, ale z podpisového záznamu nelze určit, při kterém výběru vznikl. [David Chaum — Blind Signatures for Untraceable Payments]
Plátce předá podepsaný token obchodníkovi, který jej ověří a obvykle pošle emitentovi k proplacení. Výplata uzavírá okruh, protože token je pohledávkou za emitentem, nikoli samostatnou komoditou. [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]
Digitální token se dokonale kopíruje, proto online emitent eviduje proplacená sériová čísla a odmítá opakování. Databáze brání inflaci, ale konečné přijetí závisí na dostupnosti mincovny. [David Chaum — Security Without Identification]
Chaum, Fiat a Naor popsali offline hotovost bez okamžitého spojení s emitentem. Rozdělené údaje o identitě zůstaly při poctivém použití skryté, ale po dvojí útratě je šlo rekonstruovat. [Chaum, Fiat and Naor — Untraceable Electronic Cash]
Pevné nominály usnadňují anonymní ověření, ale komplikují přesnou částku a vracení. Systém může použít více mincí, vydat čerstvě podepsané drobné nebo protokol nepropojující vstupy s výstupy. [David Chaum — Blind Signatures for Untraceable Payments] [GNU Taler — Design principles]
Slepé podpisy skrývají vazbu výběru na platbu, nikoli znalosti obchodníka, časování sítě, malware, vzorce částek či vypnutí emitenta. U bearer tokenů záleží i na zálohách a ochraně klíčů. [David Chaum — Blind Signatures for Untraceable Payments] [David Chaum — Security Without Identification]
GNU Taler používá slepé podpisy s transparentností příjmů místo sledování plátce. Cashu a Fedimint staví chaumovské tokeny kolem Bitcoinu a Lightningu a nahrazují globální konsenzus důvěrou v mincovnu či federaci. [GNU Taler — Design principles] [Cashu protocol specifications] [Fedimint documentation]
Bitcoin nabízí vypořádání bez emitenta a veřejnou historii dvojích útrat; chaumovská eCash silnější nepropojitelnost plátce uvnitř domény emitenta. Řeší jiné druhy důvěry a mohou fungovat ve vrstvách. [Cashu protocol specifications] [Fedimint documentation] [Bitcoin whitepaper]
Pro nejúplnější obraz čtěte toto heslo společně s David Chaum, Slepý podpis, DigiCash, Cashu, Fedimint, Dvojí útrata. Opačným směrem na něj odkazují také DigiCash, Slepý podpis, Fedimint, Cashu.