Una firma ciega permite que alguien avale un documento sin poder leerlo.
La imagen que conviene guardar es un sobre cerrado con una hoja de papel carbón dentro. Firmas por fuera, y la firma atraviesa hasta la hoja del interior. La firma es auténtica. Quien firmó nunca vio qué estaba firmando.
El criptógrafo David Chaum la describió en 1982, en Berkeley, y fue la base del primer dinero digital que funcionó de verdad: un banco podía certificar que una moneda era válida sin saber cuál era ni de quién. En 1988, con Amos Fiat y Moni Naor, añadió un paso más: una moneda que se puede gastar sin conexión y de forma anónima, pero en la que gastar la misma moneda dos veces hace que la identidad del pagador caiga sola de las matemáticas. El anonimato como condición y no como promesa: lo pierdes exactamente cuando haces trampa.
Aun así chocó con el muro con el que este tema tropieza siempre. Detectar después un pago doble no es lo mismo que impedirlo en el momento. Para estar seguro en el instante sigue haciendo falta alguien localizable que diga: esa ya se ha ido.