Skip to content

PointSav Documentation

The engineering library for the PointSav platform — operating systems and services for regulated businesses that own their data, their AI, and their record-keeping outright. Where the monorepo holds the code, this wiki holds the reasoning: architecture, services, security, and the governance commitments that bind future development.

Despliegue en el borde e ingesta en el perímetro

La plataforma traslada todas las conexiones de red externas al perímetro más externo del sistema antes de que cualquier dato llegue a los anillos de procesamiento central, siguiendo la arquitectura de tres anillos. Esta arquitectura impide que los ataques de red habituales alcancen los registros financieros y los datos estructurados almacenados en el Anillo 2, que son protegidos por el registro WORM.

Puntos clave

  • Todo el tráfico de internet entrante se procesa exclusivamente en el Anillo 1 — la capa de perímetro. Ningún payload externo llega al Anillo 2 sin antes haber sido saneado, validado y despojado de metadatos de transporte por el servicio de ingesta del Anillo 1 correspondiente. El internet público nunca está en contacto directo con el Anillo 2 ni con el Anillo 3.
  • El Anillo 1 se implementa como un conjunto de servicios de ingesta por canal (correo electrónico, sistema de archivos, registros de personas, input externo). Tres de los cuatro — correo, sistema de archivos, registros de personas — exponen su interfaz de registros saneados como servidor MCP; el canal de input externo expone el mismo límite mediante HTTP simple. Cada uno acepta, sanea y entrega únicamente registros limpios y estructurados hacia el interior — un canal de ingesta comprometido no puede escalar al nivel del libro mayor.
  • El registro de auditoría del Anillo 2 registra lo que el sistema procesó, no lo que llegó al perímetro de red. Esta separación es una condición previa del diseño del registro WORM: eventos limpios y validados — no tráfico en bruto — son lo que se escribe en el registro inmutable.
  • El Anillo 2 no tiene ruta de salida a internet salvo a través de Servicio de egreso. El perímetro se aplica en ambas direcciones: entrada a través de la ingesta del Anillo 1, salida a través del servicio de egreso.

El problema de la ingesta profunda

Las configuraciones de servidor estándar procesan el tráfico de internet entrante dentro del mismo entorno de ejecución que contiene los datos centrales. Una vulnerabilidad en cualquier ruta de ingesta otorga acceso al mismo espacio de memoria que los registros principales. El aislamiento no puede añadirse retroactivamente una vez que un proceso comparte memoria con otro.

Posicionamiento en el perímetro

La plataforma sitúa todos los procesos de ingesta en el borde físico y lógico del sistema. Ningún payload de internet entrante cruza hacia el Anillo 2 sin antes pasar por la capa de perímetro del Anillo 1. El Anillo 1 se implementa como un conjunto de servicios de ingesta, uno por canal (correo electrónico, sistema de archivos, registros de personas, input externo). Correo, sistema de archivos y registros de personas exponen este límite como servidor MCP (Model Context Protocol); el canal de input externo lo expone mediante HTTP simple.

Cada proceso del Anillo 1 acepta el payload, lo desinfecta —elimina metadatos de transporte, valida la estructura y descarta entradas malformadas— y luego entrega únicamente el registro limpio y estructurado al Anillo 2. El internet público nunca está en contacto directo con el Anillo 2 ni con el Anillo 3.

Efecto sobre la integridad de la auditoría

Dado que los payloads en bruto se sanean en el perímetro y son los registros limpios los que procesa el Anillo 2, el registro de auditoría refleja sobre qué actuó el sistema, no lo que llegó a nivel de red. Esta separación es una condición previa del diseño del registro WORM.

Véase también

Cite this record: /wiki/edge-deployment — revision e7d83ff3, last updated 9 May 2026.

Important Information

Estructura corporativa. PointSav Digital Systems ("PointSav") es actualmente un nombre comercial de Woodfine Capital Projects Inc. ("Woodfine"), con previsión de convertirse en una subsidiaria de propiedad absoluta de Woodfine tras su incorporación. PointSav no ofrece, vende ni solicita por sí mismo valor alguno. Toda oferta de valores asociada a las soluciones inmobiliarias de tenencia directa de Woodfine se realiza exclusivamente por parte de Woodfine, y únicamente por medio del Memorando de Colocación Privada aplicable.

Sin asesoramiento de inversión. El contenido de este wiki se ofrece con fines de ingeniería, operativos, de investigación y de desarrollo. Nada de lo que figura en este wiki constituye asesoramiento de inversión ni una solicitud para invertir en ninguna sociedad o solución de tenencia directa de Woodfine.

Propiedad intelectual. El nombre, el nombre comercial, el logotipo y las marcas de PointSav, junto con todos los productos, servicios y ofertas actuales y futuros de las marcas PointSav y Totebox — así como el software, el código fuente, la documentación, el sistema de diseño y todos los materiales relacionados — son propiedad de Woodfine y sus filiales, salvo los componentes identificados como de código abierto. No se otorga ningún derecho salvo el expresamente establecido en una licencia o acuerdo por escrito. El aviso de marcas completo aparece en el pie de página de cada página de este sitio.

Componentes de código abierto. Algunas partes de la plataforma se ofrecen bajo licencias de código abierto permisivas identificadas en el repositorio correspondiente. El uso de esos componentes se rige por los términos de sus respectivas licencias.

Sin garantía; uso informativo. El contenido de este wiki se ofrece únicamente con fines informativos generales y no constituye una declaración, garantía ni compromiso respecto de la funcionalidad, disponibilidad, precio o hoja de ruta de ningún producto. Algunos artículos describen características, capacidades e hitos planificados o previstos — el lenguaje como "planificado", "previsto", "objetivo", "puede" y "esperado" marca este contenido prospectivo, que está sujeto a cambios y no constituye un compromiso respecto del rendimiento futuro.

Confidencialidad. Cuando un artículo describiría un detalle operativo o de implementación no destinado a divulgación pública, ese artículo no se publica en este wiki. El contenido aquí es documentación de ingeniería de uso general, no configuración específica de clientes.

Jurisdicción. Woodfine Capital Projects Inc. está constituida en Columbia Británica, Canadá. Las referencias a la Sovereign Data Foundation en este wiki describen una iniciativa planificada o prevista únicamente, no una titular de capital actual ni un órgano de gobierno activo.

Cambios a este aviso. PointSav podrá actualizar este aviso periódicamente; rige la versión publicada en esta página.

No es un sistema de presentación de documentos. Este wiki no es un sistema de presentación de valores, un repositorio de divulgación electrónica ni un sustituto de SEDAR+ ni de ningún otro sistema de presentación regulatorio. Las presentaciones formales de valores se realizan a través del sistema de presentación regulatorio correspondiente, no a través de este wiki.

Descargo completo. Este aviso complementa, y no sustituye, el artículo completo de Avisos Legales. En caso de cualquier conflicto, prevalece el artículo de Avisos Legales.

Read the full disclaimer →