Familia de SO — ocho sistemas operativos, un sustrato
PointSav construye ocho sistemas operativos de propósito específico, diseñados en torno a una disciplina de lenguaje Rust común y un protocolo de comunicación basado en Diodo común. Cada SO hace un único trabajo y no contiene ninguna función que no necesita. Un sustrato común de micronúcleo seL4 es un objetivo de hoja de ruta para la familia de SO, no una descripción de cada miembro tal como se distribuye hoy — os-console, por ejemplo, funciona hoy como una aplicación de terminal estándar (ratatui/crossterm), sin dependencia actual de seL4; el estado actual (construido frente a planificado) de los demás miembros de la familia frente a este sustrato no se ha verificado artículo por artículo y no debe asumirse uniforme sin comprobarlo. Este artículo cubre los ocho miembros de la familia de SO, el sustrato que están diseñados para compartir, cómo se componen en despliegues y la disciplina Diodo que rige el flujo de comandos en todos ellos.
Los ocho sistemas operativos
| SO | Rol | Operado por |
|---|---|---|
os-console |
Terminal humano universal — el Libro Mayor de Comandos | El operador en el teclado |
os-totebox |
Bóveda soberana y host de servicios — el archivo de datos | Una entidad (persona, corporación, propiedad) |
os-orchestration |
Agregador de flota — vista multi-archivo para operadores comerciales | Administrador empresarial |
os-infrastructure |
Sustrato de cómputo que aloja los demás | Administrador de flota |
os-network-admin |
Plano de control de red — enrutamiento, registro de emparejamientos, política de malla | Arquitecto de red |
os-mediakit |
Dispositivo web público — marketing, wiki, sala de prensa de cumplimiento | Emisor Informante o PYME |
os-privategit |
Hosting soberano de código fuente y diseño | PointSav interno y cliente |
os-workplace |
Escritorio soberano con aplicaciones nativas en Rust | Comunidad y cliente PYME |
Por qué ocho, y no uno
Los sistemas operativos convencionales intentan serlo todo: contabilidad, correo electrónico, navegación segura, edición de video. El resultado es una gran superficie de ataque y una constante proliferación de funciones. PointSav invierte el modelo: cada SO es pequeño, de propósito único y reemplazable. Si un despliegue no necesita un agregador de flota, no incluye os-orchestration. Si no tiene un sitio web público, no incluye os-mediakit. Cada SO es una pieza de fontanería de precisión, no una plataforma.
El sustrato compartido
Los ocho sistemas operativos comparten la misma capa fundacional:
| Capa | Componente | Propósito |
|---|---|---|
| Núcleo | Micronúcleo seL4 (sustrato planificado — aún no es el núcleo distribuido en cada miembro de la familia de SO; confirmado que aún no está integrado en os-console) |
Aislamiento de hardware verificado matemáticamente |
| Lenguaje | Rust (seguro en memoria; sin recolector de basura) | Todo el código system-*, service-* y os-*; C/C++ prohibido en L3 y superior |
| Controladores | Aislamiento de controladores de dispositivo (planificado — hoy no hay un marco específico incorporado al código) | Acceso directo al hardware sin sobrecarga de tiempo de ejecución |
| Protocolo | Protocolo basado en capacidades (planificado — hoy no hay un nombre de protocolo incorporado al código) | Tuneliza a través de TLS y VirtIO en el borde |
| Confianza | system-gateway-mba |
Emparejamientos criptográficos vinculados al hardware; sin nombres de usuario, sin contraseñas |
| Auditoría | Libro mayor de solo adición (previsto) | Registro de eventos inalterable que no puede ser desactivado por un administrador |
| Transferibilidad | Addendum Soberano (previsto) | La instancia en ejecución permanece como propiedad del operador en cualquier proveedor de nube |
Cómo se componen en despliegues
El despliegue mínimo viable es un operador ejecutando os-console, conectado a un os-totebox alojado en la nube. La Consola es el teclado y la pantalla; el Totebox es la bóveda y el trabajador.
El despliegue más grande es cientos de instancias de os-totebox distribuidas entre nodos os-infrastructure en instalaciones propias, arrendadas y en la nube, gobernadas por un os-network-admin y agregadas a través de os-orchestration para la revisión ejecutiva. Ambos extremos utilizan los mismos binarios. La escala es una cuestión de configuración, no de bifurcación de código.
Las seis composiciones canónicas se cubren en detalle en Patrones de despliegue.
La disciplina Diodo
En los ocho, el flujo de comandos es unidireccional. os-console y os-orchestration pueden emitir comandos a los demás. Los demás emiten telemetría hacia arriba — nunca comandos en dirección inversa. Esta restricción se aplica a nivel del protocolo Diodo, no por política. Una instancia comprometida de os-mediakit orientada al público no puede alcanzar un os-totebox corporativo porque el código para hacerlo está ausente del binario. El principio de la exclusa soberana describe por qué el código ausente es el único mecanismo de cumplimiento fiable.
Véase también
- os-console — el Libro Mayor de Comandos — el terminal Libro Mayor de Comandos; superficie de cara al operador
- os-totebox — La bóveda soberana y host de servicios — la bóveda soberana y host de servicios
- os-orchestration — El agregador de flota — el agregador de flota para despliegues comerciales
- Sustrato del micronúcleo seL4 — el núcleo seL4 compartido y por qué PointSav lo adoptó
- Estándar del diodo — el protocolo Diodo que rige el flujo de comandos unidireccional
- Patrones de despliegue — las seis configuraciones de despliegue canónicas
- Matriz de seis niveles de soberanía — cómo la familia
os-*encaja en el modelo de seis niveles más amplio - Autorización basada en máquina — emparejamiento vinculado al hardware en todos los miembros de la familia
Cite this record: /wiki/os-family-overview — revision f754176e, last updated 24 August 2026.