Skip to content

PointSav Documentation

The engineering library for the PointSav platform — operating systems and services for regulated businesses that own their data, their AI, and their record-keeping outright. Where the monorepo holds the code, this wiki holds the reasoning: architecture, services, security, and the governance commitments that bind future development.

OS Network Admin

os-network-admin es el plano de control de una Red Privada PointSav (PPN). Se ejecuta en la máquina del administrador de red — típicamente en hardware físico en el sitio principal del operador, o dentro de un contenedor LXC en el nodo de flota local — y proporciona dos funciones: un sustrato de enrutamiento e integridad de túnel para la malla WireGuard, y una superficie de aprobación del operador para la ceremonia de unión de nodos.

Posición en la pila

os-network-admin lleva el prefijo os-, que lo marca como un componente de la capa Foundation — por debajo de la capa de aplicación, proporcionando servicios a nivel de sistema sin lógica orientada al usuario. Es un complemento de Capa 1 para os-console, no uno de los tres sistemas operativos de nivel de archivo (os-totebox, os-console, os-orchestration).

Componente Capa Rol
os-totebox Nivel de archivo Bóveda soberana de datos por entidad
os-console Nivel de archivo Terminal del operador orientada al teclado
os-orchestration Nivel de archivo Agregador de datos de múltiples archivos
os-network-admin Foundation Plano de control PPN + superficie de ceremonia

Esta distinción es importante: os-network-admin no almacena ni procesa datos de negocio. No contiene claves de archivo, credenciales MBA ni cartuchos F-key. Es una capa de transporte segura y ciega para la infraestructura PPN — la entidad que gestiona qué nodos físicos están autorizados en la malla, no lo que se ejecuta en ellos.

Qué hace

Enrutamiento e integridad de túnel

os-network-admin establece y mantiene la malla WireGuard en la interfaz wg0. Gestiona la distribución del mapa de pares, supervisa la actividad del túnel y aplica las reglas del Diodo que restringen qué nodos pueden enviar comandos a qué destinos. No inspecciona el contenido del tráfico que fluye a través de los túneles.

Ceremonia de unión de nodos

Cuando un nuevo nodo físico quiere unirse a la malla PPN, genera un código corto en base32 de Crockford (ocho caracteres, aproximadamente 40 bits de entropía). El operador ingresa este código en os-network-admin. Un intercambio CPace PAKE establece una clave de sesión compartida a través del canal de código corto; una comparación de Cadena Corta Autenticada (SAS) cierra la brecha de intermediario. Bajo esta clave, el nodo que se une envía su clave pública WireGuard, recibe un certificado firmado por la CA del clúster y el mapa de pares se distribuye automáticamente.

La implementación mínima actual consulta el backend service-ppn-pairing en busca de solicitudes pendientes y las imprime en la salida estándar. La aprobación del operador se emite mediante una solicitud HTTP POST a ese backend — ilustrada abajo contra una dirección de marcador de posición (según el rango de documentación de la RFC 5737), no un punto de conexión real de despliegue:

PAIRING_SERVER=http://192.0.2.10:9205 ./os-network-admin

# Aprobar una unión pendiente desde otra terminal:
curl -s -X POST http://192.0.2.10:9205/v1/node-join/approve \
     -H 'Content-Type: application/json' \
     -d '{"code":"XXXX-XXXX"}'

Se planea una TUI completa controlada por teclado — con teclas de aprobación/denegación (a/d), visualización de código QR mediante system-pairing-codes::qr_unicode y cuenta regresiva de vencimiento — como superficie del operador de producción.

Relación con app-network-admin

app-network-admin es la interfaz del Terminal F8 que se ejecuta sobre os-network-admin. Proporciona dos superficies:

  • Superficie de comandos HTTP en el puerto 8085 — acepta la intención del operador en lenguaje natural, la enruta a través de service-slm para producir un comando autorizado y lo despacha a la malla
  • Transmisión UDP a la malla en el puerto 9206 por defecto (PPN_MESH_LISTEN_PORT lo puede sobrescribir) — envía cargas útiles binarias firmadas a las direcciones de pares PPN. El puerto 8090 pertenece a un crate distinto, system-udp, que habla un protocolo de difusión diferente, basado en JSON, en su propio MESH_PORT — son dos mecanismos distintos, no dos nombres para el mismo.

La división os- / app- sigue la convención de nomenclatura estándar Foundation/Aplicación: os-network-admin es el sustrato del SO; app-network-admin es la aplicación orientada al operador que se ejecuta sobre él.

Relación con route-network-admin

route-network-admin es el nombre de instancia de despliegue para el nodo de administración de red en la flota del cliente. No es una base de código separada. Una entrada route-network-admin-1 en un manifiesto de flota significa que un nodo físico en esa ubicación está ejecutando os-network-admin como su carga de trabajo principal.

Hardware de destino

El hardware de referencia canónico es una plataforma Intel Sandy Bridge i5-2400S con una NIC Broadcom 14e4:16b4. Esta máquina es especialmente adecuada como nodo de autoridad de comando: tiene VT-x de hardware real (para ejecutar VMs en la misma máquina si es necesario), una NIC Broadcom para la que system-substrate-broadcom proporciona el sustrato de detección de silicio, y una ubicación física estable en el sitio del operador.

Para despliegues donde dedicar hardware físico no es práctico, os-network-admin puede ejecutarse dentro de un contenedor LXC en el nodo de flota local, con la interfaz WireGuard puenteada desde el host.

Autoridad criptográfica nula

os-network-admin no contiene F-keys, credenciales MBA ni capacidades de carga útil. No puede leer el contenido del estado interno de las VMs. No puede aprobar el acceso a archivos. Su función es conocer qué nodos físicos están en la malla y hacer cumplir esa membresía — nada más. Esta restricción arquitectónica es intencional: mantener el plano de control de red separado del plano de datos significa que una brecha en la capa de enrutamiento no otorga acceso a los contenidos del archivo.

Disciplina del Diodo

Los comandos fluyen hacia abajo: os-network-adminos-infrastructure (capa hipervisor) → VMs. Ninguna VM puede emitir comandos de regreso a os-network-admin. Ningún archivo puede instruir a la malla para agregar o eliminar un nodo. Esta disciplina unidireccional es el mismo Diode standard que rige el nivel de archivo (os-consoleos-orchestrationos-totebox).

Véase también

Cite this record: /wiki/os-network-admin — revision 056ab965, last updated 22 August 2026.

Important Information

Estructura corporativa. PointSav Digital Systems ("PointSav") es actualmente un nombre comercial de Woodfine Capital Projects Inc. ("Woodfine"), con previsión de convertirse en una subsidiaria de propiedad absoluta de Woodfine tras su incorporación. PointSav no ofrece, vende ni solicita por sí mismo valor alguno. Toda oferta de valores asociada a las soluciones inmobiliarias de tenencia directa de Woodfine se realiza exclusivamente por parte de Woodfine, y únicamente por medio del Memorando de Colocación Privada aplicable.

Sin asesoramiento de inversión. El contenido de este wiki se ofrece con fines de ingeniería, operativos, de investigación y de desarrollo. Nada de lo que figura en este wiki constituye asesoramiento de inversión ni una solicitud para invertir en ninguna sociedad o solución de tenencia directa de Woodfine.

Propiedad intelectual. El nombre, el nombre comercial, el logotipo y las marcas de PointSav, junto con todos los productos, servicios y ofertas actuales y futuros de las marcas PointSav y Totebox — así como el software, el código fuente, la documentación, el sistema de diseño y todos los materiales relacionados — son propiedad de Woodfine y sus filiales, salvo los componentes identificados como de código abierto. No se otorga ningún derecho salvo el expresamente establecido en una licencia o acuerdo por escrito. El aviso de marcas completo aparece en el pie de página de cada página de este sitio.

Componentes de código abierto. Algunas partes de la plataforma se ofrecen bajo licencias de código abierto permisivas identificadas en el repositorio correspondiente. El uso de esos componentes se rige por los términos de sus respectivas licencias.

Sin garantía; uso informativo. El contenido de este wiki se ofrece únicamente con fines informativos generales y no constituye una declaración, garantía ni compromiso respecto de la funcionalidad, disponibilidad, precio o hoja de ruta de ningún producto. Algunos artículos describen características, capacidades e hitos planificados o previstos — el lenguaje como "planificado", "previsto", "objetivo", "puede" y "esperado" marca este contenido prospectivo, que está sujeto a cambios y no constituye un compromiso respecto del rendimiento futuro.

Confidencialidad. Cuando un artículo describiría un detalle operativo o de implementación no destinado a divulgación pública, ese artículo no se publica en este wiki. El contenido aquí es documentación de ingeniería de uso general, no configuración específica de clientes.

Jurisdicción. Woodfine Capital Projects Inc. está constituida en Columbia Británica, Canadá. Las referencias a la Sovereign Data Foundation en este wiki describen una iniciativa planificada o prevista únicamente, no una titular de capital actual ni un órgano de gobierno activo.

Cambios a este aviso. PointSav podrá actualizar este aviso periódicamente; rige la versión publicada en esta página.

No es un sistema de presentación de documentos. Este wiki no es un sistema de presentación de valores, un repositorio de divulgación electrónica ni un sustituto de SEDAR+ ni de ningún otro sistema de presentación regulatorio. Las presentaciones formales de valores se realizan a través del sistema de presentación regulatorio correspondiente, no a través de este wiki.

Descargo completo. Este aviso complementa, y no sustituye, el artículo completo de Avisos Legales. En caso de cualquier conflicto, prevalece el artículo de Avisos Legales.

Read the full disclaimer →