Skip to content

PointSav Documentation

The engineering library for the PointSav platform — operating systems and services for regulated businesses that own their data, their AI, and their record-keeping outright. Where the monorepo holds the code, this wiki holds the reasoning: architecture, services, security, and the governance commitments that bind future development.

service-fs — el núcleo del libro mayor WORM

Cada registro escrito en la plataforma PointSav — anclajes de identidad, comunicaciones de correo electrónico, artefactos de documentos — llega a service-fs, un libro contable inmutable de escritura única y lectura múltiple (WORM) por inquilino. Una vez escrito, los registros no pueden modificarse ni eliminarse; el libro contable es la columna vertebral con evidencia de manipulación que los servicios del Anillo 2 consultan y los servicios del Anillo 1 escriben. El artículo sobre diseño del libro mayor WORM describe la filosofía de diseño WORM en detalle.

service-fs no es un sistema de archivos de propósito general. Un sistema de archivos local permite lecturas, escrituras, modificaciones y eliminaciones a través de un árbol de directorios estándar. service-fs expone una superficie reducida de anexar-y-verificar: escribir un nuevo registro, leer hacia adelante desde un punto del registro, y producir una prueba firmada del estado actual del libro mayor — además de las operaciones criptográficas que permiten a quien llama verificar una entrada específica o confirmar que dos puntos de control son consistentes entre sí. Esta superficie reducida es lo que hace que las garantías de integridad del libro mayor sean estructuralmente sólidas en lugar de aplicadas por política.

Puntos clave

  • El servicio expone anexado, lectura, punto de control, y verificación tanto de entrada única como entre puntos de control, tanto por HTTP como por MCP — todo implementado, no planeado.
  • El libro mayor es por inquilino — cada Totebox mantiene su propio libro mayor aislado; no son posibles lecturas entre inquilinos en la capa de almacenamiento.
  • Cada entrada se encadena criptográficamente con la anterior (una cadena de hash SHA-256 lineal), y un sub-libro mayor de auditoría dedicado registra cada evento de lectura junto al libro mayor de registros principal.
  • El anclaje recurrente a Sigstore Rekor por Emisor de anclaje FS crea una cadena de marcas de tiempo externa y públicamente verificable para todo el libro mayor, con una cadencia mensual.
  • El despliegue actual es un demonio Linux/BSD estándar con aislamiento a nivel de proceso — una garantía real pero más débil que la que ofrecería un límite impuesto por un microkernel. Se exploró un entorno de microkernel seL4 como diseño de unikernel de bajo nivel bajo este mismo nombre de paquete; ese diseño ahora vive en su propio paquete de proveedor separado, y no hay un objetivo seL4 en desarrollo activo dentro del código actual de service-fs.

La arquitectura por capas

service-fs separa las responsabilidades en capas que pueden cambiar de forma independiente:

  • Anclaje: trabajo mensual realizado por Emisor de anclaje FS, anclando puntos de control firmados al registro público de Sigstore Rekor.
  • Protocolo de transporte: una interfaz HTTP (vía axum) y una interfaz de servidor MCP, ambas exponiendo las mismas operaciones subyacentes a distintos tipos de llamadores.
  • Contrato del libro mayor: un trait de Rust estable — anexar, leer desde un cursor, punto de control, y ambas operaciones de prueba — sobre el que se componen tanto la capa de transporte como la de almacenamiento, de modo que cualquiera puede cambiar sin romper a la otra.
  • Almacenamiento: hoy, un registro de cadena de hash por inquilino basado en archivos POSIX, usando el formato C2SP tlog-tiles para la estructura de mosaicos en disco y el formato C2SP signed-note para los puntos de control.

Durabilidad

El formato en disco del libro mayor sigue estándares abiertos en lugar de un esquema propietario — C2SP tlog-tiles para el registro mismo, C2SP signed-note para los puntos de control — de modo que un lector futuro pueda decodificar los archivos en bruto con herramientas estándar incluso sin el software propio de la plataforma. Cada escritura también llega al sub-libro mayor de auditoría, un registro WORM independiente de la actividad de lectura junto a los datos principales.

Modelo de amenazas

  • Manipulación por el operador. Incluso un administrador con acceso directo al almacenamiento no puede alterar un registro pasado sin romper la cadena de hash — y una cadena rota es detectable tanto localmente como contra los puntos de control anclados externamente en Rekor.
  • Obsolescencia del proveedor. El formato en disco de estándar abierto está diseñado para sobrevivir al software de cualquier proveedor en particular.

Véase también

Cite this record: /wiki/service-fs — revision 89c36c1a, last updated 5 September 2026.

Important Information

Estructura corporativa. PointSav Digital Systems ("PointSav") es actualmente un nombre comercial de Woodfine Capital Projects Inc. ("Woodfine"), con previsión de convertirse en una subsidiaria de propiedad absoluta de Woodfine tras su incorporación. PointSav no ofrece, vende ni solicita por sí mismo valor alguno. Toda oferta de valores asociada a las soluciones inmobiliarias de tenencia directa de Woodfine se realiza exclusivamente por parte de Woodfine, y únicamente por medio del Memorando de Colocación Privada aplicable.

Sin asesoramiento de inversión. El contenido de este wiki se ofrece con fines de ingeniería, operativos, de investigación y de desarrollo. Nada de lo que figura en este wiki constituye asesoramiento de inversión ni una solicitud para invertir en ninguna sociedad o solución de tenencia directa de Woodfine.

Propiedad intelectual. El nombre, el nombre comercial, el logotipo y las marcas de PointSav, junto con todos los productos, servicios y ofertas actuales y futuros de las marcas PointSav y Totebox — así como el software, el código fuente, la documentación, el sistema de diseño y todos los materiales relacionados — son propiedad de Woodfine y sus filiales, salvo los componentes identificados como de código abierto. No se otorga ningún derecho salvo el expresamente establecido en una licencia o acuerdo por escrito. El aviso de marcas completo aparece en el pie de página de cada página de este sitio.

Componentes de código abierto. Algunas partes de la plataforma se ofrecen bajo licencias de código abierto permisivas identificadas en el repositorio correspondiente. El uso de esos componentes se rige por los términos de sus respectivas licencias.

Sin garantía; uso informativo. El contenido de este wiki se ofrece únicamente con fines informativos generales y no constituye una declaración, garantía ni compromiso respecto de la funcionalidad, disponibilidad, precio o hoja de ruta de ningún producto. Algunos artículos describen características, capacidades e hitos planificados o previstos — el lenguaje como "planificado", "previsto", "objetivo", "puede" y "esperado" marca este contenido prospectivo, que está sujeto a cambios y no constituye un compromiso respecto del rendimiento futuro.

Confidencialidad. Cuando un artículo describiría un detalle operativo o de implementación no destinado a divulgación pública, ese artículo no se publica en este wiki. El contenido aquí es documentación de ingeniería de uso general, no configuración específica de clientes.

Jurisdicción. Woodfine Capital Projects Inc. está constituida en Columbia Británica, Canadá. Las referencias a la Sovereign Data Foundation en este wiki describen una iniciativa planificada o prevista únicamente, no una titular de capital actual ni un órgano de gobierno activo.

Cambios a este aviso. PointSav podrá actualizar este aviso periódicamente; rige la versión publicada en esta página.

No es un sistema de presentación de documentos. Este wiki no es un sistema de presentación de valores, un repositorio de divulgación electrónica ni un sustituto de SEDAR+ ni de ningún otro sistema de presentación regulatorio. Las presentaciones formales de valores se realizan a través del sistema de presentación regulatorio correspondiente, no a través de este wiki.

Descargo completo. Este aviso complementa, y no sustituye, el artículo completo de Avisos Legales. En caso de cualquier conflicto, prevalece el artículo de Avisos Legales.

Read the full disclaimer →