Skip to content

Arquitectura de Service-FS: el núcleo WORM

Cada registro escrito en la plataforma PointSav — anclajes de identidad, comunicaciones de correo electrónico, artefactos de documentos — llega a service-fs, un libro contable inmutable de escritura única y lectura múltiple (WORM) por inquilino. Una vez escrito, los registros no pueden modificarse ni eliminarse; el libro contable es la columna vertebral con evidencia de manipulación que los servicios del Anillo 2 consultan y los servicios del Anillo 1 escriben. El artículo sobre diseño del libro mayor WORM describe la filosofía de diseño WORM en detalle.

service-fs no es un sistema de archivos de propósito general. Un sistema de archivos local permite lecturas, escrituras, modificaciones y eliminaciones a través de un árbol de directorios estándar. service-fs expone solo tres operaciones: append (añadir un registro), read_since (leer hacia adelante desde un punto de control) y checkpoint (crear una prueba firmada del estado). La superficie de API reducida es lo que hace que las garantías de integridad del libro mayor sean estructuralmente sólidas en lugar de impuestas por políticas.

Estructura de Cuatro Capas

El artículo sobre arquitectura de almacenamiento WORM describe cómo cada envolvente satisface la restricción de solo adición.

  • Anclaje (L4): Publicación mensual de pruebas de integridad realizadas por fs-anchor-emitter en registros públicos externos (Sigstore Rekor).
  • Protocolo (L3): Interfaz de comunicación (HTTP/axum hoy; MCP a largo plazo) que asegura que los datos de un cliente nunca se mezclen con otros — límites por inquilino aplicados por moduleId.
  • Contrato API WORM (L2): Definiciones en Rust (append, read_since, checkpoint) que aseguran la consistencia del sistema independientemente de la tecnología de disco.
  • Almacenamiento (L1): El motor físico que guarda los datos en formato de texto estándar (C2SP tlog-tiles), asegurando su legibilidad por un siglo.

Entornos de Ejecución

service-fs está diseñado para operar en dos entornos de ejecución desde una sola base de código:

  • Envolvente A (actual): Funciona como un servicio estándar en Linux (daemon). Este es el único entorno implementado; expone POST /v1/append y GET /healthz.
  • Envolvente B (seL4 — diferido): Un dominio de protección seL4 Microkit verificado es el objetivo futuro planificado. Existe solo como un punto de entrada de referencia (main_sel4_stub.rs) que no está compilado en la compilación actual.

Durabilidad y Cumplimiento

La plataforma logra el cumplimiento estructural WORM al denegar estructuralmente la modificación de registros en la capa de almacenamiento. Los puntos de control firmados (C2SP signed-note) prueban el estado del libro contable en cualquier momento. Un sub-libro contable de auditoría registra cada evento de lectura para satisfacer los requisitos de integridad de procesamiento de SOC 2.

Puntos clave

  • service-fs es un libro mayor WORM, no un sistema de archivos. La superficie de API implementada tiene dos operaciones: append y salud. Las operaciones read_since y checkpoint están planificadas.
  • El libro mayor es por inquilino — cada Totebox tiene su propio libro mayor aislado; no son posibles lecturas cruzadas entre inquilinos en la capa de almacenamiento.
  • La arquitectura de cuatro capas está diseñada para desacoplar el protocolo de comunicación, el contrato de API y el motor de almacenamiento, de modo que el intercambio al Envolvente B de seL4 no requiera reescribir el servicio.
  • El formato de durabilidad objetivo usa estándares abiertos: C2SP tlog-tiles (legibilidad de 100 años) y puntos de control C2SP signed-note. El backend de bloques está planificado; la compilación actual usa un registro JSON de solo adición con resúmenes SHA-256 por carga.
  • El anclaje recurrente a Sigstore Rekor por parte de fs-anchor-emitter está previsto para crear una cadena de marca temporal externa y públicamente verificable. La operación de anclaje está planificada y aún no está en funcionamiento.

Véase también

Important Information

Important Information

Corporate structure. PointSav Digital Systems ("PointSav") is a trade name of Woodfine Capital Projects Inc. ("Woodfine"). PointSav does not itself offer, sell, or solicit any security. Any securities offering associated with Woodfine's real-property direct-hold solutions is made exclusively by Woodfine, and only by means of the applicable Private Placement Memorandum.

No investment advice. This wiki's content is provided for engineering, operational, research, and development purposes. Nothing on this wiki constitutes investment advice or a solicitation to invest in any Woodfine partnership or direct-hold solution.

Intellectual property. The PointSav name, trade name, wordmark, and marks, together with all current and future PointSav- and Totebox-branded products, services, and offerings — and the software, source code, documentation, design system, and all related materials — are proprietary to Woodfine and its affiliates, except for components identified as open source. No rights are granted except as expressly set out in a written license or agreement. See TRADEMARK.md in this repository for the full trademark notice.

Open source components. Portions of the platform are made available under permissive open-source licenses identified in the accompanying repository. Use of those components is governed by their respective license terms.

No warranty; informational use. Content on this wiki is provided for general informational purposes only and does not constitute a representation, warranty, or commitment with respect to product functionality, availability, pricing, or roadmap. Some articles describe planned or intended features, capabilities, and milestones — language such as "planned," "intended," "targeted," "may," and "expected" marks this forward-looking content, which is subject to change and does not constitute a commitment regarding future performance.

Confidentiality. Where an article describes an operational or deployment detail that is not intended for public disclosure, that article is not published on this wiki. Content here is general-purpose engineering documentation, not customer-specific configuration.

Jurisdiction. Woodfine Capital Projects Inc. is organized in British Columbia, Canada. References to the Sovereign Data Foundation on this wiki describe a planned or intended initiative only, not a current equity holder or active governance body.

Changes to this notice. PointSav may update this notice from time to time; the version posted on this page governs.

Not a filing system. This wiki is not a securities filing system, an electronic disclosure repository, or a substitute for SEDAR+ or any other regulatory filing system. Formal securities filings are made through the applicable regulatory filing system, not through this wiki.

Full disclaimer. This notice supplements, and does not replace, the full Disclaimers article. In the event of any conflict, the full Disclaimers article governs.

Read the full disclaimer →