Skip to content

PointSav Documentation

The engineering library for the PointSav platform — operating systems and services for regulated businesses that own their data, their AI, and their record-keeping outright. Where the monorepo holds the code, this wiki holds the reasoning: architecture, services, security, and the governance commitments that bind future development.

Sustrato de distribución de software de PointSav

El sustrato de distribución de software de PointSav es un sistema de tres componentes que gestiona el alojamiento de versiones binarias, la tienda virtual con emisión de licencias y la verificación de pagos en cadena. Los tres componentes — un servidor de versiones, una tienda virtual de mercado y un observador de pagos — se ejecutan como servicios separados accesibles en software.pointsav.com. Cada componente tiene una responsabilidad única y delimitada, y juntos forman una ruta de distribución sin custodia: no se requieren cuentas de cliente, y un cliente puede pasar del pago a la descarga de binarios en una sola sesión.

Los tres componentes

Servidor de versiones. El servidor de versiones entrega binarios compilados y aplica la verificación de tokens de licencia Ed25519 antes de que se realice cualquier descarga. También expone índices de productos y versiones que permiten a las herramientas descubrir qué versiones están disponibles, y puede redirigir las solicitudes de la última versión de un producto a la ruta versionada correspondiente. El servidor no tiene estado: no almacena registros de pago ni datos de clientes. Su única responsabilidad es verificar que un token sea genuino y autorice el producto solicitado, y luego transmitir el archivo.

Tienda virtual. La tienda virtual presenta un catálogo de productos en los navegadores, verifica los pagos entrantes de USDC en Polygon mediante la comparación cruzada de transferencias confirmadas en cadena con un almacén local de recibos en archivo plano, y emite tokens de licencia firmados con Ed25519 una vez confirmado el pago. La tienda virtual es la infraestructura del proveedor — ejecuta la lógica de negocio de la capa de distribución. Los productos de software que vende llevan claves de licencia Ed25519 y listados en el mercado; son lo que la tienda distribuye, no lo que la tienda es.

Observador de pagos. El observador de pagos monitorea la red Polygon PoS en busca de transferencias entrantes de USDC a la dirección de la billetera del proveedor, escribe un recibo estructurado por cada pago confirmado y proporciona utilidades de gestión de claves: generación de pares de claves Ed25519, generación de semillas mnemónicas BIP-39 y derivación de direcciones deterministas jerárquicas (HD) por pedido. Los recibos son el registro de autoridad de la compra; la tienda virtual no emitirá un token de licencia sin uno.

Formato del token de licencia

Un token de licencia es una firma Ed25519 sobre una carga útil JSON, codificada en base64url. Los 64 bytes de la firma se anteponen a los bytes de la carga útil antes de la codificación, produciendo una cadena opaca única. La carga útil registra el identificador de producto, una fecha de vencimiento y una lista de autorizaciones que codifican el nivel de licencia. El servidor de versiones solo tiene la mitad pública del par de claves de firma. La verificación no requiere ninguna llamada de red ni estado compartido — el servidor decodifica el token, verifica la firma y comprueba el producto y el vencimiento íntegramente a partir del propio token. Los campos firmados también llevan una restricción de versión y un identificador de cliente opaco, de modo que un solo token puede acotarse a un rango de versiones específico y rastrearse hasta la cuenta compradora sin ninguna consulta adicional en el momento de la verificación. La revocación de tokens mediante una lista de denegación en el servidor de versiones está prevista para una fase futura; los tokens no son revocables tras la emisión hoy en día.

El sustrato no asume que la tienda virtual y el servidor de versiones comparten un límite de confianza de red. El token de licencia es el único portador de confianza — un token emitido por la tienda virtual es suficiente para el acceso binario sin más intervención de la tienda virtual — lo que permite que el servidor de versiones se traslade a otro host o segmento de red sin cambios en la tienda virtual.

Flujo de pago y licencia

Una compra se realiza en cinco etapas:

  1. El cliente visita la tienda virtual, selecciona un nivel de licencia y envía USDC a la billetera del proveedor en Polygon PoS — ya sea a la dirección estática del proveedor o a una dirección derivada por pedido para seguimiento de pedidos.
  2. El observador de pagos detecta la transferencia confirmada en cadena y escribe un recibo que identifica el producto y el hash de transacción del comprador.
  3. El cliente consulta el punto de acceso de licencias de la tienda virtual con el hash de transacción; la tienda virtual localiza el recibo y emite un token de descarga firmado.
  4. El cliente presenta el token al servidor de versiones mediante un encabezado HTTP o un parámetro de consulta; el servidor de versiones verifica el token y transmite el binario.
  5. En usos posteriores, el binario o el instalador puede verificar nuevamente su propio token contra el punto de acceso de clave pública del servidor de versiones sin contactar a la tienda virtual en tiempo de ejecución.

Niveles de licencia

Están disponibles cuatro niveles: Propietario, FSL, AGPL y Apache. Propietario otorga una clave de licencia sin divulgación del código fuente. FSL vende una clave de licencia sobre código fuente que se convierte automáticamente a Apache-2.0 para cada versión tras un período fijo. AGPL vende una clave alternativa comercial para código ya público bajo AGPL. Apache es una concesión de código abierto genuina e incondicional — no requiere compra; el binario está disponible aquí únicamente por conveniencia. Los cuatro niveles son compras únicas; no existen suscripciones. El nivel está codificado en el campo de autorizaciones del token y en el recibo de pago. Los precios actuales se publican en software.pointsav.com.

Lo que este sistema no es

El sustrato gestiona pagos, emisión de tokens y entrega de binarios. No gestiona suscripciones — todas las compras son transacciones únicas y perpetuas. No crea cuentas de cliente. No restringe el acceso al código fuente para los niveles cuyo código ya es público — un cliente que compra una clave de licencia Apache o AGPL puede leer el código correspondiente en GitHub sin pagar nada; la clave de licencia aquí compra un binario de conveniencia, no el acceso. Los clientes que adquieren un nivel FSL o Propietario reciben una clave de licencia que desbloquea la distribución binaria; los términos del código fuente se rigen por la licencia respectiva, no por este sistema.

Véase también

Cite this record: /wiki/software-distribution-substrate — revision 1c4d1f53, last updated 13 June 2026.

Important Information

Estructura corporativa. PointSav Digital Systems ("PointSav") es actualmente un nombre comercial de Woodfine Capital Projects Inc. ("Woodfine"), con previsión de convertirse en una subsidiaria de propiedad absoluta de Woodfine tras su incorporación. PointSav no ofrece, vende ni solicita por sí mismo valor alguno. Toda oferta de valores asociada a las soluciones inmobiliarias de tenencia directa de Woodfine se realiza exclusivamente por parte de Woodfine, y únicamente por medio del Memorando de Colocación Privada aplicable.

Sin asesoramiento de inversión. El contenido de este wiki se ofrece con fines de ingeniería, operativos, de investigación y de desarrollo. Nada de lo que figura en este wiki constituye asesoramiento de inversión ni una solicitud para invertir en ninguna sociedad o solución de tenencia directa de Woodfine.

Propiedad intelectual. El nombre, el nombre comercial, el logotipo y las marcas de PointSav, junto con todos los productos, servicios y ofertas actuales y futuros de las marcas PointSav y Totebox — así como el software, el código fuente, la documentación, el sistema de diseño y todos los materiales relacionados — son propiedad de Woodfine y sus filiales, salvo los componentes identificados como de código abierto. No se otorga ningún derecho salvo el expresamente establecido en una licencia o acuerdo por escrito. El aviso de marcas completo aparece en el pie de página de cada página de este sitio.

Componentes de código abierto. Algunas partes de la plataforma se ofrecen bajo licencias de código abierto permisivas identificadas en el repositorio correspondiente. El uso de esos componentes se rige por los términos de sus respectivas licencias.

Sin garantía; uso informativo. El contenido de este wiki se ofrece únicamente con fines informativos generales y no constituye una declaración, garantía ni compromiso respecto de la funcionalidad, disponibilidad, precio o hoja de ruta de ningún producto. Algunos artículos describen características, capacidades e hitos planificados o previstos — el lenguaje como "planificado", "previsto", "objetivo", "puede" y "esperado" marca este contenido prospectivo, que está sujeto a cambios y no constituye un compromiso respecto del rendimiento futuro.

Confidencialidad. Cuando un artículo describiría un detalle operativo o de implementación no destinado a divulgación pública, ese artículo no se publica en este wiki. El contenido aquí es documentación de ingeniería de uso general, no configuración específica de clientes.

Jurisdicción. Woodfine Capital Projects Inc. está constituida en Columbia Británica, Canadá. Las referencias a la Sovereign Data Foundation en este wiki describen una iniciativa planificada o prevista únicamente, no una titular de capital actual ni un órgano de gobierno activo.

Cambios a este aviso. PointSav podrá actualizar este aviso periódicamente; rige la versión publicada en esta página.

No es un sistema de presentación de documentos. Este wiki no es un sistema de presentación de valores, un repositorio de divulgación electrónica ni un sustituto de SEDAR+ ni de ningún otro sistema de presentación regulatorio. Las presentaciones formales de valores se realizan a través del sistema de presentación regulatorio correspondiente, no a través de este wiki.

Descargo completo. Este aviso complementa, y no sustituye, el artículo completo de Avisos Legales. En caso de cualquier conflicto, prevalece el artículo de Avisos Legales.

Read the full disclaimer →