Skip to content

Sustrato de distribución de software de PointSav

El sustrato de distribución de software de PointSav es un sistema de tres componentes que gestiona el alojamiento de versiones binarias, la tienda virtual con emisión de licencias y la verificación de pagos en cadena. Los tres componentes — un servidor de versiones, una tienda virtual de mercado y un observador de pagos — se ejecutan como servicios separados accesibles en software.pointsav.com. Cada componente tiene una responsabilidad única y delimitada, y juntos forman una ruta de distribución sin custodia: no se requieren cuentas de cliente, y un cliente puede pasar del pago a la descarga de binarios en una sola sesión.

Los tres componentes

Servidor de versiones. El servidor de versiones entrega binarios compilados y aplica la verificación de tokens de licencia Ed25519 antes de que se realice cualquier descarga. También expone índices de productos y versiones que permiten a las herramientas descubrir qué versiones están disponibles, y puede redirigir las solicitudes de la última versión de un producto a la ruta versionada correspondiente. El servidor no tiene estado: no almacena registros de pago ni datos de clientes. Su única responsabilidad es verificar que un token sea genuino y autorice el producto solicitado, y luego transmitir el archivo.

Tienda virtual. La tienda virtual presenta un catálogo de productos en los navegadores, verifica los pagos entrantes de USDC en Polygon mediante la comparación cruzada de transferencias confirmadas en cadena con un almacén local de recibos en archivo plano, y emite tokens de licencia firmados con Ed25519 una vez confirmado el pago. La tienda virtual es la infraestructura del proveedor — ejecuta la lógica de negocio de la capa de distribución. Los productos de software que vende llevan claves de licencia Ed25519 y listados en el mercado; son lo que la tienda distribuye, no lo que la tienda es.

Observador de pagos. El observador de pagos monitorea la red Polygon PoS en busca de transferencias entrantes de USDC a la dirección de la billetera del proveedor, escribe un recibo estructurado por cada pago confirmado y proporciona utilidades de gestión de claves: generación de pares de claves Ed25519, generación de semillas mnemónicas BIP-39 y derivación de direcciones deterministas jerárquicas (HD) por pedido. Los recibos son el registro de autoridad de la compra; la tienda virtual no emitirá un token de licencia sin uno.

Formato del token de licencia

Un token de licencia es una firma Ed25519 sobre una carga útil JSON, codificada en base64url. Los 64 bytes de la firma se anteponen a los bytes de la carga útil antes de la codificación, produciendo una cadena opaca única. La carga útil registra el identificador de producto, una fecha de vencimiento y una lista de autorizaciones que codifican el nivel de licencia. El servidor de versiones solo tiene la mitad pública del par de claves de firma. La verificación no requiere ninguna llamada de red ni estado compartido — el servidor decodifica el token, verifica la firma y comprueba el producto y el vencimiento íntegramente a partir del propio token. Los campos firmados también llevan una restricción de versión y un identificador de cliente opaco, de modo que un solo token puede acotarse a un rango de versiones específico y rastrearse hasta la cuenta compradora sin ninguna consulta adicional en el momento de la verificación. La revocación de tokens mediante una lista de denegación en el servidor de versiones está prevista para una fase futura; los tokens no son revocables tras la emisión hoy en día.

El sustrato no asume que la tienda virtual y el servidor de versiones comparten un límite de confianza de red. El token de licencia es el único portador de confianza — un token emitido por la tienda virtual es suficiente para el acceso binario sin más intervención de la tienda virtual — lo que permite que el servidor de versiones se traslade a otro host o segmento de red sin cambios en la tienda virtual.

Flujo de pago y licencia

Una compra se realiza en cinco etapas:

  1. El cliente visita la tienda virtual, selecciona un nivel de licencia y envía USDC a la billetera del proveedor en Polygon PoS — ya sea a la dirección estática del proveedor o a una dirección derivada por pedido para seguimiento de pedidos.
  2. El observador de pagos detecta la transferencia confirmada en cadena y escribe un recibo que identifica el producto y el hash de transacción del comprador.
  3. El cliente consulta el punto de acceso de licencias de la tienda virtual con el hash de transacción; la tienda virtual localiza el recibo y emite un token de descarga firmado.
  4. El cliente presenta el token al servidor de versiones mediante un encabezado HTTP o un parámetro de consulta; el servidor de versiones verifica el token y transmite el binario.
  5. En usos posteriores, el binario o el instalador puede verificar nuevamente su propio token contra el punto de acceso de clave pública del servidor de versiones sin contactar a la tienda virtual en tiempo de ejecución.

Niveles de licencia

Están disponibles dos niveles. El nivel de código abierto tiene licencia Apache 2.0. El nivel comercial tiene licencia bajo la Functional Source Licence (FSL). Ambos niveles son compras únicas; no existen suscripciones. El nivel está codificado en el campo de autorizaciones del token y en el recibo de pago. Los precios actuales se publican en software.pointsav.com.

Lo que este sistema no es

El sustrato gestiona pagos, emisión de tokens y entrega de binarios. No gestiona suscripciones — todas las compras son transacciones únicas y perpetuas. No crea cuentas de cliente. No restringe el acceso al código fuente: el repositorio de GitHub es públicamente accesible por separado bajo la licencia Apache 2.0. Los clientes que adquieren el nivel comercial FSL reciben una clave de licencia que desbloquea la distribución binaria; los términos del código fuente se rigen por la licencia respectiva, no por este sistema.

Véase también

Important Information

Important Information

Corporate structure. PointSav Digital Systems ("PointSav") is a trade name of Woodfine Capital Projects Inc. ("Woodfine"). PointSav does not itself offer, sell, or solicit any security. Any securities offering associated with Woodfine's real-property direct-hold solutions is made exclusively by Woodfine, and only by means of the applicable Private Placement Memorandum.

No investment advice. This wiki's content is provided for engineering, operational, research, and development purposes. Nothing on this wiki constitutes investment advice or a solicitation to invest in any Woodfine partnership or direct-hold solution.

Intellectual property. The PointSav name, trade name, wordmark, and marks, together with all current and future PointSav- and Totebox-branded products, services, and offerings — and the software, source code, documentation, design system, and all related materials — are proprietary to Woodfine and its affiliates, except for components identified as open source. No rights are granted except as expressly set out in a written license or agreement. See TRADEMARK.md in this repository for the full trademark notice.

Open source components. Portions of the platform are made available under permissive open-source licenses identified in the accompanying repository. Use of those components is governed by their respective license terms.

No warranty; informational use. Content on this wiki is provided for general informational purposes only and does not constitute a representation, warranty, or commitment with respect to product functionality, availability, pricing, or roadmap. Some articles describe planned or intended features, capabilities, and milestones — language such as "planned," "intended," "targeted," "may," and "expected" marks this forward-looking content, which is subject to change and does not constitute a commitment regarding future performance.

Confidentiality. Where an article describes an operational or deployment detail that is not intended for public disclosure, that article is not published on this wiki. Content here is general-purpose engineering documentation, not customer-specific configuration.

Jurisdiction. Woodfine Capital Projects Inc. is organized in British Columbia, Canada. References to the Sovereign Data Foundation on this wiki describe a planned or intended initiative only, not a current equity holder or active governance body.

Changes to this notice. PointSav may update this notice from time to time; the version posted on this page governs.

Not a filing system. This wiki is not a securities filing system, an electronic disclosure repository, or a substitute for SEDAR+ or any other regulatory filing system. Formal securities filings are made through the applicable regulatory filing system, not through this wiki.

Full disclaimer. This notice supplements, and does not replace, the full Disclaimers article. In the event of any conflict, the full Disclaimers article governs.

Read the full disclaimer →