Sustrato de distribución de software de PointSav
El sustrato de distribución de software de PointSav es un sistema de tres componentes
que gestiona el alojamiento de versiones binarias, la tienda virtual con emisión de
licencias y la verificación de pagos en cadena. Los tres componentes — un servidor de
versiones, una tienda virtual de mercado y un observador de pagos — se ejecutan como
servicios separados accesibles en software.pointsav.com. Cada componente tiene una
responsabilidad única y delimitada, y juntos forman una ruta de distribución sin
custodia: no se requieren cuentas de cliente, y un cliente puede pasar del pago a la
descarga de binarios en una sola sesión.
Los tres componentes
Servidor de versiones. El servidor de versiones entrega binarios compilados y aplica la verificación de tokens de licencia Ed25519 antes de que se realice cualquier descarga. También expone índices de productos y versiones que permiten a las herramientas descubrir qué versiones están disponibles, y puede redirigir las solicitudes de la última versión de un producto a la ruta versionada correspondiente. El servidor no tiene estado: no almacena registros de pago ni datos de clientes. Su única responsabilidad es verificar que un token sea genuino y autorice el producto solicitado, y luego transmitir el archivo.
Tienda virtual. La tienda virtual presenta un catálogo de productos en los navegadores, verifica los pagos entrantes de USDC en Polygon mediante la comparación cruzada de transferencias confirmadas en cadena con un almacén local de recibos en archivo plano, y emite tokens de licencia firmados con Ed25519 una vez confirmado el pago. La tienda virtual es la infraestructura del proveedor — ejecuta la lógica de negocio de la capa de distribución. Los productos de software que vende llevan claves de licencia Ed25519 y listados en el mercado; son lo que la tienda distribuye, no lo que la tienda es.
Observador de pagos. El observador de pagos monitorea la red Polygon PoS en busca de transferencias entrantes de USDC a la dirección de la billetera del proveedor, escribe un recibo estructurado por cada pago confirmado y proporciona utilidades de gestión de claves: generación de pares de claves Ed25519, generación de semillas mnemónicas BIP-39 y derivación de direcciones deterministas jerárquicas (HD) por pedido. Los recibos son el registro de autoridad de la compra; la tienda virtual no emitirá un token de licencia sin uno.
Formato del token de licencia
Un token de licencia es una firma Ed25519 sobre una carga útil JSON, codificada en base64url. Los 64 bytes de la firma se anteponen a los bytes de la carga útil antes de la codificación, produciendo una cadena opaca única. La carga útil registra el identificador de producto, una fecha de vencimiento y una lista de autorizaciones que codifican el nivel de licencia. El servidor de versiones solo tiene la mitad pública del par de claves de firma. La verificación no requiere ninguna llamada de red ni estado compartido — el servidor decodifica el token, verifica la firma y comprueba el producto y el vencimiento íntegramente a partir del propio token. Los campos firmados también llevan una restricción de versión y un identificador de cliente opaco, de modo que un solo token puede acotarse a un rango de versiones específico y rastrearse hasta la cuenta compradora sin ninguna consulta adicional en el momento de la verificación. La revocación de tokens mediante una lista de denegación en el servidor de versiones está prevista para una fase futura; los tokens no son revocables tras la emisión hoy en día.
El sustrato no asume que la tienda virtual y el servidor de versiones comparten un límite de confianza de red. El token de licencia es el único portador de confianza — un token emitido por la tienda virtual es suficiente para el acceso binario sin más intervención de la tienda virtual — lo que permite que el servidor de versiones se traslade a otro host o segmento de red sin cambios en la tienda virtual.
Flujo de pago y licencia
Una compra se realiza en cinco etapas:
- El cliente visita la tienda virtual, selecciona un nivel de licencia y envía USDC a la billetera del proveedor en Polygon PoS — ya sea a la dirección estática del proveedor o a una dirección derivada por pedido para seguimiento de pedidos.
- El observador de pagos detecta la transferencia confirmada en cadena y escribe un recibo que identifica el producto y el hash de transacción del comprador.
- El cliente consulta el punto de acceso de licencias de la tienda virtual con el hash de transacción; la tienda virtual localiza el recibo y emite un token de descarga firmado.
- El cliente presenta el token al servidor de versiones mediante un encabezado HTTP o un parámetro de consulta; el servidor de versiones verifica el token y transmite el binario.
- En usos posteriores, el binario o el instalador puede verificar nuevamente su propio token contra el punto de acceso de clave pública del servidor de versiones sin contactar a la tienda virtual en tiempo de ejecución.
Niveles de licencia
Están disponibles cuatro niveles: Propietario, FSL, AGPL y Apache. Propietario otorga
una clave de licencia sin divulgación del código fuente. FSL vende una clave de licencia
sobre código fuente que se convierte automáticamente a Apache-2.0 para cada versión tras
un período fijo. AGPL vende una clave alternativa comercial para código ya público bajo
AGPL. Apache es una concesión de código abierto genuina e incondicional — no requiere
compra; el binario está disponible aquí únicamente por conveniencia. Los cuatro niveles
son compras únicas; no existen suscripciones. El nivel está codificado en el campo de
autorizaciones del token y en el recibo de pago. Los precios actuales se publican en
software.pointsav.com.
Lo que este sistema no es
El sustrato gestiona pagos, emisión de tokens y entrega de binarios. No gestiona suscripciones — todas las compras son transacciones únicas y perpetuas. No crea cuentas de cliente. No restringe el acceso al código fuente para los niveles cuyo código ya es público — un cliente que compra una clave de licencia Apache o AGPL puede leer el código correspondiente en GitHub sin pagar nada; la clave de licencia aquí compra un binario de conveniencia, no el acceso. Los clientes que adquieren un nivel FSL o Propietario reciben una clave de licencia que desbloquea la distribución binaria; los términos del código fuente se rigen por la licencia respectiva, no por este sistema.
Véase también
- Arquitectura de pagos con criptomonedas y emisión de licencias — arquitectura detallada del componente de pago y emisión de tokens de este sistema
- Punto de acceso privado para descarga binaria de clientes con licencia — arquitectura detallada del servidor de versiones y su punto de acceso de descarga
Cite this record: /wiki/software-distribution-substrate — revision 1c4d1f53, last updated 13 June 2026.