Skip to content

PointSav Documentation

The engineering library for the PointSav platform — operating systems and services for regulated businesses that own their data, their AI, and their record-keeping outright. Where the monorepo holds the code, this wiki holds the reasoning: architecture, services, security, and the governance commitments that bind future development.

Arquitectura de tres binarios: os-console, os-totebox, os-orchestration

Totebox Orchestration se entrega mediante tres entornos operativos binarios distintos. Cada uno tiene un rol distinto, un objetivo de despliegue distinto y un conjunto distinto de aplicaciones alojadas. Juntos forman un sistema completo para la gestión soberana de datos.


Visión General

                    ┌──────────────────────────────────────┐
                    │           MÁQUINA HOST               │
                    │                                      │
                    │         os-console                   │
                    │   Superficie de Terminal del Operador│
                    │   cartridges: app-console-* (F2–F12)│
                    │   TUI orientada al teclado            │
                    │   autorización de máquina via F11    │
                    └──────────────┬───────────────────────┘
                                   │  token de capacidad de máquina
                                   │  (autorizado en el emparejamiento F11)
                                   ▼
                    ┌──────────────────────────────────────┐
                    │       HARDWARE / VM DEL CLIENTE      │
                    │                                      │
                    │         os-totebox                   │
                    │   Almacén de Datos WORM               │
                    │   servicios: service-* (Anillos 1+2) │
                    │   sin shell; sin proceso root        │
                    │   registro de solo adición WORM      │
                    │   IA local Nivel A (service-slm)     │
                    └──────────────┬───────────────────────┘
                                   │  federación restringida por capacidades
                                   │  (el Totebox otorga capacidades derivadas)
                                   ▼
                    ┌──────────────────────────────────────┐
                    │     INFRAESTRUCTURA DEL PROVEEDOR    │
                    │                                      │
                    │      os-orchestration                │
                    │   Capa de Agregación Sin Estado      │
                    │   apps: app-orchestration-*          │
                    │   flota de GPU Yo-Yo (Nivel B)       │
                    │   flujos comerciales multi-Totebox   │
                    │   no posee claves de archivo         │
                    └──────────────────────────────────────┘

os-totebox: Almacén de Datos WORM

os-totebox — La bóveda soberana y host de servicios es el despliegue del lado del cliente. Se ejecuta en hardware bajo el control físico del cliente — una máquina tipo NUC, una VM de GCP o un servidor privado. Su función es alojar los servicios de los Anillos 1 y 2:

Anillo 1 — Ingesta en el Límite:

  • service-fssistema de archivos de solo adición WORM; cada escritura es una entrada de registro
  • service-input — ingesta de entrada estructurada de operadores os-console
  • service-extraction — pipeline de extracción de entidades de emails y documentos
  • service-egress — flujo de datos de salida controlado

Anillo 2 — Procesamiento Determinista:

  • service-content — grafo de conocimiento sobre todas las entidades ingeridas
  • service-people — registro de personal e identidad
  • service-email — puente de archivo de email (Microsoft Exchange → Maildir)
  • service-slm — pasarela de inferencia de IA local (Nivel A)

El Anillo 3 (IA opcional, inferencia Nivel B+) está alojado en os-orchestration — El agregador de flota, no en os-totebox. Un Totebox se entrega con los Anillos 1 y 2. El Anillo 3 es un nivel de pago opcional.

Forma final prevista (Fase H2, planificada): os-totebox arranca en metal desnudo o como VM en una imagen seL4 Microkit. Cada servicio se ejecuta como un Dominio de Protección seL4. Sin shell de Linux. Sin gestor de paquetes. Sin sistema de inicio.


os-console: Superficie de Terminal del Operador

os-console se ejecuta en la máquina personal del operador. Es la interfaz a través de la cual el operador interactúa con los servicios de Totebox. No almacena datos — renderiza vistas de datos que residen en os-totebox.

El esquema de etiquetas de teclas F (app-console-keys) reserva las doce teclas de función, pero solo siete cartridges están registrados hoy en el chasis en ejecución:

Tecla Cartridge Servicio Backend ¿Conectado hoy?
F2 Personas service-people
F3 Email service-email
F4 Contenido service-proofreader / service-content
F5 Búsqueda service-search
F6 Contabilidad No — etiqueta reservada, sin cartridge registrado
F7 BIM No — etiqueta reservada, sin cartridge registrado
F8 GIS No — etiqueta reservada, sin cartridge registrado
F9 SLM service-slm
F10 Malla No — etiqueta reservada, sin cartridge registrado
F11 Sistema / Emparejamiento pairing-server
F12 Entrada / Auditoría service-input

os-orchestration: Capa de Agregación Sin Estado

os-orchestration es el nivel de pago del lado del proveedor. Agrega datos de múltiples Toteboxes de clientes y proporciona servicios comerciales que requieren acceso a datos entre Toteboxes.

os-orchestration es sin estado: no posee claves de archivo, no escribe datos, no gestiona ningún registro. Computa sobre vistas de datos de Totebox restringidas por capacidades.

App Función Puerto
app-orchestration-slm Intermediario de GPU Yo-Yo (Nivel B) :9180
app-orchestration-market IU del mercado de datos (previsto)
app-orchestration-exchange Pasarela de intercambio de anuncios (previsto)
Aplicación de orquestación GIS Procesamiento GIS a escala continental desplegado
app-orchestration-bim Federación de BIM multi-archivo

Modelo comercial: Un único Totebox ejecuta los Anillos 1–2 sin costo de licencia. Conectarse a os-orchestration para inferencia de Nivel B, mercado de datos o agregación de BIM es el nivel de pago.


Geometría de Capacidades en los Tres Niveles

El modelo de Geometría de Capacidades se aplica en cada capa con el mismo mecanismo pero un alcance diferente:

Capa Límite de PD Qué acota
os-console Por cartridge (F2, F3, F4...) Un cartridge no puede leer los datos de otro
os-totebox Por servicio (service-people, service-slm...) Un servicio no puede escalar a otro
os-orchestration Por app + punto de control de capacidades Los datos de una org no pueden llegar a otra

El kernel seL4 proporciona la misma prueba formal en cada capa. El sustrato de capacidades (system-core, system-ledger) proporciona la interfaz en Rust para estas pruebas. moonshot-sel4-vmm proporciona el runtime de PD que hace que el código Rust se ejecute dentro de cada Dominio de Protección.

La arquitectura de tres binarios es un único sistema — una prueba seL4, un sustrato de capacidades, un pipeline de compilación moonshot-toolkit — desplegado en tres niveles distintos.


Qué Significa Esto para el Operador de Pequeña Empresa

Una pequeña empresa sin departamento de TI ejecuta:

  • Un cluster-totebox-1 — en un NUC bajo el escritorio de la sala de servidores o una VM de GCP de 7 $/mes
  • Uno o más node-console-* — uno por miembro del personal que necesita acceso a Totebox
  • Opcional: conexión a gateway-orchestration-slm-1 para capacidad de IA de Nivel B

El operador no gestiona servidores. No configura firewalls. Arranca el Totebox, arranca os-console, escanea un código QR y el sistema está en funcionamiento. Si cancela la suscripción opcional de Nivel B, su Totebox (y todos sus datos) continúa operando de forma independiente. No hay dependencia obligatoria de la nube.

Cite this record: /wiki/three-binary-architecture — revision b7387acc, last updated 24 August 2026.

Important Information

Estructura corporativa. PointSav Digital Systems ("PointSav") es actualmente un nombre comercial de Woodfine Capital Projects Inc. ("Woodfine"), con previsión de convertirse en una subsidiaria de propiedad absoluta de Woodfine tras su incorporación. PointSav no ofrece, vende ni solicita por sí mismo valor alguno. Toda oferta de valores asociada a las soluciones inmobiliarias de tenencia directa de Woodfine se realiza exclusivamente por parte de Woodfine, y únicamente por medio del Memorando de Colocación Privada aplicable.

Sin asesoramiento de inversión. El contenido de este wiki se ofrece con fines de ingeniería, operativos, de investigación y de desarrollo. Nada de lo que figura en este wiki constituye asesoramiento de inversión ni una solicitud para invertir en ninguna sociedad o solución de tenencia directa de Woodfine.

Propiedad intelectual. El nombre, el nombre comercial, el logotipo y las marcas de PointSav, junto con todos los productos, servicios y ofertas actuales y futuros de las marcas PointSav y Totebox — así como el software, el código fuente, la documentación, el sistema de diseño y todos los materiales relacionados — son propiedad de Woodfine y sus filiales, salvo los componentes identificados como de código abierto. No se otorga ningún derecho salvo el expresamente establecido en una licencia o acuerdo por escrito. El aviso de marcas completo aparece en el pie de página de cada página de este sitio.

Componentes de código abierto. Algunas partes de la plataforma se ofrecen bajo licencias de código abierto permisivas identificadas en el repositorio correspondiente. El uso de esos componentes se rige por los términos de sus respectivas licencias.

Sin garantía; uso informativo. El contenido de este wiki se ofrece únicamente con fines informativos generales y no constituye una declaración, garantía ni compromiso respecto de la funcionalidad, disponibilidad, precio o hoja de ruta de ningún producto. Algunos artículos describen características, capacidades e hitos planificados o previstos — el lenguaje como "planificado", "previsto", "objetivo", "puede" y "esperado" marca este contenido prospectivo, que está sujeto a cambios y no constituye un compromiso respecto del rendimiento futuro.

Confidencialidad. Cuando un artículo describiría un detalle operativo o de implementación no destinado a divulgación pública, ese artículo no se publica en este wiki. El contenido aquí es documentación de ingeniería de uso general, no configuración específica de clientes.

Jurisdicción. Woodfine Capital Projects Inc. está constituida en Columbia Británica, Canadá. Las referencias a la Sovereign Data Foundation en este wiki describen una iniciativa planificada o prevista únicamente, no una titular de capital actual ni un órgano de gobierno activo.

Cambios a este aviso. PointSav podrá actualizar este aviso periódicamente; rige la versión publicada en esta página.

No es un sistema de presentación de documentos. Este wiki no es un sistema de presentación de valores, un repositorio de divulgación electrónica ni un sustituto de SEDAR+ ni de ningún otro sistema de presentación regulatorio. Las presentaciones formales de valores se realizan a través del sistema de presentación regulatorio correspondiente, no a través de este wiki.

Descargo completo. Este aviso complementa, y no sustituye, el artículo completo de Avisos Legales. En caso de cualquier conflicto, prevalece el artículo de Avisos Legales.

Read the full disclaimer →