Transversal · lo técnico
La plataforma informática
Este sistema no es solo una idea de moneda: es una plataforma informática — el software que cada comunidad ejecuta para llevar sus cuentas, firmar sus actos, cerrar el mes y auditar sus reglas. Hoy existe como especificación cerrada y simulador vivo; la implementación de referencia, abierta y libre, es el siguiente paso de la hoja de ruta.
1 · Qué es, exactamente
Cuando decimos «un nodo» decimos dos cosas a la vez: una comunidad y el software que esa comunidad ejecuta. La plataforma es la pieza que hace real lo que el modelo promete:
Lleva las cuentas
Cada miembro tiene una cuenta por nodo, y cada acto sobre ella —un pago, la oxidación, el ingreso de base— queda firmado digitalmente y encadenado al anterior: la historia de cada cuenta se puede reconstruir y verificar, paso a paso, sin confiar en nadie.
Ejecuta las reglas, no las decide
El cierre de mes, los impuestos que se apagan solos al llegar a su meta, la cascada del fondo común: todo eso lo ejecuta la plataforma, tal como la comunidad lo consintió. La máquina aplica la regla; la regla siempre la pone la gente.
Hace visible lo que hace
Cada acto queda sellado y auditable: los fondos comunes son carteras públicas, las federaciones se auditan entre sí sobre datos abiertos, y cualquier cálculo se puede contestar dentro de su ventana. La confianza no se declara: se verifica.
06 Documento Maestro §3 · 12 Procesos
2 · No es blockchain — y es una decisión, no un descuido
La plataforma es un sistema distribuido federado: los servidores los operan los propios nodos y federaciones, no una red anónima global. Se evitó la arquitectura blockchain por tres razones:
Energía. La minería (proof-of-work) es insostenible para un sistema que aspira a ser ecológicamente responsable. Acá no hay minería: la finalidad la da la firma del servidor-hogar más la replicación a quórum.
06 §3.1, §3.A R2Escala. Una economía local vive de muchos intercambios chicos y frecuentes; el throughput de una cadena global no está hecho para eso. Acá cada cuenta la ordena su propio servidor-hogar, sin consenso global ni líder de ronda.
06 §3.1, §3.A R2Gobernanza. Las cadenas tienden a congelar las reglas económicas en código inmutable — justo lo contrario de una política monetaria que cada comunidad adapta por consenso. Acá las reglas son parámetros gobernados, no constantes de protocolo.
06 §3.1 · default ≠ invarianteEl costo de esta elección se exhibe, no se esconde: el sistema es federado con confianza distribuida, no trustless. Descansa en instituciones auditables que se controlan entre sí — confianza social + redundancia técnica + auditoría externa, en ese orden. El detalle está en ¿Es confiable?.
06 Documento Maestro §3.1, §3.3
3 · Lo que cualquier implementación debe garantizar
La especificación no dice con qué tecnología construir la plataforma —eso es sustituible—; fija qué debe ser verdad en cualquier realización. Los requisitos, en lenguaje claro:
- Todo acto va firmado y encadenado. Persona, cuenta y clave son cosas distintas: la identidad cívica se avala al entrar, la cuenta lleva el saldo, y la clave —que se puede rotar— firma cada acto junto al estado previo de la cuenta. Nada se puede «repegarse» en otro punto del historial.
- El orden es local, la finalidad es colectiva. El servidor-hogar de cada cuenta ordena sus movimientos; un acto es final cuando quedó replicado en un quórum de servidores del nodo. Si un servidor firma dos versiones del mismo paso, la equivocación queda detectada y atribuida — y le cuesta la autoridad.
- El modelo de amenaza es explícito. Se declara cuántos servidores maliciosos tolera un nodo (por defecto, menos de un tercio) y la auditoría cruzada entre federaciones actúa de segundo cinturón: aunque todos los servidores de un nodo se confabularan, emitir fuera de la regla es detectable desde afuera.
- La privacidad tiene su lugar exacto. Dentro del nodo las cuentas son seudónimas y los flujos visibles para sus servidores —la oxidación y la detección de fraude los necesitan—; hacia afuera solo cruzan agregados (total emitido, total oxidado), con pruebas que no revelan a nadie.
- El historial es completo y exportable. Cada servidor conserva la historia entera de las cuentas que aloja, y si una persona o un nodo se va, se lleva su libro verificable. La salida inalienable también es una propiedad del software.
Lo técnico también se gobierna.
El umbral de tolerancia, el quórum de replicación, el mínimo de servidores
por nodo o el límite de concentración de servidores son parámetros con etiqueta
[Nivel · Naturaleza], como cualquier regla monetaria: se cambian por el mismo consenso que
cambia una tasa, y la red valida su coherencia. La plataforma no tiene una técnica oculta que le escape a la comunidad.
06 Documento Maestro §3.A (R1–R7) · 09-10 Parámetros §T
4 · Quién sostiene la máquina
La plataforma no se mantiene sola ni depende de voluntariado invisible: existe el rol de operador, la persona o equipo que sostiene la infraestructura del nodo. Cobra del primer tramo de la cascada del fondo común — la comunidad le paga, con reglas claras, por mantener la máquina andando.
Su desempeño se mide por una señal funcional que gobierna su elegibilidad para seguir siendo operador — no el monto que cobra — y, como toda autoridad funcional del modelo, es revocable y de mandato finito. Un nodo chico puede apoyarse en servidores de su federación; lo que no puede es quedar atado a quien los opera.
12 Procesos §P7 · 10 §E4 (cascada ②)
5 · Qué de esto existe hoy
La especificación, cerrada · hecho
Los requisitos técnicos están fijados y verificados de forma cruzada con el resto del modelo. Cualquier implementación que los cumpla es admisible.
El simulador, vivo · hecho
La calculadora de las identidades del sistema y el validador de coherencia ya funcionan, con un motor verificable por separado y su batería de tests automáticos. Es el anticipo ejecutable de la plataforma.
La implementación de referencia · horizonte
El nodo funcionando, de código abierto, con un primer piloto comunitario. Es el paso 2 de la hoja de ruta — y el motivo por el que decimos que esto todavía no es una moneda en marcha.
La regla la decide la comunidad; la plataforma la ejecuta y la deja auditada. Validar coherencia, no contenido, también es una propiedad del software.