Timestamp GIT Secure your prior art without exposing code

← Todos los artículos

2026-09-27

Cómo demostrar que tu código existía antes de una solicitud de patente

Cómo demostrar que tu código existía antes de una solicitud de patente
timestamp git blockchain proof

Cómo demostrar que tu código existía antes de la presentación de una patente

El escenario es brutal: construiste una funcionalidad novedosa, la enviaste dentro de un repositorio privado y seguiste adelante. Dieciocho meses después, un competidor presenta una patente sobre la misma técnica. Si no puedes demostrar que tu implementación existía antes de su fecha de presentación, la conversación pasa de «nosotros lo construimos primero» a «demuéstralo». Esta guía te muestra exactamente cómo demostrar que tu código existía antes de la presentación de una patente usando Timestamp GIT y su GitHub App gestionada. Al final, tendrás marcas de tiempo inmutables ancladas a Bitcoin para tus commits de Git, listas para respaldar una defensa de estado de la técnica.

El camino difícil implicaría aprender el protocolo OpenTimestamps, ejecutar pasos de anclaje manuales y mantener tu propio pipeline de pruebas. Timestamp GIT elimina todo eso: instala la GitHub App una vez, conecta un repositorio y cada commit se agrupa y se ancla a la blockchain de Bitcoin automáticamente cada noche.

Requisitos previos: qué necesitas antes de empezar

No necesitas una billetera de Bitcoin, un nodo de blockchain ni ninguna herramienta criptográfica. Necesitas:

  • Una cuenta de GitHub y al menos un repositorio que contenga el código que quieres proteger. Los repositorios públicos pueden usar el plan gratuito de código abierto; los repositorios privados requieren un plan de pago.
  • Familiaridad básica con los commits de Git y la configuración de repositorios de GitHub. Debes saber cómo hacer push de commits, instalar una GitHub App y leer los registros de los flujos de trabajo.
  • Una cuenta de Timestamp GIT. El nivel gratuito cubre repositorios públicos. Para repositorios privados, el plan Pro Agency cuesta $49/mes y el plan Enterprise ZK Mode cuesta $199/mes.
  • Opcional: para entornos aislados o autoalojados, un host con Docker. Timestamp GIT publica una imagen de Docker y proporciona una licencia de demostración por tiempo limitado.

Si quieres evaluar la opción autoalojada, el archivo Compose de inicio rápido tiene este aspecto:

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped
docker compose pull
docker compose up -d
docker compose logs -f timestampgit

Sin embargo, para la mayoría de los desarrolladores, la GitHub App gestionada es la ruta más rápida. Esta guía sigue ese camino gestionado.

Paso a paso: anclar tu código a Bitcoin con Timestamp GIT

Paso 1: Instala la GitHub App de Timestamp GIT

Comienza desde el panel de Timestamp GIT e instala la GitHub App. Selecciona el repositorio objetivo que quieres monitorear. En el Modo Estándar, el sistema de permisos de GitHub requiere acceso de lectura al repositorio de origen porque GitHub no puede exponer únicamente el hash de un commit. Timestamp GIT lee solo el hash del commit HEAD, no el contenido de tus archivos.

La app también necesita acceso de escritura a un repositorio objetivo donde se almacenarán las pruebas. Ese objetivo puede ser el mismo repositorio en una rama dedicada, o un repositorio espejo separado.

Paso 2: Configura qué repositorios monitorear

Después de la instalación, abre la lista de repositorios en el panel y activa el monitoreo de los repositorios que quieres proteger. Una vez activado, la GitHub App detecta nuevos commits mediante webhooks. No hay CLI que instalar, ni hook de pre-commit que configurar, ni comandos de OpenTimestamps que aprender.

Cada hash de commit detectado entra en una cola en memoria para su procesamiento diario. Timestamp GIT no almacena, copia ni lee tu código fuente.

Paso 3: Mantén el Modo Estándar o cambia al Modo Enterprise ZK

El Modo Estándar es suficiente para muchos equipos. La GitHub App lee automáticamente el hash del commit HEAD y escribe los archivos de prueba de vuelta en la rama objetivo que hayas elegido.

Para una operación de máximo conocimiento cero, elige el Modo Enterprise ZK. Una GitHub Action breve se ejecuta en tu infraestructura y envía únicamente el hash del commit y el ID del commit a la API de Timestamp GIT. En este modo, Timestamp GIT no necesita acceso de lectura al repositorio de origen en absoluto. Tu código fuente nunca sale de tu entorno.

Tu panel proporciona el fragmento exacto de la action. Conceptualmentamente, el flujo de trabajo solo envía metadatos — nunca archivos, rutas, blobs ni contenidos del repositorio.

Paso 4: Deja que el trabajador cron nocturno ancle tus hashes

Timestamp GIT procesa los hashes pendientes una vez al día. A medianoche, un trabajador cron:

  • Agrupa los hashes de commits pendientes por repositorio.
  • Crea archivos de manifiesto para cada repositorio.
  • Construye un árbol de Merkle de forma nativa.
  • Crea pruebas de OpenTimestamps utilizando calendarios OTS públicos.
  • Ancla la raíz de Merkle en la blockchain de Bitcoin.

Después del anclaje diario, la creación de pruebas continúa en segundo plano. La confirmación de Bitcoin normalmente tarda alrededor de tres horas, por lo que las pruebas aparecen unas horas después de que comience el lote nocturno. No necesitas monitorear este proceso ni activarlo manualmente.

Paso 5: Recibe los archivos de prueba inmutables

Una vez que se completa la confirmación, Timestamp GIT envía los artefactos de prueba de vuelta a tu repositorio. Verás:

  • Un archivo de manifiesto que describe el lote y los commits cubiertos.
  • Uno o más archivos de recibo .ots que contienen la prueba criptográfica de marca de tiempo.

Los archivos residen en una rama de marcas de tiempo dedicada o en un repositorio espejo, según tu configuración. Son archivos ordinarios en Git, por lo que son fáciles de preservar, copiar y entregar a un abogado.

Paso 6: Añade una insignia de verificación a tu README

Desde la página de Repositorio Conectado, copia el código de inserción de la insignia generada. Sigue el patrón estándar de markdown estilo Shields.io:

[![Timestamp status](https://timestampgit.dev/api/statusSummary/{user}/{repo})](https://timestampgit.dev/status/{user}/{repo})

Reemplaza {user} y {repo} con tu cuenta real de GitHub y el nombre del repositorio. La insignia enlaza al panel de estado público, donde cualquiera puede inspeccionar la fecha de anclaje más temprana, la regularidad diaria y los datos de bloques de Bitcoin.

Para repositorios privados, la URL de la insignia incluye un HMAC cifrado para que solo los usuarios autorizados puedan ver el estado.

Paso 7: Descarga el certificado PDF o el CSV de auditoría

Para registros legales, abre el panel de Estado del Repositorio y descarga:

  • Un certificado PDF para una fecha específica.
  • Un CSV de auditoría completo que enumera el libro mayor completo de commits con marca de tiempo.

Ambos son útiles cuando necesitas un registro legible para un abogado, un inversor o una presentación judicial. El archivo .ots subyacente sigue siendo la prueba matemáticamente independiente.

Cómo verificar que tu marca de tiempo realmente funcionó

Revisa el panel de estado del repositorio

La página de estado público es la señal más rápida. Muestra:

  • Longevidad de la prueba y fecha de anclaje más temprana.
  • Regularidad diaria de anclaje.
  • Altura del bloque de Bitcoin y datos de transacción.
  • Un mapa de calor de calendario de los días con marca de tiempo.

Si ves la fecha del commit actual con un bloque de Bitcoin confirmado, el anclaje fue exitoso.

Ejecuta la verificación local en tu navegador

La página de verificación en /verification/{user}/{repo}/{date} realiza una verificación paso a paso de la cadena de Merkle localmente en tu navegador. Esto significa que el cálculo de verificación no depende del servidor de Timestamp GIT para demostrar su propio resultado. Sigues el camino criptográfico desde el hash de tu commit hasta el bloque de Bitcoin.

Verifica de forma independiente el recibo .ots

Debido a que la prueba usa solo SHA-256 y datos de bloques de Bitcoin, no estás atado a Timestamp GIT. Puedes descargar el recibo .ots y verificarlo con las herramientas estándar de verificación de OpenTimestamps contra la blockchain de Bitcoin. No se requiere software propietario, por lo que la prueba sigue siendo válida incluso si la empresa desaparece.

Confirma la insignia del README

Finalmente, confirma que la insignia en tu README muestra un estado verificado y enlaza de vuelta a la página de estado público. Esa insignia es una señal externa y ligera para colegas, auditores y mantenedores.

Solución de problemas comunes

No se están marcando commits con marca de tiempo

Revisa primero los permisos de la GitHub App. En el Modo Estándar, Timestamp GIT debe tener acceso de lectura al repositorio de origen y acceso de escritura al repositorio o rama objetivo. Si falta alguno de los permisos, los hashes de los commits no se pueden leer y las pruebas no se pueden escribir.

Las pruebas tardan demasiado

Una marca de tiempo no es instantánea. Timestamp GIT agrupa los hashes cada noche y luego ancla la raíz de Merkle en Bitcoin. La confirmación de Bitcoin normalmente tarda alrededor de tres horas después de que la transacción se transmite. Las pruebas se escriben después de la confirmación, por lo que se espera un retraso de varias horas.

El estado del repositorio privado no es visible

Las URL de estado de repositorios privados usan un HMAC cifrado vinculado a la instancia del servidor de Timestamp GIT. Si la página de estado está en blanco o no autorizada, asegúrate de estar autenticado en la misma instancia y de usar el enlace generado para tu repositorio privado.

La configuración autoalojada falla

Para el autoalojamiento con Docker, verifica que el archivo Compose sea válido, que el archivo de licencia esté montado correctamente y que el servicio valkey esté en ejecución. Los registros de Timestamp GIT de docker compose logs -f timestampgit son el primer lugar a revisar.

Preguntas frecuentes

¿Una marca de tiempo de Bitcoin se reconoce legalmente como estado de la técnica?

Si bien las leyes varían según la jurisdicción, las marcas de tiempo criptográficas proporcionan evidencia sólida de existencia en un momento específico. Timestamp GIT usa el protocolo OpenTimestamps, que ancla datos en la blockchain de Bitcoin, lo que hace que sea extremadamente difícil de refutar. Consulta siempre a un asesor legal para tu caso específico.

¿Necesito exponer mi código fuente a Timestamp GIT?

No. Timestamp GIT solo procesa hashes de commits de Git, nunca tu código fuente. En el Modo Estándar, la GitHub App lee solo el hash del commit HEAD. En el Modo Enterprise ZK, una GitHub Action en tu infraestructura envía solo el hash a la API, por lo que tu código nunca sale de tu entorno.

¿Qué pasa si Timestamp GIT quiebra? ¿Mis pruebas seguirán siendo válidas?

Sí. Tus pruebas están ancladas en la blockchain de Bitcoin y se pueden verificar de forma independiente utilizando herramientas estándar de OpenTimestamps. La prueba depende solo de SHA-256 y datos de bloques de Bitcoin, sin tecnología propietaria ni dependencia de un proveedor.

¿Puedo usar Timestamp GIT para repositorios privados?

Sí, con el plan Pro Agency a $49/mes o el plan Enterprise ZK a $199/mes. Las URL de estado de repositorios privados están protegidas con un HMAC cifrado, por lo que solo los usuarios autorizados pueden ver el estado de la marca de tiempo.

Conclusión: asegura tu estado de la técnica hoy

Ahora tienes un flujo de trabajo repetible para demostrar que el código existía antes de la presentación de una patente. Conecta la GitHub App, deja que el anclaje nocturno se ejecute y recopila los recibos .ots, los certificados PDF y los registros de auditoría. El resultado es un escudo criptográfico de estado de la técnica que no depende de tus propios registros, de un servidor de terceros ni de la existencia continua de Timestamp GIT.

Instala la GitHub App de Timestamp GIT ahora y conecta tu primer repositorio. Los repositorios públicos pueden comenzar gratis; los repositorios privados están cubiertos por los planes Pro Agency o Enterprise ZK. Para entornos aislados, solicita una licencia de demostración de Docker y autoaloja el mismo pipeline. La próxima reclamación de patente debería encontrarse con tu prueba antes de escalar.

Para una visión más amplia de por qué esto importa en litigios y presión de licencias, consulta Marca de tiempo en commits de Git para defenderte de los trolls de patentes.

Publicaciones relacionadas

EU label: AI-generated content