Timestamp GIT Secure your prior art without exposing code

← All posts

2026-09-27

Как доказать, что ваш код существовал до подачи патентной заявки

Как доказать, что ваш код существовал до подачи патентной заявки
timestamp git blockchain proof

Как доказать, что ваш код существовал до подачи патентной заявки

Сценарий жесток: вы создали новую функцию, отправили её во внутренний репозиторий и пошли дальше. Восемнадцать месяцев спустя конкурент подаёт патент на ту же самую технологию. Если вы не можете доказать, что ваша реализация существовала до даты их подачи, разговор переходит от «мы сделали это первыми» к «докажите это». Это руководство покажет вам, как именно доказать, что ваш код существовал до подачи патентной заявки, используя Timestamp GIT и его управляемое GitHub-приложение. К концу у вас будут неизменяемые, привязанные к Bitcoin метки времени для ваших Git-коммитов, готовые поддержать защиту на основе предшествующего уровня техники.

Сложный путь означал бы изучение протокола OpenTimestamps, выполнение ручных шагов по привязке и поддержку собственного конвейера доказательств. Timestamp GIT устраняет это: установите GitHub-приложение один раз, подключите репозиторий — и каждый коммит будет автоматически группироваться и привязываться к блокчейну Bitcoin каждую ночь.

Предварительные требования: что вам нужно перед началом

Вам не нужен Bitcoin-кошелёк, узел блокчейна или какие-либо криптографические инструменты. Вам нужно:

  • Учётная запись GitHub и как минимум один репозиторий с кодом, который вы хотите защитить. Публичные репозитории могут использовать бесплатный тариф Open Source; приватные репозитории требуют платного тарифа.
  • Базовое знакомство с Git-коммитами и настройками репозитория GitHub. Вы должны уметь отправлять коммиты, устанавливать GitHub-приложение и читать логи рабочих процессов.
  • Учётная запись Timestamp GIT. Бесплатный тариф покрывает публичные репозитории. Для приватных репозиториев тариф Pro Agency стоит $49/мес, а Enterprise ZK Mode — $199/мес.
  • Опционально: для изолированных или самостоятельно размещаемых сред — Docker-хост. Timestamp GIT публикует Docker-образ и предоставляет демо-лицензию с ограниченным сроком действия.

Если вы хотите оценить самостоятельно размещаемый вариант, файл Compose для быстрого старта выглядит так:

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped
docker compose pull
docker compose up -d
docker compose logs -f timestampgit

Однако для большинства разработчиков управляемое GitHub-приложение — самый быстрый путь. Это руководство следует именно этому управляемому пути.

Пошагово: привязка вашего кода к Bitcoin с помощью Timestamp GIT

Шаг 1: Установите GitHub-приложение Timestamp GIT

Начните с панели управления Timestamp GIT и установите GitHub-приложение. Выберите целевой репозиторий, который хотите отслеживать. В стандартном режиме система разрешений GitHub требует доступ на чтение к исходному репозиторию, поскольку GitHub не может предоставить только хеш коммита. Timestamp GIT читает только хеш HEAD-коммита, а не содержимое ваших файлов.

Приложению также нужен доступ на запись к целевому репозиторию, где будут храниться доказательства. Целевым репозиторием может быть тот же репозиторий на отдельной ветке или отдельный теневой репозиторий.

Шаг 2: Настройте, какие репозитории отслеживать

После установки откройте список репозиториев на панели управления и включите мониторинг для репозиториев, которые хотите защитить. После включения GitHub-приложение обнаруживает новые коммиты через вебхуки. Не нужно устанавливать CLI, настраивать pre-commit-хук или изучать команды OpenTimestamps.

Каждый обнаруженный хеш коммита попадает в очередь в памяти для ежедневной обработки. Timestamp GIT не хранит, не копирует и не читает ваш исходный код.

Шаг 3: Оставайтесь в стандартном режиме или переключитесь на Enterprise ZK Mode

Стандартного режима достаточно для многих команд. GitHub-приложение автоматически читает хеш HEAD-коммита и записывает файлы доказательств обратно в выбранную вами целевую ветку.

Для максимальной работы с нулевым разглашением выберите Enterprise ZK Mode. Короткий GitHub Action выполняется на вашей инфраструктуре и отправляет в API Timestamp GIT только хеш коммита и идентификатор коммита. В этом режиме Timestamp GIT вообще не нужен доступ на чтение к исходному репозиторию. Ваш исходный код никогда не покидает вашу среду.

Ваша панель управления предоставляет точный фрагмент действия. Концептуально рабочий процесс отправляет только метаданные — никогда файлы, пути, блобы или содержимое репозитория.

Шаг 4: Позвольте ночному cron-воркеру привязать ваши хеши

Timestamp GIT обрабатывает ожидающие хеши один раз в день. В полночь cron-воркер:

  • Группирует ожидающие хеши коммитов по репозиториям.
  • Создаёт файлы манифеста для каждого репозитория.
  • Нативно строит дерево Меркла.
  • Создаёт доказательства OpenTimestamps с использованием публичных OTS-календарей.
  • Привязывает корень Меркла к блокчейну Bitcoin.

После ежедневной привязки создание доказательств продолжается в фоновом режиме. Подтверждение Bitcoin обычно занимает около трёх часов, поэтому доказательства появляются через несколько часов после начала ночной партии. Вам не нужно отслеживать этот процесс или запускать его вручную.

Шаг 5: Получите неизменяемые файлы доказательств

После завершения подтверждения Timestamp GIT отправляет артефакты доказательств обратно в ваш репозиторий. Вы увидите:

  • Файл манифеста, описывающий партию и охваченные коммиты.
  • Один или несколько файлов-квитанций .ots, содержащих криптографическое доказательство метки времени.

Файлы находятся в выделенной ветке timestamps или в теневом репозитории, в зависимости от вашей конфигурации. Это обычные файлы в Git, поэтому их легко сохранять, копировать и передавать юристу.

Шаг 6: Добавьте значок верификации в ваш README

На странице Repository Connected скопируйте сгенерированный код для встраивания значка. Он следует стандартному markdown-шаблону в стиле Shields.io:

[![Timestamp status](https://timestampgit.dev/api/statusSummary/{user}/{repo})](https://timestampgit.dev/status/{user}/{repo})

Замените {user} и {repo} на фактические имя вашей учётной записи GitHub и название репозитория. Значок ссылается на публичную панель статуса, где любой может проверить самую раннюю дату привязки, ежедневную регулярность и данные блоков Bitcoin.

Для приватных репозиториев URL значка включает зашифрованный HMAC, чтобы только авторизованные пользователи могли просматривать статус.

Шаг 7: Скачайте PDF-сертификат или CSV-аудит

Для юридических записей откройте панель Repository Status и скачайте:

  • PDF-сертификат для конкретной даты.
  • Полный CSV-аудит со списком полного реестра коммитов с метками времени.

Оба полезны, когда вам нужна человекочитаемая запись для юриста, инвестора или судебного заявления. Лежащий в основе файл .ots остаётся математически независимым доказательством.

Как проверить, что ваша метка времени действительно сработала

Проверьте панель статуса репозитория

Публичная страница статуса — самый быстрый сигнал. Она отображает:

  • Долговечность доказательства и самую раннюю дату привязки.
  • Ежедневную регулярность привязки.
  • Высоту блока Bitcoin и данные транзакций.
  • Календарную тепловую карту дней с метками времени.

Если вы видите текущую дату коммита с подтверждённым блоком Bitcoin, привязка прошла успешно.

Выполните локальную верификацию в браузере

Страница верификации по адресу /verification/{user}/{repo}/{date} выполняет пошаговую проверку цепочки Меркла локально в вашем браузере. Это означает, что вычисление верификации не полагается на сервер Timestamp GIT для доказательства собственного результата. Вы следуете по криптографическому пути от хеша вашего коммита вверх до блока Bitcoin.

Независимо проверьте квитанцию .ots

Поскольку доказательство использует только SHA-256 и данные блоков Bitcoin, вы не привязаны к Timestamp GIT. Вы можете скачать квитанцию .ots и проверить её стандартными инструментами верификации OpenTimestamps по блокчейну Bitcoin. Проприетарное программное обеспечение не требуется, поэтому доказательство остаётся действительным, даже если компания исчезнет.

Подтвердите значок в README

Наконец, убедитесь, что значок в вашем README отображает верифицированное состояние и ссылается обратно на публичную страницу статуса. Этот значок — лёгкий внешний сигнал для коллег, аудиторов и мейнтейнеров.

Устранение распространённых проблем

Коммиты не получают метки времени

Сначала проверьте разрешения GitHub-приложения. В стандартном режиме Timestamp GIT должен иметь доступ на чтение к исходному репозиторию и доступ на запись к целевому репозиторию или ветке. Если какое-либо разрешение отсутствует, хеши коммитов не могут быть прочитаны, а доказательства не могут быть записаны.

Доказательства занимают слишком много времени

Метка времени не мгновенна. Timestamp GIT группирует хеши еженощно, затем привязывает корень Меркла к Bitcoin. Подтверждение Bitcoin обычно занимает около трёх часов после трансляции транзакции. Доказательства записываются после подтверждения, поэтому задержка в несколько часов ожидаема.

Статус приватного репозитория не отображается

URL статуса приватного репозитория используют зашифрованный HMAC, привязанный к экземпляру сервера Timestamp GIT. Если страница статуса пуста или возвращает ошибку авторизации, убедитесь, что вы аутентифицированы на том же экземпляре и используете ссылку, сгенерированную для вашего приватного репозитория.

Самостоятельно размещаемая установка не работает

Для самостоятельного размещения через Docker проверьте, что файл Compose корректен, файл лицензии смонтирован правильно и сервис valkey запущен. Логи Timestamp GIT из docker compose logs -f timestampgit — первое место для проверки.

FAQ

Является ли Bitcoin-метка времени юридически признанным предшествующим уровнем техники?

Хотя законы различаются в зависимости от юрисдикции, криптографические метки времени предоставляют убедительное доказательство существования в конкретный момент времени. Timestamp GIT использует протокол OpenTimestamps, который привязывает данные к блокчейну Bitcoin, что делает их крайне сложными для оспаривания. Всегда консультируйтесь с юристом по вашему конкретному делу.

Нужно ли мне раскрывать свой исходный код Timestamp GIT?

Нет. Timestamp GIT обрабатывает только хеши Git-коммитов, никогда ваш исходный код. В стандартном режиме GitHub-приложение читает только хеш HEAD-коммита. В Enterprise ZK Mode GitHub Action на вашей инфраструктуре отправляет в API только хеш, поэтому ваш код никогда не покидает вашу среду.

Что, если Timestamp GIT прекратит работу? Будут ли мои доказательства по-прежнему действительны?

Да. Ваши доказательства привязаны к блокчейну Bitcoin и могут быть проверены независимо с помощью стандартных инструментов OpenTimestamps. Доказательство опирается только на SHA-256 и данные блоков Bitcoin, без проприетарных технологий или привязки к поставщику.

Могу ли я использовать Timestamp GIT для приватных репозиториев?

Да, с тарифом Pro Agency за $49/мес или тарифом Enterprise ZK за $199/мес. URL статуса приватного репозитория защищены зашифрованным HMAC, поэтому только авторизованные пользователи могут просматривать статус меток времени.

Заключение: защитите свой предшествующий уровень техники сегодня

Теперь у вас есть воспроизводимый рабочий процесс для доказательства того, что код существовал до подачи патентной заявки. Подключите GitHub-приложение, позвольте ночной привязке работать и собирайте квитанции .ots, PDF-сертификаты и журналы аудита. Результат — криптографический щит предшествующего уровня техники, который не зависит от ваших собственных журналов, стороннего сервера или дальнейшего существования Timestamp GIT.

Установите GitHub-приложение Timestamp GIT прямо сейчас и подключите свой первый репозиторий. Публичные репозитории могут начать бесплатно; приватные репозитории покрываются тарифами Pro Agency или Enterprise ZK. Для изолированных сред запросите демо-лицензию Docker и разместите тот же конвейер самостоятельно. Следующая патентная претензия должна встретить ваше доказательство до того, как она обострится.

Для более широкого взгляда на то, почему это важно в судебных разбирательствах и лицензионном давлении, см. Timestamp Git Commits to Defend Against Patent Trolls.

Связанные публикации

EU label: AI-generated content