OpenTimestamps の代替手段:Git 向けマネージドタイムスタンプ
OpenTimestamps の代替手段を探す際、最初に浮かぶのは運用上の問いです。プロトコルを自分で運用したいのか、それとも誰かに運用してもらいたいのか。純粋な OpenTimestamps は完全なローカル制御と Bitcoin に固定された不変性を提供しますが、コミットのハッシュ化、スタンピング、証明管理、定期的な検証といった手作業はすべて自分で行う必要があります。Timestamp GIT はマネージドな代替手段です。SaaS サービスと GitHub App が内部で同じ OpenTimestamps プロトコルを実行し、毎晩すべてのコミットを自動的に Bitcoin へ固定します。
この比較では、購入判断、Git コミットのタイムスタンプオプション、開発者とコンプライアンスチームにとって重要な基準、そして並べての結論を評価します。
購入判断:OpenTimestamps とマネージドタイムスタンプの比較
OpenTimestamps の代替手段を検討しているなら、おそらく2つの事実をすでに受け入れているでしょう。第一に、内部の Git 履歴は法的紛争において十分な証拠にはなりません。書き換えやコピーが可能で、自己都合の記録として退けられる可能性があります。第二に、Bitcoin に固定された暗号学的証明ははるかに強力です。なぜなら、存在の不変かつ公的に検証可能な記録を作り出すからです。
本当の選択は運用上のものです。DIY プロトコルか、セットアップ不要のマネージドサービスか。
純粋な OpenTimestamps はツールセットです。Timestamp GIT はプロダクトです。GitHub App を一度インストールし、リポジトリを接続すれば、以降はすべてのコミットハッシュが検出され、毎晩バッチ処理され、Merkle 化され、OpenTimestamps を通じて Bitcoin に固定され、専用ブランチに .ots レシートとして返されます。実行する CLI ツールも、手動コマンドも、コミットごとの管理作業もありません。
この記事では、セットアップの手間、自動化、ソースコードへのアクセス、証明の配信、検証、価格の観点から両方の道を比較します。
概観:Git コミットのタイムスタンプオプション
オプション1:純粋な OpenTimestamps CLI
純粋な OpenTimestamps は難しい方法です。暗号学的コミットメントを手動で作成し、証明ファイルを管理し、Bitcoin カレンダーインフラに依存します。機能はしますが、コマンドライン指向であり、プロトコルを実際に理解している必要があります。たまにしかタイムスタンプを押さず、完全なローカル制御を求めるなら実行可能ですが、忙しい Git ワークフロー全体には拡張できません。
オプション2:Timestamp GIT — マネージド SaaS + GitHub App
Timestamp GIT は同じ OpenTimestamps プロトコルを採用し、Git リポジトリ向けに完全に自動化します。Standard Mode は GitHub App としてインストールされ、監視対象リポジトリから HEAD コミットハッシュのみを読み取ります。毎晩、ワーカーが保留中のコミットハッシュをマニフェストにグループ化し、Merkle ツリーを構築し、公開カレンダーを使用して OpenTimestamps 証明を作成し、Merkle ルートを Bitcoin に固定します。生成されたマニフェストと .ots レシートファイルは、専用のタイムスタンプブランチまたはシャドウリポジトリにプッシュバックされます。
Bitcoin の承認には通常約3時間かかるため、証明ファイルは毎晩のバッチ完了後に表示されます。
オプション3:汎用タイムスタンプまたは公証サービス
一部のサービスはドキュメントにタイムスタンプを押したり、汎用ブロックチェーン API を公開したりします。重要な差別化要因は、Git ネイティブの統合と Bitcoin への固定です。汎用公証サービスは手動のファイルアップロードを必要としたり、独自形式のレシートを生成したり、プライベートデータベースに依存したりする場合があります。Timestamp GIT は Git を認識し、OpenTimestamps を通じて公開かつベンダー非依存のアンカーとして Bitcoin を使用します。
Docker セルフホストオプション
エアギャップ制御を必要とする企業向けに、Timestamp GIT は Docker イメージとして利用可能です。同じ自動化パイプラインが自社インフラ上で実行され、GitHub App 設定用のセットアップウィザードが付属します。最小限の Docker Compose デプロイは次のようになります。
services:
timestampgit:
image: rue1401/timestampgit:prod
ports:
- "8080:8080"
volumes:
- ./data:/app/data
restart: unless-stopped
valkey:
image: valkey/valkey:8
restart: unless-stopped
docker compose pull
docker compose up -d
docker compose logs -f timestampgit
起動後、アプリケーションは http://localhost:8080 で利用可能です。
選択基準:OpenTimestamps の代替手段を選ぶ際に重要なこと
セットアップの容易さと自動化
そのオプションは既存の Git ワークフローに適合するのか、それとも別の手動プロセスを生み出すのか。純粋な OpenTimestamps は明示的なスタンピング手順を必要とします。Timestamp GIT は GitHub App として一度インストールすれば、以降は毎晩すべてのコミットに自動的にタイムスタンプを押します。毎日リリースするチームにとって、自動化は一貫した先行技術カバレッジと空の証明履歴の違いを生みます。
セキュリティとゼロ知識
重要な問題は、サービスがソースコードを見るかどうかです。
Timestamp GIT はソースコードを一切読み取りません。Standard Mode では、GitHub App は HEAD コミットハッシュのみを読み取ります。GitHub がコミットハッシュのみの権限を提供していないため、ソースリポジトリへの読み取りアクセスと、ターゲット証明リポジトリへの読み書きアクセスが必要です。より厳格な要件には、Enterprise ZK Mode が12行の GitHub Action を使用し、自社インフラ上で実行されてコミットハッシュのみを Timestamp GIT API にプッシュします。このモードではソースリポジトリの読み取り要件が完全に不要になります。
価格とスケーラビリティ
純粋な OpenTimestamps は無料ですが、エンジニアリング時間がかかります。Timestamp GIT は公開リポジトリ向けの無料ティア、プライベートリポジトリ向けの Pro Agency(月額$49)、GitHub Actions ベースのワークフロー向けの Enterprise ZK(月額$199)を提供しています。Docker セルフホストライセンスはリクエストに応じて利用可能です。
統合と検証
Git ネイティブの証明配信、公開検証面、ベンダー非依存性を確認してください。Timestamp GIT は .ots レシート、README バッジ、ブラウザベースの検証ビューア、PDF 証明書、CSV 監査台帳を提供します。/api/statusLast/{user}/{repo}、/api/statusCount/{user}/{repo}、/api/verify/{user}/{repo}/{date} などの公開エンドポイントがステータスと Merkle チェーンデータを公開します。プライベートリポジトリはバッジ URL に暗号化された HMAC を付加し、許可されたユーザーのみがステータスを表示できます。
並べての比較:純粋な OpenTimestamps と Timestamp GIT
| 基準 | 純粋な OpenTimestamps | Timestamp GIT |
|---|---|---|
| セットアップの手間 | 手動 CLI、ハッシュごとのワークフロー | 一度きりの GitHub App インストール |
| 自動化 | なし。すべてのタイムスタンプが手動 | 監視対象の全コミットを毎晩自動的に Bitcoin へ固定 |
| ソースコードへのアクセス | 完全なローカル制御。ハッシュと証明を自分で管理 | ゼロ知識。Standard Mode ではコミットハッシュのみ読み取り、Enterprise ZK Mode ではハッシュのみをプッシュ |
| 証明の配信 | 自分で管理するローカル .ots ファイル |
タイムスタンプブランチまたはシャドウリポジトリにプッシュされる .ots レシート |
| 検証 | Bitcoin に対する手動検証 | バッジ、Web ビューア、PDF レポート、ダウンロード可能な .ots ファイル |
| 価格 | 無料だが時間がかかる | 公開リポジトリは無料。Pro Agency 月額$49、Enterprise ZK 月額$199、Docker ライセンスはリクエストに応じて |
重要なポイント:Timestamp GIT は異なる証明標準ではありません。内部で OpenTimestamps を使用しているため、暗号学的不変性と Bitcoin への固定は同じです。違いは自動化、プロダクト体験、法廷で使える配信にあります。
結論:どちらを選ぶべきか
純粋な OpenTimestamps を選ぶべき場合:絶対的なローカル制御が必要で、プロトコルに関する深い専門知識があり、タイムスタンプを押す頻度が低い場合。スタンピングと検証コマンドを自分で管理することに抵抗がなければ、純粋なアプローチは機能します。
Timestamp GIT を選ぶべき場合:セットアップ不要の自動化を求め、考えずにすべてのコミットにタイムスタンプを押したい、ゼロ知識パイプラインを重視し、提示しやすい証拠が欲しい場合。これはほとんどのスタートアップ、開発会社、エージェンシー、フリーランサーに当てはまります。
エアギャップ要件のある企業には、Timestamp GIT の Docker セルフホストライセンスが同じ自動化をオンプレミスで提供します。Docker イメージを実行し、GitHub App を設定すれば、証明生成を自社ネットワーク内に保てます。
FAQ
Timestamp GIT は真の OpenTimestamps の代替手段ですか?
はい。Timestamp GIT は内部で OpenTimestamps プロトコルを使用していますが、完全に自動化されています。CLI コマンドを実行したり、プロトコルを手動で管理したりすることなく、同じ Bitcoin 固定の不変の証明を得られます。
Timestamp GIT を使うために Bitcoin や OpenTimestamps を理解する必要はありますか?
いいえ。Timestamp GIT は、基盤となるプロトコルを学ばずに存在証明を得たい開発者向けに設計されています。GitHub App を一度インストールすれば、毎晩すべてのコミットが自動的に固定されます。
Timestamp GIT が消滅しても、タイムスタンプを独立して検証できますか?
もちろんです。Timestamp GIT は .ots レシートファイルを提供しており、標準の OpenTimestamps ツールを使用して Bitcoin ブロックチェーンに対して検証できます。証明はベンダー非依存であり、永久に有効です。
Timestamp GIT はプライベートリポジトリをどのように扱いますか?
Timestamp GIT はプライベートリポジトリ向けに有料プランを提供しています。Standard Mode では、GitHub App がコミットハッシュを取得するためにソースリポジトリへの読み取りアクセスを必要としますが、ソースコードを読み取ることは一切ありません。最大限のプライバシーを求める場合、Enterprise ZK Mode はコミットハッシュのみを API にプッシュする GitHub Action を使用するため、ソースが環境の外に出ることはありません。
まとめ
優れた OpenTimestamps の代替手段は、証明を弱めるべきではありません。同じ Bitcoin 固定、ゼロ知識保証、ベンダー非依存性を維持しながら、運用上の負担を取り除くべきです。Timestamp GIT はまさにそれを実現します。GitHub App を一度インストールし、リポジトリを接続すれば、サービスが毎晩自動的にバッチ処理、Merkle 化、固定、.ots 証明の配信を行います。
プロトコルを管理せずにすべてのコミットを法廷で使える先行技術に変える準備ができているなら、Timestamp GIT を始めましょう。