Timestamp GIT Secure your prior art without exposing code

← All posts

2026-08-23

Доказательство существования в программном обеспечении: руководство для начинающих

Доказательство существования в программном обеспечении: руководство для начинающих
timestamp git blockchain proof

Доказательство существования в программном обеспечении: руководство для начинающих

Что на самом деле означает доказать, что программа существовала в определённый момент? Если вам когда-либо требовалось показать «я создал это раньше вас», не раскрывая исходный код, ответ кроется в концепции под названием доказательство существования. Это руководство объясняет идею, развеивает распространённые заблуждения и показывает, как Timestamp GIT превращает её в GitHub-приложение с нулевой настройкой.

Что такое доказательство существования в программном обеспечении?

Доказательство существования — это криптографическое свидетельство того, что определённые цифровые данные существовали в определённый момент времени. В программном обеспечении такими данными обычно выступает хеш Git-коммита. Процесс работает следующим образом:

  • Создание одностороннего хеша данных — криптографического отпечатка.
  • Закрепление этого отпечатка в неизменяемом публичном реестре — блокчейне Bitcoin.
  • Хранение квитанции, позволяющей любому независимо проверить закрепление.

В отличие от внутренних журналов, электронных писем или обычных меток времени систем контроля версий, криптографическое доказательство не зависит от честности одного человека или сервера. Свидетельство живёт в публичном блокчейне Bitcoin, где математику может проверить любой.

Доказательство существования также является ключевым инструментом для установления предшествующего уровня техники в спорах об интеллектуальной собственности. Если патентный тролль заявляет права на вашу технологию, закреплённая в Bitcoin метка времени может показать, что реализация у вас уже была за месяцы или годы до этого.

Простая аналогия: нотариус для вашего кода

Вспомните традиционного нотариуса. Вы подписываете документ, нотариус наблюдает за этим, а затем ставит официальную печать и дату. Позже любой может посмотреть на печать и убедиться, что документ существовал на эту дату.

Доказательство существования делает то же самое для цифровых данных:

  • Отпечаток — хеш вашего Git-коммита является уникальным отпечатком точного состояния вашего репозитория на тот момент.
  • Закрепление — отпечаток записывается в блокчейн Bitcoin, подобно официальному реестру нотариуса.
  • Доказательство — вы получаете файл-квитанцию .ots, подобный нотариально заверенному сертификату, который может проверить любой.

Ключевое отличие: никому не нужно доверять серверу или базе данных нотариуса. Публичный реестр Bitcoin делает запись неизменяемой.

Как это работает под капотом (кратко)

Под капотом доказательство существования для программного обеспечения состоит из трёх шагов:

  1. Отпечаток — Git генерирует односторонний хеш точного состояния репозитория. Этот хеш и является обязательством.
  2. Закрепление — Timestamp GIT извлекает только хеши коммитов, объединяет их в ежедневные пакеты и строит дерево Меркла. Корень Меркла затем закрепляется в транзакции Bitcoin с использованием протокола OpenTimestamps.
  3. Доказательство — после подтверждения блока Bitcoin вы получаете неизменяемый файл-квитанцию .ots. Любой может проверить его с помощью стандартных инструментов верификации OpenTimestamps по блокчейну Bitcoin.

Вот как выглядит хеш коммита локально:

# Хеш вашего Git-коммита — это односторонний отпечаток полного состояния репозитория
git rev-parse HEAD
# Пример вывода: 7c2f0a9b3e8d4f1c6a5b9c0d1e2f3a4b5c6d7e8f

Timestamp GIT автоматизирует весь этот конвейер. Вы один раз устанавливаете GitHub-приложение, и каждый коммит в отслеживаемый репозиторий автоматически получает отпечаток и закрепляется каждую ночь. Никаких CLI-инструментов, никаких ручных команд OpenTimestamps и никакой настройки Bitcoin-кошелька. Продукт представляет собой управляемый сервис, скрывающий протокол за интеграцией с GitHub.

Доказательство с нулевым разглашением встроено по умолчанию: Timestamp GIT никогда не видит, не копирует и не хранит ваш исходный код. Он обрабатывает только хеши коммитов. В режиме Enterprise ZK даже хеш коммита отправляется из вашей собственной инфраструктуры через GitHub Action, поэтому доступ на чтение к исходному репозиторию не требуется.

Верификация независима. Вы можете скачать квитанцию .ots и самостоятельно проверить её по блокчейну Bitcoin, даже если Timestamp GIT исчезнет.

Почему доказательство существования важно: распространённые заблуждения

Заблуждение 1: «Моей истории Git достаточно».

История Git полезна для разработки, но она живёт на серверах, которые вы не полностью контролируете. Git-коммиты можно переписать, даты можно изменить, а внутренние журналы часто отклоняются в юридических аудитах как корыстные или подверженные манипуляциям. Доказательство существования закрепляет хеш в публичном блокчейне, делая хронологию математически проверяемой.

Заблуждение 2: «Мне нужно опубликовать код, чтобы доказать предшествующий уровень техники».

Нет. Отпечаток — это односторонний хеш. Timestamp GIT никогда не видит ваш исходный код, и доказательство его не раскрывает. Вы можете установить предшествующий уровень техники, не публикуя код и не подавая публичные документы.

Заблуждение 3: «Блокчейн-метки времени нужны только для криптовалют».

Главная ценность Bitcoin для разработчиков программного обеспечения — не валюта. Это неизменяемый публичный реестр. Те же свойства, которые предотвращают двойное расходование, делают Bitcoin идеальным для проставления меток времени на любых цифровых данных. Ваше доказательство встроено в данные блока Bitcoin, что делает его глобально проверяемым и постоянным.

Реальные сценарии, где доказательство существования имеет значение:

  • Защита от патентных троллей путём демонстрации того, что вы реализовали технологию до подачи патентной заявки
  • Доказательство момента создания функции в споре между сотрудниками
  • Установление хронологии разработки в условиях чистой комнаты, когда конкурент заявляет о независимом изобретении
  • Защита коммерческой тайны без её публикации

Как получить доказательство существования для вашего кода с помощью Timestamp GIT

Вот основной рабочий процесс:

  1. Установите GitHub-приложение Timestamp GIT на ваш репозиторий. Это одноразовая настройка.
  2. Продолжайте коммитить как обычно. GitHub-приложение автоматически обнаруживает новые коммиты через вебхуки.
  3. Каждую ночь Timestamp GIT объединяет хеши ваших коммитов в пакет, строит дерево Меркла и закрепляет корень Меркла в блокчейне Bitcoin.
  4. Доказательства доставляются в отдельную ветку или теневой репозиторий. Вы можете разместить значок верификации в README, чтобы показать, что ваши коммиты закреплены.
# После установки GitHub-приложения ваш обычный рабочий процесс не меняется
git add .
git commit -m "Add proof-of-existence example"
git push origin main

Если вам нужна максимальная изоляция, режим Enterprise ZK запускает GitHub Action в вашей инфраструктуре, который отправляет в API Timestamp GIT только хеш коммита. Нулевой доступ к коду означает, что ваш исходный код никогда не покидает вашу среду.

Для изолированных или регулируемых сред Timestamp GIT также доступен в виде самодостаточного Docker-образа. Это позволяет запускать ту же автоматизацию внутри вашей собственной инфраструктуры.

FAQ

В чём разница между доказательством существования и доказательством авторства?

Доказательство существования устанавливает, что конкретный цифровой артефакт, например хеш Git-коммита, существовал в определённое время. Доказательство авторства дополнительно связывает этот артефакт с конкретным человеком или организацией. Timestamp GIT предоставляет доказательство существования; авторство может быть выведено из метаданных репозитория и коммита.

Можно ли проверить доказательство существования, не доверяя Timestamp GIT?

Да. Доказательство основано на протоколе OpenTimestamps и блокчейне Bitcoin. Вы можете скачать квитанцию .ots и независимо проверить её с помощью стандартных инструментов верификации OpenTimestamps по блокчейну Bitcoin. Timestamp GIT не обязан участвовать в верификации.

Требует ли доказательство существования раскрытия моего исходного кода?

Нет. Timestamp GIT обрабатывает только хеши Git-коммитов, которые являются односторонними отпечатками. Ваш исходный код никогда не покидает ваш репозиторий. В режиме Enterprise ZK даже хеш коммита отправляется из вашей инфраструктуры, что гарантирует нулевой доступ к коду.

Сколько времени занимает получение доказательства после коммита?

Timestamp GIT объединяет коммиты в ежедневные пакеты и закрепляет их в блокчейне Bitcoin. Подтверждение обычно занимает несколько часов после ежедневного пакета. Вы получаете квитанцию .ots после подтверждения закрепления.

Сколько стоит Timestamp GIT?

Timestamp GIT предлагает план Open Source для публичных репозиториев, план Pro Agency для частных репозиториев и план Enterprise ZK для режима с нулевым разглашением на основе GitHub Actions. Лицензия на самодостаточный Docker также доступна для команд, которым необходимо запускать сервис в собственной инфраструктуре.

Что если я хочу проверить метку времени конкретного коммита?

Timestamp GIT предоставляет публичную панель управления для каждого отслеживаемого репозитория, включая долговечность, даты закрепления, данные блока Bitcoin, а также скачиваемые CSV-аудиты и PDF-сертификаты. Вы также можете использовать конечные точки API для статуса, верификации и отчётов. Для более подробного разбора смотрите связанную статью о проверке меток времени Git-коммитов.

Заключение

Доказательство существования в программном обеспечении — не магия. Это сочетание одностороннего отпечатка, неизменяемого публичного реестра и независимо проверяемой квитанции. Традиционные альтернативы — журналы Git, серверные метки времени и цепочки электронных писем — слабы в юридическом контексте. Закреплённое в Bitcoin доказательство математически значительно сильнее.

Timestamp GIT превращает эту концепцию в продукт, который можно установить один раз и забыть о нём. GitHub-приложение следит за вашим репозиторием, объединяет хеши коммитов в ночные пакеты и возвращает квитанции .ots, никогда не читая ваш исходный код. Если вы хотите доказать, когда существовал ваш код, установите Timestamp GIT и подключите свой репозиторий.

Связанные публикации

EU label: AI-generated content