Timestamp GIT Secure your prior art without exposing code

← Alle Beiträge

2026-09-13

Wie Startups ihre Software-IP ohne Patente schützen können

Wie Startups ihre Software-IP ohne Patente schützen können
timestamp git blockchain proof

Wie Startups ihre Software-IP ohne Patente schützen können

Sarah hat 14 Monate damit verbracht, eine neuartige Ranking-Engine auf Basis einer kleinen Anzahl von Open-Source-Bibliotheken zu entwickeln. Es handelt sich nicht um eine einzelne saubere Erfindung; es ist eine Mischung aus Architekturentscheidungen, Scoring-Logik und Deployment-Tricks, die ihrem Startup einen Vorsprung verschafft. Sie hat sich mit Patenten beschäftigt. Die Kostenvoranschläge beliefen sich auf 10.000 bis 20.000 Dollar an Anmelde- und Anwaltsgebühren, der Prozess könnte zwei bis drei Jahre dauern, und die Anmeldung würde sie zwingen, detaillierte Interna zu beschreiben, die sie lieber als Geschäftsgeheimnisse behalten würde.

Ihre eigentliche Frage ist die, die sich jeder Software-Gründer irgendwann stellt: Wie kann ein Startup geistiges Eigentum ohne Patente schützen?

Die Antwort ist keine abgeschwächte Version des Patentschutzes. Es ist ein völlig anderer Mechanismus: kryptografischer Stand der Technik. Anstatt eine Regierungsbehörde um die Gewährung eines Monopols zu bitten, erstellen Sie einen unveränderlichen, unabhängig verifizierbaren Nachweis, dass ein bestimmter Codebestand zu einem bestimmten Zeitpunkt existiert hat. Genau das automatisiert Timestamp GIT über eine GitHub-App, die Git-Commit-Hashes jede Nacht in der Bitcoin-Blockchain verankert.

Warum Patente für Software-Startups oft nicht die Antwort sind

Patente funktionieren für manche Unternehmen, aber für viele Software-Startups erzeugen sie ein Missverhältnis zwischen Kosten, Geschwindigkeit und dem, was das Startup tatsächlich braucht.

  • Patente sind teuer. Anmeldegebühren, Anwaltszeit, Zeichnungen und Aufrechterhaltungsgebühren summieren sich schnell. Ein Startup, das finanzielle Mittel für Entwicklung und Kundengewinnung benötigt, möchte möglicherweise keine 10.000 bis 20.000 Dollar oder mehr ausgeben, bevor ein Produkt sich bewährt hat.
  • Patente sind langsam. Ein Software-Startup kann in der Zeit, die eine Patentanmeldung bis zur Prüfung benötigt, ausliefern, pivotieren, Finanzierung einwerben und Product-Market-Fit finden.
  • Softwarepatente sind oft abstrakt und angreifbar. Viele Software-Patentansprüche werden mit Nichtigkeitsklagen konfrontiert. Eine IP-Strategie auf einem einzigen Patent aufzubauen, kann ein Startup exponiert zurücklassen, wenn der Anspruch später eingeschränkt oder abgelehnt wird.
  • Die Durchsetzung ist ein eigener Kampf. Selbst wenn ein Startup ein Patent erhält, erfordert dessen Verteidigung in einem Rechtsstreit Ressourcen, über die die meisten Unternehmen in der Frühphase nicht verfügen.

Geschäftsgeheimnisse sind ebenfalls wertvoll, aber sie lösen ein anderes Problem. Ein Geschäftsgeheimnis hängt davon ab, Informationen vertraulich zu halten. Das ist wichtig, aber es beweist für sich genommen nicht, wann Sie etwas geschaffen haben. Wenn ein ehemaliger Mitarbeiter oder Wettbewerber behauptet, dieselbe Idee zuerst gehabt zu haben, reichen Ihr internes Wiki oder die Git-Server-Historie möglicherweise nicht aus.

Das ist die Lücke beim Existenznachweis. Startups brauchen eine Möglichkeit, den Stand der Technik zu etablieren und die Urheberschaft zu beweisen, ohne den Code offenzulegen und ohne Geld in Patentdimensionen auszugeben.

Die Alternative: Kryptografischer Stand der Technik mit Timestamp GIT

Kryptografisches Zeitstempeln funktioniert, indem ein Fingerabdruck Ihres Codes erstellt und dieser Fingerabdruck in einem öffentlichen, manipulationssicheren Ledger verankert wird.

Wenn Sie in Git committen, generiert Git einen eindeutigen Hash wie:

git log -1 --format=%H

Dieser Hash repräsentiert den exakten Zustand des Repositorys zu diesem Zeitpunkt. Es handelt sich nicht um den Quellcode; es ist ein kryptografisch sicherer Identifikator dafür.

Timestamp GIT nimmt diesen Commit-Hash, bündelt ihn mit anderen Hashes aus Ihren Repositorys und verankert den täglichen Batch mithilfe des OpenTimestamps-Protokolls in der Bitcoin-Blockchain. Das Ergebnis ist eine unveränderliche .ots-Quittung, die beweist, dass ein bestimmter Commit-Hash vor dem Mining eines bestimmten Bitcoin-Blocks existiert hat.

Was für ein Startup zählt, ist, dass dies geschieht, ohne dass Sie kryptografische Werkzeuge manuell bedienen müssen. Timestamp GIT ist eine verwaltete SaaS-Lösung plus GitHub-App. Sie installieren die App einmal, verbinden Repositorys und committen weiterhin ganz normal Code. Jede Nacht werden neue Commit-Hashes gebündelt, in Bitcoin verankert, und die resultierenden Nachweise werden in einen dedizierten Timestamp-Branch oder ein Shadow-Repository zurückgeschrieben.

Wesentliche Eigenschaften für eine Startup-IP-Strategie:

  • Zero-Knowledge-Sicherheit. Timestamp GIT sieht, kopiert oder speichert Ihren Quellcode niemals. Es verarbeitet ausschließlich Commit-Hashes.
  • Automatische nächtliche Verankerung. Sie müssen nicht daran denken, irgendetwas zu stempeln. Neue Commits werden erfasst und im täglichen Batch verankert.
  • Anbieterunabhängiger Nachweis. Die Quittungen sind standardmäßige OpenTimestamps-.ots-Dateien, die in Bitcoin verankert sind. Sie können sie lokal verifizieren, selbst wenn Timestamp GIT verschwindet.
  • Öffentliche Verifizierung. Sie können ein Badge zu Ihrer README hinzufügen, damit Investoren, Partner oder Auditoren den Verifizierungsstatus sehen und einem Link zum Nachweis folgen können.
  • Keine Installation auf Entwickler-Rechnern. Die GitHub-App arbeitet auf Repository-Ebene.

Timestamp GIT unterstützt zwei Haupt-Deployment-Modi. Der Standardmodus verwendet die GitHub-App und erfordert Lesezugriff auf das Quell-Repository, da GitHub-Berechtigungen keine reine Commit-Hash-Freigabe anbieten. Der Enterprise-ZK-Modus verwendet eine GitHub Action, die in Ihrer Infrastruktur läuft und nur Commit-Hashes an die Timestamp-GIT-API überträgt, sodass Ihr Quellcode Ihre Umgebung niemals verlässt. Eine selbst gehostete Docker-Lizenz ist ebenfalls für Teams verfügbar, die volle Kontrolle benötigen.

Ein praktischer Leitfaden für Startups: Ihre IP mit Timestamp GIT absichern

Dieser Leitfaden setzt voraus, dass Sie bereits über eine GitHub-Organisation oder ein persönliches Konto und mindestens ein zu schützendes Repository verfügen.

Schritt 1: Installieren Sie die Timestamp-GIT-GitHub-App

Beginnen Sie auf Timestamp GIT und installieren Sie die GitHub-App auf Ihrer Organisation oder Ihrem persönlichen Konto. Die App muss Ihre Build-Pipeline nicht berühren und erfordert keine Installation von CLIs durch Entwickler.

Schritt 2: Wählen Sie die zu überwachenden Repositorys aus

Wählen Sie nach der Installation aus, welche Repositorys mit Zeitstempeln versehen werden sollen. Öffentliche Repositorys werden im kostenlosen Tarif unterstützt. Private Repositorys erfordern den Pro-Agency-Tarif für 49 $/Monat oder Enterprise ZK für 199 $/Monat, je nach gewähltem Deployment-Modell.

Sobald die Verbindung hergestellt ist, wird jeder neue Commit in einem überwachten Repository für die Verankerung in dieser Nacht berücksichtigt.

Schritt 3: Committen Sie weiterhin Code wie gewohnt

Für Entwickler gibt es keinen neuen Workflow. Sie committen und pushen genau wie zuvor:

git add .
git commit -m "Add ranking pipeline for beta launch"
git push origin main

Im Hintergrund erkennt die GitHub-App neue Commits über Webhooks und stellt die Commit-Hashes in eine Warteschlange. Jede Nacht gruppiert ein Worker ausstehende Hashes, erstellt einen Merkle-Baum, generiert OpenTimestamps-Nachweise und verankert die Merkle-Wurzel in Bitcoin. Die Bestätigung in der Bitcoin-Blockchain dauert normalerweise etwa drei Stunden, daher erfolgt die Nachweiserstellung nicht sofort — aber sie ist automatisch.

Schritt 4: Verifizieren Sie Ihren ersten Zeitstempel und speichern Sie den Nachweis

Sobald der erste tägliche Batch bestätigt ist, rufen Sie die Repository-Statusseite auf unter:

/status/{user}/{repo}

Dort sehen Sie das früheste Verankerungsdatum, die tägliche Regelmäßigkeit, Bitcoin-Block- und Transaktionsdaten sowie eine Kalender-Heatmap. Sie können ein Audit-CSV und ein PDF-Zertifikat für bestimmte Daten herunterladen.

Die .ots-Quittungsdateien werden in einem dedizierten Timestamps-Branch oder Shadow-Repository in Ihr Repository zurückgeschrieben. Behandeln Sie diese Dateien als rechtliche Beweismittel. Speichern Sie das Repository sicher und stellen Sie sicher, dass mindestens eine Kopie außerhalb Ihres primären Git-Anbieters existiert.

Schritt 5: Fügen Sie ein Badge hinzu und entscheiden Sie, ob Sie den ZK-Modus oder Self-Hosting benötigen

Um die Verifizierung sichtbar zu machen, verwenden Sie die Seite des verbundenen Repositorys, um ein README-Badge zu generieren. Jeder, der den Badge-Link besucht, kann den Zeitstempel über den Viewer von Timestamp GIT verifizieren oder die .ots-Datei herunterladen und unabhängig prüfen.

Wenn Ihr Quellcode besonders sensibel ist, verwenden Sie den Enterprise-ZK-Modus. In diesem Modell läuft eine kleine GitHub Action in Ihrer Umgebung und überträgt nur Commit-Hashes an die API. Timestamp GIT benötigt keinen Lesezugriff auf das Quell-Repository.

Für Air-Gap-Umgebungen oder maximale Kontrolle ist das selbst gehostete Docker-Image verfügbar. Die Quick-Start-Compose-Datei sieht so aus:

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped

Anschließend starten Sie es mit:

docker compose pull
docker compose up -d
docker compose logs -f timestampgit

Die Anwendung ist nach dem Start unter http://localhost:8080 verfügbar. Beim ersten Start führt ein Einrichtungsassistent durch die Verbindung Ihrer GitHub-App und die Konfiguration der Instanz.

Startup-IP-Checkliste

  • Installieren Sie die GitHub-App auf der Organisation.
  • Wählen Sie jedes Repository aus, das bedeutende IP enthält.
  • Verifizieren Sie den ersten Zeitstempel nach dem ersten nächtlichen Batch.
  • Fügen Sie ein Verifizierungs-Badge zur Haupt-README hinzu.
  • Speichern Sie .ots-Quittungen an einem dauerhaften Ort.
  • Laden Sie ein PDF-Zertifikat für größere Releases oder Kunden-Meilensteine herunter.
  • Überprüfen Sie das Status-Dashboard vor Investoren- oder Rechtsgesprächen.
  • Bestätigen Sie bei privaten Repositorys, dass der Pro- oder Enterprise-Tarif Ihren Berechtigungsanforderungen entspricht.
  • Wenn Code Ihre Umgebung niemals verlassen darf, wechseln Sie zum Enterprise-ZK-Modus.
  • Wenn Sie volle Kontrolle benötigen, prüfen Sie die selbst gehostete Docker-Lizenz.

Was Sie beim Schutz von Software-IP vermeiden sollten

Verlassen Sie sich nicht ausschließlich auf interne Git-Logs oder Server-Zeitstempel. Diese Logs befinden sich auf Systemen, die Sie bearbeiten können oder die GitHub kontrolliert. In einem Rechtsstreit kann ein internes Log als eigennützig oder manipulierbar abgetan werden. Ein in Bitcoin verankerter OpenTimestamps-Nachweis basiert auf öffentlichen, unabhängig verifizierbaren Daten.

Veröffentlichen Sie Ihren Code nicht öffentlich, nur um den Stand der Technik zu etablieren. Eine öffentliche Offenlegung mag den Stand der Technik begründen, kann aber auch den Schutz als Geschäftsgeheimnis aufheben. Kryptografisches Zeitstempeln mit Timestamp GIT beweist die Existenz, ohne den Code offenzulegen.

Warten Sie nicht, bis ein Streitfall entsteht. Der Wert eines Zeitstempels liegt darin, dass er vor dem Konflikt liegt. Ein Nachweis, der erstellt wird, nachdem jemand anderes die Idee beansprucht, ist weit weniger nützlich. Installieren Sie die App jetzt, verbinden Sie Ihre aktiven Repositorys und lassen Sie die nächtliche Verankerung Teil Ihrer Routine werden.

Verwalten Sie rohe kryptografische Werkzeuge nicht manuell, es sei denn, das ist wirklich Ihre Stärke. Der schwierige Weg existiert — die manuelle Orchestrierung von OpenTimestamps-Befehlen und Bitcoin-Transaktionen — aber für die meisten Startup-Gründer und Entwicklungsteams eliminiert eine verwaltete GitHub-App eine ganze Klasse von Betriebsfehlern. Timestamp GIT ist so konzipiert, dass Sie das zugrunde liegende Protokoll nicht erlernen müssen, um den Nutzen zu erhalten.

FAQ

Ist kryptografisches Zeitstempeln rechtlich als Beweismittel anerkannt?

Ja. Kryptografische Zeitstempel werden zunehmend vor Gerichten als Beweis für den Stand der Technik akzeptiert. Die Bitcoin-Blockchain bietet eine manipulationssichere, öffentlich verifizierbare Aufzeichnung. Timestamp GIT generiert standardmäßige OpenTimestamps-Nachweise, die unabhängig verifiziert werden können, was sie stärker macht als interne Logs allein.

Sieht Timestamp GIT meinen Quellcode?

Nein. Timestamp GIT verarbeitet ausschließlich Commit-Hashes, niemals den tatsächlichen Code. Im Standardmodus benötigt die GitHub-App Lesezugriff auf das Repository, da GitHub-Berechtigungen keine reine Commit-Hash-Zugriffsebene anbieten, aber der Quellcode selbst wird von Timestamp GIT weder übertragen noch gespeichert. Im Enterprise-ZK-Modus werden nur Hashes aus Ihrer Umgebung übertragen.

Wie viel kostet es, den Code meines Startups zu schützen?

Timestamp GIT bietet einen kostenlosen Tarif für öffentliche Repositorys. Für private Repositorys kostet der Pro-Agency-Tarif 49 $/Monat, Enterprise ZK kostet 199 $/Monat. Eine selbst gehostete Docker-Lizenz ist ebenfalls für Air-Gap-Umgebungen oder Teams verfügbar, die volle Kontrolle wünschen.

Kann ich den Zeitstempel verifizieren, ohne mich auf die Server von Timestamp GIT zu verlassen?

Ja. Die Nachweise sind standardmäßige OpenTimestamps-.ots-Dateien, die in Bitcoin verankert sind. Sie können sie lokal mit Open-Source-Tools und der Bitcoin-Blockchain verifizieren, was die Anbieterunabhängigkeit gewährleistet. Timestamp GIT bietet außerdem eine browserbasierte Verifizierungsseite und PDF-Berichte für zusätzlichen Komfort.

Fazit: Beginnen Sie noch heute mit dem Schutz Ihres Codes

Patente sind nicht der einzige Weg, geistiges Eigentum an Software zu schützen. Für viele Startups ist der dringendere Bedarf der Existenznachweis: eine Möglichkeit zu zeigen, dass ein bestimmter Commit, ein Feature oder eine Implementierung an einem bestimmten Datum existiert hat, ohne den Code öffentlich preiszugeben.

Timestamp GIT löst dieses Problem mit einem verwalteten Workflow ohne Einrichtungsaufwand. Installieren Sie die GitHub-App einmal, verbinden Sie Ihre Repositorys, und Ihre Commit-Hashes werden jede Nacht automatisch in Bitcoin verankert. Sie erhalten .ots-Quittungen, eine öffentliche Verifizierungsseite, README-Badges, Audit-Berichte und PDF-Zertifikate — ohne ein Kryptografie-Experte werden zu müssen.

Wenn Sie es noch nicht getan haben, installieren Sie die App und lassen Sie den nächsten nächtlichen Batch damit beginnen, den unveränderlichen Stand-der-Technik-Nachweis Ihres Startups aufzubauen.

Verwandte Beiträge

EU label: AI-generated content