Timestamp GIT Secure your prior art without exposing code

← All posts

2026-09-13

特許なしでソフトウェアIPを保護するスタートアップの方法

特許なしでソフトウェアIPを保護するスタートアップの方法
timestamp git blockchain proof

スタートアップが特許なしでソフトウェアIPを保護する方法

サラは、少数のオープンソースライブラリの上に新しいランキングエンジンを構築するために14か月を費やしてきた。それは1つのクリーンな発明ではなく、アーキテクチャ上の決定、スコアリングロジック、デプロイメントの工夫が組み合わさったもので、彼女のスタートアップに優位性をもたらしている。彼女は特許を検討した。見積もりは出願費用と弁護士費用で1万ドルから2万ドル、プロセスには2〜3年かかる可能性があり、出願にはトレードシークレットとして保持したい詳細な内部情報を記載する必要があった。

彼女が本当に抱いている疑問は、すべてのソフトウェア創業者が最終的に問うものだ。スタートアップは特許なしで知的財産をどのように保護できるのか?

その答えは、特許保護の弱体化版ではない。それはまったく異なるメカニズム、すなわち暗号的事前技術(cryptographic prior art)だ。政府機関に独占権の付与を求める代わりに、特定のコード群が特定の時点に存在していたことを証明する、不変で独立検証可能な証拠を作成する。これが、Timestamp GITがGitHub Appを通じて自動化していることであり、Gitコミットハッシュを毎晩ビットコインブロックチェーンにアンカーしている。

ソフトウェアスタートアップにとって特許が答えにならないことが多い理由

特許は一部の企業には有効だが、多くのソフトウェアスタートアップにとっては、コスト、スピード、そしてスタートアップが実際に必要とするものとの間にミスマッチが生じる。

  • 特許は高額である。 出願費用、弁護士の時間、図面、維持費はすぐに積み上がる。エンジニアリングと顧客獲得のためのランウェイが必要なスタートアップは、製品が実証される前に1万ドルから2万ドル以上を費やしたくないかもしれない。
  • 特許は時間がかかる。 ソフトウェアスタートアップは、特許出願が審査を通過する間に、出荷、ピボット、資金調達、プロダクトマーケットフィットの発見を成し遂げることができる。
  • ソフトウェア特許は抽象的で脆弱なことが多い。 多くのソフトウェア特許クレームは無効化の挑戦に直面する。単一の特許にIP戦略を構築すると、後にクレームが狭められたり拒絶されたりした場合にスタートアップが無防備になる可能性がある。
  • 執行自体が戦いである。 スタートアップが特許を取得しても、訴訟でそれを守るには、ほとんどのアーリーステージ企業が持っていないリソースが必要になる。

トレードシークレットも価値があるが、それは異なる問題を解決する。トレードシークレットは情報の機密保持に依存する。それは重要だが、それ自体ではいつ何かを作成したかを証明しない。元従業員や競合他社が同じアイデアを先に持っていたと主張した場合、社内WikiやGitサーバーの履歴だけでは不十分かもしれない。

これが存在証明のギャップだ。スタートアップには、コードを公開せず、特許レベルの費用をかけずに、事前技術を確立し、著作者であることを証明する方法が必要である。

代替案:Timestamp GITによる暗号的事前技術

暗号的タイムスタンプは、コードのフィンガープリントを取得し、そのフィンガープリントを公開された改ざん不可能な台帳にアンカーすることで機能する。

Gitにコミットすると、Gitは次のような一意のハッシュを生成する。

git log -1 --format=%H

このハッシュは、その時点でのリポジトリの正確な状態を表している。それはソースコードそのものではなく、ソースコードに対する暗号的に安全な識別子である。

Timestamp GITはそのコミットハッシュを取得し、リポジトリからの他のハッシュとバッチ処理し、OpenTimestampsプロトコルを使用して毎日のバッチをビットコインブロックチェーンにアンカーする。その結果は、特定のコミットハッシュが特定のビットコインブロックが採掘される前に存在していたことを証明する不変の.otsレシートである。

スタートアップにとって重要なのは、暗号ツールを手動で実行することなくこれが行われることだ。Timestamp GITはマネージドSaaSとGitHub Appである。アプリを一度インストールし、リポジトリを接続すれば、通常どおりコードをコミットし続けるだけだ。毎晩、新しいコミットハッシュがバッチ処理され、ビットコインにアンカーされ、結果の証明が専用のタイムスタンプブランチまたはシャドウリポジトリにプッシュバックされる。

スタートアップのIP戦略における主要な特性:

  • ゼロ知識セキュリティ。 Timestamp GITはソースコードを閲覧、コピー、保存することはない。コミットハッシュのみを処理する。
  • 自動的な毎晩のアンカー。 タイムスタンプを付けることを覚えておく必要はない。新しいコミットは毎日のバッチで取得され、アンカーされる。
  • ベンダー非依存の証明。 レシートはビットコインにアンカーされた標準のOpenTimestamps .otsファイルである。Timestamp GITが消滅してもローカルで検証できる。
  • 公開検証。 READMEにバッジを追加することで、投資家、パートナー、監査人が検証ステータスを確認し、証明へのリンクをたどることができる。
  • 開発者マシンへのインストール不要。 GitHub Appはリポジトリレベルで動作する。

Timestamp GITは2つの主要なデプロイメントモードをサポートしている。標準モードはGitHub Appを使用し、GitHubの権限がコミットハッシュのみの付与を提供していないため、ソースリポジトリへの読み取りアクセスが必要である。Enterprise ZKモードは、ユーザーのインフラストラクチャ上で実行されるGitHub Actionを使用し、コミットハッシュのみをTimestamp GIT APIにプッシュするため、ソースコードが環境の外に出ることはない。完全な制御が必要なチーム向けに、Dockerセルフホストライセンスも利用可能である。

スタートアップのための実践的プレイブック:Timestamp GITでIPを保護する

このプレイブックは、すでにGitHubの組織または個人アカウントを持っており、保護したいリポジトリが少なくとも1つあることを前提としている。

ステップ1:Timestamp GIT GitHub Appをインストールする

Timestamp GITから始めて、組織または個人アカウントにGitHub Appをインストールする。このアプリはビルドパイプラインに触れる必要がなく、エンジニアがCLIをインストールする必要もない。

ステップ2:監視するリポジトリを選択する

インストール後、どのリポジトリにタイムスタンプを付けるかを選択する。パブリックリポジトリは無料プランでサポートされている。プライベートリポジトリには、選択するデプロイメントモデルに応じて、月額49ドルのPro Agencyプランまたは月額199ドルのEnterprise ZKが必要である。

接続されると、監視対象リポジトリへのすべての新しいコミットがその夜のアンカーの対象となる。

ステップ3:通常どおりコードをコミットし続ける

開発者にとって新しいワークフローはない。以前とまったく同じようにコミットしてプッシュするだけだ。

git add .
git commit -m "Add ranking pipeline for beta launch"
git push origin main

舞台裏では、GitHub AppがWebhookを介して新しいコミットを検出し、コミットハッシュをキューに入れる。毎晩、ワーカーが保留中のハッシュをグループ化し、Merkleツリーを構築し、OpenTimestamps証明を作成し、Merkleルートをビットコインにアンカーする。ビットコインブロックチェーンでの確認には通常約3時間かかるため、証明の書き込みは即時ではないが、自動的である。

ステップ4:最初のタイムスタンプを検証し、証明を保存する

最初の毎日のバッチが確認されたら、次のリポジトリステータスページにアクセスする。

/status/{user}/{repo}

そこでは、最古のアンカー日、毎日の規則性、ビットコインブロックとトランザクションデータ、カレンダーヒートマップを確認できる。特定の日付の監査CSVとPDF証明書をダウンロードできる。

.otsレシートファイルは、専用のタイムスタンプブランチまたはシャドウリポジトリでリポジトリにプッシュバックされる。これらのファイルを法的証拠として扱うこと。リポジトリを安全に保存し、少なくとも1つのコピーがプライマリGitプロバイダーの外部にあることを確認する。

ステップ5:バッジを追加し、ZKモードまたはセルフホスティングが必要かどうかを判断する

検証を見えるようにするには、接続されたリポジトリページを使用してREADMEバッジを生成する。バッジリンクにアクセスした人は誰でも、Timestamp GITのビューアを通じてタイムスタンプを検証するか、.otsファイルをダウンロードして独立して検証できる。

ソースコードが特に機密性の高い場合は、Enterprise ZKモードを使用する。このモデルでは、小さなGitHub Actionがユーザーの環境で実行され、コミットハッシュのみをAPIにプッシュする。Timestamp GITはソースリポジトリへの読み取りアクセスを必要としない。

エアギャップ環境や最大限の制御が必要な環境向けに、セルフホストDockerイメージが利用可能である。クイックスタートのcomposeファイルは次のようになる。

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped

その後、次のコマンドで起動する。

docker compose pull
docker compose up -d
docker compose logs -f timestampgit

起動後、アプリケーションはhttp://localhost:8080で利用可能になる。初回起動時には、セットアップウィザードがGitHub Appの接続とインスタンスの設定を案内する。

スタートアップIPチェックリスト

  • 組織にGitHub Appをインストールする。
  • 意味のあるIPを含むすべてのリポジトリを選択する。
  • 最初の毎晩のバッチ後に最初のタイムスタンプを検証する。
  • メインのREADMEに検証バッジを追加する。
  • .otsレシートを耐久性のある場所に保存する。
  • 主要なリリースや顧客のマイルストーンごとにPDF証明書をダウンロードする。
  • 投資家や法務の話し合いの前にステータスダッシュボードを確認する。
  • プライベートリポジトリの場合、ProまたはEnterpriseプランが権限要件に一致していることを確認する。
  • コードが環境の外に出てはならない場合は、Enterprise ZKモードに切り替える。
  • 完全な制御が必要な場合は、Dockerセルフホストライセンスを評価する。

ソフトウェアIPを保護する際に避けるべきこと

社内のGitログやサーバーのタイムスタンプだけに依存しないこと。 それらのログは、自分で編集できるシステム上、またはGitHubが管理するシステム上にある。法的紛争では、社内ログは自己都合的または操作可能なものとして退けられる可能性がある。ビットコインにアンカーされたOpenTimestamps証明は、公開された独立検証可能なデータに基づいている。

事前技術を確立するためだけにコードを公開しないこと。 公開開示は事前技術を生み出すかもしれないが、トレードシークレット保護を失う可能性もある。Timestamp GITによる暗号的タイムスタンプは、コードを公開することなく存在を証明する。

紛争が発生するまで待たないこと。 タイムスタンプの価値は、紛争より前の日付であることにある。他者がアイデアを主張した後に作成された証明は、はるかに有用性が低い。今すぐアプリをインストールし、アクティブなリポジトリを接続し、毎晩のアンカーをルーチンの一部にすること。

それが本当に自分の強みでない限り、生の暗号ツールを手動で管理しないこと。 困難な方法は存在する——OpenTimestampsコマンドとビットコイントランザクションを手動でオーケストレーションすること——しかし、ほとんどのスタートアップ創業者とエンジニアリングチームにとって、マネージドGitHub Appは運用上のエラーを一掃する。Timestamp GITは、基礎となるプロトコルを学ぶことなく利益を受け取れるように設計されている。

FAQ

暗号的タイムスタンプは法的に証拠として認められているか?

はい。暗号的タイムスタンプは、事前技術の証拠として裁判所でますます受け入れられている。ビットコインブロックチェーンは、改ざん不可能で公開検証可能な記録を提供する。Timestamp GITは、独立して検証できる標準のOpenTimestamps証明を生成するため、社内ログのみよりも強力である。

Timestamp GITは私のソースコードを見るのか?

いいえ。Timestamp GITはコミットハッシュのみを処理し、実際のコードを処理することはない。標準モードでは、GitHubの権限がコミットハッシュのみのアクセスレベルを提供していないため、GitHub Appはリポジトリへの読み取りアクセスを必要とするが、ソースコード自体がTimestamp GITによって送信または保存されることはない。Enterprise ZKモードでは、ハッシュのみがユーザーの環境からプッシュされる。

スタートアップのコードを保護するのにいくらかかるか?

Timestamp GITはパブリックリポジトリ向けに無料プランを提供している。プライベートリポジトリの場合、Pro Agencyプランは月額49ドル、Enterprise ZKは月額199ドルである。エアギャップ環境や完全な制御を求めるチーム向けに、Dockerセルフホストライセンスも利用可能である。

Timestamp GITのサーバーに依存せずにタイムスタンプを検証できるか?

はい。証明はビットコインにアンカーされた標準のOpenTimestamps .otsファイルである。オープンソースツールとビットコインブロックチェーンを使用してローカルで検証でき、ベンダー独立性が確保される。Timestamp GITは、利便性のためにブラウザベースの検証ページとPDFレポートも提供している。

結論:今日からコードの保護を始めよう

特許はソフトウェア知的財産を保護する唯一の方法ではない。多くのスタートアップにとって、より緊急なニーズは存在証明である。特定のコミット、機能、実装が特定の日付に存在していたことを、コードを公開することなく示す方法だ。

Timestamp GITは、ゼロセットアップのマネージドワークフローでその問題を解決する。GitHub Appを一度インストールし、リポジトリを接続すれば、コミットハッシュは毎晩自動的にビットコインにアンカーされる。暗号の専門家になることなく、.otsレシート、公開検証ページ、READMEバッジ、監査レポート、PDF証明書を取得できる。

まだの場合は、アプリをインストールして、次の毎晩のバッチがスタートアップの不変の事前技術記録の構築を開始するようにしよう。

関連記事

EU label: AI-generated content