Timestamp GIT Secure your prior art without exposing code

← Todos los artículos

2026-09-07

Protege tu startup de los trolls de patentes con el sellado de tiempo en Git

Protege tu startup de los trolls de patentes con el sellado de tiempo en Git
timestamp git blockchain proof

Protege tu Startup de los Trolls de Patentes con el Sellado de Tiempo de Git

Alex dirige una startup de logística. Seis meses después de lanzar un novedoso algoritmo de optimización de rutas, llega una carta de reclamación de una entidad no practicante. La afirmación: el producto de Alex infringe una patente amplia, y la tarifa de licencia es de seis cifras. La primera reacción de Alex es de confianza: el repositorio Git tiene cientos de commits que muestran la evolución del algoritmo mucho antes de la presentación de la patente. Entonces, el asesor legal externo le da la mala noticia: las fechas de los commits de Git pueden reescribirse, las ramas pueden rebasarse y los registros internos del servidor suelen descartarse por considerarse interesados. Alex necesita una prueba que no dependa de confiar en Alex.

Esa es exactamente la brecha que Timestamp GIT cierra. Ancla los hashes de tus commits de Git en la blockchain de Bitcoin como arte previo criptográfico, para que puedas demostrar cuándo existió tu código sin exponer una sola línea de código fuente.

La Pesadilla del Fundador: Un Troll de Patentes Apunta a tu Función Principal

La típica historia de troll de patentes no trata sobre el robo de código. Trata sobre la carga de la prueba. Un troll presenta o adquiere una patente amplia, envía cartas de reclamación a pequeñas empresas y apuesta a que la mayoría de los objetivos llegarán a un acuerdo porque los costos del litigio superan la tarifa de licencia.

La situación de Alex es común. El equipo de ingeniería de la startup mantuvo un buen historial de Git, pero ese historial vive en una plataforma de terceros y puede ser editado por cualquiera con acceso al repositorio. En una disputa legal, la otra parte argumentará que las marcas de tiempo de los commits no son confiables porque son trivialmente retroactivas:

  • Git permite establecer fechas de autor y committer en valores arbitrarios.
  • El historial puede reescribirse con force-push o rebase.
  • Las marcas de tiempo del servidor en GitHub o GitLab están fuera de tu control y no demuestran que el contenido existiera en ese momento.

Sin un registro independiente y verificable, una startup como la de Alex queda atrapada entre un litigio costoso y un acuerdo que se siente como extorsión.

Timestamp GIT cambia ese cálculo de riesgo. En lugar de pedirle a un tribunal que confíe en un registro interno, presentas una prueba matemática: una huella SHA-256 de tu commit de Git fue incrustada en una transacción de Bitcoin y registrada en un bloque en un momento específico. Esa prueba puede ser verificada de forma independiente por cualquiera.

Por Qué los Trolls de Patentes Prosperan con Evidencia de Arte Previo Débil

Los trolls de patentes dependen de la asimetría de información. Saben que la mayoría de las pequeñas empresas tienen evidencia de arte previo débil, incluso cuando genuinamente inventaron algo primero. El estándar legal puede requerir demostrar que una idea específica existía antes de una fecha de presentación, pero la mayoría de las startups no pueden producir un registro inmutable de terceros.

El historial estándar de Git no está listo para los tribunales. Está diseñado para la colaboración, no para demostrar la existencia temporal. Una fecha de commit en Git es metadato, y el metadato es fácil de manipular. Un adversario determinado puede argumentar que:

  • El repositorio fue clonado y re-confirmado con fechas retroactivas.
  • Un registro interno del servidor fue modificado después del hecho.
  • La marca de tiempo de un archivo de código fue cambiada con una simple operación del sistema de archivos.

Las defensas tradicionales de arte previo también son lentas y costosas. Presentar patentes cuesta miles de dólares y lleva años. Publicar todo públicamente puede dañar la posición competitiva de una startup. La documentación interna, incluso cuando es detallada, a menudo se trata como interesada.

Una marca de tiempo criptográfica funciona de manera diferente. No demuestra quién escribió el código, pero demuestra que un hash específico del código existía en un momento específico. Debido a que el hash está anclado en Bitcoin, nadie —ni la startup, ni un proveedor externo, ni un troll de patentes— puede cambiarlo después. Para una explicación más detallada de por qué la prueba de existencia importa, consulta Prueba de Existencia para Código: Qué Es y Por Qué Importa.

La forma difícil sería gestionar manualmente las herramientas de OpenTimestamps y el anclaje en Bitcoin por tu cuenta. Ese no es un plan realista para una startup con tiempo limitado. La solución práctica es un sistema gestionado que automatice todo el proceso.

El Manual de la Startup: Asegurar el Arte Previo con Timestamp GIT

Timestamp GIT es un SaaS gestionado y una GitHub App que automatiza completamente el protocolo OpenTimestamps. No necesitas ejecutar herramientas de CLI, gestionar transacciones de Bitcoin ni recordar sellar manualmente nada. La configuración es una instalación única de la GitHub App.

Este es el manual de la startup.

Paso 1: Instala la GitHub App una vez

Instala la GitHub App de Timestamp GIT en tu organización o cuenta personal. Selecciona el repositorio que deseas proteger. La GitHub App lee solo el hash del commit HEAD del repositorio monitoreado —no tu código fuente, no tus archivos, no tus mensajes de commit.

Paso 2: Sigue desarrollando con normalidad

Después de la conexión inicial, no hay nada que cambiar en tu flujo de trabajo. Haces commit, push, abres pull requests y fusionas exactamente como antes. Timestamp GIT detecta nuevos commits automáticamente a través de los webhooks de GitHub.

Paso 3: Deja que el lote nocturno ancle tus hashes

Cada noche, Timestamp GIT agrupa todos los hashes de commits pendientes. Para cada repositorio, crea un archivo de manifiesto, construye un árbol de Merkle de forma nativa, crea pruebas de OpenTimestamps utilizando calendarios públicos y ancla la raíz de Merkle en la blockchain de Bitcoin. La confirmación normalmente tarda unas horas después del lote nocturno.

Paso 4: Recibe recibos .ots inmutables

Una vez que el anclaje está confirmado, Timestamp GIT empuja el manifiesto y los archivos de recibo .ots de vuelta a una rama de timestamps dedicada o a un repositorio sombra. No necesitas instalar nada en las máquinas de los desarrolladores. La prueba vive en Git, pero está anclada a Bitcoin, por lo que no puede alterarse retroactivamente.

Paso 5: Comparte una prueba verificable en una disputa

Cuando un troll de patentes envía una carta de reclamación, tu respuesta es diferente. Proporcionas el recibo .ots y un enlace de verificación pública. Cualquiera —tu abogado, el abogado del troll, un auditor, un tribunal— puede verificar que el hash del commit existía antes de la fecha de presentación del troll.

También puedes monitorear el estado de tus timestamps a través de la API pública:

# Verificar el último bloque de Bitcoin anclado para un repositorio monitoreado
curl -s https://timestampgit.dev/api/statusLast/your-github-org/your-repo

Para repositorios privados, las URLs de estado y de insignia incluyen un HMAC cifrado para que solo los usuarios autorizados puedan ver la prueba. El HMAC es específico de la instancia del servidor y no expone tu código.

La garantía de conocimiento cero importa aquí. Timestamp GIT nunca ve, copia ni almacena tu código fuente real. Solo procesa el hash del commit —una huella unidireccional. En el Modo ZK Empresarial, incluso el hash del commit se empuja desde tu propio entorno de CI utilizando una GitHub Action de 12 líneas, por lo que el servicio tiene cero acceso de lectura a tu repositorio fuente.

Qué Evitar: Errores Comunes en la Protección del Arte Previo

Las startups cometen varios errores predecibles al intentar establecer arte previo. Evitarlos es parte de una estrategia de PI defendible.

  • No confíes únicamente en los registros internos de Git. Son editables por diseño y a menudo se descartan en auditorías legales por considerarse interesados o manipulables.
  • No esperes hasta que surja una disputa. El arte previo debe existir antes de la fecha de presentación del troll. Si comienzas a sellar después de la carta de reclamación, puede ser demasiado tarde.
  • No uses sellado manual que requiera recordar ejecutar comandos. Un solo commit omitido crea una brecha en tu línea de tiempo. La automatización es el punto central. Para una mirada más cercana al camino de la automatización, consulta Automatiza el Sellado de Tiempo de Commits de Git con una GitHub App.
  • No expongas el código fuente a un servicio de sellado de terceros. Elige un enfoque de conocimiento cero que solo maneje hashes. En el momento en que el código sale de tu entorno, has introducido un nuevo riesgo.
  • No selles solo los hitos. Los trolls de patentes son oportunistas. Cada commit es una pieza potencial de evidencia. El sellado continuo construye una cadena completa e ininterrumpida de arte previo.

Timestamp GIT en Acción: Del Commit a la Prueba Lista para el Tribunal

Un flujo de trabajo típico se ve así:

  1. Un desarrollador empuja un commit al repositorio monitoreado.
  2. La GitHub App recibe un webhook y pone en cola el hash del commit HEAD.
  3. A medianoche, un trabajador agrupa los hashes pendientes, construye un manifiesto, crea un árbol de Merkle y ancla la raíz de Merkle en Bitcoin.
  4. Después de la confirmación, el manifiesto y los archivos de recibo .ots se empujan a una rama de timestamps o a un repositorio sombra.
  5. El equipo agrega una insignia de verificación al README, dando a inversores, socios y asesores legales un enlace público al estado de la prueba.

La verificación no está vinculada a la infraestructura de Timestamp GIT. Cualquiera puede descargar el archivo .ots y ejecutar herramientas estándar de verificación de OpenTimestamps contra la blockchain de Bitcoin. El producto también proporciona un visor de verificación y un informe en PDF a través de su interfaz web. Esa independencia del proveedor importa: si Timestamp GIT desapareciera mañana, las pruebas seguirían verificándose porque dependen solo de SHA-256 y de los datos de bloques de Bitcoin.

Para startups con requisitos de cumplimiento más estrictos, Timestamp GIT ofrece dos caminos adicionales:

  • Modo ZK Empresarial utiliza una GitHub Action en tu infraestructura. La acción empuja solo el hash del commit a la API de Timestamp GIT, por lo que el servicio nunca tiene acceso de lectura a tu repositorio fuente.
  • Autoalojamiento con Docker te permite ejecutar todo el servicio en tu propio entorno, incluidas redes aisladas. Una configuración mínima de Compose se ve así:
services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped
docker compose pull
docker compose up -d
docker compose logs -f timestampgit

Los precios son sencillos: el nivel Open Source es gratuito para repositorios públicos, Pro Agency cubre repositorios privados a $49 por mes, y Enterprise ZK con GitHub Actions cuesta $199 por mes. Para la mayoría de las startups en etapa temprana, comenzar con el nivel gratuito en repositorios públicos y pasar a Pro para repositorios privados es el camino más rápido hacia la protección.

Preguntas Frecuentes

¿Es suficiente una marca de tiempo de commit de Git para demostrar arte previo en un tribunal?

Las marcas de tiempo estándar de los commits de Git pueden manipularse y a menudo no se consideran evidencia confiable. Timestamp GIT ancla los hashes de tus commits en la blockchain de Bitcoin, creando una prueba criptográficamente verificable que es extremadamente difícil de disputar.

¿Timestamp GIT ve mi código fuente?

No. Timestamp GIT solo procesa el hash del commit, que es una huella unidireccional. Nunca accede a tu código fuente real. En el Modo ZK Empresarial, incluso el hash se empuja desde tu entorno a través de una GitHub Action, garantizando cero acceso al código.

¿Cuánto tiempo tarda en confirmarse una marca de tiempo?

Las marcas de tiempo se agrupan por lotes cada noche y se anclan en la blockchain de Bitcoin. La confirmación normalmente tarda unas horas después del lote nocturno, dependiendo de las condiciones de la red de Bitcoin.

¿Qué pasa si Timestamp GIT quiebra? ¿Puedo seguir verificando mis marcas de tiempo?

Sí. Las pruebas se basan en estándares abiertos y en la blockchain de Bitcoin. Puedes verificar tus recibos .ots de forma independiente utilizando herramientas de verificación estándar, incluso si Timestamp GIT deja de existir.

Conclusión: Haz que los Trolls de Patentes Sean un No-Asunto

Los trolls de patentes ganan cuando el objetivo no puede demostrar que la idea ya existía. Timestamp GIT elimina esa debilidad convirtiendo cada commit de Git en una prueba de arte previo anclada en Bitcoin y de conocimiento cero.

La configuración es una instalación de GitHub App. No hay herramientas de CLI que tus desarrolladores deban aprender, no hay trabajos nocturnos manuales y ningún código fuente sale de tu repositorio. A partir de entonces, cada commit se convierte automáticamente en parte de una línea de tiempo inmutable que puedes entregar a un abogado, auditor o tribunal.

Comienza hoy. Visita Timestamp GIT e instala la GitHub App en tu repositorio. Si tu startup está trabajando en código público, el nivel gratuito es suficiente para comenzar a construir un rastro de arte previo innegable antes de que un troll envíe la primera carta.

Publicaciones relacionadas

EU label: AI-generated content