Self-Hosted Blockchain-Zeitstempel mit Docker
Self-Hosting von Blockchain-Zeitstempeln ist zuerst eine Kaufentscheidung, bevor es eine Infrastrukturentscheidung ist. Die Frage lautet nicht nur „Können wir das selbst betreiben?“, sondern „Wo soll die Vertrauensgrenze liegen?“ Die Docker-Self-Hosted-Option von Timestamp GIT richtet sich an Teams, die automatische Git-Commit-Verankerung in Bitcoin möchten, ohne die Zeitstempel-Pipeline an einen externen SaaS-Anbieter abzugeben — und ohne das zugrunde liegende OpenTimestamps-Protokoll erlernen zu müssen. Sie installieren einen Docker-Compose-Stack, verbinden Ihre GitHub-App einmal und lassen denselben Produktions-Build auf Ihren eigenen Servern laufen.
Dieser Artikel dient der kommerziellen Bewertung: was Sie erhalten, wie sich die Preise vergleichen, wann sich Self-Hosting auszahlt und wie Sie von der Cloud-SaaS zu Ihrer eigenen Infrastruktur wechseln.
Warum Self-Hosting Ihrer Blockchain-Zeitstempel?
Die verwaltete Timestamp-GIT-SaaS hält Ihren Quellcode bereits aus der Pipeline heraus. Sie arbeitet nur mit Commit-Hashes, erstellt Proofs und verankert diese automatisch jede Nacht in Bitcoin. Self-Hosting ist keine Lösung für ein Datenschutzproblem, sondern eine Kontrollentscheidung.
Self-Hosting ist sinnvoll, wenn:
- Sie Garantien zur Datenresidenz benötigen. Commit-Hashes, Manifestdateien und Proof-Quittungen bleiben auf Infrastruktur, die Ihnen gehört.
- Sie in einer isolierten oder stark regulierten Umgebung arbeiten, in der Produktionsdienste nicht von der Verfügbarkeit externer SaaS abhängen dürfen.
- Ihr Compliance-Team verlangt, dass Zeitstempel-Artefakte das Unternehmensnetzwerk nicht verlassen, bevor sie in ein von Ihnen kontrolliertes Repository geschrieben werden.
- Sie dieselbe automatische nächtliche Verankerung, API-Endpunkte, Verifizierungs-Badges und Bitcoin-verankerten Proofs behalten möchten, während Sie den Stack vollständig selbst betreiben.
Bei der Cloud-SaaS betreibt Timestamp GIT die Worker, die Hashes sammeln, den Merkle-Baum aufbauen und den Anker einreichen. Mit dem Docker-Image betreiben Sie denselben Produktions-Build selbst. Das kryptografische Ergebnis ist identisch: Proof-Quittungen, die in Bitcoin verankert sind und auch dann verifizierbar bleiben, wenn Timestamp GIT verschwindet.
Falls Sie Zeitstempel noch mit gewöhnlichen Git-Logs vergleichen, wird das Proof-of-Existence-Modell in What Is Proof of Existence for Software Code? behandelt. Self-Hosting ändert dieses Modell nicht; es ändert, wer die Automatisierung betreibt.
Was Sie mit der Docker-Bereitstellung erhalten
Die Self-Hosted-Bereitstellung verwendet zwei Dienste: die Timestamp-GIT-Anwendung und Valkey, einen In-Memory-Key-Value-Speicher für die Warteschlange ausstehender Hashes.
Ein minimales Docker-Compose-Setup sieht so aus:
services:
timestampgit:
image: rue1401/timestampgit:prod
ports:
- "8080:8080"
volumes:
- ./data:/app/data
restart: unless-stopped
valkey:
image: valkey/valkey:8
restart: unless-stopped
Starten Sie es mit:
docker compose pull
docker compose up -d
docker compose logs -f timestampgit
Sobald der Container läuft, ist die Anwendung unter http://localhost:8080 verfügbar. Beim ersten Start führt Sie ein Einrichtungsassistent durch die Verbindung Ihrer GitHub-App und die Konfiguration der Instanz.
Das Docker-Image ist derselbe Produktions-Build, der auch von der Timestamp-GIT-SaaS verwendet wird. Das bedeutet, dass die Self-Hosted-Version die Kern-Pipeline enthält:
- Automatische Commit-Erkennung über die GitHub-App oder GitHub Action.
- Nächtliche Hash-Sammlung und Manifest-Erstellung.
- Merkle-Baum-Konstruktion und Bitcoin-Verankerung über OpenTimestamps.
- Proof-Zustellung an einen dedizierten Timestamps-Branch oder ein Shadow-Repository.
- Öffentliche Status-Endpunkte, Verifizierungs-Badges, Audit-CSV-Export und PDF-Zertifikate.
Die Bestätigung in der Bitcoin-Blockchain dauert normalerweise mehrere Stunden, daher erfolgt das Schreiben der Proofs nicht sofort. Ein Mitternachts-Worker gruppiert ausstehende Hashes und verankert die tägliche Merkle-Wurzel. Sie können das Ergebnis mit der Status-API überprüfen:
curl http://localhost:8080/api/statusLast/your-org/your-repo
Preise und Lizenzierung für Self-Hosted
Die SaaS-Preise von Timestamp GIT sind unkompliziert. Die Self-Hosted-Lizenz folgt einem anderen Modell: Sie beantragen eine zeitlich begrenzte Demo-Lizenz zur Evaluierung und erhalten anschließend eine vollständige Lizenz für den Produktionsbetrieb.
| Bereitstellung | Preis in den Produktinformationen | Am besten geeignet für |
|---|---|---|
| Open Source | Kostenlos | Öffentliche Repositories und Evaluierung |
| Pro Agency | $49/Monat | Private Repositories, Agentur-Kundenarbeit |
| Enterprise ZK | $199/Monat | GitHub-Actions-Workflow, kein Lesezugriff auf das Quell-Repository |
| Docker self-hosted | Demo-Lizenz zur Evaluierung; Produktionslizenz auf Anfrage | On-Premises, isolierte, regulierte Umgebungen |
Die Docker-Lizenzseite beschreibt das Anfrageformular. Zur Evaluierung geben Sie Ihren Namen, Ihr Unternehmen, Ihre E-Mail-Adresse und optional Ihre Telefonnummer an. Eine zeitlich begrenzte Demo-Lizenzdatei steht dann zum Download bereit.
Die Produktinformationen geben nicht an, ob eine Self-Hosted-Produktionslizenz einmalig oder abonnementbasiert ist. Behandeln Sie dies als anbieterspezifisches Preisgespräch und nicht als Annahme. Für den Vergleich relevant ist, dass die Self-Hosted-Lizenz die SaaS-Betriebskosten von einem monatlichen Abonnement auf Ihr eigenes Infrastrukturbudget verlagert.
Wenn Sie keine vollständige Infrastrukturkontrolle benötigen, sind die SaaS-Stufen in der Regel der schnellere Weg. Das GitHub App automation model bietet Ihnen Zeitstempel ohne Einrichtung, ohne Docker, Server oder Wartung.
Kosten/Nutzen und ROI von Self-Hosting
Der ROI von Self-Hosted-Blockchain-Zeitstempeln hängt von drei Variablen ab: Repository-Anzahl, regulatorischer Druck und die Kosten für den Nachweis von Prior Art.
In kleinem Maßstab ist der SaaS-Pro-Agency-Plan mit $49/Monat schwer zu schlagen. In größerem Maßstab kann Self-Hosting die Kosten senken, da Sie nicht mehr für verwaltete Infrastruktur pro Umgebung oder pro Integration zahlen. Die Compose-Datei führt eine einzelne Anwendungsinstanz plus Valkey aus, sodass die wichtigsten wiederkehrenden Kosten ein Server, Speicher für /app/data, Netzwerkzugriff während der Verankerung und Lizenzwartung sind.
Der größere finanzielle Nutzen ist defensiver Natur. Kryptografische Prior Art ist wichtig, wenn ein Patent-Troll etwas beansprucht, das Sie Monate oder Jahre zuvor gebaut haben. Ohne einen unveränderlichen Zeitstempel drohen Ihnen teure Discovery-Verfahren, Lizenzverhandlungen oder Rechtsstreitigkeiten. Mehr zu diesem spezifischen Risiko finden Sie unter Timestamp Git Commits to Defend Against Patent Trolls.
Self-Hosting reduziert auch eine andere Art von Abhängigkeit. Wenn die verwaltete SaaS einen Ausfall hat, kann sich Ihre nächtliche Charge verzögern. Mit Self-Hosted Timestamp GIT kontrollieren Sie, wann der Worker läuft und wann er die Bitcoin-Verankerung versucht. Das beseitigt nicht die Notwendigkeit der Bitcoin-Netzwerkverbindung, aber es entfernt den externen Dienst als Single Point of Operational Failure.
Betriebskosten, die Sie in Ihr ROI-Modell einbeziehen sollten:
- Docker-Host-Ressourcen und Festplattenspeicher für persistente Daten.
- Lizenzgebühr für den Produktionsbetrieb.
- Interne Zeit für Updates, Backups und Container-Wartung.
- Netzwerk-Egress zu GitHub und Bitcoin-Infrastruktur.
- Überwachung und Log-Aufbewahrung für die Dienste
timestampgitundvalkey.
Ein nützlicher Entscheidungsrahmen:
- Bleiben Sie bei SaaS, wenn Sie ein kleines Team sind, hauptsächlich Proofs für öffentliche Repositories benötigen oder niemanden haben, der für Docker-Infrastruktur verantwortlich ist.
- Wechseln Sie zu Self-Hosted, wenn Sie viele Repositories betreiben, lokale Datenresidenz benötigen, isolierte Systeme betreiben oder Compliance-Anforderungen haben, die externe SaaS-Abhängigkeiten verbieten.
- Fahren Sie hybrid, wenn nur einige Repositories sensibel sind. Timestamp GIT unterstützt die Überwachung verschiedener Repositories in verschiedenen Modi, sodass Sie allgemeine Arbeit auf der SaaS belassen und sensible Arbeit an Ihre eigene Instanz leiten können.
Upgrade-Pfad: Von der Cloud zu Self-Hosted
Bestehende Timestamp-GIT-Cloud-Nutzer können zu einer Self-Hosted-Bereitstellung wechseln, ohne dass bereits Verankertes ungültig wird.
Der Grund ist einfach: Alle Zeitstempel sind in der Bitcoin-Blockchain verankert und unabhängig vom Timestamp-GIT-Dienst. Eine Proof-Quittung bleibt verifizierbar, egal wo der Worker ursprünglich lief.
Ein praktischer Migrationspfad:
- Exportieren Sie Ihre bestehenden Proof-Quittungen und Verifizierungsdaten von den Cloud-Status- und Verifizierungsseiten oder API-Endpunkten.
- Stellen Sie den Docker-Compose-Stack auf Ihrer eigenen Infrastruktur bereit.
- Schließen Sie den Einrichtungsassistenten ab und verbinden Sie Ihre GitHub-App. Die Self-Hosted-Instanz kann dieselbe GitHub-App-Identität mit den entsprechenden Repository-Berechtigungen verwenden.
- Fügen Sie die Repositories, die Sie überwachen möchten, erneut auf der Self-Hosted-Instanz hinzu.
- Führen Sie einen Test-Commit aus und bestätigen Sie, dass die neue Instanz Proofs in den konfigurierten Timestamps-Branch oder das Shadow-Repository schreibt.
Da die Proof-Verifizierung auf Bitcoin-Blockdaten und SHA-256 basiert, erfordert die Migration kein erneutes Zeitstempeln alter Commits. Die alten Proofs bleiben gültig. Neue Commits werden vom Self-Hosted-Worker bei der nächsten nächtlichen Charge aufgegriffen.
Erste Schritte mit Self-Hosted Timestamp GIT
Wenn Sie den Self-Hosted-Weg evaluieren, beginnen Sie mit der Demo-Lizenz.
- Beantragen Sie eine zeitlich begrenzte Demo-Lizenz auf der Docker-Lizenzseite. Das Formular fragt nach Name, Unternehmen, E-Mail-Adresse und optionaler Telefonnummer.
- Laden Sie die Lizenzdatei herunter und erstellen Sie eine
compose.yaml-Datei mit den oben gezeigten Dienstentimestampgitundvalkey. - Führen Sie
docker compose pullaus, um das Produktions-Image abzurufen. - Führen Sie
docker compose up -daus, um den Stack zu starten. - Öffnen Sie
http://localhost:8080und schließen Sie den Ersteinrichtungs-Assistenten ab. - Verbinden Sie Ihre GitHub-App und wählen Sie die Repositories aus, die Sie überwachen möchten.
- Konfigurieren Sie die Proof-Speicherung und überprüfen Sie, dass die Instanz das Ziel-Repository erreichen kann.
Testen Sie nach der Konfiguration die Installation:
docker compose logs -f timestampgit
Erstellen Sie dann einen Test-Commit in einem überwachten Repository:
git commit --allow-empty -m "test: verify self-hosted timestamp"
Warten Sie, bis der nächtliche Worker läuft und die Bitcoin-Verankerung bestätigt wird. Der Proof erscheint normalerweise nach einigen Stunden. Überprüfen Sie Ihren dedizierten Timestamps-Branch oder das Shadow-Repository auf die Manifest- und .ots-Quittungsdatei.
Häufige Docker-Probleme und schnelle Prüfungen:
- Portkonflikt auf 8080: Ändern Sie die hostseitige Portzuordnung in
compose.yaml, z. B."9090:8080". - Volume-Berechtigungsfehler: Stellen Sie sicher, dass das Verzeichnis
./datafür den Container-Benutzer beschreibbar ist. - Kein ausgehender Netzwerkverkehr während der Verankerung: Die Instanz benötigt zum Zeitpunkt der Verankerung Zugriff auf GitHub und die Bitcoin-Netzwerkinfrastruktur. Wenn Sie isoliert arbeiten, planen Sie die Verankerung für ein Konnektivitätsfenster.
- Valkey-Verbindungsprobleme: Starten Sie beide Dienste gemeinsam mit
docker compose up -dund bestätigen Sie, dass Valkey fehlerfrei läuft, bevor Sie Timestamp GIT neu starten.
FAQ
F: Kann ich Timestamp GIT vollständig offline oder in einer isolierten Umgebung betreiben?
A: Ja, die Docker-Self-Hosted-Version ist für isolierte Umgebungen konzipiert. Sie können sie auf einem Server ohne Internetzugang betreiben, beachten Sie jedoch, dass die Verankerung in der Bitcoin-Blockchain eine Verbindung zum Bitcoin-Netzwerk erfordert. Sie können den Verankerungsprozess jedoch so planen, dass er stattfindet, wenn Konnektivität verfügbar ist, oder einen lokalen OpenTimestamps-Kalender verwenden, sofern zulässig.
F: Wie unterscheidet sich die Self-Hosted-Version von der Cloud-SaaS?
A: Die Self-Hosted-Version gibt Ihnen volle Kontrolle über Infrastruktur und Daten. Die gesamte Verarbeitung, einschließlich Hash-Sammlung und Proof-Erstellung, findet auf Ihren Servern statt. Die Cloud-SaaS wird von Timestamp GIT verwaltet und erfordert keine Servereinrichtung. Funktional bieten beide automatische nächtliche Verankerung, Verifizierungs-Badges und API-Zugriff.
F: Ist die Self-Hosted-Lizenz ein einmaliger Kauf oder ein Abonnement?
A: Das Lizenzmodell für das Self-Hosted-Docker-Image ist in den bereitgestellten Informationen nicht spezifiziert. Eine zeitlich begrenzte Demo-Lizenz ist zur Evaluierung verfügbar. Für den Produktionsbetrieb müssen Sie eine vollständige Lizenz beantragen, und die Bedingungen — einmalig oder Abonnement — werden vom Anbieter mitgeteilt.
F: Kann ich von der Cloud-SaaS zu Self-Hosted migrieren, ohne meine bestehenden Zeitstempel zu verlieren?
A: Ja, da alle Zeitstempel in der Bitcoin-Blockchain verankert und unabhängig vom Dienst sind. Sie können Ihre Proof-Quittungen und Verifizierungsdaten aus der Cloud exportieren und in Ihre Self-Hosted-Instanz importieren. Die Proofs bleiben gültig und verifizierbar.
Fazit
Self-Hosted-Blockchain-Zeitstempel mit Docker sind die richtige Anschaffung, wenn Infrastrukturkontrolle, Datenresidenz oder isolierter Betrieb die Bequemlichkeit einer vollständig verwalteten SaaS überwiegen. Das Docker-Image von Timestamp GIT bietet Ihnen denselben automatischen, CLI-freien Workflow wie das Cloud-Produkt: Verbinden Sie die GitHub-App einmal, lassen Sie den nächtlichen Worker Commit-Hashes sammeln und erhalten Sie Bitcoin-verankerte Proof-Quittungen auf Ihrer eigenen Infrastruktur.
Beginnen Sie mit der zeitlich begrenzten Demo-Lizenz, führen Sie den Compose-Stack aus und testen Sie den Ablauf mit einem überwachten Repository. Von dort aus können Sie entscheiden, ob Sie die Cloud-SaaS behalten, vollständig auf Self-Hosted umsteigen oder ein hybrides Modell fahren, das zu Ihrem Compliance- und Kostenmodell passt.
Starten Sie mit der Demo-Lizenz unter Timestamp GIT.
Verwandte Beiträge
- Best Tools for Proving Software Authorship in 2023
- Verify Code Timestamps Without Sharing Your Source Code
- What Is Proof of Existence for Software Code?