Sello de tiempo blockchain autogestionado con Docker
Autogestionar el sellado de tiempo blockchain es una decisión de compra antes que una decisión de infraestructura. La pregunta no es solo “¿podemos ejecutarlo nosotros mismos?”, sino “¿dónde queremos que esté el límite de confianza?”. La opción Docker autogestionada de Timestamp GIT está dirigida a equipos que quieren anclar automáticamente los commits de Git en Bitcoin sin entregar el pipeline de sellado de tiempo a un SaaS externo, y sin aprender el protocolo OpenTimestamps subyacente. Instalas una pila de Docker Compose, conectas tu GitHub App una vez y dejas que la misma build de producción se ejecute en tus propios servidores.
Este artículo está pensado para la evaluación comercial: qué obtienes, cómo se comparan los precios, cuándo compensa la autogestión y cómo pasar del SaaS en la nube a tu propia infraestructura.
¿Por qué autogestionar el sellado de tiempo blockchain?
El SaaS gestionado de Timestamp GIT ya mantiene tu código fuente fuera del pipeline. Trabaja solo con hashes de commits, crea pruebas y las ancla en Bitcoin automáticamente cada noche. La autogestión no es una solución para un problema de privacidad; es una decisión de control.
La autogestión tiene sentido cuando:
- Necesitas garantías de residencia de datos. Los hashes de commits, los archivos de manifiesto y los recibos de prueba permanecen en infraestructura de tu propiedad.
- Operas en un entorno aislado o fuertemente regulado donde los servicios de producción no pueden depender del tiempo de actividad de un SaaS externo.
- Tu equipo de cumplimiento exige que los artefactos de sellado de tiempo nunca salgan de la red corporativa antes de escribirse en un repositorio que controlas.
- Quieres mantener el mismo anclaje nocturno automático, los endpoints de API, las insignias de verificación y las pruebas ancladas en Bitcoin mientras eres dueño de la pila de principio a fin.
Con el SaaS en la nube, Timestamp GIT opera los workers que agrupan hashes, construyen el árbol de Merkle y envían el ancla. Con la imagen Docker, ejecutas esa misma build de producción tú mismo. El resultado criptográfico es idéntico: recibos de prueba anclados en Bitcoin que siguen siendo verificables incluso si Timestamp GIT desaparece.
Si todavía estás comparando el sellado de tiempo con los registros ordinarios de Git, el modelo de prueba de existencia se cubre en ¿Qué es la prueba de existencia para código de software?. La autogestión no cambia ese modelo; cambia quién ejecuta la automatización.
Qué obtienes con el despliegue Docker
El despliegue autogestionado utiliza dos servicios: la aplicación Timestamp GIT y Valkey, un almacén clave-valor en memoria utilizado para la cola de hashes pendientes.
Una configuración mínima de Docker Compose tiene este aspecto:
services:
timestampgit:
image: rue1401/timestampgit:prod
ports:
- "8080:8080"
volumes:
- ./data:/app/data
restart: unless-stopped
valkey:
image: valkey/valkey:8
restart: unless-stopped
Inícialo con:
docker compose pull
docker compose up -d
docker compose logs -f timestampgit
Una vez que el contenedor está en ejecución, la aplicación está disponible en http://localhost:8080. En el primer arranque, un asistente de configuración te guía para conectar tu GitHub App y configurar la instancia.
La imagen Docker es la misma build de producción utilizada por el SaaS de Timestamp GIT. Eso significa que la versión autogestionada incluye el pipeline principal:
- Detección automática de commits a través de la GitHub App o GitHub Action.
- Agrupación nocturna de hashes y creación de manifiestos.
- Construcción del árbol de Merkle y anclaje en Bitcoin mediante OpenTimestamps.
- Entrega de pruebas a una rama de timestamps dedicada o a un repositorio sombra.
- Endpoints de estado públicos, insignias de verificación, exportación CSV de auditoría y certificados PDF.
La confirmación en la blockchain de Bitcoin normalmente tarda varias horas, por lo que la escritura de pruebas no es instantánea. Un worker de medianoche agrupa los hashes pendientes y ancla la raíz de Merkle diaria. Puedes comprobar el resultado con la API de estado:
curl http://localhost:8080/api/statusLast/your-org/your-repo
Precios y licencias para la versión autogestionada
El precio del SaaS de Timestamp GIT es sencillo. La licencia autogestionada sigue un modelo diferente: solicitas una licencia demo con límite de tiempo para la evaluación y luego obtienes una licencia completa para producción.
| Despliegue | Precio en la información del producto | Ideal para |
|---|---|---|
| Open Source | Gratis | Repositorios públicos y evaluación |
| Pro Agency | $49/mes | Repositorios privados, trabajo de agencia para clientes |
| Enterprise ZK | $199/mes | Flujo de trabajo con GitHub Actions, sin acceso de lectura al repositorio fuente |
| Docker autogestionado | Licencia demo para evaluación; licencia de producción bajo solicitud | Entornos locales, aislados y regulados |
La página de licencia Docker describe el formulario de solicitud. Para evaluar, envías tu nombre, empresa, correo electrónico y, opcionalmente, número de teléfono. Después, un archivo de licencia demo con límite de tiempo está disponible para descargar.
La información del producto no especifica si una licencia de producción autogestionada es de pago único o por suscripción. Trátalo como una conversación de precios específica del proveedor en lugar de una suposición. Lo que importa para la comparación es que la licencia autogestionada traslada el coste operativo del SaaS de una suscripción mensual a tu propio presupuesto de infraestructura.
Si no necesitas control total de la infraestructura, los planes SaaS suelen ser el camino más rápido. El modelo de automatización con GitHub App te ofrece sellado de tiempo sin configuración, sin Docker, sin servidores y sin mantenimiento.
Coste/beneficio y ROI de la autogestión
El ROI del sellado de tiempo blockchain autogestionado depende de tres variables: número de repositorios, presión regulatoria y coste de demostrar el estado de la técnica.
A pequeña escala, el plan SaaS Pro Agency a $49/mes es difícil de superar. A mayor escala, la autogestión puede aplanar los costes porque ya no pagas por infraestructura gestionada por entorno o por integración. El archivo compose ejecuta una única instancia de aplicación más Valkey, por lo que los principales costes recurrentes se convierten en un servidor, almacenamiento para /app/data, acceso a la red durante el anclaje y mantenimiento de la licencia.
El mayor beneficio financiero es defensivo. El estado de la técnica criptográfico importa cuando un troll de patentes reclama algo que construiste meses o años antes. Sin un sello de tiempo inmutable, puedes enfrentarte a descubrimientos costosos, negociaciones de licencias o litigios. Para más información sobre ese riesgo específico, consulta Sella los commits de Git con timestamp para defenderte de los trolls de patentes.
La autogestión también reduce un tipo diferente de dependencia. Si el SaaS gestionado sufre una interrupción, tu lote nocturno puede retrasarse. Con Timestamp GIT autogestionado, controlas cuándo se ejecuta el worker y cuándo intenta el anclaje en Bitcoin. Eso no elimina la necesidad de conectividad con la red Bitcoin, pero elimina el servicio externo como punto único de fallo operativo.
Costes operativos a incluir en tu modelo de ROI:
- Recursos del host Docker y disco para datos persistentes.
- Tarifa de licencia para uso en producción.
- Tiempo interno para actualizaciones, copias de seguridad y mantenimiento de contenedores.
- Salida de red hacia GitHub y la infraestructura de Bitcoin.
- Monitorización y retención de registros para los servicios
timestampgityvalkey.
Un marco de decisión útil:
- Quédate en el SaaS si eres un equipo pequeño, necesitas principalmente pruebas para repositorios públicos o no tienes a nadie responsable de la infraestructura Docker.
- Pasa a la autogestión si ejecutas muchos repositorios, necesitas residencia local de datos, operas sistemas aislados o tienes requisitos de cumplimiento que prohíben dependencias de SaaS externos.
- Ejecuta un híbrido si solo algunos repositorios son sensibles. Timestamp GIT admite monitorizar diferentes repositorios en diferentes modos, por lo que puedes mantener el trabajo general en el SaaS y dirigir el trabajo sensible a tu propia instancia.
Ruta de actualización: de la nube a la autogestión
Los usuarios existentes de Timestamp GIT en la nube pueden pasar a un despliegue autogestionado sin invalidar nada de lo ya anclado.
La razón es simple: todos los sellos de tiempo están anclados en la blockchain de Bitcoin y son independientes del servicio Timestamp GIT. Un recibo de prueba sigue siendo verificable sin importar dónde se ejecutó originalmente el worker.
Una ruta de migración práctica:
- Exporta tus recibos de prueba existentes y los datos de verificación desde las páginas de estado y verificación de la nube o desde los endpoints de la API.
- Despliega la pila de Docker Compose en tu propia infraestructura.
- Completa el asistente de configuración y conecta tu GitHub App. La instancia autogestionada puede usar la misma identidad de GitHub App con los permisos de repositorio adecuados.
- Vuelve a añadir los repositorios que quieres monitorizar en la instancia autogestionada.
- Ejecuta un commit de prueba y confirma que la nueva instancia escribe las pruebas en la rama de timestamps configurada o en el repositorio sombra.
Dado que la verificación de pruebas se basa en los datos de bloques de Bitcoin y SHA-256, la migración no requiere volver a sellar commits antiguos. Las pruebas antiguas siguen siendo válidas. Los nuevos commits son recogidos por el worker autogestionado en el siguiente lote nocturno.
Primeros pasos con Timestamp GIT autogestionado
Si estás evaluando la ruta autogestionada, empieza con la licencia demo.
- Solicita una licencia demo con límite de tiempo desde la página de licencia Docker. El formulario pide nombre, empresa, correo electrónico y, opcionalmente, número de teléfono.
- Descarga el archivo de licencia y crea un archivo
compose.yamlcon los serviciostimestampgityvalkeymostrados arriba. - Ejecuta
docker compose pullpara obtener la imagen de producción. - Ejecuta
docker compose up -dpara iniciar la pila. - Abre
http://localhost:8080y completa el asistente de configuración del primer arranque. - Conecta tu GitHub App y selecciona los repositorios que quieres monitorizar.
- Configura el almacenamiento de pruebas y verifica que la instancia puede alcanzar el repositorio de destino.
Después de la configuración, prueba la instalación:
docker compose logs -f timestampgit
Luego crea un commit de prueba en un repositorio monitorizado:
git commit --allow-empty -m "test: verify self-hosted timestamp"
Espera a que el worker nocturno se ejecute y a que el ancla de Bitcoin se confirme. La prueba normalmente aparece después de unas horas. Comprueba tu rama de timestamps dedicada o el repositorio sombra para ver el manifiesto y el archivo de recibo .ots.
Problemas comunes de Docker y comprobaciones rápidas:
- Conflicto de puerto en 8080: cambia el mapeo de puertos del lado del host en
compose.yaml, por ejemplo"9090:8080". - Errores de permisos de volumen: asegúrate de que el directorio
./datasea escribible por el usuario del contenedor. - Sin red saliente durante el anclaje: la instancia necesita acceso a GitHub y a la infraestructura de la red Bitcoin en el momento del anclaje. Si operas en un entorno aislado, programa el anclaje para una ventana de conectividad.
- Problemas de conexión con Valkey: inicia ambos servicios juntos con
docker compose up -dy confirma que Valkey está en buen estado antes de reiniciar Timestamp GIT.
Preguntas frecuentes
P: ¿Puedo ejecutar Timestamp GIT completamente sin conexión o en un entorno aislado?
R: Sí, la versión Docker autogestionada está diseñada para entornos aislados. Puedes ejecutarla en un servidor sin acceso a internet, pero ten en cuenta que el anclaje a la blockchain de Bitcoin requiere conectividad con la red Bitcoin. Sin embargo, puedes programar el proceso de anclaje para que ocurra cuando haya conectividad disponible, o usar un calendario OpenTimestamps local si está permitido.
P: ¿En qué se diferencia la versión autogestionada del SaaS en la nube?
R: La versión autogestionada te da control total sobre la infraestructura y los datos. Todo el procesamiento, incluida la agrupación de hashes y la generación de pruebas, ocurre en tus servidores. El SaaS en la nube está gestionado por Timestamp GIT y no requiere configuración de servidor. En cuanto a funciones, ambos ofrecen anclaje nocturno automático, insignias de verificación y acceso a la API.
P: ¿La licencia autogestionada es de pago único o por suscripción?
R: El modelo de licencia para la imagen Docker autogestionada no está especificado en la información proporcionada. Hay una licencia demo con límite de tiempo disponible para evaluación. Para uso en producción, necesitas solicitar una licencia completa, y los términos —pago único o suscripción— serían proporcionados por el proveedor.
P: ¿Puedo migrar del SaaS en la nube a la autogestión sin perder mis sellos de tiempo existentes?
R: Sí, porque todos los sellos de tiempo están anclados en la blockchain de Bitcoin y son independientes del servicio. Puedes exportar tus recibos de prueba y datos de verificación desde la nube e importarlos a tu instancia autogestionada. Las pruebas siguen siendo válidas y verificables.
Conclusión
El sellado de tiempo blockchain autogestionado con Docker es la compra correcta cuando el control de la infraestructura, la residencia de datos o la operación en entornos aislados superan la conveniencia de un SaaS totalmente gestionado. La imagen Docker de Timestamp GIT te ofrece el mismo flujo de trabajo automático y sin CLI que el producto en la nube: conecta la GitHub App una vez, deja que el worker nocturno agrupe los hashes de commits y recibe recibos de prueba anclados en Bitcoin en tu propia infraestructura.
Empieza con la licencia demo con límite de tiempo, ejecuta la pila compose y prueba el flujo con un repositorio monitorizado. A partir de ahí, puedes decidir si mantener el SaaS en la nube, pasar completamente a la autogestión o ejecutar un híbrido que se ajuste a tu modelo de cumplimiento y costes.
Comienza con la licencia demo en Timestamp GIT.
Publicaciones relacionadas
- Mejores herramientas para demostrar la autoría de software en 2023
- Verifica los sellos de tiempo del código sin compartir tu código fuente
- ¿Qué es la prueba de existencia para código de software?