Timestamp GIT Secure your prior art without exposing code

← Tous les articles

2026-10-01

Horodatage blockchain auto-hébergé avec Docker

Horodatage blockchain auto-hébergé avec Docker
timestamp git blockchain proof

Horodatage Blockchain Auto-Hébergé avec Docker

L’auto-hébergement de l’horodatage blockchain est une décision d’achat avant d’être une décision d’infrastructure. La question n’est pas seulement « pouvons-nous l’exécuter nous-mêmes ? » mais « où voulons-nous placer la frontière de confiance ? ». L’option Docker auto-hébergée de Timestamp GIT s’adresse aux équipes qui souhaitent un ancrage automatique des commits Git dans Bitcoin sans confier le pipeline d’horodatage à un SaaS externe — et sans apprendre le protocole OpenTimestamps sous-jacent. Vous installez une pile Docker Compose, connectez votre GitHub App une seule fois, et laissez la même version de production s’exécuter sur vos propres serveurs.

Cet article est destiné à l’évaluation commerciale : ce que vous obtenez, comment les prix se comparent, quand l’auto-hébergement est rentable, et comment passer du SaaS cloud à votre propre infrastructure.

Pourquoi Auto-Héberger Votre Horodatage Blockchain ?

Le SaaS géré Timestamp GIT maintient déjà votre code source hors du pipeline. Il fonctionne uniquement avec des hachages de commit, crée des preuves et les ancre automatiquement dans Bitcoin chaque nuit. L’auto-hébergement n’est pas une solution à un problème de confidentialité ; c’est une décision de contrôle.

L’auto-hébergement a du sens lorsque :

  • Vous avez besoin de garanties de résidence des données. Les hachages de commit, les fichiers manifeste et les reçus de preuve restent sur une infrastructure que vous possédez.
  • Vous opérez dans un environnement isolé ou fortement réglementé où les services de production ne peuvent pas dépendre de la disponibilité d’un SaaS externe.
  • Votre équipe de conformité exige que les artefacts d’horodatage ne quittent jamais le réseau de l’entreprise avant d’être écrits dans un dépôt que vous contrôlez.
  • Vous souhaitez conserver le même ancrage nocturne automatique, les mêmes endpoints API, les mêmes badges de vérification et les mêmes preuves ancrées dans Bitcoin tout en possédant la pile de bout en bout.

Avec le SaaS cloud, Timestamp GIT exploite les workers qui regroupent les hachages, construisent l’arbre de Merkle et soumettent l’ancre. Avec l’image Docker, vous exécutez vous-même cette même version de production. Le résultat cryptographique est identique : des reçus de preuve ancrés dans Bitcoin qui restent vérifiables même si Timestamp GIT disparaît.

Si vous comparez encore l’horodatage aux journaux Git ordinaires, le modèle de preuve d’existence est couvert dans Qu’est-ce que la preuve d’existence pour le code logiciel ?. L’auto-hébergement ne change pas ce modèle ; il change qui exécute l’automatisation.

Ce Que Vous Obtenez avec le Déploiement Docker

Le déploiement auto-hébergé utilise deux services : l’application Timestamp GIT et Valkey, un magasin clé-valeur en mémoire utilisé pour la file d’attente des hachages en attente.

Une configuration Docker Compose minimale ressemble à ceci :

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped

Démarrez-la avec :

docker compose pull
docker compose up -d
docker compose logs -f timestampgit

Une fois le conteneur en cours d’exécution, l’application est disponible à l’adresse http://localhost:8080. Au premier lancement, un assistant de configuration vous guide pour connecter votre GitHub App et configurer l’instance.

L’image Docker est la même version de production utilisée par le SaaS Timestamp GIT. Cela signifie que la version auto-hébergée inclut le pipeline principal :

  • Détection automatique des commits via la GitHub App ou la GitHub Action.
  • Regroupement nocturne des hachages et création du manifeste.
  • Construction de l’arbre de Merkle et ancrage Bitcoin via OpenTimestamps.
  • Livraison des preuves vers une branche timestamps dédiée ou un dépôt fantôme.
  • Endpoints de statut publics, badges de vérification, export CSV d’audit et certificats PDF.

La confirmation dans la blockchain Bitcoin prend normalement plusieurs heures, donc l’écriture des preuves n’est pas instantanée. Un worker de minuit regroupe les hachages en attente et ancre la racine de Merkle quotidienne. Vous pouvez vérifier le résultat avec l’API de statut :

curl http://localhost:8080/api/statusLast/your-org/your-repo

Tarification et Licence pour l’Auto-Hébergé

La tarification SaaS de Timestamp GIT est simple. La licence auto-hébergée suit un modèle différent : vous demandez une licence de démonstration limitée dans le temps pour l’évaluation, puis obtenez une licence complète pour la production.

Déploiement Prix dans les informations produit Idéal pour
Open Source Gratuit Dépôts publics et évaluation
Pro Agency 49 $/mois Dépôts privés, travail client en agence
Enterprise ZK 199 $/mois Workflow GitHub Actions, sans accès en lecture au dépôt source
Docker auto-hébergé Licence de démonstration pour évaluation ; licence de production sur demande Environnements sur site, isolés, réglementés

La page Docker License décrit le formulaire de demande. Pour évaluer, vous soumettez votre nom, votre entreprise, votre e-mail et éventuellement votre numéro de téléphone. Un fichier de licence de démonstration limité dans le temps est alors disponible au téléchargement.

Les informations produit ne précisent pas si une licence de production auto-hébergée est à achat unique ou par abonnement. Considérez cela comme une conversation tarifaire spécifique au fournisseur plutôt qu’une supposition. Ce qui importe pour la comparaison, c’est que la licence auto-hébergée déplace le coût d’exploitation du SaaS d’un abonnement mensuel vers votre propre budget d’infrastructure.

Si vous n’avez pas besoin d’un contrôle total de l’infrastructure, les niveaux SaaS sont généralement la voie la plus rapide. Le modèle d’automatisation GitHub App vous offre un horodatage sans configuration, sans Docker, sans serveurs et sans maintenance.

Coût/Bénéfice et ROI de l’Auto-Hébergement

Le ROI de l’horodatage blockchain auto-hébergé dépend de trois variables : le nombre de dépôts, la pression réglementaire et le coût de la preuve d’antériorité.

À petite échelle, le plan SaaS Pro Agency à 49 $/mois est difficile à battre. À plus grande échelle, l’auto-hébergement peut aplatir les coûts car vous ne payez plus pour une infrastructure gérée par environnement ou par intégration. Le fichier compose exécute une seule instance d’application plus Valkey, donc les principaux coûts récurrents deviennent un serveur, le stockage pour /app/data, l’accès réseau pendant l’ancrage et la maintenance de la licence.

Le bénéfice financier le plus important est défensif. L’antériorité cryptographique compte lorsqu’un troll de brevets revendique quelque chose que vous avez construit des mois ou des années plus tôt. Sans horodatage immuable, vous pourriez faire face à une discovery coûteuse, des négociations de licence ou des litiges. Pour en savoir plus sur ce risque spécifique, voir Horodater les commits Git pour se défendre contre les trolls de brevets.

L’auto-hébergement réduit également un autre type de dépendance. Si le SaaS géré subit une panne, votre lot nocturne peut être retardé. Avec Timestamp GIT auto-hébergé, vous contrôlez quand le worker s’exécute et quand il tente l’ancrage Bitcoin. Cela ne supprime pas le besoin de connectivité au réseau Bitcoin, mais cela supprime le service externe comme point de défaillance opérationnel unique.

Coûts opérationnels à inclure dans votre modèle de ROI :

  • Ressources de l’hôte Docker et disque pour les données persistantes.
  • Frais de licence pour l’utilisation en production.
  • Temps interne pour les mises à jour, les sauvegardes et la maintenance des conteneurs.
  • Trafic réseau sortant vers GitHub et l’infrastructure Bitcoin.
  • Surveillance et rétention des journaux pour les services timestampgit et valkey.

Un cadre de décision utile :

  • Restez sur le SaaS si vous êtes une petite équipe, si vous avez surtout besoin de preuves pour des dépôts publics, ou si vous n’avez personne responsable de l’infrastructure Docker.
  • Passez à l’auto-hébergé si vous gérez de nombreux dépôts, si vous avez besoin d’une résidence locale des données, si vous opérez des systèmes isolés, ou si vous avez des exigences de conformité qui interdisent les dépendances SaaS externes.
  • Adoptez une approche hybride si seuls certains dépôts sont sensibles. Timestamp GIT prend en charge la surveillance de différents dépôts dans différents modes, vous pouvez donc garder le travail général sur le SaaS et router le travail sensible vers votre propre instance.

Chemin de Migration : Du Cloud vers l’Auto-Hébergé

Les utilisateurs existants du cloud Timestamp GIT peuvent passer à un déploiement auto-hébergé sans invalider quoi que ce soit déjà ancré.

La raison est simple : tous les horodatages sont ancrés dans la blockchain Bitcoin et sont indépendants du service Timestamp GIT. Un reçu de preuve reste vérifiable peu importe où le worker s’exécutait à l’origine.

Un chemin de migration pratique :

  1. Exportez vos reçus de preuve existants et vos données de vérification depuis les pages de statut et de vérification du cloud ou les endpoints API.
  2. Déployez la pile Docker Compose sur votre propre infrastructure.
  3. Terminez l’assistant de configuration et connectez votre GitHub App. L’instance auto-hébergée peut utiliser la même identité GitHub App avec les permissions de dépôt appropriées.
  4. Ré-ajoutez les dépôts que vous souhaitez surveiller sur l’instance auto-hébergée.
  5. Exécutez un commit de test et confirmez que la nouvelle instance écrit les preuves dans la branche timestamps configurée ou le dépôt fantôme.

Parce que la vérification des preuves repose sur les données de blocs Bitcoin et SHA-256, la migration ne vous oblige pas à ré-horodater les anciens commits. Les anciennes preuves restent valides. Les nouveaux commits sont pris en charge par le worker auto-hébergé lors du prochain lot nocturne.

Premiers Pas avec Timestamp GIT Auto-Hébergé

Si vous évaluez la voie auto-hébergée, commencez par la licence de démonstration.

  1. Demandez une licence de démonstration limitée dans le temps depuis la page Docker License. Le formulaire demande le nom, l’entreprise, l’e-mail et éventuellement le numéro de téléphone.
  2. Téléchargez le fichier de licence et créez un fichier compose.yaml avec les services timestampgit et valkey montrés ci-dessus.
  3. Exécutez docker compose pull pour récupérer l’image de production.
  4. Exécutez docker compose up -d pour démarrer la pile.
  5. Ouvrez http://localhost:8080 et terminez l’assistant de configuration au premier lancement.
  6. Connectez votre GitHub App et sélectionnez les dépôts que vous souhaitez surveiller.
  7. Configurez le stockage des preuves et vérifiez que l’instance peut atteindre le dépôt cible.

Après la configuration, testez l’installation :

docker compose logs -f timestampgit

Créez ensuite un commit de test dans un dépôt surveillé :

git commit --allow-empty -m "test: verify self-hosted timestamp"

Attendez que le worker nocturne s’exécute et que l’ancre Bitcoin soit confirmée. La preuve apparaît normalement après quelques heures. Vérifiez votre branche timestamps dédiée ou votre dépôt fantôme pour le manifeste et le fichier de reçu .ots.

Problèmes Docker courants et vérifications rapides :

  • Conflit de port sur 8080 : modifiez le mappage de port côté hôte dans compose.yaml, par exemple "9090:8080".
  • Erreurs de permission de volume : assurez-vous que le répertoire ./data est accessible en écriture par l’utilisateur du conteneur.
  • Pas de réseau sortant pendant l’ancrage : l’instance a besoin d’accéder à GitHub et à l’infrastructure du réseau Bitcoin au moment de l’ancrage. Si vous fonctionnez en environnement isolé, planifiez l’ancrage pendant une fenêtre de connectivité.
  • Problèmes de connexion Valkey : démarrez les deux services ensemble avec docker compose up -d et confirmez que Valkey est sain avant de redémarrer Timestamp GIT.

FAQ

Q : Puis-je exécuter Timestamp GIT entièrement hors ligne ou dans un environnement isolé ?

R : Oui, la version Docker auto-hébergée est conçue pour les environnements isolés. Vous pouvez l’exécuter sur un serveur sans accès Internet, mais notez que l’ancrage à la blockchain Bitcoin nécessite une connectivité au réseau Bitcoin. Cependant, vous pouvez planifier le processus d’ancrage pour qu’il se produise lorsque la connectivité est disponible, ou utiliser un calendrier OpenTimestamps local si cela est autorisé.

Q : En quoi la version auto-hébergée diffère-t-elle du SaaS cloud ?

R : La version auto-hébergée vous donne un contrôle total sur l’infrastructure et les données. Tout le traitement, y compris le regroupement des hachages et la génération des preuves, se produit sur vos serveurs. Le SaaS cloud est géré par Timestamp GIT, sans configuration de serveur requise. En termes de fonctionnalités, les deux offrent l’ancrage nocturne automatique, les badges de vérification et l’accès API.

Q : La licence auto-hébergée est-elle un achat unique ou un abonnement ?

R : Le modèle de licence pour l’image Docker auto-hébergée n’est pas spécifié dans les informations fournies. Une licence de démonstration limitée dans le temps est disponible pour l’évaluation. Pour une utilisation en production, vous devez demander une licence complète, et les conditions — achat unique ou abonnement — seraient fournies par le fournisseur.

Q : Puis-je migrer du SaaS cloud vers l’auto-hébergé sans perdre mes horodatages existants ?

R : Oui, car tous les horodatages sont ancrés dans la blockchain Bitcoin et sont indépendants du service. Vous pouvez exporter vos reçus de preuve et vos données de vérification depuis le cloud et les importer dans votre instance auto-hébergée. Les preuves restent valides et vérifiables.

Conclusion

L’horodatage blockchain auto-hébergé avec Docker est le bon achat lorsque le contrôle de l’infrastructure, la résidence des données ou le fonctionnement en environnement isolé l’emportent sur la commodité d’un SaaS entièrement géré. L’image Docker de Timestamp GIT vous offre le même workflow automatique sans CLI que le produit cloud : connectez la GitHub App une seule fois, laissez le worker nocturne regrouper les hachages de commit, et recevez des reçus de preuve ancrés dans Bitcoin sur votre propre infrastructure.

Commencez avec la licence de démonstration limitée dans le temps, exécutez la pile compose et testez le flux avec un dépôt surveillé. À partir de là, vous pouvez décider de conserver le SaaS cloud, de passer entièrement à l’auto-hébergé, ou d’exécuter une approche hybride qui correspond à votre modèle de conformité et de coûts.

Commencez avec la licence de démonstration sur Timestamp GIT.

Articles connexes

EU label: AI-generated content