Timestamping de Blockchain Auto-Hospedado com Docker
Auto-hospedar timestamping de blockchain é uma decisão de compra antes de ser uma decisão de infraestrutura. A questão não é apenas “conseguimos executar isso nós mesmos?”, mas “onde queremos que fique o limite de confiança?”. A opção Docker auto-hospedada do Timestamp GIT é voltada para equipes que desejam ancoragem automática de commits Git no Bitcoin sem entregar o pipeline de timestamping a um SaaS externo — e sem precisar aprender o protocolo OpenTimestamps subjacente. Você instala uma stack Docker Compose, conecta seu GitHub App uma vez e deixa o mesmo build de produção rodar em seus próprios servidores.
Este artigo é para a avaliação comercial: o que você recebe, como os preços se comparam, quando a auto-hospedagem compensa e como migrar do SaaS em nuvem para sua própria infraestrutura.
Por Que Auto-Hospedar Seu Timestamping de Blockchain?
O SaaS gerenciado Timestamp GIT já mantém seu código-fonte fora do pipeline. Ele trabalha apenas com hashes de commit, cria provas e as ancora no Bitcoin automaticamente todas as noites. A auto-hospedagem não é uma correção para um problema de privacidade; é uma decisão de controle.
A auto-hospedagem faz sentido quando:
- Você precisa de garantias de residência de dados. Hashes de commit, arquivos de manifesto e recibos de prova permanecem em infraestrutura que você possui.
- Você opera em um ambiente air-gapped ou fortemente regulamentado onde serviços de produção não podem depender da disponibilidade de SaaS externos.
- Sua equipe de compliance exige que os artefatos de timestamping nunca saiam da rede corporativa antes de serem gravados em um repositório que você controla.
- Você deseja manter a mesma ancoragem noturna automática, endpoints de API, selos de verificação e provas ancoradas no Bitcoin enquanto possui a stack de ponta a ponta.
Com o SaaS em nuvem, o Timestamp GIT opera os workers que agrupam hashes, constroem a árvore de Merkle e enviam a âncora. Com a imagem Docker, você executa esse mesmo build de produção por conta própria. O resultado criptográfico é idêntico: recibos de prova ancorados no Bitcoin que permanecem verificáveis mesmo se o Timestamp GIT desaparecer.
Se você ainda está comparando timestamping com logs Git comuns, o modelo de prova de existência é abordado em O Que É Prova de Existência para Código de Software?. A auto-hospedagem não muda esse modelo; muda quem executa a automação.
O Que Você Recebe com a Implantação Docker
A implantação auto-hospedada usa dois serviços: a aplicação Timestamp GIT e o Valkey, um armazenamento chave-valor em memória usado para a fila de hashes pendentes.
Uma configuração mínima de Docker Compose se parece com isto:
services:
timestampgit:
image: rue1401/timestampgit:prod
ports:
- "8080:8080"
volumes:
- ./data:/app/data
restart: unless-stopped
valkey:
image: valkey/valkey:8
restart: unless-stopped
Inicie com:
docker compose pull
docker compose up -d
docker compose logs -f timestampgit
Uma vez que o contêiner estiver em execução, a aplicação estará disponível em http://localhost:8080. No primeiro lançamento, um assistente de configuração orienta você na conexão do seu GitHub App e na configuração da instância.
A imagem Docker é o mesmo build de produção usado pelo SaaS Timestamp GIT. Isso significa que a versão auto-hospedada inclui o pipeline principal:
- Detecção automática de commits através do GitHub App ou GitHub Action.
- Agrupamento noturno de hashes e criação de manifestos.
- Construção da árvore de Merkle e ancoragem no Bitcoin através do OpenTimestamps.
- Entrega de provas para um branch dedicado de timestamps ou repositório sombra.
- Endpoints públicos de status, selos de verificação, exportação CSV de auditoria e certificados PDF.
A confirmação na blockchain do Bitcoin normalmente leva várias horas, então a escrita da prova não é instantânea. Um worker da meia-noite agrupa hashes pendentes e ancora a raiz de Merkle diária. Você pode verificar o resultado com a API de status:
curl http://localhost:8080/api/statusLast/your-org/your-repo
Preços e Licenciamento para Auto-Hospedado
O preço do SaaS do Timestamp GIT é direto. A licença auto-hospedada segue um modelo diferente: você solicita uma licença demo com prazo limitado para avaliação e, em seguida, obtém uma licença completa para produção.
| Implantação | Preço nas informações do produto | Ideal para |
|---|---|---|
| Open Source | Gratuito | Repositórios públicos e avaliação |
| Pro Agency | US$ 49/mês | Repositórios privados, trabalho de clientes de agência |
| Enterprise ZK | US$ 199/mês | Workflow GitHub Actions, sem acesso de leitura ao repositório de origem |
| Docker auto-hospedado | Licença demo para avaliação; licença de produção sob solicitação | Ambientes on-premises, air-gapped e regulamentados |
A página de Licença Docker descreve o formulário de solicitação. Para avaliar, você envia seu nome, empresa, e-mail e telefone opcional. Um arquivo de licença demo com prazo limitado fica então disponível para download.
As informações do produto não especificam se uma licença auto-hospedada de produção é única ou baseada em assinatura. Trate isso como uma conversa de preços específica do fornecedor, não como uma suposição. O que importa para comparação é que a licença auto-hospedada move o custo operacional do SaaS de uma assinatura mensal para o orçamento da sua própria infraestrutura.
Se você não precisa de controle total de infraestrutura, os planos SaaS geralmente são o caminho mais rápido. O modelo de automação do GitHub App oferece timestamping sem configuração, sem Docker, servidores ou manutenção.
Custo/Benefício e ROI da Auto-Hospedagem
O ROI do timestamping de blockchain auto-hospedado depende de três variáveis: número de repositórios, pressão regulatória e o custo de provar estado da técnica.
Em pequena escala, o plano SaaS Pro Agency a US$ 49/mês é difícil de superar. Em maior escala, a auto-hospedagem pode achatar os custos porque você não está mais pagando por infraestrutura gerenciada por ambiente ou por integração. O arquivo compose executa uma única instância de aplicação mais o Valkey, então os principais custos recorrentes se tornam um servidor, armazenamento para /app/data, acesso à rede durante a ancoragem e manutenção da licença.
O benefício financeiro maior é defensivo. O estado da técnica criptográfico importa quando um troll de patentes alega algo que você construiu meses ou anos antes. Sem um timestamp imutável, você pode enfrentar descoberta de provas cara, negociações de licenciamento ou litígio. Para mais sobre esse risco específico, veja Timestamp de Commits Git para Defesa Contra Trolls de Patentes.
A auto-hospedagem também reduz um tipo diferente de dependência. Se o SaaS gerenciado tiver uma indisponibilidade, seu lote noturno pode ser atrasado. Com o Timestamp GIT auto-hospedado, você controla quando o worker executa e quando ele tenta a âncora no Bitcoin. Isso não elimina a necessidade de conectividade com a rede Bitcoin, mas remove o serviço externo como ponto único de falha operacional.
Custos operacionais a incluir no seu modelo de ROI:
- Recursos do host Docker e disco para dados persistentes.
- Taxa de licença para uso em produção.
- Tempo interno para atualizações, backups e manutenção de contêineres.
- Egresso de rede para GitHub e infraestrutura Bitcoin.
- Monitoramento e retenção de logs para os serviços
timestampgitevalkey.
Uma estrutura de decisão útil:
- Permaneça no SaaS se você é uma equipe pequena, precisa principalmente de provas para repositórios públicos ou não tem ninguém responsável pela infraestrutura Docker.
- Migre para auto-hospedado se você executa muitos repositórios, precisa de residência local de dados, opera sistemas air-gapped ou tem requisitos de compliance que proíbem dependências de SaaS externos.
- Execute um híbrido se apenas alguns repositórios são sensíveis. O Timestamp GIT suporta monitorar diferentes repositórios em diferentes modos, então você pode manter o trabalho geral no SaaS e direcionar o trabalho sensível para sua própria instância.
Caminho de Atualização: Da Nuvem para Auto-Hospedado
Usuários existentes do Timestamp GIT em nuvem podem migrar para uma implantação auto-hospedada sem invalidar nada já ancorado.
O motivo é simples: todos os timestamps estão ancorados na blockchain do Bitcoin e são independentes do serviço Timestamp GIT. Um recibo de prova permanece verificável independentemente de onde o worker originalmente executou.
Um caminho prático de migração:
- Exporte seus recibos de prova existentes e dados de verificação das páginas de status e verificação em nuvem ou endpoints de API.
- Implante a stack Docker Compose em sua própria infraestrutura.
- Complete o assistente de configuração e conecte seu GitHub App. A instância auto-hospedada pode usar a mesma identidade do GitHub App com as permissões de repositório apropriadas.
- Adicione novamente os repositórios que deseja monitorar na instância auto-hospedada.
- Execute um commit de teste e confirme que a nova instância grava provas no branch de timestamps configurado ou repositório sombra.
Como a verificação de provas depende de dados de blocos do Bitcoin e SHA-256, a migração não exige que você re-timestampe commits antigos. As provas antigas permanecem válidas. Novos commits são captados pelo worker auto-hospedado no próximo lote noturno.
Começando com o Timestamp GIT Auto-Hospedado
Se você está avaliando a rota auto-hospedada, comece com a licença demo.
- Solicite uma licença demo com prazo limitado na página de Licença Docker. O formulário pede nome, empresa, e-mail e telefone opcional.
- Baixe o arquivo de licença e crie um arquivo
compose.yamlcom os serviçostimestampgitevalkeymostrados acima. - Execute
docker compose pullpara buscar a imagem de produção. - Execute
docker compose up -dpara iniciar a stack. - Abra
http://localhost:8080e complete o assistente de configuração do primeiro lançamento. - Conecte seu GitHub App e selecione os repositórios que deseja monitorar.
- Configure o armazenamento de provas e verifique se a instância consegue acessar o repositório de destino.
Após a configuração, teste a instalação:
docker compose logs -f timestampgit
Em seguida, crie um commit de teste em um repositório monitorado:
git commit --allow-empty -m "test: verify self-hosted timestamp"
Aguarde o worker noturno executar e a âncora no Bitcoin confirmar. A prova normalmente aparece após algumas horas. Verifique seu branch dedicado de timestamps ou repositório sombra para o manifesto e o arquivo de recibo .ots.
Problemas comuns de Docker e verificações rápidas:
- Conflito de porta na 8080: altere o mapeamento de porta do lado do host no
compose.yaml, por exemplo"9090:8080". - Erros de permissão de volume: certifique-se de que o diretório
./dataseja gravável pelo usuário do contêiner. - Sem rede de saída durante a ancoragem: a instância precisa de acesso ao GitHub e à infraestrutura da rede Bitcoin no momento da ancoragem. Se você executa air-gapped, agende a ancoragem para uma janela de conectividade.
- Problemas de conexão com o Valkey: inicie ambos os serviços juntos com
docker compose up -de confirme que o Valkey está saudável antes de reiniciar o Timestamp GIT.
FAQ
P: Posso executar o Timestamp GIT totalmente offline ou em um ambiente air-gapped?
R: Sim, a versão Docker auto-hospedada foi projetada para ambientes air-gapped. Você pode executá-la em um servidor sem acesso à internet, mas observe que a ancoragem na blockchain do Bitcoin requer conectividade com a rede Bitcoin. No entanto, você pode agendar o processo de ancoragem para ocorrer quando a conectividade estiver disponível, ou usar um calendário OpenTimestamps local se permitido.
P: Como a versão auto-hospedada difere do SaaS em nuvem?
R: A versão auto-hospedada oferece controle total sobre a infraestrutura e os dados. Todo o processamento, incluindo agrupamento de hashes e geração de provas, acontece em seus servidores. O SaaS em nuvem é gerenciado pelo Timestamp GIT, não exigindo configuração de servidor. Em termos de recursos, ambos oferecem ancoragem noturna automática, selos de verificação e acesso à API.
P: A licença auto-hospedada é uma compra única ou assinatura?
R: O modelo de licenciamento para a imagem Docker auto-hospedada não é especificado nas informações fornecidas. Uma licença demo com prazo limitado está disponível para avaliação. Para uso em produção, você precisa solicitar uma licença completa, e os termos — única ou assinatura — seriam fornecidos pelo fornecedor.
P: Posso migrar do SaaS em nuvem para auto-hospedado sem perder meus timestamps existentes?
R: Sim, porque todos os timestamps estão ancorados na blockchain do Bitcoin e são independentes do serviço. Você pode exportar seus recibos de prova e dados de verificação da nuvem e importá-los para sua instância auto-hospedada. As provas permanecem válidas e verificáveis.
Conclusão
O timestamping de blockchain auto-hospedado com Docker é a compra certa quando o controle de infraestrutura, a residência de dados ou a operação air-gapped superam a conveniência de um SaaS totalmente gerenciado. A imagem Docker do Timestamp GIT oferece o mesmo fluxo de trabalho automático e sem CLI do produto em nuvem: conecte o GitHub App uma vez, deixe o worker noturno agrupar hashes de commit e receba recibos de prova ancorados no Bitcoin em sua própria infraestrutura.
Comece com a licença demo com prazo limitado, execute a stack compose e teste o fluxo com um repositório monitorado. A partir daí, você pode decidir se mantém o SaaS em nuvem, migra totalmente para auto-hospedado ou executa um híbrido que corresponda ao seu modelo de compliance e custos.
Comece com a licença demo em Timestamp GIT.
Posts relacionados
- Melhores Ferramentas para Provar Autoria de Software em 2023
- Verifique Timestamps de Código Sem Compartilhar Seu Código-Fonte
- O Que É Prova de Existência para Código de Software?