Самостоятельный хостинг блокчейн-таймстампинга с помощью Docker
Самостоятельный хостинг блокчейн-таймстампинга — это прежде всего решение о закупке, и лишь затем — об инфраструктуре. Вопрос не только в том, «сможем ли мы запустить это сами», но и в том, «где мы хотим провести границу доверия». Docker-версия Timestamp GIT для самостоятельного хостинга ориентирована на команды, которым нужна автоматическая привязка Git-коммитов к Bitcoin без передачи конвейера таймстампинга внешнему SaaS — и без изучения лежащего в основе протокола OpenTimestamps. Вы устанавливаете стек Docker Compose, один раз подключаете своё GitHub App и запускаете тот же production-сборник на собственных серверах.
Эта статья предназначена для коммерческой оценки: что вы получаете, как соотносятся цены, когда самостоятельный хостинг окупается и как перейти с облачного SaaS на собственную инфраструктуру.
Зачем размещать блокчейн-таймстампинг у себя?
Управляемый SaaS Timestamp GIT уже не допускает ваш исходный код в конвейер. Он работает только с хешами коммитов, создаёт доказательства и автоматически привязывает их к Bitcoin каждую ночь. Самостоятельный хостинг — это не решение проблемы конфиденциальности; это решение о контроле.
Самостоятельный хостинг имеет смысл, когда:
- Вам нужны гарантии локализации данных. Хеши коммитов, файлы манифестов и квитанции доказательств остаются на принадлежащей вам инфраструктуре.
- Вы работаете в изолированной или строго регулируемой среде, где production-сервисы не могут зависеть от доступности внешнего SaaS.
- Ваша служба комплаенса требует, чтобы артефакты таймстампинга никогда не покидали корпоративную сеть до записи в контролируемый вами репозиторий.
- Вы хотите сохранить то же автоматическое ночное якорение, API-эндпоинты, бейджи верификации и привязанные к Bitcoin доказательства, владея стеком от начала до конца.
В облачном SaaS Timestamp GIT управляет воркерами, которые группируют хеши, строят дерево Меркла и отправляют якорь. С Docker-образом вы запускаете тот же production-сборник самостоятельно. Криптографический результат идентичен: квитанции доказательств, привязанные к Bitcoin, остаются проверяемыми даже в случае исчезновения Timestamp GIT.
Если вы всё ещё сравниваете таймстампинг с обычными журналами Git, модель доказательства существования описана в статье What Is Proof of Existence for Software Code?. Самостоятельный хостинг не меняет эту модель; он меняет того, кто управляет автоматизацией.
Что вы получаете при развёртывании через Docker
Самостоятельное развёртывание использует два сервиса: приложение Timestamp GIT и Valkey — хранилище «ключ-значение» в памяти, используемое для очереди ожидающих хешей.
Минимальная конфигурация Docker Compose выглядит так:
services:
timestampgit:
image: rue1401/timestampgit:prod
ports:
- "8080:8080"
volumes:
- ./data:/app/data
restart: unless-stopped
valkey:
image: valkey/valkey:8
restart: unless-stopped
Запустите его командами:
docker compose pull
docker compose up -d
docker compose logs -f timestampgit
После запуска контейнера приложение доступно по адресу http://localhost:8080. При первом запуске мастер настройки проведёт вас через подключение GitHub App и конфигурацию экземпляра.
Docker-образ — это тот же production-сборник, который использует SaaS Timestamp GIT. Это означает, что самостоятельная версия включает основной конвейер:
- Автоматическое обнаружение коммитов через GitHub App или GitHub Action.
- Ночное группирование хешей и создание манифеста.
- Построение дерева Меркла и привязка к Bitcoin через OpenTimestamps.
- Доставка доказательств в выделенную ветку timestamps или теневой репозиторий.
- Публичные эндпоинты статуса, бейджи верификации, экспорт аудита в CSV и PDF-сертификаты.
Подтверждение в блокчейне Bitcoin обычно занимает несколько часов, поэтому запись доказательств не мгновенна. Полуночный воркер группирует ожидающие хеши и привязывает ежедневный корень Меркла. Проверить результат можно через API статуса:
curl http://localhost:8080/api/statusLast/your-org/your-repo
Цены и лицензирование для самостоятельного хостинга
Ценообразование SaaS Timestamp GIT простое. Лицензия для самостоятельного хостинга работает по другой модели: вы запрашиваете ограниченную по времени демо-лицензию для оценки, а затем получаете полную лицензию для production.
| Развёртывание | Цена в информации о продукте | Лучше всего подходит для |
|---|---|---|
| Open Source | Бесплатно | Публичные репозитории и оценка |
| Pro Agency | $49/мес | Приватные репозитории, работа с клиентами агентства |
| Enterprise ZK | $199/мес | Workflow GitHub Actions, без доступа на чтение исходного репозитория |
| Docker self-hosted | Демо-лицензия для оценки; production-лицензия по запросу | Локальные, изолированные, регулируемые среды |
Страница Docker License описывает форму запроса. Для оценки вы отправляете имя, компанию, email и опционально номер телефона. После этого становится доступна для скачивания ограниченная по времени демо-лицензия.
В информации о продукте не указано, является ли production-лицензия для самостоятельного хостинга разовой или подписочной. Относитесь к этому как к вопросу ценообразования, который нужно обсуждать с вендором, а не как к предположению. Для сравнения важно то, что лицензия самостоятельного хостинга переносит операционные расходы SaaS с ежемесячной подписки на бюджет вашей собственной инфраструктуры.
Если вам не нужен полный контроль над инфраструктурой, тарифы SaaS обычно быстрее. Модель автоматизации через GitHub App даёт таймстампинг без настройки — без Docker, серверов и обслуживания.
Затраты/выгода и ROI самостоятельного хостинга
ROI самостоятельного блокчейн-таймстампинга зависит от трёх переменных: количества репозиториев, регуляторного давления и стоимости доказывания приоритета.
В малом масштабе план SaaS Pro Agency за $49/мес сложно превзойти. В большем масштабе самостоятельный хостинг может выровнять затраты, потому что вы больше не платите за управляемую инфраструктуру за каждую среду или интеграцию. Compose-файл запускает один экземпляр приложения плюс Valkey, поэтому основные регулярные расходы сводятся к серверу, хранилищу для /app/data, сетевому доступу во время привязки и обслуживанию лицензии.
Более значительная финансовая выгода — защитная. Криптографический приоритет имеет значение, когда патентный тролль заявляет права на то, что вы создали месяцами или годами ранее. Без неизменяемого таймстампа вы можете столкнуться с дорогостоящим раскрытием информации, переговорами о лицензировании или судебными разбирательствами. Подробнее об этом конкретном риске см. Timestamp Git Commits to Defend Against Patent Trolls.
Самостоятельный хостинг также снижает зависимость другого рода. Если у управляемого SaaS произойдёт сбой, ваш ночной пакет может быть отложен. С самостоятельно размещённым Timestamp GIT вы контролируете, когда запускается воркер и когда он пытается выполнить привязку к Bitcoin. Это не устраняет необходимость подключения к сети Bitcoin, но устраняет внешний сервис как единую точку операционного отказа.
Операционные расходы, которые следует включить в модель ROI:
- Ресурсы Docker-хоста и диск для постоянных данных.
- Лицензионный сбор для production-использования.
- Внутреннее время на обновления, резервное копирование и обслуживание контейнеров.
- Сетевой трафик к GitHub и инфраструктуре Bitcoin.
- Мониторинг и хранение логов для сервисов
timestampgitиvalkey.
Полезная схема принятия решения:
- Оставайтесь на SaaS, если вы небольшая команда, в основном нуждаетесь в доказательствах для публичных репозиториев или у вас нет ответственного за Docker-инфраструктуру.
- Переходите на самостоятельный хостинг, если вы ведёте много репозиториев, нуждаетесь в локальной локализации данных, работаете с изолированными системами или имеете требования комплаенса, запрещающие зависимость от внешнего SaaS.
- Используйте гибрид, если чувствительны только некоторые репозитории. Timestamp GIT поддерживает мониторинг разных репозиториев в разных режимах, поэтому вы можете оставить общую работу на SaaS, а чувствительную направить на собственный экземпляр.
Путь обновления: из облака на самостоятельный хостинг
Существующие пользователи облачного Timestamp GIT могут перейти на самостоятельное развёртывание, не аннулируя ничего из уже привязанного.
Причина проста: все таймстампы привязаны к блокчейну Bitcoin и не зависят от сервиса Timestamp GIT. Квитанция доказательства остаётся проверяемой независимо от того, где изначально работал воркер.
Практический путь миграции:
- Экспортируйте существующие квитанции доказательств и данные верификации со страниц статуса и верификации облака или через API-эндпоинты.
- Разверните стек Docker Compose на собственной инфраструктуре.
- Завершите мастер настройки и подключите свой GitHub App. Самостоятельный экземпляр может использовать ту же идентичность GitHub App с соответствующими разрешениями на репозитории.
- Повторно добавьте репозитории, которые хотите отслеживать на самостоятельном экземпляре.
- Сделайте тестовый коммит и убедитесь, что новый экземпляр записывает доказательства в настроенную ветку timestamps или теневой репозиторий.
Поскольку верификация доказательств опирается на данные блоков Bitcoin и SHA-256, миграция не требует повторного таймстампинга старых коммитов. Старые доказательства остаются действительными. Новые коммиты подхватываются самостоятельным воркером при следующем ночном пакете.
Начало работы с самостоятельно размещённым Timestamp GIT
Если вы оцениваете вариант самостоятельного хостинга, начните с демо-лицензии.
- Запросите ограниченную по времени демо-лицензию на странице Docker License. Форма запрашивает имя, компанию, email и опционально номер телефона.
- Скачайте файл лицензии и создайте файл
compose.yamlс сервисамиtimestampgitиvalkey, показанными выше. - Выполните
docker compose pull, чтобы получить production-образ. - Выполните
docker compose up -d, чтобы запустить стек. - Откройте
http://localhost:8080и завершите мастер настройки первого запуска. - Подключите свой GitHub App и выберите репозитории для мониторинга.
- Настройте хранилище доказательств и убедитесь, что экземпляр может обращаться к целевому репозиторию.
После настройки протестируйте установку:
docker compose logs -f timestampgit
Затем создайте тестовый коммит в отслеживаемом репозитории:
git commit --allow-empty -m "test: verify self-hosted timestamp"
Дождитесь запуска ночного воркера и подтверждения привязки к Bitcoin. Доказательство обычно появляется через несколько часов. Проверьте выделенную ветку timestamps или теневой репозиторий на наличие манифеста и файла квитанции .ots.
Распространённые проблемы Docker и быстрые проверки:
- Конфликт порта 8080: измените маппинг порта на стороне хоста в
compose.yaml, например"9090:8080". - Ошибки прав на том: убедитесь, что каталог
./dataдоступен для записи пользователю контейнера. - Нет исходящей сети во время привязки: экземпляру нужен доступ к GitHub и инфраструктуре сети Bitcoin в момент привязки. Если вы работаете в изолированной среде, запланируйте привязку на окно доступности сети.
- Проблемы с подключением Valkey: запустите оба сервиса вместе командой
docker compose up -dи убедитесь, что Valkey работоспособен, прежде чем перезапускать Timestamp GIT.
FAQ
В: Могу ли я запускать Timestamp GIT полностью офлайн или в изолированной среде?
О: Да, Docker-версия для самостоятельного хостинга предназначена для изолированных сред. Вы можете запустить её на сервере без доступа в интернет, но учтите, что привязка к блокчейну Bitcoin требует подключения к сети Bitcoin. Однако вы можете запланировать процесс привязки на время, когда доступна сеть, или использовать локальный календарь OpenTimestamps, если это разрешено.
В: Чем самостоятельная версия отличается от облачного SaaS?
О: Самостоятельная версия даёт вам полный контроль над инфраструктурой и данными. Вся обработка, включая группирование хешей и генерацию доказательств, происходит на ваших серверах. Облачный SaaS управляется Timestamp GIT и не требует настройки сервера. По функциям обе версии предлагают автоматическое ночное якорение, бейджи верификации и доступ к API.
В: Лицензия для самостоятельного хостинга — это разовая покупка или подписка?
О: Модель лицензирования Docker-образа для самостоятельного хостинга не указана в предоставленной информации. Для оценки доступна ограниченная по времени демо-лицензия. Для production-использования необходимо запросить полную лицензию, а условия — разовая или подписочная — предоставит вендор.
В: Могу ли я перейти с облачного SaaS на самостоятельный хостинг, не потеряв существующие таймстампы?
О: Да, поскольку все таймстампы привязаны к блокчейну Bitcoin и не зависят от сервиса. Вы можете экспортировать квитанции доказательств и данные верификации из облака и импортировать их в свой самостоятельный экземпляр. Доказательства остаются действительными и проверяемыми.
Заключение
Самостоятельный блокчейн-таймстампинг с Docker — правильная покупка, когда контроль над инфраструктурой, локализация данных или изолированная работа перевешивают удобство полностью управляемого SaaS. Docker-образ Timestamp GIT даёт тот же автоматический рабочий процесс без CLI, что и облачный продукт: один раз подключите GitHub App, позвольте ночному воркеру группировать хеши коммитов и получайте привязанные к Bitcoin квитанции доказательств на собственной инфраструктуре.
Начните с ограниченной по времени демо-лицензии, запустите compose-стек и протестируйте процесс на отслеживаемом репозитории. После этого вы сможете решить, оставаться ли на облачном SaaS, полностью перейти на самостоятельный хостинг или использовать гибрид, соответствующий вашей модели комплаенса и затрат.
Начните с демо-лицензии на Timestamp GIT.
Связанные статьи
- Best Tools for Proving Software Authorship in 2023
- Verify Code Timestamps Without Sharing Your Source Code
- What Is Proof of Existence for Software Code?