Timestamp GIT Secure your prior art without exposing code

← All posts

2026-10-01

Самостоятельный блокчейн-таймстемпинг с Docker

Самостоятельный блокчейн-таймстемпинг с Docker
timestamp git blockchain proof

Самостоятельный хостинг блокчейн-таймстампинга с помощью Docker

Самостоятельный хостинг блокчейн-таймстампинга — это прежде всего решение о закупке, и лишь затем — об инфраструктуре. Вопрос не только в том, «сможем ли мы запустить это сами», но и в том, «где мы хотим провести границу доверия». Docker-версия Timestamp GIT для самостоятельного хостинга ориентирована на команды, которым нужна автоматическая привязка Git-коммитов к Bitcoin без передачи конвейера таймстампинга внешнему SaaS — и без изучения лежащего в основе протокола OpenTimestamps. Вы устанавливаете стек Docker Compose, один раз подключаете своё GitHub App и запускаете тот же production-сборник на собственных серверах.

Эта статья предназначена для коммерческой оценки: что вы получаете, как соотносятся цены, когда самостоятельный хостинг окупается и как перейти с облачного SaaS на собственную инфраструктуру.

Зачем размещать блокчейн-таймстампинг у себя?

Управляемый SaaS Timestamp GIT уже не допускает ваш исходный код в конвейер. Он работает только с хешами коммитов, создаёт доказательства и автоматически привязывает их к Bitcoin каждую ночь. Самостоятельный хостинг — это не решение проблемы конфиденциальности; это решение о контроле.

Самостоятельный хостинг имеет смысл, когда:

  • Вам нужны гарантии локализации данных. Хеши коммитов, файлы манифестов и квитанции доказательств остаются на принадлежащей вам инфраструктуре.
  • Вы работаете в изолированной или строго регулируемой среде, где production-сервисы не могут зависеть от доступности внешнего SaaS.
  • Ваша служба комплаенса требует, чтобы артефакты таймстампинга никогда не покидали корпоративную сеть до записи в контролируемый вами репозиторий.
  • Вы хотите сохранить то же автоматическое ночное якорение, API-эндпоинты, бейджи верификации и привязанные к Bitcoin доказательства, владея стеком от начала до конца.

В облачном SaaS Timestamp GIT управляет воркерами, которые группируют хеши, строят дерево Меркла и отправляют якорь. С Docker-образом вы запускаете тот же production-сборник самостоятельно. Криптографический результат идентичен: квитанции доказательств, привязанные к Bitcoin, остаются проверяемыми даже в случае исчезновения Timestamp GIT.

Если вы всё ещё сравниваете таймстампинг с обычными журналами Git, модель доказательства существования описана в статье What Is Proof of Existence for Software Code?. Самостоятельный хостинг не меняет эту модель; он меняет того, кто управляет автоматизацией.

Что вы получаете при развёртывании через Docker

Самостоятельное развёртывание использует два сервиса: приложение Timestamp GIT и Valkey — хранилище «ключ-значение» в памяти, используемое для очереди ожидающих хешей.

Минимальная конфигурация Docker Compose выглядит так:

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped

Запустите его командами:

docker compose pull
docker compose up -d
docker compose logs -f timestampgit

После запуска контейнера приложение доступно по адресу http://localhost:8080. При первом запуске мастер настройки проведёт вас через подключение GitHub App и конфигурацию экземпляра.

Docker-образ — это тот же production-сборник, который использует SaaS Timestamp GIT. Это означает, что самостоятельная версия включает основной конвейер:

  • Автоматическое обнаружение коммитов через GitHub App или GitHub Action.
  • Ночное группирование хешей и создание манифеста.
  • Построение дерева Меркла и привязка к Bitcoin через OpenTimestamps.
  • Доставка доказательств в выделенную ветку timestamps или теневой репозиторий.
  • Публичные эндпоинты статуса, бейджи верификации, экспорт аудита в CSV и PDF-сертификаты.

Подтверждение в блокчейне Bitcoin обычно занимает несколько часов, поэтому запись доказательств не мгновенна. Полуночный воркер группирует ожидающие хеши и привязывает ежедневный корень Меркла. Проверить результат можно через API статуса:

curl http://localhost:8080/api/statusLast/your-org/your-repo

Цены и лицензирование для самостоятельного хостинга

Ценообразование SaaS Timestamp GIT простое. Лицензия для самостоятельного хостинга работает по другой модели: вы запрашиваете ограниченную по времени демо-лицензию для оценки, а затем получаете полную лицензию для production.

Развёртывание Цена в информации о продукте Лучше всего подходит для
Open Source Бесплатно Публичные репозитории и оценка
Pro Agency $49/мес Приватные репозитории, работа с клиентами агентства
Enterprise ZK $199/мес Workflow GitHub Actions, без доступа на чтение исходного репозитория
Docker self-hosted Демо-лицензия для оценки; production-лицензия по запросу Локальные, изолированные, регулируемые среды

Страница Docker License описывает форму запроса. Для оценки вы отправляете имя, компанию, email и опционально номер телефона. После этого становится доступна для скачивания ограниченная по времени демо-лицензия.

В информации о продукте не указано, является ли production-лицензия для самостоятельного хостинга разовой или подписочной. Относитесь к этому как к вопросу ценообразования, который нужно обсуждать с вендором, а не как к предположению. Для сравнения важно то, что лицензия самостоятельного хостинга переносит операционные расходы SaaS с ежемесячной подписки на бюджет вашей собственной инфраструктуры.

Если вам не нужен полный контроль над инфраструктурой, тарифы SaaS обычно быстрее. Модель автоматизации через GitHub App даёт таймстампинг без настройки — без Docker, серверов и обслуживания.

Затраты/выгода и ROI самостоятельного хостинга

ROI самостоятельного блокчейн-таймстампинга зависит от трёх переменных: количества репозиториев, регуляторного давления и стоимости доказывания приоритета.

В малом масштабе план SaaS Pro Agency за $49/мес сложно превзойти. В большем масштабе самостоятельный хостинг может выровнять затраты, потому что вы больше не платите за управляемую инфраструктуру за каждую среду или интеграцию. Compose-файл запускает один экземпляр приложения плюс Valkey, поэтому основные регулярные расходы сводятся к серверу, хранилищу для /app/data, сетевому доступу во время привязки и обслуживанию лицензии.

Более значительная финансовая выгода — защитная. Криптографический приоритет имеет значение, когда патентный тролль заявляет права на то, что вы создали месяцами или годами ранее. Без неизменяемого таймстампа вы можете столкнуться с дорогостоящим раскрытием информации, переговорами о лицензировании или судебными разбирательствами. Подробнее об этом конкретном риске см. Timestamp Git Commits to Defend Against Patent Trolls.

Самостоятельный хостинг также снижает зависимость другого рода. Если у управляемого SaaS произойдёт сбой, ваш ночной пакет может быть отложен. С самостоятельно размещённым Timestamp GIT вы контролируете, когда запускается воркер и когда он пытается выполнить привязку к Bitcoin. Это не устраняет необходимость подключения к сети Bitcoin, но устраняет внешний сервис как единую точку операционного отказа.

Операционные расходы, которые следует включить в модель ROI:

  • Ресурсы Docker-хоста и диск для постоянных данных.
  • Лицензионный сбор для production-использования.
  • Внутреннее время на обновления, резервное копирование и обслуживание контейнеров.
  • Сетевой трафик к GitHub и инфраструктуре Bitcoin.
  • Мониторинг и хранение логов для сервисов timestampgit и valkey.

Полезная схема принятия решения:

  • Оставайтесь на SaaS, если вы небольшая команда, в основном нуждаетесь в доказательствах для публичных репозиториев или у вас нет ответственного за Docker-инфраструктуру.
  • Переходите на самостоятельный хостинг, если вы ведёте много репозиториев, нуждаетесь в локальной локализации данных, работаете с изолированными системами или имеете требования комплаенса, запрещающие зависимость от внешнего SaaS.
  • Используйте гибрид, если чувствительны только некоторые репозитории. Timestamp GIT поддерживает мониторинг разных репозиториев в разных режимах, поэтому вы можете оставить общую работу на SaaS, а чувствительную направить на собственный экземпляр.

Путь обновления: из облака на самостоятельный хостинг

Существующие пользователи облачного Timestamp GIT могут перейти на самостоятельное развёртывание, не аннулируя ничего из уже привязанного.

Причина проста: все таймстампы привязаны к блокчейну Bitcoin и не зависят от сервиса Timestamp GIT. Квитанция доказательства остаётся проверяемой независимо от того, где изначально работал воркер.

Практический путь миграции:

  1. Экспортируйте существующие квитанции доказательств и данные верификации со страниц статуса и верификации облака или через API-эндпоинты.
  2. Разверните стек Docker Compose на собственной инфраструктуре.
  3. Завершите мастер настройки и подключите свой GitHub App. Самостоятельный экземпляр может использовать ту же идентичность GitHub App с соответствующими разрешениями на репозитории.
  4. Повторно добавьте репозитории, которые хотите отслеживать на самостоятельном экземпляре.
  5. Сделайте тестовый коммит и убедитесь, что новый экземпляр записывает доказательства в настроенную ветку timestamps или теневой репозиторий.

Поскольку верификация доказательств опирается на данные блоков Bitcoin и SHA-256, миграция не требует повторного таймстампинга старых коммитов. Старые доказательства остаются действительными. Новые коммиты подхватываются самостоятельным воркером при следующем ночном пакете.

Начало работы с самостоятельно размещённым Timestamp GIT

Если вы оцениваете вариант самостоятельного хостинга, начните с демо-лицензии.

  1. Запросите ограниченную по времени демо-лицензию на странице Docker License. Форма запрашивает имя, компанию, email и опционально номер телефона.
  2. Скачайте файл лицензии и создайте файл compose.yaml с сервисами timestampgit и valkey, показанными выше.
  3. Выполните docker compose pull, чтобы получить production-образ.
  4. Выполните docker compose up -d, чтобы запустить стек.
  5. Откройте http://localhost:8080 и завершите мастер настройки первого запуска.
  6. Подключите свой GitHub App и выберите репозитории для мониторинга.
  7. Настройте хранилище доказательств и убедитесь, что экземпляр может обращаться к целевому репозиторию.

После настройки протестируйте установку:

docker compose logs -f timestampgit

Затем создайте тестовый коммит в отслеживаемом репозитории:

git commit --allow-empty -m "test: verify self-hosted timestamp"

Дождитесь запуска ночного воркера и подтверждения привязки к Bitcoin. Доказательство обычно появляется через несколько часов. Проверьте выделенную ветку timestamps или теневой репозиторий на наличие манифеста и файла квитанции .ots.

Распространённые проблемы Docker и быстрые проверки:

  • Конфликт порта 8080: измените маппинг порта на стороне хоста в compose.yaml, например "9090:8080".
  • Ошибки прав на том: убедитесь, что каталог ./data доступен для записи пользователю контейнера.
  • Нет исходящей сети во время привязки: экземпляру нужен доступ к GitHub и инфраструктуре сети Bitcoin в момент привязки. Если вы работаете в изолированной среде, запланируйте привязку на окно доступности сети.
  • Проблемы с подключением Valkey: запустите оба сервиса вместе командой docker compose up -d и убедитесь, что Valkey работоспособен, прежде чем перезапускать Timestamp GIT.

FAQ

В: Могу ли я запускать Timestamp GIT полностью офлайн или в изолированной среде?

О: Да, Docker-версия для самостоятельного хостинга предназначена для изолированных сред. Вы можете запустить её на сервере без доступа в интернет, но учтите, что привязка к блокчейну Bitcoin требует подключения к сети Bitcoin. Однако вы можете запланировать процесс привязки на время, когда доступна сеть, или использовать локальный календарь OpenTimestamps, если это разрешено.

В: Чем самостоятельная версия отличается от облачного SaaS?

О: Самостоятельная версия даёт вам полный контроль над инфраструктурой и данными. Вся обработка, включая группирование хешей и генерацию доказательств, происходит на ваших серверах. Облачный SaaS управляется Timestamp GIT и не требует настройки сервера. По функциям обе версии предлагают автоматическое ночное якорение, бейджи верификации и доступ к API.

В: Лицензия для самостоятельного хостинга — это разовая покупка или подписка?

О: Модель лицензирования Docker-образа для самостоятельного хостинга не указана в предоставленной информации. Для оценки доступна ограниченная по времени демо-лицензия. Для production-использования необходимо запросить полную лицензию, а условия — разовая или подписочная — предоставит вендор.

В: Могу ли я перейти с облачного SaaS на самостоятельный хостинг, не потеряв существующие таймстампы?

О: Да, поскольку все таймстампы привязаны к блокчейну Bitcoin и не зависят от сервиса. Вы можете экспортировать квитанции доказательств и данные верификации из облака и импортировать их в свой самостоятельный экземпляр. Доказательства остаются действительными и проверяемыми.

Заключение

Самостоятельный блокчейн-таймстампинг с Docker — правильная покупка, когда контроль над инфраструктурой, локализация данных или изолированная работа перевешивают удобство полностью управляемого SaaS. Docker-образ Timestamp GIT даёт тот же автоматический рабочий процесс без CLI, что и облачный продукт: один раз подключите GitHub App, позвольте ночному воркеру группировать хеши коммитов и получайте привязанные к Bitcoin квитанции доказательств на собственной инфраструктуре.

Начните с ограниченной по времени демо-лицензии, запустите compose-стек и протестируйте процесс на отслеживаемом репозитории. После этого вы сможете решить, оставаться ли на облачном SaaS, полностью перейти на самостоятельный хостинг или использовать гибрид, соответствующий вашей модели комплаенса и затрат.

Начните с демо-лицензии на Timestamp GIT.

Связанные статьи

EU label: AI-generated content