Timestamp GIT Secure your prior art without exposing code

← Tous les articles

2026-09-22

Horodatage auto-hébergé avec Docker : Timestamp GIT

Horodatage auto-hébergé avec Docker : Timestamp GIT
timestamp git blockchain proof

Horodatage auto-hébergé avec Docker : Timestamp GIT

Si vous évaluez l’horodatage auto-hébergé avec Docker, vous avez déjà dépassé la question du « pourquoi » pour entrer dans celle du « quel déploiement correspond à nos exigences de conformité et d’infrastructure ». La décision d’achat ne porte plus sur la question de savoir si les hachages de commits Git doivent être ancrés dans Bitcoin. Elle porte sur l’endroit où le pipeline d’ancrage s’exécute : sur l’infrastructure gérée de Timestamp GIT, ou dans votre propre environnement Docker. Ce guide couvre exactement ce que vous obtenez avec l’option auto-hébergée, comment elle se compare à l’application GitHub gérée, et à quoi ressemble le rapport coût-bénéfice pour les développeurs, les startups, les agences et les équipes de conformité.

Pourquoi auto-héberger votre horodatage Git ?

L’auto-hébergement prend tout son sens lorsque le modèle SaaS géré par défaut crée des frictions pour un public spécifique — généralement les développeurs et les équipes de conformité au sein de grandes organisations. Trois situations poussent les équipes vers un déploiement Docker :

  • Souveraineté des données : vous avez besoin que toute l’infrastructure de traitement réside dans votre propre réseau, et non sur un SaaS tiers.
  • Environnements isolés ou restreints : vos serveurs de build ou votre infrastructure de dépôts ne peuvent pas communiquer avec des services externes, sauf pour les appels réseau publics nécessaires.
  • Exigences de conformité internes : votre équipe de sécurité souhaite une piste d’audit autonome, même si l’ancrage cryptographique repose toujours sur la blockchain publique Bitcoin.

L’application GitHub gérée Timestamp GIT est l’option zéro configuration. Vous l’installez une fois, connectez un dépôt, et chaque commit est automatiquement regroupé et ancré chaque nuit. L’option auto-hébergée Docker conserve cette même automatisation, mais vous donne l’application conteneurisée, le service de file d’attente et le volume de données au sein de votre propre infrastructure.

La valeur fondamentale ne change pas entre les modes de déploiement : Timestamp GIT produit une preuve cryptographique d’antériorité ancrée dans Bitcoin sans jamais lire votre code source. En mode auto-hébergé, seuls les hachages de commits sont traités et ancrés. Le code source ne quitte jamais votre environnement.

Ce que vous obtenez avec Timestamp GIT auto-hébergé

La version auto-hébergée est livrée sous forme d’image Docker avec une instance Valkey compagnon pour la gestion des files d’attente. Un docker-compose.yml minimal ressemble à ceci :

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped

Démarrez-le avec :

docker compose pull
docker compose up -d
docker compose logs -f timestampgit

Après le démarrage, l’application est disponible à l’adresse http://localhost:8080. Au premier lancement, un assistant de configuration vous guide pour connecter votre application GitHub et configurer l’instance. C’est la même expérience de première exécution que le produit géré, mais l’assistant écrit la configuration dans votre propre volume.

Le déploiement auto-hébergé inclut les mêmes couches d’automatisation que le service géré :

  • Intégration de l’application GitHub — connectez l’application et surveillez automatiquement les dépôts.
  • Ancrage nocturne automatique — les hachages de commits sont collectés, regroupés, intégrés dans un arbre de Merkle et ancrés dans Bitcoin via le protocole OpenTimestamps.
  • Badges de vérification — badges Shields.io intégrables pour l’affichage public du statut.
  • API REST — points de terminaison de statut public, export CSV d’audit et téléchargement de certificats PDF.
  • Journaux d’audit — un registre d’audit complet exportable en CSV.

L’architecture à connaissance nulle reste intacte en mode auto-hébergé. Timestamp GIT ne lit, ne copie et ne stocke jamais votre code source. Le pipeline ne fonctionne qu’avec les hachages de commits Git. Dans le déploiement Docker, vous contrôlez le conteneur, le volume et le chemin réseau, ce qui donne aux équipes de conformité une couche de confiance supplémentaire : aucun code source ne quitte l’environnement.

La licence de l’image Docker est distincte des niveaux gérés. Une licence de démonstration à durée limitée est disponible en soumettant le formulaire de demande sur la page Docker License avec votre nom, votre entreprise, votre e-mail et un numéro de téléphone facultatif. Après évaluation, une utilisation en production nécessite une licence complète. La page produit à l’adresse https://timestampgit.dev/docker-license contient le formulaire de demande actuel et les instructions de démarrage rapide.

Coût-bénéfice et retour sur investissement de l’auto-hébergement

Les niveaux de tarification gérés sont simples :

  • Open Source — gratuit, pour les dépôts publics.
  • Pro Agency — 49 $/mois, pour les dépôts privés.
  • Enterprise ZK — 199 $/mois, pour le mode à connaissance nulle basé sur GitHub Actions.

La licence auto-hébergée Docker n’est pas un prix fixe sur la page de tarification publique. Elle est proposée sous forme de démonstration à durée limitée pour évaluation, la licence de production étant gérée par le fournisseur. Le niveau Enterprise ZK à 199 $/mois peut inclure des options d’auto-hébergement, mais les conditions exactes doivent être confirmées auprès de Timestamp GIT.

Lorsque l’on compare l’auto-hébergement au cloud, le principal compromis est le contrôle contre la charge de maintenance. L’application GitHub gérée supprime toute la charge d’infrastructure : vous l’installez une fois et le service gère le regroupement, la construction de l’arbre de Merkle, les preuves OpenTimestamps et la livraison des preuves. L’auto-hébergement vous donne le même pipeline automatisé, mais vous possédez le conteneur, l’instance Valkey, le volume de données et le calendrier des mises à jour.

Pour les équipes qui exécutent déjà Docker en production, le coût de maintenance marginal est souvent faible. Un petit conteneur et une file d’attente Valkey n’ajoutent pas de charge opérationnelle significative. En retour, vous obtenez :

  • Un contrôle total sur le pipeline d’horodatage — y compris l’emplacement de stockage des fichiers de preuve et leur mode de livraison.
  • Un dossier de conformité plus propre — l’application vit dans votre réseau, ce qui peut simplifier les revues de sécurité.
  • Aucune dépendance à un SaaS tiers pour l’accès aux dépôts — bien que l’application GitHub utilise toujours le système de permissions de GitHub, le backend de traitement vous appartient.

Le retour sur investissement de l’antériorité immuable s’exprime plus facilement en termes de risque qu’en termes de revenus. Un seul litige avec un chasseur de brevets peut coûter six chiffres avant tout règlement. Un seul litige de paternité avec un contractant partant peut consommer des semaines de temps d’ingénierie et de temps juridique. Timestamp GIT produit un reçu .ots qui peut être vérifié indépendamment contre la blockchain Bitcoin. Cette preuve transforme « nous avions ce code à un moment donné » en « ce hachage de commit existait au plus tard à ce bloc Bitcoin ».

Pour les startups, la valeur se manifeste lors de la due diligence. Un historique d’horodatage vérifiable renforce un portefeuille de propriété intellectuelle et raccourcit la revue technique. Pour les agences, la preuve des dates de livraison élimine l’ambiguïté des litiges de paiement. Pour les entreprises, l’auto-hébergement maintient la même capacité de preuve tout en satisfaisant les politiques de déploiement internes.

Parcours de migration : du cloud vers l’auto-hébergé

La progression naturelle pour de nombreuses équipes ressemble à ceci :

  1. Commencez avec l’application GitHub gratuite sur des dépôts publics. Confirmez que le flux de travail d’ancrage nocturne correspond à votre rythme de développement.
  2. Passez à Pro Agency lorsque les dépôts privés ont besoin de la même preuve. Le pipeline de hachage de commits est identique ; seule la visibilité du dépôt change.
  3. Passez à l’auto-hébergement Docker lorsque la conformité, la souveraineté des données ou les exigences d’infrastructure interne l’exigent.

La migration n’invalide pas les preuves existantes. Les fichiers de reçus .ots et les manifestes du service géré restent valides car ils sont ancrés dans Bitcoin. Vous ne migrez pas la preuve ; vous migrez le pipeline qui crée les preuves futures. Vous pouvez exporter les preuves existantes depuis le registre d’audit et les stocker dans votre propre infrastructure. Après avoir reconnecté les dépôts dans l’instance auto-hébergée, les nouveaux commits continuent d’être ancrés chaque nuit. L’historique d’horodatage reste continu et la date d’ancrage la plus ancienne reste intacte.

Un point clé à souligner : toutes les preuves Timestamp GIT sont indépendantes du fournisseur. Les reçus sous-jacents sont des fichiers OpenTimestamps .ots standard. Ils peuvent être vérifiés contre les données de blocs Bitcoin sans aucun serveur, API ou licence Timestamp GIT. Si l’entreprise disparaît, si vous passez du cloud à l’auto-hébergé, ou si vous changez à nouveau de modèle de déploiement, les preuves restent valides.

Pour les équipes qui veulent un accès zéro au code mais ne sont pas prêtes à exploiter leur propre déploiement Docker, le mode Enterprise ZK est la voie intermédiaire. Une GitHub Action de 12 lignes s’exécute sur votre infrastructure et pousse uniquement le hachage de commit vers l’API Timestamp GIT. Timestamp GIT ne reçoit aucun accès en lecture au dépôt source. Cette option vous donne une grande partie du bénéfice de minimisation des données de l’auto-hébergement sans exécuter le service conteneurisé complet.

Démarrage avec Timestamp GIT auto-hébergé sous Docker

Commencez par obtenir une licence de démonstration depuis la page Docker License. Créez ensuite le docker-compose.yml présenté ci-dessus dans un répertoire propre.

Récupérez et démarrez la pile :

docker compose pull
docker compose up -d

Ouvrez http://localhost:8080 et suivez l’assistant de configuration. L’assistant gère trois étapes de configuration principales :

  1. Connectez votre application GitHub. L’instance auto-hébergée a besoin de la même intégration d’application GitHub que le produit géré. L’assistant vous guidera à travers OAuth et l’installation.
  2. Sélectionnez les dépôts. Marquez les dépôts qui doivent être surveillés pour l’horodatage nocturne automatique.
  3. Confirmez le calendrier d’ancrage nocturne. Le worker s’exécute une fois par jour, regroupe les hachages de commits en attente, construit l’arbre de Merkle et ancre la racine dans Bitcoin. La confirmation prend généralement quelques heures.

Vérifiez que l’installation fonctionne en consultant les journaux :

docker compose logs -f timestampgit

Ouvrez ensuite le tableau de bord de statut pour l’un de vos dépôts connectés. Vous devriez voir la date d’ancrage la plus ancienne, les données de bloc et de transaction Bitcoin, et une carte thermique calendaire des jours ancrés. Téléchargez un certificat PDF pour une date spécifique comme première confirmation que le chemin de preuve complet fonctionne de bout en bout.

Si vous devez exposer le statut publiquement, utilisez le point de terminaison d’intégration de badge. L’instance auto-hébergée sert les mêmes données de badge compatibles Shields.io que le service géré.

FAQ

Quelles sont les exigences système pour exécuter Timestamp GIT dans Docker ?

Timestamp GIT s’exécute comme un conteneur Docker avec une utilisation minimale des ressources. Le docker-compose.yml fourni inclut l’application et une instance Valkey pour la gestion des files d’attente. Vous avez besoin de Docker Engine et Docker Compose installés sur un hôte Linux ou un environnement compatible. L’application écoute sur le port 8080 par défaut et stocke les données dans un volume monté.

Comment la version auto-hébergée gère-t-elle l’ancrage Bitcoin ?

La version auto-hébergée effectue le même processus d’ancrage nocturne que le service géré. Elle collecte les hachages de commits, construit un arbre de Merkle, crée des preuves OpenTimestamps à l’aide de calendriers publics et ancre la racine de Merkle dans la blockchain Bitcoin. Les preuves sont stockées localement et peuvent être poussées vers votre dépôt ou conservées dans votre infrastructure. La confirmation Bitcoin prend généralement quelques heures.

La licence auto-hébergée est-elle perpétuelle ou par abonnement ?

La licence auto-hébergée Docker est disponible sous forme de démonstration à durée limitée pour évaluation. Pour une utilisation en production, vous devez demander une licence complète auprès de Timestamp GIT. La page de tarification indique Enterprise ZK à 199 $/mois, ce qui peut inclure des options d’auto-hébergement ; contactez le fournisseur pour connaître les conditions exactes.

Puis-je vérifier les horodatages sans dépendre des serveurs de Timestamp GIT ?

Oui. Les preuves sont des reçus OpenTimestamps standard au format de fichier .ots. Elles peuvent être vérifiées indépendamment contre la blockchain Bitcoin à l’aide d’outils compatibles OpenTimestamps. Timestamp GIT fournit également une page de vérification basée sur le navigateur qui effectue tous les calculs localement, de sorte que la vérification n’envoie jamais les données de votre dépôt à un serveur.

Conclusion

L’horodatage auto-hébergé Docker avec Timestamp GIT est le bon achat lorsque vous voulez le même pipeline d’ancrage nocturne zéro configuration que l’application GitHub gérée, mais avec le conteneur, la file d’attente et le volume de données sous votre propre contrôle. L’option auto-hébergée conserve la promesse fondamentale intacte : ancrer cryptographiquement les hachages de commits Git dans Bitcoin, prouver l’antériorité et ne jamais exposer le code source. Le modèle de licence commence par une démonstration à durée limitée afin que vous puissiez valider le déploiement avant de vous engager dans une utilisation en production.

Commencez avec la licence de démonstration, exécutez la pile compose, connectez un dépôt et vérifiez votre premier certificat PDF. Si l’auto-hébergement s’avère être plus d’infrastructure que nécessaire, l’application GitHub gérée et le mode Enterprise ZK restent disponibles comme options plus simples ou plus légères.

Déployez Timestamp GIT sur votre propre infrastructure Docker et rendez votre historique de commits juridiquement défendable.

Articles connexes

EU label: AI-generated content