Timestamp GIT Secure your prior art without exposing code

← All posts

2026-09-22

Dockerでセルフホスト型タイムスタンプ:Timestamp GIT

Dockerでセルフホスト型タイムスタンプ:Timestamp GIT
timestamp git blockchain proof

Docker によるセルフホスト型タイムスタンプ: Timestamp GIT

Docker のセルフホスト型タイムスタンプを評価しているということは、すでに「なぜ」の段階を過ぎ、「どのデプロイメント形態が当社のコンプライアンスおよびインフラ要件に適合するか」という検討に入っているということです。購入の判断軸は、Git コミットハッシュを Bitcoin にアンカーすべきかどうかではありません。アンカリングパイプラインをどこで実行するか——Timestamp GIT のマネージドインフラ上か、それとも自社の Docker 環境内か——が論点です。このガイドでは、セルフホストオプションで得られるもの、マネージド GitHub App との比較、そして開発者、スタートアップ、エージェンシー、コンプライアンスチームにとってのコストベネフィットの全体像を解説します。

Git タイムスタンプをセルフホストする理由

セルフホスティングが合理的になるのは、デフォルトのマネージド SaaS モデルが特定のユーザー層——通常は大規模組織内の開発者やコンプライアンスチーム——にとって摩擦を生む場合です。チームが Docker デプロイメントに移行する動機となるのは、主に次の 3 つの状況です。

  • データ主権: すべての処理インフラをサードパーティの SaaS ではなく、自社ネットワーク内に置く必要がある。
  • エアギャップまたは制限された環境: ビルドサーバーやリポジトリインフラが、必要な公開ネットワーク呼び出しを除き、外部サービスと通信できない。
  • 内部コンプライアンス要件: 暗号学的アンカリングが依然として公開 Bitcoin ブロックチェーンに依存しているとしても、セキュリティチームが自己完結型の監査証跡を求める場合。

マネージド版 Timestamp GIT GitHub App は、セットアップ不要のオプションです。一度インストールしてリポジトリを接続すれば、すべてのコミットが毎晩自動的にバッチ処理され、アンカーされます。Docker セルフホストオプションは、その自動化を維持しつつ、コンテナ化されたアプリケーション、キューサービス、データボリュームを自社インフラ内に置くことができます。

コアバリューはデプロイメントモードによって変わりません。Timestamp GIT は、ソースコードを一切読むことなく、Bitcoin にアンカーされた先行技術の暗号学的証明を生成します。セルフホストモードでは、コミットハッシュのみが処理され、アンカーされます。ソースコードが環境の外に出ることはありません。

Timestamp GIT セルフホスト版で得られるもの

セルフホスト版は、Docker イメージと、キュー管理用の Valkey インスタンスを同梱して提供されます。最小構成の docker-compose.yml は次のようになります。

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped

起動は次のコマンドで行います。

docker compose pull
docker compose up -d
docker compose logs -f timestampgit

起動後、アプリケーションは http://localhost:8080 で利用可能になります。初回起動時には、セットアップウィザードが GitHub App の接続とインスタンスの設定を案内します。これはマネージド製品と同じ初回体験ですが、ウィザードは設定を自社のボリュームに書き込みます。

セルフホストデプロイメントには、マネージドサービスと同じ自動化レイヤーが含まれています。

  • GitHub App 統合 — アプリを接続し、リポジトリを自動的に監視します。
  • 毎晩の自動アンカリング — コミットハッシュが収集され、バッチ処理され、Merkle ツリーが構築され、OpenTimestamps プロトコルを介して Bitcoin にアンカーされます。
  • 検証バッジ — 公開ステータス表示用の埋め込み可能な Shields.io バッジ。
  • REST API — 公開ステータスエンドポイント、監査 CSV エクスポート、PDF 証明書ダウンロード。
  • 監査ログ — CSV としてエクスポート可能な完全な監査台帳。

ゼロ知識アーキテクチャはセルフホストモードでも維持されます。Timestamp GIT がソースコードを読み取り、コピー、保存することは一切ありません。パイプラインは Git コミットハッシュのみを扱います。Docker デプロイメントでは、コンテナ、ボリューム、ネットワーク経路を自社で管理するため、コンプライアンスチームはソースコードが環境外に出ないという確信をさらに強めることができます。

Docker イメージのライセンスは、マネージドティアとは別です。期間限定のデモライセンスは、Docker License ページのリクエストフォームに氏名、会社名、メールアドレス、任意の電話番号を記入して送信することで入手できます。評価後、本番利用にはフルライセンスが必要です。https://timestampgit.dev/docker-license の製品ページに、現在のリクエストフォームとクイックスタート手順が掲載されています。

セルフホスティングのコストベネフィットと ROI

マネージドの価格ティアはシンプルです。

  • Open Source — 無料、公開リポジトリ向け。
  • Pro Agency — 月額 $49、プライベートリポジトリ向け。
  • Enterprise ZK — 月額 $199、GitHub Actions ベースのゼロ知識モード向け。

Docker セルフホストライセンスは、公開価格ページに固定価格として掲載されていません。評価用の期間限定デモとして提供され、本番ライセンスはベンダーを通じて契約します。Enterprise ZK ティア(月額 $199)にはセルフホスティングオプションが含まれる場合がありますが、正確な条件は Timestamp GIT に確認する必要があります。

セルフホストとクラウドを比較する際の主なトレードオフは、コントロールとメンテナンス負荷のバランスです。マネージド GitHub App はインフラの負担をすべて取り除きます。一度インストールすれば、バッチ処理、Merkle ツリー構築、OpenTimestamps 証明、証明の配信までサービスが処理します。セルフホスティングでは同じ自動化パイプラインが得られますが、コンテナ、Valkey インスタンス、データボリューム、アップグレードスケジュールを自社で所有することになります。

すでに本番環境で Docker を運用しているチームにとって、追加のメンテナンスコストは多くの場合低く抑えられます。小さなコンテナと Valkey キューが運用負荷を大きく増やすことはありません。その見返りとして得られるものは次のとおりです。

  • タイムスタンプパイプラインの完全なコントロール — 証明ファイルの保存場所や配信方法を含む。
  • より明確なコンプライアンスストーリー — アプリケーションが自社ネットワーク内にあるため、セキュリティレビューが簡素化される可能性があります。
  • リポジトリアクセスのためのサードパーティ SaaS への依存がない — GitHub App は依然として GitHub の権限システムを使用しますが、処理バックエンドは自社のものです。

不変の先行技術の ROI は、収益ではなくリスクの観点で表現する方が簡単です。1 件のパテントトロール紛争は、和解前に 6 桁のコストがかかる可能性があります。退職する契約開発者との著作者帰属紛争は、エンジニアリングと法務の時間を数週間消費する可能性があります。Timestamp GIT は、Bitcoin ブロックチェーンに対して独立に検証可能な .ots レシートを生成します。その証明は、「ある時点でこのコードを持っていた」を「このコミットハッシュはこの Bitcoin ブロック以前に存在していた」に変換します。

スタートアップにとって、その価値はデューデリジェンスの場面で現れます。検証可能なタイムスタンプ履歴は IP ポートフォリオを強化し、技術レビューを短縮します。エージェンシーにとっては、納品日の証明が支払い紛争の曖昧さを排除します。エンタープライズにとっては、セルフホスティングが同じ証明能力を維持しながら、内部のデプロイメントポリシーを満たします。

アップグレードパス: クラウドからセルフホストへ

多くのチームにとって自然な進行は次のようになります。

  1. 公開リポジトリで無料の GitHub App から始める。 毎晩のアンカーワークフローが開発リズムに合うか確認します。
  2. プライベートリポジトリにも同じ証明が必要になったら Pro Agency に移行する。 コミットハッシュパイプラインは同一で、リポジトリの可視性が変わるだけです。
  3. コンプライアンス、データ主権、または内部インフラ要件が求める場合に Docker セルフホスティングに移行する。

移行によって既存の証明が無効になることはありません。マネージドサービスからの .ots レシートファイルとマニフェストは、Bitcoin にアンカーされているため有効なままです。移行するのは証明ではなく、将来の証明を生成するパイプラインです。既存の証明を監査台帳からエクスポートし、自社インフラに保存できます。セルフホストインスタンスでリポジトリを再接続すれば、新しいコミットは引き続き毎晩アンカーされます。タイムスタンプ履歴は連続性を保ち、最初のアンカー日付もそのまま維持されます。

強調すべき重要なポイント: すべての Timestamp GIT 証明はベンダー非依存です。基盤となるレシートは標準の OpenTimestamps .ots ファイルです。Timestamp GIT のサーバー、API、ライセンスがなくても、Bitcoin ブロックデータに対して検証できます。会社が消滅した場合でも、クラウドからセルフホストに移行した場合でも、デプロイメントモデルを再度変更した場合でも、証明は有効なままです。

コードアクセスをゼロにしたいが、自社で Docker デプロイメントを運用する準備ができていないチームには、Enterprise ZK モードが中間的な選択肢となります。12 行の GitHub Action が自社インフラ上で実行され、コミットハッシュのみを Timestamp GIT API にプッシュします。Timestamp GIT はソースリポジトリへの読み取りアクセスを受け取りません。このオプションは、フルコンテナサービスを実行せずに、セルフホスティングのデータ最小化の利点の多くを提供します。

Docker セルフホスト版 Timestamp GIT の始め方

まず、Docker License ページからデモライセンスを取得します。次に、クリーンなディレクトリに上記の docker-compose.yml を作成します。

スタックをプルして起動します。

docker compose pull
docker compose up -d

http://localhost:8080 を開き、セットアップウィザードに従います。ウィザードでは主に 3 つの設定ステップを処理します。

  1. GitHub App の接続。 セルフホストインスタンスには、マネージド製品と同じ GitHub App 統合が必要です。ウィザードが OAuth とインストールを案内します。
  2. リポジトリの選択。 毎晩の自動タイムスタンプの対象として監視するリポジトリをマークします。
  3. 毎晩のアンカースケジュールの確認。 ワーカーは 1 日 1 回実行され、保留中のコミットハッシュをグループ化し、Merkle ツリーを構築し、ルートを Bitcoin にアンカーします。確認には通常数時間かかります。

インストールが機能していることをログで確認します。

docker compose logs -f timestampgit

次に、接続したリポジトリの 1 つのステータスダッシュボードを開きます。最初のアンカー日付、Bitcoin ブロックとトランザクションデータ、アンカーされた日のカレンダーヒートマップが表示されるはずです。特定の日付の PDF 証明書をダウンロードして、完全な証明パスがエンドツーエンドで機能していることを最初に確認します。

ステータスを公開する必要がある場合は、バッジ埋め込みエンドポイントを使用します。セルフホストインスタンスは、マネージドサービスと同じ Shields.io 互換のバッジデータを提供します。

FAQ

Docker で Timestamp GIT を実行するためのシステム要件は何ですか?

Timestamp GIT は、最小限のリソース使用量で Docker コンテナとして実行されます。提供される docker-compose.yml には、アプリケーションとキュー管理用の Valkey インスタンスが含まれています。Linux ホストまたは互換環境に Docker Engine と Docker Compose がインストールされている必要があります。アプリケーションはデフォルトでポート 8080 でリッスンし、データをマウントされたボリュームに保存します。

セルフホスト版は Bitcoin アンカリングをどのように処理しますか?

セルフホスト版は、マネージドサービスと同じ毎晩のアンカリングプロセスを実行します。コミットハッシュを収集し、Merkle ツリーを構築し、公開カレンダーを使用して OpenTimestamps 証明を作成し、Merkle ルートを Bitcoin ブロックチェーンにアンカーします。証明はローカルに保存され、リポジトリにプッシュするか、自社インフラに保持できます。Bitcoin の確認には通常数時間かかります。

セルフホストライセンスは永続ですか、それともサブスクリプションベースですか?

Docker セルフホストライセンスは、評価用の期間限定デモとして提供されます。本番利用には、Timestamp GIT からフルライセンスをリクエストする必要があります。価格ページには Enterprise ZK が月額 $199 と記載されており、セルフホスティングオプションが含まれる場合があります。正確な条件についてはベンダーにお問い合わせください。

Timestamp GIT のサーバーに依存せずにタイムスタンプを検証できますか?

はい。証明は .ots ファイル形式の標準 OpenTimestamps レシートです。OpenTimestamps 互換ツールを使用して、Bitcoin ブロックチェーンに対して独立に検証できます。Timestamp GIT は、すべての計算をローカルで実行するブラウザベースの検証ページも提供しているため、検証によってリポジトリデータがサーバーに送信されることはありません。

まとめ

Timestamp GIT による Docker セルフホスト型タイムスタンプは、マネージド GitHub App と同じセットアップ不要の毎晩のアンカリングパイプラインを、コンテナ、キュー、データボリュームを自社の管理下に置いた形で求める場合に適切な選択です。セルフホストオプションは、中核的な約束を維持します。Git コミットハッシュを Bitcoin に暗号学的にアンカーし、先行技術を証明し、ソースコードを一切公開しません。ライセンスモデルは期間限定デモから始まるため、本番利用にコミットする前にデプロイメントを検証できます。

デモライセンスから始め、compose スタックを実行し、リポジトリを接続し、最初の PDF 証明書を確認してください。セルフホスティングが必要以上のインフラであることが判明した場合、マネージド GitHub App と Enterprise ZK モードがよりシンプルまたは軽量なオプションとして引き続き利用可能です。

Timestamp GIT を自社の Docker インフラにデプロイし、コミット履歴を法的に防御可能なものにしましょう。

関連記事

EU label: AI-generated content