Carimbo de Tempo Auto-Hospedado com Docker: Timestamp GIT
Se você está avaliando o carimbo de tempo auto-hospedado com Docker, já superou a fase do “porquê” e entrou na conversa sobre “qual implantação atende aos nossos requisitos de conformidade e infraestrutura”. A decisão de compra não é mais sobre se os hashes de commit do Git devem ser ancorados no Bitcoin. É sobre onde o pipeline de ancoragem roda: na infraestrutura gerenciada do Timestamp GIT ou dentro do seu próprio ambiente Docker. Este guia cobre exatamente o que você obtém com a opção auto-hospedada, como ela se compara ao GitHub App gerenciado e como fica o panorama de custo-benefício para desenvolvedores, startups, agências e equipes de conformidade.
Por Que Auto-Hospedar Seu Carimbo de Tempo do Git?
A auto-hospedagem faz sentido quando o modelo SaaS gerenciado padrão cria atrito para um público específico — geralmente desenvolvedores e equipes de conformidade dentro de organizações maiores. Três situações levam as equipes a optar por uma implantação Docker:
- Soberania de dados: Você precisa que toda a infraestrutura de processamento viva na sua própria rede, não em um SaaS de terceiros.
- Ambientes isolados ou restritos: Seus servidores de build ou infraestrutura de repositórios não podem se comunicar com serviços externos, exceto pelas chamadas de rede pública necessárias.
- Requisitos internos de conformidade: Sua equipe de segurança quer uma trilha de auditoria autocontida, mesmo que a ancoragem criptográfica ainda dependa do blockchain público do Bitcoin.
O GitHub App gerenciado Timestamp GIT é a opção de configuração zero. Você o instala uma vez, conecta um repositório e cada commit é automaticamente agrupado e ancorado todas as noites. A opção auto-hospedada com Docker mantém essa mesma automação, mas oferece a aplicação containerizada, o serviço de fila e o volume de dados dentro da sua própria infraestrutura.
O valor central não muda entre os modos de implantação: o Timestamp GIT produz prova criptográfica de estado da técnica ancorada no Bitcoin sem nunca ler seu código-fonte. No modo auto-hospedado, apenas os hashes de commit são processados e ancorados. O código-fonte nunca sai do seu ambiente.
O Que Você Obtém com o Timestamp GIT Auto-Hospedado
A versão auto-hospedada é distribuída como uma imagem Docker com uma instância Valkey complementar para gerenciamento de fila. Um docker-compose.yml mínimo se parece com isto:
services:
timestampgit:
image: rue1401/timestampgit:prod
ports:
- "8080:8080"
volumes:
- ./data:/app/data
restart: unless-stopped
valkey:
image: valkey/valkey:8
restart: unless-stopped
Inicie com:
docker compose pull
docker compose up -d
docker compose logs -f timestampgit
Após a inicialização, a aplicação fica disponível em http://localhost:8080. No primeiro lançamento, um assistente de configuração guia você pela conexão do seu GitHub App e pela configuração da instância. É a mesma experiência de primeira execução do produto gerenciado, mas o assistente grava a configuração no seu próprio volume.
Incluídas na implantação auto-hospedada estão as mesmas camadas de automação que você obtém no serviço gerenciado:
- Integração com GitHub App — conecte o app e monitore repositórios automaticamente.
- Ancoragem noturna automática — os hashes de commit são coletados, agrupados, organizados em uma árvore de Merkle e ancorados no Bitcoin via protocolo OpenTimestamps.
- Selos de verificação — selos Shields.io incorporáveis para exibição pública de status.
- API REST — endpoints públicos de status, exportação de auditoria em CSV e download de certificado em PDF.
- Registros de auditoria — um livro-razão de auditoria completo que pode ser exportado como CSV.
A arquitetura de conhecimento zero permanece intacta no modo auto-hospedado. O Timestamp GIT nunca lê, copia ou armazena seu código-fonte. O pipeline trabalha apenas com hashes de commit do Git. Na implantação Docker, você controla o contêiner, o volume e o caminho de rede, o que dá às equipes de conformidade uma camada adicional de confiança de que nenhum código-fonte sai do ambiente.
O licenciamento da imagem Docker é separado dos planos gerenciados. Uma licença de demonstração com prazo limitado está disponível enviando o formulário de solicitação na página Docker License com seu nome, empresa, e-mail e telefone opcional. Após a avaliação, o uso em produção requer uma licença completa. A página do produto em https://timestampgit.dev/docker-license tem o formulário de solicitação atual e as instruções de início rápido.
Custo-Benefício e ROI da Auto-Hospedagem
Os planos de preços gerenciados são diretos:
- Open Source — gratuito, para repositórios públicos.
- Pro Agency — $49/mês, para repositórios privados.
- Enterprise ZK — $199/mês, para modo de conhecimento zero baseado em GitHub Actions.
A licença auto-hospedada Docker não tem preço fixo na página pública de preços. Ela é oferecida como demonstração com prazo limitado para avaliação, com licenciamento de produção tratado diretamente com o fornecedor. O plano Enterprise ZK de $199/mês pode incluir opções de auto-hospedagem, mas os termos exatos devem ser confirmados com o Timestamp GIT.
Ao comparar auto-hospedado versus nuvem, o principal trade-off é controle versus sobrecarga de manutenção. O GitHub App gerenciado elimina todo o fardo de infraestrutura: você o instala uma vez e o serviço cuida do agrupamento, da construção da árvore de Merkle, das provas OpenTimestamps e da entrega das provas. A auto-hospedagem oferece o mesmo pipeline automatizado, mas você é dono do contêiner, da instância Valkey, do volume de dados e do cronograma de atualizações.
Para equipes que já rodam Docker em produção, o custo marginal de manutenção costuma ser baixo. Um contêiner pequeno e uma fila Valkey não adicionam carga operacional significativa. Em troca, você obtém:
- Controle total sobre o pipeline de carimbo de tempo — incluindo onde os arquivos de prova são armazenados e como são entregues.
- Histórico de conformidade mais limpo — a aplicação vive dentro da sua rede, o que pode simplificar as revisões de segurança.
- Sem dependência de SaaS de terceiros para acesso ao repositório — embora o GitHub App ainda use o sistema de permissões do GitHub, o backend de processamento é seu.
O ROI do estado da técnica imutável é mais fácil de expressar em termos de risco do que em termos de receita. Uma única disputa de patent troll pode custar seis dígitos antes de um acordo. Uma única disputa de autoria com um contratado que está saindo pode consumir semanas de tempo de engenharia e jurídico. O Timestamp GIT produz um recibo .ots que pode ser verificado independentemente contra o blockchain do Bitcoin. Essa prova converte “tínhamos esse código em algum momento” em “este hash de commit existia no máximo até este bloco do Bitcoin”.
Para startups, o valor aparece durante a due diligence. Um histórico de carimbo de tempo verificável fortalece um portfólio de PI e encurta a revisão técnica. Para agências, a prova das datas de entrega elimina a ambiguidade em disputas de pagamento. Para empresas, a auto-hospedagem mantém a mesma capacidade de prova enquanto atende às políticas internas de implantação.
Caminho de Atualização: Da Nuvem para Auto-Hospedado
A progressão natural para muitas equipes se parece com isto:
- Comece com o GitHub App gratuito em repositórios públicos. Confirme que o fluxo de ancoragem noturna se encaixa no seu ritmo de desenvolvimento.
- Mude para o Pro Agency quando repositórios privados precisarem da mesma prova. O pipeline de hash de commit é idêntico; apenas a visibilidade do repositório muda.
- Mude para a auto-hospedagem Docker quando conformidade, soberania de dados ou requisitos de infraestrutura interna exigirem.
A migração não invalida as provas existentes. Os arquivos de recibo .ots e os manifestos do serviço gerenciado permanecem válidos porque estão ancorados no Bitcoin. Você não está migrando a prova; está migrando o pipeline que cria provas futuras. Você pode exportar as provas existentes do livro-razão de auditoria e armazená-las na sua própria infraestrutura. Após reconectar os repositórios na instância auto-hospedada, novos commits continuam a ser ancorados todas as noites. O histórico de carimbo de tempo permanece contínuo e a data de ancoragem mais antiga permanece intacta.
Um ponto que vale a pena enfatizar: todas as provas do Timestamp GIT são independentes do fornecedor. Os recibos subjacentes são arquivos .ots padrão do OpenTimestamps. Eles podem ser verificados contra os dados de bloco do Bitcoin sem nenhum servidor, API ou licença do Timestamp GIT. Se a empresa desaparecer, se você migrar da nuvem para auto-hospedado ou se mudar o modelo de implantação novamente, as provas permanecem válidas.
Para equipes que querem acesso zero ao código, mas não estão prontas para operar sua própria implantação Docker, o modo Enterprise ZK é o caminho intermediário. Uma GitHub Action de 12 linhas roda na sua infraestrutura e envia apenas o hash de commit para a API do Timestamp GIT. O Timestamp GIT não recebe acesso de leitura ao repositório de origem. Essa opção oferece muito do benefício de minimização de dados da auto-hospedagem sem rodar o serviço containerizado completo.
Começando com o Timestamp GIT Auto-Hospedado via Docker
Comece obtendo uma licença de demonstração na página Docker License. Depois crie o docker-compose.yml mostrado acima em um diretório limpo.
Baixe e inicie o stack:
docker compose pull
docker compose up -d
Abra http://localhost:8080 e siga o assistente de configuração. O assistente cuida de três etapas principais de configuração:
- Conecte seu GitHub App. A instância auto-hospedada precisa da mesma integração com GitHub App que o produto gerenciado. O assistente guiará você pelo OAuth e pela instalação.
- Selecione os repositórios. Marque quais repositórios devem ser monitorados para carimbo de tempo noturno automático.
- Confirme o cronograma de ancoragem noturna. O worker roda uma vez por dia, agrupa os hashes de commit pendentes, constrói a árvore de Merkle e ancora a raiz no Bitcoin. A confirmação normalmente leva algumas horas.
Verifique se a instalação está funcionando checando os logs:
docker compose logs -f timestampgit
Depois abra o painel de status de um dos seus repositórios conectados. Você deve ver a data de ancoragem mais antiga, dados de bloco e transação do Bitcoin e um mapa de calor em calendário dos dias ancorados. Baixe um certificado em PDF para qualquer data específica como primeira confirmação de que o caminho completo de prova está funcionando de ponta a ponta.
Se você precisar expor o status publicamente, use o endpoint de selo incorporável. A instância auto-hospedada serve os mesmos dados de selo compatíveis com Shields.io que o serviço gerenciado.
FAQ
Quais são os requisitos de sistema para rodar o Timestamp GIT no Docker?
O Timestamp GIT roda como um contêiner Docker com uso mínimo de recursos. O docker-compose.yml fornecido inclui a aplicação e uma instância Valkey para gerenciamento de fila. Você precisa do Docker Engine e do Docker Compose instalados em um host Linux ou ambiente compatível. A aplicação escuta na porta 8080 por padrão e armazena dados em um volume montado.
Como a versão auto-hospedada lida com a ancoragem no Bitcoin?
A versão auto-hospedada executa o mesmo processo de ancoragem noturna do serviço gerenciado. Ela coleta os hashes de commit, constrói uma árvore de Merkle, cria provas OpenTimestamps usando calendários públicos e ancora a raiz de Merkle no blockchain do Bitcoin. As provas são armazenadas localmente e podem ser enviadas para o seu repositório ou mantidas na sua infraestrutura. A confirmação do Bitcoin normalmente leva algumas horas.
A licença auto-hospedada é perpétua ou baseada em assinatura?
A licença auto-hospedada Docker está disponível como demonstração com prazo limitado para avaliação. Para uso em produção, você precisa solicitar uma licença completa ao Timestamp GIT. A página de preços lista o Enterprise ZK a $199/mês, que pode incluir opções de auto-hospedagem; entre em contato com o fornecedor para obter os termos exatos.
Posso verificar os carimbos de tempo sem depender dos servidores do Timestamp GIT?
Sim. As provas são recibos OpenTimestamps padrão no formato de arquivo .ots. Elas podem ser verificadas independentemente contra o blockchain do Bitcoin usando ferramentas compatíveis com OpenTimestamps. O Timestamp GIT também fornece uma página de verificação baseada em navegador que executa todos os cálculos localmente, então a verificação nunca envia os dados do seu repositório para um servidor.
Conclusão
O carimbo de tempo auto-hospedado com Docker do Timestamp GIT é a compra certa quando você quer o mesmo pipeline de ancoragem noturna com configuração zero do GitHub App gerenciado, mas com o contêiner, a fila e o volume de dados sob seu próprio controle. A opção auto-hospedada mantém a promessa central intacta: ancorar criptograficamente os hashes de commit do Git no Bitcoin, provar estado da técnica e nunca expor o código-fonte. O modelo de licenciamento começa com uma demonstração com prazo limitado para que você possa validar a implantação antes de se comprometer com o uso em produção.
Comece com a licença de demonstração, execute o stack do compose, conecte um repositório e verifique seu primeiro certificado em PDF. Se a auto-hospedagem acabar sendo mais infraestrutura do que você precisa, o GitHub App gerenciado e o modo Enterprise ZK permanecem disponíveis como opções mais simples ou mais leves.
Implante o Timestamp GIT na sua própria infraestrutura Docker e torne seu histórico de commits juridicamente defensável.
Posts relacionados
- Como Provar Autoria de Software: Um Guia para Desenvolvedores
- Como Verificar um Carimbo de Tempo de Commit do Git
- Carimbar Automaticamente Commits do Git com um GitHub App