Git-Commits mit Zeitstempeln versehen, um sich gegen Patent-Trolle zu verteidigen
Um 7:42 Uhr öffnet eine Startup-Gründerin einen Einschreibebrief einer Anwaltskanzlei, die eine ihr völlig unbekannte Entität vertritt. Die Behauptung: Die Offline-Sync-Funktion ihres SaaS-Produkts verletze ein Patent, das vor acht Monaten angemeldet wurde. Das Problem: Sie hat genau diese Funktion vor 18 Monaten entwickelt und ausgeliefert. Aber ihre GitHub-Historie wurde während einer Repository-Bereinigung umgeschrieben, die ursprünglichen Design-Notizen liegen auf dem Laptop eines ausgeschiedenen Entwicklers, und ihre internen Protokolle sind über Slack-Threads und alte Jira-Exporte verstreut.
Ihr Unternehmen sieht sich nun einer sechsstelligen Vergleichsforderung gegenüber. Das Schlimmste daran? Sie weiß, dass sie die Funktion zuerst erfunden hat — sie kann es nur nicht auf eine Weise beweisen, die ein Gericht akzeptiert.
Das ist die Beweisbarkeitslücke. Timestamp GIT existiert, um sie zu schließen.
Timestamp GIT verankert Ihre Git-Commit-Hashes kryptografisch in der Bitcoin-Blockchain — unter Verwendung des OpenTimestamps-Protokolls. Sie erhalten damit einen manipulationssicheren, öffentlich überprüfbaren Nachweis, dass Ihr Code an einem bestimmten Datum existierte. Kein Quellcode verlässt Ihr Repository. Keine manuellen Schritte. Keine Blockchain-Expertise erforderlich.
Der Kern-Workflow ist einfach: Fingerabdruck des Commits erstellen, den Hash in Bitcoin verankern und einen Beweis erhalten, der für immer eigenständig Bestand hat.
Warum Patent-Trolle es auf Entwickler abgesehen haben und wie Stand der Technik Sie schützt
Patent-Trolle — formeller: Nicht-praktizierende Einheiten — entwickeln keine Produkte. Sie erwerben breit gefasste Patente, oft vage oder mangelhaft geprüft, und verschicken dann Abmahnungen an Unternehmen, die wahrscheinlich eher zahlen als kämpfen. Startups und kleine Entwicklerteams sind bevorzugte Ziele, weil Rechtsstreitigkeiten teuer sind und eine 30.000-Dollar-Zahlung meist günstiger ist als eine 2-Millionen-Dollar-Verteidigung.
Die Druckmittel des Trolls hängen von einer Sache ab: Ihrer Unfähigkeit zu beweisen, dass Sie die Erfindung vor der Patentanmeldung hatten. Wenn Sie Stand der Technik nachweisen können, bricht die Patentklage oft zusammen.
Traditionelle Beweismittel haben vor Gericht ein Glaubwürdigkeitsproblem:
- Interne Git-Protokolle liegen auf Servern, die Sie kontrollieren. Anwälte können argumentieren, sie seien bearbeitet oder rückdatiert worden.
- GitHub-Zeitstempel sind besser als nichts, aber Repository-Administratoren können die Historie umschreiben, force-pushen oder das Repository komplett löschen.
- E-Mails, Design-Dokumente und Jira-Tickets werden als eigennützige Aufzeichnungen abgetan.
- Patente sind teuer, langsam und oft unpraktisch für die Art schnelllebiger Software-Funktionen, die ein Startup jede Woche ausliefert.
Das ist die Beweisbarkeitslücke: der Unterschied zwischen „Ich weiß, wann ich es gebaut habe" und „Ich kann mathematisch beweisen, wann ich es gebaut habe."
Kryptografische Zeitstempelung löst dieses Problem, indem ein kryptografisch sicherer Fingerabdruck Ihrer Arbeit in der Bitcoin-Blockchain verankert wird. Sobald ein Hash in einem Bitcoin-Block bestätigt ist, kann keine Person, kein Unternehmen, kein Gericht und keine Regierung ihn ändern. Der Beweis ist öffentlich, unabhängig und von jedem überprüfbar. Für eine tiefergehende technische Erklärung siehe Bitcoin Timestamping for Developers: A Beginner’s Guide.
Timestamp GIT automatisiert diesen gesamten Prozess. Es nimmt die Beweise, die Sie bereits täglich erzeugen — Ihre Git-Commits — und verwandelt jeden Commit-Hash in einen unveränderlichen Nachweis für Stand der Technik.
Das Timestamp-GIT-Playbook für die Patentverteidigung
So bauen Sie eine Patentverteidigungs-Dokumentation auf, ohne die Arbeitsweise Ihres Teams zu verändern.
Schritt 1: Installieren Sie die Timestamp-GIT-GitHub-App
Installieren Sie die Timestamp-GIT-GitHub-App auf den Repositories, die Sie schützen möchten. Dies ist eine einmalige Einrichtung. Es gibt keine CLI zu installieren, keine Konfigurationsdatei zu pflegen und keinen Cron-Job zu überwachen.
Die GitHub-App liest nur den HEAD-Commit-Hash eines überwachten Repositorys. Die Plattform kopiert, speichert oder exponiert Ihren Quellcode niemals. Das Einzige, was Ihr Repository verlässt, ist der Commit-Hash — ein kryptografischer Einweg-Fingerabdruck, der nichts über den Code selbst preisgibt.
Schritt 2: Committen Sie weiterhin wie gewohnt
Ihre Entwickler müssen nichts Neues lernen. Jeder normale git commit und git push in ein geschütztes Repository wird von der App automatisch erkannt. Kein manueller Zeitstempel-Schritt ist erforderlich.
Schritt 3: Lassen Sie Timestamp GIT die Hashes nächtlich verankern
Jede Nacht sammelt ein Hintergrund-Worker alle ausstehenden Commit-Hashes, gruppiert sie nach Repository und erstellt Manifest-Dateien. Diese Hashes werden dann zu einem Merkle-Baum kombiniert, die Merkle-Wurzel wird über das OpenTimestamps-Protokoll in der Bitcoin-Blockchain verankert, und .ots-Belegdateien werden zurück in einen dedizierten Timestamps-Branch oder ein Shadow-Repository geschrieben.
Ihr Repository erhält am Ende eine Beweiskette, die so aussieht:
timestamps/
2026-09-25/
manifest.txt
receipt.ots
2026-09-26/
manifest.txt
receipt.ots
Die Bitcoin-Bestätigung dauert normalerweise etwa drei Stunden, sodass die Beweise der Commits eines Tages kurz nach Abschluss des nächtlichen Batches zurückgeschrieben werden.
Schritt 4: Wenn ein Troll zuschlägt, holen Sie den Beweis
Wenn Sie eine Abmahnung oder eine Verletzungsklage erhalten, öffnen Sie die Timestamp-GIT-Verifizierungsseite für das relevante Datum. Sie können auch den zuletzt verankerten Block mit der öffentlichen Status-API abrufen:
curl "https://timestampgit.dev/api/statusLast/your-org/your-repo"
Auf der Verifizierungsseite erhalten Sie eine schrittweise Merkle-Chain-Prüfung. Die Berechnung erfolgt lokal in Ihrem Browser — Zero-Knowledge, das heißt, niemand sieht, was Sie verifizieren. Sie können auch ein PDF-Zertifikat für ein bestimmtes Datum herunterladen.
Dieser .ots-Beleg, kombiniert mit den Bitcoin-Blockdaten, ist der Beweis, den Sie Ihrem Anwalt geben.
Zero-Knowledge als Standard, Enterprise ZK für strengere Anforderungen
Der Standardmodus von Timestamp GIT hält Ihren Quellcode bereits privat. Es werden nur Commit-Hashes extrahiert.
Für Organisationen mit strengeren Compliance-Anforderungen führt der Enterprise-ZK-Modus eine 12-zeilige GitHub Action auf Ihrer Infrastruktur aus. Diese Action überträgt nur den Commit-Hash an die Timestamp-GIT-API. Ihr Quellcode verlässt niemals Ihre Umgebung, und Timestamp GIT benötigt keinen Lesezugriff auf das Quell-Repository.
Das ist die praktische Aufteilung: Die verwaltete App übernimmt die schwere Arbeit, während der ZK-Modus Unternehmen eine noch kleinere Vertrauensgrenze bietet.
Was Sie beim Aufbau einer Prior-Art-Verteidigung vermeiden sollten
Patentverteidigung lässt sich nicht nachträglich einrichten, wenn die Klage bereits eingetroffen ist. Vermeiden Sie diese häufigen Fehler:
- Verlassen Sie sich nicht ausschließlich auf GitHub-Zeitstempel. Ein Repository-Administrator kann die Historie umschreiben, und ein gelöschtes oder privates Repository ist als Gerichtsbeweis nutzlos.
- Warten Sie nicht, bis ein Streitfall entsteht. Kryptografische Zeitstempelung schützt nur das, was Sie vor dem Streitfall mit Zeitstempeln versehen haben. Kontinuierliche, automatische Verankerung ab dem ersten Commit ist der einzige zuverlässige Ansatz.
- Versuchen Sie nicht, einen manuellen OpenTimestamps-Workflow zu betreiben. Die Pflege eigener Batch-Prozesse, Merkle-Baum-Konstruktion, Bitcoin-Verankerung und Belegspeicherung ist fehleranfällig und wird leicht aufgegeben. Timestamp GIT automatisiert den gesamten Prozess für Sie.
- Ignorieren Sie private Repositories nicht. Proprietärer Code ist oft genau das, worauf Patent-Trolle abzielen. Timestamp GIT unterstützt private Repos und schützt Status-Endpunkte mit einem verschlüsselten HMAC, sodass nur autorisierte Benutzer den Zeitstempel-Status einsehen können.
- Geben Sie Quellcode nur dann an einen Zeitstempel-Anbieter weiter, wenn es absolut erforderlich ist. Das Zero-Knowledge-Design von Timestamp GIT bedeutet, dass nur Hashes Ihre Umgebung verlassen. Wenn Sie eine noch strengere Grenze benötigen, verwenden Sie den Enterprise-ZK-Modus.
Praxisbeispiele: Wie verschiedene Zielgruppen Timestamp GIT nutzen
Startup-Gründer nutzen Timestamp GIT, um Stand der Technik vor der Einreichung eines vorläufigen Patents zu sichern. Die Zeitstempel-Dokumentation demonstriert Investoren die IP-Reife und schafft defensive Beweise gegen spätere Ansprüche. Ein Gründer kann auf einen Bitcoin-Anker verweisen und sagen: „Diese Funktion existierte an diesem Datum. Hier ist der Beweis."
Freiberufliche Entwickler nutzen es, um die Fertigstellung von Meilensteinen bei Zahlungsstreitigkeiten nachzuweisen. Ein Kunde kann nicht vernünftigerweise behaupten, Arbeit sei verspätet geliefert worden, wenn der Commit-Hash an einem bestimmten Datum in Bitcoin verankert wurde. Freiberufler nutzen es auch, um wiederverwendbaren Bibliothekscode davor zu schützen, als ursprüngliche Erfindung eines Kunden beansprucht zu werden.
Entwicklungsagenturen erstellen professionelle Urheberschaftszertifikate für Kundenarbeit. Wenn ein Streit darüber entsteht, wer eine Funktion wann gebaut hat, kann die Agentur einen verifizierbaren .ots-Beleg vorlegen, statt sich auf E-Mail-Zeitstempel zu verlassen. Das schützt die Agentur auch vor Haftung in IP-Streitigkeiten.
Unternehmen nutzen Timestamp GIT, um interne Systeme und Geschäftsgeheimnisse vor Patent-Trollen zu schützen. Da der Beweis nur Hash-Daten enthält, muss das Unternehmen nicht öffentlich preisgeben, was das interne System tut. Für air-gapped oder stark regulierte Umgebungen ist Timestamp GIT als selbst gehostetes Docker-Image verfügbar. Ein typisches Deployment sieht so aus:
services:
timestampgit:
image: rue1401/timestampgit:prod
ports:
- "8080:8080"
volumes:
- ./data:/app/data
restart: unless-stopped
valkey:
image: valkey/valkey:8
restart: unless-stopped
Damit erhalten Organisationen dieselbe automatische Verankerungs-Pipeline innerhalb ihrer eigenen Infrastruktur.
FAQ
Wie hilft die Zeitstempelung von Git-Commits gegen Patent-Trolle?
Die Zeitstempelung von Git-Commits erstellt einen unveränderlichen, öffentlich überprüfbaren Nachweis, dass Ihr Code an einem bestimmten Datum existierte. Wenn ein Patent-Troll später behauptet, Sie hätten ein Patent verletzt, das nach diesem Datum angemeldet wurde, können Sie den kryptografischen Beweis nutzen, um Stand der Technik zu demonstrieren und möglicherweise den Anspruch zu entkräften.
Ist Timestamp GIT mit privaten Repositories kompatibel?
Ja. Timestamp GIT unterstützt private Repositories. Bei privaten Repos sind Status-Endpunkte mit einem verschlüsselten HMAC geschützt, sodass nur autorisierte Benutzer den Zeitstempel-Status einsehen können. Die Pro- und Enterprise-Tarife umfassen die Unterstützung privater Repositories.
Was passiert, wenn Timestamp GIT den Betrieb einstellt? Kann ich meine Beweise trotzdem verifizieren?
Ja. Timestamp GIT verwendet das OpenTimestamps-Protokoll und verankert Beweise in der Bitcoin-Blockchain. Die .ots-Belegdateien sind eigenständig und können mit Standard-OpenTimestamps-Tools unabhängig verifiziert werden, auch ohne die Server von Timestamp GIT.
Muss ich Bitcoin oder OpenTimestamps verstehen, um Timestamp GIT zu nutzen?
Nein. Timestamp GIT ist ein vollständig verwalteter Dienst. Sie installieren einfach die GitHub-App, und sie verankert Ihre Commits automatisch jede Nacht in Bitcoin. Keine Kenntnisse über Bitcoin, OpenTimestamps oder Kommandozeilen-Tools erforderlich.
Fazit: Machen Sie Patentverteidigung automatisch
Die Gründerin aus dem Eingangsszenario brauchte kein besseres Gedächtnis oder eine sauberere Git-Historie. Sie brauchte einen Zeitstempel, der nicht bearbeitet, gelöscht oder von der Gegenseite abgetan werden konnte.
Timestamp GIT erstellt diesen Zeitstempel automatisch. Es verankert jeden Commit-Hash in Bitcoin, speichert die Beweisbelege in einem dedizierten Branch und bietet Verifizierungsseiten, Badges, PDF-Berichte und API-Endpunkte für gerichtsfeste Beweise. Ihre Entwickler behalten ihren normalen Workflow. Ihr Quellcode bleibt privat. Ihr Beweis bleibt unabhängig.
Installieren Sie noch heute die Timestamp GIT GitHub-App und beginnen Sie mit dem Aufbau einer unveränderlichen Prior-Art-Dokumentation. Timestamp GIT bietet einen kostenlosen Tarif für öffentliche Repositories, einen Pro-Agency-Tarif für 49 $/Monat für private Repos und einen Enterprise-ZK-Tarif für 199 $/Monat für Organisationen, die die strengste Hash-only-Pipeline benötigen.
Der nächste Commit, den Sie pushen, könnte derjenige sein, der Ihr Unternehmen vor Gericht rettet.
Verwandte Beiträge
- Automate Code Timestamping with a GitHub App
- The Best GitHub App for Timestamping Your Commits
- Bitcoin Timestamping for Developers: A Beginner’s Guide