Sella tus commits de Git con marcas de tiempo para defenderte de los trolls de patentes
A las 7:42 a. m., la fundadora de una startup abre una carta certificada de un bufete de abogados que representa a una entidad de la que nunca ha oído hablar. La acusación: la función de sincronización sin conexión de su producto SaaS infringe una patente presentada hace ocho meses. El problema: ella creó y lanzó esa misma función hace 18 meses. Pero su historial de GitHub fue reescrito durante una limpieza del repositorio, las notas de diseño originales están en el portátil de un ingeniero que ya no trabaja en la empresa y sus registros internos están dispersos entre hilos de Slack y antiguas exportaciones de Jira.
Su empresa se enfrenta ahora a una demanda de liquidación de seis cifras. ¿Lo peor? Sabe que inventó la función primero, pero no puede demostrarlo de una forma que un tribunal acepte.
Esa es la brecha de prueba de existencia. Timestamp GIT existe para cerrarla.
Timestamp GIT ancla criptográficamente los hashes de tus commits de Git en la blockchain de Bitcoin utilizando el protocolo OpenTimestamps. Te ofrece un registro a prueba de manipulaciones y verificable públicamente de que tu código existía en una fecha concreta. Ningún código fuente sale de tu repositorio. Sin pasos manuales. Sin necesidad de conocimientos sobre blockchain.
El flujo de trabajo principal es sencillo: genera la huella digital del commit, ancla el hash en Bitcoin y recibe una prueba que se mantiene por sí sola para siempre.
Por qué los trolls de patentes apuntan a los desarrolladores y cómo el estado de la técnica te protege
Los trolls de patentes —más formalmente, entidades no practicantes— no crean productos. Adquieren patentes amplias, a menudo vagas o mal examinadas, y luego envían cartas de demanda a empresas que probablemente prefieran llegar a un acuerdo antes que luchar. Las startups y los equipos pequeños de desarrollo son objetivos favoritos porque los litigios son caros, y un acuerdo de 30.000 dólares suele ser más barato que una defensa de 2 millones.
La ventaja del troll depende de una sola cosa: tu incapacidad para demostrar que tenías la invención antes de la presentación de su patente. Si puedes demostrar el estado de la técnica, la reclamación de patente suele desmoronarse.
La evidencia tradicional tiene un problema de credibilidad ante los tribunales:
- Los registros internos de Git viven en servidores que controlas. Los abogados pueden argumentar que fueron editados o antedatados.
- Las marcas de tiempo de GitHub son mejores que nada, pero los administradores del repositorio pueden reescribir el historial, hacer force-push o eliminar el repositorio por completo.
- Los correos electrónicos, documentos de diseño y tickets de Jira se descartan como registros interesados.
- Las patentes son caras, lentas y a menudo poco prácticas para el tipo de funciones de software de rápida evolución que una startup lanza cada semana.
Esta es la brecha de prueba de existencia: la diferencia entre “sé cuándo lo construí” y “puedo demostrar matemáticamente cuándo lo construí”.
El sellado de tiempo criptográfico resuelve esto anclando una huella digital criptográficamente segura de tu trabajo a la blockchain de Bitcoin. Una vez que un hash se confirma en un bloque de Bitcoin, ninguna persona, empresa, tribunal o gobierno puede alterarlo. La prueba es pública, independiente y verificable por cualquiera. Para una explicación técnica más profunda, consulta Sellado de tiempo en Bitcoin para desarrolladores: una guía para principiantes.
Timestamp GIT automatiza todo este proceso. Toma la evidencia que ya creas cada día —tus commits de Git— y convierte cada hash de commit en una prueba inmutable de estado de la técnica.
El manual de Timestamp GIT para la defensa de patentes
Así es como puedes construir un rastro de defensa de patentes sin cambiar la forma en que trabaja tu equipo.
Paso 1: Instala la GitHub App de Timestamp GIT
Instala la GitHub App de Timestamp GIT en los repositorios que quieras proteger. Esta es una configuración única. No hay CLI que instalar, ni archivo de configuración que mantener, ni trabajo cron que supervisar.
La GitHub App lee únicamente el hash del commit HEAD de un repositorio supervisado. La plataforma nunca copia, almacena ni expone tu código fuente. Lo único que sale de tu repositorio es el hash del commit: una huella criptográfica unidireccional que no revela nada sobre el código en sí.
Paso 2: Sigue haciendo commits como siempre
No hay nada nuevo que tus desarrolladores tengan que aprender. Cada git commit y git push normal a un repositorio protegido es detectado automáticamente por la app. No se requiere ningún paso manual de sellado de tiempo.
Paso 3: Deja que Timestamp GIT ancle los hashes cada noche
Cada noche, un trabajador en segundo plano recopila todos los hashes de commits pendientes, los agrupa por repositorio y crea archivos de manifiesto. Esos hashes se combinan luego en un árbol de Merkle, la raíz de Merkle se ancla en la blockchain de Bitcoin mediante el protocolo OpenTimestamps y los archivos de recibo .ots se devuelven a una rama dedicada de marcas de tiempo o a un repositorio espejo.
Tu repositorio termina con un rastro de pruebas que se ve así:
timestamps/
2026-09-25/
manifest.txt
receipt.ots
2026-09-26/
manifest.txt
receipt.ots
La confirmación en Bitcoin normalmente tarda unas tres horas, por lo que las pruebas de los commits de un día determinado se escriben de vuelta poco después de que se complete el lote nocturno.
Paso 4: Cuando un troll ataque, recupera la prueba
Si recibes una carta de demanda o una reclamación por infracción, abre la página de verificación de Timestamp GIT para la fecha correspondiente. También puedes obtener el último bloque anclado con la API pública de estado:
curl "https://timestampgit.dev/api/statusLast/your-org/your-repo"
Desde la página de verificación, obtienes una comprobación paso a paso de la cadena de Merkle. El cálculo se realiza localmente en tu navegador —conocimiento cero, lo que significa que nadie ve lo que estás verificando. También puedes descargar un certificado en PDF para una fecha concreta.
Ese recibo .ots, combinado con los datos del bloque de Bitcoin, es la evidencia que entregas a tu abogado.
Conocimiento cero por defecto, ZK empresarial para controles más estrictos
El modo estándar de Timestamp GIT ya mantiene tu código fuente privado. Solo extrae los hashes de los commits.
Para organizaciones con requisitos de cumplimiento más estrictos, el modo Enterprise ZK ejecuta una GitHub Action de 12 líneas en tu infraestructura. Esa acción envía únicamente el hash del commit a la API de Timestamp GIT. Tu código fuente nunca sale de tu entorno, y Timestamp GIT no necesita acceso de lectura al repositorio de origen.
Esa es la división práctica: la app gestionada se encarga del trabajo pesado, mientras que el modo ZK ofrece a las empresas un límite de confianza aún más reducido.
Qué evitar al construir una defensa de estado de la técnica
La defensa de patentes no es algo que puedas improvisar después de que llegue la demanda. Evita estos errores comunes:
- No confíes únicamente en las marcas de tiempo de GitHub. Un administrador del repositorio puede reescribir el historial, y un repositorio eliminado o privado es inútil como evidencia judicial.
- No esperes a que surja una disputa. El sellado de tiempo criptográfico solo protege lo que sellaste antes de la disputa. El anclaje continuo y automático desde el primer commit es el único enfoque fiable.
- No intentes ejecutar un flujo de trabajo manual de OpenTimestamps. Mantener tu propio procesamiento por lotes, construcción de árboles de Merkle, anclaje en Bitcoin y almacenamiento de recibos es propenso a errores y fácil de abandonar. Timestamp GIT automatiza todo el proceso por ti.
- No ignores los repositorios privados. El código propietario es a menudo exactamente lo que los trolls de patentes buscan. Timestamp GIT admite repositorios privados y protege los endpoints de estado con un HMAC cifrado, de modo que solo los usuarios autorizados pueden ver el estado del sellado de tiempo.
- No compartas el código fuente con un proveedor de sellado de tiempo a menos que sea absolutamente necesario. El diseño de conocimiento cero de Timestamp GIT significa que solo los hashes salen de tu entorno. Si necesitas un límite aún más estricto, usa el modo Enterprise ZK.
Escenarios del mundo real: cómo diferentes públicos usan Timestamp GIT
Fundadores de startups usan Timestamp GIT para asegurar el estado de la técnica antes de presentar una patente provisional. El rastro de marcas de tiempo demuestra madurez de propiedad intelectual ante los inversores y crea evidencia defensiva contra reclamaciones posteriores. Un fundador puede señalar un ancla de Bitcoin y decir: “Esta función existía en esta fecha. Aquí está la prueba”.
Desarrolladores freelance lo usan para demostrar la finalización de hitos durante disputas de pago. Un cliente no puede razonablemente afirmar que el trabajo se entregó tarde cuando el hash del commit fue anclado a Bitcoin en una fecha concreta. Los freelancers también lo usan para proteger el código de bibliotecas reutilizables de ser reclamado como invención original de un cliente.
Agencias y estudios de desarrollo generan certificados profesionales de autoría para el trabajo de sus clientes. Cuando surge una disputa sobre quién construyó una función y cuándo, la agencia puede presentar un recibo .ots verificable en lugar de depender de marcas de tiempo de correo electrónico. Eso también protege a la agencia de responsabilidad en disputas de propiedad intelectual.
Empresas usan Timestamp GIT para proteger sistemas internos y secretos comerciales de los trolls de patentes. Como la prueba contiene solo datos de hash, la empresa no necesita divulgar públicamente qué hace el sistema interno. Para entornos aislados o altamente regulados, Timestamp GIT está disponible como imagen Docker autoalojada. Un despliegue típico se ve así:
services:
timestampgit:
image: rue1401/timestampgit:prod
ports:
- "8080:8080"
volumes:
- ./data:/app/data
restart: unless-stopped
valkey:
image: valkey/valkey:8
restart: unless-stopped
Esto ofrece a las organizaciones el mismo pipeline de anclaje automático dentro de su propia infraestructura.
Preguntas frecuentes
¿Cómo ayuda el sellado de tiempo de los commits de Git contra los trolls de patentes?
El sellado de tiempo de los commits de Git crea un registro inmutable y verificable públicamente de que tu código existía en una fecha concreta. Si un troll de patentes afirma más tarde que infringiste una patente presentada después de esa fecha, puedes usar la prueba criptográfica para demostrar el estado de la técnica, lo que potencialmente invalida su reclamación.
¿Es Timestamp GIT compatible con repositorios privados?
Sí. Timestamp GIT admite repositorios privados. Para los repositorios privados, los endpoints de estado están protegidos con un HMAC cifrado, de modo que solo los usuarios autorizados pueden ver el estado del sellado de tiempo. Los planes Pro y Enterprise incluyen soporte para repositorios privados.
¿Qué pasa si Timestamp GIT cierra? ¿Puedo seguir verificando mis pruebas?
Sí. Timestamp GIT utiliza el protocolo OpenTimestamps y ancla las pruebas a la blockchain de Bitcoin. Los archivos de recibo .ots son autocontenidos y pueden verificarse de forma independiente utilizando herramientas estándar de OpenTimestamps, incluso sin los servidores de Timestamp GIT.
¿Necesito entender Bitcoin u OpenTimestamps para usar Timestamp GIT?
No. Timestamp GIT es un servicio totalmente gestionado. Simplemente instalas la GitHub App y automáticamente ancla tus commits a Bitcoin cada noche. No se requieren conocimientos de Bitcoin, OpenTimestamps ni herramientas de línea de comandos.
Conclusión: haz que la defensa de patentes sea automática
La fundadora del escenario inicial no necesitaba una mejor memoria ni un historial de Git más limpio. Necesitaba una marca de tiempo que no pudiera ser editada, eliminada o descartada por el abogado de la parte contraria.
Timestamp GIT crea esa marca de tiempo automáticamente. Ancla cada hash de commit a Bitcoin, almacena los recibos de prueba en una rama dedicada y te ofrece páginas de verificación, insignias, informes en PDF y endpoints de API para evidencia lista para los tribunales. Tus desarrolladores mantienen su flujo de trabajo habitual. Tu código fuente permanece privado. Tu prueba permanece independiente.
Instala la GitHub App de Timestamp GIT hoy mismo y empieza a construir un rastro inmutable de estado de la técnica. Timestamp GIT ofrece un plan gratuito para repositorios públicos, un plan Pro Agency a 49 $/mes para repositorios privados y un plan Enterprise ZK a 199 $/mes para organizaciones que necesitan el pipeline más estricto de solo hashes.
El próximo commit que hagas podría ser el que salve a tu empresa en los tribunales.
Publicaciones relacionadas
- Automatiza el sellado de tiempo del código con una GitHub App
- La mejor GitHub App para sellar tus commits con marcas de tiempo
- Sellado de tiempo en Bitcoin para desarrolladores: una guía para principiantes