Timestamp GIT Secure your prior art without exposing code

← Tous les articles

2026-09-26

Horodatez vos commits Git pour vous défendre contre les trolls de brevets

Horodatez vos commits Git pour vous défendre contre les trolls de brevets
timestamp git blockchain proof

Horodater les commits Git pour se défendre contre les chasseurs de brevets

À 7 h 42, une fondatrice de startup ouvre une lettre recommandée d’un cabinet d’avocats représentant une entité dont elle n’a jamais entendu parler. L’accusation : la fonctionnalité de synchronisation hors ligne de son produit SaaS enfreint un brevet déposé il y a huit mois. Le problème : elle a conçu et livré exactement cette fonctionnalité il y a 18 mois. Mais son historique GitHub a été réécrit lors d’un nettoyage du dépôt, les notes de conception originales sont restées sur l’ordinateur portable d’un ingénieur parti depuis, et ses journaux internes sont désormais éparpillés entre des fils Slack et d’anciens exports Jira.

Son entreprise fait face à une demande de règlement à six chiffres. Le pire ? Elle sait qu’elle a inventé la fonctionnalité en premier — elle ne peut simplement pas le prouver d’une manière qu’un tribunal acceptera.

C’est cela, le fossé de la preuve d’existence. Timestamp GIT existe pour le combler.

Timestamp GIT ancre cryptographiquement les hachages de vos commits Git dans la blockchain Bitcoin en utilisant le protocole OpenTimestamps. Il vous fournit une preuve infalsifiable et publiquement vérifiable que votre code existait à une date précise. Aucun code source ne quitte votre dépôt. Aucune étape manuelle. Aucune expertise blockchain requise.

Le flux de travail de base est simple : empreinter le commit, ancrer le hachage dans Bitcoin, et recevoir une preuve qui tient debout toute seule, pour toujours.

Pourquoi les chasseurs de brevets ciblent les développeurs et comment l’antériorité vous protège

Les chasseurs de brevets — plus formellement, les entités non pratiquantes — ne fabriquent pas de produits. Ils acquièrent des brevets larges, souvent vagues ou mal examinés, puis envoient des lettres de mise en demeure aux entreprises qui semblent susceptibles de transiger plutôt que de se battre. Les startups et les petites équipes de développement sont des cibles de choix, car les litiges coûtent cher, et un règlement à 30 000 $ est généralement moins onéreux qu’une défense à 2 millions de dollars.

L’effet de levier du chasseur de brevets repose sur une seule chose : votre incapacité à prouver que vous déteniez l’invention avant le dépôt de leur brevet. Si vous pouvez prouver l’antériorité, la revendication du brevet s’effondre souvent.

Les preuves traditionnelles souffrent d’un problème de crédibilité devant les tribunaux :

  • Les journaux Git internes vivent sur des serveurs que vous contrôlez. Les avocats peuvent argumenter qu’ils ont été modifiés ou antidatés.
  • Les horodatages GitHub valent mieux que rien, mais les administrateurs de dépôt peuvent réécrire l’historique, forcer un push, ou supprimer entièrement le dépôt.
  • Les e-mails, documents de conception et tickets Jira sont écartés comme des enregistrements intéressés.
  • Les brevets sont coûteux, lents et souvent peu pratiques pour le type de fonctionnalités logicielles à évolution rapide qu’une startup livre chaque semaine.

C’est cela, le fossé de la preuve d’existence : la différence entre « je sais quand je l’ai construit » et « je peux prouver mathématiquement quand je l’ai construit ».

L’horodatage cryptographique résout ce problème en ancrant une empreinte cryptographiquement sécurisée de votre travail dans la blockchain Bitcoin. Une fois qu’un hachage est confirmé dans un bloc Bitcoin, aucune personne, entreprise, tribunal ou gouvernement ne peut le modifier. La preuve est publique, indépendante et vérifiable par n’importe qui. Pour une explication technique plus approfondie, consultez Bitcoin Timestamping for Developers: A Beginner’s Guide.

Timestamp GIT automatise tout ce processus. Il prend les preuves que vous créez déjà chaque jour — vos commits Git — et transforme chaque hachage de commit en une preuve immuable d’antériorité.

Le guide pratique de Timestamp GIT pour la défense contre les brevets

Voici comment constituer un dossier de défense en matière de brevets sans changer la façon dont votre équipe travaille.

Étape 1 : Installer l’application GitHub Timestamp GIT

Installez l’application GitHub Timestamp GIT sur les dépôts que vous souhaitez protéger. Il s’agit d’une configuration unique. Il n’y a pas de CLI à installer, pas de fichier de configuration à maintenir, et pas de tâche cron à surveiller.

L’application GitHub lit uniquement le hachage du commit HEAD d’un dépôt surveillé. La plateforme ne copie, ne stocke et n’expose jamais votre code source. La seule chose qui quitte votre dépôt est le hachage du commit — une empreinte cryptographique à sens unique qui ne révèle rien sur le code lui-même.

Étape 2 : Continuez à committer du code comme d’habitude

Vos développeurs n’ont rien de nouveau à apprendre. Chaque git commit et git push normal vers un dépôt protégé est automatiquement détecté par l’application. Aucune étape d’horodatage manuelle n’est requise.

Étape 3 : Laissez Timestamp GIT ancrer les hachages chaque nuit

Chaque nuit, un worker en arrière-plan collecte tous les hachages de commits en attente, les regroupe par dépôt et crée des fichiers manifeste. Ces hachages sont ensuite combinés dans un arbre de Merkle, la racine de Merkle est ancrée dans la blockchain Bitcoin via le protocole OpenTimestamps, et les fichiers de reçu .ots sont renvoyés vers une branche d’horodatage dédiée ou un dépôt fantôme.

Votre dépôt se retrouve avec une piste de preuves qui ressemble à ceci :

timestamps/
  2026-09-25/
    manifest.txt
    receipt.ots
  2026-09-26/
    manifest.txt
    receipt.ots

La confirmation Bitcoin prend normalement environ trois heures, donc les preuves des commits d’une journée donnée sont renvoyées peu après la fin du lot nocturne.

Étape 4 : Quand un chasseur de brevets frappe, récupérez la preuve

Si vous recevez une lettre de mise en demeure ou une accusation de contrefaçon, ouvrez la page de vérification Timestamp GIT pour la date concernée. Vous pouvez également récupérer le dernier bloc ancré avec l’API publique de statut :

curl "https://timestampgit.dev/api/statusLast/your-org/your-repo"

Depuis la page de vérification, vous obtenez une vérification pas à pas de la chaîne de Merkle. Le calcul s’effectue localement dans votre navigateur — en zero-knowledge, ce qui signifie que personne ne voit ce que vous vérifiez. Vous pouvez également télécharger un certificat PDF pour une date précise.

Ce reçu .ots, combiné aux données du bloc Bitcoin, constitue la preuve que vous remettez à votre avocat.

Zero-knowledge par défaut, ZK Enterprise pour des contrôles plus stricts

Le mode standard de Timestamp GIT garde déjà votre code source privé. Il extrait uniquement les hachages de commits.

Pour les organisations ayant des exigences de conformité plus strictes, le mode Enterprise ZK exécute une GitHub Action de 12 lignes sur votre infrastructure. Cette action envoie uniquement le hachage du commit à l’API Timestamp GIT. Votre code source ne quitte jamais votre environnement, et Timestamp GIT n’a pas besoin d’un accès en lecture au dépôt source.

C’est la division pratique : l’application gérée s’occupe du gros du travail, tandis que le mode ZK offre aux entreprises un périmètre de confiance encore plus réduit.

Ce qu’il faut éviter lors de la constitution d’une défense d’antériorité

La défense en matière de brevets ne peut pas être improvisée après l’arrivée du procès. Évitez ces erreurs courantes :

  • Ne vous fiez pas uniquement aux horodatages GitHub. Un administrateur de dépôt peut réécrire l’historique, et un dépôt supprimé ou privé est inutile comme preuve devant un tribunal.
  • N’attendez pas qu’un litige survienne. L’horodatage cryptographique ne protège que ce que vous avez horodaté avant le litige. Un ancrage continu et automatique dès le premier commit est la seule approche fiable.
  • N’essayez pas d’exécuter un workflow OpenTimestamps manuel. Maintenir votre propre traitement par lots, construction d’arbres de Merkle, ancrage Bitcoin et stockage des reçus est source d’erreurs et facile à abandonner. Timestamp GIT automatise tout le processus pour vous.
  • N’ignorez pas les dépôts privés. Le code propriétaire est souvent exactement ce que les chasseurs de brevets ciblent. Timestamp GIT prend en charge les dépôts privés et protège les endpoints de statut avec un HMAC chiffré, afin que seuls les utilisateurs autorisés puissent consulter le statut d’horodatage.
  • Ne partagez pas le code source avec un fournisseur d’horodatage sauf si cela est absolument nécessaire. La conception zero-knowledge de Timestamp GIT signifie que seuls les hachages quittent votre environnement. Si vous avez besoin d’un périmètre encore plus strict, utilisez le mode Enterprise ZK.

Scénarios concrets : comment différents publics utilisent Timestamp GIT

Les fondateurs de startup utilisent Timestamp GIT pour sécuriser l’antériorité avant de déposer un brevet provisoire. La piste d’horodatage démontre la maturité de la propriété intellectuelle aux investisseurs et crée des preuves défensives contre des revendications ultérieures. Un fondateur peut pointer vers un ancrage Bitcoin et dire : « Cette fonctionnalité existait à cette date. Voici la preuve. »

Les développeurs freelance l’utilisent pour prouver l’achèvement des jalons lors de litiges de paiement. Un client ne peut pas raisonnablement prétendre qu’un travail a été livré en retard lorsque le hachage du commit a été ancré dans Bitcoin à une date précise. Les freelances l’utilisent également pour protéger le code de bibliothèque réutilisable contre une revendication comme invention originale du client.

Les ateliers de développement et agences génèrent des certificats d’auteur professionnels pour le travail client. Lorsqu’un litige survient sur qui a construit une fonctionnalité et quand, l’agence peut produire un reçu .ots vérifiable au lieu de se fier aux horodatages d’e-mails. Cela protège également l’agence de toute responsabilité dans les litiges de propriété intellectuelle.

Les entreprises utilisent Timestamp GIT pour protéger leurs systèmes internes et secrets commerciaux contre les chasseurs de brevets. Comme la preuve ne contient que des données de hachage, l’entreprise n’a pas besoin de divulguer publiquement ce que fait le système interne. Pour les environnements isolés ou hautement réglementés, Timestamp GIT est disponible sous forme d’image Docker auto-hébergée. Un déploiement typique ressemble à ceci :

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped

Cela donne aux organisations le même pipeline d’ancrage automatique au sein de leur propre infrastructure.

FAQ

Comment l’horodatage des commits Git aide-t-il contre les chasseurs de brevets ?

L’horodatage des commits Git crée un enregistrement immuable et publiquement vérifiable que votre code existait à une date précise. Si un chasseur de brevets prétend plus tard que vous avez enfreint un brevet déposé après cette date, vous pouvez utiliser la preuve cryptographique pour démontrer l’antériorité, invalidant potentiellement sa revendication.

Timestamp GIT est-il compatible avec les dépôts privés ?

Oui. Timestamp GIT prend en charge les dépôts privés. Pour les dépôts privés, les endpoints de statut sont protégés par un HMAC chiffré, afin que seuls les utilisateurs autorisés puissent consulter le statut d’horodatage. Les plans Pro et Enterprise incluent la prise en charge des dépôts privés.

Que se passe-t-il si Timestamp GIT cesse son activité ? Puis-je encore vérifier mes preuves ?

Oui. Timestamp GIT utilise le protocole OpenTimestamps et ancre les preuves dans la blockchain Bitcoin. Les fichiers de reçu .ots sont autonomes et peuvent être vérifiés indépendamment à l’aide des outils OpenTimestamps standard, même sans les serveurs de Timestamp GIT.

Ai-je besoin de comprendre Bitcoin ou OpenTimestamps pour utiliser Timestamp GIT ?

Non. Timestamp GIT est un service entièrement géré. Il vous suffit d’installer l’application GitHub, et elle ancre automatiquement vos commits dans Bitcoin chaque nuit. Aucune connaissance de Bitcoin, d’OpenTimestamps ou des outils en ligne de commande n’est requise.

Conclusion : rendez la défense contre les brevets automatique

La fondatrice du scénario d’ouverture n’avait pas besoin d’une meilleure mémoire ou d’un historique Git plus propre. Elle avait besoin d’un horodatage qui ne pouvait pas être modifié, supprimé ou écarté par l’avocat adverse.

Timestamp GIT crée cet horodatage automatiquement. Il ancre chaque hachage de commit dans Bitcoin, stocke les reçus de preuve dans une branche dédiée et vous fournit des pages de vérification, des badges, des rapports PDF et des endpoints API pour des preuves recevables devant un tribunal. Vos développeurs conservent leur flux de travail habituel. Votre code source reste privé. Votre preuve reste indépendante.

Installez l’application GitHub Timestamp GIT dès aujourd’hui et commencez à constituer une piste d’antériorité immuable. Timestamp GIT propose un niveau gratuit pour les dépôts publics, un plan Pro Agency à 49 $/mois pour les dépôts privés, et un plan Enterprise ZK à 199 $/mois pour les organisations qui ont besoin du pipeline le plus strict, uniquement basé sur les hachages.

Le prochain commit que vous pousserez pourrait être celui qui sauvera votre entreprise devant un tribunal.

Articles connexes

EU label: AI-generated content