Gitコミットにタイムスタンプを付与してパテントトロールから身を守る
午前7時42分、スタートアップの創業者が、聞いたこともない事業体を代理する法律事務所からの内容証明郵便を開封する。その主張は、彼女のSaaS製品のオフライン同期機能が、8か月前に出願された特許を侵害しているというものだ。問題は、彼女がその機能を18か月前に開発し、出荷していたことだ。しかし、彼女のGitHub履歴はリポジトリのクリーンアップ中に書き換えられ、元の設計メモは退職したエンジニアのラップトップに残ったままで、内部ログはSlackのスレッドや古いJiraのエクスポートに散在している。
彼女の会社は現在、6桁の和解金を要求されている。最悪なのは、彼女は自分が先にその機能を発明したと分かっているのに、裁判所が認める形でそれを証明できないことだ。
これが存在証明のギャップだ。Timestamp GITは、そのギャップを埋めるために存在する。
Timestamp GITは、OpenTimestampsプロトコルを使用して、あなたのGitコミットハッシュをBitcoinブロックチェーンに暗号学的にアンカーする。これにより、コードが特定の日付に存在したという、改ざん不可能で公的に検証可能な記録が得られる。ソースコードがリポジトリの外に出ることはない。手動の手順も不要。ブロックチェーンの専門知識も不要だ。
核となるワークフローはシンプルだ。コミットのフィンガープリントを作成し、ハッシュをBitcoinにアンカーし、永続的に単独で成立する証明を受け取る。
パテントトロールが開発者を標的にする理由と先行技術があなたを守る仕組み
パテントトロール——より正式には非実施主体——は製品を作らない。彼らは広範な特許(多くの場合、曖昧または審査が不十分なもの)を取得し、争うよりも和解しそうな企業に要求書を送る。スタートアップや小規模な開発チームは、訴訟に費用がかかり、3万ドルの和解金は通常200万ドルの弁護費用よりも安いため、格好の標的となる。
トロールの優位性は、ただ一つのことに依存している。それは、彼らの特許出願前にあなたが発明を持っていたことを証明できないことだ。先行技術を証明できれば、特許請求はしばしば崩壊する。
従来の証拠には、法廷での信頼性に問題がある。
- 内部のGitログは、あなたが管理するサーバー上にある。弁護士は、それらが編集または日付を遡って変更されたと主張できる。
- GitHubのタイムスタンプはないよりはましだが、リポジトリ管理者は履歴を書き換えたり、force-pushしたり、リポジトリを完全に削除したりできる。
- メール、設計ドキュメント、Jiraチケットは、自己有利な記録として却下される。
- 特許は高価で時間がかかり、スタートアップが毎週出荷するような動きの速いソフトウェア機能には、しばしば非現実的だ。
これが存在証明のギャップだ。「いつ作ったか知っている」と「いつ作ったかを数学的に証明できる」の間の違いである。
暗号学的タイムスタンプは、あなたの作業の暗号学的に安全なフィンガープリントをBitcoinブロックチェーンにアンカーすることで、この問題を解決する。ハッシュがBitcoinブロックで承認されると、いかなる個人、企業、裁判所、政府もそれを変更することはできない。証明は公的で、独立的で、誰でも検証可能だ。より深い技術的な説明については、開発者のためのBitcoinタイムスタンプ入門ガイドを参照してほしい。
Timestamp GITは、このプロセス全体を自動化する。あなたが毎日すでに作成している証拠——Gitコミット——を取得し、各コミットハッシュを不変の先行技術の証明に変換する。
特許防御のためのTimestamp GITプレイブック
チームの働き方を変えることなく、特許防御の証跡を構築する方法は次のとおりだ。
ステップ1:Timestamp GIT GitHub Appをインストールする
保護したいリポジトリにTimestamp GIT GitHub Appをインストールする。これは一度きりのセットアップだ。インストールするCLIも、維持する設定ファイルも、監視するcronジョブもない。
GitHub Appは、監視対象リポジトリのHEADコミットハッシュのみを読み取る。プラットフォームがソースコードをコピー、保存、公開することは決してない。リポジトリから出るのはコミットハッシュだけだ。コード自体については何も明らかにしない一方向の暗号学的フィンガープリントである。
ステップ2:通常どおりコードをコミットし続ける
開発者が新たに学ぶことは何もない。保護されたリポジトリへの通常のgit commitとgit pushはすべて、アプリによって自動的に検出される。手動のタイムスタンプ手順は不要だ。
ステップ3:Timestamp GITに毎晩ハッシュをアンカーさせる
毎晩、バックグラウンドワーカーが保留中のすべてのコミットハッシュを収集し、リポジトリごとにグループ化し、マニフェストファイルを作成する。それらのハッシュはマークルツリーに結合され、マークルルートはOpenTimestampsプロトコルを介してBitcoinブロックチェーンにアンカーされ、.otsレシートファイルが専用のtimestampsブランチまたはシャドウリポジトリにプッシュバックされる。
リポジトリには、次のような証明の証跡が残る。
timestamps/
2026-09-25/
manifest.txt
receipt.ots
2026-09-26/
manifest.txt
receipt.ots
Bitcoinの承認には通常約3時間かかるため、その日のコミットからの証明は、毎晩のバッチ処理が完了した直後に書き戻される。
ステップ4:トロールが攻撃してきたら、証明を取得する
要求書や侵害の申し立てを受け取ったら、関連する日付のTimestamp GIT検証ページを開く。公開ステータスAPIを使用して、最後にアンカーされたブロックを取得することもできる。
curl "https://timestampgit.dev/api/statusLast/your-org/your-repo"
検証ページから、ステップバイステップのマークルチェーン検証が得られる。計算はブラウザ内でローカルに実行される。ゼロ知識であり、何を検証しているのか誰にも見られないことを意味する。特定の日付のPDF証明書をダウンロードすることもできる。
その.otsレシートとBitcoinブロックデータを組み合わせたものが、弁護士に渡す証拠となる。
デフォルトでゼロ知識、より厳格な管理にはEnterprise ZK
Timestamp GITの標準モードは、すでにソースコードを非公開に保つ。コミットハッシュのみを抽出する。
より厳格なコンプライアンス要件を持つ組織向けに、Enterprise ZK Modeは、あなたのインフラストラクチャ上で12行のGitHub Actionを実行する。そのアクションは、コミットハッシュのみをTimestamp GIT APIにプッシュする。ソースコードが環境の外に出ることはなく、Timestamp GITはソースリポジトリへの読み取りアクセスを必要としない。
これが実際的な区分だ。マネージドアプリが重労働を処理し、ZKモードは企業にさらに小さな信頼境界を提供する。
先行技術防御を構築する際に避けるべきこと
特許防御は、訴訟が来てから後付けできるものではない。以下のよくある間違いを避けよう。
- GitHubのタイムスタンプだけに頼らないこと。 リポジトリ管理者は履歴を書き換えることができ、削除されたリポジトリやプライベートリポジトリは法廷証拠として役に立たない。
- 紛争が発生するまで待たないこと。 暗号学的タイムスタンプは、紛争前にタイムスタンプを付与したものだけを保護する。最初のコミットからの継続的で自動的なアンカーのみが、信頼できるアプローチだ。
- 手動のOpenTimestampsワークフローを実行しようとしないこと。 独自のバッチ処理、マークルツリー構築、Bitcoinアンカー、レシート保存を維持するのはエラーが発生しやすく、放棄しやすい。Timestamp GITがプロセス全体を自動化する。
- プライベートリポジトリを無視しないこと。 プロプライエタリなコードは、まさにパテントトロールが標的にするものであることが多い。Timestamp GITはプライベートリポジトリをサポートし、ステータスエンドポイントを暗号化されたHMACで保護するため、許可されたユーザーのみがタイムスタンプステータスを表示できる。
- 絶対に必要な場合を除き、タイムスタンププロバイダーとソースコードを共有しないこと。 Timestamp GITのゼロ知識設計は、ハッシュのみが環境から出ることを意味する。さらに厳格な境界が必要な場合は、Enterprise ZK Modeを使用する。
実世界のシナリオ:さまざまなユーザーがTimestamp GITをどのように使用するか
スタートアップの創業者は、仮特許出願前に先行技術を確保するためにTimestamp GITを使用する。タイムスタンプの証跡は、投資家に対してIPの成熟度を示し、後の請求に対する防御的証拠を作成する。創業者はBitcoinアンカーを指して、「この機能はこの日に存在した。これがその証明だ」と言うことができる。
フリーランスの開発者は、支払い紛争の際にマイルストーンの完了を証明するために使用する。コミットハッシュが特定の日付にBitcoinにアンカーされている場合、クライアントは作業が遅れて納品されたと合理的に主張することはできない。フリーランサーはまた、再利用可能なライブラリコードがクライアントの独自の発明として主張されるのを防ぐためにも使用する。
開発ショップやエージェンシーは、クライアント作業のための専門的な著作者証明書を生成する。誰がいつ機能を構築したかについて紛争が発生した場合、エージェンシーはメールのタイムスタンプに頼る代わりに、検証可能な.otsレシートを提示できる。これはまた、IP紛争におけるエージェンシーの責任を保護する。
エンタープライズは、内部システムや企業秘密をパテントトロールから保護するためにTimestamp GITを使用する。証明にはハッシュデータのみが含まれるため、会社は内部システムが何をするかを公に開示する必要がない。エアギャップまたは高度に規制された環境向けに、Timestamp GITはDockerセルフホストイメージとして利用可能だ。典型的なデプロイメントは次のようになる。
services:
timestampgit:
image: rue1401/timestampgit:prod
ports:
- "8080:8080"
volumes:
- ./data:/app/data
restart: unless-stopped
valkey:
image: valkey/valkey:8
restart: unless-stopped
これにより、組織は同じ自動アンカーパイプラインを自社のインフラストラクチャ内で利用できる。
よくある質問
Gitコミットのタイムスタンプは、パテントトロールに対してどのように役立つのか?
Gitコミットのタイムスタンプは、コードが特定の日付に存在したという不変で公的に検証可能な記録を作成する。パテントトロールが後日、その日付以降に出願された特許を侵害したと主張した場合、暗号学的証明を使用して先行技術を実証し、彼らの主張を無効化できる可能性がある。
Timestamp GITはプライベートリポジトリと互換性があるか?
はい。Timestamp GITはプライベートリポジトリをサポートしている。プライベートリポジトリの場合、ステータスエンドポイントは暗号化されたHMACで保護されるため、許可されたユーザーのみがタイムスタンプステータスを表示できる。ProプランとEnterpriseプランにはプライベートリポジトリのサポートが含まれる。
Timestamp GITが廃業したらどうなるか?証明はまだ検証できるか?
はい。Timestamp GITはOpenTimestampsプロトコルを使用し、証明をBitcoinブロックチェーンにアンカーする。.otsレシートファイルは自己完結型であり、Timestamp GITのサーバーがなくても、標準のOpenTimestampsツールを使用して独立して検証できる。
Timestamp GITを使用するためにBitcoinやOpenTimestampsを理解する必要があるか?
いいえ。Timestamp GITは完全にマネージドなサービスだ。GitHub Appをインストールするだけで、毎晩自動的にコミットをBitcoinにアンカーする。Bitcoin、OpenTimestamps、コマンドラインツールの知識は一切不要だ。
結論:特許防御を自動化する
冒頭のシナリオの創業者に必要だったのは、より良い記憶力やよりクリーンなGit履歴ではなかった。彼女に必要だったのは、相手方弁護士によって編集も削除も却下もできないタイムスタンプだった。
Timestamp GITは、そのタイムスタンプを自動的に作成する。すべてのコミットハッシュをBitcoinにアンカーし、証明レシートを専用ブランチに保存し、法廷で通用する証拠のための検証ページ、バッジ、PDFレポート、APIエンドポイントを提供する。開発者は通常のワークフローを維持できる。ソースコードは非公開のままだ。証明は独立したままである。
Timestamp GIT GitHub Appを今すぐインストールして、不変の先行技術の証跡を構築し始めよう。Timestamp GITは、パブリックリポジトリ向けの無料ティア、プライベートリポジトリ向けの月額49ドルのPro Agencyプラン、最も厳格なハッシュのみのパイプラインを必要とする組織向けの月額199ドルのEnterprise ZKプランを提供している。
次にプッシュするコミットが、法廷であなたの会社を救うものになるかもしれない。
関連記事