Timestamp GIT Secure your prior art without exposing code

← Todos os artigos

2026-09-26

Carimbo de data/hora em commits Git para defesa contra trolls de patentes

Carimbo de data/hora em commits Git para defesa contra trolls de patentes
timestamp git blockchain proof

Carimbe Commits do Git com Data e Hora para se Defender de Trolls de Patentes

Às 7h42, uma fundadora de startup abre uma carta registrada de um escritório de advocacia representando uma entidade da qual ela nunca ouviu falar. A alegação: o recurso de sincronização offline do seu produto SaaS infringe uma patente depositada oito meses atrás. O problema: ela construiu e lançou exatamente esse recurso há 18 meses. Mas o histórico do GitHub dela foi reescrito durante uma limpeza do repositório, as notas de design originais estão no laptop de um engenheiro que saiu da empresa, e os registros internos estão agora espalhados por threads do Slack e exportações antigas do Jira.

A empresa dela agora enfrenta uma exigência de acordo de seis dígitos. A pior parte? Ela sabe que inventou o recurso primeiro — só não consegue provar isso de uma forma que um tribunal aceite.

Essa é a lacuna de prova de existência. O Timestamp GIT existe para fechá-la.

O Timestamp GIT ancora criptograficamente os hashes dos seus commits do Git na blockchain do Bitcoin usando o protocolo OpenTimestamps. Ele fornece um registro à prova de adulteração e publicamente verificável de que seu código existia em uma data específica. Nenhum código-fonte sai do seu repositório. Nenhuma etapa manual. Nenhuma expertise em blockchain necessária.

O fluxo de trabalho central é simples: gerar a impressão digital do commit, ancorar o hash no Bitcoin e receber uma prova que se sustenta sozinha para sempre.

Por que Trolls de Patentes Visam Desenvolvedores e Como o Estado da Técnica Protege Você

Trolls de patentes — mais formalmente, entidades não praticantes — não constroem produtos. Eles adquirem patentes amplas, muitas vezes vagas ou mal examinadas, e então enviam cartas de exigência para empresas que provavelmente farão acordos em vez de lutar. Startups e pequenas equipes de desenvolvimento são alvos favoritos porque litígios são caros, e um acordo de US$ 30.000 geralmente é mais barato do que uma defesa de US$ 2 milhões.

A vantagem do troll depende de uma coisa: sua incapacidade de provar que você tinha a invenção antes do depósito da patente deles. Se você puder provar o estado da técnica, a reivindicação da patente frequentemente desmorona.

As evidências tradicionais têm um problema de credibilidade no tribunal:

  • Logs internos do Git vivem em servidores que você controla. Advogados podem argumentar que foram editados ou retroativos.
  • Carimbos de data e hora do GitHub são melhores que nada, mas administradores de repositório podem reescrever o histórico, fazer force-push ou excluir o repositório completamente.
  • E-mails, documentos de design e tickets do Jira são descartados como registros autointeressados.
  • Patentes são caras, lentas e muitas vezes impraticáveis para o tipo de recurso de software de rápida evolução que uma startup lança toda semana.

Essa é a lacuna de prova de existência: a diferença entre “eu sei quando construí” e “eu posso provar matematicamente quando construí”.

O carimbo de data e hora criptográfico resolve isso ancorando uma impressão digital criptograficamente segura do seu trabalho na blockchain do Bitcoin. Uma vez que um hash é confirmado em um bloco do Bitcoin, nenhuma pessoa, empresa, tribunal ou governo pode alterá-lo. A prova é pública, independente e verificável por qualquer pessoa. Para uma explicação técnica mais aprofundada, veja Carimbo de Data e Hora no Bitcoin para Desenvolvedores: Um Guia para Iniciantes.

O Timestamp GIT automatiza todo esse processo. Ele pega a evidência que você já cria todos os dias — seus commits do Git — e transforma cada hash de commit em uma prova imutável de estado da técnica.

O Manual do Timestamp GIT para Defesa de Patentes

Aqui está como construir uma trilha de defesa de patentes sem mudar a forma como sua equipe trabalha.

Passo 1: Instale o GitHub App do Timestamp GIT

Instale o GitHub App do Timestamp GIT nos repositórios que você deseja proteger. Esta é uma configuração única. Não há CLI para instalar, nenhum arquivo de configuração para manter e nenhum cron job para monitorar.

O GitHub App lê apenas o hash do commit HEAD de um repositório monitorado. A plataforma nunca copia, armazena ou expõe seu código-fonte. A única coisa que sai do seu repositório é o hash do commit — uma impressão digital criptográfica unidirecional que não revela nada sobre o código em si.

Passo 2: Continue fazendo commits como de costume

Não há nada novo para seus desenvolvedores aprenderem. Cada git commit e git push normal para um repositório protegido é automaticamente detectado pelo app. Nenhuma etapa manual de carimbo de data e hora é necessária.

Passo 3: Deixe o Timestamp GIT ancorar os hashes todas as noites

Toda noite, um worker em segundo plano coleta todos os hashes de commit pendentes, agrupa-os por repositório e cria arquivos de manifesto. Esses hashes são então combinados em uma árvore de Merkle, a raiz de Merkle é ancorada na blockchain do Bitcoin via protocolo OpenTimestamps, e os arquivos de recibo .ots são enviados de volta para um branch dedicado de timestamps ou repositório sombra.

Seu repositório termina com uma trilha de provas que se parece com isso:

timestamps/
  2026-09-25/
    manifest.txt
    receipt.ots
  2026-09-26/
    manifest.txt
    receipt.ots

A confirmação no Bitcoin normalmente leva cerca de três horas, então as provas dos commits de um determinado dia são gravadas de volta logo após a conclusão do lote noturno.

Passo 4: Quando um troll atacar, recupere a prova

Se você receber uma carta de exigência ou uma alegação de infração, abra a página de verificação do Timestamp GIT para a data relevante. Você também pode buscar o último bloco ancorado com a API pública de status:

curl "https://timestampgit.dev/api/statusLast/your-org/your-repo"

Na página de verificação, você obtém uma verificação passo a passo da cadeia de Merkle. O cálculo acontece localmente no seu navegador — conhecimento zero, o que significa que ninguém vê o que você está verificando. Você também pode baixar um certificado em PDF para uma data específica.

Esse recibo .ots, combinado com os dados do bloco do Bitcoin, é a evidência que você entrega ao seu advogado.

Conhecimento zero por padrão, ZK Empresarial para controles mais rigorosos

O modo padrão do Timestamp GIT já mantém seu código-fonte privado. Ele extrai apenas hashes de commit.

Para organizações com requisitos de conformidade mais rigorosos, o Modo ZK Empresarial executa um GitHub Action de 12 linhas na sua infraestrutura. Essa action envia apenas o hash do commit para a API do Timestamp GIT. Seu código-fonte nunca sai do seu ambiente, e o Timestamp GIT não precisa de acesso de leitura ao repositório de origem.

Essa é a divisão prática: o app gerenciado cuida do trabalho pesado, enquanto o modo ZK oferece às empresas um limite de confiança ainda menor.

O que Evitar ao Construir uma Defesa de Estado da Técnica

Defesa de patentes não é algo que você pode adaptar retroativamente depois que o processo chega. Evite estes erros comuns:

  • Não confie apenas nos carimbos de data e hora do GitHub. Um administrador de repositório pode reescrever o histórico, e um repositório excluído ou privado é inútil como evidência judicial.
  • Não espere até que uma disputa surja. O carimbo de data e hora criptográfico só protege o que você carimbou antes da disputa. Ancoragem contínua e automática desde o primeiro commit é a única abordagem confiável.
  • Não tente executar um fluxo de trabalho manual do OpenTimestamps. Manter seu próprio agrupamento, construção de árvore de Merkle, ancoragem no Bitcoin e armazenamento de recibos é propenso a erros e fácil de abandonar. O Timestamp GIT automatiza todo o processo para você.
  • Não ignore repositórios privados. Código proprietário é frequentemente exatamente o que os trolls de patentes visam. O Timestamp GIT suporta repositórios privados e protege endpoints de status com um HMAC criptografado, para que apenas usuários autorizados possam visualizar o status do carimbo de data e hora.
  • Não compartilhe código-fonte com um provedor de carimbo de data e hora, a menos que seja absolutamente necessário. O design de conhecimento zero do Timestamp GIT significa que apenas hashes saem do seu ambiente. Se você precisar de um limite ainda mais rigoroso, use o Modo ZK Empresarial.

Cenários do Mundo Real: Como Diferentes Públicos Usam o Timestamp GIT

Fundadores de startups usam o Timestamp GIT para garantir o estado da técnica antes de depositar uma patente provisória. A trilha de carimbos de data e hora demonstra maturidade de PI para investidores e cria evidências defensivas contra alegações posteriores. Um fundador pode apontar para uma âncora no Bitcoin e dizer: “Este recurso existia nesta data. Aqui está a prova.”

Desenvolvedores freelancers usam para provar a conclusão de marcos durante disputas de pagamento. Um cliente não pode razoavelmente alegar que o trabalho foi entregue com atraso quando o hash do commit foi ancorado no Bitcoin em uma data específica. Freelancers também usam para proteger código de biblioteca reutilizável de ser reivindicado como invenção original de um cliente.

Agências e empresas de desenvolvimento geram certificados profissionais de autoria para o trabalho de clientes. Quando surge uma disputa sobre quem construiu um recurso e quando, a agência pode produzir um recibo .ots verificável em vez de depender de carimbos de data e hora de e-mail. Isso também protege a agência de responsabilidade em disputas de PI.

Empresas usam o Timestamp GIT para proteger sistemas internos e segredos comerciais de trolls de patentes. Como a prova contém apenas dados de hash, a empresa não precisa divulgar publicamente o que o sistema interno faz. Para ambientes isolados ou altamente regulamentados, o Timestamp GIT está disponível como uma imagem Docker auto-hospedada. Uma implantação típica se parece com:

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped

Isso oferece às organizações o mesmo pipeline de ancoragem automática dentro de sua própria infraestrutura.

Perguntas Frequentes

Como carimbar commits do Git com data e hora ajuda contra trolls de patentes?

Carimbar commits do Git com data e hora cria um registro imutável e publicamente verificável de que seu código existia em uma data específica. Se um troll de patentes alegar posteriormente que você infringiu uma patente depositada após essa data, você pode usar a prova criptográfica para demonstrar o estado da técnica, potencialmente invalidando a alegação deles.

O Timestamp GIT é compatível com repositórios privados?

Sim. O Timestamp GIT suporta repositórios privados. Para repositórios privados, os endpoints de status são protegidos com um HMAC criptografado, para que apenas usuários autorizados possam visualizar o status do carimbo de data e hora. Os planos Pro e Enterprise incluem suporte a repositórios privados.

E se o Timestamp GIT sair do mercado? Ainda posso verificar minhas provas?

Sim. O Timestamp GIT usa o protocolo OpenTimestamps e ancora provas na blockchain do Bitcoin. Os arquivos de recibo .ots são autocontidos e podem ser verificados independentemente usando ferramentas padrão do OpenTimestamps, mesmo sem os servidores do Timestamp GIT.

Preciso entender de Bitcoin ou OpenTimestamps para usar o Timestamp GIT?

Não. O Timestamp GIT é um serviço totalmente gerenciado. Você simplesmente instala o GitHub App, e ele ancora automaticamente seus commits no Bitcoin todas as noites. Nenhum conhecimento de Bitcoin, OpenTimestamps ou ferramentas de linha de comando é necessário.

Conclusão: Torne a Defesa de Patentes Automática

A fundadora no cenário de abertura não precisava de uma memória melhor ou de um histórico do Git mais limpo. Ela precisava de um carimbo de data e hora que não pudesse ser editado, excluído ou descartado pelo advogado da parte contrária.

O Timestamp GIT cria esse carimbo de data e hora automaticamente. Ele ancora cada hash de commit no Bitcoin, armazena os recibos de prova em um branch dedicado e oferece páginas de verificação, selos, relatórios em PDF e endpoints de API para evidências prontas para o tribunal. Seus desenvolvedores mantêm o fluxo de trabalho normal. Seu código-fonte permanece privado. Sua prova permanece independente.

Instale o Timestamp GIT GitHub App hoje e comece a construir uma trilha imutável de estado da técnica. O Timestamp GIT oferece um plano gratuito para repositórios públicos, um plano Pro Agency a US$ 49/mês para repositórios privados e um plano Enterprise ZK a US$ 199/mês para organizações que precisam do pipeline mais rigoroso somente de hashes.

O próximo commit que você enviar pode ser o que salvará sua empresa no tribunal.

Posts relacionados

EU label: AI-generated content