Schützen Sie Ihre Software mit Zeitstempeln vor Patent-Trollen
Schützen Sie Ihre Software mit Zeitstempeln vor Patent-Trollen
Alex ist der Gründer eines kleinen Fintech-Startups. An einem Dienstagmorgen liefert ein Kurier einen dicken Umschlag von einer Anwaltskanzlei, die einen Patentinhaber vertritt. In dem Schreiben wird behauptet, dass Alex’ zentrale Funktion zum Zahlungsabgleich ein kürzlich erteiltes Patent verletzt – eines, das acht Monate nach der Produktivsetzung der Funktion durch Alex angemeldet wurde.
Alex weiß, dass die Funktion älter ist als die Anmeldung. Die GitHub-Historie seines Teams zeigt Commits von Monaten zuvor. Doch als sein Anwalt die Beweise prüft, ist die Reaktion ernüchternd: „Git-Logs liegen auf Servern, die Sie kontrollieren. Vor Gericht werden sie oft als eigennützig und manipulierbar abgetan."
Was Alex brauchte, war kein besseres internes Logging. Er brauchte einen kryptografischen Nachweis des Stands der Technik – einen Zeitstempel, der nicht umgeschrieben, zurückdatiert oder wegdiskutiert werden kann. Genau das bietet Timestamp GIT, und es erfordert nichts weiter als die Installation einer GitHub-App.
Dieser Leitfaden richtet sich an Entwickler, Gründer und Compliance-Beauftragte, die Code vor Patent-Trollen schützen möchten, ohne ihren Workflow zu ändern.
Warum Patent-Trolle es auf Softwareentwickler abgesehen haben
Patent-Trolle – formell als Non-Practicing Entities bezeichnet – bauen keine Produkte. Sie erwerben breit gefasste, vage formulierte Patente und nutzen sie, um von Unternehmen Vergleichszahlungen zu fordern, die sich keine langwierigen Rechtsstreitigkeiten leisten können. Für einen Troll ist die Rechnung einfach: Eine Vergleichsforderung von 50.000 $ ist für ein Startup weitaus günstiger als eine Verteidigung für 2 Millionen $, selbst wenn das Startup wahrscheinlich gewinnen würde.
Diese Asymmetrie ist das gesamte Geschäftsmodell des Trolls. Sie beruhen auf drei Druckmitteln:
- Hohe Verteidigungskosten. Patentstreitigkeiten bewegen sich routinemäßig im sechs- oder siebenstelligen Bereich.
- Schwieriger Nachweis des Stands der Technik. Softwarefunktionen entwickeln sich schnell weiter, und nur wenige Teams bewahren Beweise auf, die ein Gericht akzeptiert.
- Schwache interne Logs. Git-Historien, Server-Logs und interne Wikis können bearbeitet, migriert oder verloren gehen – und die Gegenseite weiß das.
Der traditionelle Schutz geistigen Eigentums löst dieses Problem für Softwareentwickler nicht. Patente anzumelden ist teuer und langsam. Geschäftsgeheimnisse schützen Vertraulichkeit, keine Daten. Interne Logs werden als manipulierbar abgetan. Das hinterlässt eine Lücke beim Existenznachweis: Sie wissen, wann Sie den Code geschrieben haben, aber Sie können es einem Richter nicht beweisen.
Kryptografischer Stand der Technik schließt diese Lücke. Indem Sie einen Einweg-Hash Ihres Git-Commits in der Bitcoin-Blockchain verankern, erstellen Sie eine unveränderliche, öffentlich überprüfbare Aufzeichnung darüber, dass ein bestimmter Codezustand an einem bestimmten Datum existierte. Diese Aufzeichnung kann einen später angemeldeten Patentanspruch ungültig machen. Sie müssen Ihren Quellcode nicht veröffentlichen – nur den Hash.
Das Playbook für Entwickler: Stand der Technik mit Timestamp GIT nachweisen
Der schwierige Weg besteht darin, OpenTimestamps zu lernen, Bitcoin-Transaktionen zu verwalten und CLI-Tools für jeden Commit auszuführen. Der verwaltete Weg besteht darin, einmalig eine GitHub-App zu installieren und die Automatisierung alles Weitere erledigen zu lassen.
Hier ist das praktische Playbook für den Einsatz von Timestamp GIT zum Schutz von Code vor Patent-Trollen.
Schritt 1: Installieren Sie die Timestamp GIT GitHub-App
Gehen Sie zu timestampgit.dev und installieren Sie die Timestamp GIT GitHub-App auf den Repositories, die Sie schützen möchten. Dies ist eine einmalige Einrichtung. Es gibt keine CLI-Tools, keine Umgebungsvariablen und keine manuellen Schritte nach der Installation.
Im Standardmodus benötigt die GitHub-App nur Lesezugriff auf das Quell-Repository und Lese-Schreib-Zugriff auf ein Ziel-Repository, in dem die Nachweisbelege gespeichert werden. Die App liest niemals Ihren Quellcode – sie liest nur den HEAD-Commit-Hash.
Schritt 2: Committen Sie wie gewohnt weiter
Sobald die App installiert ist, ändern Sie Ihren Entwicklungsworkflow nicht. Committen, pushen, mergen und deployen Sie genau wie zuvor. Die App erkennt neue Commits automatisch über Webhooks.
Schritt 3: Lassen Sie die nächtliche Verankerung im Hintergrund laufen
Jede Nacht bündelt Timestamp GIT alle ausstehenden Commit-Hashes, erstellt einen Merkle-Baum, generiert OpenTimestamps-Nachweise und verankert die Merkle-Wurzel in der Bitcoin-Blockchain. Nachdem das Bitcoin-Netzwerk die Transaktion bestätigt hat – in der Regel innerhalb weniger Stunden – werden die Nachweisbelege in einen dedizierten Timestamps-Branch oder ein Shadow-Repository zurückgeschrieben.
Sie interagieren niemals mit dieser Pipeline. Das Ergebnis ist eine wachsende, kontinuierliche Kette von Zeitstempel-Nachweisen für jeden Commit.
Schritt 4: Wenn ein Troll zuschlägt, holen Sie den Nachweis
Wenn Sie ein Abmahnschreiben erhalten, müssen Sie nicht über die Git-Historie streiten. Gehen Sie zum Repository-Status-Dashboard von Timestamp GIT und laden Sie Folgendes herunter:
- Die
.ots-Belegdatei für das relevante Commit-Datum. - Ein PDF-Zertifikat für dieses Datum, geeignet zur Weitergabe an Ihren Anwalt.
- Das Audit-Ledger als CSV, wenn Sie eine vollständige Beweiskette benötigen.
Sie können auch die öffentliche Verifizierungsseite nutzen, um die Merkle-Kette lokal im Browser nachzuvollziehen. Quellcode ist zu keinem Zeitpunkt beteiligt.
Für Organisationen, die vollständige Isolation benötigen, bietet Timestamp GIT einen Enterprise-ZK-Modus. Eine 12-zeilige GitHub Action läuft in Ihrer Infrastruktur und überträgt nur den Commit-Hash an die Timestamp GIT API. Das Quell-Repository gewährt Timestamp GIT zu keinem Zeitpunkt Lesezugriff.
Hier ist eine schnelle Möglichkeit, Ihren letzten verankerten Block über die öffentliche Status-API zu bestätigen:
curl -s https://timestampgit.dev/api/statusLast/your-org/your-repo
Die Antwort enthält die Bitcoin-Blockhöhe, Transaktionsdaten und den Zeitstempel der letzten Verankerung. Nutzen Sie dies, um zu bestätigen, dass die Automatisierung funktioniert, ohne sich in ein Dashboard einzuloggen.
Was Sie vermeiden sollten: Häufige Fehler, die Ihre Verteidigung schwächen
Selbst mit guten Absichten untergraben viele Teams ihren eigenen Schutz des Stands der Technik. Vermeiden Sie diese fünf Fehler.
Sich ausschließlich auf die interne Git-Historie oder Server-Logs verlassen. Wie Alex feststellen musste, werden interne Logs von Gerichten oft als eigennützig und manipulierbar angesehen. Ein kryptografischer Anker, der mit einer öffentlichen Blockchain verbunden ist, ist eine andere Klasse von Beweismitteln.
Warten, bis ein Patent angemeldet wurde, um den Stand der Technik zu etablieren. Zeitstempel müssen vor dem Anmeldedatum des Patents liegen. Wenn Sie erst nach Erhalt eines Abmahnschreibens mit der Zeitstempelung beginnen, sind Sie für diesen speziellen Anspruch zu spät.
Manuelle Zeitstempelmethoden verwenden. Sich selbst eine E-Mail zu senden, einen Screenshot zu machen oder einen Commit in einer privaten Datenbank zu dokumentieren, ist fehleranfällig und entbehrt der kryptografischen Verankerung. Automatisierte nächtliche Verankerung beseitigt sowohl Risiko als auch Aufwand.
Kontinuierliche Abdeckung ignorieren. Nur einige wenige prominente Commits zu schützen hinterlässt Lücken. Ein Troll kann auf das ungeschützte Zeitfenster verweisen. Die kontinuierliche, automatisierte Zeitstempelung jedes Commits schafft eine ununterbrochene Kette.
Sich für einen proprietären Zeitstempeldienst entscheiden, der verschwinden oder Aufzeichnungen verändern könnte. Wenn Ihr Nachweis von der privaten Datenbank eines Anbieters abhängt, ist er nicht stärker als die Bereitschaft dieses Anbieters, auszusagen. Timestamp-GIT-Nachweise basieren auf öffentlichen Bitcoin-Blockchain-Daten und standardmäßigen OpenTimestamps-Belegen. Selbst wenn der Dienst verschwindet, können Sie die Nachweise unabhängig verifizieren.
Jenseits des Gerichtssaals: Zusätzliche Vorteile für Ihr Team
Die Patentverteidigung ist nur ein Anwendungsfall. Dieselbe Zeitstempel-Infrastruktur zahlt sich auch in anderen Bereichen aus.
- Für Agenturen und Freiberufler: Weisen Sie Liefertermine bei Zahlungsstreitigkeiten nach und schützen Sie wiederverwendbaren Code vor Ansprüchen von Kunden. Ein mit Zeitstempel versehener Commit ist ein professionelles Zertifikat der Urheberschaft.
- Für Compliance-Beauftragte: Erstellen Sie prüfungsbereite CSV-Ledger und PDF-Zertifikate für die interne Governance, ohne auf einen Entwickler angewiesen zu sein, der die Git-Historie erklärt.
- Für Open-Source-Maintainer: Zeigen Sie Verifizierungs-Badges in Ihrer README an, um Vertrauen und Innovationsreife zu signalisieren. Jeder kann auf das Badge klicken und den Zeitstempel gegen die Bitcoin-Blockchain verifizieren.
- Für Unternehmen: Betreiben Sie Timestamp GIT als Docker-Image in einer air-gapped oder selbst gehosteten Umgebung. Der Docker-Compose-Schnellstart sieht so aus:
services:
timestampgit:
image: rue1401/timestampgit:prod
ports:
- "8080:8080"
volumes:
- ./data:/app/data
- ./license.lic:/app/license.lic:ro
restart: unless-stopped
valkey:
image: valkey/valkey:8
restart: unless-stopped
Die Preisgestaltung passt zu den Anwendungsfällen: kostenlos für öffentliche Repositories, Pro für private Repos und Enterprise ZK für On-Premises-Bereitstellungen.
FAQ: Code vor Patent-Trollen schützen
Wie schützt mich die Zeitstempelung meiner Git-Commits vor Patent-Trollen?
Die Zeitstempelung erstellt eine unveränderliche Aufzeichnung darüber, dass Ihr Code an einem bestimmten Datum existierte. Wenn ein Troll später behauptet, Sie hätten ein Patent verletzt, das nach diesem Datum angemeldet wurde, können Sie den kryptografischen Nachweis als Stand der Technik vorlegen, um seinen Anspruch zu entkräften. Timestamp GIT verankert Ihre Commit-Hashes in der Bitcoin-Blockchain und macht den Nachweis manipulationssicher und für jeden überprüfbar.
Muss ich Bitcoin oder OpenTimestamps verstehen, um Timestamp GIT zu nutzen?
Nein. Timestamp GIT ist ein verwalteter Dienst, der das OpenTimestamps-Protokoll vollständig automatisiert. Sie installieren einfach die GitHub-App, und jeder Commit in überwachten Repositories wird automatisch jede Nacht in Bitcoin verankert. Keine CLI-Tools, keine manuellen Schritte und keine Blockchain-Kenntnisse erforderlich.
Wird Timestamp GIT meinen Quellcode sehen?
Nein. Timestamp GIT arbeitet ausschließlich mit Commit-Hashes. Im Standardmodus liest die GitHub-App nur den HEAD-Commit-Hash. Im Enterprise-ZK-Modus überträgt eine GitHub Action nur den Hash an die API. Ihr Quellcode verlässt niemals Ihre Umgebung, und der Dienst kann ihn aus dem Hash nicht rekonstruieren.
Was passiert, wenn Timestamp GIT sein Geschäft aufgibt? Kann ich meine Zeitstempel trotzdem nachweisen?
Ja. Die Nachweise basieren auf öffentlichen Bitcoin-Blockchain-Daten und standardmäßigen OpenTimestamps-Belegen (.ots-Dateien). Sie können sie unabhängig mit Open-Source-Tools gegen die Bitcoin-Blockchain verifizieren, selbst wenn Timestamp GIT verschwindet. Die Nachweise sind anbieterunabhängig und bleiben dauerhaft gültig.
Beginnen Sie noch heute mit dem Schutz Ihres Codes
Das Playbook ist kurz: Installieren Sie die GitHub-App, committen Sie weiter und lassen Sie die nächtliche Bitcoin-Verankerung Ihren Nachweis des Stands der Technik automatisch aufbauen. Wenn ein Patent-Troll ein Abmahnschreiben sendet, verfügen Sie über einen unveränderlichen, gerichtsverwertbaren Nachweis, wann genau Ihr Code existierte – ohne Ihren Workflow geändert oder Ihren Quellcode offengelegt zu haben.
Besuchen Sie timestampgit.dev, um Ihr erstes Repository zu verbinden. Öffentliche Repositories können kostenlos mit Zeitstempeln versehen werden. Wenn Sie Self-Hosting evaluieren möchten, ist eine zeitlich begrenzte Demo-Lizenz für das Docker-Image auf der Docker-Lizenzseite verfügbar.
Ein mathematischer Schutzschild gegen Patent-Trolle muss nicht kompliziert sein. Er muss nur beginnen, bevor der Brief eintrifft.
Verwandte Beiträge
- OpenTimestamps vs. Timestamp GIT: Was ist das Richtige für Ihren Code?
- Automatische Git-Commit-Zeitstempelung in Minuten einrichten
- Installieren Sie eine GitHub-App für automatische Code-Zeitstempelung