OpenTimestamps vs Timestamp GIT: ¿Cuál es el adecuado para tu código?
OpenTimestamps vs Timestamp GIT: ¿Cuál es el adecuado para tu código?
Si necesitas una prueba criptográfica de que un commit existió en un momento específico, la elección suele reducirse a dos caminos: usar el protocolo OpenTimestamps directamente o instalar Timestamp GIT y dejar que una GitHub App gestionada haga el trabajo cada noche. Ambos enfoques anclan hashes en la blockchain de Bitcoin. Ambos producen archivos de recibo .ots que pueden verificarse con las herramientas estándar de OpenTimestamps. La decisión real es operativa: ¿quieres ser dueño de todo el proceso tú mismo o prefieres un servicio sin configuración que trate la prueba de existencia como una función en segundo plano de tu flujo de trabajo con Git?
Este artículo analiza esa decisión de compra para desarrolladores, responsables de ingeniería y equipos con mentalidad de cumplimiento normativo.
La elección: ¿protocolo puro o servicio gestionado?
OpenTimestamps es el protocolo abierto subyacente para anclar un hash a Bitcoin. Define cómo se incorpora un resumen SHA-256 en una transacción de Bitcoin, cómo se generan las rutas de Merkle y cómo los recibos .ots demuestran que los datos existían antes de un bloque específico.
Timestamp GIT es un producto SaaS gestionado construido sobre ese mismo protocolo. Se instala como una GitHub App, vigila tus repositorios, agrupa los hashes de los commits cada noche, los ancla en Bitcoin y escribe las pruebas de vuelta en una rama dedicada o en un repositorio espejo. Nunca tienes que gestionar servidores de calendario, árboles de Merkle ni transacciones de Bitcoin por ti mismo.
Así que OpenTimestamps vs Timestamp GIT es menos «qué criptografía es mejor» y más «construir versus comprar». El ancla criptográfica es la misma. La diferencia está en quién ensambla los recibos, programa el lote, paga la transacción de Bitcoin, supervisa la confirmación, almacena los artefactos y construye la interfaz de verificación.
El panorama: dos caminos hacia la prueba anclada en Bitcoin
OpenTimestamps como protocolo puro
OpenTimestamps es gratuito, de código abierto e independiente del proveedor. Es un conjunto de herramientas para personas que quieren control total sobre cada paso: crear hashes de commits, agregarlos, enviarlos a servidores de calendario públicos, gestionar las comisiones de las transacciones de Bitcoin y administrar los archivos .ots.
El camino puro es técnicamente exigente. Necesitas entender cómo funcionan los compromisos de marca de tiempo, cómo estructurar árboles de Merkle, cómo esperar las confirmaciones de Bitcoin y cómo mantener seguros los recibos. También necesitas crear scripts para el proceso si quieres que se ejecute automáticamente en cada commit. Muchos equipos construyen trabajos cron internos o scripts de unión alrededor del protocolo. El camino difícil te da el máximo control, pero no es un producto: no hay panel de control, ni generador de insignias, ni certificado PDF, ni integración con repositorios lista para usar.
Timestamp GIT como capa de automatización gestionada
Timestamp GIT oculta esa complejidad detrás de una GitHub App. La instalación es una autorización única de la GitHub App. Después de seleccionar un repositorio, el servicio lee solo el hash del commit, no el código fuente. Cada noche, un trabajador agrupa los hashes pendientes, crea archivos de manifiesto, construye un árbol de Merkle, genera las pruebas de OpenTimestamps y ancla la raíz de Merkle en la blockchain de Bitcoin. Una vez que Bitcoin confirma el ancla —normalmente unas horas después—, los recibos .ots se envían de vuelta a tu repositorio.
El resultado es la misma prueba de estado de la técnica matemáticamente innegable, pero el flujo de trabajo se ve así:
- Haz push de un commit a un repositorio supervisado.
- Timestamp GIT detecta el nuevo hash del commit HEAD.
- El lote nocturno ancla el hash a Bitcoin.
- La prueba aparece en una rama
timestampso en un repositorio espejo. - Obtienes una insignia de verificación, un visor web, un registro de auditoría CSV y un certificado PDF si lo necesitas.
No hay CLI que instalar en tus máquinas de desarrollo, ni servidor de calendario que configurar, ni gestión manual de transacciones de Bitcoin.
Criterios de selección: facilidad, automatización, seguridad, precio, integración
Facilidad de uso
OpenTimestamps puro requiere verdadera alfabetización criptográfica y de blockchain. Necesitas saber qué es una prueba de Merkle, cómo verificar un recibo contra las cabeceras de bloque de Bitcoin y cómo preservar los archivos .ots. Timestamp GIT reduce todo el proceso a instalar una GitHub App y elegir repositorios. El producto gestiona la generación de pruebas, el almacenamiento y los enlaces de verificación.
Automatización
OpenTimestamps es manual por defecto. Creas marcas de tiempo cuando decides ejecutar el proceso. Automatizarlo significa construir y mantener tu propia capa de programación, agrupación e interacción con Bitcoin.
Timestamp GIT ejecuta un trabajador cron nocturno. Almacena los hashes de los commits en una cola en memoria, los agrupa por repositorio, crea manifiestos diarios, construye un árbol de Merkle de forma nativa y ancla la raíz de Merkle. La entrega de pruebas ocurre automáticamente en una rama dedicada o en un repositorio espejo. No necesitas recordar sellar nada.
Modelo de seguridad
OpenTimestamps puro es totalmente autocustodiado. Tú posees los datos, las pruebas y la responsabilidad. Ningún tercero ve nada. Eso es atractivo para entornos altamente sensibles, pero también significa que debes asegurar cada artefacto por ti mismo.
Timestamp GIT utiliza una arquitectura de conocimiento cero. En el Modo Estándar, la GitHub App lee solo el hash del commit HEAD. El servicio nunca ve, copia ni almacena tu código fuente. En el Modo Enterprise ZK, una GitHub Action se ejecuta en tu infraestructura y envía solo el hash del commit a la API de Timestamp GIT. Tu código fuente nunca sale de tu entorno, y el repositorio de origen ni siquiera necesita ser legible por la aplicación.
Precio
OpenTimestamps es gratuito como protocolo, pero cuesta tiempo de ingeniería. Pagas con mantenimiento, scripts personalizados, infraestructura y el riesgo de hacerlo mal.
Timestamp GIT tiene:
- Plan Open Source: gratuito para repositorios públicos.
- Pro Agency: $49/mes para repositorios privados.
- Enterprise ZK: $199/mes con modo de conocimiento cero basado en GitHub Actions.
- Docker Self-Hosted: una imagen Docker con licencia para entornos aislados o totalmente controlados.
Integración
OpenTimestamps requiere que construyas las integraciones tú mismo: hooks de Git, trabajos de CI, almacenamiento, paneles de control, exportaciones de auditoría.
Timestamp GIT incluye:
- Una GitHub App.
- Una API REST para estado, verificación, CSV de auditoría e informes PDF.
- Insignias de verificación integrables para archivos README.
- Un panel público de estado del repositorio con mapas de calor de calendario, fechas de anclaje y datos de bloques de Bitcoin.
- Un despliegue con Docker Compose para autoalojamiento.
Por ejemplo, una comprobación de estado pública se ve así:
curl https://timestampgit.dev/api/statusSummary/your-org/your-repo
Para repositorios privados, la API añade un HMAC cifrado para que solo los usuarios autorizados puedan ver el estado. El HMAC es específico de la instancia del servidor.
Comparación lado a lado: OpenTimestamps vs Timestamp GIT
| Criterio | OpenTimestamps (protocolo puro) | Timestamp GIT (servicio gestionado) |
|---|---|---|
| Qué es | Un protocolo, no un producto | Un SaaS gestionado + GitHub App construido sobre el protocolo |
| Complejidad de configuración | Alta: servidores de calendario, árboles de Merkle, comisiones de Bitcoin, gestión local de recibos | Baja: instala la GitHub App una vez, selecciona repositorios |
| Automatización | Manual por marca de tiempo o scripts personalizados | Cron nocturno automático, agrupación, anclaje de raíz de Merkle, entrega de pruebas |
| Acceso al código fuente | Tú controlas todo; ningún tercero involucrado | Conocimiento cero: solo se procesan hashes de commits, nunca el código fuente |
| Generación de pruebas | Tú creas y gestionas los recibos .ots por ti mismo |
Los recibos .ots se generan cada noche y se envían a una rama timestamps o a un repositorio espejo |
| Verificación | Herramientas estándar de OpenTimestamps, pero tú gestionas el acceso a los archivos y a los datos de bitcoind | Visor web, certificado PDF, insignias públicas, endpoints de API, además de la verificación estándar .ots |
| Precio | Gratuito como protocolo; cuesta tiempo de ingeniería e infraestructura | Gratuito para repos públicos; $49/mes Pro; $199/mes Enterprise ZK; licencia Docker autoalojada |
| Soporte e interfaz | Conocimiento de la comunidad, herramientas autosoportadas | Soporte gestionado, paneles de control, CSV de auditoría, certificados PDF, API |
Timestamp GIT utiliza OpenTimestamps bajo el capó, por lo que las pruebas que produce siguen siendo compatibles con las herramientas de verificación estándar de OpenTimestamps. No hay formato de prueba propietario, ni dependencia de un proveedor, ni dependencia de la empresa Timestamp GIT para la validez criptográfica de los recibos.
Veredicto: quién debería elegir qué
Elige OpenTimestamps puro si:
- Tienes conocimientos de blockchain y te sientes cómodo con pruebas de Merkle, servidores de calendario y detalles de transacciones de Bitcoin.
- Quieres autocustodia total sin ninguna dependencia de terceros.
- Ya tienes herramientas internas o un equipo dedicado para construir y mantener la infraestructura de marcas de tiempo.
- Necesitas un proceso por lotes totalmente personalizado que no esté vinculado a GitHub.
Elige Timestamp GIT si:
- Quieres una solución automatizada y sin configuración que se integre con GitHub.
- Necesitas pruebas de estado de la técnica listas para presentar ante un tribunal sin aprender el protocolo subyacente.
- Quieres que las pruebas se entreguen a una rama dedicada o a un repositorio espejo cada noche.
- Prefieres un panel de control, insignias de verificación, exportaciones de auditoría y certificados PDF listos para usar.
- Diriges una startup, una agencia o una práctica freelance donde el tiempo de ingeniería se invierte mejor en el producto, no en la infraestructura de marcas de tiempo.
Para empresas que necesitan entornos aislados o control total de los datos, la opción Docker autoalojada proporciona el mismo flujo de trabajo de Timestamp GIT dentro de tu propia infraestructura:
services:
timestampgit:
image: rue1401/timestampgit:prod
ports:
- "8080:8080"
volumes:
- ./data:/app/data
- ./license.lic:/app/license.lic:ro
restart: unless-stopped
valkey:
image: valkey/valkey:8
restart: unless-stopped
En el primer arranque, un asistente de configuración te guía para conectar la GitHub App y configurar la instancia. Hay una licencia de demostración con tiempo limitado disponible para evaluación.
Preguntas frecuentes
P: ¿Timestamp GIT es solo un envoltorio alrededor de OpenTimestamps?
R: Sí, Timestamp GIT utiliza el protocolo OpenTimestamps para anclar los hashes de los commits a la blockchain de Bitcoin. Sin embargo, automatiza completamente el proceso: instalas la GitHub App y cada commit se agrupa cada noche, se hashea y se ancla sin pasos manuales. Nunca necesitas ejecutar comandos de OpenTimestamps ni gestionar transacciones de Bitcoin.
P: ¿Puedo verificar las pruebas de Timestamp GIT con las herramientas estándar de OpenTimestamps?
R: Absolutamente. Timestamp GIT genera archivos de recibo .ots estándar que pueden verificarse con cualquier verificador compatible con OpenTimestamps. Las pruebas dependen solo de SHA-256 y de los datos de bloques de Bitcoin, por lo que son independientes del proveedor y pueden comprobarse incluso si Timestamp GIT desaparece.
P: ¿Timestamp GIT ve mi código fuente?
R: No. Timestamp GIT solo procesa hashes de commits, nunca el código fuente real. En el modo estándar de GitHub App, lee solo el hash del commit HEAD. En el modo Enterprise ZK, una GitHub Action en tu infraestructura envía solo el hash a la API, por lo que tu código nunca sale de tu entorno.
P: ¿Qué pasa si ya uso OpenTimestamps manualmente? ¿Puedo cambiar a Timestamp GIT?
R: Sí, puedes cambiar sin problemas. Timestamp GIT comenzará a anclar tus commits futuros automáticamente. Las pruebas de OpenTimestamps existentes siguen siendo válidas y pueden verificarse de forma independiente. No se necesita migración; simplemente instalas la GitHub App y seleccionas los repositorios que quieres supervisar.
Conclusión
OpenTimestamps es la base criptográfica. Timestamp GIT es el producto que hace que esa base sea utilizable por equipos de desarrollo normales. Si tienes la experiencia y el tiempo para ejecutar OpenTimestamps puro por ti mismo, obtienes el máximo control. Si quieres la misma prueba de estado de la técnica anclada en Bitcoin sin la carga operativa, Timestamp GIT te ofrece una GitHub App, anclaje nocturno automático, insignias de verificación, acceso a la API, informes PDF y un modelo de seguridad de conocimiento cero.
Para una configuración paso a paso, consulta Configura el sellado automático de commits de Git en minutos e Instala una GitHub App para el sellado automático de código.
Comienza con Timestamp GIT y elige el modo de despliegue que se ajuste a tu modelo de amenazas: gestionado, Enterprise ZK o Docker autoalojado.
Publicaciones relacionadas
- Configura el sellado automático de commits de Git en minutos
- Instala una GitHub App para el sellado automático de código