← All posts
OpenTimestamps vs Timestamp GIT: ¿Cuál es el adecuado para tu código?

OpenTimestamps vs Timestamp GIT: ¿Cuál es el adecuado para tu código?

timestamp git blockchain proof

OpenTimestamps vs Timestamp GIT: ¿Cuál es el adecuado para tu código?

Si necesitas una prueba criptográfica de que un commit existió en un momento específico, la elección suele reducirse a dos caminos: usar el protocolo OpenTimestamps directamente o instalar Timestamp GIT y dejar que una GitHub App gestionada haga el trabajo cada noche. Ambos enfoques anclan hashes en la blockchain de Bitcoin. Ambos producen archivos de recibo .ots que pueden verificarse con las herramientas estándar de OpenTimestamps. La decisión real es operativa: ¿quieres ser dueño de todo el proceso tú mismo o prefieres un servicio sin configuración que trate la prueba de existencia como una función en segundo plano de tu flujo de trabajo con Git?

Este artículo analiza esa decisión de compra para desarrolladores, responsables de ingeniería y equipos con mentalidad de cumplimiento normativo.

La elección: ¿protocolo puro o servicio gestionado?

OpenTimestamps es el protocolo abierto subyacente para anclar un hash a Bitcoin. Define cómo se incorpora un resumen SHA-256 en una transacción de Bitcoin, cómo se generan las rutas de Merkle y cómo los recibos .ots demuestran que los datos existían antes de un bloque específico.

Timestamp GIT es un producto SaaS gestionado construido sobre ese mismo protocolo. Se instala como una GitHub App, vigila tus repositorios, agrupa los hashes de los commits cada noche, los ancla en Bitcoin y escribe las pruebas de vuelta en una rama dedicada o en un repositorio espejo. Nunca tienes que gestionar servidores de calendario, árboles de Merkle ni transacciones de Bitcoin por ti mismo.

Así que OpenTimestamps vs Timestamp GIT es menos «qué criptografía es mejor» y más «construir versus comprar». El ancla criptográfica es la misma. La diferencia está en quién ensambla los recibos, programa el lote, paga la transacción de Bitcoin, supervisa la confirmación, almacena los artefactos y construye la interfaz de verificación.

El panorama: dos caminos hacia la prueba anclada en Bitcoin

OpenTimestamps como protocolo puro

OpenTimestamps es gratuito, de código abierto e independiente del proveedor. Es un conjunto de herramientas para personas que quieren control total sobre cada paso: crear hashes de commits, agregarlos, enviarlos a servidores de calendario públicos, gestionar las comisiones de las transacciones de Bitcoin y administrar los archivos .ots.

El camino puro es técnicamente exigente. Necesitas entender cómo funcionan los compromisos de marca de tiempo, cómo estructurar árboles de Merkle, cómo esperar las confirmaciones de Bitcoin y cómo mantener seguros los recibos. También necesitas crear scripts para el proceso si quieres que se ejecute automáticamente en cada commit. Muchos equipos construyen trabajos cron internos o scripts de unión alrededor del protocolo. El camino difícil te da el máximo control, pero no es un producto: no hay panel de control, ni generador de insignias, ni certificado PDF, ni integración con repositorios lista para usar.

Timestamp GIT como capa de automatización gestionada

Timestamp GIT oculta esa complejidad detrás de una GitHub App. La instalación es una autorización única de la GitHub App. Después de seleccionar un repositorio, el servicio lee solo el hash del commit, no el código fuente. Cada noche, un trabajador agrupa los hashes pendientes, crea archivos de manifiesto, construye un árbol de Merkle, genera las pruebas de OpenTimestamps y ancla la raíz de Merkle en la blockchain de Bitcoin. Una vez que Bitcoin confirma el ancla —normalmente unas horas después—, los recibos .ots se envían de vuelta a tu repositorio.

El resultado es la misma prueba de estado de la técnica matemáticamente innegable, pero el flujo de trabajo se ve así:

No hay CLI que instalar en tus máquinas de desarrollo, ni servidor de calendario que configurar, ni gestión manual de transacciones de Bitcoin.

Criterios de selección: facilidad, automatización, seguridad, precio, integración

Facilidad de uso

OpenTimestamps puro requiere verdadera alfabetización criptográfica y de blockchain. Necesitas saber qué es una prueba de Merkle, cómo verificar un recibo contra las cabeceras de bloque de Bitcoin y cómo preservar los archivos .ots. Timestamp GIT reduce todo el proceso a instalar una GitHub App y elegir repositorios. El producto gestiona la generación de pruebas, el almacenamiento y los enlaces de verificación.

Automatización

OpenTimestamps es manual por defecto. Creas marcas de tiempo cuando decides ejecutar el proceso. Automatizarlo significa construir y mantener tu propia capa de programación, agrupación e interacción con Bitcoin.

Timestamp GIT ejecuta un trabajador cron nocturno. Almacena los hashes de los commits en una cola en memoria, los agrupa por repositorio, crea manifiestos diarios, construye un árbol de Merkle de forma nativa y ancla la raíz de Merkle. La entrega de pruebas ocurre automáticamente en una rama dedicada o en un repositorio espejo. No necesitas recordar sellar nada.

Modelo de seguridad

OpenTimestamps puro es totalmente autocustodiado. Tú posees los datos, las pruebas y la responsabilidad. Ningún tercero ve nada. Eso es atractivo para entornos altamente sensibles, pero también significa que debes asegurar cada artefacto por ti mismo.

Timestamp GIT utiliza una arquitectura de conocimiento cero. En el Modo Estándar, la GitHub App lee solo el hash del commit HEAD. El servicio nunca ve, copia ni almacena tu código fuente. En el Modo Enterprise ZK, una GitHub Action se ejecuta en tu infraestructura y envía solo el hash del commit a la API de Timestamp GIT. Tu código fuente nunca sale de tu entorno, y el repositorio de origen ni siquiera necesita ser legible por la aplicación.

Precio

OpenTimestamps es gratuito como protocolo, pero cuesta tiempo de ingeniería. Pagas con mantenimiento, scripts personalizados, infraestructura y el riesgo de hacerlo mal.

Timestamp GIT tiene:

Integración

OpenTimestamps requiere que construyas las integraciones tú mismo: hooks de Git, trabajos de CI, almacenamiento, paneles de control, exportaciones de auditoría.

Timestamp GIT incluye:

Por ejemplo, una comprobación de estado pública se ve así:

curl https://timestampgit.dev/api/statusSummary/your-org/your-repo

Para repositorios privados, la API añade un HMAC cifrado para que solo los usuarios autorizados puedan ver el estado. El HMAC es específico de la instancia del servidor.

Comparación lado a lado: OpenTimestamps vs Timestamp GIT

Criterio OpenTimestamps (protocolo puro) Timestamp GIT (servicio gestionado)
Qué es Un protocolo, no un producto Un SaaS gestionado + GitHub App construido sobre el protocolo
Complejidad de configuración Alta: servidores de calendario, árboles de Merkle, comisiones de Bitcoin, gestión local de recibos Baja: instala la GitHub App una vez, selecciona repositorios
Automatización Manual por marca de tiempo o scripts personalizados Cron nocturno automático, agrupación, anclaje de raíz de Merkle, entrega de pruebas
Acceso al código fuente Tú controlas todo; ningún tercero involucrado Conocimiento cero: solo se procesan hashes de commits, nunca el código fuente
Generación de pruebas Tú creas y gestionas los recibos .ots por ti mismo Los recibos .ots se generan cada noche y se envían a una rama timestamps o a un repositorio espejo
Verificación Herramientas estándar de OpenTimestamps, pero tú gestionas el acceso a los archivos y a los datos de bitcoind Visor web, certificado PDF, insignias públicas, endpoints de API, además de la verificación estándar .ots
Precio Gratuito como protocolo; cuesta tiempo de ingeniería e infraestructura Gratuito para repos públicos; $49/mes Pro; $199/mes Enterprise ZK; licencia Docker autoalojada
Soporte e interfaz Conocimiento de la comunidad, herramientas autosoportadas Soporte gestionado, paneles de control, CSV de auditoría, certificados PDF, API

Timestamp GIT utiliza OpenTimestamps bajo el capó, por lo que las pruebas que produce siguen siendo compatibles con las herramientas de verificación estándar de OpenTimestamps. No hay formato de prueba propietario, ni dependencia de un proveedor, ni dependencia de la empresa Timestamp GIT para la validez criptográfica de los recibos.

Veredicto: quién debería elegir qué

Elige OpenTimestamps puro si:

Elige Timestamp GIT si:

Para empresas que necesitan entornos aislados o control total de los datos, la opción Docker autoalojada proporciona el mismo flujo de trabajo de Timestamp GIT dentro de tu propia infraestructura:

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
      - ./license.lic:/app/license.lic:ro
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped

En el primer arranque, un asistente de configuración te guía para conectar la GitHub App y configurar la instancia. Hay una licencia de demostración con tiempo limitado disponible para evaluación.

Preguntas frecuentes

P: ¿Timestamp GIT es solo un envoltorio alrededor de OpenTimestamps?

R: Sí, Timestamp GIT utiliza el protocolo OpenTimestamps para anclar los hashes de los commits a la blockchain de Bitcoin. Sin embargo, automatiza completamente el proceso: instalas la GitHub App y cada commit se agrupa cada noche, se hashea y se ancla sin pasos manuales. Nunca necesitas ejecutar comandos de OpenTimestamps ni gestionar transacciones de Bitcoin.

P: ¿Puedo verificar las pruebas de Timestamp GIT con las herramientas estándar de OpenTimestamps?

R: Absolutamente. Timestamp GIT genera archivos de recibo .ots estándar que pueden verificarse con cualquier verificador compatible con OpenTimestamps. Las pruebas dependen solo de SHA-256 y de los datos de bloques de Bitcoin, por lo que son independientes del proveedor y pueden comprobarse incluso si Timestamp GIT desaparece.

P: ¿Timestamp GIT ve mi código fuente?

R: No. Timestamp GIT solo procesa hashes de commits, nunca el código fuente real. En el modo estándar de GitHub App, lee solo el hash del commit HEAD. En el modo Enterprise ZK, una GitHub Action en tu infraestructura envía solo el hash a la API, por lo que tu código nunca sale de tu entorno.

P: ¿Qué pasa si ya uso OpenTimestamps manualmente? ¿Puedo cambiar a Timestamp GIT?

R: Sí, puedes cambiar sin problemas. Timestamp GIT comenzará a anclar tus commits futuros automáticamente. Las pruebas de OpenTimestamps existentes siguen siendo válidas y pueden verificarse de forma independiente. No se necesita migración; simplemente instalas la GitHub App y seleccionas los repositorios que quieres supervisar.

Conclusión

OpenTimestamps es la base criptográfica. Timestamp GIT es el producto que hace que esa base sea utilizable por equipos de desarrollo normales. Si tienes la experiencia y el tiempo para ejecutar OpenTimestamps puro por ti mismo, obtienes el máximo control. Si quieres la misma prueba de estado de la técnica anclada en Bitcoin sin la carga operativa, Timestamp GIT te ofrece una GitHub App, anclaje nocturno automático, insignias de verificación, acceso a la API, informes PDF y un modelo de seguridad de conocimiento cero.

Para una configuración paso a paso, consulta Configura el sellado automático de commits de Git en minutos e Instala una GitHub App para el sellado automático de código.

Comienza con Timestamp GIT y elige el modo de despliegue que se ajuste a tu modelo de amenazas: gestionado, Enterprise ZK o Docker autoalojado.

Publicaciones relacionadas

EU label: AI-generated content