OpenTimestamps против Timestamp GIT: что подходит для вашего кода?
OpenTimestamps против Timestamp GIT: что подходит для вашего кода?
Если вам нужно криптографическое доказательство того, что коммит существовал в определённый момент времени, выбор обычно сводится к двум путям: использовать протокол OpenTimestamps напрямую или установить Timestamp GIT и позволить управляемому GitHub-приложению выполнять работу каждую ночь. Оба подхода закрепляют хеши в блокчейне Bitcoin. Оба создают файлы квитанций .ots, которые можно проверить стандартными инструментами OpenTimestamps. Настоящее решение — операционное: хотите ли вы полностью владеть всем конвейером самостоятельно или предпочитаете сервис без настройки, который рассматривает доказательство существования как фоновую функцию вашего рабочего процесса в Git?
Эта статья рассматривает это решение о покупке для разработчиков, инженерных менеджеров и команд, ориентированных на соответствие требованиям.
Выбор: сырой протокол или управляемый сервис?
OpenTimestamps — это базовый открытый протокол для привязки хеша к Bitcoin. Он определяет, как SHA-256-дайджест фиксируется в транзакции Bitcoin, как генерируются пути Меркла и как квитанции .ots доказывают, что данные существовали до определённого блока.
Timestamp GIT — это управляемый SaaS-продукт, построенный на том же протоколе. Он устанавливается как GitHub-приложение, отслеживает ваши репозитории, каждую ночь группирует хеши коммитов в пакеты, закрепляет их в Bitcoin и записывает доказательства обратно в выделенную ветку или теневой репозиторий. Вы никогда не работаете с календарными серверами, деревьями Меркла или транзакциями Bitcoin самостоятельно.
Таким образом, OpenTimestamps против Timestamp GIT — это не столько «какая криптография лучше», сколько «создать или купить». Криптографическая привязка одинакова. Разница в том, кто собирает квитанции, планирует пакет, платит за транзакцию Bitcoin, отслеживает подтверждение, хранит артефакты и создаёт интерфейс проверки.
Ландшафт: два пути к доказательству, закреплённому в Bitcoin
OpenTimestamps как сырой протокол
OpenTimestamps бесплатен, имеет открытый исходный код и не зависит от поставщика. Это набор инструментов для людей, которым нужен полный контроль над каждым шагом: создание хешей коммитов, их агрегирование, отправка на публичные календарные серверы, оплата комиссий за транзакции Bitcoin и управление файлами .ots.
Сырой путь технически требователен. Вам нужно понимать, как работают обязательства временных меток, как структурировать деревья Меркла, как ждать подтверждений Bitcoin и как безопасно хранить квитанции. Вам также нужно написать скрипты для автоматического запуска процесса для каждого коммита. Многие команды создают внутренние cron-задачи или склеивающие скрипты вокруг протокола. Сложный путь даёт максимальный контроль, но это не продукт: нет панели управления, нет генератора бейджей, нет PDF-сертификата и нет интеграции с репозиторием из коробки.
Timestamp GIT как управляемый слой автоматизации
Timestamp GIT скрывает эту сложность за GitHub-приложением. Установка — это одноразовая авторизация GitHub-приложения. После выбора репозитория сервис считывает только хеш коммита, а не исходный код. Каждую ночь воркер группирует ожидающие хеши, создаёт файлы манифестов, строит дерево Меркла, создаёт доказательства OpenTimestamps и закрепляет корень Меркла в блокчейне Bitcoin. Как только Bitcoin подтверждает привязку — обычно через несколько часов — квитанции .ots отправляются обратно в ваш репозиторий.
Результат — то же математически неоспоримое доказательство приоритета, но рабочий процесс выглядит так:
- Отправьте коммит в отслеживаемый репозиторий.
- Timestamp GIT обнаруживает новый хеш HEAD-коммита.
- Ночной пакет закрепляет хеш в Bitcoin.
- Доказательство появляется в ветке
timestampsили теневом репозитории. - Вы получаете бейдж проверки, веб-просмотрщик, CSV-журнал аудита и PDF-сертификат при необходимости.
Нет CLI для установки на машины разработчиков, нет календарного сервера для настройки и нет ручного управления транзакциями Bitcoin.
Критерии выбора: простота, автоматизация, безопасность, цена, интеграция
Простота использования
Сырой OpenTimestamps требует реальной криптографической и блокчейн-грамотности. Вам нужно знать, что такое доказательство Меркла, как проверить квитанцию по заголовкам блоков Bitcoin и как сохранять файлы .ots. Timestamp GIT сводит весь процесс к установке GitHub-приложения и выбору репозиториев. Продукт управляет генерацией доказательств, хранением и ссылками для проверки.
Автоматизация
OpenTimestamps по умолчанию ручной. Вы создаёте временные метки, когда решаете запустить процесс. Автоматизация означает создание и поддержку собственного слоя планирования, пакетирования и взаимодействия с Bitcoin.
Timestamp GIT запускает ночной cron-воркер. Он хранит хеши коммитов в очереди в памяти, группирует их по репозиториям, создаёт ежедневные манифесты, нативно строит дерево Меркла и закрепляет корень Меркла. Доставка доказательств затем происходит автоматически в выделенную ветку или теневой репозиторий. Вам не нужно помнить о необходимости что-либо штамповать.
Модель безопасности
Сырой OpenTimestamps полностью самостоятелен. Вы храните данные, доказательства и ответственность. Ни одна третья сторона ничего не видит. Это привлекательно для высокочувствительных сред, но также означает, что вы должны сами защищать каждый артефакт.
Timestamp GIT использует архитектуру с нулевым разглашением. В стандартном режиме GitHub-приложение считывает только хеш HEAD-коммита. Сервис никогда не видит, не копирует и не хранит ваш исходный код. В режиме Enterprise ZK GitHub Action работает в вашей инфраструктуре и отправляет только хеш коммита в API Timestamp GIT. Ваш исходный код никогда не покидает вашу среду, а исходный репозиторий даже не должен быть доступен для чтения приложению.
Ценообразование
OpenTimestamps бесплатен как протокол, но стоит инженерного времени. Вы платите обслуживанием, пользовательскими скриптами, инфраструктурой и риском сделать что-то неправильно.
Timestamp GIT имеет:
- План Open Source: бесплатно для публичных репозиториев.
- Pro Agency: $49/месяц для приватных репозиториев.
- Enterprise ZK: $199/месяц с режимом нулевого разглашения на основе GitHub Actions.
- Docker Self-Hosted: Docker-образ на основе лицензии для изолированных или полностью контролируемых сред.
Интеграция
OpenTimestamps требует самостоятельного создания интеграций: Git-хуки, CI-задачи, хранилище, панели управления, экспорт аудита.
Timestamp GIT поставляется с:
- GitHub-приложением.
- REST API для статуса, проверки, CSV-аудита и PDF-отчётов.
- Встраиваемыми бейджами проверки для README-файлов.
- Публичной панелью статуса репозитория с календарными тепловыми картами, датами привязки и данными блоков Bitcoin.
- Развёртыванием через Docker Compose для самостоятельного хостинга.
Например, публичная проверка статуса выглядит так:
curl https://timestampgit.dev/api/statusSummary/your-org/your-repo
Для приватных репозиториев API добавляет зашифрованный HMAC, чтобы только авторизованные пользователи могли просматривать статус. HMAC специфичен для экземпляра сервера.
Сравнение бок о бок: OpenTimestamps против Timestamp GIT
| Критерий | OpenTimestamps (сырой протокол) | Timestamp GIT (управляемый сервис) |
|---|---|---|
| Что это | Протокол, а не продукт | Управляемый SaaS + GitHub-приложение, построенное на протоколе |
| Сложность настройки | Высокая: календарные серверы, деревья Меркла, комиссии Bitcoin, локальное управление квитанциями | Низкая: установите GitHub-приложение один раз, выберите репозитории |
| Автоматизация | Ручная для каждой временной метки или пользовательские скрипты | Автоматический ночной cron, пакетирование, закрепление корня Меркла, доставка доказательств |
| Доступ к исходному коду | Вы контролируете всё; третьи стороны не участвуют | Нулевое разглашение: обрабатываются только хеши коммитов, никогда исходный код |
| Генерация доказательств | Вы сами создаёте и управляете квитанциями .ots |
Квитанции .ots генерируются каждую ночь и отправляются в ветку timestamps или теневой репозиторий |
| Проверка | Стандартные инструменты OpenTimestamps, но вы управляете доступом к файлам и данным bitcoind | Веб-просмотрщик, PDF-сертификат, публичные бейджи, конечные точки API, плюс стандартная проверка .ots |
| Ценообразование | Бесплатен как протокол; стоит инженерного времени и инфраструктуры | Бесплатно для публичных репозиториев; $49/мес Pro; $199/мес Enterprise ZK; лицензия Docker self-hosted |
| Поддержка и UI | Знания сообщества, самостоятельно поддерживаемые инструменты | Управляемая поддержка, панели управления, CSV-аудит, PDF-сертификаты, API |
Timestamp GIT использует OpenTimestamps под капотом, поэтому создаваемые им доказательства остаются совместимыми со стандартными инструментами проверки OpenTimestamps. Нет проприетарного формата доказательств, нет привязки к поставщику и нет зависимости от компании Timestamp GIT для криптографической действительности квитанций.
Вердикт: кому что выбрать
Выбирайте сырой OpenTimestamps, если вы:
- Разбираетесь в блокчейне и уверенно работаете с доказательствами Меркла, календарными серверами и деталями транзакций Bitcoin.
- Хотите полное самостоятельное хранение без какой-либо зависимости от третьих сторон.
- Уже имеете внутренние инструменты или выделенную команду для создания и поддержки инфраструктуры временных меток.
- Нуждаетесь в полностью настраиваемом пакетном конвейере, не привязанном к GitHub.
Выбирайте Timestamp GIT, если вы:
- Хотите автоматизированное решение без настройки, интегрирующееся с GitHub.
- Нуждаетесь в готовом к суду доказательстве приоритета без изучения базового протокола.
- Хотите, чтобы доказательства доставлялись в выделенную ветку или теневой репозиторий каждую ночь.
- Предпочитаете панель управления, бейджи проверки, экспорт аудита и PDF-сертификаты из коробки.
- Управляете стартапом, агентством или фриланс-практикой, где инженерное время лучше потратить на продукт, а не на инфраструктуру временных меток.
Для предприятий, которым нужны изолированные среды или полный контроль над данными, вариант Docker self-hosted предоставляет тот же рабочий процесс Timestamp GIT внутри вашей собственной инфраструктуры:
services:
timestampgit:
image: rue1401/timestampgit:prod
ports:
- "8080:8080"
volumes:
- ./data:/app/data
- ./license.lic:/app/license.lic:ro
restart: unless-stopped
valkey:
image: valkey/valkey:8
restart: unless-stopped
При первом запуске мастер настройки проведёт вас через подключение GitHub-приложения и конфигурацию экземпляра. Для оценки доступна демо-лицензия с ограниченным сроком действия.
FAQ
В: Является ли Timestamp GIT просто обёрткой вокруг OpenTimestamps?
О: Да, Timestamp GIT использует протокол OpenTimestamps для закрепления хешей коммитов в блокчейне Bitcoin. Однако он полностью автоматизирует процесс: вы устанавливаете GitHub-приложение, и каждый коммит пакетируется каждую ночь, хешируется и закрепляется без каких-либо ручных шагов. Вам никогда не нужно запускать команды OpenTimestamps или управлять транзакциями Bitcoin.
В: Могу ли я проверить доказательства Timestamp GIT стандартными инструментами OpenTimestamps?
О: Безусловно. Timestamp GIT генерирует стандартные файлы квитанций .ots, которые можно проверить с помощью любого верификатора, совместимого с OpenTimestamps. Доказательства опираются только на SHA-256 и данные блоков Bitcoin, поэтому они не зависят от поставщика и могут быть проверены, даже если Timestamp GIT исчезнет.
В: Видит ли Timestamp GIT мой исходный код?
О: Нет. Timestamp GIT обрабатывает только хеши коммитов, никогда фактический исходный код. В стандартном режиме GitHub-приложения он считывает только хеш HEAD-коммита. В режиме Enterprise ZK GitHub Action в вашей инфраструктуре отправляет только хеш в API, поэтому ваш код никогда не покидает вашу среду.
В: Что если я уже использую OpenTimestamps вручную? Могу ли я перейти на Timestamp GIT?
О: Да, вы можете перейти без проблем. Timestamp GIT начнёт автоматически закреплять ваши будущие коммиты. Существующие доказательства OpenTimestamps остаются действительными и могут быть проверены независимо. Миграция не требуется; вы просто устанавливаете GitHub-приложение и выбираете репозитории для отслеживания.
Заключение
OpenTimestamps — это криптографический фундамент. Timestamp GIT — это продукт, который делает этот фундамент пригодным для использования обычными командами разработчиков. Если у вас есть экспертиза и время для самостоятельного запуска сырого OpenTimestamps, вы получаете максимальный контроль. Если вы хотите то же доказательство приоритета, закреплённое в Bitcoin, без операционного бремени, Timestamp GIT предоставляет GitHub-приложение, автоматическое ночное закрепление, бейджи проверки, доступ к API, PDF-отчёты и модель безопасности с нулевым разглашением.
Для пошаговой настройки см. Настройте автоматическую временную метку Git-коммитов за минуты и Установите GitHub-приложение для автоматической временной метки кода.
Начните с Timestamp GIT и выберите режим развёртывания, соответствующий вашей модели угроз — управляемый, Enterprise ZK или self-hosted Docker.
Похожие публикации
- Настройте автоматическую временную метку Git-коммитов за минуты
- Установите GitHub-приложение для автоматической временной метки кода