← All posts
OpenTimestamps против Timestamp GIT: что подходит для вашего кода?

OpenTimestamps против Timestamp GIT: что подходит для вашего кода?

timestamp git blockchain proof

OpenTimestamps против Timestamp GIT: что подходит для вашего кода?

Если вам нужно криптографическое доказательство того, что коммит существовал в определённый момент времени, выбор обычно сводится к двум путям: использовать протокол OpenTimestamps напрямую или установить Timestamp GIT и позволить управляемому GitHub-приложению выполнять работу каждую ночь. Оба подхода закрепляют хеши в блокчейне Bitcoin. Оба создают файлы квитанций .ots, которые можно проверить стандартными инструментами OpenTimestamps. Настоящее решение — операционное: хотите ли вы полностью владеть всем конвейером самостоятельно или предпочитаете сервис без настройки, который рассматривает доказательство существования как фоновую функцию вашего рабочего процесса в Git?

Эта статья рассматривает это решение о покупке для разработчиков, инженерных менеджеров и команд, ориентированных на соответствие требованиям.

Выбор: сырой протокол или управляемый сервис?

OpenTimestamps — это базовый открытый протокол для привязки хеша к Bitcoin. Он определяет, как SHA-256-дайджест фиксируется в транзакции Bitcoin, как генерируются пути Меркла и как квитанции .ots доказывают, что данные существовали до определённого блока.

Timestamp GIT — это управляемый SaaS-продукт, построенный на том же протоколе. Он устанавливается как GitHub-приложение, отслеживает ваши репозитории, каждую ночь группирует хеши коммитов в пакеты, закрепляет их в Bitcoin и записывает доказательства обратно в выделенную ветку или теневой репозиторий. Вы никогда не работаете с календарными серверами, деревьями Меркла или транзакциями Bitcoin самостоятельно.

Таким образом, OpenTimestamps против Timestamp GIT — это не столько «какая криптография лучше», сколько «создать или купить». Криптографическая привязка одинакова. Разница в том, кто собирает квитанции, планирует пакет, платит за транзакцию Bitcoin, отслеживает подтверждение, хранит артефакты и создаёт интерфейс проверки.

Ландшафт: два пути к доказательству, закреплённому в Bitcoin

OpenTimestamps как сырой протокол

OpenTimestamps бесплатен, имеет открытый исходный код и не зависит от поставщика. Это набор инструментов для людей, которым нужен полный контроль над каждым шагом: создание хешей коммитов, их агрегирование, отправка на публичные календарные серверы, оплата комиссий за транзакции Bitcoin и управление файлами .ots.

Сырой путь технически требователен. Вам нужно понимать, как работают обязательства временных меток, как структурировать деревья Меркла, как ждать подтверждений Bitcoin и как безопасно хранить квитанции. Вам также нужно написать скрипты для автоматического запуска процесса для каждого коммита. Многие команды создают внутренние cron-задачи или склеивающие скрипты вокруг протокола. Сложный путь даёт максимальный контроль, но это не продукт: нет панели управления, нет генератора бейджей, нет PDF-сертификата и нет интеграции с репозиторием из коробки.

Timestamp GIT как управляемый слой автоматизации

Timestamp GIT скрывает эту сложность за GitHub-приложением. Установка — это одноразовая авторизация GitHub-приложения. После выбора репозитория сервис считывает только хеш коммита, а не исходный код. Каждую ночь воркер группирует ожидающие хеши, создаёт файлы манифестов, строит дерево Меркла, создаёт доказательства OpenTimestamps и закрепляет корень Меркла в блокчейне Bitcoin. Как только Bitcoin подтверждает привязку — обычно через несколько часов — квитанции .ots отправляются обратно в ваш репозиторий.

Результат — то же математически неоспоримое доказательство приоритета, но рабочий процесс выглядит так:

Нет CLI для установки на машины разработчиков, нет календарного сервера для настройки и нет ручного управления транзакциями Bitcoin.

Критерии выбора: простота, автоматизация, безопасность, цена, интеграция

Простота использования

Сырой OpenTimestamps требует реальной криптографической и блокчейн-грамотности. Вам нужно знать, что такое доказательство Меркла, как проверить квитанцию по заголовкам блоков Bitcoin и как сохранять файлы .ots. Timestamp GIT сводит весь процесс к установке GitHub-приложения и выбору репозиториев. Продукт управляет генерацией доказательств, хранением и ссылками для проверки.

Автоматизация

OpenTimestamps по умолчанию ручной. Вы создаёте временные метки, когда решаете запустить процесс. Автоматизация означает создание и поддержку собственного слоя планирования, пакетирования и взаимодействия с Bitcoin.

Timestamp GIT запускает ночной cron-воркер. Он хранит хеши коммитов в очереди в памяти, группирует их по репозиториям, создаёт ежедневные манифесты, нативно строит дерево Меркла и закрепляет корень Меркла. Доставка доказательств затем происходит автоматически в выделенную ветку или теневой репозиторий. Вам не нужно помнить о необходимости что-либо штамповать.

Модель безопасности

Сырой OpenTimestamps полностью самостоятелен. Вы храните данные, доказательства и ответственность. Ни одна третья сторона ничего не видит. Это привлекательно для высокочувствительных сред, но также означает, что вы должны сами защищать каждый артефакт.

Timestamp GIT использует архитектуру с нулевым разглашением. В стандартном режиме GitHub-приложение считывает только хеш HEAD-коммита. Сервис никогда не видит, не копирует и не хранит ваш исходный код. В режиме Enterprise ZK GitHub Action работает в вашей инфраструктуре и отправляет только хеш коммита в API Timestamp GIT. Ваш исходный код никогда не покидает вашу среду, а исходный репозиторий даже не должен быть доступен для чтения приложению.

Ценообразование

OpenTimestamps бесплатен как протокол, но стоит инженерного времени. Вы платите обслуживанием, пользовательскими скриптами, инфраструктурой и риском сделать что-то неправильно.

Timestamp GIT имеет:

Интеграция

OpenTimestamps требует самостоятельного создания интеграций: Git-хуки, CI-задачи, хранилище, панели управления, экспорт аудита.

Timestamp GIT поставляется с:

Например, публичная проверка статуса выглядит так:

curl https://timestampgit.dev/api/statusSummary/your-org/your-repo

Для приватных репозиториев API добавляет зашифрованный HMAC, чтобы только авторизованные пользователи могли просматривать статус. HMAC специфичен для экземпляра сервера.

Сравнение бок о бок: OpenTimestamps против Timestamp GIT

Критерий OpenTimestamps (сырой протокол) Timestamp GIT (управляемый сервис)
Что это Протокол, а не продукт Управляемый SaaS + GitHub-приложение, построенное на протоколе
Сложность настройки Высокая: календарные серверы, деревья Меркла, комиссии Bitcoin, локальное управление квитанциями Низкая: установите GitHub-приложение один раз, выберите репозитории
Автоматизация Ручная для каждой временной метки или пользовательские скрипты Автоматический ночной cron, пакетирование, закрепление корня Меркла, доставка доказательств
Доступ к исходному коду Вы контролируете всё; третьи стороны не участвуют Нулевое разглашение: обрабатываются только хеши коммитов, никогда исходный код
Генерация доказательств Вы сами создаёте и управляете квитанциями .ots Квитанции .ots генерируются каждую ночь и отправляются в ветку timestamps или теневой репозиторий
Проверка Стандартные инструменты OpenTimestamps, но вы управляете доступом к файлам и данным bitcoind Веб-просмотрщик, PDF-сертификат, публичные бейджи, конечные точки API, плюс стандартная проверка .ots
Ценообразование Бесплатен как протокол; стоит инженерного времени и инфраструктуры Бесплатно для публичных репозиториев; $49/мес Pro; $199/мес Enterprise ZK; лицензия Docker self-hosted
Поддержка и UI Знания сообщества, самостоятельно поддерживаемые инструменты Управляемая поддержка, панели управления, CSV-аудит, PDF-сертификаты, API

Timestamp GIT использует OpenTimestamps под капотом, поэтому создаваемые им доказательства остаются совместимыми со стандартными инструментами проверки OpenTimestamps. Нет проприетарного формата доказательств, нет привязки к поставщику и нет зависимости от компании Timestamp GIT для криптографической действительности квитанций.

Вердикт: кому что выбрать

Выбирайте сырой OpenTimestamps, если вы:

Выбирайте Timestamp GIT, если вы:

Для предприятий, которым нужны изолированные среды или полный контроль над данными, вариант Docker self-hosted предоставляет тот же рабочий процесс Timestamp GIT внутри вашей собственной инфраструктуры:

services:
  timestampgit:
    image: rue1401/timestampgit:prod
    ports:
      - "8080:8080"
    volumes:
      - ./data:/app/data
      - ./license.lic:/app/license.lic:ro
    restart: unless-stopped
  valkey:
    image: valkey/valkey:8
    restart: unless-stopped

При первом запуске мастер настройки проведёт вас через подключение GitHub-приложения и конфигурацию экземпляра. Для оценки доступна демо-лицензия с ограниченным сроком действия.

FAQ

В: Является ли Timestamp GIT просто обёрткой вокруг OpenTimestamps?

О: Да, Timestamp GIT использует протокол OpenTimestamps для закрепления хешей коммитов в блокчейне Bitcoin. Однако он полностью автоматизирует процесс: вы устанавливаете GitHub-приложение, и каждый коммит пакетируется каждую ночь, хешируется и закрепляется без каких-либо ручных шагов. Вам никогда не нужно запускать команды OpenTimestamps или управлять транзакциями Bitcoin.

В: Могу ли я проверить доказательства Timestamp GIT стандартными инструментами OpenTimestamps?

О: Безусловно. Timestamp GIT генерирует стандартные файлы квитанций .ots, которые можно проверить с помощью любого верификатора, совместимого с OpenTimestamps. Доказательства опираются только на SHA-256 и данные блоков Bitcoin, поэтому они не зависят от поставщика и могут быть проверены, даже если Timestamp GIT исчезнет.

В: Видит ли Timestamp GIT мой исходный код?

О: Нет. Timestamp GIT обрабатывает только хеши коммитов, никогда фактический исходный код. В стандартном режиме GitHub-приложения он считывает только хеш HEAD-коммита. В режиме Enterprise ZK GitHub Action в вашей инфраструктуре отправляет только хеш в API, поэтому ваш код никогда не покидает вашу среду.

В: Что если я уже использую OpenTimestamps вручную? Могу ли я перейти на Timestamp GIT?

О: Да, вы можете перейти без проблем. Timestamp GIT начнёт автоматически закреплять ваши будущие коммиты. Существующие доказательства OpenTimestamps остаются действительными и могут быть проверены независимо. Миграция не требуется; вы просто устанавливаете GitHub-приложение и выбираете репозитории для отслеживания.

Заключение

OpenTimestamps — это криптографический фундамент. Timestamp GIT — это продукт, который делает этот фундамент пригодным для использования обычными командами разработчиков. Если у вас есть экспертиза и время для самостоятельного запуска сырого OpenTimestamps, вы получаете максимальный контроль. Если вы хотите то же доказательство приоритета, закреплённое в Bitcoin, без операционного бремени, Timestamp GIT предоставляет GitHub-приложение, автоматическое ночное закрепление, бейджи проверки, доступ к API, PDF-отчёты и модель безопасности с нулевым разглашением.

Для пошаговой настройки см. Настройте автоматическую временную метку Git-коммитов за минуты и Установите GitHub-приложение для автоматической временной метки кода.

Начните с Timestamp GIT и выберите режим развёртывания, соответствующий вашей модели угроз — управляемый, Enterprise ZK или self-hosted Docker.

Похожие публикации

EU label: AI-generated content