← All posts
Configurez l'horodatage automatique des commits Git en quelques minutes

Configurez l'horodatage automatique des commits Git en quelques minutes

timestamp git blockchain proof

Configurez l’horodatage automatique des commits Git en quelques minutes

Si vous avez déjà essayé de prouver quand un morceau de code a été écrit, vous connaissez la danse manuelle : exécuter une commande d’horodatage après chaque commit important, stocker le reçu dans un endroit durable, se souvenir des fichiers couverts et espérer ne pas avoir sauté le commit qui deviendra plus tard le centre d’un litige. C’est répétitif, sujet aux erreurs et presque impossible à maintenir sur la durée de vie réelle d’un projet.

L’horodatage automatique des commits Git supprime entièrement ce fardeau. Avec le bon service géré, cela devient une configuration unique qui prend quelques minutes — et non une corvée permanente. Timestamp GIT offre exactement cela : une application GitHub qui ancre les hachages de vos commits dans la blockchain Bitcoin chaque nuit, sans que vous ayez à toucher une CLI ou à gérer des fichiers de reçus.

Cet article passe en revue la configuration, le pipeline automatisé, la surveillance et les bonnes pratiques pour que vous puissiez tout configurer et ne plus y penser.


La tâche répétitive que vous pouvez éliminer

Les flux de travail d’horodatage traditionnels enferment les développeurs dans une boucle d’étapes manuelles :

C’est fragile. Les humains oublient. Les reçus se perdent. Toute l’idée de prouver « j’ai écrit ce code à cette date » s’effondre lorsque le processus dépend de la mémoire et de la discipline.

Vous pourriez exécuter vous-même le protocole OpenTimestamps sous-jacent, mais cela implique de scripter autour des commandes CLI, de gérer les reçus et de suivre les confirmations de la blockchain. C’est la voie difficile — et c’est précisément ce que Timestamp GIT élimine.

Timestamp GIT automatise chaque étape : une fois l’application GitHub installée, chaque commit d’un dépôt surveillé est collecté, groupé et ancré dans Bitcoin chaque nuit. Vous n’exécutez jamais de commande, ne gérez jamais de reçu et ne devez jamais vous souvenir d’horodater quoi que ce soit. C’est l’horodatage automatique des commits Git au sens le plus strict.

Pour une présentation détaillée de l’installation elle-même, consultez Installer une application GitHub pour l’horodatage automatique du code. Cet article se concentre sur la configuration de bout en bout et l’automatisation qui s’exécute ensuite.


Configuration unique : connectez votre dépôt

La configuration prend quelques minutes. Voici le déroulement :

  1. Installez l’application GitHub Timestamp GIT depuis le GitHub Marketplace.
  2. Sélectionnez les dépôts que vous souhaitez surveiller. Les dépôts publics ou privés sont pris en charge selon votre formule.
  3. Choisissez votre modèle de permissions :
    • Mode standard : l’application GitHub nécessite un accès en lecture seule au dépôt source. Elle lit uniquement le hachage du commit HEAD — jamais le contenu des fichiers.
    • Mode Enterprise ZK : aucun accès en lecture au code source. Une GitHub Action sur votre infrastructure envoie uniquement le hachage du commit à l’API Timestamp GIT. Votre code source ne quitte jamais votre environnement.
  4. Confirmez l’installation.

Après cela, il n’y a plus d’étapes manuelles. Le système surveille le dépôt, détecte automatiquement les nouveaux commits et exécute le pipeline d’horodatage chaque nuit.

Si vous vous auto-hébergez via l’image Docker, un assistant de configuration vous guide pour connecter l’application GitHub et configurer l’instance. Pour la plupart des équipes, l’application GitHub SaaS est le chemin le plus rapide.


Le pipeline automatisé : du commit à l’ancrage Bitcoin

Voici ce qui se passe après avoir connecté un dépôt :

Regroupement nocturne

Chaque hachage de commit est stocké dans une file d’attente en mémoire dès son arrivée. Chaque nuit, un worker s’exécute et regroupe tous les hachages en attente pour chaque dépôt. Il crée des fichiers manifeste (.txt), construit nativement un arbre de Merkle et génère des preuves OpenTimestamps à l’aide de calendriers publics.

La racine de Merkle du lot quotidien est ensuite ancrée dans un bloc Bitcoin via le protocole OpenTimestamps. Une fois confirmée dans la blockchain, l’horodatage devient immuable — aucune entité, y compris Timestamp GIT, ne peut le modifier ou le falsifier.

Livraison des preuves

Une fois l’ancrage confirmé (généralement environ 3 heures), Timestamp GIT renvoie le manifeste et les fichiers de reçus .ots vers votre dépôt dans une branche dédiée timestamps ou un dépôt miroir. Vous n’avez rien à récupérer manuellement ; la preuve est versionnée directement à côté de votre code.

Mode Enterprise ZK en 12 lignes

Si vous ne pouvez pas accorder un accès en lecture à votre code source, le mode Enterprise ZK utilise une GitHub Action qui s’exécute sur votre infrastructure. Elle envoie uniquement le hachage du commit à l’API. Voici un exemple minimal fonctionnel :

name: Timestamp commit hash
on: [push]
jobs:
  anchor:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - run: |
          curl -X POST "https://timestampgit.dev/api/timestamp/${{ github.repository }}/${{ github.ref_name }}/${{ github.sha }}/${{ secrets.TIMESTAMPGIT_HMAC }}"

C’est toute l’action. Le modèle réel est fourni lors de la configuration Enterprise ZK, mais le principe est simple : envoyez l’identifiant du commit et un HMAC signé à l’API, et rien d’autre ne quitte votre environnement.

API REST pour le statut, la vérification et l’audit

L’automatisation s’étend aux rapports. Des points de terminaison publics vous permettent d’interroger l’état de la preuve sans vous connecter à un tableau de bord :

# Informations sur le dernier bloc Bitcoin ancré
curl https://timestampgit.dev/api/statusLast/your-org/your-repo

# Nombre total de commits horodatés
curl https://timestampgit.dev/api/statusCount/your-org/your-repo

# Résumé combiné pour les badges Shields.io
curl https://timestampgit.dev/api/statusSummary/your-org/your-repo

# Télécharger le registre d’audit complet au format CSV
curl -O https://timestampgit.dev/api/audit/your-org/your-repo

# Télécharger le certificat PDF pour une date spécifique
curl -O https://timestampgit.dev/api/report/your-org/your-repo/2026-08-19

Pour les dépôts privés, ces URL incluent un HMAC chiffré spécifique à votre instance, de sorte que seuls les utilisateurs autorisés peuvent accéder au statut. Tout cela est automatique — aucune intervention du développeur n’est requise.


Surveillance et gestion des échecs

Une fois le pipeline en cours d’exécution, vous avez besoin d’une visibilité sur l’état des preuves et d’un moyen de détecter les problèmes.

Tableau de bord public de statut

Chaque dépôt dispose d’un tableau de bord public à l’adresse https://timestampgit.dev/status/{user}/{repo}. Il affiche :

Vous pouvez également télécharger un CSV d’audit et un certificat PDF pour n’importe quelle date. Ceux-ci sont utiles pour la conformité et la conservation hors ligne des enregistrements.

Badges de vérification intégrables

Timestamp GIT fournit des extraits de badge que vous pouvez coller dans votre README. Le badge affiche l’état de vérification en direct et renvoie vers une page de vérification publique où n’importe qui peut inspecter la chaîne de Merkle. La page effectue tous les calculs localement dans le navigateur — vérification à divulgation nulle de connaissance.

Gestion des retards et des jours manqués

La confirmation Bitcoin prend du temps, normalement environ 3 heures. Le système gère automatiquement ce délai ; votre preuve est écrite une fois l’ancrage confirmé. Si vous committez après la limite nocturne, le hachage est inclus dans le lot du lendemain.

Si un jour ne comporte aucun commit, aucun horodatage n’est généré pour ce jour. Les preuves existantes restent valides ; le système saute simplement le lot vide.

Pour les dépôts privés, des URL signées par HMAC protègent l’accès aux pages de statut et de vérification. Seules les personnes disposant du bon HMAC peuvent voir l’état de la preuve.


Bonnes pratiques pour un horodatage fiable

Pour tirer le meilleur parti de l’horodatage automatique des commits Git, suivez ces recommandations :


FAQ

Comment fonctionne l’horodatage automatique des commits Git ?

Timestamp GIT utilise une application GitHub pour détecter automatiquement les nouveaux commits. Chaque nuit, il collecte les hachages de commits, construit un arbre de Merkle et ancre la racine dans la blockchain Bitcoin via OpenTimestamps. Les reçus de preuve (fichiers .ots) sont renvoyés vers votre dépôt, fournissant une preuve immuable d’existence.

Mon code source est-il jamais exposé à Timestamp GIT ?

Non. En mode standard, l’application GitHub ne lit que les hachages de commits, pas le contenu des fichiers. En mode Enterprise ZK, une GitHub Action sur votre infrastructure envoie uniquement les hachages à l’API, de sorte que votre code source ne quitte jamais votre environnement.

Que se passe-t-il si je manque un jour de commits ?

Si aucun commit n’est effectué un jour donné, aucun horodatage n’est généré pour ce jour. Le système n’ancre que les hachages des commits qui ont eu lieu. Vos preuves existantes restent valides et les futurs commits seront automatiquement horodatés.

Puis-je vérifier les horodatages sans dépendre des serveurs de Timestamp GIT ?

Oui. Les fichiers de reçus .ots peuvent être vérifiés indépendamment à l’aide des outils OpenTimestamps standard contre la blockchain Bitcoin. Timestamp GIT fournit également une page de vérification basée sur le navigateur qui effectue tous les calculs localement.


Configurez et oubliez

L’horodatage automatique des commits Git transforme une corvée fastidieuse et sujette aux erreurs en un processus d’arrière-plan. Vous installez l’application GitHub une fois, connectez vos dépôts, et chaque commit est ancré dans Bitcoin chaque nuit — aucune commande manuelle, aucune gestion de reçus, aucun effort de mémoire.

Timestamp GIT est le service géré qui rend cela possible. Il masque la complexité d’OpenTimestamps derrière une application GitHub propre, livre les preuves directement dans votre dépôt et vous fournit des tableaux de bord, des badges et des API pour la vérification. Prêt à commencer ? Installez l’application GitHub, connectez un dépôt et laissez l’ancrage nocturne commencer.


Articles connexes

EU label: AI-generated content