OpenTimestamps:そのファイルが当時存在したという証拠
OpenTimestampsは原本をチェーンに保存せず、ファイルを過去のBitcoinブロックと結び付ける。2016年の公開アルファ版と2017年のInternet Archiveでの実験から、受付証、完成した証明、証拠が示せる範囲の違いを考える。

3点クイック要約
- 発端 / 逆説Peter Toddは2016年9月15日、Bitcoinを使ってファイルの過去の存在を証明するOpenTimestampsの公開アルファ版を発表した。
- 決定的瞬間作成直後の.otsファイルは未完成の場合がある。完成した証明、原本、該当するBitcoinのデータがあれば独立して検証できる。
- 歴史的結末2017年のInternet Archiveでの実験は膨大なファイルのハッシュ値を扱ったが、対象の漏れがあった。タイムスタンプは過去の存在を示すもので、著作者や内容の真実性を保証しない。
出来事のタイムライン
ToddがOpenTimestampsを紹介し、データの存在と内容の真実性を区別した。
Internet Archiveのファイルのハッシュ値を使った作業とともに、対象の漏れや個々のウェブキャプチャーを検証する際の限界を明かした。
過去のための小さな証拠
2016年9月15日、Peter ToddはOpenTimestampsの公開アルファ版を発表した。ソフトウェアが扱う問いは、一見ささやかなものだった。あるデータが特定の時点より前に存在したことを証明できるだろうか。文書に打ち込まれた日付は、それを入力した人を信用しなければならない。OpenTimestampsは、ファイルと作成者の管理外にある記録との間に、検証可能なつながりを築いた。[1]
後になって重要になる研究用の写真を考えてみよう。これは仕組みを説明する仮の例で、実際の事件ではない。タイムスタンプは、後の争いが起こる前から、そのファイルが同じ内容で存在したことの根拠になり得る。しかし撮影者、写った場面の真偽、シャッターを切った正確な時刻までは分からない。プロジェクトが定義する役割は過去の存在証明であり、写真の意味には別の証拠が必要だ。[1][4]
原本はBitcoinの外に残る
クライアントはファイルのハッシュ値を計算し、短い要約値を作る。そして暗号学的な演算の列によってBitcoinブロックに結び付ける。別の.otsファイルには、その証明が記録される。写真、本、動画そのものをブロックチェーンに保存する必要はない。公式クライアントのプライバシー設計では、カレンダーサーバーが受け取るのは原本の内容ではなく、ノンスというランダムな値で保護された、不透明な要約値である。[1][2]
多数の依頼を一つのBitcoin取引にまとめることもできる。マークルツリーは各データに結び付いた値を段階的に組み合わせ、全体を代表する一つのルート値を作る。個別の証明には、そのファイルからたどるための経路が残る。そのため文書ごとに取引費用を支払わず、大きな資料群を扱える。共通の値に結び付いていても、チェーンが原本のバックアップになるわけではない。[1]
最初の受付証は待機中かもしれない
公式クライアントの文書には、この待ち時間がはっきり示されている。ots stampを実行すると.otsファイルが作成されるが、すぐに検証するとBitcoinでの承認待ちと表示される場合がある。カレンダーサーバーは依頼を集め、残りの証明経路が用意できると提供する。手元に小さなファイルが届いたことだけでは、Bitcoinのタイムスタンプが完成したとはいえない。[2]
ots upgradeは、その経路を証明ファイルに追加する。完成した証明は、不足部分をカレンダーサーバーに求めずにBitcoinのデータと照合できる。文書で説明されるPython検証ツールはローカルのBitcoin Coreノードを使う。だからこそ原本と完成した証明を一緒に保存することが大切だ。未完成の受付証には追加データが必要であり、完成した証明でも失われた原本を復元することはできない。[2]
巨大なアーカイブと抜け落ちた年
2017年5月、Toddはこの方式をInternet Archiveの数億ファイル規模に適用した作業を紹介した。チームは資料をすべてダウンロードする代わりに、アーカイブの公開APIが提供するファイルのハッシュ値をマークルツリーにまとめた。ToddはInternet Archiveの公式事業ではないと明記している。図書館をBitcoinに移すのではなく、保存されたファイルについての証拠を作る仕事だった。[3]
その説明には漏れも記されている。最初の取り込みでは一年分すべてと別の二年の一部が抜け、探索に使ったメタデータがない項目もあった。ウェブ収集の元ファイルにタイムスタンプを付けても、Wayback Machineの全ページに使いやすい個別の証明を提供できるわけではない。非公開の生データもあった。一つのファイルの証明が正しくても、資料全体を漏れなく扱えた証拠にはならなかった。[3]
古いファイルも間違っていることがある
この区別は対象範囲にとどまらない。誰かが偽の資料を先に作り、正当なタイムスタンプを付けることもできる。検証に成功すれば、データがすでに存在していたはずの時点を絞れるが、中の話が真実になったり、所有者が決まったりはしない。Bitcoinのブロック時刻も、個別ファイルの作成時刻を測る精密な時計ではない。表示時刻を写真が撮られた瞬間と読むなら、証明に別の問いへの答えを求めていることになる。[1][4]
記録を保存する人に必要なのは、原本、完成した証明、Bitcoinと照合する方法だ。OpenTimestampsは、最初に受付証を発行したサービスを離れても証拠を持ち運べるようにする。その一式を残せば、後の読者は具体的に確かめる手掛かりを得られる。著作者、文脈、真偽は、それぞれに必要な別の証拠に基づいて判断する課題として残る。[1][2][4]
この人物・事件と繋がる関連ストーリー
歴史のバタフライ効果で結びついた、もう一つのドラマを探求する。
出典・参考文献
- [1]出典 1: 2016年公開アルファ版:範囲・ハッシュ・集約・時刻の限界Peter Todd · 2016-09-15確認 2026-09-16
- [2]出典 2: 公式クライアント:保留中の証明、アップグレード、プライバシーOpenTimestamps確認 2026-09-16
- [3]出典 3: 2017年Internet Archive実験:方式と対象の漏れPeter Todd · 2017-05-25確認 2026-09-16
- [4]出典 4: プロジェクトの定義:データの過去の存在証明OpenTimestamps確認 2026-09-16

