Skip to main content
Digital Signatures

दस्तावेज़ प्रमाण टूल खरीदना: वह एक सवाल जो फीचर सूची से ज़्यादा मायने रखता है

In short

शॉर्टलिस्ट का हर टूल प्रमाण का वादा करता है। बहुत कम बता पाते हैं कि बिना खाते वाला अजनबी खुद क्या जांच सकता है, या विक्रेता बंद हो जाए तो प्रमाण का क्या होगा। यही सवाल सबसे पहले पूछने लायक है।

तीन टूल शॉर्टलिस्ट में हैं, सभी डेमो ठीक रहे, और फीचर तालिकाएं इतनी मिलती-जुलती हैं कि फैसला उसी की ओर खिसक रहा है जिसने बेहतर प्रस्तुति दी। हर टूल प्रमाण का वादा करता है: कि दस्तावेज़ मौजूद था, कि उसमें बदलाव नहीं हुआ, कि किसी ने उस पर हस्ताक्षर किए। एक सवाल उन टूल्स को अलग करता है जो टिकते हैं और जो नहीं टिकते, और वह किसी तुलना पत्रक में नहीं होता।

वह सवाल यह है। क्या ऐसा व्यक्ति जिसका विक्रेता के पास कोई खाता नहीं है, प्रमाण की जांच खुद कर सकता है, और क्या यह तब भी काम करेगा जब विक्रेता ही न रहे?

उत्पाद पृष्ठ के लिए प्रमाण क्या है, और विवाद के लिए क्या है

उत्पाद पृष्ठ पर प्रमाण का मतलब आमतौर पर यह होता है कि टूल आपको कुछ दिखाता है: एक हरा बैज, विक्रेता के डैशबोर्ड के भीतर एक ऑडिट ट्रेल। यह विक्रेता का अपने ही रिकॉर्ड के बारे में बयान है। विवाद में यह शब्द संकरा है। ऐसा तीसरा पक्ष जिसका आपसे या विक्रेता से कोई संबंध नहीं, कोई मध्यस्थ या विपक्षी वकील, उसे फ़ाइल देखकर बिना किसी की बात पर भरोसा किए निष्कर्ष तक पहुंचना होता है।

अंतर तब दिखता है जब कोई प्रमाण मांगता है, आप लिंक भेजते हैं, और वह व्यक्ति साइन इन पेज पर पहुंच जाता है।

पहला आधा हिस्सा: क्या कोई अजनबी जांच कर सकता है

हर विक्रेता के सामने यही परिदृश्य उन्हीं शब्दों में रखें। मैं आपकी फ़ाइल ऐसे व्यक्ति को दे रहा हूं जिसके पास लैपटॉप है और कोई खाता नहीं। वह क्या स्थापित कर सकता है, और किस सॉफ़्टवेयर से? उत्तर तीन समूहों में आते हैं।

  • जांच केवल उत्पाद के भीतर, साइन इन किए उपयोगकर्ताओं के लिए काम करती है। प्रमाण और विक्रेता एक ही चीज़ हैं, इसलिए प्रमाण उतना ही उपलब्ध है जितना खाता।
  • जांच विक्रेता द्वारा होस्ट किए गए सार्वजनिक पेज से होती है। यह बेहतर है और रोज़मर्रा में उपयोगी, लेकिन यह इस पर निर्भर है कि जिस दिन कोई जांच करे उस दिन विक्रेता उपलब्ध हो।
  • जांच मानक सॉफ़्टवेयर से ऑफ़लाइन काम करती है। फ़ाइल अपनी क्रिप्टोग्राफिक सामग्री खुद रखती है, और एक सामान्य PDF रीडर या खुला सत्यापन टूल उसे किसी प्रमाणन प्राधिकरण द्वारा प्रकाशित प्रमाणपत्रों से मिलाता है।

केवल तीसरा विकल्प उस अर्थ में स्वतंत्र है जिस अर्थ में वकील कहता है। एक नमूना फ़ाइल मांगें और उसे ऐसी मशीन पर खोलें जिसने विक्रेता का सॉफ़्टवेयर कभी नहीं देखा।

दूसरा आधा हिस्सा: क्या प्रमाण विक्रेता के बाद भी टिकता है

प्रमाण की ज़रूरत वर्षों बाद पड़ती है। उसे तीन अलग-अलग तरह के गायब होने से बचना होता है।

  • सदस्यता। अगर आपका संगठन सेवा का उपयोग बंद कर दे, तो क्या पहले बनी फ़ाइलें जांचने योग्य रहती हैं, या जांच खाते के साथ खत्म हो जाती है?
  • विक्रेता। कंपनियां खरीदी जाती हैं, दिशा बदलती हैं, बंद होती हैं। अगर वे सर्वर कल बंद हो जाएं, तो आपकी कौन सी फ़ाइलें अब भी कुछ मायने रखेंगी?
  • प्रारूप। कंप्यूटिंग शक्ति बढ़ने के साथ एल्गोरिद्म कमज़ोर होते हैं। पूछें कि क्या प्रमाण का नवीनीकरण हो सकता है, और क्या फ़ाइल किसी दस्तावेज़ीकृत सार्वजनिक मानक का पालन करती है, न कि ऐसे कंटेनर का जिसे केवल वही विक्रेता पढ़ सके।

वास्तव में किस बात की पुष्टि हो रही है

प्रमाण शब्द तीन अलग दावों को एक में समेट देता है, और टूल इस बात में भिन्न हैं कि वे वास्तव में कौन सा दावा करते हैं।

दावायह क्या स्थापित करता हैयह क्या स्थापित नहीं करता
हस्ताक्षरकर्ता की पहचानएक सत्यापित व्यक्ति ने हस्ताक्षर कियासामग्री कब बनाई गई
फ़ाइल की अखंडतासील होने के बाद सामग्री नहीं बदलीसामग्री किसने बनाई, या उसे अधिकार था या नहीं
एक समय पर अस्तित्वयही सामग्री उस क्षण तक मौजूद थीलेखक कौन है, जब तक पहचान भी न जुड़ी हो
तीनों, आपस में जुड़ेएक नामित पक्ष के पास उस समय यही सामग्री थीअंतर्निहित अधिकारों पर कोई विवाद

आपको कौन सा संयोजन चाहिए, यह समस्या पर निर्भर है। अनुबंध में हस्ताक्षरकर्ता की पहचान चाहिए। डिज़ाइन फ़ाइल या पांडुलिपि में आमतौर पर समय पर अस्तित्व और अखंडता चाहिए, क्योंकि बर्न कन्वेंशन के तहत कॉपीराइट कृति के निर्माण के साथ स्वतः उत्पन्न होता है और अस्तित्व के लिए किसी पंजीकरण की आवश्यकता नहीं होती। रचनाकार के पास जो नहीं होता वह शायद ही पंजीकरण होता है। वह होता है एक तिथि-अंकित, जांचने योग्य रिकॉर्ड कि क्या मौजूद था और कब।

पुष्टि कौन जारी करता है

विक्रेता द्वारा अपने ही लॉग में कुछ कहने और किसी पर्यवेक्षित कानूनी ढांचे के तहत जारी पुष्टि में असली अंतर है। विनियम (EU) संख्या 910/2014, जिसे eIDAS कहा जाता है, के अनुच्छेद 41 के तहत योग्य इलेक्ट्रॉनिक टाइमस्टैम्प को उसके द्वारा दर्शाई गई तिथि और समय की सटीकता तथा उससे जुड़े डेटा की अखंडता की कानूनी उपधारणा प्राप्त है। स्विट्ज़रलैंड में ZertES योग्य प्रमाणन सेवाओं को नियंत्रित करता है, और हस्तलिखित हस्ताक्षर के समकक्षता का प्रावधान दायित्व संहिता में OR अनुच्छेद 14 पैरा 2bis में है।

खरीदार के लिए इससे यह बदलता है कि तर्क किसे देना है। इसलिए दो सीधे सवाल पूछें: इसके पीछे विश्वास सेवा प्रदाता कौन है, और वह किस पर्यवेक्षी व्यवस्था में सूचीबद्ध है? किसी मान्यता प्राप्त प्रदाता पर बना विक्रेता बिना झिझक उसका नाम बताता है।

लिखित में भेजने योग्य सवाल

डेमो में कही गई कोई बात छह महीने बाद वापस नहीं मिलती। ये सवाल ईमेल से भेजें और जवाब संभालकर रखें।

  1. एक नमूना फ़ाइल भेजें जिसे हम ऑफ़लाइन जांच सकें, ऐसी मशीन पर जिसमें आपका कोई सॉफ़्टवेयर न हो।
  2. पुष्टि के पीछे के विश्वास सेवा प्रदाता और उसकी पर्यवेक्षी व्यवस्था का नाम बताएं।
  3. बताएं कि हर फ़ाइल क्या प्रमाणित करती है: पहचान, अखंडता, समय पर अस्तित्व, या इनका मेल।
  4. बताएं कि खाता बंद होने पर पहले से बनी फ़ाइलों का क्या होता है।
  5. बताएं कि आपकी सेवा उपलब्ध न होने पर तीसरा पक्ष क्या जांच सकता है।
  6. पुष्टि करें कि हम सभी फ़ाइलें एक साथ दस्तावेज़ीकृत प्रारूप में निर्यात कर सकते हैं, और बताएं कि निर्यात में सत्यापन सामग्री होती है या केवल सारांश।
  7. बताएं कि क्रिप्टोग्राफिक एल्गोरिद्म पुराने होने पर प्रमाण का नवीनीकरण कैसे होता है।

इस सूची को हर उम्मीदवार पर लागू करें, उस पर भी जो आपको पहले से पसंद है। Swiss Trust Layer इन सातों का उत्तर देता है: उसकी फ़ाइलें योग्य स्विस टाइमस्टैम्प और हस्ताक्षर रखती हैं जिनकी जांच सामान्य PDF सॉफ़्टवेयर में बिना किसी खाते के होती है, और यह कैसे काम करता है पृष्ठ उस पूरे रास्ते को दिखाता है। सूची किसी एक उत्तर से ज़्यादा मायने रखती है। जो विक्रेता इन सवालों का जवाब सिर्फ़ फोन पर देता है, उसने आपको यह बता दिया है कि ज़रूरत के दिन प्रमाण कैसा व्यवहार करेगा।

Swiss Trust Layer AG के साथ अपने काम की रक्षा करें

Swisscom Trust Services द्वारा समर्थित न्यायालय-प्रमाणित e-Seal के साथ अपनी बौद्धिक संपदा को सील करें।

मुफ्त डेमो बुक करें

संबंधित लेख

UAE Pass असल में क्या साबित करता है, और वह अदालत जिसके लिए इसे कभी बनाया ही नहीं गया
Digital Identity

UAE Pass और 2021 का डिक्री-कानून यूएई के भीतर असली काम करते हैं। वे इलेक्ट्रॉनिक हस्ताक्षर को कानूनी हैसियत देते हैं और उसे यूएई की अदालतों में स्वीकार्य बनाते हैं। सवाल यह बचता है कि विवाद किसी विदेशी अदालत में पहुंचने पर फाइल अकेले क्या दिखा पाती है।

18 सितंबर 2026लेख पढ़ें
OpenAI, Google और Nvidia अब कंटेंट क्रेडेंशियल्स के साथ हैं। फिर भी यह अदालत में सबूत नहीं है
IP & Copyright

कंटेंट क्रेडेंशियल्स अब ChatGPT की छवियों से, पेशेवर कैमरों से और जल्द ही खुद Chrome से आ रहे हैं। इससे फाइल का स्रोत बड़े पैमाने पर पढ़ा जा सकता है। लेकिन इससे कोई मैनिफेस्ट ऐसी चीज नहीं बन जाता जिसकी तारीख को अदालत सही मान ले।

17 सितंबर 2026लेख पढ़ें
EU Digital Identity Wallet दिसंबर में आ रहा है। यह क्या साबित करता है और क्या नहीं
Digital Identity

24 दिसंबर 2026 तक हर यूरोपीय संघ सदस्य राज्य को एक European Digital Identity Wallet देना होगा। यह एक सवाल का जवाब बहुत अच्छे से देता है: हस्ताक्षर किसने किए। दूसरा, उतना ही जरूरी सवाल यह नहीं सुलझाता: फाइल कब मौजूद थी, और क्या वह पहले आपकी थी।

16 सितंबर 2026लेख पढ़ें
एआई कानून आपकी घोषणा को उनका दायित्व बनाता है। फिर भी वह आपका प्रमाण नहीं है
IP & Copyright

यूरोपीय संघ का एआई कानून मॉडल प्रदाताओं से कहता है कि वे आपकी अधिकार-सुरक्षा घोषणा खोजें और उसका पालन करें। यह दायित्व वास्तविक है और उन्हीं का है। पर यह उस सवाल का जवाब नहीं दे सकता जो विवाद आपसे पूछता है: आपने क्या बनाया, और कब।

15 सितंबर 2026लेख पढ़ें
एक जर्मन अपील अदालत ने कॉपीराइट ऑप्ट-आउट खारिज किया क्योंकि मशीन उसे पढ़ नहीं सकती थी
IP & Copyright

आपकी उपयोग शर्तों में लिखी सूचना किसी मनुष्य पाठक को बताती है कि आप AI प्रशिक्षण से इनकार करते हैं। एक जर्मन अपील अदालत ने माना है कि इस रूप की आपत्ति अनुच्छेद 4(3) DSM को पूरा नहीं करती, क्योंकि जिस क्रॉलर के लिए वह लिखी थी वह उसे कभी पढ़ नहीं सका।

14 सितंबर 2026लेख पढ़ें