सही पासवर्ड के साथ एक साझा ड्राइव आपको फ़ाइल तक पहुंच दे देती है। यह आपको यह साबित करने का कोई सबूत नहीं देती कि उस फ़ाइल पर वास्तव में किसका अधिकार था। यह अंतर हर अनुबंध, हर साझेदारी, हर कैप टेबल की पृष्ठभूमि में चुपचाप बना रहता है, जब तक कि कोई चला न जाए, कोई रिश्ता बिगड़ न जाए, या पासवर्ड ही वह इकलौती चीज़ न रह जाए जो किसी टीम को उस रिकॉर्ड से अलग करती है जिसकी उसे सख्त ज़रूरत है। तब तक यह बदलने में देर हो चुकी होती है कि फ़ाइल कैसे रखी गई थी। यह हमेशा से सिर्फ सुविधा के आधार पर कब्ज़ा था, और सुविधा कोई सबूत नहीं है।
सुविधा-आधारित कब्ज़ा असल में क्या है
क्लाउड स्टोरेज उसे पहुंच देता है जिसके पास लॉगिन जानकारी है। ड्रॉपबॉक्स, गूगल ड्राइव, कोई साझा कंपनी फ़ोल्डर: इनमें से कोई भी यह नहीं पूछता कि फ़ाइल खोलने वाला व्यक्ति वास्तव में उस पर हकदार है या नहीं। वे केवल यह पूछते हैं कि पासवर्ड सही है या नहीं। ज़्यादातर समय यह कोई समस्या नहीं होती, क्योंकि ज़्यादातर समय कोई विवाद ही नहीं करता। समस्या ठीक उन्हीं क्षणों में सामने आती है जिनकी कोई वित्त या कानूनी टीम योजना नहीं बना सकती: एक संस्थापक साझेदार किसी विवाद के बीच में कंपनी छोड़ देता है और उसकी लॉगिन जानकारी उसके पास बनी रहती है। किसी ठेकेदार का खाता अनुबंध खत्म होने के बहुत बाद तक सक्रिय रहता है। भंग हो चुका कोई अनुबंध एक साझा ड्राइव को बिना किसी स्पष्ट मालिक के छोड़ देता है, और दो पूर्व साझेदार दोनों यह मानते हैं कि यह उनका हक है। कोई पासवर्ड मैनेजर काम करना बंद कर देता है, कोई कर्मचारी लॉगिन जानकारी सौंपे बिना चला जाता है, या बहुत ज़्यादा गलत प्रयासों के बाद कोई खाता बस लॉक हो जाता है, और अचानक किसी फर्म की पहुंच उन फ़ाइलों तक नहीं रह जाती जिन्हें वह वर्षों से संभाले हुए थी।
इनमें से कुछ भी तकनीकी खराबी नहीं है। यह ठीक वही है जिसके लिए क्लाउड स्टोरेज बनाया गया था: लॉगिन जानकारी के स्वामित्व के आधार पर पहुंच देना। इसे कभी भी इस सवाल का जवाब देने के लिए नहीं बनाया गया था कि "इस पर वास्तव में हक किसका है", और इसे मानो यह जवाब देता हो, वैसा मानना ही ठीक वह अंतर है जो सामने आता है जैसे ही कोई विवाद इस सवाल को अहम बना देता है।
जब रिकवरी लॉगिन से नहीं, पहचान से जुड़ी होती है तो क्या बदलता है
Swiss Trust Layer रजिस्टर पर एस्क्रो अलग तरीके से काम करता है, क्योंकि यह एक अलग सवाल से शुरू होता है। कोई व्यक्ति एस्क्रो स्टोरेज तक पहुंच पाने या उसकी सदस्यता लेने से पहले, उसे एक पूरी पहचान जांच पूरी करनी होती है, पासपोर्ट के ज़रिए सत्यापित, वही पहचान जांच जो रजिस्टर में अन्यत्र भी इस्तेमाल होती है। रिकवरी तब उसी सत्यापित व्यक्ति से जुड़ी होती है, न कि उस डिवाइस या ब्राउज़र से जो उस क्षण संयोग से लॉग इन हो। अगर लॉगिन जानकारी खो जाए, तो पहचान नहीं खोती। यही असली बदलाव है: "किसके पास पासवर्ड है" से हटकर "रजिस्टर किसे सही व्यक्ति के रूप में सत्यापित कर सकता है" तक, और यही एस्क्रो को उस तरह के कब्ज़े से अलग बनाता है जिसके लिए कोई साझा ड्राइव कभी डिज़ाइन ही नहीं की गई थी।
फ़ाइल खुद स्विट्ज़रलैंड में रखी जाती है, किसी भी क्लाउड प्रदाता से स्वतंत्र। यह उस सब के साथ जुड़ती है जो रजिस्टर पहले से करता है: एक योग्य टाइमस्टैंप के साथ सील की गई फ़ाइल, उसके पीछे एक सत्यापित पहचान, एक ISCC कोड जो काम को उजागर किए बिना उसकी पहचान करता है, और जहां लागू हों वहां कॉन्टेंट लेबल। हमने पूरे रजिस्टर के बारे में पहले के एक लेख में बताया था, एक बार रजिस्टर करें, हर जगह सबूत साथ ले जाएं, और एस्क्रो उसका वह हिस्सा है जिसे खास तौर पर इसके लिए बनाया गया है कि फ़ाइल सील होने के बाद क्या होता है: कौन अब भी उस तक पहुंच सकता है, और किन शर्तों पर, उस व्यक्ति के पहली बार लॉग इन करने के वर्षों बाद जिसने उसे सील किया था।
यह क्या वादा नहीं करता
यह स्पष्ट होना ज़रूरी है कि पहचान-सत्यापित एस्क्रो आज क्या कवर करता है। इसकी लागत क्या है, और कौन सी योजना किस खाते पर लागू होती है, यह एक अलग बातचीत है, जो यह लेख आपकी जगह नहीं करेगा। हम स्पष्ट रूप से जो कह सकते हैं वह है रिकवरी का वादा खुद: पहचान को फिर से सत्यापित किया जा सकता है, ऑनलाइन या किसी KYC एजेंट के ज़रिए व्यक्तिगत रूप से, और रिकॉर्ड तथा एस्क्रो में रखी गई फ़ाइलों तक पहुंच बहाल की जा सकती है। एस्क्रो यही करता है, उतनी ही सटीकता से बताया गया जितनी हम साबित कर सकते हैं, बिना कुछ जोड़े और बिना इससे आगे कुछ वादा किए।
यह वित्त और कानूनी कार्य के लिए वास्तव में कहां मायने रखता है
उन फ़ाइलों के बारे में सोचें जिन्हें कोई वित्त या कानूनी टीम इकट्ठा करती है, जिन पर कोई विवाद करने की योजना नहीं बनाता, जब तक कोई करता नहीं। किसी क्लाइंट संबंध के रिकॉर्ड जो बुरी तरह खत्म होते हैं। कैप टेबल की किसी प्रविष्टि के पीछे के सहायक दस्तावेज़, जिन्हें किसी ऐसे व्यक्ति ने तैयार किया जो विवाद खड़ा होने से दो साल पहले फर्म छोड़ चुका था। संयुक्त रूप से बनाए गए काम के लिए बौद्धिक संपदा हस्तांतरण के सबूत, जो संयुक्त उद्यम भंग होने के बाद विवादित हो जाते हैं। किसी साझेदारी के स्थापना दस्तावेज़, एक ऐसी ड्राइव पर रखे गए जिसे दोनों पूर्व साझेदार तकनीकी रूप से अब भी खोल सकते हैं, जबकि किसी को यह भरोसा नहीं कि दूसरे ने कुछ बदला नहीं है। इनमें से हर मामले में, आखिर में जो सवाल पूछा जाता है वह यह नहीं है कि "क्या यह फ़ाइल कहीं सुरक्षित रखी गई थी"। सवाल यह है: "क्या आप साबित कर सकते हैं कि इस तक पहुंचने का हक किसका था, चाहे आज लॉगिन जानकारी किसी के भी पास हो।" कोई साझा ड्राइव इस सवाल का जवाब नहीं दे सकती। किसी सत्यापित पहचान से जुड़ा एस्क्रो रिकॉर्ड ठीक इसी के लिए बनाया गया है। इस तरह के काम के लिए, हमारा IP और कानूनी टीमों के लिए समर्पित पेज बताता है कि सीलिंग और एस्क्रो किसी फर्म की पहले से मौजूद साक्ष्य-प्रक्रिया में कैसे फिट होते हैं, उसकी जगह लिए बिना।
कब्ज़े की स्वच्छता, एकमुश्त समाधान नहीं
इनमें से कुछ भी उन अंतर्निहित समझौतों की जगह नहीं लेता जो सबसे पहले यह तय करते हैं कि किसी फ़ाइल का मालिक कौन है: अनुबंध पत्र, बौद्धिक संपदा हस्तांतरण खंड, साझेदारी अनुबंध यह भूमिका निभाते रहते हैं। पहचान-सत्यापित एस्क्रो जो जोड़ता है वह है फ़ाइल तक पहुंच बनाए रखने का एक तरीका, तब भी जब वे लोग, पासवर्ड और आपसी भरोसा पूरी तरह बदल चुके हों जो कभी साझा ड्राइव को एक साथ बनाए रखते थे। यह एक बार लिया गया फैसला नहीं है। यह एक आदत है जिसे किसी फर्म के उन रिकॉर्ड को संभालने के तरीके में शामिल करना उचित है जिनकी उसे किसी दिन रक्षा करनी होगी, इससे पहले कि विवाद ही वह कारण बने जिससे वह उन्हें ढूंढ रही हो।






