11:58 बजे हैं और टेंडर दोपहर 12 बजे बंद होता है। एक छोटी IT-सर्विस फ़र्म की बिड मैनेजर पोर्टल की अपलोड बार को बड़े जवाब के साथ अंत की ओर रेंगते देख रही है। वह 12:01 पर पूरा होता है। पोर्टल का पुष्टि ईमेल 12:03 का स्टैम्प लिए है। वह सर्च बॉक्स खोलकर "proof of submission tender deadline timestamp" टाइप करती है, क्योंकि वह पहले से कल्पना कर सकती है कि ख़रीदार का सवाल क्या आएगा: यह फ़ाइल ठीक कब गई, और क्या वह अंतिम थी?
संक्षिप्त उत्तर
आपकी अंतिम बिड फ़ाइल पर लगा भरोसेमंद टाइमस्टैम्प साबित कर सकता है कि यही फ़ाइल एक निश्चित क्षण पर बिना बदलाव के मौजूद थी। यह साबित नहीं कर सकता कि पोर्टल को वह मिली, और यह तय नहीं करता कि ख़रीदार उसे स्वीकार करेगा या नहीं। प्राप्ति टेंडर के अपने नियमों से तय होती है, और आमतौर पर इसका मतलब पोर्टल की घड़ी होता है। टाइमस्टैम्प को पोर्टल की रसीद के साथ सहायक सबूत के रूप में इस्तेमाल करें, उसकी जगह कभी नहीं।
दो घड़ियाँ, और फ़ैसला सिर्फ़ एक करती है
हर टेंडर की एक आधिकारिक घड़ी होती है, आमतौर पर सबमिशन पोर्टल या contracting authority के सिस्टम की। आपके टेंडर दस्तावेज़ बताते हैं कि कौन-सी गिनी जाएगी, और एक मिनट देर से आए जवाब का क्या होता है। वह खंड डेडलाइन वाले हफ़्ते से पहले पढ़ें, उस दौरान नहीं, और अगर स्पष्ट न हो तो contracting authority से लिखित में पूछें। आपके पास जो कुछ भी है, वह इसे नहीं बदलता।
दूसरी घड़ी आपकी है: वह समय जब आप दिखा सकते हैं कि अंतिम फ़ाइल पूरी थी। यह घड़ी तब मायने रखती है जब बीच में कुछ गड़बड़ हो जाए, जैसे धीमा अपलोड, पोर्टल की त्रुटि, किसी संस्करण पर विवाद, या यह दावा कि आपने डेडलाइन के बाद दस्तावेज़ बदला।
आपकी फ़ाइल पर टाइमस्टैम्प क्या दिखाता है
RFC 3161 के तहत टाइम स्टैम्प एक सेवा है, जिसे Time Stamping Authority चलाती है, और जो इस दावे के प्रमाण का समर्थन करती है कि कोई डेटा एक निश्चित समय से पहले मौजूद था। आपकी फ़ाइल का केवल फ़िंगरप्रिंट, यानी hash, उस authority को जाता है। वह hash एक तारीख़ और समय से बँधा होता है और उस तीसरे पक्ष द्वारा हस्ताक्षरित होता है, इसलिए समय आपके अपने कंप्यूटर की घड़ी पर निर्भर नहीं करता।
EU में, eIDAS Regulation का अनुच्छेद 41(2) कहता है कि क्वालिफ़ाइड इलेक्ट्रॉनिक टाइम स्टैम्प को यह अनुमान मिलता है कि वह जो तारीख़ और समय बताता है वह सही है, और जिस डेटा से वे बंधे हैं उसकी integrity बनी हुई है। वह वाक्य तारीख़, समय और डेटा को कवर करता है। उसमें प्राप्ति, डिलीवरी या स्वीकृति का कोई ज़िक्र नहीं है।
Swiss Trust Layer पर, how it works पेज सील्ड दस्तावेज़ में यही तत्व बताता है: फ़ाइल का cryptographic hash, एक RFC 3161 टाइमस्टैम्प, और एक certificate chain जो Swisscom Trust Services तक जाती है। मूल फ़ाइल कभी बदली नहीं जाती, और सील के लिए hash ही बाहर जाता है। कोई भी सार्वजनिक verification link बिना अकाउंट के खोल सकता है, और validator अपलोड किए गए signed PDF के signature, सर्टिफ़िकेट और टाइमस्टैम्प की integrity जाँचता है।
यह क्या नहीं दिखाता
यह नहीं दिखाता कि पोर्टल को आपकी फ़ाइल मिली। यह नहीं दिखाता कि ख़रीदार के पैमाने से आप डेडलाइन के भीतर थे। यह नहीं दिखाता कि बिड अनुपालन-योग्य है, या उसे किसने लिखा। अगर आप सील करने के बाद एक भी बाइट बदलते हैं, तो hash मेल नहीं खाता, इसलिए सील किया गया संस्करण और अपलोड किया गया संस्करण एक ही फ़ाइल होने चाहिए।
यह स्टैम्प से पहले के मिनटों के बारे में भी कुछ नहीं कहता। स्टैम्प फ़ाइल को उसके बनने के क्षण से स्थिर करता है; यह नहीं बताता कि फ़ाइल उससे पहले कैसी दिखती थी।
आख़िरी घंटे का एक क्रम
सील करने को "अंतिम" और "अपलोड" के बीच का एक चरण मानें।
- पैकेज को लॉक करें। अंतिम PDF या ZIP एक्सपोर्ट करें और एडिट करना बंद करें।
- उसी सटीक फ़ाइल को सील करें और सील्ड कॉपी तथा उसका verification link सहेजें।
- वही फ़ाइल अपलोड करें, दोबारा एक्सपोर्ट की हुई नहीं।
- पोर्टल की रसीद, पुष्टि पेज का स्क्रीनशॉट और हेडर के साथ पुष्टि ईमेल सहेजें।
- पोर्टल का समय और अपना स्थानीय समय, दोनों के अंतर के साथ, लिख लें।
अगर विवाद शुरू होता है, तो आपके पास दो स्वतंत्र रिकॉर्ड हैं: फ़ाइल कब पहुँची इसके लिए पोर्टल की रसीद, और फ़ाइल क्या थी तथा तैयार थी इसके लिए तीसरे पक्ष का टाइमस्टैम्प। देर से अपलोड की शिकायत में, दूसरा रिकॉर्ड आपको दिखाने देता है कि दस्तावेज़ दोपहर से काफ़ी पहले पूरा था और देरी ट्रांसफ़र में हुई। ख़रीदार उस तर्क को स्वीकार करेगा या नहीं, यह फिर भी टेंडर के नियमों पर निर्भर है।
वापस 11:58 पर
हमारी बिड मैनेजर ने अंतिम फ़ाइल 09:30 पर सील कर दी होती, जैसे ही पैकेज तैयार हुआ, आख़िरी मिनटों में नहीं। 12:03 पर, हाथ में पुष्टि ईमेल के साथ और तीन मिनट के अंतर के बारे में पूछते ख़रीदार के सामने, वह एक verification link दिखा सकती थी कि उसकी अपलोड की हुई फ़ाइल 09:30 पर टाइमस्टैम्प की गई फ़ाइल से मेल खाती है। इससे अपलोड समय पर नहीं हो जाता। यह दिखाता कि जवाब पूरा, अपरिवर्तित और तैयार था, और धीमे मिनट कनेक्शन के थे। यह अकेले स्क्रीनशॉट से ज़्यादा मज़बूत स्थिति है।
अपनी अगली डेडलाइन से पहले, Swiss Trust Layer पर अपनी अंतिम बिड फ़ाइल सील करें और verification link को पोर्टल की रसीद के साथ रखें।






