Qualified timestamps explained, and why the time matters more than the signature
Legal

Qualified timestamps explained, and why the time matters more than the signature

A qualified electronic timestamp does not tell you who created something. It tells you when a specific file existed, attested by an independent trust service provider, which is usually the fact most authorship disputes actually turn on.

S
Swiss Trust Layer Editorial Team· Legal & Compliance
·August 12, 2026·Last updated August 11, 2026· 7 منٹ پڑھیں

دستخط ایک سوال کا جواب دیتا ہے: کس نے۔ ایک مستند الیکٹرانک ٹائم اسٹیمپ ایک مختلف سوال کا جواب دیتا ہے: کب۔ تخلیقی حقوق، AI انکشاف، یا سب سے پہلے کس نے کچھ بنایا، اس سے متعلق زیادہ تر تنازعات بالآخر پہلے سوال سے کہیں زیادہ دوسرے سوال پر منحصر ہوتے ہیں، اور یہی وجہ ہے کہ ٹائم اسٹیمپ کی اہمیت اکثر شروع میں سوچی گئی سے زیادہ ہوتی ہے۔

ایک مستند الیکٹرانک ٹائم اسٹیمپ اصل میں کیا ہے

ٹائم اسٹیمپ آپ کی فائل کو محفوظ نہیں کرتا۔ یہ آپ کی فائل کا ایک کرپٹوگرافک ہیش محفوظ کرتا ہے، یعنی خود بائٹس سے اخذ کردہ ایک مقررہ لمبائی کی شناختی قدر، اور پھر کسی قابلِ اعتماد تیسرے فریق کے دستخط کے ذریعے اس شناختی قدر کو ایک مخصوص لمحے سے جوڑ دیتا ہے۔ زیادہ تر نظام جو طریقہ استعمال کرتے ہیں وہ RFC 3161، یعنی ٹائم اسٹیمپ پروٹوکول، میں بیان کیا گیا ہے، جو یہ طے کرتا ہے کہ ایک ٹائم اسٹیمپنگ اتھارٹی کیسے ہیش وصول کرتی ہے، اس میں موجودہ وقت شامل کرتی ہے، اور ایک دستخط شدہ ٹوکن واپس کرتی ہے جسے کوئی بھی شخص بعد میں اس اتھارٹی سے دوبارہ رابطہ کیے بغیر تصدیق کر سکتا ہے۔

یورپی یونین کے eIDAS ضابطے کے تحت، ٹائم اسٹیمپ تب ہی مستند بنتا ہے جب اسے کسی مستند ٹرسٹ سروس فراہم کنندہ کی جانب سے جاری کیا جائے، جو مخصوص نگرانی اور آڈٹ کی شرائط کے تحت کام کرتا ہو۔ اس ضابطے کا آرٹیکل 41 ایک مستند الیکٹرانک ٹائم اسٹیمپ کو اس تاریخ اور وقت کے بارے میں، جو وہ ظاہر کرتا ہے، اور اس سے منسلک ڈیٹا کی سالمیت کے بارے میں ایک قانونی مفروضہ فراہم کرتا ہے۔ یہی مفروضہ اصل نکتہ ہے۔ آپ کے اپنے فائل سسٹم، اپنے کلاؤڈ اسٹوریج، یا اپنے پراجیکٹ ٹول میں موجود تاریخ وہ تاریخ ہے جو آپ نے خود بنائی، اور جسے درست ثابت کرنے کے لیے آپ سے کہا جا سکتا ہے۔ ایک مستند ٹائم اسٹیمپ وہ تاریخ ہے جو ایک لائسنس یافتہ تیسرے فریق نے، ضابطے کے مقرر کردہ اصولوں کے تحت، نہ کہ آپ کے بنائی ہو۔

کیوں کب اکثر تنازع کا فیصلہ کرتا ہے

ایک عام تخلیقی حقوق کا تنازع لیں۔ دونوں فریق دعویٰ کرتے ہیں کہ انہوں نے کوئی چیز پہلے بنائی، یا ایک فریق دوسرے پر نقل کا الزام لگاتا ہے۔ تخلیق کار کی شناخت شاذ و نادر ہی متنازع حقیقت ہوتی ہے، دونوں فریق عام طور پر اس بات پر متفق ہوتے ہیں کہ کس نے کون سا ورژن بنایا۔ جس بات پر بحث ہوتی ہے وہ ترتیب ہے: کون سا ورژن پہلے موجود تھا، اور ہر فریق کو متعلقہ مواد تک اصل رسائی کب حاصل ہوئی۔

یہی طرزِ عمل AI مواد کے انکشاف میں بھی نظر آتا ہے۔ کوئی تحریر AI سے تیار کردہ ہے، AI کی مدد سے لکھی گئی ہے، یا کسی انسان نے لکھی ہے، یہ اشاعت کے وقت کیا گیا دعویٰ ہوتا ہے۔ اس دعوے کو بعد میں قابلِ تصدیق بنانے والی چیز خود لیبل نہیں بلکہ یہ ثبوت ہے کہ لیبل کب لگایا گیا، کیونکہ کسی کے پہلے ہی سوال اٹھا دینے کے بعد لگایا گیا لیبل بہت کم قیمت رکھتا ہے۔

کلائنٹس کے ساتھ کام بھی اسی منطق پر چلتا ہے۔ ایک فری لانسر اور کلائنٹ اس بات پر متفق نہیں ہوتے کہ کون سا ڈرافٹ کس تاریخ کو فراہم کیا گیا، یا کوئی تبدیلی کی درخواست کسی سنگ میل سے پہلے آئی یا بعد میں۔ اس میں سے کچھ بھی اس پر منحصر نہیں کہ دستاویز کس نے لکھی۔ سب کچھ ایک ایسی ٹائم لائن پر منحصر ہے جسے کوئی بھی فریق اکیلے کنٹرول نہیں کرتا۔

جو ریکارڈ آپ کے پاس پہلے سے ہیں وہ آپ کو کیا نہیں دیتے

زیادہ تر ٹیمیں سمجھتی ہیں کہ یہ پہلو پہلے سے ہی طے شدہ ہے۔ تاریخ والا ای میل، فائل کی آخری ترمیم کی خاصیت، کوڈ ریپوزٹری میں کمٹس کی تاریخ، کلاؤڈ اسپیس میں محفوظ کرنے کی تاریخ۔ ان میں سے ہر ایک میں تاریخ موجود ہوتی ہے، اور ہر ایک اسی فریق کے پاس ہوتا ہے، محفوظ ہوتا ہے، اور اسی فریق کی جانب سے قابلِ ترمیم ہوتا ہے جو دعویٰ کر رہا ہے۔ فائل کی ترمیمی تاریخ اسی لمحے بدل جاتی ہے جب اسے کاپی کیا جائے یا کسی نئی مشین پر دوبارہ کھولا جائے۔ ای میل کی تاریخ کو سرور لاگ کے خلاف جانچا جا سکتا ہے، لیکن وہ سرور اسی فراہم کنندہ کا ہوتا ہے جسے آپ استعمال کرتے ہیں، اور وہ لاگ شاذ و نادر ہی کوئی ایسی چیز ہوتی ہے جسے دوسرا فریق براہِ راست دیکھ سکے۔ ان میں سے کوئی بھی ریکارڈ کسی شک کرنے والے شخص کی جانچ برداشت کرنے کے لیے نہیں بنایا گیا، کیونکہ ان میں سے کوئی بھی تاریخ کو اس شخص سے الگ نہیں کرتا جو اس کا دعویٰ کر رہا ہے۔

ایک مستند ٹائم اسٹیمپ خاص طور پر اسی خلا کو پُر کرنے کے لیے بنایا گیا ہے۔ تاریخ اس فریق سے آتی ہے جس کا آپ کے کسی بھی ممکنہ تنازع کے نتیجے میں کوئی مفاد نہیں ہوتا، جو ضابطے کے مقرر کردہ نگرانی اور آڈٹ کی شرائط کے تحت کام کرتا ہے، اور ریکارڈ کو کوئی اجنبی آپ کے تعاون کی ضرورت کے بغیر جانچ سکتا ہے۔

یہ دستخط سے کیسے مختلف ہے

دستخط، مستند ہو یا نہ ہو، شناخت اور رضامندی کا عمل ہے۔ یہ بتاتا ہے کہ کسی مخصوص شخص نے کسی مخصوص دستاویز کا جائزہ لیا اور اس سے اتفاق کیا۔ Swisscom Trust Services سوئٹزرلینڈ کے ZertES فریم ورک کے تحت ایک تسلیم شدہ سرٹیفیکیشن سروس فراہم کنندہ کے طور پر کام کرتا ہے، اور اس طرح جاری کیا گیا دستخط پڑھنے والے کو بتاتا ہے کہ دستاویز کے پیچھے کون کھڑا ہے۔

ٹائم اسٹیمپ آپ کو یہ نہیں بتاتا کہ کس نے۔ اسے درخواست کرنے والے شخص کی شناخت کی تصدیق کی ضرورت نہیں ہوتی، اور یہ رضامندی یا اتفاق کے بارے میں کوئی دعویٰ نہیں کرتا۔ یہ آپ کو بتاتا ہے کہ ایک مخصوص ہیش، یعنی ایک بالکل درست فائل، ایک مخصوص لمحے سے پہلے موجود تھی، جس کی تصدیق ایک آزاد فریق نے کی جس کا تنازع میں کوئی مفاد نہیں۔ دونوں طریقے مختلف سوالات کے جواب دیتے ہیں، اور ایک مکمل ریکارڈ کو اکثر دونوں کی ضرورت ہوتی ہے: مواد کے پیچھے کون کھڑا ہے یہ جاننے کے لیے دستخط، اور وہ مواد بالکل اسی شکل میں کب موجود تھا یہ جاننے کے لیے ٹائم اسٹیمپ۔

یہی وجہ ہے کہ ٹائم اسٹیمپ وہ کام کر سکتا ہے جو دستخط نہیں کر سکتا۔ آپ ایسے ڈرافٹ کو ٹائم اسٹیمپ دے سکتے ہیں جس پر ابھی تک کسی نے دستخط نہیں کیے، ایسی اندرونی دستاویز کو جو کبھی رسمی دستخط نہیں رکھے گی، یا AI کی مدد سے لکھی گئی تحریر کو جہاں اصل نکتہ رضامندی نہیں بلکہ تاریخی ترتیب ہے۔ یہ ہلکا آلہ ہے، اور جو زیادہ حالات پر لاگو ہوتا ہے، جو جزوی طور پر یہ بھی بتاتا ہے کہ یہ اتنا استعمال کیوں نہیں ہوتا جتنا یہ اصل میں مدد کر سکتا ہے۔

عملی طور پر قانونی مفروضے کی کیا قدر ہے

یہ واضح ہونا ضروری ہے کہ eIDAS کا مفروضہ کیا کرتا ہے اور کیا نہیں کرتا۔ یہ ابتدائی پوزیشن کو بدل دیتا ہے: ایک مستند ٹائم اسٹیمپ کو تاریخ، وقت اور ڈیٹا کی سالمیت کے حوالے سے درست تصور کیا جاتا ہے، اس لیے اسے چیلنج کرنے والا فریق اسے غلط ثابت کرنے کا بوجھ اٹھاتا ہے، بجائے اس کے کہ اس پر انحصار کرنے والے فریق کو صفر سے درستگی ثابت کرنی پڑے۔ یہ کسی عدالت کو اس پر بنائی گئی ہر دلیل قبول کرنے پر مجبور نہیں کرتا، اور کسی مقدمے کو اب بھی درکار دیگر شواہد کی جگہ نہیں لیتا۔ یہ جو ہٹاتا ہے وہ زیادہ تر خود ساختہ ریکارڈز کی سب سے کمزور کڑی ہے: وہ تاریخ جو اسی فریق سے آئی ہو جو اس کا دعویٰ کر رہا ہو۔

یہی عملی کسوٹی بھی ہے کہ کسی تنازع میں کوئی مخصوص تاریخ کچھ اہمیت رکھتی ہے یا نہیں۔ ایک تاریخ کا خانہ جسے آپ ترمیم کر سکتے ہیں، وہ ثبوت نہیں، وہ ایک دعویٰ ہے۔ eIDAS کے تحت کسی مستند ٹرسٹ سروس فراہم کنندہ کی جانب سے تصدیق شدہ تاریخ، جسے کوئی اجنبی آپ سے رابطہ کیے بغیر جانچ سکے، بالکل مختلف نوعیت کی چیز ہے۔ ہمارا eIDAS صفحہ بتاتا ہے کہ Swiss Trust Layer کے لیے یہ اہلیت خاص طور پر کیسے کام کرتی ہے، بشمول یہ کہ کون سا فراہم کنندہ ٹائم اسٹیمپ جاری کرتا ہے اور جانچتے وقت وصول کنندہ کیا دیکھتا ہے۔

وصول کنندہ اصل میں اسے کیسے جانچتا ہے

وہ مرحلہ جو یہ سب کچھ بامعنی بناتا ہے، وہ آپ کے ادارے سے باہر ہوتا ہے۔ ایک مستند ٹائم اسٹیمپ تب ہی مفید ہے جب کوئی ایسا شخص جس کے پاس آپ پر اعتماد کرنے کی کوئی وجہ نہ ہو، خود تصدیق کر سکے کہ یہ درست ثابت ہوتا ہے۔ اس کا مطلب ہے ایک عوامی تصدیقی صفحہ، جس کے لیے کسی اکاؤنٹ کی ضرورت نہیں، کوئی سافٹ ویئر انسٹال کرنے کی ضرورت نہیں، اور یہ پوچھنے کے لیے آپ سے رابطہ کرنے کی بھی ضرورت نہیں کہ ریکارڈ اصلی ہے یا نہیں۔ لنک بھیجیں، اور وصول کنندہ ہیش کو فائل کے خلاف، اور ٹائم اسٹیمپ کو ریکارڈ کے خلاف جانچتا ہے، اور اپنے نتیجے پر پہنچتا ہے۔

یہیں پر بہت سا اندرونی ریکارڈ رکھنا خاموشی سے ناکام ہو جاتا ہے۔ آپ کے اپنے نظاموں میں محفوظ کردہ ٹائم لائن، چاہے کتنی ہی تفصیلی کیوں نہ ہو، پھر بھی دوسرے فریق سے آپ کے نظاموں پر اعتماد کرنے کا تقاضا کرتی ہے۔ ایک مستند ٹائم اسٹیمپ اس اعتماد کو اس کے بجائے ایک ریگولیٹڈ تیسرے فریق کی طرف منتقل کرتا ہے، اور یہی وہ فرق ہے جو اہمیت رکھتا ہے جب کوئی اختلاف اتنا سنگین ہو جاتا ہے کہ اعتماد ہی وہ چیز بن جاتی ہے جو کمی ہے۔

یہ مواد ہیشنگ کے ساتھ کہاں فٹ بیٹھتا ہے

ٹائم اسٹیمپ یہ طے کرتا ہے کہ کوئی مخصوص فائل کب موجود تھی۔ ایک الگ طریقہ کار، ایک عوامی ڈیٹا بیس میں درج ISCC مواد ہیش، وہ ہے جو اصل فائل کو ظاہر کیے بغیر بعد میں مواد کو خود قابلِ ٹریس بناتا ہے، جو خلاف ورزی کی جانچ اور AI تربیتی لائسنسنگ کے معاملات کے لیے اہم ہے، جن کا تخلیقی حقوق کے تنازعات سے بہت کم تعلق ہوتا ہے لیکن یہ جاننے سے پورا تعلق ہوتا ہے کہ کسی مواد کا استعمال اس کے بعد کہاں ہوا۔ دونوں ایک دوسرے کی جگہ لینے کے بجائے مل کر کام کرتے ہیں۔ ISCC ہیش مواد کو بڑے پیمانے پر قابلِ شناخت بناتا ہے۔ مستند ٹائم اسٹیمپ وہ لمحہ طے کرتا ہے جب اس کا کوئی مخصوص ورژن موجود تھا۔

اس میں سے کسی کے لیے بھی ضروری نہیں کہ بنیادی کام مکمل ہو، کہیں رسمی طور پر رجسٹرڈ ہو، یا پہلے کسی وکیل کی جانچ سے گزرا ہو۔ ایک مستند ٹائم اسٹیمپ ایک لمحے کی تصدیق کرتا ہے، نہ کہ اس لمحے میں موجود چیز کی خوبی کی، اور یہی بالکل وہ وجہ ہے کہ یہ کسی ڈرافٹ پر اتنا ہی لاگو ہوتا ہے جتنا کسی مکمل فائل پر۔

Swiss Trust Layer AG کے ساتھ اپنے کام کی حفاظت کریں

Swisscom Trust Services کے تعاون سے عدالت میں ثابت e-Seal کے ساتھ اپنی دانشورانہ ملکیت کو سیل کریں۔

مفت ڈیمو بک کریں

Related Articles

Screenshots, emails and file dates: why your usual evidence fails
Legal

Screenshots, emails and file dates: why your usual evidence fails

The evidence most people reach for in a dispute, a screenshot, a forwarded email, a file's own modified date, is generated and stored on a system the claimant controls. Here is why none of it holds up, and what actually does.

August 11, 2026Read more →
What makes a digital proof hold up: hash, timestamp, signature, certificate
Legal

What makes a digital proof hold up: hash, timestamp, signature, certificate

Four things decide whether a record survives being challenged: a hash that binds it to one exact file, an independent timestamp, a signature tied to a real identity, and a certificate anyone can check without contacting you. What each one actually does.

August 9, 2026Read more →
How to seal and declare a file in under five minutes
Legal

How to seal and declare a file in under five minutes

The whole flow, start to finish. What you need before you begin, what happens to your file, what the declaration adds, and the one step that actually matters, which is the one your counterparty performs rather than you.

August 7, 2026Read more →
Qualified signing in plain terms: everything we covered this month
Legal

Qualified signing in plain terms: everything we covered this month

A month of articles on qualified signatures, timestamps, provenance, and proof, collected into one explanation of how the pieces fit together and which one you actually need.

July 31, 2026Read more →
For architects and engineers: dated, signed, tamper-proof drawings
Legal

For architects and engineers: dated, signed, tamper-proof drawings

When a project goes wrong, the argument is usually about which revision was issued and when. Sealed drawings answer that question with evidence rather than with email archaeology.

July 30, 2026Read more →