अनुपालन और कानूनी ढाँचे
Swiss Trust Layer तीन अतिव्यापी कानूनी ढाँचों पर बना है जो स्विट्ज़रलैंड, EU और वैश्विक स्तर पर 181 देशों को कवर करता है।
प्लेटफ़ॉर्म पर जारी किया गया हर सील Swisscom Trust Services द्वारा समर्थित है, जो एक क्वालिफाइड ट्रस्ट सर्विस प्रोवाइडर (QTSP) है और स्विस ZertES तथा EU eIDAS दोनों के तहत मान्यता प्राप्त है। इसका परिणाम एक ही कार्यप्रवाह है जो लेखकत्व और दस्तावेज़ अखंडता का कानूनी रूप से प्रवर्तनीय साक्ष्य एक साथ कई कानूनी प्रणालियों में तैयार करता है।
स्विस ZertES
ZertES, औपचारिक रूप से Bundesgesetz über Zertifizierungsdienste im Bereich der elektronischen Signatur (SR 943.03), वह स्विस संघीय कानून है जो योग्य और उन्नत इलेक्ट्रॉनिक हस्ताक्षरों को नियंत्रित करता है। ZertES अनुच्छेद 2 के अंतर्गत, किसी मान्यता प्राप्त प्रमाणन सेवा प्रदाता द्वारा जारी योग्य इलेक्ट्रॉनिक हस्ताक्षर का वही कानूनी प्रभाव होता है जो हस्तलिखित हस्ताक्षर का होता है। स्विस कानून के अधीन काम करने वाले संगठनों के लिए यह दस्तावेज़ की प्रामाणिकता का सर्वोच्च मानक है।
Swiss Trust Layer का हस्ताक्षर बुनियादी ढाँचा Swisscom Trust Services पर आधारित है, जो स्विट्ज़रलैंड के तीन ZertES-मान्यता प्राप्त प्रमाणपत्र प्राधिकरणों में से एक है (SwissSign और QuoVadis के साथ)। इसका अर्थ है कि प्लेटफ़ॉर्म के माध्यम से जारी हर संगठनात्मक सील उस उच्चतम स्तर पर योग्य है जिसे स्विस कानून मान्यता देता है, बिना किसी अतिरिक्त हार्डवेयर टोकन, बिना किसी तीसरे पक्ष के प्रमाणन और बिना किसी सरकारी कार्यालय में मैन्युअल प्रस्तुति के।
स्विस व्यवसायों, बौद्धिक संपदा पेशेवरों और विधि व्यवसायियों के लिए ZertES अनुपालन निर्णायक है, क्योंकि यही वह ढाँचा है जिसका उपयोग स्विस अदालतें इलेक्ट्रॉनिक रूप से हस्ताक्षरित या सील किए गए दस्तावेज़ों की प्रामाणिकता आँकते समय करती हैं। ZertES-योग्य सील प्रमाण का भार पलट देती है: विरोधी पक्ष को यह सिद्ध करना होता है कि सील अमान्य है, न कि निर्माता को यह सिद्ध करना पड़ता है कि वह मान्य है।
ZertES अनुपालन की पूरी गाइड →EU eIDAS
विनियमन (EU) संख्या 910/2014, जिसे eIDAS कहा जाता है, सभी 27 EU सदस्य राज्यों में इलेक्ट्रॉनिक पहचान, प्रमाणीकरण और ट्रस्ट सेवाओं के लिए कानूनी ढाँचा स्थापित करता है। eIDAS का अनुच्छेद 41 योग्य इलेक्ट्रॉनिक टाइमस्टैम्प को उनके द्वारा दर्शाई गई तिथि और समय की सटीकता तथा उनसे जुड़े डेटा की अखंडता का कानूनी अनुमान प्रदान करता है। यह अनुमान बिना किसी अतिरिक्त औपचारिकता के हर EU न्यायक्षेत्र में लागू होता है।
चूँकि Swisscom Trust Services eIDAS के तहत मान्यता प्राप्त QTSP के रूप में कार्य करती है, इसलिए Swiss Trust Layer के माध्यम से सील किए गए दस्तावेज़ों को यह EU कानूनी अनुमान स्वतः प्राप्त होता है। EU सीमाओं के पार व्यापार करने वाली कंपनियों के लिए (अनुबंध, रचनात्मक कार्य, तकनीकी विनिर्देश या IP प्रकटीकरण), Swiss Trust Layer की सील तत्काल स्वीकार्य साक्ष्य है, जिसके लिए गंतव्य देश में अलग से नोटरीकरण या वैधीकरण आवश्यक नहीं है।
eIDAS ढाँचा वह तकनीकी मानक भी है जो EU के डिजिटल एकल बाज़ार का आधार है। जैसे-जैसे व्यवसाय EU नियामक निकायों, खरीद पोर्टलों और सीमा-पार अदालतों में अधिक दस्तावेज़ प्रस्तुत करते हैं, eIDAS अनुपालन एक विभेदक से बदलकर एक बुनियादी आवश्यकता बनता जा रहा है। Swiss Trust Layer इस आवश्यकता को अपनी QTSP शृंखला के आधार पर पूरा करता है, न कि बाज़ार-उपस्थिति पंजीकरण के माध्यम से।
eIDAS अनुपालन की पूरी गाइड →UAE Pass
UAE Pass संयुक्त अरब अमीरात का राष्ट्रीय डिजिटल पहचान प्लेटफ़ॉर्म है, जो इलेक्ट्रॉनिक लेनदेन और ट्रस्ट सेवाओं पर संघीय डिक्री-कानून संख्या 46, 2021 के अंतर्गत संचालित होता है। यह कानून UAE Pass के माध्यम से प्रमाणित इलेक्ट्रॉनिक लेनदेन को UAE संघीय कानून के तहत समकक्ष कागज़ी लेनदेन जितना ही कानूनी महत्व देता है, जिससे UAE Pass से प्रमाणित हस्ताक्षर दुबई, अबू धाबी और अन्य सभी अमीरातों में अदालत में स्वीकार्य हो जाते हैं।
Swiss Trust Layer OAuth के माध्यम से UAE Pass को एकीकृत करता है, जिससे UAE में निवासी उपयोगकर्ता किसी दस्तावेज़ को सील करने से पहले अपनी राष्ट्रीय डिजिटल पहचान से प्रमाणीकरण कर सकते हैं। इसका अर्थ है कि परिणामी सील Swisscom की क्रिप्टोग्राफ़िक शृंखला और उपयोगकर्ता की UAE कानूनी पहचान दोनों से जुड़ी होती है, जिससे उसे दोहरे न्यायक्षेत्र की स्थिति मिलती है, जो स्विट्ज़रलैंड-UAE गलियारे में सक्रिय व्यवसायों, GCC मुक्त क्षेत्र कंपनियों और ADGM-पंजीकृत संस्थाओं के लिए प्रासंगिक है।
UAE Pass एकीकरण की पूरी गाइड →बर्न कन्वेंशन: 181 देश
साहित्यिक और कलात्मक कृतियों के संरक्षण के लिए बर्न कन्वेंशन कॉपीराइट को नियंत्रित करने वाली प्रमुख अंतरराष्ट्रीय संधि है। 2025 तक 181 सदस्य राज्यों के साथ, यह लगभग हर उस देश को कवर करती है जहाँ कार्यशील IP कानूनी प्रणाली है। अनुच्छेद 5 के अंतर्गत कॉपीराइट संरक्षण स्वतः मिलता है, किसी पंजीकरण की आवश्यकता नहीं। लेखकों को हर सदस्य देश में वही अधिकार प्राप्त होते हैं जो स्थानीय कानून अपने नागरिकों को देता है।
स्विट्ज़रलैंड और UAE दोनों बर्न कन्वेंशन के हस्ताक्षरकर्ता हैं, इसलिए इनमें से किसी भी न्यायक्षेत्र में रची गई कृति बिना किसी पंजीकरण, प्रस्तुति या वैधीकरण के पहले से ही सभी 181 सदस्य देशों में संरक्षित होती है। यह संरक्षण सील से नहीं मिलता; यह तब भी मौजूद रहता है जब आप कुछ भी सील न करें। सील उस प्रश्न का उत्तर देती है जिसे बर्न कन्वेंशन खुला छोड़ देता है और अदालत वास्तव में यही पूछती है: आपके पास ठीक क्या था, और किस तारीख को। सील करने से आपको एक योग्य और स्वतंत्र रूप से सत्यापन योग्य उत्तर मिलता है जिसे आप उन देशों में से किसी में भी प्रस्तुत कर सकते हैं।
डेटा सुरक्षा
Swiss Trust Layer सभी सील किए गए दस्तावेज़ और संबंधित मेटाडेटा Microsoft Azure के Switzerland North क्षेत्र में संग्रहीत करता है। सामान्य संचालन के दौरान डेटा कभी स्विस या EU सीमाओं से बाहर नहीं जाता। यह संरचना दो डेटा सुरक्षा व्यवस्थाओं की आवश्यकताओं को एक साथ पूरा करने के लिए बनाई गई है।
EU सामान्य डेटा संरक्षण विनियमन (GDPR) EU डेटा विषयों से जुड़े व्यक्तिगत डेटा के किसी भी प्रसंस्करण पर लागू होता है। स्विट्ज़रलैंड में होस्टिंग करके, जिसे यूरोपीय आयोग ने डेटा सुरक्षा का पर्याप्त स्तर प्रदान करने वाला माना है, Swiss Trust Layer अपने मुख्य भंडारण संचालन के लिए मानक संविदात्मक खंडों की जटिलता से बच जाता है।
स्विट्ज़रलैंड का अपना संघीय डेटा संरक्षण अधिनियम (nFADP), जो 1 सितंबर 2023 को लागू हुआ, GDPR के व्यापक रूप से समकक्ष दायित्व लगाता है, जिनमें डेटा न्यूनीकरण, उद्देश्य सीमा और अनिवार्य उल्लंघन अधिसूचना शामिल हैं। Swiss Trust Layer की संरचना, न्यूनतम व्यक्तिगत डेटा संग्रह, एन्क्रिप्टेड भंडारण और ऑडिट-ट्रेल पारदर्शिता के साथ, nFADP अनुपालन को आरंभ से ही आधार मानकर बनाई गई है, बाद में जोड़ी गई बात के रूप में नहीं।
बुनियादी ढाँचे की सुरक्षा
Swiss Trust Layer के माध्यम से जारी हर हस्ताक्षर PAdES (PDF Advanced Electronic Signatures) या CMS (Cryptographic Message Syntax) स्तर के हस्ताक्षर का उपयोग करता है, ये वही प्रारूप हैं जिन्हें eIDAS कार्यान्वयन निर्णयों में दस्तावेज़ों पर योग्य इलेक्ट्रॉनिक हस्ताक्षरों के आधार के रूप में निर्दिष्ट किया गया है। ये प्रारूप क्रिप्टोग्राफ़िक प्रमाण को सीधे दस्तावेज़ फ़ाइल के भीतर जोड़ते हैं, जिसका अर्थ है कि सील फ़ाइल प्रारूप परिवर्तन, ईमेल प्रेषण और मुद्रण के बाद भी बनी रहती है, जबकि केवल मेटाडेटा पर आधारित तरीकों में ऐसा नहीं होता।
हस्ताक्षर प्रक्रिया में उपयोग की जाने वाली निजी कुंजियाँ Swisscom Trust Services द्वारा प्रबंधित होती हैं और Swiss Trust Layer की एप्लिकेशन परत को कभी उजागर नहीं की जातीं। हस्ताक्षर कार्यप्रवाह हार्डवेयर सुरक्षा मॉड्यूल (HSM) संरचना का पालन करता है, जिससे यह सुनिश्चित होता है कि कुंजी सामग्री योग्य हस्ताक्षरों के लिए ZertES और eIDAS दोनों की आवश्यकताएँ पूरी करती है, विशेष रूप से यह कि निजी कुंजी एक प्रमाणित सुरक्षित हस्ताक्षर निर्माण उपकरण (SSCD) के भीतर ही उत्पन्न और उपयोग की जाती है।
एप्लिकेशन-स्तर के सीक्रेट प्रबंधन के लिए Azure Key Vault का उपयोग किया जाता है। Swiss Trust Layer के Kubernetes क्लस्टर के भीतर सभी अंतर-सेवा संचार एन्क्रिप्टेड चैनलों पर चलता है। प्लेटफ़ॉर्म निरंतर निर्भरता ऑडिटिंग से गुज़रता है और सभी माइक्रोसर्विस-से-माइक्रोसर्विस कॉल के लिए ज़ीरो-ट्रस्ट नेटवर्क मॉडल का पालन करता है।
अक्सर पूछे जाने वाले प्रश्न
क्या Swiss Trust Layer eIDAS के अनुरूप है?
ZertES क्या है और Swiss Trust Layer इसका पालन कैसे करता है?
क्या Swiss Trust Layer GDPR और nFADP का पालन करता है?
कितने देश Swiss Trust Layer की सील को मान्यता देते हैं?
हर Swiss Trust Layer सील क्या कवर करती है
- ZertES (SR 943.03): स्विस संघीय कानून के तहत योग्य हस्ताक्षर मानक
- EU eIDAS (विनियमन संख्या 910/2014): 27 सदस्य राज्यों में योग्य टाइमस्टैम्प अनुमान
- UAE संघीय डिक्री-कानून संख्या 46, 2021: अदालत में स्वीकार्य डिजिटल पहचान प्रमाणीकरण
- बर्न कन्वेंशन (WIPO): 181 देशों में स्वतः कॉपीराइट मान्यता
- GDPR और nFADP: डेटा Azure Switzerland North में संग्रहीत, कभी स्विस/EU सीमाओं से बाहर नहीं
- Swisscom Trust Services QTSP के माध्यम से PAdES/CMS-स्तर का क्रिप्टोग्राफ़िक हस्ताक्षर
प्राथमिक नियामक स्रोत
इस पृष्ठ के सभी अनुपालन दावे इन आधिकारिक दस्तावेज़ों तक जाते हैं।
पूर्ण अनुपालन कवरेज के साथ अपना पहला दस्तावेज़ सील करने के लिए तैयार हैं?
जानना चाहते हैं कि Swiss Trust Layer की तुलना DocuSign से कैसी है? पूरी तुलना देखें →
त्वरित उत्तर
क्या Swiss Trust Layer GDPR के अनुरूप है?
हां, केवल मेटाडेटा और हैश संसाधित किए जाते हैं, Azure EU/EEA पर होस्ट किए जाते हैं, कोई दस्तावेज़ सामग्री संग्रहीत नहीं की जाती।
IP सीलिंग को कौन से कानून नियंत्रित करते हैं?
ZertES (CH), eIDAS 910/2014 (EU), UAE संघीय कानून संख्या 1, 2006 (UAE), बर्न कन्वेंशन 181 देश।
योग्य टाइमस्टैम्प क्या है?
एक विश्वसनीय प्राधिकरण का क्रिप्टोग्राफ़िक रिकॉर्ड जो यह साबित करता है कि एक दस्तावेज़ एक विशेष क्षण में मौजूद था, ZertES और eIDAS के तहत कानूनी अनुमान बनाता है।