بنانا
آڈٹ ٹریل ہی اصل دستخط ہے۔
NumoForms میں دستخط کی قسم کا ایک سوال موجود ہے: جواب دہندہ یا تو اپنا نام لکھتا ہے یا نشان بناتا ہے۔ محفوظ جو چیز ہوتی ہے وہ پورا آڈٹ ریکارڈ ہے — نشان، یہ کہ وہ لکھا گیا یا بنایا گیا، اسکرین پر موجود معاہدے کا بعینہٖ متن، اُس متن کا SHA-256 ہیش، ISO 8601 ٹائم اسٹیمپ اور یوزر ایجنٹ۔ یہ Electronic Communications Act 2000 اور UK eIDAS کے تحت سادہ الیکٹرانک دستخط ہے۔ یہ مصدقہ الیکٹرانک دستخط نہیں ہے۔
نشان سب سے کم اہم حصہ کیوں ہے
اسکین کی ہوئی ایک لکیر بہت کم ثابت کرتی ہے۔ اسے ایک دستاویز سے اٹھا کر دوسری پر چپکایا جا سکتا ہے، اور تصویر میں ایسا کچھ نہیں جو بتائے کہ وہ کس دستاویز کے مقابل بنائی گئی تھی۔ سادہ الیکٹرانک دستخط کو وزن ارادی عمل کی شہادت دیتی ہے: اس شخص کو یہ الفاظ دکھائے گئے، اس وقت، اور اس نے ان پر دستخط کیے۔
چنانچہ سوال متن کا حوالہ رکھنے کے بجائے خود متن محفوظ کرتا ہے۔ معاہدے کے الفاظ جواب کے ساتھ ساتھ چلتے ہیں، اور سروے بعد میں بدل دیا جائے، اس کے الفاظ نئے کر دیے جائیں یا اسے محفوظ خانے میں ڈال دیا جائے، ریکارڈ پھر بھی درست پڑھا جاتا ہے۔
متن کے ساتھ اُسی متن کا SHA-256 ہیش رکھا ہوتا ہے۔ محفوظ الفاظ کا ہیش دوبارہ نکالیں، محفوظ ہیش سے ملائیں، اور مطابقت کا مطلب ہے کہ الفاظ بائٹ در بائٹ وہی ہیں جو پیش کیے گئے تھے۔ عدم مطابقت کا مطلب ہے کہ دستخط کے بعد ان میں ردوبدل ہوا۔ ایک حرف بدلنے سے — کوئی ”نہیں“، کوئی عدد یا کوئی تاریخ — بالکل مختلف ہیش بنتا ہے۔ ہیش اسی کام کے لیے ہے۔ یہ براؤزر میں Web Crypto API سے نکالا جاتا ہے، جسے محفوظ رابطہ درکار ہوتا ہے؛ دستخط کے صفحات HTTPS پر پیش کیے جاتے ہیں، اس لیے عام استعمال میں یہ ہمیشہ دستیاب ہوتا ہے۔
ہر دستخط کے ساتھ کیا محفوظ ہوتا ہے
| فیلڈ | اس میں کیا ہوتا ہے |
|---|---|
| نشان | نام جیسا لکھا گیا، یا بنایا گیا ہو تو SVG راستہ۔ راستہ، تصویر نہیں۔ |
| طریقہ | جواب دہندہ نے دستخط لکھے یا بنائے۔ |
| معاہدے کا متن | دستخط کی جگہ کے اوپر دکھائے گئے بعینہٖ الفاظ، جوں کے توں محفوظ، تاکہ ریکارڈ سروے کے بغیر بھی خود پڑھا جا سکے۔ |
| دستاویز کا ہیش | اُنہی الفاظ کا SHA-256 ہیش، ہیکسا ڈیسیمل میں۔ |
| دستخط کا وقت | دستخط کے لمحے لیا گیا ISO 8601 ٹائم اسٹیمپ۔ |
| یوزر ایجنٹ | براؤزر اور آلے کی سطر، پہلے 300 حروف تک محفوظ۔ |
دستخط کا وقت جواب دہندہ کے آلے سے آتا ہے؛ جواب پر وقت خود ڈیٹابیس اُس وقت درج کرتا ہے جب وہ پہنچتا ہے۔ ریکارڈ پر ایک نہیں، دو گھڑیاں۔
لکھا ہوا یا بنایا ہوا
لکھ دیں
پورے نام کے لیے ایک خانہ، جو دستخطی طرز کے فونٹ میں دکھایا جاتا ہے۔ فون پر زیادہ تیز، صرف کی بورڈ سے قابلِ استعمال، اور چھ ماہ بعد بھی پڑھنے کے قابل، جو ٹریک پیڈ پر بنایا گیا نشان اکثر نہیں رہتا۔
بنا دیں
بنانے کی جگہ پوائنٹر ایونٹس سے چلتی ہے، اس لیے ماؤس، انگلی اور اسٹائلس سب ایک ہی راستے سے گزرتے ہیں، اور دوبارہ شروع کرنے کے لیے صاف کرنے کا بٹن بھی موجود ہے۔ طریقہ جواب دہندہ چنتا ہے، اور اس نے کون سا چنا یہ درج ہو جاتا ہے۔
بنایا ہوا نشان ایک راستہ ہے، تصویر نہیں
بنائے ہوئے دستخط رکھنے کا ظاہری طریقہ PNG ڈیٹا URL ہے۔ NumoForms اس کے بجائے لکیر کو SVG راستے کے طور پر محفوظ کرتا ہے: نقاط کی ایک سطر، نہ کہ کوئی انکوڈ شدہ بٹ میپ۔ جواب کی قطار میں یہ بائٹس کا معمولی سا حصہ لیتا ہے، اور کسی بھی پیمانے پر کناروں سے دھندلائے بغیر پھیل جاتا ہے۔ پروڈکٹ سے باہر ریکارڈ جاتا ہے، بنا ہوا نشان نہیں — نیچے دی گئی حدود دیکھیں۔
سادہ الیکٹرانک دستخط کہاں کافی ہے
Electronic Communications Act 2000 اور UK eIDAS کے تحت سادہ الیکٹرانک دستخط زیادہ تر معاہدوں کے لیے قابلِ قبول ہے اور اس کے پیچھے کسی ٹرسٹ سروس فراہم کنندہ کی ضرورت نہیں۔ یہ اُس بیشتر کاغذی کارروائی کا احاطہ کرتا ہے جو فارموں کے ساتھ پہلے ہی چلتی ہے:
- رضامندی کے فارم، بشمول تحقیق اور تصویر کشی کی رضامندی۔
- اسکول کے اجازت نامے اور دورے کی اجازت۔
- عام معاہدے اور خدمات کے معاہدے۔
- گرانٹ یا فنڈنگ کی واپسی پر درستی کے اقرار نامے۔
- اس بات کی حتمی منظوری کہ کوئی پالیسی یا ضابطۂ اخلاق پڑھ لیا گیا ہے۔
یہ کہاں کافی نہیں
مصدقہ الیکٹرانک دستخط (QES) ایک الگ چیز ہے: کسی ٹرسٹ سروس فراہم کنندہ کا سرٹیفکیٹ، جو تصدیق شدہ شناخت کے مقابل جاری ہوا ہو اور مصدقہ آلے پر بنایا گیا ہو۔ ہم ٹرسٹ سروس فراہم کنندہ نہیں ہیں اور یہاں کوئی چیز اس کے برابر نہیں۔ اگر آپ کا عمل QES کا تقاضا کرتا ہے تو آپ کو کوئی اور پروڈکٹ چاہیے، اور جو فروخت کنندہ اس کے برعکس تاثر دے، اسے دوبارہ جانچ لینا چاہیے۔
سادہ دستخط شناخت کی تصدیق بھی نہیں کرتا: یہ درج کرتا ہے کہ اتفاق کس بات پر اور کب ہوا، یہ نہیں کہ آلہ کس کے ہاتھ میں تھا۔ باقی حدود بھی صاف کہہ دینا بہتر ہے:
- نہ کوئی سرٹیفکیٹ، نہ ٹرسٹ سروس فراہم کنندہ، نہ مصدقہ دستخط۔
- نہ شناخت کی تصدیق، نہ گواہ یا جوابی دستخط کا مرحلہ۔ ایک جواب دہندہ ایک جواب پر دستخط کرتا ہے۔
- دستخط کے لیے پہلے سے موجود کوئی دستاویز اپ لوڈ نہیں کی جا سکتی۔ الفاظ سوال ہی میں رہتے ہیں، اور فی سروے کے بجائے فی سوال لکھے جاتے ہیں۔
- دستخط کرنے والے کو کچھ ای میل نہیں کیا جاتا۔ ریکارڈ جواب کے ساتھ رہتا ہے، اور CSV ایکسپورٹ آڈٹ کے فیلڈز کو، نشان کی تصویر کے بجائے، ڈیٹا کی صورت میں لے جاتا ہے۔
یہ صفحہ بتاتا ہے کہ پروڈکٹ کیا درج کرتا ہے۔ یہ قانونی مشورہ نہیں، اور کسی خاص معاہدے کے لیے سادہ الیکٹرانک دستخط مناسب ہے یا نہیں، یہ فیصلہ آپ کا یا آپ کی قانونی ٹیم کا ہے۔
یہ باقی سروے کے ساتھ کیسے بیٹھتا ہے
دستخط بلڈر کے پیلٹ میں Advanced گروپ میں، فائل اپ لوڈ اور پتے کے ساتھ رکھا ہے، اور یہ باقی ہر سوال کی قسم جیسی ترتیبات لیتا ہے۔ اسے لازمی بنایا جا سکتا ہے، اسے مشروط منطق کے پیچھے رکھا جا سکتا ہے تاکہ دستخط صرف متعلقہ شاخ سے مانگے جائیں، اور اس کے معاہدے کے الفاظ فی سروے کے بجائے فی سوال لکھے جاتے ہیں۔
دستخط شدہ جواب پھر ایک مرحلے کی منظوری سے گزر سکتا ہے، جہاں فیصلہ اور اس کا وقت کلائنٹ کے بھیجنے کے بجائے ڈیٹابیس خود لکھتا ہے۔ آڈٹ ریکارڈ اور منظوری کا ریکارڈ ایک ہی طرح، ایک ہی وجہ سے رکھے جاتے ہیں۔
ریکارڈ جواب کی قطار میں رہتا ہے، اُسی برطانیہ میں ہوسٹ کیے گئے ڈیٹابیس میں جہاں باقی سب کچھ ہے، رو لیول سیکیورٹی کے تحت اور ادارے کی علیحدگی سرور کی طرف طے۔ سیکیورٹی کا صفحہ دیکھیں۔
الیکٹرانک دستخط کے بارے میں عام سوالات
کیا برطانیہ میں لکھا ہوا نام درست الیکٹرانک دستخط ہے؟
Electronic Communications Act 2000 الیکٹرانک دستخط کو شہادت کے طور پر قابلِ قبول بناتا ہے، اور UK eIDAS اس بات کی تصدیق کرتا ہے کہ کسی دستخط کو محض الیکٹرانک ہونے کی بنا پر قانونی اثر سے محروم نہیں کیا جاتا۔ سادہ الیکٹرانک دستخط رضامندی کے فارموں، اجازت ناموں، اقرار ناموں اور عام معاہدوں میں معمول کے مطابق استعمال ہوتے ہیں۔ عموماً سوال نشان کی شکل پر نہیں اٹھتا، بلکہ اس پر کہ آپ یہ دکھا سکتے ہیں یا نہیں کہ اتفاق کس بات پر اور کب ہوا۔
کیا یہ مصدقہ الیکٹرانک دستخط (QES) ہے؟
نہیں۔ مصدقہ الیکٹرانک دستخط کے لیے کسی ٹرسٹ سروس فراہم کنندہ کا جاری کردہ سرٹیفکیٹ درکار ہوتا ہے، جو تصدیق شدہ شناخت سے بندھا ہو اور مصدقہ آلے پر بنایا گیا ہو۔ NumoForms ٹرسٹ سروس فراہم کنندہ نہیں ہے اور QES جاری نہیں کرتا۔ اگر آپ کے عمل کو مصدقہ دستخط درکار ہیں تو آپ کو کوئی اور پروڈکٹ چاہیے۔
اگر لوگوں کے دستخط کے بعد معاہدے کے الفاظ بدل دیے جائیں تو کیا ہوگا؟
پہلے سے جمع شدہ ریکارڈ میں کچھ نہیں بدلتا۔ ہر دستخط کے ساتھ اُنہی الفاظ کی اپنی نقل اور اپنا ہیش ہوتا ہے، اس لیے پرانے دستخط اب بھی وہی متن دکھاتے ہیں جو اُن لوگوں نے واقعی دیکھا تھا، جبکہ تبدیلی کے بعد لیے گئے دستخط نیا متن اور مختلف ہیش رکھتے ہیں۔
کیا الیکٹرانک دستخط یہ ثابت کرتا ہے کہ دستخط کس نے کیے؟
نہیں، اور کوئی سادہ الیکٹرانک دستخط یہ نہیں کرتا۔ یہ ایک ارادی عمل، اُس عمل پر لاگو الفاظ، وقت اور آلہ درج کرتا ہے، مگر شناخت کی تصدیق نہیں کرتا۔ اگر شناخت اہم ہے تو دستخط کے ساتھ ای میل یا پتے کا سوال رکھ کر اسے جمع کریں، یا پوشیدہ فیلڈ کے ذریعے کوئی معلوم شناخت کنندہ اندر بھیجیں۔
کیا دستخط والا سوال لازمی بنایا جا سکتا ہے؟
جی ہاں۔ دستخط والا سوال باقی ہر سوال کی طرح لازمی کا نشان لیتا ہے، اس لیے اس کے بغیر سروے جمع نہیں ہوگا، اور اسے مشروط منطق کے پیچھے بھی رکھا جا سکتا ہے تاکہ دستخط صرف اُنہی شاخوں پر مانگے جائیں جہاں ان کا اطلاق ہوتا ہے۔
اپنے فارم میں دستخط شامل کریں۔
کسی بھی سروے میں دستخط کا سوال ڈال دیں: جواب دینے والا اپنا نام لکھ دے گا یا اپنا دستخط بنا دے گا۔ اس کے ساتھ وہ ریکارڈ محفوظ ہوتا ہے جو اسے وزن دیتا ہے — وہ عبارت جس سے وہ متفق ہوا، اُس عبارت کا SHA-256 ہیش، طریقہ، وقت اور ڈیوائس۔
- لکھ کر یا بنا کر — انتخاب جواب دینے والے کا
- اتفاق کی عبارت لفظ بہ لفظ محفوظ، اور اس کا ہیش بھی
- سادہ الیکٹرانک دستخط، کوالیفائیڈ (QES) نہیں