خصوصیت — جوابات جمع کرنا
فائل اپ لوڈ
فائل اپ لوڈ NumoForms میں سوالات کی 16 اقسام میں سے ایک ہے: جواب دہندہ اپنے جواب کے طور پر کوئی دستاویز یا تصویر منسلک کرتا ہے۔ اپ لوڈ کی گئی فائلیں ایک نجی اسٹوریج بکٹ میں جاتی ہیں جن کا کوئی عوامی URL نہیں ہوتا۔ پڑھنے کی اجازت صرف اُس ادارے تک محدود ہے جس کی ملکیت میں سروے ہے، اور یہ 300 سیکنڈ تک کارآمد دستخط شدہ URL کے ذریعے دی جاتی ہے، اس لیے کسی اسکرین شاٹ یا براؤزر ہسٹری سے باہر نکل جانے والا لنک پانچ منٹ کے اندر بے کار ہو جاتا ہے۔
اپ لوڈ والا سوال کس کام آتا ہے
کچھ جوابات لکھے نہیں جا سکتے۔ گرانٹ کے درخواست دہندہ کو حسابات جمع کرانے ہوتے ہیں۔ سیلن کی شکایت کرنے والے کرایہ دار کے پاس تصویر ہوتی ہے۔ سپلائر کے سوالنامے کو سرٹیفکیٹ درکار ہوتا ہے۔ بھرتی کے فارم کو CV چاہیے۔ ہر صورت میں اپ لوڈ کے خانے کا متبادل یہ ہے کہ سروے کے ساتھ ساتھ ای میل کا ایک سلسلہ بھی چلے، اور اسی طرح منسلکات اُس جواب سے کٹ جاتے ہیں جس سے ان کا تعلق ہوتا ہے۔
اپ لوڈ سروے میں کسی بھی دوسرے سوال کی طرح شامل ہوتا ہے۔ اسے لازمی بنایا جا سکتا ہے، مشروط منطق سے دکھایا یا چھپایا جا سکتا ہے، اور باقی پیلٹ کی طرح اسے سوال کی تصویر اور سوال کے اندر عنوان بھی دیا جا سکتا ہے۔ جہاں یہ صرف کچھ جواب دہندگان پر لاگو ہو، وہاں اسے منطق کے قاعدے کے پیچھے رکھیں — ہر ایک سے ایسی دستاویز مانگنا جو زیادہ تر لوگوں کے پاس ہے ہی نہیں، انہیں کھونے کا یقینی طریقہ ہے۔
ذخیرہ اور رسائی دراصل کیسے کام کرتے ہیں
یہاں سیکیورٹی کا نمونہ تفصیل سے پڑھنے کے قابل ہے، کیونکہ ”ہم آپ کی فائلیں محفوظ طریقے سے رکھتے ہیں“ کا دعویٰ ہر سروے ٹول کرتا ہے اور وضاحت کم ہی کوئی کرتا ہے۔
| سوال | جواب |
|---|---|
| بکٹ کی نوعیت | نجی۔ کسی بھی شے کا کوئی عوامی URL نہیں۔ |
| فائل کون پڑھ سکتا ہے | صرف اُس ادارے کے ارکان جس کی ملکیت میں سروے ہے، اور کوئی نہیں۔ |
| پڑھنے کا عمل کیسے ہوتا ہے | اُسی مخصوص شے کے لیے موقع پر دستخط شدہ URL بنایا جاتا ہے۔ |
| دستخط شدہ URL کی مدت | 300 سیکنڈ (پانچ منٹ)۔ |
| خطہ | Supabase، لندن (eu-west-2)۔ |
| خفیہ کاری | منتقلی کے دوران TLS، ذخیرہ شدہ حالت میں AES-256، جو پلیٹ فارم فراہم کرتا ہے۔ |
| حذف کرنا | آزمائشی جوابات صاف کرنے سے اپ لوڈ شدہ فائلیں، مکمل جوابات اور ادھورے جوابات ایک ساتھ ہٹ جاتے ہیں۔ |
مستقل لنک کے بجائے 300 سیکنڈ کا دستخط شدہ URL کیوں
کسی فائل کا مستقل لنک دراصل ایک مستقل سند ہے۔ ایک بار بن جائے تو اسے کسی ٹکٹ میں چسپاں کیا جا سکتا ہے، آگے بھیجا جا سکتا ہے، انڈیکس ہو سکتا ہے، یا کسی مشترکہ کمپیوٹر کی براؤزر ہسٹری میں رہ سکتا ہے، اور وہ اُس وقت تک کام کرتا رہے گا جب تک فائل موجود ہے۔ دستخط شدہ URL اس کا الٹ کرتا ہے: یہ اُسی لمحے بنتا ہے جب فائل دیکھنے کا حق رکھنے والا کوئی شخص اسے طلب کرتا ہے، اور پانچ منٹ کی گھڑی کے ساتھ ختم ہو جاتا ہے، خواہ استعمال ہوا ہو یا نہ ہوا ہو۔
اس کا نقصان بھی صاف بتا دیں — جو دستخط شدہ URL آپ کاپی کر کے ایک گھنٹے بعد کھولیں گے، وہ نہیں کھلے گا۔ یہی اس کا مطلوبہ رویہ ہے۔ جواب دوبارہ کھولیں اور نیا لنک جاری ہو جاتا ہے۔
ادارے کی علیحدگی
رسائی کا فیصلہ اس بنیاد پر ہوتا ہے کہ سروے کس ادارے کی ملکیت ہے، اور یہ فیصلہ براؤزر کی بھیجی ہوئی کسی چیز کے بجائے سرور کی طرف طے ہوتا ہے۔ ادارے کے اندر کردار مالک، ایڈمن اور رکن ہیں، اور آخری باقی رہ جانے والا مالک ڈیٹابیس کی سطح پر ہٹائے جانے یا درجہ کم کیے جانے سے محفوظ ہے تاکہ کوئی اکاؤنٹ بے مالک نہ رہ جائے۔ رو لیول سیکیورٹی پورے ڈیٹا ماڈل پر لاگو ہے؛ اسی تہ در تہ حفاظتی انداز کی تفصیل محفوظ کریں اور جاری رکھیں کے صفحے پر ہے، جہاں ادھورے جوابات ایسی ٹیبل میں رہتے ہیں جس پر کوئی پالیسی سرے سے موجود نہیں۔
آپ کے نتائج میں اپ لوڈ
منسلکات وہیں نظر آتے ہیں جہاں باقی جواب۔ انفرادی جوابات ایک ایک کر کے دیکھنے پر اپ لوڈ اُسی سیاق میں ملتا ہے جس میں اُس شخص کی باقی باتیں ہیں، اور عموماً کسی معاملے کو اسی طرح پڑھنا مفید ہوتا ہے: تصویر تفصیل کے ساتھ، سرٹیفکیٹ اُس دعوے کے ساتھ جس کی وہ تائید کرتا ہے۔
دو حدود جن کے لیے پہلے سے منصوبہ بنانا چاہیے۔ پہلی، اپ لوڈ کی گئی فائل کا خلاصہ کوئی چارٹ نہیں بنا سکتا — اپ لوڈ پڑھے جاتے ہیں، اُن کا مجموعہ نہیں نکالا جاتا۔ دوسری، CSV ایکسپورٹ متن کی ایک ٹیبل ہے، اس لیے اپنا سروے یوں بنائیں کہ جن حقائق کو آپ گننا چاہتے ہیں وہ قابلِ شمار سوالات میں آئیں، اور اپ لوڈ کو شہادت کے لیے استعمال کریں، اُس ڈیٹا کے لیے نہیں جس کا آپ کو بعد میں مجموعہ نکالنا ہے۔
فائلیں مانگنا، مگر ضرورت سے زیادہ جمع کیے بغیر
اپ لوڈ کا خانہ ایسی ذاتی معلومات حاصل کرنے کا تیز ترین طریقہ ہے جو رکھنے کا آپ کا ارادہ ہی نہیں تھا۔ تصویر کے ساتھ میٹا ڈیٹا آتا ہے۔ بینک اسٹیٹمنٹ اُس ایک عدد سے کہیں زیادہ ساتھ لاتی ہے جو آپ کو چاہیے تھا۔ UK GDPR کے تحت ڈیٹا کو کم سے کم رکھنا اختیاری نہیں، چنانچہ:
- سوال ہی میں بتائیں کہ آپ کو کیا چاہیے اور آپ اس کے ساتھ کیا کریں گے۔
- وہ کم سے کم چیز مانگیں جو سوال کا جواب دے دے — ایک صفحہ، پوری فائل نہیں۔
- مشروط منطق استعمال کریں تاکہ صرف اُنہی جواب دہندگان سے اپ لوڈ مانگا جائے جنہیں واقعی دینا ہے۔
- شائع کرنے سے پہلے آزمائشی جوابات صاف کریں، تاکہ اصل فائلیں کبھی آزمائشی کچرے کے ساتھ نہ پڑی رہیں۔
- ڈیٹا رکھنے کی مدت طے کریں اور اس پر عمل کریں۔ کوئی چیز خود بخود کسی مقررہ وقت پر حذف نہیں ہوتی۔
UK GDPR کا صفحہ کرداروں اور قانونی بنیاد کے اُن سوالات کا احاطہ کرتا ہے جو DPIA میں سامنے آتے ہیں، اور سیکیورٹی کا صفحہ ہمارے ذیلی پروسیسرز کی فہرست دیتا ہے۔
یہ کیا نہیں کرتا
- اپ لوڈ کی گئی فائلوں کی وائرس اسکیننگ نہیں ہوتی۔
- جمع کرانے کے راستے پر کوئی CAPTCHA نہیں — اسپیم سے تحفظ ہنی پاٹ، وقت گزارنے کی کم سے کم حد اور فی منٹ جوابات کی حد سے ہوتا ہے، جن پر عمل ڈیٹابیس ٹرگر کراتا ہے۔
- ڈیٹا رکھنے یا خود بخود ختم ہونے کی کوئی خودکار پالیسی نہیں — حذف کرنا آپ کا فیصلہ ہے۔
- اپ لوڈ والا سوال دستخط نہیں لیتا — اس کے لیے سادہ الیکٹرانک دستخط والا الگ سوال موجود ہے (دیکھیں الیکٹرانک دستخط)، جو تصدیق شدہ دستخط (QES) نہیں — اور ادائیگی وصول کرنے کی سہولت نہیں۔
- Drive، Dropbox یا SharePoint کے لیے براہِ راست کلاؤڈ کنیکٹر نہیں۔
متعلقہ
اپ لوڈ کے ساتھ اور کیا کچھ رکھا جا سکتا ہے، اس کے لیے سوالات کی 16 اقسام کی فہرست دیکھیں؛ اگر آپ کسی دوسرے ادارے کی جانب سے دستاویزات جمع کر رہے ہیں تو فی سروے شراکت دار برانڈنگ؛ اور یہ سب ٹکڑے آپس میں کیسے جڑتے ہیں، اس کے لیے پروڈکٹ کا مجموعی تعارف۔
عام سوالات
کیا اپ لوڈ کی گئی فائلیں عوامی طور پر قابلِ رسائی ہوتی ہیں؟
نہیں۔ فائلیں ایک نجی اسٹوریج بکٹ میں جاتی ہیں۔ اپ لوڈ کی گئی فائل کا کوئی عوامی URL نہیں ہوتا۔ مالک ادارے کے ارکان فائل ایسے دستخط شدہ URL کے ذریعے پڑھتے ہیں جو 300 سیکنڈ تک کارآمد رہتا ہے، اس کے بعد وہ لنک کام کرنا چھوڑ دیتا ہے۔
جواب دہندہ کی اپ لوڈ کردہ فائل کون دیکھ سکتا ہے؟
صرف اُس ادارے کے ارکان جس کی ملکیت میں وہ سروے ہے۔ رسائی ادارے تک محدود ہے اور یہ فیصلہ براؤزر کے بجائے سرور کی طرف طے ہوتا ہے، اس لیے ایک ورک اسپیس کسی دوسری ورک اسپیس کی فائلیں طلب نہیں کر سکتی۔
اپ لوڈ کی گئی فائلیں کہاں محفوظ ہوتی ہیں؟
اُسی برطانوی Supabase پروجیکٹ میں جہاں سروے کا ڈیٹا ہے، جو لندن (eu-west-2) میں ہوسٹ ہے۔ فائلیں منتقلی کے دوران TLS اور ذخیرہ شدہ حالت میں AES-256 کے ساتھ خفیہ کی جاتی ہیں، جو پلیٹ فارم فراہم کرتا ہے۔
آزمائشی طور پر اپ لوڈ کی گئی فائلیں کیسے حذف کروں؟
کسی سروے پر آزمائشی جوابات صاف کرنے سے مکمل اور ادھورے جوابات کے ساتھ اپ لوڈ شدہ فائلیں بھی ہٹ جاتی ہیں، اس لیے سروے کو شائع کرنے سے پہلے خالی حالت میں لایا جا سکتا ہے۔
شہادت، جواب ہی کے ساتھ منسلک۔
اپ لوڈ والا سوال شامل کریں اور تصویر، سرٹیفکیٹ یا حسابات کا گوشوارہ اُسی جواب کے ساتھ پہنچ جاتا ہے جس سے وہ تعلق رکھتا ہے۔ یعنی سروے کے ساتھ ساتھ ای میل کا ایک سلسلہ چلانے کی ضرورت ختم۔
- نجی اسٹوریج بکٹ — کسی فائل کا عوامی لنک نہیں ہوتا
- فائل دستخط شدہ لنک سے کھلتی ہے جو 300 سیکنڈ میں ختم ہو جاتا ہے
- آزمائشی جوابات مٹانے پر آزمائشی فائلیں بھی ساتھ حذف ہو جاتی ہیں