চ্যাটের স্ক্রিনশট, PDF, ভয়েস মেসেজ, ছবি আর স্প্রেডশিট আজ প্রায় প্রতিটি বিরোধে থাকে। আর প্রায় প্রত্যেক আইনজীবী অপর পক্ষের আপত্তি শুনেছেন: "এই স্ক্রিনশট এডিট করা হতে পারে"। এই আপত্তির প্রযুক্তিগত উত্তরের একটা নাম আছে — চেইন অব কাস্টডি (প্রমাণের হেফাজতের ধারাবাহিকতা) — আর এর সবচেয়ে মৌলিক হাতিয়ার হলো হ্যাশ।
এই গাইড আইনি বা প্রযুক্তিগত জটিলতা ছাড়াই ব্যাখ্যা করে, ডিজিটাল প্রমাণ সংরক্ষণে হ্যাশ কীভাবে সাহায্য করে, কী প্রমাণ করতে পারে, কী পারে না, আর নিজের ফাইলের একটি সহজ ও সামঞ্জস্যপূর্ণ রেকর্ড কীভাবে রাখবেন।
এই লেখা শুধু তথ্যের জন্য; নির্দিষ্ট মামলার আইনি পরামর্শের বিকল্প নয়।
সমস্যা: ডিজিটাল ফাইলের কোনো "মূল কপি" নেই
কাগজের চুক্তিপত্রের একটা বাস্তব মূল কপি থাকে — স্বাক্ষর, দৃশ্যমান কাটাকাটি আর সময়ের ছাপসহ। ডিজিটাল ফাইলের তা নেই: প্রতিটি কপি আগেরটির হুবহু, আর যত্ন করে করা পরিবর্তন কোনো দৃশ্যমান দাগ রাখে না। তাই শুধু একটা স্ক্রিনশট দুর্বল প্রমাণ — দেখে কেউ বলতে পারে না সেটি স্ক্রিনে যা ছিল তা-ই দেখাচ্ছে, নাকি কেউ যা দেখাতে চেয়েছে তা।
বিচারক, বিশেষজ্ঞ আর অপর পক্ষ সবসময় একই প্রশ্ন করেন: কীভাবে জানব এই ফাইলটিই তখন সংগ্রহ করা হয়েছিল?
চেইন অব কাস্টডি কী
চেইন অব কাস্টডি হলো প্রমাণ পাওয়ার পর থেকে তার সঙ্গে যা যা ঘটেছে তার কালানুক্রমিক রেকর্ড: কে সংগ্রহ করেছে, কখন, কীভাবে, কোথায় রাখা হয়েছে, কে হাত দিয়েছে, আর কী করা হয়েছে। বাংলাদেশে ২০২২ সালের সংশোধনীর পর সাক্ষ্য আইনে ডিজিটাল রেকর্ডকে প্রমাণ হিসেবে উপস্থাপনের সুযোগ স্পষ্ট হয়েছে, আর তথ্য ও যোগাযোগ প্রযুক্তি আইন, ২০০৬ ইলেকট্রনিক রেকর্ড ও ডিজিটাল স্বাক্ষরকে স্বীকৃতি দেয়। ডিজিটাল প্রমাণ ব্যবস্থাপনার আন্তর্জাতিক মানদণ্ড হলো ISO/IEC 27037।
যুক্তিটি যেকোনো ডিজিটাল প্রমাণে, যেকোনো আইনি ক্ষেত্রে খাটে: রেকর্ড যত পূর্ণাঙ্গ ও যাচাইযোগ্য, কারসাজির অভিযোগের সুযোগ তত কম।
হ্যাশ কোথায় আসে
SHA-256 হ্যাশ হলো ফাইলের "আঙুলের ছাপ": ক্ষুদ্রতম পরিবর্তনেও সম্পূর্ণ আলাদা হ্যাশ তৈরি হয়। চেইন অব কাস্টডিতে এটি ডিজিটাল সিলমোহরের মতো কাজ করে:
- প্রমাণ সংগ্রহের মুহূর্তে ফাইলের হ্যাশ বের করে লিখে রাখা হয়;
- পরে যেকোনো সময় — বিশেষজ্ঞ পরীক্ষায়, শুনানিতে, বহু বছর পরে — আবার হ্যাশ বের করা হয়;
- দুটি মান মিলে গেলে ফাইলটি বিট-বাই-বিট সংগ্রহ করা ফাইলের মতোই।
জব্দ করা ফোন বা হার্ডডিস্কের কপি করার সময় ফরেনসিক বিশেষজ্ঞরা ঠিক এটাই করেন: মূল ও কপি দুটোর হ্যাশ বের করে রিপোর্টে লেখেন। ধারণাটি বিস্তারিত জানতে দেখুন SHA-256 হ্যাশ কী।
হ্যাশ কী প্রমাণ করে — আর কী করে না
এখানেই সবচেয়ে বেশি বিভ্রান্তি, তাই সৎভাবে বলা ভালো।
হ্যাশ প্রমাণ করে: ফাইলটি হ্যাশ বের করে রেকর্ড করার মুহূর্ত থেকে বদলায়নি।
হ্যাশ প্রমাণ করে না:
- হ্যাশ বের করার আগে স্ক্রিনশট এডিট করা হয়নি। কেউ যদি ছবি জাল করে তারপর হ্যাশ বের করে, তাহলে হ্যাশ সেই জাল ছবিরই "নিশ্চয়তা" দেবে;
- কে ফাইলটি তৈরি করেছে;
- কখন ফাইলটি তৈরি হয়েছে — অপারেটিং সিস্টেমের তারিখ বদলানো যায়;
- কনটেন্ট সত্য — শুধু এটুকু যে তা একই আছে।
অর্থাৎ হ্যাশের মূল্য ততটুকুই, যতটা তা রেকর্ড করার সময় ও পদ্ধতি। সংগ্রহের মুহূর্তে, তৃতীয় পক্ষের হাতে, নির্ভরযোগ্য তারিখসহ বের করা হ্যাশ — কয়েক মাস পরে সংশ্লিষ্ট পক্ষের নিজের বের করা হ্যাশের চেয়ে অনেক বেশি মূল্যবান।
"স্ক্রিনশট এডিট করা কি না, কীভাবে বুঝব?"
সবচেয়ে বেশি খোঁজা প্রশ্নগুলোর একটি, আর সৎ উত্তর হলো: শুধু ছবি দেখে কোনো অনলাইন টুলই এর নিশ্চয়তা দিতে পারে না। অমিল প্রান্ত, ভিন্ন ফন্ট বা বেমানান ছায়া সন্দেহ জাগাতে পারে, কিন্তু কিছু প্রমাণ করে না — আর যত্নের সঙ্গে করা এডিট এসব চিহ্ন রাখে না।
নিরাপদ পথটা উল্টো: পরে প্রমাণ করার চেষ্টা না করে যে স্ক্রিনশট এডিট হয়নি, প্রমাণটা এমনভাবে সংরক্ষণ করুন যাতে এডিট বিশ্বাসযোগ্যই না হয়:
- কথোপকথন বা পেজ উৎসেই রেকর্ড করুন (সেই ডিভাইস, মূল লিংক), শুধু কাটা ছবি নয়;
- স্ক্রিনশটের বদলে মূল ফাইল নিন (চ্যাট এক্সপোর্ট, সিস্টেম থেকে ডাউনলোড করা PDF, মূল অডিও ফাইল);
- সংগ্রহের মুহূর্তেই হ্যাশ বের করে লিখে রাখুন;
- প্রমাণ নির্ণায়ক হলে নথিভুক্ত পদ্ধতি অনুসরণকারী তৃতীয় পক্ষের সাহায্য নিন: ডিজিটাল ফরেনসিক বিশেষজ্ঞ, বা এমন সেবা যারা মেটাডেটা, হ্যাশ ও টাইমস্ট্যাম্প রেকর্ড করে।
ধাপে ধাপে: হ্যাশ দিয়ে ডিজিটাল প্রমাণ সংরক্ষণ
আইনি প্রতিষ্ঠান বা কোম্পানির দৈনন্দিন ফাইলের জন্য — পাওয়া চুক্তিপত্র, রসিদ, সিস্টেমের PDF, অডিও — একটি সহজ পদ্ধতিই প্রমাণকে অনেক শক্ত করে:
- মূল ফাইলটি যেমন পেয়েছেন তেমনই রাখুন। খুলে তার ওপর সেভ করবেন না, ফরম্যাট বদলাবেন না, ছবি "উন্নত" করবেন না;
- SHA-256 হ্যাশ বের করুন — যেমন ফাইলটি অখণ্ডতা যাচাই টুলে দিয়ে, যা ফাইল কোথাও না পাঠিয়ে আপনার ব্রাউজারে হ্যাশ বের করে;
- আলাদা নথিতে লিখে রাখুন: ফাইলের নাম, হ্যাশ, তারিখ ও সময়, কে সংগ্রহ করেছে, কোথা থেকে এসেছে (অমুকের ইমেইল, X সিস্টেম, Y ডিভাইস);
- স্বাধীন উপায়ে তারিখ নিশ্চিত করুন — রেকর্ডটি নিজেকে ও ক্লায়েন্টকে ইমেইল করলেই একটি বাইরের চিহ্ন তৈরি হয়; সংবেদনশীল মামলায় নির্ভরযোগ্য সেবার টাইমস্ট্যাম্প তারিখকে আরও শক্ত করে;
- মূল ফাইলটি নিয়ন্ত্রিত জায়গায় রাখুন, সম্ভব হলে দ্বিতীয় কপিসহ — আর প্রতিটি কপির হ্যাশ একই হতে হবে;
- আদালতে উপস্থাপনের সময় আবেদনে বা সংযুক্তিতে হ্যাশ উল্লেখ করুন, যাতে যে কেউ আবার হিসাব করে মেলাতে পারে।
রেকর্ডের উদাহরণ (সহজ টেমপ্লেট)
| ঘর | উদাহরণ |
|---|---|
| ফাইল | chat_export_2026-09-14.pdf |
| SHA-256 | 0dcc72df…33dec714 (পুরো ৬৪ অক্ষর) |
| সংগ্রহের সময় | ১৪/০৯/২০২৬, সকাল ১০:৩২ |
| সংগ্রহকারী | দায়িত্বপ্রাপ্ত ব্যক্তির নাম |
| উৎস | ক্লায়েন্টের ফোনে করা এক্সপোর্ট, … -এর উপস্থিতিতে |
| সংরক্ষণ | মামলার ফোল্ডার + বাইরের মিডিয়ায় কপি (একই হ্যাশ) |
স্বাক্ষর ও তারিখসহ এই রেকর্ডই একটি অখণ্ডতা সনদের সূচনা — এমন নথি, যেখানে হস্তান্তর করা প্রতিটি ফাইলের হ্যাশ ঘোষণা করা থাকে।
আবেদন বা রিপোর্টে হ্যাশ কীভাবে উল্লেখ করবেন
পরিষ্কার ও সহজে যাচাইযোগ্য একটি ফরম্যাট:
"signed_contract.pdf" ফাইলটি, যা প্রদর্শনী ৩ হিসেবে দাখিল করা হয়েছে, তার SHA-256 হ্যাশ 0dcc72df86128c750bd88c5347d66a064f1c9137ff3a2ac0221c4feb33dec714, যা ১৪/০৯/২০২৬ তারিখে বের করা হয়েছে এবং যেকোনো SHA-256 টুল দিয়ে যাচাই করা যায়।
সবসময় অ্যালগরিদম (SHA-256), পুরো মান (৬৪ অক্ষর) আর হিসাবের তারিখ লিখুন।
সাবধান: যেসব কাজ টের না পেয়েই চেইন অব কাস্টডি ভেঙে দেয়
- ফাইল খুলে সেভ করা (প্রোগ্রাম মেটাডেটা নতুন করে লেখে, হ্যাশ বদলে যায়);
- WhatsApp-এ ছবিকে ছবি হিসেবে পাঠানো (অ্যাপ আবার কম্প্রেস করে; ডকুমেন্ট হিসেবে পাঠান);
- ফরম্যাট বদলানো (Word থেকে PDF, HEIC থেকে JPG) আর মূল ফাইল ফেলে দেওয়া;
- ডিজিটালি স্বাক্ষরিত PDF জোড়া, কম্প্রেস বা ভাগ করা — নতুন ফাইলে বৈধ স্বাক্ষর থাকে না। মূলটি সবসময় অক্ষত রাখুন, কাজ করুন কপিতে।
সাধারণ জিজ্ঞাসা
হ্যাশসহ স্ক্রিনশট কি প্রমাণ হিসেবে গ্রহণযোগ্য? রেকর্ড করার পর ফাইল বদলায়নি — এটা দেখিয়ে হ্যাশ প্রমাণকে শক্ত করে, কিন্তু প্রমাণ করে না যে স্ক্রিনশট আগে এডিট হয়নি। প্রমাণের ওজন পুরো চিত্রের ওপর নির্ভর করে: উৎস, সংগ্রহের পদ্ধতি, হ্যাশের সময়, সাক্ষী, বিশেষজ্ঞের মতামত।
ফরেনসিক রিপোর্টে প্রমাণের SHA-256 লিখে রাখার লাভ কী? যাতে যে কেউ, যেকোনো সময় যাচাই করতে পারে যে পরীক্ষিত প্রমাণটি হুবহু সংগ্রহ করা প্রমাণই। রেকর্ড করা হ্যাশ ছাড়া এই যাচাই অসম্ভব।
ফাইল অন্য ফোল্ডারে সরালে কি প্রমাণের ক্ষতি হয়? না, যতক্ষণ কনটেন্ট না বদলায় — হ্যাশ একই থাকে। এমন আরও প্রশ্ন দেখুন: ফাইল হ্যাশ: ১২টি সাধারণ প্রশ্ন।
হ্যাশ আর টাইমস্ট্যাম্প কি একই জিনিস? না। হ্যাশ প্রমাণ করে ফাইল বদলায়নি; টাইমস্ট্যাম্প প্রমাণ করে সেই হ্যাশ কবে থেকে ছিল। একসঙ্গে তারা প্রমাণ করে যে ঠিক সেই ফাইলটি ওই তারিখে বিদ্যমান ছিল। পার্থক্যটা আমাদের নথির ক্রিপ্টোগ্রাফি গাইডে আছে।
গোপন প্রমাণের হ্যাশ অনলাইনে বের করা কি নিরাপদ? টুলের ওপর নির্ভর করে। RoseLab-এর যাচাই টুলে হিসাব আপনার ব্রাউজারেই হয় এবং ফাইল কোনো সার্ভারে যায় না — তাই প্রমাণ তৃতীয় পক্ষের হাতে ঘোরে না।
প্রয়োগ করতে প্রস্তুত?
বিনামূল্যে, নিবন্ধন ছাড়াই — আপনার ফাইল কখনও আপনার কম্পিউটার ছেড়ে যায় না।
এখনই প্রমাণের SHA-256 হ্যাশ তৈরি করুন — বিনামূল্যে