RoseLab
ব্লগে ফিরে যাননথির অখণ্ডতা ১ অক্টোবর, ২০২৬ 6 মিনিট পড়া

ডিজিটাল প্রমাণ ও চেইন অব কাস্টডি — স্ক্রিনশট, PDF ও ফাইল সংরক্ষণে হ্যাশ কীভাবে ব্যবহার করবেন

শুধু একটা স্ক্রিনশট খুব বেশি প্রমাণ করে না। জানুন ডিজিটাল প্রমাণের চেইন অব কাস্টডি কী, SHA-256 হ্যাশ এতে কোথায় আসে, এটি কী প্রমাণ করে (আর কী করে না), এবং স্ক্রিনশট, PDF, অডিও ও নথি প্রমাণ হিসেবে সংরক্ষণের ধাপে ধাপে পদ্ধতি।

Equipe RoseLab Verificado

চ্যাটের স্ক্রিনশট, PDF, ভয়েস মেসেজ, ছবি আর স্প্রেডশিট আজ প্রায় প্রতিটি বিরোধে থাকে। আর প্রায় প্রত্যেক আইনজীবী অপর পক্ষের আপত্তি শুনেছেন: "এই স্ক্রিনশট এডিট করা হতে পারে"। এই আপত্তির প্রযুক্তিগত উত্তরের একটা নাম আছে — চেইন অব কাস্টডি (প্রমাণের হেফাজতের ধারাবাহিকতা) — আর এর সবচেয়ে মৌলিক হাতিয়ার হলো হ্যাশ।

এই গাইড আইনি বা প্রযুক্তিগত জটিলতা ছাড়াই ব্যাখ্যা করে, ডিজিটাল প্রমাণ সংরক্ষণে হ্যাশ কীভাবে সাহায্য করে, কী প্রমাণ করতে পারে, কী পারে না, আর নিজের ফাইলের একটি সহজ ও সামঞ্জস্যপূর্ণ রেকর্ড কীভাবে রাখবেন।

এই লেখা শুধু তথ্যের জন্য; নির্দিষ্ট মামলার আইনি পরামর্শের বিকল্প নয়।

সমস্যা: ডিজিটাল ফাইলের কোনো "মূল কপি" নেই

কাগজের চুক্তিপত্রের একটা বাস্তব মূল কপি থাকে — স্বাক্ষর, দৃশ্যমান কাটাকাটি আর সময়ের ছাপসহ। ডিজিটাল ফাইলের তা নেই: প্রতিটি কপি আগেরটির হুবহু, আর যত্ন করে করা পরিবর্তন কোনো দৃশ্যমান দাগ রাখে না। তাই শুধু একটা স্ক্রিনশট দুর্বল প্রমাণ — দেখে কেউ বলতে পারে না সেটি স্ক্রিনে যা ছিল তা-ই দেখাচ্ছে, নাকি কেউ যা দেখাতে চেয়েছে তা।

বিচারক, বিশেষজ্ঞ আর অপর পক্ষ সবসময় একই প্রশ্ন করেন: কীভাবে জানব এই ফাইলটিই তখন সংগ্রহ করা হয়েছিল?

চেইন অব কাস্টডি কী

চেইন অব কাস্টডি হলো প্রমাণ পাওয়ার পর থেকে তার সঙ্গে যা যা ঘটেছে তার কালানুক্রমিক রেকর্ড: কে সংগ্রহ করেছে, কখন, কীভাবে, কোথায় রাখা হয়েছে, কে হাত দিয়েছে, আর কী করা হয়েছে। বাংলাদেশে ২০২২ সালের সংশোধনীর পর সাক্ষ্য আইনে ডিজিটাল রেকর্ডকে প্রমাণ হিসেবে উপস্থাপনের সুযোগ স্পষ্ট হয়েছে, আর তথ্য ও যোগাযোগ প্রযুক্তি আইন, ২০০৬ ইলেকট্রনিক রেকর্ড ও ডিজিটাল স্বাক্ষরকে স্বীকৃতি দেয়। ডিজিটাল প্রমাণ ব্যবস্থাপনার আন্তর্জাতিক মানদণ্ড হলো ISO/IEC 27037।

যুক্তিটি যেকোনো ডিজিটাল প্রমাণে, যেকোনো আইনি ক্ষেত্রে খাটে: রেকর্ড যত পূর্ণাঙ্গ ও যাচাইযোগ্য, কারসাজির অভিযোগের সুযোগ তত কম।

হ্যাশ কোথায় আসে

SHA-256 হ্যাশ হলো ফাইলের "আঙুলের ছাপ": ক্ষুদ্রতম পরিবর্তনেও সম্পূর্ণ আলাদা হ্যাশ তৈরি হয়। চেইন অব কাস্টডিতে এটি ডিজিটাল সিলমোহরের মতো কাজ করে:

  1. প্রমাণ সংগ্রহের মুহূর্তে ফাইলের হ্যাশ বের করে লিখে রাখা হয়;
  2. পরে যেকোনো সময় — বিশেষজ্ঞ পরীক্ষায়, শুনানিতে, বহু বছর পরে — আবার হ্যাশ বের করা হয়;
  3. দুটি মান মিলে গেলে ফাইলটি বিট-বাই-বিট সংগ্রহ করা ফাইলের মতোই।

জব্দ করা ফোন বা হার্ডডিস্কের কপি করার সময় ফরেনসিক বিশেষজ্ঞরা ঠিক এটাই করেন: মূল ও কপি দুটোর হ্যাশ বের করে রিপোর্টে লেখেন। ধারণাটি বিস্তারিত জানতে দেখুন SHA-256 হ্যাশ কী।

হ্যাশ কী প্রমাণ করে — আর কী করে না

এখানেই সবচেয়ে বেশি বিভ্রান্তি, তাই সৎভাবে বলা ভালো।

হ্যাশ প্রমাণ করে: ফাইলটি হ্যাশ বের করে রেকর্ড করার মুহূর্ত থেকে বদলায়নি।

হ্যাশ প্রমাণ করে না:

  • হ্যাশ বের করার আগে স্ক্রিনশট এডিট করা হয়নি। কেউ যদি ছবি জাল করে তারপর হ্যাশ বের করে, তাহলে হ্যাশ সেই জাল ছবিরই "নিশ্চয়তা" দেবে;
  • কে ফাইলটি তৈরি করেছে;
  • কখন ফাইলটি তৈরি হয়েছে — অপারেটিং সিস্টেমের তারিখ বদলানো যায়;
  • কনটেন্ট সত্য — শুধু এটুকু যে তা একই আছে।

অর্থাৎ হ্যাশের মূল্য ততটুকুই, যতটা তা রেকর্ড করার সময় ও পদ্ধতি। সংগ্রহের মুহূর্তে, তৃতীয় পক্ষের হাতে, নির্ভরযোগ্য তারিখসহ বের করা হ্যাশ — কয়েক মাস পরে সংশ্লিষ্ট পক্ষের নিজের বের করা হ্যাশের চেয়ে অনেক বেশি মূল্যবান।

"স্ক্রিনশট এডিট করা কি না, কীভাবে বুঝব?"

সবচেয়ে বেশি খোঁজা প্রশ্নগুলোর একটি, আর সৎ উত্তর হলো: শুধু ছবি দেখে কোনো অনলাইন টুলই এর নিশ্চয়তা দিতে পারে না। অমিল প্রান্ত, ভিন্ন ফন্ট বা বেমানান ছায়া সন্দেহ জাগাতে পারে, কিন্তু কিছু প্রমাণ করে না — আর যত্নের সঙ্গে করা এডিট এসব চিহ্ন রাখে না।

নিরাপদ পথটা উল্টো: পরে প্রমাণ করার চেষ্টা না করে যে স্ক্রিনশট এডিট হয়নি, প্রমাণটা এমনভাবে সংরক্ষণ করুন যাতে এডিট বিশ্বাসযোগ্যই না হয়:

  • কথোপকথন বা পেজ উৎসেই রেকর্ড করুন (সেই ডিভাইস, মূল লিংক), শুধু কাটা ছবি নয়;
  • স্ক্রিনশটের বদলে মূল ফাইল নিন (চ্যাট এক্সপোর্ট, সিস্টেম থেকে ডাউনলোড করা PDF, মূল অডিও ফাইল);
  • সংগ্রহের মুহূর্তেই হ্যাশ বের করে লিখে রাখুন;
  • প্রমাণ নির্ণায়ক হলে নথিভুক্ত পদ্ধতি অনুসরণকারী তৃতীয় পক্ষের সাহায্য নিন: ডিজিটাল ফরেনসিক বিশেষজ্ঞ, বা এমন সেবা যারা মেটাডেটা, হ্যাশ ও টাইমস্ট্যাম্প রেকর্ড করে।

ধাপে ধাপে: হ্যাশ দিয়ে ডিজিটাল প্রমাণ সংরক্ষণ

আইনি প্রতিষ্ঠান বা কোম্পানির দৈনন্দিন ফাইলের জন্য — পাওয়া চুক্তিপত্র, রসিদ, সিস্টেমের PDF, অডিও — একটি সহজ পদ্ধতিই প্রমাণকে অনেক শক্ত করে:

  1. মূল ফাইলটি যেমন পেয়েছেন তেমনই রাখুন। খুলে তার ওপর সেভ করবেন না, ফরম্যাট বদলাবেন না, ছবি "উন্নত" করবেন না;
  2. SHA-256 হ্যাশ বের করুন — যেমন ফাইলটি অখণ্ডতা যাচাই টুলে দিয়ে, যা ফাইল কোথাও না পাঠিয়ে আপনার ব্রাউজারে হ্যাশ বের করে;
  3. আলাদা নথিতে লিখে রাখুন: ফাইলের নাম, হ্যাশ, তারিখ ও সময়, কে সংগ্রহ করেছে, কোথা থেকে এসেছে (অমুকের ইমেইল, X সিস্টেম, Y ডিভাইস);
  4. স্বাধীন উপায়ে তারিখ নিশ্চিত করুন — রেকর্ডটি নিজেকে ও ক্লায়েন্টকে ইমেইল করলেই একটি বাইরের চিহ্ন তৈরি হয়; সংবেদনশীল মামলায় নির্ভরযোগ্য সেবার টাইমস্ট্যাম্প তারিখকে আরও শক্ত করে;
  5. মূল ফাইলটি নিয়ন্ত্রিত জায়গায় রাখুন, সম্ভব হলে দ্বিতীয় কপিসহ — আর প্রতিটি কপির হ্যাশ একই হতে হবে;
  6. আদালতে উপস্থাপনের সময় আবেদনে বা সংযুক্তিতে হ্যাশ উল্লেখ করুন, যাতে যে কেউ আবার হিসাব করে মেলাতে পারে।

রেকর্ডের উদাহরণ (সহজ টেমপ্লেট)

ঘর উদাহরণ
ফাইল chat_export_2026-09-14.pdf
SHA-256 0dcc72df…33dec714 (পুরো ৬৪ অক্ষর)
সংগ্রহের সময় ১৪/০৯/২০২৬, সকাল ১০:৩২
সংগ্রহকারী দায়িত্বপ্রাপ্ত ব্যক্তির নাম
উৎস ক্লায়েন্টের ফোনে করা এক্সপোর্ট, … -এর উপস্থিতিতে
সংরক্ষণ মামলার ফোল্ডার + বাইরের মিডিয়ায় কপি (একই হ্যাশ)

স্বাক্ষর ও তারিখসহ এই রেকর্ডই একটি অখণ্ডতা সনদের সূচনা — এমন নথি, যেখানে হস্তান্তর করা প্রতিটি ফাইলের হ্যাশ ঘোষণা করা থাকে।

আবেদন বা রিপোর্টে হ্যাশ কীভাবে উল্লেখ করবেন

পরিষ্কার ও সহজে যাচাইযোগ্য একটি ফরম্যাট:

"signed_contract.pdf" ফাইলটি, যা প্রদর্শনী ৩ হিসেবে দাখিল করা হয়েছে, তার SHA-256 হ্যাশ 0dcc72df86128c750bd88c5347d66a064f1c9137ff3a2ac0221c4feb33dec714, যা ১৪/০৯/২০২৬ তারিখে বের করা হয়েছে এবং যেকোনো SHA-256 টুল দিয়ে যাচাই করা যায়।

সবসময় অ্যালগরিদম (SHA-256), পুরো মান (৬৪ অক্ষর) আর হিসাবের তারিখ লিখুন।

সাবধান: যেসব কাজ টের না পেয়েই চেইন অব কাস্টডি ভেঙে দেয়

  • ফাইল খুলে সেভ করা (প্রোগ্রাম মেটাডেটা নতুন করে লেখে, হ্যাশ বদলে যায়);
  • WhatsApp-এ ছবিকে ছবি হিসেবে পাঠানো (অ্যাপ আবার কম্প্রেস করে; ডকুমেন্ট হিসেবে পাঠান);
  • ফরম্যাট বদলানো (Word থেকে PDF, HEIC থেকে JPG) আর মূল ফাইল ফেলে দেওয়া;
  • ডিজিটালি স্বাক্ষরিত PDF জোড়া, কম্প্রেস বা ভাগ করা — নতুন ফাইলে বৈধ স্বাক্ষর থাকে না। মূলটি সবসময় অক্ষত রাখুন, কাজ করুন কপিতে।

সাধারণ জিজ্ঞাসা

হ্যাশসহ স্ক্রিনশট কি প্রমাণ হিসেবে গ্রহণযোগ্য? রেকর্ড করার পর ফাইল বদলায়নি — এটা দেখিয়ে হ্যাশ প্রমাণকে শক্ত করে, কিন্তু প্রমাণ করে না যে স্ক্রিনশট আগে এডিট হয়নি। প্রমাণের ওজন পুরো চিত্রের ওপর নির্ভর করে: উৎস, সংগ্রহের পদ্ধতি, হ্যাশের সময়, সাক্ষী, বিশেষজ্ঞের মতামত।

ফরেনসিক রিপোর্টে প্রমাণের SHA-256 লিখে রাখার লাভ কী? যাতে যে কেউ, যেকোনো সময় যাচাই করতে পারে যে পরীক্ষিত প্রমাণটি হুবহু সংগ্রহ করা প্রমাণই। রেকর্ড করা হ্যাশ ছাড়া এই যাচাই অসম্ভব।

ফাইল অন্য ফোল্ডারে সরালে কি প্রমাণের ক্ষতি হয়? না, যতক্ষণ কনটেন্ট না বদলায় — হ্যাশ একই থাকে। এমন আরও প্রশ্ন দেখুন: ফাইল হ্যাশ: ১২টি সাধারণ প্রশ্ন।

হ্যাশ আর টাইমস্ট্যাম্প কি একই জিনিস? না। হ্যাশ প্রমাণ করে ফাইল বদলায়নি; টাইমস্ট্যাম্প প্রমাণ করে সেই হ্যাশ কবে থেকে ছিল। একসঙ্গে তারা প্রমাণ করে যে ঠিক সেই ফাইলটি ওই তারিখে বিদ্যমান ছিল। পার্থক্যটা আমাদের নথির ক্রিপ্টোগ্রাফি গাইডে আছে।

গোপন প্রমাণের হ্যাশ অনলাইনে বের করা কি নিরাপদ? টুলের ওপর নির্ভর করে। RoseLab-এর যাচাই টুলে হিসাব আপনার ব্রাউজারেই হয় এবং ফাইল কোনো সার্ভারে যায় না — তাই প্রমাণ তৃতীয় পক্ষের হাতে ঘোরে না।

ফিচার্ড

প্রয়োগ করতে প্রস্তুত?

বিনামূল্যে, নিবন্ধন ছাড়াই — আপনার ফাইল কখনও আপনার কম্পিউটার ছেড়ে যায় না।

এখনই প্রমাণের SHA-256 হ্যাশ তৈরি করুন — বিনামূল্যে