चैट के स्क्रीनशॉट, PDF, वॉइस मैसेज, फ़ोटो और स्प्रेडशीट आज लगभग हर विवाद में होते हैं। और लगभग हर वकील ने दूसरी पार्टी की आपत्ति सुनी है: "यह स्क्रीनशॉट एडिट किया हुआ हो सकता है"। इस आपत्ति के तकनीकी जवाब का एक नाम है — चेन ऑफ़ कस्टडी — और इसका सबसे बुनियादी औज़ार है हैश।
यह गाइड बिना क़ानूनी या तकनीकी उलझन के समझाती है कि हैश डिजिटल सबूत को सुरक्षित रखने में कैसे मदद करता है, क्या साबित कर सकता है, क्या नहीं, और अपनी फ़ाइलों का सरल व एकसमान रिकॉर्ड कैसे रखें।
यह लेख सिर्फ़ जानकारी के लिए है और किसी ख़ास मामले में क़ानूनी सलाह का विकल्प नहीं है।
समस्या: डिजिटल फ़ाइल का कोई "मूल" नहीं होता
काग़ज़ के कॉन्ट्रैक्ट का एक भौतिक मूल होता है — हस्ताक्षर, दिखने वाली काट-छाँट और समय के निशान के साथ। डिजिटल फ़ाइल का नहीं: हर कॉपी पिछली जैसी ही होती है, और सावधानी से किया गया बदलाव कोई दिखने वाला निशान नहीं छोड़ता। इसीलिए अकेला स्क्रीनशॉट कमज़ोर सबूत है — सिर्फ़ देखकर कोई नहीं बता सकता कि उसमें वही है जो स्क्रीन पर था, या वह जो कोई दिखाना चाहता था।
जज, विशेषज्ञ और दूसरी पार्टी हमेशा एक ही सवाल पूछते हैं: हमें कैसे पता कि यह वही फ़ाइल है जो उस समय ली गई थी?
चेन ऑफ़ कस्टडी क्या है
चेन ऑफ़ कस्टडी सबूत मिलने के बाद से उसके साथ जो कुछ भी हुआ उसका क्रमवार रिकॉर्ड है: किसने लिया, कब, कैसे, कहाँ रखा गया, किसकी पहुँच रही और उसके साथ क्या किया गया। भारत में भारतीय साक्ष्य अधिनियम, 2023 की धारा 63 के तहत इलेक्ट्रॉनिक रिकॉर्ड पेश करने के लिए एक प्रमाणपत्र चाहिए, और उसके तय प्रारूप में इलेक्ट्रॉनिक रिकॉर्ड का हैश मान भी दर्ज किया जाता है। डिजिटल सबूत संभालने का अंतरराष्ट्रीय मानक ISO/IEC 27037 है।
यह तर्क हर डिजिटल सबूत पर, हर क़ानूनी क्षेत्र में लागू होता है: रिकॉर्ड जितना पूरा और जाँचने लायक होगा, छेड़छाड़ के आरोप की गुंजाइश उतनी कम होगी।
हैश कहाँ आता है
SHA-256 हैश फ़ाइल की "उंगलियों की छाप" है: छोटे से छोटा बदलाव भी बिल्कुल अलग हैश बना देता है। चेन ऑफ़ कस्टडी में यह एक डिजिटल सील की तरह काम करता है:
- सबूत लेते समय फ़ाइल का हैश निकालकर दर्ज किया जाता है;
- बाद में कभी भी — विशेषज्ञ जाँच में, सुनवाई में, सालों बाद — हैश फिर निकाला जाता है;
- दोनों मान एक हों, तो फ़ाइल बिट-दर-बिट वही है जो ली गई थी।
ज़ब्त फ़ोन या हार्ड डिस्क की कॉपी बनाते समय फ़ोरेंसिक विशेषज्ञ ठीक यही करते हैं: मूल और कॉपी दोनों का हैश निकालकर रिपोर्ट में दर्ज करते हैं। विस्तार से समझने के लिए देखें SHA-256 हैश क्या है।
हैश क्या साबित करता है — और क्या नहीं
यही बात सबसे ज़्यादा उलझन पैदा करती है, इसलिए ईमानदारी से समझ लें।
हैश साबित करता है: कि फ़ाइल हैश निकालने और दर्ज करने के समय से नहीं बदली।
हैश साबित नहीं करता:
- कि स्क्रीनशॉट हैश निकालने से पहले एडिट नहीं हुआ था। अगर किसी ने नकली इमेज बनाकर फिर हैश निकाला, तो हैश उस नकली इमेज की ही "गारंटी" देगा;
- किसने फ़ाइल बनाई;
- कब फ़ाइल बनी — ऑपरेटिंग सिस्टम की तारीख़ बदली जा सकती है;
- कि कंटेंट सच है — सिर्फ़ यह कि वह वही है।
यानी हैश उतना ही मज़बूत है जितना उसे दर्ज करने का समय और तरीका। सबूत लेते समय, किसी तीसरे पक्ष द्वारा, भरोसेमंद तारीख़ के साथ निकाला गया हैश, महीनों बाद ख़ुद संबंधित पक्ष द्वारा निकाले गए हैश से कहीं ज़्यादा मूल्यवान है।
"कैसे पता करें कि स्क्रीनशॉट एडिट हुआ है या नहीं?"
यह सबसे ज़्यादा खोजे जाने वाले सवालों में से है, और ईमानदार जवाब है: सिर्फ़ इमेज देखकर कोई भी ऑनलाइन टूल इसकी गारंटी नहीं दे सकता। टेढ़े किनारे, अलग फ़ॉन्ट या बेमेल परछाइयाँ शक पैदा कर सकते हैं, लेकिन कुछ साबित नहीं करते — और सावधानी से किया गया एडिट ऐसे निशान नहीं छोड़ता।
सुरक्षित रास्ता उल्टा है: बाद में यह साबित करने की बजाय कि स्क्रीनशॉट एडिट नहीं हुआ, सबूत को ऐसे सुरक्षित करें कि एडिट होना विश्वसनीय ही न लगे:
- बातचीत या पेज को उसके स्रोत पर दर्ज करें (वही डिवाइस, मूल लिंक), सिर्फ़ कटी हुई इमेज नहीं;
- स्क्रीनशॉट की बजाय मूल फ़ाइल लें (चैट एक्सपोर्ट, सिस्टम से डाउनलोड किया PDF, मूल ऑडियो फ़ाइल);
- सबूत लेते समय ही हैश निकालकर दर्ज करें;
- जब सबूत निर्णायक हो, तो दस्तावेज़ी तरीके वाले तीसरे पक्ष की मदद लें: डिजिटल फ़ोरेंसिक विशेषज्ञ, या ऐसी सेवाएँ जो मेटाडेटा, हैश और टाइमस्टैम्प दर्ज करती हैं।
चरण-दर-चरण: हैश से डिजिटल सबूत सुरक्षित करें
किसी लॉ फ़र्म या कंपनी की रोज़मर्रा की फ़ाइलों — मिले हुए कॉन्ट्रैक्ट, रसीदें, सिस्टम के PDF, ऑडियो — के लिए एक सरल प्रक्रिया भी सबूत को काफ़ी मज़बूत कर देती है:
- मूल फ़ाइल वैसी ही रखें जैसी मिली थी। उसे खोलकर उसके ऊपर सेव न करें, फ़ॉर्मेट न बदलें, इमेज को "सुधारें" नहीं;
- SHA-256 हैश निकालें — जैसे फ़ाइल को इंटीग्रिटी चेकर में डालकर, जो फ़ाइल कहीं भेजे बिना आपके ब्राउज़र में हैश निकालता है;
- अलग दस्तावेज़ में दर्ज करें: फ़ाइल का नाम, हैश, तारीख़ और समय, किसने लिया, कहाँ से आई (फ़लाँ का ईमेल, X सिस्टम, Y डिवाइस);
- तारीख़ को स्वतंत्र तरीके से पक्का करें — रिकॉर्ड को ख़ुद को और क्लाइंट को ईमेल करना भी एक बाहरी निशान बनाता है; संवेदनशील मामलों में किसी भरोसेमंद सेवा का टाइमस्टैम्प तारीख़ को और मज़बूत बनाता है;
- मूल फ़ाइल को नियंत्रित जगह पर रखें, बेहतर हो तो दूसरी कॉपी के साथ — और हर कॉपी का हैश एक जैसा होना चाहिए;
- अदालत में पेश करते समय याचिका या अनुलग्नक में हैश लिखें, ताकि कोई भी दोबारा निकालकर मिला सके।
रिकॉर्ड का उदाहरण (सरल टेम्पलेट)
| फ़ील्ड | उदाहरण |
|---|---|
| फ़ाइल | chat_export_2026-09-14.pdf |
| SHA-256 | 0dcc72df…33dec714 (पूरे 64 अक्षर) |
| लिया गया | 14/09/2026, 10:32 |
| लेने वाला | ज़िम्मेदार व्यक्ति का नाम |
| स्रोत | क्लाइंट के फ़ोन पर किया गया एक्सपोर्ट, … की मौजूदगी में |
| भंडारण | केस फ़ोल्डर + बाहरी मीडिया पर कॉपी (हैश वही) |
हस्ताक्षर और तारीख़ के साथ यह रिकॉर्ड एक इंटीग्रिटी प्रमाणपत्र की शुरुआत है — ऐसा दस्तावेज़ जिसमें सौंपी गई हर फ़ाइल का हैश घोषित होता है।
याचिका या रिपोर्ट में हैश कैसे लिखें
एक साफ़ और आसानी से जाँचने लायक प्रारूप:
फ़ाइल "signed_contract.pdf", जो प्रदर्श 3 के रूप में पेश की गई है, का SHA-256 हैश 0dcc72df86128c750bd88c5347d66a064f1c9137ff3a2ac0221c4feb33dec714 है, जो 14/09/2026 को निकाला गया और किसी भी SHA-256 टूल से जाँचा जा सकता है।
हमेशा एल्गोरिद्म (SHA-256), पूरा मान (64 अक्षर) और निकालने की तारीख़ लिखें।
सावधान: ये चीज़ें बिना पता चले चेन ऑफ़ कस्टडी तोड़ देती हैं
- फ़ाइल को खोलकर सेव करना (प्रोग्राम मेटाडेटा दोबारा लिखता है और हैश बदल जाता है);
- WhatsApp पर फ़ोटो को फ़ोटो के रूप में भेजना (ऐप दोबारा कंप्रेस करता है; डॉक्यूमेंट के रूप में भेजें);
- फ़ॉर्मेट बदलना (Word से PDF, HEIC से JPG) और मूल फ़ाइल फेंक देना;
- डिजिटली साइन हो चुके PDF को जोड़ना, कंप्रेस करना या बाँटना — नई फ़ाइल में वैध सिग्नेचर नहीं रहता। मूल को हमेशा सुरक्षित रखें और कॉपी पर काम करें।
अक्सर पूछे जाने वाले सवाल
क्या हैश वाला स्क्रीनशॉट सबूत के रूप में मान्य है? हैश यह दिखाकर सबूत को मज़बूत करता है कि दर्ज होने के बाद फ़ाइल नहीं बदली, लेकिन यह साबित नहीं करता कि स्क्रीनशॉट पहले एडिट नहीं हुआ था। सबूत का वज़न पूरी तस्वीर पर निर्भर करता है: स्रोत, लेने का तरीका, हैश का समय, गवाह, धारा 63 का प्रमाणपत्र या विशेषज्ञ की राय।
फ़ोरेंसिक रिपोर्ट में सबूत का SHA-256 दर्ज करने का क्या फ़ायदा है? ताकि कोई भी, कभी भी, जाँच सके कि जाँचा गया सबूत हूबहू वही है जो लिया गया था। दर्ज हैश के बिना यह जाँच असंभव है।
क्या फ़ाइल को दूसरे फ़ोल्डर में ले जाने से सबूत को नुकसान होता है? नहीं, जब तक कंटेंट न बदले — हैश वही रहता है। ऐसे और सवाल देखें: फ़ाइल हैश: 12 आम सवाल।
क्या हैश और टाइमस्टैम्प एक ही चीज़ हैं? नहीं। हैश साबित करता है कि फ़ाइल नहीं बदली; टाइमस्टैम्प साबित करता है कि वह हैश कब से मौजूद था। साथ मिलकर ये साबित करते हैं कि वही फ़ाइल उस तारीख़ को मौजूद थी। फ़र्क़ हमारी दस्तावेज़ क्रिप्टोग्राफ़ी गाइड में है।
क्या गोपनीय सबूत का हैश ऑनलाइन निकालना सुरक्षित है? यह टूल पर निर्भर है। RoseLab के चेकर में गणना आपके ब्राउज़र में होती है और फ़ाइल किसी सर्वर पर नहीं जाती — इसलिए सबूत तीसरे पक्षों के पास नहीं घूमता।
अभ्यास में लाने के लिए तैयार?
मुफ़्त, बिना पंजीकरण — और आपकी फ़ाइलें कभी आपके कंप्यूटर से बाहर नहीं जातीं।
अभी किसी सबूत का SHA-256 हैश बनाएँ — मुफ़्त