RoseLab
ब्लॉग पर वापसदस्तावेज़ की अखंडता 1 अक्टूबर 2026 7 मिनट पढ़ने का समय

डिजिटल सबूत और चेन ऑफ़ कस्टडी — स्क्रीनशॉट, PDF और फ़ाइलों को सुरक्षित रखने में हैश का इस्तेमाल

अकेला स्क्रीनशॉट कम साबित करता है। समझें कि डिजिटल सबूत की चेन ऑफ़ कस्टडी क्या है, SHA-256 हैश इसमें कहाँ आता है, यह क्या साबित करता है (और क्या नहीं), और स्क्रीनशॉट, PDF, ऑडियो व दस्तावेज़ों को सबूत के रूप में सुरक्षित रखने का पूरा तरीका।

Equipe RoseLab Verificado

चैट के स्क्रीनशॉट, PDF, वॉइस मैसेज, फ़ोटो और स्प्रेडशीट आज लगभग हर विवाद में होते हैं। और लगभग हर वकील ने दूसरी पार्टी की आपत्ति सुनी है: "यह स्क्रीनशॉट एडिट किया हुआ हो सकता है"। इस आपत्ति के तकनीकी जवाब का एक नाम है — चेन ऑफ़ कस्टडी — और इसका सबसे बुनियादी औज़ार है हैश।

यह गाइड बिना क़ानूनी या तकनीकी उलझन के समझाती है कि हैश डिजिटल सबूत को सुरक्षित रखने में कैसे मदद करता है, क्या साबित कर सकता है, क्या नहीं, और अपनी फ़ाइलों का सरल व एकसमान रिकॉर्ड कैसे रखें।

यह लेख सिर्फ़ जानकारी के लिए है और किसी ख़ास मामले में क़ानूनी सलाह का विकल्प नहीं है।

समस्या: डिजिटल फ़ाइल का कोई "मूल" नहीं होता

काग़ज़ के कॉन्ट्रैक्ट का एक भौतिक मूल होता है — हस्ताक्षर, दिखने वाली काट-छाँट और समय के निशान के साथ। डिजिटल फ़ाइल का नहीं: हर कॉपी पिछली जैसी ही होती है, और सावधानी से किया गया बदलाव कोई दिखने वाला निशान नहीं छोड़ता। इसीलिए अकेला स्क्रीनशॉट कमज़ोर सबूत है — सिर्फ़ देखकर कोई नहीं बता सकता कि उसमें वही है जो स्क्रीन पर था, या वह जो कोई दिखाना चाहता था।

जज, विशेषज्ञ और दूसरी पार्टी हमेशा एक ही सवाल पूछते हैं: हमें कैसे पता कि यह वही फ़ाइल है जो उस समय ली गई थी?

चेन ऑफ़ कस्टडी क्या है

चेन ऑफ़ कस्टडी सबूत मिलने के बाद से उसके साथ जो कुछ भी हुआ उसका क्रमवार रिकॉर्ड है: किसने लिया, कब, कैसे, कहाँ रखा गया, किसकी पहुँच रही और उसके साथ क्या किया गया। भारत में भारतीय साक्ष्य अधिनियम, 2023 की धारा 63 के तहत इलेक्ट्रॉनिक रिकॉर्ड पेश करने के लिए एक प्रमाणपत्र चाहिए, और उसके तय प्रारूप में इलेक्ट्रॉनिक रिकॉर्ड का हैश मान भी दर्ज किया जाता है। डिजिटल सबूत संभालने का अंतरराष्ट्रीय मानक ISO/IEC 27037 है।

यह तर्क हर डिजिटल सबूत पर, हर क़ानूनी क्षेत्र में लागू होता है: रिकॉर्ड जितना पूरा और जाँचने लायक होगा, छेड़छाड़ के आरोप की गुंजाइश उतनी कम होगी।

हैश कहाँ आता है

SHA-256 हैश फ़ाइल की "उंगलियों की छाप" है: छोटे से छोटा बदलाव भी बिल्कुल अलग हैश बना देता है। चेन ऑफ़ कस्टडी में यह एक डिजिटल सील की तरह काम करता है:

  1. सबूत लेते समय फ़ाइल का हैश निकालकर दर्ज किया जाता है;
  2. बाद में कभी भी — विशेषज्ञ जाँच में, सुनवाई में, सालों बाद — हैश फिर निकाला जाता है;
  3. दोनों मान एक हों, तो फ़ाइल बिट-दर-बिट वही है जो ली गई थी।

ज़ब्त फ़ोन या हार्ड डिस्क की कॉपी बनाते समय फ़ोरेंसिक विशेषज्ञ ठीक यही करते हैं: मूल और कॉपी दोनों का हैश निकालकर रिपोर्ट में दर्ज करते हैं। विस्तार से समझने के लिए देखें SHA-256 हैश क्या है।

हैश क्या साबित करता है — और क्या नहीं

यही बात सबसे ज़्यादा उलझन पैदा करती है, इसलिए ईमानदारी से समझ लें।

हैश साबित करता है: कि फ़ाइल हैश निकालने और दर्ज करने के समय से नहीं बदली।

हैश साबित नहीं करता:

  • कि स्क्रीनशॉट हैश निकालने से पहले एडिट नहीं हुआ था। अगर किसी ने नकली इमेज बनाकर फिर हैश निकाला, तो हैश उस नकली इमेज की ही "गारंटी" देगा;
  • किसने फ़ाइल बनाई;
  • कब फ़ाइल बनी — ऑपरेटिंग सिस्टम की तारीख़ बदली जा सकती है;
  • कि कंटेंट सच है — सिर्फ़ यह कि वह वही है।

यानी हैश उतना ही मज़बूत है जितना उसे दर्ज करने का समय और तरीका। सबूत लेते समय, किसी तीसरे पक्ष द्वारा, भरोसेमंद तारीख़ के साथ निकाला गया हैश, महीनों बाद ख़ुद संबंधित पक्ष द्वारा निकाले गए हैश से कहीं ज़्यादा मूल्यवान है।

"कैसे पता करें कि स्क्रीनशॉट एडिट हुआ है या नहीं?"

यह सबसे ज़्यादा खोजे जाने वाले सवालों में से है, और ईमानदार जवाब है: सिर्फ़ इमेज देखकर कोई भी ऑनलाइन टूल इसकी गारंटी नहीं दे सकता। टेढ़े किनारे, अलग फ़ॉन्ट या बेमेल परछाइयाँ शक पैदा कर सकते हैं, लेकिन कुछ साबित नहीं करते — और सावधानी से किया गया एडिट ऐसे निशान नहीं छोड़ता।

सुरक्षित रास्ता उल्टा है: बाद में यह साबित करने की बजाय कि स्क्रीनशॉट एडिट नहीं हुआ, सबूत को ऐसे सुरक्षित करें कि एडिट होना विश्वसनीय ही न लगे:

  • बातचीत या पेज को उसके स्रोत पर दर्ज करें (वही डिवाइस, मूल लिंक), सिर्फ़ कटी हुई इमेज नहीं;
  • स्क्रीनशॉट की बजाय मूल फ़ाइल लें (चैट एक्सपोर्ट, सिस्टम से डाउनलोड किया PDF, मूल ऑडियो फ़ाइल);
  • सबूत लेते समय ही हैश निकालकर दर्ज करें;
  • जब सबूत निर्णायक हो, तो दस्तावेज़ी तरीके वाले तीसरे पक्ष की मदद लें: डिजिटल फ़ोरेंसिक विशेषज्ञ, या ऐसी सेवाएँ जो मेटाडेटा, हैश और टाइमस्टैम्प दर्ज करती हैं।

चरण-दर-चरण: हैश से डिजिटल सबूत सुरक्षित करें

किसी लॉ फ़र्म या कंपनी की रोज़मर्रा की फ़ाइलों — मिले हुए कॉन्ट्रैक्ट, रसीदें, सिस्टम के PDF, ऑडियो — के लिए एक सरल प्रक्रिया भी सबूत को काफ़ी मज़बूत कर देती है:

  1. मूल फ़ाइल वैसी ही रखें जैसी मिली थी। उसे खोलकर उसके ऊपर सेव न करें, फ़ॉर्मेट न बदलें, इमेज को "सुधारें" नहीं;
  2. SHA-256 हैश निकालें — जैसे फ़ाइल को इंटीग्रिटी चेकर में डालकर, जो फ़ाइल कहीं भेजे बिना आपके ब्राउज़र में हैश निकालता है;
  3. अलग दस्तावेज़ में दर्ज करें: फ़ाइल का नाम, हैश, तारीख़ और समय, किसने लिया, कहाँ से आई (फ़लाँ का ईमेल, X सिस्टम, Y डिवाइस);
  4. तारीख़ को स्वतंत्र तरीके से पक्का करें — रिकॉर्ड को ख़ुद को और क्लाइंट को ईमेल करना भी एक बाहरी निशान बनाता है; संवेदनशील मामलों में किसी भरोसेमंद सेवा का टाइमस्टैम्प तारीख़ को और मज़बूत बनाता है;
  5. मूल फ़ाइल को नियंत्रित जगह पर रखें, बेहतर हो तो दूसरी कॉपी के साथ — और हर कॉपी का हैश एक जैसा होना चाहिए;
  6. अदालत में पेश करते समय याचिका या अनुलग्नक में हैश लिखें, ताकि कोई भी दोबारा निकालकर मिला सके।

रिकॉर्ड का उदाहरण (सरल टेम्पलेट)

फ़ील्ड उदाहरण
फ़ाइल chat_export_2026-09-14.pdf
SHA-256 0dcc72df…33dec714 (पूरे 64 अक्षर)
लिया गया 14/09/2026, 10:32
लेने वाला ज़िम्मेदार व्यक्ति का नाम
स्रोत क्लाइंट के फ़ोन पर किया गया एक्सपोर्ट, … की मौजूदगी में
भंडारण केस फ़ोल्डर + बाहरी मीडिया पर कॉपी (हैश वही)

हस्ताक्षर और तारीख़ के साथ यह रिकॉर्ड एक इंटीग्रिटी प्रमाणपत्र की शुरुआत है — ऐसा दस्तावेज़ जिसमें सौंपी गई हर फ़ाइल का हैश घोषित होता है।

याचिका या रिपोर्ट में हैश कैसे लिखें

एक साफ़ और आसानी से जाँचने लायक प्रारूप:

फ़ाइल "signed_contract.pdf", जो प्रदर्श 3 के रूप में पेश की गई है, का SHA-256 हैश 0dcc72df86128c750bd88c5347d66a064f1c9137ff3a2ac0221c4feb33dec714 है, जो 14/09/2026 को निकाला गया और किसी भी SHA-256 टूल से जाँचा जा सकता है।

हमेशा एल्गोरिद्म (SHA-256), पूरा मान (64 अक्षर) और निकालने की तारीख़ लिखें।

सावधान: ये चीज़ें बिना पता चले चेन ऑफ़ कस्टडी तोड़ देती हैं

  • फ़ाइल को खोलकर सेव करना (प्रोग्राम मेटाडेटा दोबारा लिखता है और हैश बदल जाता है);
  • WhatsApp पर फ़ोटो को फ़ोटो के रूप में भेजना (ऐप दोबारा कंप्रेस करता है; डॉक्यूमेंट के रूप में भेजें);
  • फ़ॉर्मेट बदलना (Word से PDF, HEIC से JPG) और मूल फ़ाइल फेंक देना;
  • डिजिटली साइन हो चुके PDF को जोड़ना, कंप्रेस करना या बाँटना — नई फ़ाइल में वैध सिग्नेचर नहीं रहता। मूल को हमेशा सुरक्षित रखें और कॉपी पर काम करें।

अक्सर पूछे जाने वाले सवाल

क्या हैश वाला स्क्रीनशॉट सबूत के रूप में मान्य है? हैश यह दिखाकर सबूत को मज़बूत करता है कि दर्ज होने के बाद फ़ाइल नहीं बदली, लेकिन यह साबित नहीं करता कि स्क्रीनशॉट पहले एडिट नहीं हुआ था। सबूत का वज़न पूरी तस्वीर पर निर्भर करता है: स्रोत, लेने का तरीका, हैश का समय, गवाह, धारा 63 का प्रमाणपत्र या विशेषज्ञ की राय।

फ़ोरेंसिक रिपोर्ट में सबूत का SHA-256 दर्ज करने का क्या फ़ायदा है? ताकि कोई भी, कभी भी, जाँच सके कि जाँचा गया सबूत हूबहू वही है जो लिया गया था। दर्ज हैश के बिना यह जाँच असंभव है।

क्या फ़ाइल को दूसरे फ़ोल्डर में ले जाने से सबूत को नुकसान होता है? नहीं, जब तक कंटेंट न बदले — हैश वही रहता है। ऐसे और सवाल देखें: फ़ाइल हैश: 12 आम सवाल।

क्या हैश और टाइमस्टैम्प एक ही चीज़ हैं? नहीं। हैश साबित करता है कि फ़ाइल नहीं बदली; टाइमस्टैम्प साबित करता है कि वह हैश कब से मौजूद था। साथ मिलकर ये साबित करते हैं कि वही फ़ाइल उस तारीख़ को मौजूद थी। फ़र्क़ हमारी दस्तावेज़ क्रिप्टोग्राफ़ी गाइड में है।

क्या गोपनीय सबूत का हैश ऑनलाइन निकालना सुरक्षित है? यह टूल पर निर्भर है। RoseLab के चेकर में गणना आपके ब्राउज़र में होती है और फ़ाइल किसी सर्वर पर नहीं जाती — इसलिए सबूत तीसरे पक्षों के पास नहीं घूमता।

प्रमुख

अभ्यास में लाने के लिए तैयार?

मुफ़्त, बिना पंजीकरण — और आपकी फ़ाइलें कभी आपके कंप्यूटर से बाहर नहीं जातीं।

अभी किसी सबूत का SHA-256 हैश बनाएँ — मुफ़्त