Sindh IT Portal — Facilitation DeskSpecification documents
Englishاردوسنڌي
← All documents

اعتماد ۽ حفاظت

سنڌ آءِ ٽي پورٽل — سهولت ڊيسڪ (SITP) لاءِ اعتماد ۽ حفاظت جي ضابطن جي فهرست جو مستند مجموعو: اصول، داخلا جي تحفظي تدابير، اسپام ۽ زيادتي جي سڃاڻپ، مواد جي نگراني (ماڊريشن)، ڪوڙين شڪايتن جا معاملا، عملي جي تحفظ جا اپاءَ، رازدار اطلاع ڏيندڙ چئنل، سڃاڻپ جي تصديق جون اپيلون، VIP/رازدارانہ معاملا، رپورٽنگ ۽ بلاڪنگ، ڊيٽا جي سالميت، صارف پاران تيار ڪيل مواد ۾ PII جي خبرداري، هٽائڻ ۽ قانوني درخواستون، اعتماد ۽ حفاظت جا ميٽرڪس، ۽ دورانيي واري شفافيت رپورٽ.

خانو قدر
دستاويز آءِ ڊي 24
حيثيت مسودو
مالڪ S&ITD / MAAHIR
ٻوليون EN (مستند) · UR · SD
ضابطي آءِ ڊي اسڪيم TS-<nnn> (تسلسلي، EN/UR/SD ۾ مستحکم)
تعلق /specs/sd/03-non-functional-reqs/ (SEC/USA/PRIV/AUD) · /specs/sd/04-roles-permissions/ §6، §13 (RBAC + ABAC، رازدارانہ/VIP) · /specs/sd/11-security-compliance/ §5، §10، §14، §15، §16 (ریٽ لیمٽس، آڊٽ، پرائیويسی، رٽينشن) · /specs/sd/06-ticket-workflow/ (حل جي ثبوت جو دروازو، اپيل) · /specs/sd/19-multichannel-intake/ (داخلا چئنلز) · /specs/sd/22-governance-legal/ (قانوني رجوع، هٽائڻ جو اختيار)
بنيادي موقف کُلو مگر محفوظ · شڪايت ڪندڙن ۽ محڪمن کي زيادتي ۽ڌوڪي کان بچائڻ · رازدارانہ تي ڊيفالٽ منع · سنڌ RTI ايڪٽ 2016 جي مطابق · 11-security-compliance سان گهرائي دفاع

1. هن دستاويز کي ڪيئن پڙهجي

هي دستاويز SITP جي اعتماد ۽ حفاظت ضابطن جو واحد مستند ماخذ آهي. هيٺ انجنيئرنگ (داخلا جي مضبوطي، ماڊريشن جا اوزار، ABAC اسڪوپنگ) استعمال ڪري ٿي، QA ۽ زيادتي ٽيسٽ سوٽ (/specs/sd/13-test-strategy/ زيادتي ڪيسز) استعمال ڪن ٿا، S&ITD اعتماد ۽ حفاظت ٽيم ۽ سهولت ڊيسڪ (ماڊريشن ورڪ فلوممعاملا) استعمال ڪن ٿا، اندروني آڊٽ (سزا ۽ هٽائڻ جا ثبوت) استعمال ڪري ٿو، ۽ PPP معاهدو اعتماد ۽ حفاظت جي بنياد طور ان کي استعمال ڪري ٿو.

اعتماد ۽ حفاظت جانبردستي سيڪيورٽي (/specs/sd/11-security-compliance/) ۽ ڪردار ۽ اجازتن (/specs/sd/04-roles-permissions/) سان همپوش آهي. جتي هي همپوش ٿين، اتي سيڪيورٽي اهو طے ڪري ٿي ته پليٽ فارم تکنيكي حملي کي ڪيئن روڪي ٿو (WAF، authn/authz، ڪرپٽو، آڊٽ)، ڪردار اهو طے ڪن ٿا ته ڪير ڇا ڪري سگهي ٿو (RBAC + ABAC + اوور رائڊز)، ۽ هي دستاويز اهو طے ڪري ٿي ته پليٽ فارم پنهنجي اندر موجود انساني ڳالهه ٻولهه کي ڪيئن محفوظ، انصاف واري ۽ قانوني طور صحيح رکي ٿو — اهڙن شڪايت ڪندڙن جو تحفظ جيڪي نيڪ نيٽي سان رپورٽ ڪن ٿا، محڪمن کي زيادتي ۽ ڌوڪي کان بچائڻ، ۽ عملي کي هڃاءَ کان بچائڻ، جڏهن ته کُلو، گهٽ رڪاوٽ واري داخلا جيڪا پورٽل جي پوري غرض آهي، برقرار رکڻ.

1.1 ضابطي جي ساخت

هرويو ضابطو هر ڊومين جي جدول ۾ هڪ قطار آهي:

ڪالام معنيٰ
ID مستحڪم TS-<nnn>، ڪڏهن ترجمو نہ، ڪڏهن ٻيهر نمبر نہ
Control هڪ حڪمي جملو: سسٽم کي ڇا ڪرڻ گهرجن
[M|S|C] MoSCoW ترجيح (_conventions.md §5)
Trace اُهي NFRs، سيڪيورٽي ضابطا ۽/يا ٻيا دستاويز جيڪي هي ضابطو پورو ڪن ٿا

1.2 ڊومين ڪوڊز

ڊومين احاطو
PRIN اعتماد ۽ حفاظت جا اصول
INTK داخلا جون تحفظي تدبيرون (CAPTCHA، ریٽ لیمیٽس، بوٽ جي سڃاڻپ، تصديق)
SPAM اسپام ۽ زيادتي جي سڃاڻپ (قاعدا + ML)
MOD مواد جي نگراني (قطار، ڪردار، اپاءَ، اپيل)
FALSE ڪوڙيون / بدنيتيڀائيون شڪايون (سڃاڻپ، سزائون، بحالي)
STAFF عملي خلاف زيادتي (تحفظ، بلاڪنگ، اسڪيليشن)
WB اطلاع ڏيندڙ / گمنام رازدار چئنل
IVA سڃاڻپ جي تصديق جون اپيلون
CVIP رازدارانہ / VIP معاملا (محدود دکھائي، بريڪ گلاس)
RPT رپورٽنگ ۽ بلاڪنگ (صارف رپورٽون، اڪائونٽ جي معطلي)
INTEG ڊيٽا جي سالميت (تبديلي کان محفوظ، حل جو ثبوت)
UGC صارف پاران تيار ڪيل مواد ۾ PII ۽ حساس ڊيٽا
TD هٽائڻ ۽ قانوني درخواستون
MET اعتماد ۽ حفاظت جا ميٽرڪس
TR شفافيت رپورٽ

1.3 سيڪيورٽي ۽ ڪردارن سان تعلق

هي دستاويز انهن تکنيكي ضابطن جو حوالو ڏئي ٿو — ۽ انهن کي ٻيهر بيان نٿو ڪري — جيڪي اڳ ۾ /specs/sd/11-security-compliance/ ۾ موجود آهن: ڪناري تي ریٹ لیمیٽنگ (SEC-035)، WAF ۽ OWASP CRS (SEC-034)، رڳو اضافو ۽ هيش زنجير وارا آڊٽ لاگز (SEC-042 کان SEC-044)، فیلڊ ليول PII انڪرپشن (SEC-021)، رازدار/VIP لاءِ ABAC ليئر (SEC-009)، بريڪ گلاس (SEC-011)، ۽ رٽينشن (§16). اعتماد ۽ حفاظت جا ضابطا ان بنياد جي مٿان ويٺا آهن: اهي فيصلو ڪن ٿا ته ڪهڙي ڳالهه زيادتي آهي، ان بابت ڇا ڪجي، ۽ معلقہ فردن کي ڪيئن محفوظ رکجي.


2. اعتماد ۽ حفاظت جا اصول

SITP هڪ کُلو، عوام ڏانهن منهن ڪندڙ حڪومتي شڪايتي پورٽل آهي. کُلوپڻ ۽ حفاظت بطورِ ڊيفالٽ پاڻ ۾ متصادم ناهن — انهن کي گڏيل طور حاصل ڪيو وڃي ٿو نيڪ نيٽي وارن شڪايت ڪندڙن لاءِ رڪاوٽون گهٽ ڪري ۽ بدنيتي وارن لاءِ لاگت ۽ خطري کي وڌائي. نو اصول هن فهرست جي هر ضابطي تي حاوي آهن.

# اصول SITP ۾ ان جو اظهار
1 کُلو مگر محفوظ ڪو به جمع ڪري سگهي ٿو؛ رڳو تصديق ٿيل سڃاڻپ ئي مراعات گيشن ڏئي ٿي. نيڪ نيٽي سان جمع ڪرڻ ڪڏهن به ڪنهن زيادتي ضابطي سبب بلاڪ ناهي ٿيندو بغير تيز انساني جائزي جي رستي جي.
2 شڪايت ڪندڙ جو تحفظ اطلاع ڏيندڙ، گمنام رپورٽرز، ۽ نيڪ نيٽي وارا شڪايت ڪندڙ انتقام کان محفوظ رکجن ٿا؛ انهن جي سڃاڻپ ڪڏهن عوامي يا محڪمي کي نظر ايندڙ سطح تي ليك ناهي ٿيندي.
3 محڪمي جو تحفظ محڪمن جو دفاع منظم اسپام، وڏي پيماني تي جمع ڪرڻ، توھينِ اعزاز، ۽ ڌوکي باز شڪايتن کان ڪيو وڃي ٿو؛ ثابت ٿيل ڪوڙين شڪايتن جا نتيجا ڀرڻا آهن.
4 تناسب ردِ عمل نقصان ۽ نيت سان گڏ بدلجي ٿو. پهرين بي ترتيب شڪايت کي منظم توھينِ اعزاز جي مهم وانگر سلوڪ ناهي ڪيو ويندو؛ تنبيهه معطلي کان اڳ، بليڪ لسٽنگ معطلي کان اڳ ايندي آهي.
5 قانوني عمل هر منفي اپاءَ (لڪائڻ، هٽائڻ، معطل ڪرڻ، بليڪ لسٽ ڪرڻ) قابلِ اپيل، وقت بند، سبب ڪوڊ ٿيل، ۽ انسان جي جائزي جي قابل آهي. ڪا خاموش ڪارروائي ناهي.
6 شفافيت ڪارروائي متاثرہ صارف کي نظر ايندي آهي، اندروني طور آڊٽ جي قابل آهي، ۽ دورانيي واري عوام کي مجموعي شڪل ۾ رپورٽ ٿيندي آهي (§16).
7 ٻوليون هڪجھڙائي زيادتي جي سڃاڻپ، ماڊريشن، ۽ سزائون انگريزي، اردو، ۽ سنڌي ۾ هڪجهڙائي سان لاڳو ٿينديون آهن؛ ڪابه ٻولي زيادتي لاءِ محفوظ پناههگاهه ناهي.
8 گهٽ ۾ گهٽ انکشاف رازدار ۽ VIP مواد کي ABAC ذريعي محدود ڪيو وڃي ٿو؛ صارف پاران تيار ڪيل مواد ۾ PII جي خودڪار سڃاڻپ ۽ ڪنٽينمينٽ ٿيندي آهي؛ بريڪ گلاس استثنا آهي، آڊٽ ٿيل، اصول ناهي.
9 تبديلي کان محفوظيت هر ماڊريشن ايڪشن، سزا، ۽ هٽائڻ رڳو اضافو واري آڊٽ لاگ ۾ درج ٿئي ٿو؛ حل جي ثبوت جو دروازو ڪوڙي بندش کي روڪي ٿو.

3. داخلا جون تحفظي تدبيرون

داخلا پورٽل جو اڳيون دروازو آهي. اها حقيقي شڪايت ڪندڙن لاءِ گهٽ رڪاوٽ رهڻ گهرجي جڏهن ته خودڪار ۽ زيادتيڀائي جمع ڪرائڻ جي لاگت کي وڌائيندي. هيٺ ڏنل ضابطا چئلنجز، تھروٽلز، ۽ تصديق کي انهن هنڌن تي ملائن ٿا جيڪي زيادتي لاءِ سڀ کان وڌيڪ کُلا آهن: لاگ اِن، رجسٽريشن، عوامي ٽِڪيٽ جمع ڪرڻ، گمنام/اطلاع ڏيندڙ داخلا، ۽ ايندڙ اي ميل/SMS/WhatsApp ٽو ٽِڪيٽ (ڏسو /specs/sd/19-multichannel-intake/).

ID ضابطو [M|S|C] تعلق
TS-001 هڪ CAPTCHA هر انهن غير مصدقہ اند پوائنٽ تي لازمی هوندو جيڪو زيادتي جو شڪار هجي (عوامي ٽِڪيٽ جمع ڪرڻ، گمنام/اطلاع ڏيندڙ داخلا، رجسٽريشن، پاس ورڊ ري سيٽ، ناڪامي کانپوءِ لاگ اِن)؛ مصدقہ گهٽ خطري وارن سشنز کي هر عمل تي بجاءِ ڍلوان چئلنج ذريعي آزمائيو ويندو. Must NFR-USA-005, SEC-036
TS-002 CAPTCHA فراهم ڪندڙ پرائیويسي محفوظ ۽ پلگ ايبل هوندو: ڊيفالٽ hCaptcha يا Cloudflare Turnstile هوندو (ڪابه رويي جي ٽريڪنگ جيڪا PII ليك ڪري ان کان سواءِ)؛ چونڊ هر ماحول لاءِ ڪوڊ جي تبديليءَ کان سواءِ ڪنفيگر ڪرڻ جي قابل هوندو؛ پنهنجي ميزباني وارو فال بیک (جيئن mCaptcha / Altcha پروف آف ورڪ) سخت خودمختار ڊيٽا تعيناتي لاءِ دستياب هوندو. Must NFR-USA-005, _context.md §3
TS-003 ریٽ لیمیٽنگ §3.1 ۾ ڏنل درجبندي مطابق في IP، في صارف، ۽ في داخلا چئنل تي لاڳو ٿيندي؛ ڪناري تي nginx limit-req ۽ API تي @nestjs/throttler (Redis بيصڊ)، SEC-035 جو عکس. Must NFR-SEC-009, SEC-035
TS-004 داخلا تي بوٽ جي سڃاڻپ هلندي: هيڊر ۽ TLS فنگر پرنٽ هيورسٽڪس، معروف خراب IP ۽ ASN ريپيوٽيشن فيڊز، درخواست پيٽرن جون بے ضابطگيون (تمام تيز، تمام هڪجهڙائي)، ۽ هيڊليس برائوزر سگنلز؛ شڪي درخواستن کي چئلنج، تھروٽل، يا خاموشي سان شيڊو بين (رد ڪرڻ بجاءِ ماڊريشن لاءِ قطار ۾ وجھو) ڪيو ويندو. Should NFR-USA-005
TS-005 ڪنهن غير تصديق ٿيل اڪائونٽ جي جمع ڪرائڻ کان اڳ اي ميل تصديق لازمی هوندي (ميجڪ لنڪ يا OTP)؛ ڊسپوزايبل ڊومين جي ڊيني لسٽ لاڳو؛ تصديق ٿيل حالت اڪائونٽ تي محفوظ ۽ ماڊريٽرز کي نظر ايندي. Must NFR-PRIV-002
TS-006 ڪمپني جي نمائندن لاءِ فون تصديق لازمی هوندي ۽ شهرين کي پيش ڪئي ويندي (Jazz / Telenor ذريعي SMS OTP)؛ هڪ نمبر وڌيڪ ۾ وڌيڪ مقرر اڪائونٽس خلاف تصديق ڪري سگهجي ته جيئن SIM روٽيشن زيادتي کي محدود ڪيو وڃي؛ حساس تبديلين تي ٻيهر تصديق. Must NFR-PRIV-002, _context.md §3
TS-007 ڍلوان چئلنج اسڪيليشن: رولنگ ونڊو اندر ساڳئي تھروٽل جو ورهايو ٽرگر ٿيڻ (في IP/صارف) ردِ عمل کي وڌائيندو — CAPTCHA → سلو ڊائون → عارضي بلاڪ (منٽس) → ماڊريشن لاءِ فلگ — بجاءِ ان جي ته اوپن فيل ٿئي يا سڌو سنوان هارڊ بلاڪ ٿئي. Should NFR-SEC-009
TS-008 تھروٽل ۽ چئلنج ايونٽس چار W + ٽريس (ڪير/ڇا/ڪڏهن/ڇوڪري/trace_id) سان لاگ ٿيندا ۽ اعتماد ۽ حفاظت ميٽرڪس ڊيش بورڊ تي نظر ايندا (§15)؛ SEC-035 اسٽارم تھریشولڊ کان مٿي تھروٽل فائرنگ آن ڪال پيج ڪندي آهي. Must NFR-AUD-001, SEC-043

3.1 ریٹ لیمیٽ درجبندي

هيٺ ڏنل درجبندي سيڪيورٽي بنياد (/specs/sd/11-security-compliance/ §10) کي داخلا چئنل جي طول و عرض سان وڌائيندي آهي. هڪ درخواست سڀني قابل اطلاق اسڪوپن خلاف شمار ٿيندي آهي (WhatsApp تي جمع ٿيل ٽِڪيٽ في صارف، في IP، ۽ في چئنل لیمیٽس خلاف بیک وقت شمار ٿئي ٿو)؛ سڀ کان وڌيڪ پابند کٽي ٿو.

درجو اسڪوپ حد خلاف ورزي تي اپاءَ
T0 — گمنام عوامي جمع ڪرڻ في IP ≤ 5 / ڪلاڪ CAPTCHA چئلنج
T0 — گمنام عوامي جمع ڪرڻ في IP ≤ 20 / ڏينهن سلو ڊائون + ماڊريشن قطار
T1 — مصدقہ جمع ڪرڻ في صارف ≤ 30 / منٽ · ≤ 200 / ڏينهن تھروٽل + فلگ
T1 — مصدقہ جمع ڪرڻ في ڪمپني ≤ 500 / ڏينهن ٽرائج لاءِ فلگ
T2 — بلڪ / وڏي پيماني تي جمع ڪرڻ جو سگنل في IP+ASN ≥ 50 الگ الگ اڪائونٽس / ڪلاڪ ماڊريشن قطار ۾ شيڊو بين، آن ڪال کي الرٽ
T3 — ايندڙ اي ميل ٽو ٽِڪيٽ في موڪليندڙ پتو ≤ 10 / ڪلاڪ هولڊ + ڊي ڊيوپ
T3 — ايندڙ SMS/WhatsApp ٽو ٽِڪيٽ في نمبر ≤ 10 / ڪلاڪ هولڊ + ڊي ڊيوپ
T4 — اطلاع ڏيندڙ / گمنام چئنل في IP ≤ 3 / ڪلاڪ · ≤ 10 / ڏينهن CAPTCHA + مواد هيش تي ڊي ڊيوپ
T5 — سرچ ۽ AI اينڊ پوائنٽس في صارف SEC-035 جدول مطابق تھروٽل
T6 — ورهايو عتيقي جو بلاڪ في صارف ≥ 3 مسلسل خلاف ورزيون / 24 ڪلاڪ عارضي معطلي + اپيل

4. اسپام ۽ زيادتي جي سڃاڻپ

پريميٽر کان پري، SITP هڪ ٻه انجن سڃاڻپ ليئر هلائي ٿو: تيزيءَ سان، وضاحت ڏيندڙ سگنلز لاءِ هڪ قطعي قاعدي انجن، ۽ نهٺن پيٽرنز (معنوي مشابهت، نيت) لاءِ هڪ ML ڪلاسيفائر. ٻئي ڪثير لساني (EN/UR/SD) آهن ۽ §5 ۾ ماڊريشن قطار کي کولين ٿا.

ID ضابطو [M|S|C] تعلق
TS-009 هڪ قاعدي انجن هر ايندڙ جمع ڪرائڻ جي درخواست کي ورژن بند، آڊٽ لاگ ٿيل قاعدن خenswert پرکيندو: ورهايل مواد، ڪاپي پيسٽ فنگر پرنٽ، ضرورت کان وڌيڪ لنڪس/رابطا، ڪليڊي لفظ ۽ ريڄيڪس ڊيني لسٽس (في قسم ۽ في ٻولي)، ۽ ساختي اسپام مارڪرز. Must NFR-USA-005
TS-010 هڪ ML زيادتي ڪلاسيفائر جمع ڪرائڻ وارن کي اسپام/زيادتي جي امڪان ۽ زمي (اسپام، زيادتيڀاري ٻولي، توھينِ اعزاز جو خطرو، آف ٽاپڪ) لاءِ اسڪور ڏيندو؛ ماڊل AI انٽرفيس (_context.md §3، /specs/sd/07-ai-ocr-spec/) پٺيان پلگ ايبل ۽ ليبل ٿيل ماڊريشن نتيجن تي ٻيهر تربيت ڏيڻ جي قابل هوندو. Should NFR-AI-*, _context.md §4 (ماڊيول E)
TS-011 ورهايل مواد جي سڃاڻپ هڪ ونڊو اندر ساڳئي صارف، ڪمپني، يا IP کان ويجھي نقل جمع ڪرائڻ وارن کي فلگ ڪندي (مواد هيش + فيزي مشابهت، ٻولي کان آزاد)؛ ساڳئي محڪمي خلاف ورهايو هڪجهڙايون درخواستون اطلاع سان گڏ ضم ڪيون وينديون. Must NFR-USA-005
TS-012 وڏي پيماني تي جمع ڪرڻ جي سڃاڻپ منظم جمع ڪرائڻ جي ڌماڪن کي فلگ ڪندي: تمام گهڻا الگ اڪائونٽس، ساڳيو هيڏو محڪمو/قسم، مشابه مواد، تنگ وقت جي ونڊو، گڏيل IP/ASN يا ڊوائيس فنگر پرنٽ؛ فلگ ٿيل بيچ انساني ماڊريشن لاءِ روڪيا ويندا ۽ اعتماد ٽيم کي الرٽ ڪيو ويندو. Must NFR-USA-005
TS-013 زيادتيڀاري ٻولي جي سڃاڻپ ڪثير لساني (انگريزي، نسطعين ۽ رومن ۾ اردو، سنڌي) هلندي جيڪا گاليون، ڌمڪيون، توھين آميز لقب، ۽ هڃاءَ کي احاطو ڪري؛ مشابه مواد عوامي نظري کان خودڪار لڪايو ويندو ۽ ماڊريشن قطار ۾ موڪليو ويندو، جڏهن ته اصل جائزي لاءِ برقرار رکبو. Must NFR-USA-005, /specs/sd/09-i18n-localization/
TS-014 توھينِ اعزاز جي خطري جي فلگنگ انهن جمع ڪرائڻ وارن جي سڃاڻپ ڪندي جيڪي نامزد فردن يا تنظيمن خلاف مخصوص، نقصانده، غير تصديق ٿيل الزام لڳائين ٿا؛ فلگ ٿيل مواد کي ماڊريٽ ٿيڻ تائين عوامي/محڪمي کي نظر ايندڙ سطحن تان روڪيو ويندو، الزام لڳندڙ فائي کي خودڪار مطلع نہ ڪيو ويندو، ۽ توھينِ اعزاز جائزي قطار ڀرجندي. Must NFR-PRIV-003, /specs/sd/22-governance-legal/
TS-015 سڃاڻپ جا نتيجا هيٺين مان هڪ هوندا: allow، flag (جائزي جي منتظر نظر)، hold (جائزي جي منتظر لڪيل)، يا block (سبب سان مسترد)؛ رڳو allow ۽ flag خودڪار آهن؛ hold ۽ block لاءِ ڪنفيگر ڪرڻ جي قابل SLA اندر انساني تصديق گهرجي. Must NFR-USA-005
TS-016 سڃاڻپ ليئر وضاحت ڏيڻ جي قابل هوندو: هر flag/hold/block فيصلي ۾ فائرنگ قاعدا يا ماڊل اسڪور ۽ انسان جي پڙهڻ جي قابل سبب هوندو، جيڪو ماڊريٽر کي ۽ (ترميل ٿيل شڪل ۾) درخواست تي متاثرہ صارف کي ڏيکاريو ويندو. Must NFR-AUD-001

5. مواد جي نگراني (ماڊريشن)

فلگ ٿيل مواد واضح ڪردارن، مقرر اپاءَ سيٽ، ۽ اپيل جي رستي جي تحت هڪ متحد ماڊريشن ورڪ قطار ۾ وهندو آهي. ماڊريشن هر اهم نتيجي لاءِ انسان ان دي لوپ آهي؛ خودڪاري رڳو تيار ڪندي ۽ ترجيح ڏيندي آهي.

ID ضابطو [M|S|C] تعلق
TS-017 هڪ متحد ماڊريشن قطار سڀني فلگ ٿيل شين (اسپام، زيادتيڀاري ٻولي، توھينِ اعزاز جو خطرو، صارف رپورٽون، وڏي پيماني تي جمع ڪرڻ وارا بيچ، هٽائڻ جون درخواستون) کي شدت، عمر، ٻولي، ۽ هيڏي سان گڏ ڪندي؛ قطار اسائنمينٽ، ڪليمنگ، بلڪ اپاءَ، ۽ SLA ٽائمرز کي سهارو ڏيندي. Must NFR-USA-005
TS-018 ماڊريشن ڪردار ٽِڪيٽ حل ڪندڙ ڪردارن کان الگ هوندا: ماڊريٽر (فلگ ٿيل مواد جو جائزو ۽ ان تي عمل)، سينيئر ماڊريٽر / اعتماد ليڊ (اپيلون، سزائون، VIP/رازدارانہ شيون، قانون نافذ ڪندڙ ادارن ڏانهن حوالو سنڀاليندا)، ۽ ريڊ اونلي آڊيٽر (ماڊريشن اپاءَ جي نگراني). سڀ کي تربيتي تصديق جي دروازي جي ضرورت آهي (/specs/sd/04-roles-permissions/ §14). Must /specs/sd/04-roles-permissions/ §3, §14
TS-019 ماڊريٽرز مقرر اپاءَ سيٽ مان هڪ چونڊيندا: approve (فلگ لاهه، دکھائي بحال)، hide (رڳو مصنف ۽ عملي کي نظر)، remove (عوامي/محڪمو نظري کان حذف، آڊٽ لاءِ برقرار)، warn (مصنف کي نوٽس)، suspend (اکائونٽ، §6 ذريعي روٽڊ)، يا escalate (سينيئر ماڊريٽر / اعتماد ليڊ / قانوني تائين). Must NFR-USA-005
TS-020 هر ماڊريشن اپاءَ سبب ڪوڊ ٿيل، آڊٽ لاگ ٿيل (چار W + ٽريس)، ۽ متاثرہ صارف کي مطلع هوندو انهن جي پسنديده ٻولي ۾ سبب، اپاءَ، ۽ اپيل جي رستي سان؛ خاموش ماڊريشن منع آهي. Must NFR-AUD-001, SEC-043
TS-021 ماڊريشن اپاءَ جون اپيلون هر متاثرہ صارف لاءِ دستياب هونديون، جن جو فيصلو هڪ اهڙي سينيئر ماڊريٽر / اعتماد ليڊ ذريعي ٿيندو جنهن اصل اپاءَ ناهي ورتو (ڪردارن جي عليحدگي)، ڪنفيگر ڪرڻ جي قابل SLA اندر (ڊيفالٽ 3 ڪاروباري ڏينهن)؛ اپيل جو نتيجو ۽ دليل آڊٽ لاگ ۽ مطلع ڪيا ويندا. Must NFR-USA-005
TS-022 ماڊريشن SLAs قطار جي عمر کي شدت مطابق ٽريڪ ڪندا: توھينِ اعزاز جو خطرو ۽ ڌمڪيون ≤ 4 ڪلاڪ؛ زيادتيڀاري ٻولي ۽ صارف رپورٽون ≤ 1 ڪاروباري ڏينهن؛ اسپام ۽ نقل ≤ 2 ڪاروباري ڏينهن؛ خلاف ورزيون اعتماد ڊيش بورڊ تي ظاهر ٿينديون (§15). Should NFR-USA-005
TS-023 ماڊريٽرز کي ثانوي انکشاف کان تحفظ ڏنو ويندو: جڏهن توھينِ اعزاز جي خطري يا اطلاع ڏيندڙ سان لاڳاپيل مواد جو جائزو ورتو وڃي ته ڏسندڙ جي رسائي پاڻ آڊٽ لاگ (SEC-045) ٿيندي آهي ۽ غير معمولي جائزو پيٽرن تجسس پڙهڻ جا الرٽ کڻندڙ آهن. Must NFR-AUD-004, SEC-045
TS-024 قاعدي انجن ۽ ML ڪلاسيفائر (§4) ماڊريشن نتيجن کان سکندا: تصديق ٿيل اپاءَ ليبل ٿيل تربيتي ڊيٽا بڻجن ٿا؛ ماڊل جي درستگي ۽ ري ڪال جي نگراني ڪئي وڃي ٿي ۽ وهڪرو ٻيهر تربيت يا قاعدي واپسي کي متحرڪ ڪري ٿو. Should NFR-AI-*

5.1 ماڊريشن پائپ لائن

هي ڊياگرام هڪ جمع ڪرائڻ واري کي داخلا کان سڃاڻپ تائين ماڊريشن فيصلي ۽ اپيل تائين پتو لڳائي ٿو. تحريري وضاحت پوءِ آهي.

flowchart TD IN["Inbound submission<br/>(web · email · SMS · WhatsApp · whistleblower)"] RL["Edge controls<br/>CAPTCHA · rate-limit · bot detection<br/>TS-001 – TS-008"] DET{"Detection layer<br/>rule engine + ML<br/>TS-009 – TS-016"} ALLOW["Allow → publish / route"] FLAG["Flag → visible, pending review"] HOLD["Hold → hidden, pending review"] QUEUE["Moderation queue<br/>TS-017 – TS-018"] MOD{"Moderator review<br/>TS-019"} APPROVE["Approve → restore"] HIDE["Hide → staff+author only"] REMOVE["Remove → deleted from view, retained"] WARN["Warn author"] SUSP["Suspend account → §6 penalty ladder"] ESC["Escalate → Senior / Trust Lead / legal / law-enforcement"] NOTE["Notify user + reason + appeal path<br/>TS-020"] APPEAL{"User appeal<br/>TS-021"} SENIOR{"Senior Moderator / Trust Lead<br/>(did not take original action)"} UPHELD["Upheld"] OVERTURNED["Overturned → restore + note"] AUD["Append-only, hash-chained audit<br/>SEC-042 – SEC-044"] IN --> RL --> DET DET -- allow --> ALLOW DET -- flag --> FLAG --> QUEUE DET -- hold --> HOLD --> QUEUE DET -- block --> HOLD QUEUE --> MOD MOD --> APPROVE MOD --> HIDE MOD --> REMOVE MOD --> WARN MOD --> SUSP MOD --> ESC APPROTE & HIDE & REMOVE & WARN & SUSP & ESC --> NOTE NOTE --> APPEAL APPEAL --> SENIOR SENIOR --> UPHELD SENIOR --> OVERTURNED MOD -. every action .-> AUD SENIOR -. every appeal .-> AUD classDef end_ fill:#eef6ee,stroke:#2f6f2f,color:#2f6f2f; classDef audit fill:#f0f6fd,stroke:#2c5282,color:#2c5282; class ALLOW,UPHELD,OVERTURNED end_; class AUD audit;

تحريري وضاحت. هڪ جمع ڪرائڻ وارو ڪنهن به داخلا چئنل (ويب فارم، ايندڙ اي ميل، SMS/WhatsApp ٽو ٽِڪيٽ، يا اطلاع ڏيندڙ چئنل) ذريعي پهچي ٿو. اهو پهرين ڪناري جي ضابطن (§3) کان گهڙي ٿو: CAPTCHA، في IP/صارف/چئنل ریٽ لیمیٽنگ، ۽ بوٽ جي سڃاڻپ. پوءِ سڃاڻپ ليئر (§4) ان کي قاعدي انجن ۽ ML ڪلاسيفائر سان اسپام، زيادتيڀاري ٻولي، توھينِ اعزاز جي خطري، ۽ وڏي پيماني تي جمع ڪرڻ جي سگنلز تي اسڪور ڏئي ٿي. allow اسڪور وارو جمع ڪرائڻ وارو عام طور شايع يا روٽ ٿي ويندو آهي. flag اسڪور وارو جمع ڪرائڻ وارو نظر ته رهندو آهي مگر جائزي لاءِ ماڊريشن قطار ۾ داخل ٿيندو آهي؛ hold (يا block، جيڪو تصديق جي منتظر hold ڏانهن ويندو آهي) اسڪور وارو جمع ڪرائڻ وارو جائزي تائين عوامي/محڪمي نظري کان لڪايو ويندو آهي. ماڊريٽر (§5) ڇهن مان هڪ اپاءَ ڪندو آهي — منظور، لڪايو، هٽايو، تنبيهه، معطل، يا اسڪيليٽ. هر اهم اپاءَ هڪ صارف نوٽيفيڪيشن کي متحرڪ ڪندو آهي جيڪو سبب ۽ اپيل جو رستو کنندو آهي، ۽ آڊٽ لاگ ۾ لکيو ويندو آهي. جيڪڏهن صارف اپيل ڪري ٿو ته هڪ اهڙو سينيئر ماڊريٽر يا اعتماد ليڊ جنهن اصل اپاءَ ناهي ورتو معاملي جو جائزو وٺندو آهي ۽ ان کي برقرار رکندو يا اُلٽ ڏيندو. پائپ لائن فیل سیف آهي: سڃاڻپ جي ابهم ۾ مواد جائزي لاءِ روڪيو ويندو آهي بجاءِ شايع ڪرڻ جي؛ ماڊريشن جي ابهم ۾ ماڊريٽر اندازو لڳائڻ بجاءِ اسڪيليٽ ڪندو آهي؛ ۽ هر قدم — بشمول اپيلون — رڳو اضافو واري، هيش زنجير واري آڊٽ لاگ ۾ درج ٿئي ٿو.


6. ڪوڙيون / بدنيتيڀائيون شڪايون

هڪ حقيقي پورٽل کي محڪمن کي بدنيتيڀائي شڪايتن کان بچائڻ گهرجن: جھوٽيون ٺاهيل شڪايتون، عهديدارن جي جانبردستي هڃاءَ، بٺيلي خوري جون ڪوششون، يا منظم توھينِ اعزاز. SITP بے بنياد (ڪابه غلط ڪارروائي ناهي ملي، مگر نيڪ نيٽي سان جمع ٿيل — ڪابه سزا ناهي) کي ڪوڙي/بدنيتيڀائي (جانبردستي جھوٽي ٺاهيل يا نقصان پهچائڻ لاءِ جمع ٿيل) کان الگ ڪري ٿو. موخر الذڪر جا نتيجا ڀرندا آهن، هر ڏاڪي تي قانوني عمل سان.

ID ضابطو [M|S|C] تعلق
TS-025 ڪوڙين/بدنيتيڀائي شڪايتن لاءِ سڃاڻپ جا سگنلز شامل هوندا: جھوٺو ثبوت (جعلي دستاويزون جيڪي OCR/هيش بيميل سان سڃاتل)، جھوٺي قسم کائڻ جي پيٽرن جون تضاديون، ساڳئي هيڏي خلاف بغير ڪنهن بنياد جي سلسليوار شڪايون، دٻاءَ وجھڻ لاءِ وقت تي ڪيل شڪايون (بٺيلي خوري)، ۽ چئلينج تي بغير بنياد واپس ورتل شڪايون. Must NFR-USA-005
TS-026 ڪوڙي شڪايت جي تفتيش رڳو هڪ سينيئر ماڊريٽر / اعتماد ليڊ ذريعي کولي ويندي، دستاويزي ثبوت سان، هيڊو محڪمي کي مطلع ڪيو ويندو، ۽ شڪايت ڪندڙ کي ڪنهن به منٽي فيصلي کان اڳ تحريري جواب ڏيڻ جو موقعو ڏنو ويندو. Must NFR-AUD-001, /specs/sd/22-governance-legal/
TS-027 منٽو فيصلو §6.1 ۾ سزا جي ڏاڪي جي پيروي ڪندو، شدت، نيت، ۽ اعادو سان متناسب؛ لاڳو ڏاڪو ۽ جواز آڊٽ لاگ ۽ قابلِ اپيل هوندا. Must NFR-USA-005
TS-028 هر ڏاڪي تي بحالي دستياب هوندي: معطل يا بليڪ لسٽ صارف دستاويزي ڪولنگ آف پيريڊ کان پوءِ درخواست ڏئي سگهندو؛ بحالي جو فيصلو اعتماد ليڊ ڪندو شرطن سان (جهڙوڪ لازمی ٻيهر تصديق، گهٽ جمع ڪرڻ جون حدون)، ۽ اهو پاڻ آڊٽ لاگ ٿيندو. Must NFR-USA-005
TS-029 سنگين ڪيسن لاءِ قانوني رجوع متحرڪ ٿيندو — جعلي سرڪاري دستاويزون، قابلِ اعتماد ڌمڪيون، بٺيلي خوري، يا نامزد فردن جي توھينِ اعزاز — S&ITD قانوني سيل ۾ رجوع ذريعي، ۽ جتي فعل جرم هجي، §7.4 ۽ /specs/sd/22-governance-legal/ جي طريقيڪار هيٺ قانون نافذ ڪندڙ ادارن ۾. Must /specs/sd/22-governance-legal/
TS-030 نيڪ نيٽي جو تحفظ: ڪوبه شڪايت ڪندڙ رڳو ان ڪري سزا نہ کائيندو جو شڪايت ثابت نہ ٿي سگهي؛ ڪوڙي شڪايت جي فيصلي جو ٿریشولڊ جانبردستي جھوٺ يا سچ لاءِ لاپرواهي عليٰ الاعلان آهي، ثبوت سان درج. Must NFR-USA-005
TS-031 هڪ ڪمپني ليول ڪوڙي شڪايت جو فيصلو، مٿئين ڏاڪي تي، ڪمپني جي تصديق ٿيل حيثيت کي متاثر ڪري سگهندو (عارضي ۾ ڊائون گريڊ، يا /specs/sd/04-roles-permissions/ §11.3 مطابق معطلي)؛ بنيادي مجاز نمائندي کي مطلع ڪيو ويندو ۽ حيثيت جي تبديلي جي لاڳو ٿيڻ کان اڳ اپيل ڪري سگهندو. Should /specs/sd/04-roles-permissions/ §11.3
TS-032 ڪوڙين شڪايتن جي فيصلن ۽ سزائن کي شفافيت رپورٽ (§16) تي مجموعي شڪل ۾ رپورٽ ڪيو ويندو بغير فردن جي سڃاڻپ جي؛ انفرادي رڪارڊ آڊٽ ۽ رڪارڊ شيڊول مطابق برقرار رکبا (/specs/sd/11-security-compliance/ §16). Must NFR-PRIV-007, SEC-047

6.1 سزا جو ڏاڪو

هي ڏاڪو شدت، نيت، ۽ اعادو سان وڌندو آهي. هر ڏاڪي کي دستاويزي سبب، آڊٽ اندراج، اپيل جي حقن سان صارف نوٽيفيڪيشن، ۽ — R2 کان مٿي — سينيئر ماڊريٽر / اعتماد ليڊ جي منظوري گهرجي. شڪايت ڪندڙ هميشه ڏاڪي جي لاڳو ٿيڻ کان اڳ اپيل جو حق رکندو آهي.

ڏاڪو اپاءَ ٽرگر (تمثيلي) دورانيو اپيل
R0 ڪابه ڪارروائي ناهي / بے بنياد نوٽ نيڪ نيٽي سان جمع، ثابت ناهي ناطاطب (نيڪ نيٽي محفوظ، TS-030)
R1 تنبيهه پهرين معمولي خلاف ورزي (جهڙوڪ زيادتيڀاري لھجو، هڪ لاپرواهه ڪوڙو دعویٰ) رڪارڊ تي 12 مهينا ها، اعتماد ليڊ ڪڏهن
R2 مواد هٽائڻ + لازمی ٻيهر تصديق توھينِ اعزاز جو خطرو تصديق ٿيل، جھوٺو معمولي ثبوت ان شيءِ تي مستقل ها، اعتماد ليڊ ڪڏهن
R3 عارضي معطلي ورهايل خلاف ورزيون، منظم وڏي پيماني تي جمع ڪرڻ، بٺيلي خوري جي ڪوشش 7 – 30 ڏينهن، اعتماد ليڊ مقرر ڪيل ها، S&ITD سهولت ليڊ ڪڏهن
R4 ** Toscowdellen معطلي + جمع ڪرڻ جي حد ۾ گھٽتائي** سنگين يا سلسليوار ڪوڙيون شڪايون، ثبوت جي جعلسازي 30 – 180 ڏينهن ها، S&ITD سيڪريٽري نامزد ڪڏهن
R5 بليڪ لسٽنگ سنگين: سرڪاري دستاويزن جي تصديق ٿيل جعلسازي، قابلِ اعتماد ڌمڪيون، مجرمانه توھينِ اعزاز غير معينو (رڳو بحالي جو رستو) ها، S&ITD سيڪريٽري ڪڏهن
R-LE قانوني / قانون نافذ ڪندڙ اداري جو رجوع فعل جرم آهي (جعلسازي، بٺيلي خوري، ڌمڪيون، توھينِ اعزاز) مٿئين ڏاڪي جي متوازي قانوني عمل مطابق

بحالي جو رستو (TS-028)۔ بليڪ لسٽ صارف يا ڪمپني هڪ دستاويزي ڪولنگ آف پيريڊ (ڊيفالٽ 12 مهينا) کان پوءِ اعتماد ليڊ ذريعي بحالي جي درخواست جمع ڪري بحالي لاءِ درخواست ڏئي سگهي ٿي. بحالي مشروط آهي — عموماً سڃاڻپ جي ٻيهر تصديق، گهٽ جمع ڪرڻ جون حدون، ۽ آزمائشي مدت — ۽ فيصلو (grant, deny, or grant-with-conditions) آڊٽ لاگ ۽ مطلع ڪيو ويندو.


7. عملي خلاف زيادتي

ٽِڪيٽ حل ڪندڙ حڪومتي عملي جو منهن عوام ڏانهن هوندو آهي ۽ اُهي هڃاءَ جو شڪار هوندا آهن. SITP کين چئنل (بلاڪنگ، ریٽ لیمیٽس) ۽ اسڪيليشن رستي (جتي رویه مجرمانه ٿي وڃي قانون نافذ ڪندڙ ادارا) تي ضابطن سان بچائي ٿو.

ID ضابطو [M|S|C] تعلق
TS-033 عملي جون ذاتي رابطو تفصيلون (ذاتي فون، ذاتي اي ميل، گهر جو پتو) پورٽل ذريعي ڪڏهن ظاهر ناهن ٿينديون؛ سڀ عملي ڏانهن رابطو پليٽ فارم جي ماسڪ ٿيل چئنلز (ٽِڪيٽ ٿريڊ، اِن ايپ ڪميونيڪيشنز) ذريعي هلن بغير ڪنهن PII ايگرس جي. Must NFR-PRIV-003, SEC-021
TS-034 زيادتيڀاري ٻولي ۽ ڌمڪي جي سڃاڻپ (§4) عملي ڏانهن موڪليل سڀني ايندڙ مواد (ٽِڪيٽ جواب، اندروني ڪميونيڪيشن DMs، ايندڙ اي ميل/SMS/WhatsApp جواب) تي هلندي ۽ ڌمڪي آميز مواد کي عملي جي فرد تائين پهچڻ کان اڳ خودڪار لڪائيندي، ان کي ماڊريشن قطار ۾ موڪليندي. Must NFR-USA-005
TS-035 عملي جي فرد کي هڪ اپاءَ سان پنهنجن سڌي سنوان چئنلز (DMs، جواب) مان هڪ صارف کي بلاڪ ڪرڻ جي قابل هجڻ گهرجي؛ بلاڪ رڪارڊ ڪيو ويندو، صارف کي پاليسي مطابق مطلع ڪيو ويندو، ۽ بنيادي ٽِڪيٽ ٻيهر اسائن يا ماڊريٽر جي نگراني ۾ رکيو ويندو ته جيئن حل کي ترڪ نہ ڪيو وڃي. Must NFR-USA-005
TS-036 ڌمڪين يا مسلسل زيادتي جو شڪار عملي جي فرد کي هڪ عملي جي تحفظ جو فلگ کڻڻ جي قابل هجڻ گهرجي جيڪو (الف) زيادتي ڪندڙ صارف جي تعاملن کي منجمد ڪري، (ب) اعتماد ليڊ کي مطلع ڪري، ۽ (ج) سڀ ثبوت کي جائزي لاءِ تبديلي کان محفوظ بِنڊل ۾ محفوظ ڪري. Must NFR-AUD-001
TS-037 هڪ عملي جي تحفظ جو ڊيش بورڊ ڌمڪيون، مسلسل زيادتي جا پيٽرنز، ۽ وڏي حجم وارا عتيقي اعتماد ليڊ ڏانهن ڏيکاريندو، جائزي جي منتظر فوري عارضي معطلي لاڳو ڪرڻ جي صلاحيت سان. Should NFR-USA-005
TS-038 انتقام کان تحفظ: ڪنهن اهڙي عملي جي فرد خلاف جو ڌمڪي کي اسڪيليٽ ڪري يا دشمنانہ تعامل جاري رکڻ کان انڪار ڪري، ڪو به منٽي پرسنل نتيجو نہ نڪرندو؛ اسڪيليشن جو رستو دستاويزي ۽ محفوظ آهي. Must /specs/sd/22-governance-legal/

7.1 قانون نافذ ڪندڙ ادارن تائين اسڪيليشن

جڏهن عملي ڏانهن رویه زيادتي کان مجرمانه تائين پار ڪري وڃي — تشدد جون قابلِ اعتماد ڌمڪيون، ڊوڪسنگ، بٺيلي خوري، مسلسل هڃاءَ — معاملو پليٽ فارم جي نفاذ جي ٽول ڪِٽ مان نڪري قانوني شعبي ۾ داخل ٿئي ٿو. طريقيڪار گڏيل طور اعتماد ليڊ ۽ S&ITD قانوني سيل جي ملڪيت آهي (ڏسو /specs/sd/22-governance-legal/).

  1. ٽرائج۔ اعتماد ليڊ تصديق ڪري ٿو ته رویه مجرمانه ٿریشولڊ پورو ڪري ٿو ۽ ثبوت بِنڊل (آڊٽ زنجير، پيغام اسنيپ شاٽس، §8/§10 جي پابندين هيٺ رکيل سڃاڻپ رڪارڊ) کي محفوظ ڪري ٿو.
  2. قانوني جائزو۔ S&ITD قانوني سيل بِنڊل جو جائزو وٺي ٿو ۽ رجوع کي منظور (يا مسترد) ڪري ٿو، آڊٽ لاگ ۾ فيصلو ۽ دليل درج ڪري ٿو.
  3. رجوع۔ جتي منظور ٿيل هجي، معاملو مناسب قانون نافذ ڪندڙ اداري ۾ S&ITD ليٽر هيڊ تي رسمي ڪور نوٽ (ماڊيول L) سان رجوع ڪيو ويندو، ثبوت بِنڊل ڪنٽرولڊ انکشاف هيٺ دستياب ڪرايو ويندو، ۽ سڃاڻپ ڊيٽا رڳو ان حد تائين جاري ڪيو ويندو جيترو قانوني بنياد اجازت ڏئي ٿو.
  4. پليٽ فارم ڪارروائي۔ متوازي طور تي، زيادتي ڪندڙ اڪائونٽ کي سزا جي ڏاڪي (§6.1، ڏاڪو R-LE) مطابق معطل يا بليڪ لسٽ ڪيو ويندو ۽ متاثرہ عملي جي فرد کي TS-038 مطابق سهارو ڏنو ويندو.
  5. رڪارڊ۔ رجوع، قانوني بنياد، ظاهر ڪيل ڊيٽا، ۽ نتيجو رڪارڊ شيڊول مطابق برقرار رکبا (/specs/sd/11-security-compliance/ §16) ۽ شفافيت رپورٽ تي مجموعي شڪل ۾ ڏيکاربا.

8. گمنام / اطلاع ڏيندڙ چئنل

SITP حساس رپورٽن — بدعنواني، غلط رویه، هڃاءَ، ڌوڪو — لاءِ هڪ الڳ، رازدار داخلا چئنل فراهم ڪري ٿو جتي رپورٽر جي سڃاڻپ کي ڍڪڻ يا مڪمل طور روڪڻ ضروري هجي. هي چئنل عمارتي طور عام ٽِڪيٽنگ وهڪري کان الڳ آهي: اهو پنهنجي داخلا، پنهنجي اسٽوريج سلوڪ، ۽ هڪ ABAC محدود دکھائي استعمال ڪري ٿو جيڪو انهن ڪردارن کي به خارج ڪري ٿو جيڪي عموماً محڪمي ٽِڪيٽ ڏسندا آهن. هي چئنل _context.md §6، /specs/sd/04-roles-permissions/ §5 ۽ §13، ۽ /specs/sd/11-security-compliance/ §16 ۾ "Whistleblower / anonymous intake" رٽينشن قطار (10 سال جي، سڃاڻپ کان محفوظ رٽينشن) ۾ حوالو ڏنل اطلاع ڏيندڙ توقعن کي عملي جامو پهرائي ٿو.

ID ضابطو [M|S|C] تعلق
TS-039 هڪ مخصوص اطلاع ڏيندڙ/گمنام داخلا هڪ الڳ رستي (الڳ URL، جدا فارم، رجسٽر يا لاگ اِن جي ڪابه ضرورت ناهي) جي صورت ۾ بدعنواني، غلط رویه، هڃاءَ، ڌوڪو، ۽ ٻين حساس رپورٽن لاءِ موجود هوندي؛ اها عوامي سائيٽ کان ڪمپني/شهري مصدقہ وهڪري ۾ داخل ڪئے بغير قابلِ رسائي آهي. Must _context.md §6, /specs/sd/04-roles-permissions/ §5
TS-040 رپورٽر جي سڃاڻپ بطور ڊيفالٽ محفوظ هوندي: چئنل کي نالو، اي ميل، يا فون جي ضرورت ناهي؛ جيڪڏهن رپورٽر اختياري طور رابطي جون تفصيلون فراهم ڪري ته کين Restricted-data PII والٽ (SEC-021) ۾ محفوظ ڪيو ويندو، فیلڊ ليول انڪرپٽ، ڪڏهن انڊيڪس ناهي، ۽ رپورٽ جي جسم سان گڏ ڪڏهن ناهي ڏيکاريو ويندو. Must NFR-PRIV-003, SEC-021
TS-041 ABAC ذريعي محدود دکھائي: هڪ اطلاع ڏيندڙ رپورٽ رڳو واضح طور نامزد اطلاع ڏيندڙ ٽرائج يونٽ (هڪ ننڍڙو، نامزد S&ITD ڪوهرٽ) ۽ ڪنفيگر اسڪيليشن زنجير کي نظر ايندي؛ ڪوبه محڪمو، DG، سيڪريٽري، يا ٻيو عملي ان کي عام RBAC ذريعي نہ ڏسندو، ۽ ABAC انڪار ڊيفالٽ آهي (SEC-009). Must SEC-009, /specs/sd/04-roles-permissions/ §6.3
TS-042 ڪابه PII ليك ناهي: رپورٽ جو جسم، ڪابه به اٽيچمينٽ، ۽ اختياري رابطو ڊيٽا رڳو آن پريم تي پروسيس ٿيندا؛ اطلاع ڏيندڙ مواد لاءِ ڪلائوڊ AI/OCR انجنز ممنوع آهن (Restricted ڊيٽا لاءِ SEC-051 جو عکس)؛ رپورٽ ڪراس ٽِڪيٽ سرچ، مشابهت جي سڃاڻپ، يا تجزيات ۾ ناهي ايندي جيڪا رپورٽر کي ٻيهر سڃاڻي سگهي. Must SEC-051, /specs/sd/15-tech-architecture/ §6.2
TS-043 محفوظ هڪطرفو رابطو: رپورٽر کي حالت ڏسڻ ۽ ٽرائج يونٽ کان پيغام وصول ڪرڻ لاءِ هڪ ٽريڪڊ ٽوڪن (لاگ اِن ناهي) ملندو؛ ٽرائج يونٽ ٽوڪن ذريعي اپڊيٽس پوسٽ ڪري سگهندو ۽ وڌيڪ معلومات طلب ڪري سگهندو، مگر رپورٽر جون رابطو تفصيلون جواب نہ ڏئي سگهندو يا ظاهر نہ ڪري سگهندو جيستائين رپورٽر صريح طور آپٽ اِن نہ ڪري. Must /specs/sd/04-roles-permissions/ §5
TS-044 انتقام کان تحفظ: هڪ انتقامي رپورٽ ("مون X جي رپورٽ ڪئي ۽ سزا کاڌم") ساڳئي چئنل تي پهرين درجي جي داخلا جو قسم هوندي، جيڪا هڪ آزاد جائزو وٺندڙ (اصل رپورٽ جو موضوع ناهي) ڏانهن موڪلي ويندي؛ انتقامي نتيجن کي سنگين سمجهو ويندو ۽ سزا جي ڏاڪي (§6.1) کي کولين. Must /specs/sd/22-governance-legal/
TS-045 گمنام داخلا جي مضبوطي: اطلاع ڏيندڙ چئنل T4 ریٽ لیمیٽ (§3.1)، هر جمع ڪرائڻ تي CAPTCHA، گمنام اسپام کي محدود ڪرڻ لاءِ مواد هيش ڊي ڊيوپ، ۽ بوٽ جي سڃاڻپ لاڳو ڪندو، مصدقہ داخلا تي استعمال ٿيندڙ سڃاڻپ سگنلز کي جمع ڪيو بغير. Must TS-001, TS-004, §3.1
TS-046 اطلاع ڏيندڙ رڪارڊ کي 10 سال تائين سڃاڻپ کان محفوظ شڪل ۾ برقرار رکبو، پوءِ رڪارڊ شيڊول مطابق آرڪائيو ڪيو ويندو؛ ليگل هولڊ SEC وانگر رٽينشن تي حاوي ٿيندو؛ سڀ ريڊز انفرادي طور آڊٽ لاگ (SEC-045) ٿيندا ۽ تجسس پڙهڻ لاءِ جائزو ورتو ويندو. Must /specs/sd/11-security-compliance/ §16, SEC-045
TS-047 اطلاع ڏيندڙ چئنل دستاويسي گورننس هيٺ هلايو ويندو (S&ITD ۾ نامزد جوابد عملي جو آفيسر، ريڊ اونلي آڊيٽر ذريعي دورانيي وارو جائزو، /specs/sd/11-security-compliance/ §15 ۽ §18 ۾ سيڪيورٽي ۽ ڪمپلائنس پوسچر جو ڪراس ريفرنس) ته جيئن چئنل جي رازداري جو واعدو قابلِ تصديق هجي، رڳو دعویٰ ناهي. Must /specs/sd/11-security-compliance/ §15, §18

8.1 اطلاع ڏيندڙ رازدار وهڪرو

هي ڊياگرام هڪ اطلاع ڏيندڙ رپورٽ جو عمارتي طور الڳ رستو ڏيکاري ٿو، گمنام داخلا کان ABAC محدود ٽرائج تائين، ۽ رپورٽر تائين ڪيئن رڳو ٽريڪڊ ٽوڪن ذريعي پهچايو ويندو آهي. تحريري وضاحت پوءِ آهي.

flowchart TD W["Whistleblower / Anonymous reporter<br/>(no login, no identity required)"] INTK["Dedicated confidential intake<br/>separate route · CAPTCHA · T4 rate limit · bot detection<br/>TS-039, TS-045"] OPT{"Reporter opts in to contact?"} VAULT["Optional contact → PII vault<br/>field-level encrypted · never indexed<br/>TS-040"] ANON["Report body + attachments<br/>anonymised · on-prem only<br/>TS-042"] QUEUE["Whistleblower Triage queue<br/>ABAC-restricted · named cohort only<br/>TS-041"] TRIAGE{"Triage review<br/>named S&ITD unit + escalation chain"} TOKEN["Tracked token<br/>(not a login)<br/>TS-043"] COMM["One-way secure messages<br/>status updates · requests for info"] INVEST["Investigation / action<br/>via confidential ticket pipeline"] RETAL["Retaliation report?<br/>→ independent reviewer<br/>TS-044"] AUD["Append-only audit<br/>every read individually logged<br/>TS-046, SEC-045"] RET["10-year identity-protected retention<br/>then archive<br/>TS-046"] EXT["External systems<br/>(search · analytics · cloud AI · cross-ticket)"] BLOCK["Blocked — no PII leakage<br/>TS-042"] W --> INTK INTK --> OPT OPT -- yes --> VAULT OPT -- no --> ANON VAULT --> ANON ANON --> QUEUE --> TRIAGE TRIAGE --> INVEST TRIAGE --> RETAL W -. receives .-> TOKEN TOKEN -. one-way .-> COMM COMM -. posted by triage .-> TOKEN TRIAGE -. every read .-> AUD INVEST -. closed .-> RET ANON -. excluded from .-> EXT EXT --> BLOCK classDef restricted fill:#fdf2f0,stroke:#9b2c2c,color:#9b2c2c; classDef audit fill:#f0f6fd,stroke:#2c5282,color:#2c5282; classDef safe fill:#eef6ee,stroke:#2f6f2f,color:#2f6f2f; class VAULT,QUEUE,RETAL restricted; class AUD,RET audit; class BLOCK safe;

تحريري وضاحت. رپورٽر مخصوص رازدار داخلا ذريعي داخل ٿئي ٿو — هڪ الڳ رستو جنهن لاءِ لاگ اِن يا سڃاڻپ جي ضرورت ناهي. داخلا CAPTCHA، T4 ریٽ لیمیٽ، مواد هيش ڊي ڊيوپ، ۽ بوٽ جي سڃاڻپ لاڳو ڪري ٿي، مصدقہ وهڪري تي استعمال ٿيندڙ سڃاڻپ سگنلز کي جمع ڪيو بغير. جيڪڏهن رپورٽر اختياري طور رابطي جون تفصيلون شيئر ڪرڻ جو چونڊ ڪري ٿو، ته اُهي تفصيلون سڌو سنوان PII والٽ ۾ وينديون آهن — فیلڊ ليول انڪرپٽ، ڪڏهن انڊيڪس ناهي، رپورٽ جي جسم کان سواءِ ڪڏهن ناهي ڏيکاريون. رپورٽ جو جسم ۽ ڪابه به اٽيچمينٽ گمنام بنائي وينديون آهن ۽ رڳو آن پريم تي پروسيس ٿينديون آهن؛ ڪلائوڊ AI/OCR انجنز ممنوع آهن (SEC-051 جو عکس). رپورٽ اطلاع ڏيندڙ ٽرائج قطار ۾ داخل ٿيندي آهي، جنھن جي دکھائي ABAC ذريعي هڪ نامزد S&ITD ڪوهرٽ ۽ ڪنفيگر اسڪيليشن زنجير تائين محدود آهي؛ ڪوبه محڪمو، DG، يا سيڪريٽري ان کي عام RBAC ذريعي ناهي ڏسندو، ۽ ABAC انڪار ڊيفالٽ آهي. رپورٽر تائين رڳو ٽريڪڊ ٽوڪن (لاگ اِن ناهي) ذريعي پهچايو ويندو آهي: ٽرائج يونٽ ٽوڪن ذريعي حالت جون اپڊيٽس ۽ معلومات جون درخواستون پوسٽ ڪندو آهي، ۽ رپورٽر جون رابطو تفصيلون ظاهر ناهي ڪري سگهندو جيستائين رپورٽر صريح طور آپٽ اِن نہ ڪري. جيڪڏهن رپورٽ پاڻ هڪ انتقامي شڪايت آهي ته کيس هڪ آزاد جائزو وٺندڙ ڏانهن موڪليو ويندو آهي جيڪو اصل رپورٽ جو موضوع ناهي. رپورٽ جو هر ريڊ انفرادي طور آڊٽ لاگ ۽ تجسس پڙهڻ لاءِ جائزو ورتو ويندو آهي، ۽ رڪارڊ کي آرڪائيو کان اڳ 10 سال تائين سڃاڻپ کان محفوظ شڪل ۾ برقرار رکبو آهي. اهم ڳالهه هي آهي ته رپورٽ ڪراس ٽِڪيٽ سرچ، مشابهت جي سڃاڻپ، تجزيات، ۽ ڪنهن به ڪلائوڊ بائونڊ پائپ لائن کان مستثنيٰ آهي، تنهنڪري چئنل جي رازداري جو واعدو عمارتي طور نافذ آهي، رڳو پاليسي سان ناهي.


9. سڃاڻپ جي تصديق جون اپيلون

رجسٽريشن پهرين فائل، متوازي تصديق (_context.md §5) استعمال ڪري ٿي: هڪ ادارو رجسٽر ٿئي ٿو، فوري عارضي اڪائونٽ حاصل ڪري ٿو، فوراً جمع ڪري سگهي ٿو، ۽ بئڪ گراائونڊ چيڪس (نمائندن لاءِ SECP، FBR/NTN، SRB، PSEB، NADRA، پلس ڊومين اي ميل) متوازي طور هلن ٿا ته جيئن تصديق ٿيل بيچ ڏنو وڃي — يا ناڪامي تي اڪائونٽ روڪيو وڃي. روڪڻ رستِ بند ناهي: ادارو اپيل ڪري سگهي ٿو ۽ ٻيهر جمع ڪري سگهي ٿو. هي حصو ان اپيل کي ضابطو ڪري ٿو.

ID ضابطو [M|S|C] تعلق
TS-048 جڏهن ڪا ڪمپني يا نمائندو SECP / FBR / NADRA (يا SRB/PSEB/ڊومين اي ميل) تصديق ۾ ناڪام ٿئي، سسٽم اڪائونٽ کي Verification-Held حالت ۾ رکندو، بنيادي مجاز نمائندي کي مخصوص ناڪام چيڪ(س) ۽ اپيل جي رستي سان مطلع ڪندو، ۽ اڳ ۾ جمع ٿيل ٽِڪيٽن تائين مسلسل پڙهڻ جي رسائي ڏيندو جڏهن ته نيون مراعات تي عمل روڪيندو. Must _context.md §5, /specs/sd/08-integrations-spec/
TS-049 نمائندو تصديق جي ناڪامي جي اپيل ۽/يا درست/اپڊيٽ ٿيل ثبوت (درست ٿيل رجسٽريشن نمبر، ٻيهر تصديق ٿيل CNIC، ڊومين اي ميل ثبوت، معاون دستاويزون) ٻيهر جمع ڪرڻ جي قابل هوندو هڪ مخصوص اپيل ورڪ فلوممعاملي ذريعي؛ هر ٻيهر جمع رڳو ناڪام چيڪس کي ٻيهر هلائيندي. Must NFR-USA-005
TS-050 اپيلن جو هڪ مصدقہ S&ITD سهولت آفيسر (خودڪار چيڪ ناهي) ذريعي انساني جائزو هوندو، جيڪو تصديق، اُلٽائي سگهندو، يا اضافي ثبوت طلب ڪري سگهندو؛ فيصلو ۽ دليل آڊٽ لاگ ۽ مطلع ڪيا ويندا. Must NFR-AUD-001
TS-051 SLA: تصديق اپيل جو فيصلو مڪمل جمع ڪرائڻ جي 5 ڪاروباري ڏينهن اندر ٿيندو؛ جيڪڏهن اضافي ثبوت طلب ڪيو وڃي ته گھڙي ثبوت فراهم ٿيڻ تائين رڪي ويندي ۽ 7 ڏينهن جو جواب ونڊو لاڳو ٿيندو؛ خلاف ورزيون اعتماد ڊيش بورڊ تي ظاهر ٿينديون (§15). Must NFR-USA-005
TS-052 ڪامياب اپيل تي، اڪائونٽ تصديق ٿيل حيثيت ۾ بيچ سان منتقل ٿئي ٿو، اصل روڪ جو رڪارڊ آڊٽ لاءِ برقرار رهي ٿو، ۽ روڪ دوران جمع ٿيل ٽِڪيٽ عموماً جاري رهندا؛ مسترد اپيل تي، اڪائونٽ کي /specs/sd/04-roles-permissions/ §11.3 مطابق ڊائون گريڊ يا معطل ڪري سگهبو، S&ITD سيڪريٽري نامزد ڏانهن وڌيڪ اپيل جي حق سان. Must /specs/sd/04-roles-permissions/ §11.3
TS-053 تصديق دوران سڃاڻپ جو ڌوڪو (جعلي CNIC، پنهنجي جاءِ وٺڻ، فرضي SECP نمبر) کي ڪوڙي شڪايت جهڙي جرم طور سلوڪ ڪيو ويندو، سزا جي ڏاڪي (§6.1، ڏاڪو R-LE) ۾ موڪليو ويندو ۽ جتي فعل مجرمانه هجي، قانوني/قانون نافذ ڪندڙ رجوع (§7.1) ۾. Must TS-029, /specs/sd/22-governance-legal/

10. VIP / رازدارانہ معاملا

ڪجهه ٽِڪيٽ سياسي طور حساس (VIP) يا تجارتي/ذاتي طور حساس (رازدارانہ) هوندا آهن. انهن تي /specs/sd/04-roles-permissions/ §6.3 ۽ §13 ۽ /specs/sd/11-security-compliance/ §5 (SEC-009، SEC-011) ۾ دستاويز ABAC ليئر حاوي آهي. هي حصو ان معاملي لاءِ اعتماد ۽ حفاظت جي معاهدي کي ٻيهر بيان ڪري ٿو ۽ ان کي هن فهرست جي ضابطن سان جوڙي ٿو.

ID ضابطو [M|S|C] تعلق
TS-054 رازدار يا VIP فلگ ٿيل ٽِڪيٽ رڳو اسائن ٿيل عملي، ڪيس تي S&ITD سهولت آفيسر، صريح طور شامل ڪيل واچرز، ۽ انهن اوور سائٽ ڪردارن کي نظر ايندو جن لاءِ في محڪمو رازدار دکھائي ٽوگل آن آهي؛ سڀ ٻيا — بشمول هڪ DG جيڪو عموماً سڀ محڪمي ٽِڪيٽ ڏسندو — ABAC ذريعي مسترد آهن (SEC-009). Must SEC-009, /specs/sd/04-roles-permissions/ §13
TS-055 رازدار/VIP ٽِڪيٽ تائين بريڪ گلاس رسائي کي اسٽيپ اپ تصديق + بيان ڪيل سبب گهرجي، وقت بند رسائي ڏيندو، ۽ رڪارڊ جو هر ريڊ آڊٽ لاگ ريڊ اونلي آڊيٽر جي جائزي لاءِ هڪ ڪاروباري ڏينهن اندر ٿيندو (SEC-011، SEC-045). Must SEC-006, SEC-011, SEC-045
TS-056 رازداري ڪير سيٽ ڪري سگهي ٿو: جمع ڪندڙ ڪمپني نمائندو، وصول ڪندڙ محڪمي ايڊمن، S&ITD سهولت آفيسر، ۽ سپر ايڊمن جمع ڪرڻ تي يا ڪنهن به پوءِ واري نقطي تي ٽِڪيٽ کي رازدار يا VIP فلگ ڪري سگهن ٿا؛ تبديليون سبب ڪوڊ ٿيل ۽ آڊٽ لاگ ٿينديون. Must /specs/sd/04-roles-permissions/ §13
TS-057 ڪير ڏسي سگهي ٿو: نظاري جو اختيار ٽِڪيٽ جي خصوصيتن (محڪمو، حساسيت فلگ، اسائن يونٽ، واچر فهرست) مان ABAC ذريعي متحرڪ طور حل ٿئي ٿو، رڳو ڪردار مان ناهي؛ ABAC فيصلو هر درخواست تي ٻيهر تشخيص ڪيو ويندو ته جيئن واچر هٽائڻ فوراً دکھائي منسوخ ڪري. Must SEC-008, SEC-009
TS-058 VIP بندش جو دروازو: VIP ٽِڪيٽ کي بندش کان اڳ DG (چيئر) جي منظوري گهرجي (صلاحيت #31، اختيار O9)، ۽ حساس ٽِڪيٽ کي MoM شيئر کان اڳ چيئر/DG جي منظوري گهرجي (صلاحيت #33، اختيار O10)، /specs/sd/04-roles-permissions/ §9 ۽ /specs/sd/21-mom-meetings/ مطابق. Must /specs/sd/04-roles-permissions/ §9
TS-059 رازدار/VIP ٽِڪيٽ کي ڪلائوڊ AI پائپ لائنز کان مستثنيٰ ڪيو ويندو (SEC-051 جو عکس)، عوامي شفافيت ڊيش بورڊ ڊرل ڊائونز کان مستثنيٰ جيڪا ٻيهر سڃاڻي سگهي، ۽ رڳو آن پريم تي پروسيس ڪيو ويندو. Must SEC-051
TS-060 رازداري حالت ۽ ان جي هر تبديلي آخري حد تائين آڊٽ جي قابل هوندي: ڪنهن سيٽ ڪيو، ڪڏهن، ڇو، ڪنهن ان جي هيٺ ڏٺو، ۽ ڪنهن بريڪ گلاس ڪيو — سڀ رڪارڊ شيڊول مطابق برقرار ۽ ريڊ اونلي آڊيٽر جي جائزي جي قابل. Must SEC-042, SEC-045

11. رپورٽنگ ۽ بلاڪنگ

رپورٽنگ خودڪار سڃاڻپ جي هجومي ذريعو تکميل آهي: صارف مواد يا ٻين صارفين کي فلگ ڪن ٿا، ۽ عملي بلاڪس ۽ معطلون لاڳو ڪن ٿا. ٻئي وهڪرا ماڊريشن قطار (§5) ۽ سزا جي ڏاڪي (§6.1) کي کولين ٿا.

ID ضابطو [M|S|C] تعلق
TS-061 ڪنهن به صارف کي شيءِ مان ئي هڪ سبب ڪوڊ (اسپام، زيادتي، توھينِ اعزاز، ڌمڪي، ڌوڪو، ٻيو) ۽ اختياري ثبوت سان مواد يا ڪنهن ٻئي صارف کي رپورٽ ڪرڻ جي قابل هجڻ گهرجي؛ رپورٽون ماڊريشن قطار (§5) ۾ هيڏي ۽ رپورٽر سان داخل ٿينديون (جتي رپورٽ انتقام/اطلاع ڏيڻ سان لاڳاپيل هجي رپورٽر جي سڃاڻپ محفوظ رهي ٿي). Must NFR-USA-005
TS-062 عملي سبب ڪوڊ، دورانيي، ۽ آڊٽ اندراج سان هڪ اڪائونٽ بلاڪ يا معطل ڪرڻ جي قابل هوندو؛ ڪارروائي متاثرہ صارف کي سبب ۽ اپيل جي رستي سان مطلع ڪندي (TS-020، TS-021). Must NFR-USA-005
TS-063 هڪ رپورٽر زيادتي جي حفاظت بدنيتي يا هٿيار بنايل رپورٽنگ (ساڳئي هيڏي خلاف سلسليوار بے بنياد رپورٽون، منظم رپورٽنگ) کي سڃاڻندي ۽ محدود ڪندي؛ رپورٽ فنڪشن جو استعمال پاڻ هڪ ماڊريشن جرم آهي ۽ سزا جي ڏاڪي کي کولي ٿو. Should NFR-USA-005
TS-064 بلاڪ/معطل صارفين آڊٽ تسلسل لاءِ پنهنجن تاريخي ٽِڪيٽن جو ريڊ اونلي نظارو برقرار رکندا (/specs/sd/04-roles-permissions/ §11.1 جو عکس) مگر بلاڪ جي دورانيي لاءِ سڀ لکڻ ۽ جمع ڪرڻ جي صلاحيت وڃائي ڇڏيندا. Must /specs/sd/04-roles-permissions/ §11.1
TS-065 بلاڪس/معطلن جون اپيلون TS-021 جي پيروي ڪنديون (سينيئر ماڊريٽر / اعتماد ليڊ، ڪردارن جي عليحدگي، SLA)، نتيجو مطلع ۽ آڊٽ لاگ ٿيندو؛ ڪامياب اپيل اڪائونٽ بحال ڪندي ۽ صارف جي سامهڻ واري رڪارڊ مان بلاڪ هٽائيندي (آڊٽ اندراج برقرار رهندو). Must NFR-USA-005
TS-066 رپورٽ ۽ بلاڪ ميٽرڪس (حجم، حل جو وقت، اُلٽڻ جي شرح، ورهايو عتيقي) اعتماد ميٽرڪس ڊيش بورڊ (§15) ۽ شفافيت رپورٽ (§16) کي کوليندا. Must §15, §16

12. ڊيٽا جي سالميت

اعتماد ان تي منحصر آهي ته رڪارڊ سچو آهي: ته شڪايت واقعي جيئن ڏيکاري وئي آهي جمع ٿيل هئي، ته حل واقعي حاصل ٿيو، ته بندش جعلسازي ناهي ٿيل. سالميت جا ضابطا يقيني ڀرائين ٿا ته ماڊريشن ۽ نفاذ جا اپاءَ — ۽ اهي ٽِڪيٽ جيڪي اهي چون ٿا — خاموشي سان ٻيهر نہ لکيا وڃي سگهن.

ID ضابطو [M|S|C] تعلق
TS-067 هر اعتماد ۽ حفاظت حالت جي تبديلي (فلگ، هولڊ، ماڊريشن ايڪشن، سزا، بلاڪ، هٽائڻ، اپيل جو نتيجو، رازداري جي تبديلي) رڳو اضافو، هيش زنجير واري آڊٽ لاگ (SEC-042، SEC-044) ۾ چار W + ٽريس سان لکجن؛ ڪنهن به ڪردار کي انهن رڪارڊن تي UPDATE/DELETE ناهي هوندو. Must SEC-042, SEC-044
TS-068 حل جي ثبوت جو دروازو (_context.md §5، /specs/sd/06-ticket-workflow/) ڪوڙي بندش کي روڪندو: ٽِڪيٽ ≥ 1 ثبوت اٽيچمينٽ ۽ حل جي نوٽ کان سواءِ Resolved ۾ ناهي ويندو؛ حساس/VIP ٽِڪيٽن کي اضافي طور چيئر/DG جي منظوري گهرجي. Must _context.md §5, TS-058
TS-069 ڪمپني جي قبوليت يا CSAT ونڊو جي ميعاد کان پوءِ آٽو ڪلوز تبديلي کان محفوظ هوندو: ڪلوز ايونٽ ٽرگر، ٽائم اسٽيمپ، ۽ قبول ڪندڙ فائي رڪارڊ ڪندو؛ اهڙو ڪلوز جنهن ۾ ثبوت بِنڊل ناهي ان کي غير معمولي فلگ ڪيو ويندو. Must /specs/sd/06-ticket-workflow/
TS-070 ماڊريشن ۽ سزا رڪارڊ حتمي ٿيڻ کان پوءِ غير تبديل هوندا: سڌارو هڪ نئين، منسلڪ، سبب ڪوڊ ٿيل رڪارڊ (اضافو) سان ڪيو ويندو، ڪڏهن اصل ۾ ترميم سان ناهي؛ آڊٽ زنجير ٻنهي کي محفوظ رکندي. Must SEC-042
TS-071 هڪ سي مهاڻي سالميت تصديقي جاب آڊٽ هيش زنجير جي برقرار هجڻ جي تصديق ڪندي (SEC-044 جو عکس) ۽ اهو ته ڪوبه اعتماد ۽ حفاظت رڪارڊ اضافو ماڊل کان ٻاهر تبديل ناهي ٿيو؛ ٽُٽڻ آن ڪال پيج ڪندو ۽ تصديق تي خلاف ورزي جي عمل کي متحرڪ ڪندو (SEC-092). Must SEC-044, SEC-092
TS-072 سزائن، هٽائڻ، ۽ قانون نافذ ڪندڙ رجوع لاءِ ثبوت بِنڊلز تخليق تي ڪرپٽوگرافڪ طور سيل (دستخط ٿيل مينيفسٽ) هوندا ته جيئن انهن جي سالميت ڪنهن به پوءِ واري آڊٽ يا قانوني ڪارروائي ۾ قابلِ تصديق هجي. Must /specs/sd/11-security-compliance/ §20, SEC-093

13. صارف پاران تيار ڪيل مواد ۾ PII ۽ حساس ڊيٽا جي خبرداري

صارفين ڪڏهن ڪڏهن PII حادثتي طور ظاهر ڪري ڇڏيندا آهن — عوامي جواب ۾ پيسٽ ٿيل CNIC، نظر ايندڙ ٿريڊ سان منسلڪ بينڪ اسٽيٽمينٽ، اسڪرين شاٽ ۾ ڪنهن ٽئين فائي جو فون نمبر. SITP ان کي پکڙجڻ کان اڳ سڃاڻي ۽ محدود ڪري ٿو.

ID ضابطو [M|S|C] تعلق
TS-073 هڪ PII خودڪار سڃاڻپ پاس (قاعدو + ML، ڪثير لساني) سڀني انهن صارف پاران تيار ڪيل مواد کي اسڪين ڪندي جيڪو عوامي يا محڪمي کي نظر ايندڙ سطحن — ٽِڪيٽ جواب، عوامي تبصرا، KB تعاون، تجويزن جو بڪس — لاءِ مقصود آهي، CNIC، فون، اي ميل، بينڪ/ڪارڊ نمبرز، پتا، ۽ بائيو ميٽرڪ جهڙي ڊيٽا لاءِ. Must NFR-PRIV-003, /specs/sd/07-ai-ocr-spec/ (ماڊيول E، PII حذف)
TS-074 سڃاڻپ تي، سسٽم نظر ايندڙ ڪاپي ۾ PII کي خودڪار حذف ڪندو (ماسڪ يا ٽوڪن)، اصل کي Restricted PII والٽ (SEC-021) ۾ برقرار رکندو جيڪو رڳو مجاز ڪردارن کي دستياب آهي، ۽ مصنف کي مطلع ڪندو ته PII مليل ۽ حذف ٿيل. Must SEC-021, NFR-PRIV-003
TS-075 امڪاني PII رکندڙ اٽيچمينٽس (بينڪ اسٽيٽمينٽس، CNIC اسڪين، معاهدا) لاءِ، سسٽم عوامي/محڪمي رليز کان اڳ ماڊريشن لاءِ فلگ ڪندو، مصنف کي حذف ۽ شيئر جو رستو پيش ڪندو، ۽ SEC-032 جا AV + مواد تصديقي ضابطا لاڳو ڪندو. Must SEC-032
TS-076 ٽئين فائي جو PII (مصنف کان سواءِ ڪنهن ٻئي جو) سختير سلوڪ ٿيندو: مصنف جي سڌاري جي منتظر خودڪار لڪائڻ، ۽ ڊوڪسنگ کان بچڻ لاءِ ABAC گرانٽ کان سواءِ محڪمي عملي کي به ڪڏهن ناهي ڏيکاريو ويندو. Must SEC-009, NFR-PRIV-003
TS-077 PII سڃاڻپ جي درستگي ۽ ري ڪال في ٻولي (EN/UR/SD) جي نگراني ڪئي ويندي؛ غلط منفي (PII جيڪا لیک ٿي) پرائیويسي واقعا سمجهبا ۽ تصديق تي خلاف ورزي جي عمل کي کوليندا (SEC-092). Must SEC-092, /specs/sd/09-i18n-localization/

14. هٽائڻ ۽ قانوني درخواستون

جڏهن ڪا عدالت يا قابل حڪومتي اختياريت مواد هٽائڻ يا اڪائونٽ تي عمل ڪرڻ جو حڪم ڏئي، SITP هڪ دستاويزي عمل جي پيروي ڪري ٿو جيڪو قانوني عمل کي برقرار رکي ٿو، اوور ريموول کي گهٽ ۾ گهٽ رکي ٿو، ۽ ڪارروائي کي مجموعي شڪل ۾ شفاف رکي ٿو. هي /specs/sd/22-governance-legal/ ۾ دستاويز قانوني اختيار کي عملي جامو پهرائي ٿو.

ID ضابطو [M|S|C] تعلق
TS-078 هٽائڻ جون درخواستون رڳو هڪ قابل قانوني بنياد تي قبول ٿينديون: عدالتي حڪم، قابل حڪومتي اختياريت جي قانوني هدايت، يا دستاويز ٿيل سنڌ RTI ايڪٽ 2016 استثنا فيصلو؛ هر درخواست پنهنجي بنياد، جاري ڪندڙ، تاريخ، ۽ اسڪوپ سان رڪارڊ ٿيندي. Must /specs/sd/22-governance-legal/, /specs/sd/11-security-compliance/ §18
TS-079 هر هٽائڻ جو S&ITD قانوني سيل ذريعي جائزو عمل کان اڳ جواز ۽ اسڪوپ لاءِ هوندو؛ جائزو قانوني بنياد جي تصديق ڪندو، اسڪوپ کي حڪم جي ضرورت تائين تنگ ڪندو (ڪابه اوور ريموول ناهي)، ۽ فيصلو ۽ دليل رڪارڊ ڪندو. Must /specs/sd/22-governance-legal/
TS-080 متاثرہ صارف کي هٽائڻ، قانوني بنياد، ۽ ان لاءِ دستياب ڪابه به اپيل/عدالتي جائزو جي رستي کان مطلع ڪيو ويندو، بجزاءِ ان جي ته حڪم قانوناً مطلع ڪرڻ کان منع ڪري (اڻ ڇاپي حالت ۾ منع ۽ ان جو بنياد رڪارڊ ڪيو ويندو). Must NFR-USA-005
TS-081 هٽائڻ اپاءَ وقت بند ۽ جائزي جي قابل هوندا: جتي حڪم جي ميعاد هجي يا عارضي هجي، ڪارروائي ميعاد تي خود ريورٽ ٿيندي؛ قانوني بنياد ۾ اهم تبديلي ٻيهر جائزي کي متحرڪ ڪندي؛ ڪارروائي رڪارڊ شيڊول مطابق آڊٽ لاگ ۾ برقرار رهندي. Should SEC-042, /specs/sd/11-security-compliance/ §16
TS-082 هٽائڻ کي شفافيت رپورٽ (§16) تي مجموعي شڪل ۾ رپورٽ ڪيو ويندو: بنياد (عدالتي حڪم / حڪومتي هدايت / RTI استثنا / پليٽ فارم پاليسي)، هيڊي قسم، ۽ نتيجو مطابق شمار — بغير فردن جي سڃاڻپ جي. Must §16

15. اعتماد ۽ حفاظت ميٽرڪس

اعتماد ۽ حفاظت جي ڪارڪردگي کي ماپيو، نگراني، ۽ اعتماد ليڊ، S&ITD اوور سائٽ، ۽ (مجموعي شڪل ۾) عوام تائين پهچايو ويندو آهي. ميٽرڪس تجزيات ماڊيول (/specs/sd/17-analytics-kpis/) ۾ جڙيل آهن.

ID ضابطو [M|S|C] تعلق
TS-083 هڪ اعتماد ميٽرڪس ڊيش بورڊ گهٽ ۾ گهٽ انهن کي ٽريڪ ڪندو: پڪڙيل اسپام، وصول ۽ حل ٿيل زيادتي رپورٽون، ڪوڙي شڪايت جي شرح، معطلي/بليڪ لسٽ شرح، ماڊريشن SLA پابندي، اپيل حجم ۽ اُلٽڻ جي شرح، اطلاع ڏيندڙ داخلا حجم (رڳو مجموعي)، بنياد مطابق هٽائڻ شمار، ۽ PII لیک واقعا. Must /specs/sd/17-analytics-kpis/
TS-084 ميٽرڪس کي ٻولي، محڪمو، چئنل، ۽ وقت مطابق سيگمينٽ جي قابل هجڻ گهرجي، بغير ٻيهر سڃاڻپ کي قابل بنائے (رازدار/اطلاع ڏيندڙ ڪٽس تي سيلولر دٻاءَ جي ڪمي). Must NFR-PRIV-003
TS-085 ٿریشولڊ الرٽس بے ضابطگين تي اعتماد ليڊ کي پيج ڪندا: وڏي پيماني تي جمع ڪرڻ ۾ اڇلاٽ، زيادتيڀاري ٻولي جي سڃاڻپ ۾ اڇلاٽ، ماڊريشن SLA خلاف ورزي، PII لیک واقعو، آڊٽ هيش زنجير ٽُٽڻ، يا بريڪ گلاس اڇلاٽ. Must NFR-OBS-004
TS-086 ميٽرڪس تعريفون ورژن بند ۽ دستاويز هونديون ته جيئن مدت بہ مدت مقابلو درست هجي؛ تعريف ۾ تبديلي پاڻ پنهنجي لاڳو ٿيڻ جي تاريخ سان لاگ ٿيندي. Should /specs/sd/17-analytics-kpis/

16. شفافيت رپورٽ

عوام جي سامهون جوابدهي حفاظت ماڊل جو حصو آهي. SITP هڪ دورانيي واري مجموعي شفافيت رپورٽ شايع ڪري ٿو ته جيئن نفاذ خلاصي ۾ نظر اچي جڏهن ته انفرادي ڪيسز محفوظ رهن.

ID ضابطو [M|S|C] تعلق
TS-087 SITP عوامي سائيٽ / عوامي KB تي هڪ دورانيي واري شفافيت رپورٽ (ڊيفالٽ ڪيڊنس: سي مهاڻي، سالياني رول اپ سان) شايع ڪندو، جيڪا §15 جي اعتماد ميٽرڪس کي مجموعي شڪل ۾ احاطو ڪندي. Must _context.md §6, /specs/sd/17-analytics-kpis/
TS-088 رپورٽ ۾ گهٽ ۾ گهٽ شامل هوندا: پڪڙيل اسپام، وصول/حل ٿيل زيادتي رپورٽون، ڏاڪي مطابق ڪوڙي شڪايت فيصلا ۽ سزائون، معطلون ۽ بليڪ لسٽ، اپيل ۽ اُلٽڻ جي شرح، اطلاع ڏيندڙ داخلا حجم (مجموعي، سڃاڻپ کان محفوظ)، بنياد مطابق هٽائڻ، ۽ PII خبرداري واقعا. Must §15
TS-089 سڀ شايع ٿيل انگ اکر سيلولر دٻاءَ جي ڪمي سان مجموعي ۽ گمنام هوندا (ڪابه زمري ڪنفيگر ڪرڻ جي قابل گهٽ ۾ گهٽ کان گهٽ ناهي، ڊيفالٽ 5) ته جيئن رپورٽ مان ڪنهن به فرد، ڪمپني، يا محڪمي کي ٻيهر سڃاڻي نہ سگهجي. Must NFR-PRIV-003
TS-090 هر رپورٽ پنهنجي رپورٽنگ مدت، تعريفن جو ورژن، طريقو، ۽ معروف حدون بيان ڪندي، ۽ عوامي KB تي آرڪائيو (ورژن بند) ڪئي ويندي ته جيئن تاريخي رپورٽون قابلِ مقابلو رهن. Should /specs/sd/18-knowledge-base-sop/

16.1 شفافيت رپورٽ جا مواد

حصو جيڪو رپورٽ ڪري ٿو باريڪي
داخلا ۽ اسپام وصول ٿيل جمع ڪرائڻ وارا، پڪڙيل اسپام، پيش ڪيل بوٽ چئلنجز، تھروٽل ايونٽ چئنل ۽ ٻولي مطابق
زيادتي ۽ ماڊريشن وصول، حل ٿيل زيادتي رپورٽون، SLA پابندي، قسم مطابق اپاءَ زمرو ۽ ٻولي مطابق
ڪوڙيون شڪايون فيصلا، ڏاڪي مطابق سزائون (R1–R5)، بحاليون مجموعي
اطلاع ڏيندڙ چئنل داخلا حجم، ٽرائج SLA، انتقامي نتيجا مجموعي، سڃاڻپ کان محفوظ
هٽائڻ بنياد مطابق شمار (عدالت / حڪومت / RTI استثنا / پليٽ فارم)، نتيجا مجموعي
سڃاڻپ تصديق تصديق پاس/فيل، جمع ٿيل اپيلون، اپيل نتيجا، SLA مجموعي
PII خبرداري خودڪار سڃاڻپ، حذف، لیک واقعا (شدت سان) مجموعي
عملي جو تحفظ پڪڙيل ڌمڪيون، لاڳو ٿيل بلاکس، قانون نافذ ڪندڙ رجوع مجموعي

17. زيادتي جون قسمون → اپاءَ

هي اهو عملي لوڪ اپ آهي جيڪو ماڊريٽر لاڳو ڪندو آهي: رویه جي هڪ قسم ڏنل آهي، ڊيفالٽ اپاءَ ڇا آهي ۽ اهو ڪٿي روٽ ٿئي ٿو. هر سيل انسان جي جائزي جي قابل ۽ قابلِ اپيل آهي (TS-019 کان TS-021 تائين)؛ هيٺيان ڊيفالٽس نقطۂ آغاز آهن، مشيني قاعدا ناهن.

قسم مثال ڊيفالٽ سڃاڻپ نتيجو ڊيفالٽ ماڊريشن ايڪشن سزا جي ڏاڪي ڏاڪو رستو
اسپام (بنا تکلف بلڪ) ورهايل تشهيري مواد، لنڪ فلڊنگ hold remove + warn R1 (پهرين)، R3 (سلسليوار) ماڊريشن قطار
ورهايل / نقل جمع ڪرڻ ساڳيو مواد، ساڳيو هيڊو، گهڻا ڀيرا flag / hold merge + warn R1 (پهرين)، R3 (سلسليوار) ماڊريشن قطار
وڏي پيماني تي جمع ڪرڻ (منظم) گهڻا اڪائونٽس، ساڳيو هيڊو، تنگ ونڊو hold batch review + suspend leads R3–R4 ماڊريشن قطار + اعتماد ليڊ الرٽ
زيادتيڀاري ٻولي گاليون، توھين آميز لقب، هڃاءَ (EN/UR/SD) hide + flag remove + warn R1 (پهرين)، R2–R3 (ورهايل) ماڊريشن قطار
ڌمڪي تشدد جي قابلِ اعتماد ڌمڪي hide + flag remove + suspend + escalate R4–R5 / R-LE اعتماد ليڊ → قانوني / قانون نافذ ڪندڙ (§7.1)
توھينِ اعزاز جو خطرو نقصانده غير تصديق ٿيل الزام، نامزد هيڊو hold review; رڳو ثابت يا محفوظ ٿيڻ تي شايع ڪريو R2 (تصديق ٿيل)، R-LE (مجرمانه) توھينِ اعزاز جائزو قطار
ڪوڙي / بدنيتيڀائي شڪايت جھوٺو شڪوو يا ثبوت investigate فيلي مطابق R2–R5 / R-LE ڪوڙي شڪايت تفتيش (§6)
سڃاڻپ جو ڌوڪو جعلي CNIC، پنهنجي جاءِ وٺڻ، فرضي SECP block + investigate suspend + escalate R5 / R-LE تصديق اپيلون (§9) → قانوني (§7.1)
PII انکشاف (حادثتي) عوامي جواب ۾ CNIC/بينڪ تفصيل auto-redact redact + notify author — (ڪابه سزا ناهي) PII خبرداري (§13)
PII انکشاف (ڊوڪسنگ) نقصان پهچائڻ لاءِ ٽئين فائي جو PII پوسٽ hide + flag remove + warn/suspend R2–R4 ماڊريشن قطار
انتقام رپورٽ ڪرڻ تي رپورٽر کي سزا hold independent review R4–R5 اطلاع ڏيندڙ چئنل (§8.4)
هٿيار بنايل رپورٽنگ سلسليوار بے بنياد رپورٽون flag reporter warn + report-abuse offence R1–R3 ماڊريشن قطار (TS-063)
عملي خلاف زيادتي حل ڪندڙ آفيسر ڏانهن هڃاءَ hide + flag block user + suspend R2–R5 / R-LE عملي جو تحفظ (§7)

18. ضابطي فهرست جو خلاصو

ڊومين ضابطا IDs شمار
PRIN اصول (بيانيہ، §2) 9 اصول
INTK داخلا جون تحفظي تدبيرون TS-001 – TS-008 8
SPAM اسپام ۽ زيادتي جي سڃاڻپ TS-009 – TS-016 8
MOD مواد جي نگراني TS-017 – TS-024 8
FALSE ڪوڙيون / بدنيتيڀائيون شڪايون TS-025 – TS-032 8
STAFF عملي خلاف زيادتي TS-033 – TS-038 6
WB اطلاع ڏيندڙ / گمنام چئنل TS-039 – TS-047 9
IVA سڃاڻپ جي تصديق جون اپيلون TS-048 – TS-053 6
CVIP رازدار / VIP معاملا TS-054 – TS-060 7
RPT رپورٽنگ ۽ بلاڪنگ TS-061 – TS-066 6
INTEG ڊيٽا جي سالميت TS-067 – TS-072 6
UGC صارف پاران تيار ڪيل مواد ۾ PII TS-073 – TS-077 5
TD هٽائڻ ۽ قانوني درخواستون TS-078 – TS-082 5
MET اعتماد ميٽرڪس TS-083 – TS-086 4
TR شفافيت رپورٽ TS-087 – TS-090 4
ڪل TS-001 – TS-090 90

18.1 MoSCoW تقسيم

ترجيح شمار
Must 73
Should 17
Could 0
Won't (هن مرحلي ۾) 0
ڪل 90

19. کليل شيون [TBD/confirm]

شيءِ مالڪ فيصلو ضروري بذريعي
حتمي CAPTCHA فراهم ڪندڙ چونڊ (hCaptcha بمقابله Cloudflare Turnstile بمقابله پنهنجي ميزباني پروف آف ورڪ) ۽ هر هڪ جا ڊيٽا ريزيدنسي جا مضمرات (TS-002). MAAHIR + S&ITD فیز-1 گیٽ
بوجھ ۽ زيادتي سيموليشن کان پوءِ تصديق ٿيل في چئنل ریٽ لیمیٽ قدرون (§3.1) — مٿيان ڊيفالٽس نقطۂ آغاز آهن جن کي /specs/sd/13-test-strategy/ زيادتي جي منظرنامن خلاف ٽيون ڪيو وڃي. MAAHIR + اعتماد ليڊ فیز-2 گیٽ
ڪثير لساني زيادتيڀاري ٻولي ۽ توھينِ اعزاز جي خطري جا ليڪسنز ۽ اردو (نسطعين + رومن) ۽ سنڌي لاءِ ماڊل تربيتي ڊيٽا (TS-013، TS-014) — لساني جائزي ۽ شهري معاشري جي اِدخال سان تيار ڪيو وڃي. اعتماد ليڊ + i18n فیز-2 گیٽ
نامزد اطلاع ڏيندڙ ٽرائج ڪوهرٽ ۽ انتقامي رپورٽن لاءِ آزاد جائزو وٺندڙ (TS-041، TS-044)، رڪارڊ تي جوابد S&ITD آفيسر سان. S&ITD سيڪريٽري فیز-1 گیٽ
تصديق اپيل SLA تصديق (TS-051، ڊيفالٽ 5 ڪاروباري ڏينهن) ۽ وڌيڪ اپيل اختياريت (S&ITD سيڪريٽري نامزد) — انتظامي مشق خلاف تصديق. S&ITD فیز-1 گیٽ
قانوني/قانون نافذ ڪندڙ رجوع پروٽوڪول ۽ هر جرم جي قسم لاءِ قابل اختياريتون (TS-029، TS-053، §7.1) — S&ITD قانوني سيل سان متفق ۽ /specs/sd/22-governance-legal/ ۾ دستاويز. S&ITD قانوني سيل فیز-3 گیٽ
شفافيت رپورٽ ڪيڊنس (ڊيفالٽ سي مهاڻي + سالياني، TS-087) ۽ سيلولر دٻاءَ جي ڪمي جو ٿریشولڊ (ڊيفالٽ 5، TS-089) — انکشاف خطري جي خواھش خلاف تصديق. اعتماد ليڊ + S&ITD فیز-3 گیٽ
سزا جي ڏاڪي جي دورانين (§6.1) جي هر قابل اطلاق سنڌ حڪومت جي انتظامي ضبط جي قاعدن سان همواري بنياد جمائڻ کان اڳ. S&ITD قانوني سيل فیز-3 گیٽ

هي [TBD/confirm] شيون /specs/sd/14-roadmap-release/ ۾ بند تائين ٽريڪ ڪيون وينديون آهن ۽ فيصلن جي اچڻ تي هن دستاويز ۾ واپس ظاهر ٿينديون آهن.


دستاويز جو اختتام۔