Sindh IT Portal — Facilitation DeskSpecification documents
Englishاردوسنڌي
← All documents

اعتماد و حفاظت

سندھ آئی ٹی پورٹل — سہولت ڈیسک (SITP) کے لیے اعتماد و حفاظت کے کنٹرولوں کا مستند فہرست مرتبہ: اصول، اندراج کی حفاظتی تدابیر، اسپام اور زیادتی کی نشاندہی، مواد کی نگرانی (ماڈریشن)، جھوٹی شکایات کے معاملات، عملے کے تحفظ کے اقدامات، رازدار اطلاع دہندہ چینل، شناخت کی تصدیق کی اپیل، VIP/رازدارانہ معاملات، رپورٹنگ و بلاکنگ، ڈیٹا کی سالمیت، صارف کے تیار کردہ مواد میں PII کی خبرداری، ہٹاؤ اور قانونی درخواستیں، اعتماد و حفاظت کے میٹرکس، اور دورانیہ دار شفافیت رپورٹ۔

خانہ قدر
دستاویز آئی ڈی 24
حیثیت مسودہ
مالک S&ITD / MAAHIR
زبانیں EN (مستند) · UR · SD
کنٹرول آئی ڈی اسکیم TS-<nnn> (تسلسلی، EN/UR/SD میں مستحکم)
تعلق /specs/ur/03-non-functional-reqs/ (SEC/USA/PRIV/AUD) · /specs/ur/04-roles-permissions/ §6، §13 (RBAC + ABAC، رازدارانہ/VIP) · /specs/ur/11-security-compliance/ §5، §10، §14، §15، §16 (ریٹ لیمیٹس، آڈٹ، پرائیویسی، رٹینشن) · /specs/ur/06-ticket-workflow/ (حل کے ثبوت کا دروازہ، اپیل) · /specs/ur/19-multichannel-intake/ (اندراج چینلز) · /specs/ur/22-governance-legal/ (قانونی رجوع، ہٹاؤ کا اختیار)
بنیادی موقف کھلا مگر محفوظ · شکایت کنندگان اور محکموں کو زیادتی و دھوکے سے بچانا · رازدارانہ پر ڈیفالٹ منع · سندھ RTI ایکٹ 2016 کے مطابق · 11-security-compliance کے ساتھ گہرا دفاع

1. اس دستاویز کو کیسے پڑھیں

یہ دستاویز SITP کے اعتماد و حفاظت کنٹرولوں کا واحد مستند ماخذ ہے۔ اسے انجینئرنگ (اندراج کی مضبوطی، ماڈریشن کا آلات، ABAC اسکوپنگ) استعمال کرتی ہے، QA اور زیادتی ٹیسٹ سوٹ (/specs/ur/13-test-strategy/ زیادتی کے کیسز) استعمال کرتے ہیں، S&ITD اعتماد و حفاظت ٹیم اور سہولت ڈیسک (ماڈریشن ورک فلومعاملات) استعمال کرتے ہیں، اندرونی آڈٹ (سزا اور ہٹاؤ کے ثبوت) استعمال کرتا ہے، اور PPP معاہدہ اعتماد و حفاظت کی بنیاد کے طور پر اسے استعمال کرتا ہے۔

اعتماد و حفاظت جان بوجھ کر سیکیورٹی (/specs/ur/11-security-compliance/) اور کردار و اجازتوں (/specs/ur/04-roles-permissions/) کے ساتھ ہم پوش ہے۔ جہاں یہ ہم پوش ہوتے ہیں، وہاں سیکیورٹی یہ متعین کرتی ہے کہ پلیٹ فارم تکنیکی حملے کو کیسے روکتا ہے (WAF، authn/authz، کرپٹو، آڈٹ)، کردار یہ متعین کرتے ہیں کہ کون کیا کر سکتا ہے (RBAC + ABAC + اوور رائڈز)، اور یہ دستاویز یہ متعین کرتی ہے کہ پلیٹ فارم اپنے اندر موجود انسانی گفتگو کو کیسے محفوظ، منصفانہ اور قانونی طور پر درست رکھتا ہے — ایسے شکایت کنندگان کا تحفظ جو نیک نیتی سے رپورٹ کرتے ہیں، محکموں کو زیادتی و دھوکے سے بچانا، اور عملے کو ہراسانی سے بچانا، جبکہ کھلا، کم رکاوٹ والا اندراج جو پورٹل کی پوری غایت ہے، برقرار رکھنا۔

1.1 کنٹرول کی ساخت

ہر کنٹرول ہر ڈومین کی جدول میں ایک قطار ہے:

ستون معنی
ID مستحکم TS-<nnn>، کبھی ترجمہ نہیں، کبھی دوبارہ نمبر نہیں
Control ایک حکمیہ جملہ: سسٹم کو کیا کرنا ہوگا
[M|S|C] MoSCoW ترجیح (_conventions.md §5)
Trace وہ NFRs، سیکیورٹی کنٹرول اور/یا دیگر دستاویزات جو یہ کنٹرول پورا کرتا ہے

1.2 ڈومین کوڈز

ڈومین احاطہ
PRIN اعتماد و حفاظت کے اصول
INTK اندراج کی حفاظتی تدابیر (CAPTCHA، ریٹ لیمیٹس، بوٹ کی نشاندہی، تصدیق)
SPAM اسپام اور زیادتی کی نشاندہی (قواعد + ML)
MOD مواد کی نگرانی (قطار، کردار، اقدامات، اپیل)
FALSE جھوٹی / بدنیتی پر مبنی شکایات (نشاندہی، سزائیں، بحالی)
STAFF عملے کے خلاف زیادتی (تحفظ، بلاکنگ، اسکیلیشن)
WB اطلاع دہندہ / گمنام رازدار چینل
IVA شناخت کی تصدیق کی اپیل
CVIP رازدارانہ / VIP معاملات (محدود دکھائی، بریک گلاس)
RPT رپورٹنگ و بلاکنگ (صارف رپورٹس، اکاؤنٹ کی معطلی)
INTEG ڈیٹا کی سالمیت (بدلاؤ سے محفوظ، حل کے ثبوت)
UGC صارف کے تیار کردہ مواد میں PII اور حساس ڈیٹا
TD ہٹاؤ اور قانونی درخواستیں
MET اعتماد و حفاظت کے میٹرکس
TR شفافیت رپورٹ

1.3 سیکیورٹی اور کرداروں کے ساتھ تعلق

یہ دستاویز ان تکنیکی کنٹرولوں کا حوالہ دیتی ہے — اور انہیں دہرائی نہیں — جو پہلے ہی /specs/ur/11-security-compliance/ میں موجود ہیں: کنارے پر ریٹ لیمیٹنگ (SEC-035)، WAF اور OWASP CRS (SEC-034)، صرف اضافہ اور ہیش زنجیر والے آڈٹ لاگز (SEC-042 تا SEC-044)، فیلڈ لیول PII انکرپشن (SEC-021)، رازدار/VIP کے لیے ABAC لیئر (SEC-009)، بریک گلاس (SEC-011)، اور رٹینشن (§16)۔ اعتماد و حفاظت کے کنٹرول اس بنیاد کے اوپر بیٹھتے ہیں: یہ طے کرتے ہیں کہ کون سی بات زیادتی ہے، اس کے بارے میں کیا کیا جائے، اور متعلقہ افراد کو کیسے محفوظ رکھا جائے۔


2. اعتماد و حفاظت کے اصول

SITP ایک کھلا، عوام کی طرف رخ کرنے والا حکومتی شکایاتی پورٹل ہے۔ کھلاپن اور حفاظت بطورِ ڈیفالٹ آپس میں متصادم نہیں — انہیں ایک ساتھ حاصل کیا جاتا ہے نیک نیتی والے شکایت کنندگان کے لیے رکاوٹیں کم کر کے اور بدنیتی والوں کے لیے لاگت و خطرہ بڑھا کر۔ نو اصول اس فہرست مرتبہ کے ہر کنٹرول پر حاکم ہیں۔

# اصول SITP میں اس کا اظہار
1 کھلا مگر محفوظ کوئی بھی درج کر سکتا ہے؛ صرف تصدیق شدہ شناخت ہی مراعات کوگیشن دیتی ہے۔ نیک نیتی سے درج کرنا کبھی بھی کسی زیادتی کنٹرول کی وجہ سے بلاک نہیں ہوتا بغیر تیز انسانی جائزے کے راستے کے۔
2 شکایت کنندہ کا تحفظ اطلاع دہندگان، گمنام رپورٹرز، اور نیک نیتی والے شکایت کنندگان انتقام سے محفوظ رکھے جاتے ہیں؛ ان کی شناخت کبھی عوامی یا محکمے کو نظر آنے والی سطح پر لیک نہیں ہوتی۔
3 محکمے کا تحفظ محکموں کا دفاع منظم اسپام، بڑے پیمانے پر درج کرنے، توہینِ اعزاز، اور دھوکہ باز شکایات سے کیا جاتا ہے؛ ثابت شدہ جھوٹی شکایتوں کے نتائج بھرتے ہیں۔
4 تناسب ردِ عمل نقصان اور نیت کے ساتھ بدلتا ہے۔ پہلی بے ترتیب شکایت کو منظم توہینِ اعزاز کی مہم کی طرح نہیں سلوک کیا جاتا؛ تنبیہ معطلی سے پہلے، بلیک لسٹنگ معطلی سے پہلے آتی ہے۔
5 قانونی عمل ہر منفی اقدام (چھپانا، ہٹانا، معطل کرنا، بلیک لسٹ کرنا) قابلِ اپیل، وقت بند، وجہ کوڈ شدہ، اور انسان کے جائزے کے قابل ہے۔ کوئی خاموش کارروائی نہیں۔
6 شفافیت کارروائی متاثرہ صارف کو نظر آتی ہے، اندرونی طور پر آڈٹ کے قابل ہے، اور دورانیہ دار عوام کو مجموعی شکل میں رپورٹ ہوتی ہے (§16)۔
7 زبانیں یکساں زیادتی کی نشاندہی، ماڈریشن، اور سزائیں انگریزی، اردو، اور سندھی میں یکساں طور پر لاگو ہوتی ہیں؛ کوئی زبان زیادتی کے لیے محفوظ پناہ گاہ نہیں۔
8 کم سے کم انکشاف رازدار اور VIP مواد کو ABAC کے ذریعے محدود کیا جاتا ہے؛ صارف کے تیار کردہ مواد میں PII کی خودکار نشاندہی اور کنٹینمنٹ ہوتی ہے؛ بریک گلاس استثنا ہے، آڈٹ شدہ، اصول نہیں۔
9 بدلاؤ سے محفوظیت ہر ماڈریشن ایکشن، سزا، اور ہٹاؤ صرف اضافہ والے آڈٹ لاگ میں درج ہوتا ہے؛ حل کے ثبوت کا دروازہ جھوٹی بندش کو روکتا ہے۔

3. اندراج کی حفاظتی تدابیر

اندراج پورٹل کا سامنے کا دروازہ ہے۔ یہ حقیقی شکایت کنندگان کے لیے کم رکاوٹ رہنا چاہیے جبکہ خودکار اور زیادتی پر مبنی جمع کرانے کی لاگت بڑھاتے ہوئے۔ نیچے دیے گئے کنٹرول چیلنجز، تھروٹلز، اور تصدیق کو ان مقامات پر ملاتے ہیں جو زیادتی کے لیے سب سے زیادہ کھلے ہیں: لاگ اِن، رجسٹریشن، عوامی ٹکٹ درج کرنا، گمنام/اطلاع دہندہ اندراج، اور آنے والا ای میل/SMS/WhatsApp ٹو ٹکٹ (دیکھیں /specs/ur/19-multichannel-intake/

ID کنٹرول [M|S|C] تعلق
TS-001 ایک CAPTCHA ہر اس غیر مصدقہ اند پوائنٹ پر لازمی ہوگا جو زیادتی کا شکار ہو (عوامی ٹکٹ درج کرنا، گمنام/اطلاع دہندہ اندراج، رجسٹریشن، پاس ورڈ ری سیٹ، ناکامی کے بعد لاگ اِن)؛ مصدقہ کم خطرے والے سیشنز کو ڈھلوان چیلنج کے ذریعے آزمایا جا سکتا ہے بجائے ہر عمل پر۔ Must NFR-USA-005, SEC-036
TS-002 CAPTCHA فراہم کنندہ پرائیویسی محفوظ اور پلگ ایبل ہوگا: ڈیفالٹ hCaptcha یا Cloudflare Turnstile ہوگا (کوئی ایسا رویے کا ٹریکنگ نہیں جو PII لیک کرے)؛ انتخاب ہر ماحول کے لیے کوڈ کی تبدیلی کے بغیر کنفیگر کرنے کے قابل ہوگا؛ خود میزبان فال بیک (جیسے mCaptcha / Altcha پروف آف آف ورک) سخت خود مختار ڈیٹا تعیناتی کے لیے دستیاب ہوگا۔ Must NFR-USA-005, _context.md §3
TS-003 ریٹ لیمیٹنگ §3.1 میں دیے گئے درجات کے مطابق فی IP، فی صارف، اور فی اندراج چینل پر لاگو ہوگی؛ کنارے پر nginx limit-req اور API پر @nestjs/throttler (Redis بیسڈ)، SEC-035 کا عکس۔ Must NFR-SEC-009, SEC-035
TS-004 اندراج پر بوٹ کی نشاندہی چلے گی: ہیڈر اور TLS فنگر پرنٹ ہیورسٹکس، معروف خراب IP اور ASN ریپیوٹیشن فیڈز، درخواست پیٹرن کی بے ضابطگیاں (بہت تیز، بہت یکساں)، اور ہیڈ لیس براؤزر سگنلز؛ مشکوک درخواستوں کو چیلنج، تھروٹل، یا خاموشی سے شیڈو بین (رد کے بجائے ماڈریشن کے لیے قطار میں ڈالا) کیا جائے گا۔ Should NFR-USA-005
TS-005 کسی غیر تصدیق شدہ اکاؤنٹ کے جمع کرانے سے پہلے ای میل تصدیق لازمی ہوگی (میجک لنک یا OTP)؛ ڈسپوزایبل ڈومین کی ڈینی لسٹ لاگو؛ تصدیق شدہ حالت اکاؤنٹ پر محفوظ اور ماڈریٹرز کو دکھائی دیتی ہے۔ Must NFR-PRIV-002
TS-006 کمپنی کے نمائندوں کے لیے فون تصدیق لازمی ہوگی اور شہریوں کو پیش کی جائے گی (Jazz / Telenor کے ذریعے SMS OTP)؛ ایک نمبر زیادہ سے زیادہ مقررہ اکاؤنٹس کے خلاف تصدیق کیا جا سکے گا تاکہ SIM روٹیشن زیادتی کو محدود کیا جا سکے؛ حساس تبدیلیوں پر دوبارہ تصدیق۔ Must NFR-PRIV-002, _context.md §3
TS-007 ڈھلوان چیلنج اسکیلشن: رولنگ ونڈو کے اندر ایک ہی تھروٹل کی بار بار ٹرگر ہونے (فی IP/صارف) ردِ عمل کو بڑھائے گی — CAPTCHA → سلو ڈاؤن → عارضی بلاک (منٹس) → ماڈریشن کے لیے فلگ — بجائے اس کے کہ اوپن فیل ہو یا سیدھا ہارڈ بلاک ہو۔ Should NFR-SEC-009
TS-008 تھروٹل اور چیلنج ایونٹس چار W + ٹریس (کون/کيا/کب/کیوں/trace_id) کے ساتھ لاگ ہوں گے اور اعتماد و حفاظت میٹرکس ڈیش بورڈ پر دکھائی دیں گے (§15)؛ SEC-035 سٹارم تھریشولڈ سے اوپر تھروٹل فائرنگ آن کال پیج کرتی ہے۔ Must NFR-AUD-001, SEC-043

3.1 ریٹ لیمیٹ درجات

نیچے دیے گئے درجات سیکیورٹی بنیاد (/specs/ur/11-security-compliance/ §10) کو اندراج چینل کے طول و عرض کے ساتھ توسیع دیتے ہیں۔ ایک درخواست تمام قابلِ اطلاق اسکوپس کے خلاف شمار ہوتی ہے (WhatsApp پر جمع کیا گیا ٹکٹ فی صارف، فی IP، اور فی چینل لیمیٹس کے خلاف بیک وقت شمار ہوتا ہے)؛ سب سے زیادہ پابند جیت جاتا ہے۔

درجہ اسکوپ حد خلاف ورزی پر اقدام
T0 — گمنام عوامی درج کرنا فی IP ≤ 5 / گھنٹہ CAPTCHA چیلنج
T0 — گمنام عوامی درج کرنا فی IP ≤ 20 / روز سلو ڈاؤن + ماڈریشن قطار
T1 — مصدقہ درج کرنا فی صارف ≤ 30 / منٹ · ≤ 200 / روز تھروٹل + فلگ
T1 — مصدقہ درج کرنا فی کمپنی ≤ 500 / روز ٹرائج کے لیے فلگ
T2 — بلک / بڑے پیمانے پر درج کرنے کا سگنل فی IP+ASN ≥ 50 الگ الگ اکاؤنٹس / گھنٹہ ماڈریشن قطار میں شیڈو بین، آن کال کو الرٹ
T3 — آنے والا ای میل ٹو ٹکٹ فی بھیجنے والا پتہ ≤ 10 / گھنٹہ ہولڈ + ڈی ڈیوپ
T3 — آنے والا SMS/WhatsApp ٹو ٹکٹ فی نمبر ≤ 10 / گھنٹہ ہولڈ + ڈی ڈیوپ
T4 — اطلاع دہندہ / گمنام چینل فی IP ≤ 3 / گھنٹہ · ≤ 10 / روز CAPTCHA + مواد ہیش پر ڈی ڈیوپ
T5 — سرچ اور AI اینڈ پوائنٹس فی صارف SEC-035 جدول کے مطابق تھروٹل
T6 — دہراعایت کرنے والے کا بلاک فی صارف ≥ 3 مسلسل خلاف ورزیاں / 24 گھنٹے عارضی معطلی + اپیل

4. اسپام اور زیادتی کی نشاندہی

پریمٹر سے آگے، SITP ایک دو انجن نشاندہی لیئر چلاتا ہے: تیزی سے، وضاحت دینے والے سگنلز کے لیے ایک قطعی قاعدہ انجن، اور باریک پیٹرنز (معنوی مماثلت، نیت) کے لیے ایک ML کلاسیفائر۔ دونوں کثیر لسانی (EN/UR/SD) ہیں اور §5 میں ماڈریشن قطار کو کھلاتے ہیں۔

ID کنٹرول [M|S|C] تعلق
TS-009 ایک قاعدہ انجن ہر آنے والی جمع کرانے کی درخواست کو ورژن بند، آڈٹ لاگ شدہ قواعد کے خلاف پرکھے گا: دہرایا جانے والا مواد، کاپی پیسٹ فنگر پرنٹ، ضرورت سے زیادہ لنکس/رابطے، کلیدی لفظ اور ریجیکس ڈینی لسٹس (فی زمرہ اور فی زبان)، اور ساختی اسپام مارکرز۔ Must NFR-USA-005
TS-010 ایک ML زیادتی کلاسیفائر جمع کرانے والوں کو اسپام/زیادتی کی احتمال اور زمرے (اسپام، زیادتی بھری زبان، توہینِ اعزاز کا خطرہ، آف ٹاپک) کے لیے اسکور دے گا؛ ماڈل AI انٹرفیس (_context.md §3، /specs/ur/07-ai-ocr-spec/) کے پیچھے پلگ ایبل اور لیبل شدہ ماڈریشن نتائج پر دوبارہ تربیت دینے کے قابل ہوگا۔ Should NFR-AI-*, _context.md §4 (ماڈیول E)
TS-011 دہرایا جانے والا مواد کی نشاندہی ایک ونڈو کے اندر ایک ہی صارف، کمپنی، یا IP سے آنے والے قریبی نقل جمع کرانے والوں کو فلگ کرے گی (مواد ہیش + فیزی مماثلت، زبان سے آزاد)؛ ایک ہی محکمے کے خلاف بار بار ایک جیسی درخواستوں کو اطلاع کے ساتھ ضم کیا جائے گا۔ Must NFR-USA-005
TS-012 بڑے پیمانے پر درج کرنے کی نشاندہی منظم جمع کرانے کے دھماکوں کو فلگ کرے گی: بہت سے الگ الگ اکاؤنٹس، ایک ہی ہدف محکمہ/زمرہ، مماثل مواد، تنگ وقت کی ونڈو، مشترکہ IP/ASN یا ڈیوائس فنگر پرنٹ؛ فلگ شدہ بیچ انسانی ماڈریشن کے لیے روکے جائیں گے اور اعتماد ٹیم کو الرٹ کیا جائے گا۔ Must NFR-USA-005
TS-013 زیادتی بھری زبان کی نشاندہی کثیر لسانی (انگریزی، نسطعین اور رومن میں اردو، سندھی) چلے گی جو گالیاں، دھمکیاں، توہین آمیز القاب، اور ہراسانی کو احاطہ کرے گی؛ مماثل مواد عوامی نظارے سے خودکار چھپایا جائے گا اور ماڈریشن قطار میں بھیجا جائے گا، جبکہ اصل جائزے کے لیے برقرار رکھا جائے گا۔ Must NFR-USA-005, /specs/ur/09-i18n-localization/
TS-014 توہینِ اعزاز کے خطرے کی فلگنگ ان جمع کرانے والوں کی نشاندہی کرے گی جو نامزد افراد یا تنظیموں کے خلاف مخصوص، نقصان دہ، غیر تصدیق شدہ الزامات لگاتے ہیں؛ فلگ شدہ مواد کو ماڈریٹ ہونے تک عوامی/محکمے کو نظر آنے والی سطحوں پر روکا جائے گا، الزام لگنے والی فریق کو خودکار مطلع نہیں کیا جائے گا، اور توہینِ اعزاز جائزہ قطار بھری جائے گی۔ Must NFR-PRIV-003, /specs/ur/22-governance-legal/
TS-015 نشاندہی کے نتائج میں سے ایک ہوں گے: allow، flag (جائزے کی منتظر نظر)، hold (جائزے کی منتظر چھپا ہوا)، یا block (وجہ کے ساتھ مسترد)؛ صرف allow اور flag خودکار ہیں؛ hold اور block کو کنفیگر کرنے کے قابل SLA کے اندر انسانی تصدیق درکار ہے۔ Must NFR-USA-005
TS-016 نشاندہی لیئر وضاحت دینے کے قابل ہوگی: ہر flag/hold/block فیصلہ فائرنگ قواعد یا ماڈل اسکور اور انسان کے پڑھنے کے قابل وجہ رکھے گا، جو ماڈریٹر کو اور (ترمیم شدہ شکل میں) درخواست پر متاثرہ صارف کو دکھایا جائے گا۔ Must NFR-AUD-001

5. مواد کی نگرانی (ماڈریشن)

فلگ شدہ مواد واضح کرداروں، مقررہ اقدام سیٹ، اور اپیل کے راستے کے زیرِ انتظام ایک متحد ماڈریشن ورک قطار میں بہتا ہے۔ ماڈریشن ہر اہم نتیجے کے لیے انسان ان دی لوپ ہے؛ خودکاری صرف تیار اور ترجیح دیتی ہے۔

ID کنٹرول [M|S|C] تعلق
TS-017 ایک متحد ماڈریشن قطار تمام فلگ شدہ اشیاء (اسپام، زیادتی بھری زبان، توہینِ اعزاز کا خطرہ، صارف رپورٹس، بڑے پیمانے پر درج کرنے کے بیچ، ہٹاؤ کی درخواستیں) کو شدت، عمر، زبان، اور ہدف کے ساتھ اکٹھا کرے گی؛ قطار اسائنمنٹ، کلیمنگ، بلک اقدامات، اور SLA ٹائمرز کو سہارا دیتی ہے۔ Must NFR-USA-005
TS-018 ماڈریشن کردار ٹکٹ حل کرنے والے کرداروں سے الگ ہوں گے: ماڈریٹر (فلگ شدہ مواد کا جائزہ اور اس پر عمل)، سینئر ماڈریٹر / اعتماد لیڈ (اپیلوں، سزاؤں، VIP/رازدارانہ اشیاء، قانون نافذ کرنے والے اداروں کے حوالے کا احاطہ)، اور ریڈ اونلی آڈیٹر (ماڈریشن اقدامات کی نگرانی)۔ سب کو تربیتی تصدیق کے دروازے کی ضرورت ہے (/specs/ur/04-roles-permissions/ §14)۔ Must /specs/ur/04-roles-permissions/ §3, §14
TS-019 ماڈریٹرز مقررہ اقدام سیٹ میں سے ایک اختیار کریں گے: approve (فلگ ہٹاؤ، دکھائی بحال)، hide (صرف مصنف اور عملے کو نظر)، remove (عوامی/محکمہ نظارے سے حذف، آڈٹ کے لیے برقرار)، warn (مصنف کو نوٹس)، suspend (اکاؤنٹ، §6 کے ذریعے روٹڈ)، یا escalate (سینئر ماڈریٹر / اعتماد لیڈ / قانونی تک)۔ Must NFR-USA-005
TS-020 ہر ماڈریشن اقدام وجہ کوڈ شدہ، آڈٹ لاگ شدہ (چار W + ٹریس)، اور متاثرہ صارف کو مطلع ہوگا ان کی پسندیدہ زبان میں وجہ، اقدام، اور اپیل کے راستے کے ساتھ؛ خاموش ماڈریشن ممنوع ہے۔ Must NFR-AUD-001, SEC-043
TS-021 ماڈریشن اقدامات کی اپیل ہر متاثرہ صارف کے لیے دستیاب ہوگی، جس کا فیصلہ ایک ایسے سینئر ماڈریٹر / اعتماد لیڈ کے ذریعے ہوگا جس نے اصل اقدام نہیں لیا (کرداروں کی علیحدگی)، کنفیگر کرنے کے قابل SLA کے اندر (ڈیفالٹ 3 کاروباری دن)؛ اپیل کا نتیجہ اور دلیل آڈٹ لاگ اور مطلع کی جائے گی۔ Must NFR-USA-005
TS-022 ماڈریشن SLAs قطار کی عمر کو شدت کے مطابق ٹریک کریں گے: توہینِ اعزاز کا خطرہ اور دھمکیاں ≤ 4 گھنٹے؛ زیادتی بھری زبان اور صارف رپورٹس ≤ 1 کاروباری دن؛ اسپام اور نقل ≤ 2 کاروباری دن؛ خلاف ورزیاں اعتماد ڈیش بورڈ پر ظاہر ہوتی ہیں (§15)۔ Should NFR-USA-005
TS-023 ماڈریٹرز کو ثانوی انکشاف سے تحفظ دیا جائے گا: جب توہینِ اعزاز کے خطرے یا اطلاع دہندہ سے متعلق مواد کا جائزہ لیا جائے تو دیکھنے والے کی رسائی خود آڈٹ لاگ (SEC-045) ہوتی ہے اور غیر معمولی جائزہ پیٹرنز تجسس پڑھنے کے الرٹ اٹھاتے ہیں۔ Must NFR-AUD-004, SEC-045
TS-024 قاعدہ انجن اور ML کلاسیفائر (§4) ماڈریشن نتائج سے سیکھیں گے: تصدیق شدہ اقدامات لیبل شدہ تربیتی ڈیٹا بن جاتے ہیں؛ ماڈل کی درستی اور ری کال کی نگرانی کی جاتی ہے اور بہاؤ دوبارہ تربیت یا قاعدہ واپسی کو متحرک کرتا ہے۔ Should NFR-AI-*

5.1 ماڈریشن پائپ لائن

یہ ڈایاگرام ایک جمع کرانے والے کو اندراج سے نشاندہی تک ماڈریشن فیصلے اور اپیل تک کا پتہ لگاتا ہے۔ تحریری وضاحت بعد میں ہے۔

flowchart TD IN["Inbound submission<br/>(web · email · SMS · WhatsApp · whistleblower)"] RL["Edge controls<br/>CAPTCHA · rate-limit · bot detection<br/>TS-001 – TS-008"] DET{"Detection layer<br/>rule engine + ML<br/>TS-009 – TS-016"} ALLOW["Allow → publish / route"] FLAG["Flag → visible, pending review"] HOLD["Hold → hidden, pending review"] QUEUE["Moderation queue<br/>TS-017 – TS-018"] MOD{"Moderator review<br/>TS-019"} APPROVE["Approve → restore"] HIDE["Hide → staff+author only"] REMOVE["Remove → deleted from view, retained"] WARN["Warn author"] SUSP["Suspend account → §6 penalty ladder"] ESC["Escalate → Senior / Trust Lead / legal / law-enforcement"] NOTE["Notify user + reason + appeal path<br/>TS-020"] APPEAL{"User appeal<br/>TS-021"} SENIOR{"Senior Moderator / Trust Lead<br/>(did not take original action)"} UPHELD["Upheld"] OVERTURNED["Overturned → restore + note"] AUD["Append-only, hash-chained audit<br/>SEC-042 – SEC-044"] IN --> RL --> DET DET -- allow --> ALLOW DET -- flag --> FLAG --> QUEUE DET -- hold --> HOLD --> QUEUE DET -- block --> HOLD QUEUE --> MOD MOD --> APPROVE MOD --> HIDE MOD --> REMOVE MOD --> WARN MOD --> SUSP MOD --> ESC APPROTE & HIDE & REMOVE & WARN & SUSP & ESC --> NOTE NOTE --> APPEAL APPEAL --> SENIOR SENIOR --> UPHELD SENIOR --> OVERTURNED MOD -. every action .-> AUD SENIOR -. every appeal .-> AUD classDef end_ fill:#eef6ee,stroke:#2f6f2f,color:#2f6f2f; classDef audit fill:#f0f6fd,stroke:#2c5282,color:#2c5282; class ALLOW,UPHELD,OVERTURNED end_; class AUD audit;

تحریری وضاحت۔ ایک جمع کرانے والا کسی بھی اندراج چینل (ویب فارم، آنے والا ای میل، SMS/WhatsApp ٹو ٹکٹ، یا اطلاع دہندہ چینل) کے ذریعے پہنچتا ہے۔ یہ پہلے کنارے کے کنٹرولز (§3) سے گزرتا ہے: CAPTCHA، فی IP/صارف/چینل ریٹ لیمیٹنگ، اور بوٹ کی نشاندہی۔ پھر نشاندہی لیئر (§4) اسے قاعدہ انجن اور ML کلاسیفائر کے ساتھ اسپام، زیادتی بھری زبان، توہینِ اعزاز کے خطرے، اور بڑے پیمانے پر درج کرنے کے سگنلز پر اسکور دیتی ہے۔ allow اسکور والا جمع کرانے والا عام طور پر شائع یا روٹ ہو جاتا ہے۔ flag اسکور والا جمع کرانے والا نظر تو رہتا ہے مگر جائزے کے لیے ماڈریشن قطار میں داخل ہوتا ہے؛ hold (یا block، جو تصدیق کے منتظر hold میں چلا جاتا ہے) اسکور والا جمع کرانے والے کو جائزے تک عوامی/محکمہ نظارے سے چھپایا جاتا ہے۔ ماڈریٹر (§5) چھروں میں سے ایک اقدام کرتا ہے — منظور، چھپا، ہٹا، تنبیہ، معطل، یا اسکیلیٹ۔ ہر اہم اقدام ایک صارف نوٹیفیکیشن کو متحرک کرتا ہے جو وجہ اور اپیل کا راستہ لے جاتی ہے، اور آڈٹ لاگ میں لکھا جاتا ہے۔ اگر صارف اپیل کرتا ہے، تو ایک ایسا سینئر ماڈریٹر یا اعتماد لیڈ جس نے اصل اقدام نہیں لیا تھا معاملے کا جائزہ لیتا ہے اور اسے برقرار یا الٹ دیتا ہے۔ پائپ لائن فیل سیف ہے: نشاندہی کی ابہام میں مواد جائزے کے لیے روکا جاتا ہے بجائے شائع کئے؛ ماڈریشن کی ابہام میں ماڈریٹر اندازہ لگانے کے بجائے اسکیلیٹ کرتا ہے؛ اور ہر قدم — بشمول اپیلوں — صرف اضافہ والے، ہیش زنجیر والے آڈٹ لاگ میں درج ہوتا ہے۔


6. جھوٹی / بدنیتی پر مبنی شکایات

ایک حقیقی پورٹل کو محکموں کو بدنیتی پر مبنی شکایات سے بچانا چاہیے: جھوٹی تخلیق شدہ شکایات، عہدیداروں کی جان بوجھ کر ہراسانی، بھتہ خوری کی کوششیں، یا منظم توہینِ اعزاز۔ SITP بے بنیاد (کوئی غلط کام نہیں ملا، مگر نیک نیتی سے درج کیا گیا — کوئی سزا نہیں) کو جھوٹی/بدنیتی پر مبنی (جان بوجھ کر جھوٹی تخلیق یا نقصان پہنچانے کے لیے درج) سے الگ کرتا ہے۔ مؤخر الذکر کے نتائج بھرتے ہیں، ہر سیڑھی پر قانونی عمل کے ساتھ۔

ID کنٹرول [M|S|C] تعلق
TS-025 جھوٹی/بدنیتی پر مبنی شکایات کے لیے نشاندہی کے سگنلز میں شامل ہوں گے: جھوٹا ثبوت (جعلی دستاویزات جو OCR/ہیش بے میل سے پہچانے گئے)، جھوٹی قسم کھانے کے پیٹرن کی تضادیات، ایک ہی ہدف کے خلاف بغیر کسی بنیاد کے سلسلہ وار شکایتیں، دباؤ ڈالنے کے لیے وقت پر کی گئی شکایتیں (بھتہ خوری)، اور چیلنج پر بغیر بنیاد کے واپس لی گئی شکایتیں۔ Must NFR-USA-005
TS-026 جھوٹی شکایت کی تفتیش صرف ایک سینئر ماڈریٹر / اعتماد لیڈ کے ذریعے کھولی جائے گی، دستاویزی ثبوت کے ساتھ، ہدف محکمے کو مطلع کیا جائے گا، اور شکایت کنندہ کو کسی بھی منفی فیصلے سے پہلے تحریری جواب دینے کا موقع دیا جائے گا۔ Must NFR-AUD-001, /specs/ur/22-governance-legal/
TS-027 منفی فیصلہ §6.1 میں سزا کے زینے کی پیروی کرے گا، شدت، نیت، اور اعادہ سے متناسب؛ لاگو سیڑھی اور جواز آڈٹ لاگ اور قابلِ اپیل ہوں گے۔ Must NFR-USA-005
TS-028 ہر سیڑھی پر بحالی دستیاب ہوگی: معطل یا بلیک لسٹ صارف ایک دستاویزی کولنگ آف پیریڈ کے بعد درخواست دے سکتا ہے؛ بحالی کا فیصلہ اعتماد لیڈ کرتا ہے شرائط کے ساتھ (جیسے لازمی دوبارہ تصدیق، کم درج کرنے کی حدیں)، اور یہ خود آڈٹ لاگ ہوتی ہے۔ Must NFR-USA-005
TS-029 سنگین کیسوں کے لیے قانونی رجوع متحرک ہوگا — جعلی سرکاری دستاویزات، قابلِ اعتماد دھمکیاں، بھتہ خوری، یا نامزد افراد کی توہینِ اعزاز — S&ITD لیگل سیل میں رجوع کے ذریعے، اور جہاں فعل جرم ہو، §7.4 اور /specs/ur/22-governance-legal/ کے طریقہ کار کے تحت قانون نافذ کرنے والے اداروں میں۔ Must /specs/ur/22-governance-legal/
TS-030 نیک نیتی کا تحفظ: کوئی شکایت کنندہ صرف اس لیے سزا نہیں پائے گا کیونکہ شکایت کو ثابت نہیں کیا جا سکا؛ جھوٹی شکایت کے فیصلے کا تھریشولڈ جان بوجھ کر جھوٹ یا سچ کی لاپروائی علیٰ الاعلان ہے، ثبوت کے ساتھ درج۔ Must NFR-USA-005
TS-031 ایک کمپنی لیول جھوٹی شکایت کا فیصلہ، سب سے اوپری سیڑھی پر، کمپنی کی تصدیق شدہ حیثیت کو متاثر کر سکتا ہے (عارضی میں ڈاؤن گریڈ، یا /specs/ur/04-roles-permissions/ §11.3 کے مطابق معطلی)؛ بنیادی مجاز نمائندے کو مطلع کیا جائے گا اور حیثیت کی تبدیلی کے لاگو ہونے سے پہلے اپیل کر سکتا ہے۔ Should /specs/ur/04-roles-permissions/ §11.3
TS-032 جھوٹی شکایت کے فیصلوں اور سزاؤں کو شفافیت رپورٹ (§16) پر مجموعی شکل میں رپورٹ کیا جائے گا بغیر افراد کی شناخت کے؛ انفرادی ریکارڈز آڈٹ اور ریکارڈ شیڈول کے مطابق برقرار رکھے جائیں گے (/specs/ur/11-security-compliance/ §16)۔ Must NFR-PRIV-007, SEC-047

6.1 سزا کا زینہ

یہ زینہ شدت، نیت، اور اعادہ سے بڑھتا ہے۔ ہر سیڑھی کو دستاویزی وجہ، آڈٹ اندراج، اپیل کے حقوق کے ساتھ صارف نوٹیفیکیشن، اور — R2 سے اوپر — سینئر ماڈریٹر / اعتماد لیڈ کی منظوری درکار ہے۔ شکایت کنندہ ہمیشہ سیڑھی کے لاگو ہونے سے پہلے اپیل کا حق رکھتا ہے۔

سیڑھی اقدام ٹرگر (تمثیلی) دورانیہ اپیل
R0 کوئی کارروائی نہیں / بے بنیاد نوٹ نیک نیتی سے درج، ثابت نہیں ناطاطب (نیک نیتی محفوظ، TS-030)
R1 تنبیہ پہلی معمولی خلاف ورزی (جیسے زیادتی بھرا لہجہ، ایک لاپروا جھوٹا دعویٰ) ریکارڈ پر 12 ماہ ہاں، اعتماد لیڈ کو
R2 مواد ہٹاؤ + لازمی دوبارہ تصدیق توہینِ اعزاز کا خطرہ تصدیق شدہ، جھوٹا معمولی ثبوت اس شے پر مستقل ہاں، اعتماد لیڈ کو
R3 عارضی معطلی دہرائی خلاف ورزیاں، منظم بڑے پیمانے پر درج کرنا، بھتہ خوری کی کوشش 7 – 30 دن، اعتماد لیڈ کے مقرر کردہ ہاں، S&ITD سہولت لیڈ کو
R4 توسیعی معطلی + درج کرنے کی حد میں کمی سنگین یا سلسلہ وار جھوٹی شکایتیں، ثبوت کی جعلسازی 30 – 180 دن ہاں، S&ITD سیکریٹری نامزد کو
R5 بلیک لسٹنگ سنگین: سرکاری دستاویزات کی تصدیق شدہ جعلسازی، قابلِ اعتماد دھمکیاں، مجرمانہ توہینِ اعزاز غیر معینہ (صرف بحالی کا راستہ) ہاں، S&ITD سیکریٹری کو
R-LE قانونی / قانون نافذ کرنے والے ادارے کا رجوع فعل جرم ہے (جعلسازی، بھتہ خوری، دھمکیاں، توہینِ اعزاز) اوپر کی سیڑھی کے متوازی قانونی عمل کے مطابق

بحالی کا راستہ (TS-028)۔ بلیک لسٹ صارف یا کمپنی ایک دستاویزی کولنگ آف پیریڈ (ڈیفالٹ 12 ماہ) کے بعد اعتماد لیڈ کے ذریعے بحالی کی درخواست جمع کر کے بحالی کے لیے درخواست دے سکتی ہے۔ بحالی مشروط ہے — عموماً شناخت کی دوبارہ تصدیق، کم درج کرنے کی حدود، اور آزمائشی مدت — اور فیصلہ (grant, deny, or grant-with-conditions) آڈٹ لاگ اور مطلع کیا جاتا ہے۔


7. عملے کے خلاف زیادتی

ٹکٹس حل کرنے والے حکومتی عملے کا رخ عوام کی طرف ہوتا ہے اور وہ ہراسانی کا شکار ہیں۔ SITP انہیں چینل (بلاکنگ، ریٹ لیمیٹس) اور اسکیلیشن راستے (جہاں رویہ مجرمانہ ہو جائے قانون نافذ کرنے والے ادارے) پر کنٹرول کے ساتھ بچاتا ہے۔

ID کنٹرول [M|S|C] تعلق
TS-033 عملے کی ذاتی رابطہ تفصیلات (ذاتی فون، ذاتی ای میل، گھر کا پتہ) پورٹل کے ذریعے کبھی ظاہر نہیں ہوں گی؛ تمام عملے کی طرف رابطے پلیٹ فارم کے ماسک شدہ چینلز (ٹکٹ تھریڈ، اِن ایپ کمیونیکیشنز) کے ذریعے چلتے ہیں بغیر کسی PII ایگریس کے۔ Must NFR-PRIV-003, SEC-021
TS-034 زیادتی بھری زبان اور دھمکی کی نشاندہی (§4) عملے کی طرف بھیجے گئے تمام آنے والے مواد (ٹکٹ جوابات، اندرونی کمیونیکیشن DMs، آنے والے ای میل/SMS/WhatsApp جوابات) پر چلے گی اور دھمکی آمیز مواد کو عملے کے فرد تک پہنچنے سے پہلے خودکار چھپائے گی، اسے ماڈریشن قطار میں بھیجے گی۔ Must NFR-USA-005
TS-035 عملے کے فرد کو ایک عمل کے ساتھ اپنے براہِ راست چینلز (DMs، جوابات) سے ایک صارف کو بلاک کرنے کے قابل ہونا چاہیے؛ بلاک ریکارڈ کیا جاتا ہے، صارف کو پالیسی کے مطابق مطلع کیا جاتا ہے، اور بنیادی ٹکٹ دوبارہ اسائن یا ماڈریٹر کی نگرانی میں رکھا جاتا ہے تاکہ حل کو ترک نہ کیا جائے۔ Must NFR-USA-005
TS-036 دھمکیوں یا مسلسل زیادتی کا شکار عملے کے فرد کو ایک عملے کے تحفظ کا فلگ اٹھانے کے قابل ہونا چاہیے جو (الف) زیادتی کرنے والے صارف کے تعاملات کو منجمد کر دے، (ب) اعتماد لیڈ کو مطلع کرے، اور (ج) تمام ثبوت کو جائزے کے لیے بدلاؤ سے محفوظ بنڈل میں محفوظ کرے۔ Must NFR-AUD-001
TS-037 ایک عملے کے تحفظ کا ڈیش بورڈ دھمکیوں، مسلسل زیادتی کے پیٹرنز، اور بڑے حجم والے عتیقوں کو اعتماد لیڈ کو دکھائے گا، جائزے کے منتظر فوری عارضی معطلی لاگو کرنے کی صلاحیت کے ساتھ۔ Should NFR-USA-005
TS-038 انتقام سے تحفظ: کسی ایسے عملے کے فرد کے خلاف جو دھمکی کو اسکیلیٹ کرے یا دشمنانہ تعامل جاری رکھنے سے انکار کرے، کوئی منفی پرسنل نتیجہ نہیں نکلے گا؛ اسکیلیشن کا راستہ دستاویزی اور محفوظ ہے۔ Must /specs/ur/22-governance-legal/

7.1 قانون نافذ کرنے والے اداروں تک اسکیلیشن

جب عملے کی طرف رویہ زیادتی سے مجرمانہ تک پار کر جائے — تشدد کی قابلِ اعتماد دھمکیاں، ڈوکسنگ، بھتہ خوری، مسلسل ہراسانی — معاملہ پلیٹ فارم کے نفاذ کے ٹول کٹ سے نکل کر قانونی شعبے میں داخل ہوتا ہے۔ طریقہ کار مشترکہ طور پر اعتماد لیڈ اور S&ITD لیگل سیل کی ملکیت ہے (دیکھیں /specs/ur/22-governance-legal/

  1. ٹرائج۔ اعتماد لیڈ تصدیق کرتا ہے کہ رویہ مجرمانہ تھریشولڈ کو پورا کرتا ہے اور ثبوت بنڈل (آڈٹ زنجیر، پیغام اسنیپ شاٹس، §8/§10 کی پابندیوں کے تحت رکھی گئی شناختی ریکارڈز) کو محفوظ کرتا ہے۔
  2. قانونی جائزہ۔ S&ITD لیگل سیل بنڈل کا جائزہ لیتا ہے اور رجوع کو منظور (یا مسترد) کرتا ہے، آڈٹ لاگ میں فیصلہ اور دلیل درج کرتا ہے۔
  3. رجوع۔ جہاں منظور ہو، معاملہ مناسب قانون نافذ کرنے والے ادارے میں S&ITD لیٹر ہیڈ پر رسمی کور نوٹ (ماڈیول L) کے ساتھ رجوع کیا جاتا ہے، ثبوت بنڈل کنٹرولڈ انکشاف کے تحت دستیاب کرایا جاتا ہے، اور شناختی ڈیٹا صرف اس حد تک جاری کیا جاتا ہے جتنی قانونی بنیاد اجازت دیتی ہے۔
  4. پلیٹ فارم کارروائی۔ متوازی طور پر، زیادتی کرنے والے اکاؤنٹ کو سزا کے زینے (§6.1، سیڑھی R-LE) کے مطابق معطل یا بلیک لسٹ کیا جاتا ہے اور متاثرہ عملے کے فرد کو TS-038 کے مطابق سہارا دیا جاتا ہے۔
  5. ریکارڈ۔ رجوع، قانونی بنیاد، ظاہر کیا گیا ڈیٹا، اور نتیجہ ریکارڈ شیڈول کے مطابق برقرار رکھے جاتے ہیں (/specs/ur/11-security-compliance/ §16) اور شفافیت رپورٹ پر مجموعی شکل میں دکھائے جاتے ہیں۔

8. گمنام / اطلاع دہندہ چینل

SITP حساس رپورٹس — بدعنوانی، غلط رویہ، ہراسانی، دھوکہ — کے لیے ایک الگ، رازدار اندراج چینل فراہم کرتا ہے جہاں رپورٹر کی شناخت کو ڈھانپنا یا مکمل طور پر روکنا ضروری ہو۔ یہ چینل عماریاتی طور پر عام ٹکٹنگ بہاؤ سے الگ ہے: یہ اپنا اندراج، اپنا اسٹوریج سلوک، اور ایک ABAC محدود دکھائی استعمال کرتا ہے جو ان کرداروں کو بھی خارج کرتا ہے جو عموماً محکمہ ٹکٹس دیکھتے ہیں۔ یہ چینل _context.md §6، /specs/ur/04-roles-permissions/ §5 اور §13، اور /specs/ur/11-security-compliance/ §16 میں "Whistleblower / anonymous intake" رٹینشن قطار (10 سالہ، شناخت سے محفوظ رٹینشن) میں حوالہ دی گئی اطلاع دہندہ توقعات کو عملی جامہ پہناتا ہے۔

ID کنٹرول [M|S|C] تعلق
TS-039 ایک مخصوص اطلاع دہندہ/گمنام اندراج ایک الگ راستے (الگ URL، علیحدہ فارم، رجسٹر یا لاگ اِن کی کوئی ضرورت نہیں) کے طور پر بدعنوانی، غلط رویہ، ہراسانی، دھوکہ، اور دیگر حساس رپورٹس کے لیے موجود ہوگا؛ یہ عوامی سائٹ سے کمپنی/شہری مصدقہ بہاؤ میں داخل کیے بغیر قابلِ رسائی ہے۔ Must _context.md §6, /specs/ur/04-roles-permissions/ §5
TS-040 رپورٹر کی شناخت بطور ڈیفالٹ محفوظ ہوگی: چینل کو نام، ای میل، یا فون کی ضرورت نہیں ہوگی؛ اگر رپورٹر اختیاری طور پر رابطے کی تفصیلات فراہم کرے، تو انہیں Restricted-data PII والٹ (SEC-021) میں محفوظ کیا جائے گا، فیلڈ لیول انکرپٹ، کبھی انڈیکس نہیں، اور رپورٹ کے جسم کے ساتھ کبھی نہیں دکھایا جائے گا۔ Must NFR-PRIV-003, SEC-021
TS-041 ABAC کے ذریعے محدود دکھائی: ایک اطلاع دہندہ رپورٹ صرف واضح طور پر نامزد اطلاع دہندہ ٹرائج یونٹ (ایک چھوٹا، نامزد S&ITD کوہورٹ) اور کنفیگر اسکیلیشن زنجیر کو نظر آئے گی؛ کوئی محکمہ، DG، سیکریٹری، یا دیگر عملہ اسے عام RBAC کے ذریعے نہیں دیکھے گا، اور ABAC انکار ڈیفالٹ ہے (SEC-009)۔ Must SEC-009, /specs/ur/04-roles-permissions/ §6.3
TS-042 کوئی PII لیک نہیں: رپورٹ کا جسم، کوئی بھی اٹیچمنٹ، اور اختیاری رابطہ ڈیٹا صرف آن پریم پروسیس ہوں گے؛ اطلاع دہندہ مواد کے لیے کلاؤڈ AI/OCR انجنز ممنوع ہیں (Restricted ڈیٹا کے لیے SEC-051 کا عکس)؛ رپورٹ کراس ٹکٹ سرچ، مماثلت کی نشاندہی، یا تجزیات میں نہیں آئے گی جو رپورٹر کو دوبارہ شناخت کر سکیں۔ Must SEC-051, /specs/ur/15-tech-architecture/ §6.2
TS-043 محفوظ یکطرفہ رابطہ: رپورٹر کو حالت دیکھنے اور ٹرائج یونٹ سے پیغامات وصول کرنے کے لیے ایک ٹریکڈ ٹوکن (لاگ اِن نہیں) ملے گا؛ ٹرائج یونٹ ٹوکن کے ذریعے اپڈیٹس پوسٹ کر سکتا ہے اور مزید معلومات طلب کر سکتا ہے، مگر رپورٹر کی رابطے کی تفصیلات کا جواب نہیں دے سکتا یا ظاہر نہیں کر سکتا جب تک رپورٹر صریح طور پر آپٹ اِن نہ کرے۔ Must /specs/ur/04-roles-permissions/ §5
TS-044 انتقام سے تحفظ: ایک انتقامی رپورٹ ("میں نے X کی رپورٹ کی اور سزا پائی") اسی چینل پر پہلی درجے کی اندراج کی قسم ہوگی، جو ایک آزاد جائزہ کنندہ (اصل رپورٹ کا موضوع نہیں) کے پاس بھیجی جائے گی؛ انتقامی نتائج کو سنگین سمجھا جاتا ہے اور سزا کے زینے (§6.1) کو کھلاتے ہیں۔ Must /specs/ur/22-governance-legal/
TS-045 گمنام اندراج کی مضبوطی: اطلاع دہندہ چینل T4 ریٹ لیمیٹ (§3.1)، ہر جمع کرانے پر CAPTCHA، گمنام اسپام کو محدود کرنے کے لیے مواد ہیش ڈی ڈیوپ، اور بوٹ کی نشاندہی لاگو کرے گا، مصدقہ اندراج پر استعمال ہونے والی شناختی سگنلز کو جمع کیے بغیر۔ Must TS-001, TS-004, §3.1
TS-046 اطلاع دہندہ ریکارڈز کو 10 سال تک شناخت سے محفوظ شکل میں برقرار رکھا جائے گا، پھر ریکارڈ شیڈول کے مطابق آرکائیو کیا جائے گا؛ لیگل ہولڈ SEC کی طرح رٹینشن پر حاوی ہوتا ہے؛ تمام ریڈز انفرادی طور پر آڈٹ لاگ (SEC-045) ہوتے ہیں اور تجسس پڑھنے کے لیے جائزہ لیے جاتے ہیں۔ Must /specs/ur/11-security-compliance/ §16, SEC-045
TS-047 اطلاع دہندہ چینل دستاویزی گورننس کے تحت چلایا جائے گا (S&ITD میں نامزد جواب دہ عملے کا افسر، ریڈ اونلی آڈیٹر کے ذریعے دورانیہ دار جائزہ، /specs/ur/11-security-compliance/ §15 اور §18 میں سیکیورٹی اور کمپلائنس پوسچر کا کراس ریفرنس) تاکہ چینل کا رازداری کا وعدہ قابلِ تصدیق ہو، صرف دعویٰ نہیں۔ Must /specs/ur/11-security-compliance/ §15, §18

8.1 اطلاع دہندہ رازدار بہاؤ

یہ ڈایاگرام ایک اطلاع دہندہ رپورٹ کا عماریاتی طور پر الگ راستہ دکھاتا ہے، گمنام اندراج سے ABAC محدود ٹرائج تک، اور رپورٹر تک کیسے صرف ٹریکڈ ٹوکن کے ذریعے پہنچا جاتا ہے۔ تحریری وضاحت بعد میں ہے۔

flowchart TD W["Whistleblower / Anonymous reporter<br/>(no login, no identity required)"] INTK["Dedicated confidential intake<br/>separate route · CAPTCHA · T4 rate limit · bot detection<br/>TS-039, TS-045"] OPT{"Reporter opts in to contact?"} VAULT["Optional contact → PII vault<br/>field-level encrypted · never indexed<br/>TS-040"] ANON["Report body + attachments<br/>anonymised · on-prem only<br/>TS-042"] QUEUE["Whistleblower Triage queue<br/>ABAC-restricted · named cohort only<br/>TS-041"] TRIAGE{"Triage review<br/>named S&ITD unit + escalation chain"} TOKEN["Tracked token<br/>(not a login)<br/>TS-043"] COMM["One-way secure messages<br/>status updates · requests for info"] INVEST["Investigation / action<br/>via confidential ticket pipeline"] RETAL["Retaliation report?<br/>→ independent reviewer<br/>TS-044"] AUD["Append-only audit<br/>every read individually logged<br/>TS-046, SEC-045"] RET["10-year identity-protected retention<br/>then archive<br/>TS-046"] EXT["External systems<br/>(search · analytics · cloud AI · cross-ticket)"] BLOCK["Blocked — no PII leakage<br/>TS-042"] W --> INTK INTK --> OPT OPT -- yes --> VAULT OPT -- no --> ANON VAULT --> ANON ANON --> QUEUE --> TRIAGE TRIAGE --> INVEST TRIAGE --> RETAL W -. receives .-> TOKEN TOKEN -. one-way .-> COMM COMM -. posted by triage .-> TOKEN TRIAGE -. every read .-> AUD INVEST -. closed .-> RET ANON -. excluded from .-> EXT EXT --> BLOCK classDef restricted fill:#fdf2f0,stroke:#9b2c2c,color:#9b2c2c; classDef audit fill:#f0f6fd,stroke:#2c5282,color:#2c5282; classDef safe fill:#eef6ee,stroke:#2f6f2f,color:#2f6f2f; class VAULT,QUEUE,RETAL restricted; class AUD,RET audit; class BLOCK safe;

تحریری وضاحت۔ رپورٹر مخصوص رازدار اندراج کے ذریعے داخل ہوتا ہے — ایک الگ راستہ جس کے لیے لاگ اِن یا شناخت کی ضرورت نہیں۔ اندراج CAPTCHA، T4 ریٹ لیمیٹ، مواد ہیش ڈی ڈیوپ، اور بوٹ کی نشاندہی لاگو کرتا ہے، مصدقہ بہاؤ پر استعمال ہونے والی شناختی سگنلز کو جمع کیے بغیر۔ اگر رپورٹر اختیاری طور پر رابطے کی تفصیلات شیئر کرنے کا انتخاب کرے، تو وہ تفصیلات براہِ راست PII والٹ میں جاتی ہیں — فیلڈ لیول انکرپٹ، کبھی انڈیکس نہیں، رپورٹ کے جسم کے بغیر کبھی نہیں دکھائی دیتی۔ رپورٹ کا جسم اور کوئی بھی اٹیچمنٹ گمنام بنائے جاتے ہیں اور صرف آن پریم پروسیس ہوتے ہیں؛ کلاؤڈ AI/OCR انجنز ممنوع ہیں (SEC-051 کا عکس)۔ رپورٹ اطلاع دہندہ ٹرائج قطار میں داخل ہوتی ہے، جس کی دکھائی ABAC کے ذریعے ایک نامزد S&ITD کوہورٹ اور کنفیگر اسکیلیشن زنجیر تک محدود ہے؛ کوئی محکمہ، DG، یا سیکریٹری اسے عام RBAC کے ذریعے نہیں دیکھتا، اور ABAC انکار ڈیفالٹ ہے۔ رپورٹر تک صرف ٹریکڈ ٹوکن (لاگ اِن نہیں) کے ذریعے پہنچا جاتا ہے: ٹرائج یونٹ ٹوکن کے ذریعے حالت کی اپڈیٹس اور معلومات کی درخواستیں پوسٹ کرتا ہے، اور رپورٹر کی رابطے کی تفصیلات کو ظاہر نہیں کر سکتا جب تک رپورٹر صریح طور پر آپٹ اِن نہ کرے۔ اگر رپورٹ خود ایک انتقامی شکایت ہے، تو اسے ایک آزاد جائزہ کنندہ کے پاس بھیجا جاتا ہے جو اصل رپورٹ کا موضوع نہیں ہے۔ رپورٹ کا ہر ریڈ انفرادی طور پر آڈٹ لاگ اور تجسس پڑھنے کے لیے جائزہ لیا جاتا ہے، اور ریکارڈ کو آرکائیو سے پہلے 10 سال تک شناخت سے محفوظ شکل میں برقرار رکھا جاتا ہے۔ اہم بات یہ ہے کہ رپورٹ کراس ٹکٹ سرچ، مماثلت کی نشاندہی، تجزیات، اور کسی بھی کلاؤڈ باؤنڈ پائپ لائن سے مستثنیٰ ہے، لہٰذا چینل کا رازداری کا وعدہ عماریاتی طور پر نافذ ہے، صرف پالیسی سے نہیں۔


9. شناخت کی تصدیق کی اپیل

رجسٹریشن پہلے فائل، متوازی تصدیق (_context.md §5) استعمال کرتی ہے: ایک ادارہ رجسٹر ہوتا ہے، فوری عارضی اکاؤنٹ پاتا ہے، فوراً درج کر سکتا ہے، اور بیک گراؤنڈ چیکس ( reps کے لیے SECP، FBR/NTN، SRB، PSEB، NADRA، پلس ڈومین ای میل) متوازی طور پر چلتے ہیں تاکہ تصدیق شدہ بیج دیا جائے — یا ناکامی پر اکاؤنٹ روکا جائے۔ روکنا راستِ بند نہیں ہے: ادارہ اپیل کر سکتا ہے اور دوبارہ جمع کرا سکتا ہے۔ یہ سیکشن اس اپیل کو کنٹرول کرتا ہے۔

ID کنٹرول [M|S|C] تعلق
TS-048 جب کوئی کمپنی یا نمائندہ SECP / FBR / NADRA (یا SRB/PSEB/ڈومین ای میل) تصدیق میں ناکام ہو، سسٹم اکاؤنٹ کو Verification-Held حالت میں رکھے گا، بنیادی مجاز نمائندے کو مخصوص ناکام چیک(س) اور اپیل کے راستے کے ساتھ مطلع کرے گا، اور پہلے سے جمع کردہ ٹکٹس تک مسلسل پڑھنے کی رسائی دے گا جبکہ نئی مراعات پر عمل روکے گا۔ Must _context.md §5, /specs/ur/08-integrations-spec/
TS-049 نمائندہ تصدیق کی ناکامی کی اپیل اور/یا درست/اپڈیٹ شدہ ثبوت (درست شدہ رجسٹریشن نمبر، دوبارہ تصدیق شدہ CNIC، ڈومین ای میل ثبوت، معاون دستاویزات) دوبارہ جمع کرنے کے قابل ہوگا ایک مخصوص اپیل ورک فلوممعاملات کے ذریعے؛ ہر دوبارہ جمع صرف ناکام چیکس کو دوبارہ چلاتی ہے۔ Must NFR-USA-005
TS-050 اپیلوں کا ایک مصدقہ S&ITD سہولت افسر (خودکار چیک نہیں) کے ذریعے انسانی جائزہ ہوگا، جو تصدیق، الٹ سکتا، یا اضافی ثبوت طلب کر سکتا ہے؛ فیصلہ اور دلیل آڈٹ لاگ اور مطلع کی جائے گی۔ Must NFR-AUD-001
TS-051 SLA: تصدیق اپیل کا فیصلہ مکمل جمع کرنے کے 5 کاروباری دنوں کے اندر ہوگا؛ اگر اضافی ثبوت طلب کیا جائے، تو گھڑی ثبوت فراہم ہونے تک رک جاتی ہے اور 7 دن کی جواب ونڈو لاگو ہوتی ہے؛ خلاف ورزیاں اعتماد ڈیش بورڈ پر ظاہر ہوتی ہیں (§15)۔ Must NFR-USA-005
TS-052 کامیاب اپیل پر، اکاؤنٹ تصدیق شدہ حیثیت میں بیج کے ساتھ منتقل ہوتا ہے، اصل روک کا ریکارڈ آڈٹ کے لیے برقرار رہتا ہے، اور روک کے دوران جمع کردہ ٹکٹس عموماً جاری رہتے ہیں؛ مسترد اپیل پر، اکاؤنٹ کو /specs/ur/04-roles-permissions/ §11.3 کے مطابق ڈاؤن گریڈ یا معطل کیا جا سکتا ہے، S&ITD سیکریٹری نامزد کو مزید اپیل کے حق کے ساتھ۔ Must /specs/ur/04-roles-permissions/ §11.3
TS-053 تصدیق کے دوران شناخت کا دھوکہ (جعلی CNIC، خود کی جگہ لینا، فرضی SECP نمبر) جھوٹی شکایت جیسے جرم کے طور پر سلوک کیا جائے گا، سزا کے زینے (§6.1، سیڑھی R-LE) میں بھیجا جائے گا اور جہاں فعل مجرمانہ ہو، قانونی/قانون نافذ کرنے والے رجوع (§7.1) میں۔ Must TS-029, /specs/ur/22-governance-legal/

10. VIP / رازدارانہ معاملات

کچھ ٹکٹس سیاسی طور پر حساس (VIP) یا تجارتی/ذاتی طور پر حساس (رازدارانہ) ہوتے ہیں۔ ان پر /specs/ur/04-roles-permissions/ §6.3 اور §13 اور /specs/ur/11-security-compliance/ §5 (SEC-009، SEC-011) میں دستاویز ABAC لیئر حاکم ہے۔ یہ سیکشن اس معاملے کے لیے اعتماد و حفاظت کے معاہدے کو دہراتا ہے اور اسے اس فہرست مرتبہ کے کنٹرولوں سے جوڑتا ہے۔

ID کنٹرول [M|S|C] تعلق
TS-054 رازدار یا VIP فلگ شدہ ٹکٹ صرف اسائن شدہ عملے، کیس پر S&ITD سہولت افسر، صریح طور پر شامل کیے گئے واچرز، اور ان اوور سائٹ کرداروں کو نظر آئے گا جن کے لیے فی محکمہ رازدار دکھائی ٹوگل آن ہے؛ تمام دیگر — بشمول ایک DG جو عموماً تمام محکمہ ٹکٹس دیکھتا — ABAC کے ذریعے مسترد ہیں (SEC-009)۔ Must SEC-009, /specs/ur/04-roles-permissions/ §13
TS-055 رازدار/VIP ٹکٹ تک بریک گلاس رسائی کو اسٹپ اپ تصدیق + بیان کردہ وجہ درکار ہوگی، وقت بند رسائی دے گی، اور ریکارڈ کا ہر ریڈ آڈٹ لاگ ریڈ اونلی آڈیٹر کے جائزے کے لیے ایک کاروباری دن کے اندر ہوگا (SEC-011، SEC-045)۔ Must SEC-006, SEC-011, SEC-045
TS-056 رازداری کون سیٹ کر سکتا ہے: جمع کرنے والی کمپنی نمائندہ، وصول کنندہ محکمہ ایڈمن، S&ITD سہولت افسر، اور سپر ایڈمن جمع کرنے پر یا کسی بھی بعد کے نقطے پر ٹکٹ کو رازدار یا VIP فلگ کر سکتے ہیں؛ تبدیلیاں وجہ کوڈ شدہ اور آڈٹ لاگ ہوتی ہیں۔ Must /specs/ur/04-roles-permissions/ §13
TS-057 کون دیکھ سکتا ہے: نظارے کا اختیار ٹکٹ کی خصوصیات (محکمہ، حساسیت فلگ، اسائن یونٹ، واچر فہرست) سے ABAC کے ذریعے متحرک طور پر حل ہوتا ہے، صرف کردار سے نہیں؛ ABAC فیصلہ ہر درخواست پر دوبارہ تشخیص کیا جاتا ہے تاکہ واچر ہٹانا فوراً دکھائی منسوخ کر دے۔ Must SEC-008, SEC-009
TS-058 VIP بندش کا دروازہ: VIP ٹکٹ کو بندش سے پہلے DG (چیئر) کی منظوری درکار ہوگی (صلاحیت #31، اختیار O9)، اور حساس ٹکٹ کو MoM شیئر سے پہلے چیئر/DG کی منظوری درکار ہوگی (صلاحیت #33، اختیار O10)، /specs/ur/04-roles-permissions/ §9 اور /specs/ur/21-mom-meetings/ کے مطابق۔ Must /specs/ur/04-roles-permissions/ §9
TS-059 رازدار/VIP ٹکٹس کو کلاؤڈ AI پائپ لائنز سے مستثنیٰ کیا جائے گا (SEC-051 کا عکس)، عوامی شفافیت ڈیش بورڈ ڈرل ڈاؤنز سے مستثنیٰ جو دوبارہ شناخت کر سکیں، اور صرف آن پریم پروسیس کیا جائے گا۔ Must SEC-051
TS-060 رازداری حالت اور اس کی ہر تبدیلی آخری حد تک آڈٹ کے قابل ہوگی: کس نے سیٹ کیا، کب، کیوں، کس نے اس کے تحت دیکھا، اور کس نے بریک گلاس کیا — سب ریکارڈ شیڈول کے مطابق برقرار اور ریڈ اونلی آڈیٹر کے جائزے کے قابل۔ Must SEC-042, SEC-045

11. رپورٹنگ اور بلاکنگ

رپورٹنگ خودکار نشاندہی کا ہجومی ذریعہ تکمیل ہے: صارفین مواد یا دیگر صارفین کو فلگ کرتے ہیں، اور عملہ بلاکس اور معطلیاں لاگو کرتا ہے۔ دونوں بہاؤ ماڈریشن قطار (§5) اور سزا کے زینے (§6.1) کو کھلاتے ہیں۔

ID کنٹرول [M|S|C] تعلق
TS-061 کسی بھی صارف کو شے سے ہی ایک وجہ کوڈ (اسپام، زیادتی، توہینِ اعزاز، دھمکی، دھوکہ، دیگر) اور اختیاری ثبوت کے ساتھ مواد یا کسی دوسرے صارف کو رپورٹ کرنے کے قابل ہونا چاہیے؛ رپورٹس ماڈریشن قطار (§5) میں ہدف اور رپورٹر کے ساتھ داخل ہوتی ہیں (جہاں رپورٹ انتقام/اطلاع دہندگی سے متعلق ہو رپورٹر کی شناخت محفوظ رہتی ہے)۔ Must NFR-USA-005
TS-062 عملہ وجہ کوڈ، دورانیہ، اور آڈٹ اندراج کے ساتھ ایک اکاؤنٹ بلاک یا معطل کرنے کے قابل ہوگا؛ کارروائی متاثرہ صارف کو وجہ اور اپیل کے راستے کے ساتھ مطلع کرتی ہے (TS-020، TS-021)۔ Must NFR-USA-005
TS-063 ایک رپورٹر زیادتی کی حفاظت بدنیتی یا ہتھیار بنائی گئی رپورٹنگ (ایک ہی ہدف کے خلاف سلسلہ وار بے بنیاد رپورٹس، منظم رپورٹنگ) کو پہچانے گی اور محدود کرے گی؛ رپورٹ فنکشن کا استعمال خود ایک ماڈریشن جرم ہے اور سزا کے زینے کو کھلاتا ہے۔ Should NFR-USA-005
TS-064 بلاک/معطل صارفین آڈٹ تسلسل کے لیے اپنے تاریخی ٹکٹس کا ریڈ اونلی نظارہ برقرار رکھیں گے (/specs/ur/04-roles-permissions/ §11.1 کا عکس) مگر بلاک کے دورانیہ کے لیے تمام لکھنے اور درج کرنے کی صلاحیت کھو دیں گے۔ Must /specs/ur/04-roles-permissions/ §11.1
TS-065 بلاکس/معطلیوں کی اپیل TS-021 کی پیروی کرے گی (سینئر ماڈریٹر / اعتماد لیڈ، کرداروں کی علیحدگی، SLA)، نتیجہ مطلع اور آڈٹ لاگ ہوگا؛ کامیاب اپیل اکاؤنٹ بحال کرتی ہے اور صارف کے سامنے والے ریکارڈ سے بلاک ہٹاتی ہے (آڈٹ اندراج برقرار رہتا ہے)۔ Must NFR-USA-005
TS-066 رپورٹ اور بلاک میٹرکس (حجم، حل کا وقت، الٹنے کی شرح، دہرا عتیقی) اعتماد میٹرکس ڈیش بورڈ (§15) اور شفافیت رپورٹ (§16) کو کھلائیں گے۔ Must §15, §16

12. ڈیٹا کی سالمیت

اعتماد اس بات پر منحصر ہے کہ ریکارڈ سچا ہے: کہ شکایت واقعی جیسا دکھایا گیا ہے درج کی گئی تھی، کہ حل واقعی حاصل ہوا، کہ بندش جعلی نہیں تھی۔ سالمیت کے کنٹرول یقینی بناتے ہیں کہ ماڈریشن اور نفاذ کے اقدامات — اور وہ ٹکٹس جنہیں وہ چھوتے ہیں — خاموشی سے دوبارہ نہیں لکھے جا سکتے۔

ID کنٹرول [M|S|C] تعلق
TS-067 ہر اعتماد و حفاظت حالت کی تبدیلی (فلگ، ہولڈ، ماڈریشن ایکشن، سزا، بلاک، ہٹاؤ، اپیل کا نتیجہ، رازداری کی تبدیلی) صرف اضافہ، ہیش زنجیر والے آڈٹ لاگ (SEC-042، SEC-044) میں چار W + ٹریس کے ساتھ لکھی جائے گی؛ کسی کردار کو ان ریکارڈز پر UPDATE/DELETE نہیں ہوگا۔ Must SEC-042, SEC-044
TS-068 حل کے ثبوت کا دروازہ (_context.md §5، /specs/ur/06-ticket-workflow/) جھوٹی بندش کو روکے گا: ٹکٹ ≥ 1 ثبوت اٹیچمنٹ اور حل کا نوٹ کے بغیر Resolved میں نہیں جا سکتا؛ حساس/VIP ٹکٹس کو اضافی طور پر چیئر/DG کی منظوری درکار ہے۔ Must _context.md §5, TS-058
TS-069 کمپنی کی قبولیت یا CSAT ونڈو کی میعاد کے بعد آٹو کلوز بدلاؤ سے محفوظ ہوگا: کلوز ایونٹ ٹرگر، ٹائم اسٹیمپ، اور قبول کرنے والی فریق ریکارڈ کرتا ہے؛ ایسا کلوز جس میں ثبوت بنڈل نہیں ہے اسے غیر معمولی فلگ کیا جاتا ہے۔ Must /specs/ur/06-ticket-workflow/
TS-070 ماڈریشن اور سزا ریکارڈز حتمی ہونے کے بعد غیر تبدیل ہوں گے: اصلاح ایک نئے، منسلک، وجہ کوڈ شدہ ریکارڈ (اضافہ) سے کی جاتی ہے، کبھی اصل میں ترمیم سے نہیں؛ آڈٹ زنجیر دونوں کو محفوظ رکھتی ہے۔ Must SEC-042
TS-071 ایک سہ ماہی سالمیت تصدیقی جاب آڈٹ ہیش زنجیر کے برقرار ہونے کی تصدیق کرے گی (SEC-044 کا عکس) اور یہ کہ کوئی اعتماد و حفاظت ریکارڈ اضافہ ماڈل کے باہر تبدیل نہیں ہوا؛ ٹوٹ آن کال پیج کرتا ہے اور تصدیق پر خلاف ورزی کے عمل کو متحرک کرتا ہے (SEC-092)۔ Must SEC-044, SEC-092
TS-072 سزاؤں، ہٹاؤ، اور قانون نافذ کرنے والے رجوع کے لیے ثبوت بنڈلز تخلیق پر کرپٹوگرافک طور پر سیل (دستخط شدہ مینیفیسٹ) ہوں گے تاکہ ان کی سالمیت کسی بھی بعد کے آڈٹ یا قانونی کارروائی میں قابلِ تصدیق ہو۔ Must /specs/ur/11-security-compliance/ §20, SEC-093

13. صارف کے تیار کردہ مواد میں PII اور حساس ڈیٹا کی خبرداری

صارفین بعض اوقات PII حادثاتی طور پر ظاہر کر دیتے ہیں — عوامی جواب میں پیسٹ شدہ CNIC، نظر آنے والی تھریڈ سے منسلک بینک اسٹیٹمنٹ، اسکرین شاٹ میں کسی تیسرے فریق کا فون نمبر۔ SITP اسے پھیلنے سے پہلے پہچانتا اور محدود کرتا ہے۔

ID کنٹرول [M|S|C] تعلق
TS-073 ایک PII خودکار نشاندہی پاس (قاعدہ + ML، کثیر لسانی) تمام اس صارف کے تیار کردہ مواد کو اسکین کرے گی جو عوامی یا محکمے کو نظر آنے والی سطحوں — ٹکٹ جوابات، عوامی تبصرے، KB تعاون، تجاویز کا باکس — کے لیے مقصود ہے، CNIC، فون، ای میل، بینک/کارڈ نمبرز، پتوں، اور بائیو میٹرک جیسے ڈیٹا کے لیے۔ Must NFR-PRIV-003, /specs/ur/07-ai-ocr-spec/ (ماڈیول E، PII حذف)
TS-074 نشاندہی پر، سسٹم نظر آنے والی کاپی میں PII کو خودکار حذف کرے گا (ماسک یا ٹوکن)، اصل کو Restricted PII والٹ (SEC-021) میں برقرار رکھے گا جو صرف مجاز کرداروں کو دستیاب ہے، اور مصنف کو مطلع کرے گا کہ PII پائی گئی اور حذف کی گئی۔ Must SEC-021, NFR-PRIV-003
TS-075 ممکنہ PII رکھنے والے اٹیچمنٹس (بینک اسٹیٹمنٹس، CNIC اسکین، معاہدے) کے لیے، سسٹم عوامی/محکمہ ریلیز سے پہلے ماڈریشن کے لیے فلگ کرے گا، مصنف کو حذف اور شیئر کا راستہ پیش کرے گا، اور SEC-032 کے AV + مواد تصدیقی کنٹرول لاگو کرے گا۔ Must SEC-032
TS-076 تیسرے فریق کا PII (مصنف کے علاوہ کسی اور کا) سختیر سلوک کیا جائے گا: مصنف کی اصلاح کے منتظر خودکار چھپاؤ، اور ڈوکسنگ سے بچنے کے لیے ABAC گرانٹ کے بغیر محکمہ عملے کو بھی کبھی نہیں دکھایا جائے گا۔ Must SEC-009, NFR-PRIV-003
TS-077 PII نشاندہی کی درستی اور ری کال فی زبان (EN/UR/SD) کی نگرانی کی جائے گی؛ غلط منفی (PII جو لیک ہو گئی) پرائیویسی واقعات سمجھے جائیں گے اور تصدیق پر خلاف ورزی کے عمل کو کھلائیں گے (SEC-092)۔ Must SEC-092, /specs/ur/09-i18n-localization/

14. ہٹاؤ اور قانونی درخواستیں

جب کوئی عدالت یا قابل حکومتی اتھارٹی مواد ہٹانے یا اکاؤنٹ پر عمل کرنے کا حکم دے، SITP ایک دستاویزی عمل کی پیروی کرتا ہے جو قانونی عمل کو برقرار رکھتا ہے، اوور ریموول کو کم سے کم رکھتا ہے، اور کارروائی کو مجموعی شکل میں شفاف رکھتا ہے۔ یہ /specs/ur/22-governance-legal/ میں دستاویز قانونی اختیار کو عملی جامہ پہناتا ہے۔

ID کنٹرول [M|S|C] تعلق
TS-078 ہٹاؤ کی درخواستیں صرف ایک قابل قانونی بنیاد پر قبول کی جائیں گی: عدالتی حکم، قابل حکومتی اتھارٹی کی قانونی ہدایت، یا دستاویز شدہ سندھ RTI ایکٹ 2016 استثنا فیصلہ؛ ہر درخواست اپنی بنیاد، جاری کنندہ، تاریخ، اور اسکوپ کے ساتھ ریکارڈ کی جائے گی۔ Must /specs/ur/22-governance-legal/, /specs/ur/11-security-compliance/ §18
TS-079 ہر ہٹاؤ کی S&ITD لیگل سیل کے ذریعے جائزہ عمل سے پہلے جواز اور اسکوپ کے لیے ہوگا؛ جائزہ قانونی بنیاد کی تصدیق کرتا ہے، اسکوپ کو حکم کی ضرورت تک تنگ کرتا ہے (کوئی اوور ریموول نہیں)، اور فیصلہ اور دلیل ریکارڈ کرتا ہے۔ Must /specs/ur/22-governance-legal/
TS-080 متاثرہ صارف کو ہٹاؤ، قانونی بنیاد، اور اس کے لیے دستیاب کوئی بھی اپیل/عدالتی جائزہ کے راستے سے مطلع کیا جائے گا، بجزائے اس کے کہ حکم قانوناً مطلع کرنے سے منع کرتا ہو (ایسی صورت میں منعی اور اس کی بنیاد ریکارڈ کی جائے گی)۔ Must NFR-USA-005
TS-081 ہٹاؤ اقدامات وقت بند اور جائزے کے قابل ہوں گے: جہاں حکم کی میعاد ہو یا عارضی ہو، کارروائی میعاد پر خود ریورٹ ہوتی ہے؛ قانونی بنیاد میں اہم تبدیلی دوبارہ جائزے کو متحرک کرتی ہے؛ کارروائی ریکارڈ شیڈول کے مطابق آڈٹ لاگ میں برقرار رہتی ہے۔ Should SEC-042, /specs/ur/11-security-compliance/ §16
TS-082 ہٹاؤ کو شفافیت رپورٹ (§16) پر مجموعی شکل میں رپورٹ کیا جائے گا: بنیاد (عدالتی حکم / حکومتی ہدایت / RTI استثنا / پلیٹ فارم پالیسی)، ہدف کی قسم، اور نتیجہ کے مطابق شمار — بغیر افراد کی شناخت کے۔ Must §16

15. اعتماد و حفاظت میٹرکس

اعتماد و حفاظت کی کارکردگی کو ماپا، نگرانی، اور اعتماد لیڈ، S&ITD اوور سائٹ، اور (مجموعی شکل میں) عوام تک پہنچایا جاتا ہے۔ میٹرکس تجزیات ماڈیول (/specs/ur/17-analytics-kpis/) میں جڑے ہوئے ہیں۔

ID کنٹرول [M|S|C] تعلق
TS-083 ایک اعتماد میٹرکس ڈیش بورڈ کم از کم ان کو ٹریک کرے گا: پکڑا گیا اسپام، وصول اور حل شدہ زیادتی رپورٹس، جھوٹی شکایت کی شرح، معطلی/بلیک لسٹ شرح، ماڈریشن SLA پابندی، اپیل حجم اور الٹنے کی شرح، اطلاع دہندہ اندراج حجم (صرف مجموعی)، بنیاد کے مطابق ہٹاؤ شمار، اور PII لیک واقعات۔ Must /specs/ur/17-analytics-kpis/
TS-084 میٹرکس کو زبان، محکمہ، چینل، اور وقت کے مطابق سیگمنٹ کے قابل ہونا چاہیے، بغیر دوبارہ شناخت کو قابل بنائے (رازدار/اطلاع دہندہ کٹس پر سیلولر دباؤ کی کمی)۔ Must NFR-PRIV-003
TS-085 تھریشولڈ الرٹس بے ضابطگیوں پر اعتماد لیڈ کو پیج کریں گے: بڑے پیمانے پر درج کرنے میں اچھال، زیادتی بھری زبان کی نشاندہی میں اچھال، ماڈریشن SLA خلاف ورزی، PII لیک واقعہ، آڈٹ ہیش زنجیر ٹوٹ، یا بریک گلاس اچھال۔ Must NFR-OBS-004
TS-086 میٹرکس تعریفیں ورژن بند اور دستاویز ہوں گی تاکہ مدت بہ مدت موازنہ درست ہو؛ تعریف میں تبدیلی خود اپنے لاگو ہونے کی تاریخ کے ساتھ لاگ ہوتی ہے۔ Should /specs/ur/17-analytics-kpis/

16. شفافیت رپورٹ

عوام کے سامنے جواب دہی حفاظت ماڈل کا حصہ ہے۔ SITP ایک دورانیہ دار مجموعی شفافیت رپورٹ شائع کرتا ہے تاکہ نفاذ خلاصے میں نظر آئے جبکہ انفرادی کیسز محفوظ رہیں۔

ID کنٹرول [M|S|C] تعلق
TS-087 SITP عوامی سائٹ / عوامی KB پر ایک دورانیہ دار شفافیت رپورٹ (ڈیفالٹ کیڈنس: سہ ماہی، سالانہ رول اپ کے ساتھ) شائع کرے گا، جو §15 کے اعتماد میٹرکس کو مجموعی شکل میں احاطہ کرے گی۔ Must _context.md §6, /specs/ur/17-analytics-kpis/
TS-088 رپورٹ میں کم از کم شامل ہوں گے: پکڑا گیا اسپام، وصول/حل شدہ زیادتی رپورٹس، سیڑھی کے مطابق جھوٹی شکایت فیصلے اور سزائیں، معطلی اور بلیک لسٹ، اپیل اور الٹنے کی شرح، اطلاع دہندہ اندراج حجم (مجموعی، شناخت سے محفوظ)، بنیاد کے مطابق ہٹاؤ، اور PII خبرداری واقعات۔ Must §15
TS-089 تمام شائع شدہ اعداد و شمار سیلولر دباؤ کی کمی کے ساتھ مجموعی اور گمنام ہوں گے (کوئی زمرہ کنفیگر کرنے کے قابل کم از کم سے کم نہیں، ڈیفالٹ 5) تاکہ رپورٹ سے کسی بھی فرد، کمپنی، یا محکمے کو دوبارہ شناخت نہ کیا جا سکے۔ Must NFR-PRIV-003
TS-090 ہر رپورٹ اپنی رپورٹنگ مدت، تعریفوں کا ورژن، طریقہ کار، اور معروف حدود بیان کرے گی، اور عوامی KB پر آرکائیو (ورژن بند) کی جائے گی تاکہ تاریخی رپورٹس قابلِ موازنہ رہیں۔ Should /specs/ur/18-knowledge-base-sop/

16.1 شفافیت رپورٹ کے مضامین

سیکشن جو رپورٹ کرتا ہے باریکی
اندراج اور اسپام وصول شدہ جمع کرانے والے، پکڑا گیا اسپام، پیش کیے گئے بوٹ چیلنجز، تھروٹل ایونٹس چینل اور زبان کے مطابق
زیادتی اور ماڈریشن وصول، حل شدہ زیادتی رپورٹس، SLA پابندی، قسم کے مطابق اقدامات زمرہ اور زبان کے مطابق
جھوٹی شکایتیں فیصلے، سیڑھی کے مطابق سزائیں (R1–R5)، بحالیاں مجموعی
اطلاع دہندہ چینل اندراج حجم، ٹرائج SLA، انتقامی نتائج مجموعی، شناخت سے محفوظ
ہٹاؤ بنیاد کے مطابق شمار (عدالت / حکومت / RTI استثنا / پلیٹ فارم)، نتائج مجموعی
شناخت تصدیق تصدیق پاس/فیل، جمع کردہ اپیل، اپیل نتائج، SLA مجموعی
PII خبرداری خودار نشاندھی، حذف، لیک واقعات (شدت کے ساتھ) مجموعی
عملے کا تحفظ پکڑی گئی دھمکیاں، لاگو بلاکس، قانون نافذ کرنے والے رجوع مجموعی

17. زیادتی کی اقسام → اقدام

یہ وہ عملی لوک اپ ہے جو ماڈریٹر لاگو کرتا ہے: رویہ کی ایک قسم دی گئی ہے، ڈیفالٹ اقدام کیا ہے اور یہ کہاں روٹ ہوتا ہے۔ ہر سیل انسان کے جائزے کے قابل اور قابلِ اپیل ہے (TS-019 تا TS-021)؛ نیچے کے ڈیفالٹس نقطۂ آغاز ہیں، مشینی قواعد نہیں۔

قسم مثال ڈیفالٹ نشاندہی نتیجہ ڈیفالٹ ماڈریشن ایکشن سزا کا زینہ سیڑھی راستہ
اسپام (بلا تکلف بلک) دہرایا جانے والا تشہیری مواد، لنک فلڈنگ hold remove + warn R1 (پہلی)، R3 (سلسلہ وار) ماڈریشن قطار
دہرایا / نقل درج کرنا ایسا ہی مواد، ایسا ہی ہدف، بار بار flag / hold merge + warn R1 (پہلی)، R3 (سلسلہ وار) ماڈریشن قطار
بڑے پیمانے پر درج کرنا (منظم) بہت سے اکاؤنٹس، ایسا ہی ہدف، تنگ ونڈو hold batch review + suspend leads R3–R4 ماڈریشن قطار + اعتماد لیڈ الرٹ
زیادتی بھری زبان گالیاں، توہین آمیز القاب، ہراسانی (EN/UR/SD) hide + flag remove + warn R1 (پہلی)، R2–R3 (دہرائی) ماڈریشن قطار
دھمکی تشدد کی قابلِ اعتماد دھمکی hide + flag remove + suspend + escalate R4–R5 / R-LE اعتماد لیڈ → قانونی / قانون نافذ کرنے والے (§7.1)
توہینِ اعزاز کا خطرہ نقصان دہ غیر تصدیق شدہ الزام، نامزد ہدف hold review; صرف ثابت یا محفوظ ہونے پر شائع کریں R2 (تصدیق شدہ)، R-LE (مجرمانہ) توہینِ اعزاز جائزہ قطار
جھوٹی / بدنیتی پر مبنی شکایت جھوٹا شکوہ یا ثبوت investigate فیصلے کے مطابق R2–R5 / R-LE جھوٹی شکایت تفتیش (§6)
شناخت کا دھوکہ جعلی CNIC، خود کی جگہ لینا، فرضی SECP block + investigate suspend + escalate R5 / R-LE تصدیق اپیل (§9) → قانونی (§7.1)
PII انکشاف (حادثاتی) عوامی جواب میں CNIC/بینک تفصیل auto-redact redact + notify author — (کوئی سزا نہیں) PII خبرداری (§13)
PII انکشاف (ڈوکسنگ) نقصان پہنچانے کے لیے تیسرے فریق کا PII پوسٹ hide + flag remove + warn/suspend R2–R4 ماڈریشن قطار
انتقام رپورٹ کرنے پر رپورٹر کو سزا hold independent review R4–R5 اطلاع دہندہ چینل (§8.4)
ہتھیار بنائی گئی رپورٹنگ سلسلہ وار بے بنیاد رپورٹس flag reporter warn + report-abuse offence R1–R3 ماڈریشن قطار (TS-063)
عملے کے خلاف زیادتی حل کرنے والے افسر کی طرف ہراسانی hide + flag block user + suspend R2–R5 / R-LE عملے کا تحفظ (§7)

18. کنٹرول فہرست مرتبہ خلاصہ

ڈومین کنٹرول IDs شمار
PRIN اصول (بیانیہ، §2) 9 اصول
INTK اندراج کی حفاظتی تدابیر TS-001 – TS-008 8
SPAM اسپام اور زیادتی کی نشاندہی TS-009 – TS-016 8
MOD مواد کی نگرانی TS-017 – TS-024 8
FALSE جھوٹی / بدنیتی پر مبنی شکایات TS-025 – TS-032 8
STAFF عملے کے خلاف زیادتی TS-033 – TS-038 6
WB اطلاع دہندہ / گمنام چینل TS-039 – TS-047 9
IVA شناخت کی تصدیق کی اپیل TS-048 – TS-053 6
CVIP رازدار / VIP معاملات TS-054 – TS-060 7
RPT رپورٹنگ و بلاکنگ TS-061 – TS-066 6
INTEG ڈیٹا کی سالمیت TS-067 – TS-072 6
UGC صارف کے تیار کردہ مواد میں PII TS-073 – TS-077 5
TD ہٹاؤ اور قانونی درخواستیں TS-078 – TS-082 5
MET اعتماد میٹرکس TS-083 – TS-086 4
TR شفافیت رپورٹ TS-087 – TS-090 4
کل TS-001 – TS-090 90

18.1 MoSCoW تقسیم

ترجیح شمار
Must 73
Should 17
Could 0
Won't (اس مرحلے میں) 0
کل 90

19. کھلے اشیاء [TBD/confirm]

شے مالک فیصلہ ضروری بذریعہ
حتمی CAPTCHA فراہم کنندہ انتخاب (hCaptcha بمقابلہ Cloudflare Turnstile بمقابلہ خود میزبان پروف آف آف ورک) اور ہر ایک کے ڈیٹا ریزیدنسی کے مضمرات (TS-002)۔ MAAHIR + S&ITD فیز-1 گیٹ
بوجھ اور زیادتی سیمولیشن کے بعد تصدیق شدہ فی چینل ریٹ لیمیٹ قدریں (§3.1) — اوپر کے ڈیفالٹس نقطۂ آغاز ہیں جنہیں /specs/ur/13-test-strategy/ زیادتی کے منظرناموں کے خلاف ٹیون کیا جانا ہے۔ MAAHIR + اعتماد لیڈ فیز-2 گیٹ
کثیر لسانی زیادتی بھری زبان اور توہینِ اعزاز کے خطرے کے لیکسنز اور اردو (نسطعین + رومن) اور سندھی کے لیے ماڈل تربیتی ڈیٹا (TS-013، TS-014) — لسانی جائزے اور شہری معاشرے کے اِدخال کے ساتھ تیار کیا جانا۔ اعتماد لیڈ + i18n فیز-2 گیٹ
نامزد اطلاع دہندہ ٹرائج کوہورٹ اور انتقامی رپورٹس کے لیے آزاد جائزہ کنندہ (TS-041، TS-044)، ریکارڈ پر جواب دہ S&ITD افسر کے ساتھ۔ S&ITD سیکریٹری فیز-1 گیٹ
تصدیق اپیل SLA تصدیق (TS-051، ڈیفالٹ 5 کاروباری دن) اور مزید اپیل اتھارٹی (S&ITD سیکریٹری نامزد) — انتظامی مشق کے خلاف تصدیق۔ S&ITD فیز-1 گیٹ
قانونی/قانون نافذ کرنے والے رجوع پروٹوکول اور ہر جرم کی قسم کے لیے قابل اتھارٹیز (TS-029، TS-053، §7.1) — S&ITD لیگل سیل کے ساتھ متفق اور /specs/ur/22-governance-legal/ میں دستاویز۔ S&ITD لیگل سیل فیز-3 گیٹ
شفافیت رپورٹ کیڈنس (ڈیفالٹ سہ ماہی + سالانہ، TS-087) اور سیلولر دباؤ کی کمی کا تھریشولڈ (ڈیفالٹ 5، TS-089) — انکشاف خطرے کی خواہش کے خلاف تصدیق۔ اعتماد لیڈ + S&ITD فیز-3 گیٹ
سزا کے زینے کے دورانیوں (§6.1) کی ہر قابل اطلاق سندھ حکومت کے انتظامی نظم و ضبط کے قواعد کے ساتھ ہمواری بنیاد جماؤ سے پہلے۔ S&ITD لیگل سیل فیز-3 گیٹ

یہ [TBD/confirm] اشیاء /specs/ur/14-roadmap-release/ میں بند تک ٹریک کی جاتی ہیں اور فیصلوں کے آنے پر اس دستاویز میں واپس ظاہر ہوتی ہیں۔


دستاویز کا اختتام۔