اعتماد و حفاظت
سندھ آئی ٹی پورٹل — سہولت ڈیسک (SITP) کے لیے اعتماد و حفاظت کے کنٹرولوں کا مستند فہرست مرتبہ: اصول، اندراج کی حفاظتی تدابیر، اسپام اور زیادتی کی نشاندہی، مواد کی نگرانی (ماڈریشن)، جھوٹی شکایات کے معاملات، عملے کے تحفظ کے اقدامات، رازدار اطلاع دہندہ چینل، شناخت کی تصدیق کی اپیل، VIP/رازدارانہ معاملات، رپورٹنگ و بلاکنگ، ڈیٹا کی سالمیت، صارف کے تیار کردہ مواد میں PII کی خبرداری، ہٹاؤ اور قانونی درخواستیں، اعتماد و حفاظت کے میٹرکس، اور دورانیہ دار شفافیت رپورٹ۔
| خانہ | قدر |
|---|---|
| دستاویز آئی ڈی | 24 |
| حیثیت | مسودہ |
| مالک | S&ITD / MAAHIR |
| زبانیں | EN (مستند) · UR · SD |
| کنٹرول آئی ڈی اسکیم | TS-<nnn> (تسلسلی، EN/UR/SD میں مستحکم) |
| تعلق | /specs/ur/03-non-functional-reqs/ (SEC/USA/PRIV/AUD) · /specs/ur/04-roles-permissions/ §6، §13 (RBAC + ABAC، رازدارانہ/VIP) · /specs/ur/11-security-compliance/ §5، §10، §14، §15، §16 (ریٹ لیمیٹس، آڈٹ، پرائیویسی، رٹینشن) · /specs/ur/06-ticket-workflow/ (حل کے ثبوت کا دروازہ، اپیل) · /specs/ur/19-multichannel-intake/ (اندراج چینلز) · /specs/ur/22-governance-legal/ (قانونی رجوع، ہٹاؤ کا اختیار) |
| بنیادی موقف | کھلا مگر محفوظ · شکایت کنندگان اور محکموں کو زیادتی و دھوکے سے بچانا · رازدارانہ پر ڈیفالٹ منع · سندھ RTI ایکٹ 2016 کے مطابق · 11-security-compliance کے ساتھ گہرا دفاع |
1. اس دستاویز کو کیسے پڑھیں
یہ دستاویز SITP کے اعتماد و حفاظت کنٹرولوں کا واحد مستند ماخذ ہے۔ اسے انجینئرنگ (اندراج کی مضبوطی، ماڈریشن کا آلات، ABAC اسکوپنگ) استعمال کرتی ہے، QA اور زیادتی ٹیسٹ سوٹ (/specs/ur/13-test-strategy/ زیادتی کے کیسز) استعمال کرتے ہیں، S&ITD اعتماد و حفاظت ٹیم اور سہولت ڈیسک (ماڈریشن ورک فلومعاملات) استعمال کرتے ہیں، اندرونی آڈٹ (سزا اور ہٹاؤ کے ثبوت) استعمال کرتا ہے، اور PPP معاہدہ اعتماد و حفاظت کی بنیاد کے طور پر اسے استعمال کرتا ہے۔
اعتماد و حفاظت جان بوجھ کر سیکیورٹی (/specs/ur/11-security-compliance/) اور کردار و اجازتوں (/specs/ur/04-roles-permissions/) کے ساتھ ہم پوش ہے۔ جہاں یہ ہم پوش ہوتے ہیں، وہاں سیکیورٹی یہ متعین کرتی ہے کہ پلیٹ فارم تکنیکی حملے کو کیسے روکتا ہے (WAF، authn/authz، کرپٹو، آڈٹ)، کردار یہ متعین کرتے ہیں کہ کون کیا کر سکتا ہے (RBAC + ABAC + اوور رائڈز)، اور یہ دستاویز یہ متعین کرتی ہے کہ پلیٹ فارم اپنے اندر موجود انسانی گفتگو کو کیسے محفوظ، منصفانہ اور قانونی طور پر درست رکھتا ہے — ایسے شکایت کنندگان کا تحفظ جو نیک نیتی سے رپورٹ کرتے ہیں، محکموں کو زیادتی و دھوکے سے بچانا، اور عملے کو ہراسانی سے بچانا، جبکہ کھلا، کم رکاوٹ والا اندراج جو پورٹل کی پوری غایت ہے، برقرار رکھنا۔
1.1 کنٹرول کی ساخت
ہر کنٹرول ہر ڈومین کی جدول میں ایک قطار ہے:
| ستون | معنی |
|---|---|
ID |
مستحکم TS-<nnn>، کبھی ترجمہ نہیں، کبھی دوبارہ نمبر نہیں |
Control |
ایک حکمیہ جملہ: سسٹم کو کیا کرنا ہوگا |
[M|S|C] |
MoSCoW ترجیح (_conventions.md §5) |
Trace |
وہ NFRs، سیکیورٹی کنٹرول اور/یا دیگر دستاویزات جو یہ کنٹرول پورا کرتا ہے |
1.2 ڈومین کوڈز
| ڈومین | احاطہ |
|---|---|
PRIN |
اعتماد و حفاظت کے اصول |
INTK |
اندراج کی حفاظتی تدابیر (CAPTCHA، ریٹ لیمیٹس، بوٹ کی نشاندہی، تصدیق) |
SPAM |
اسپام اور زیادتی کی نشاندہی (قواعد + ML) |
MOD |
مواد کی نگرانی (قطار، کردار، اقدامات، اپیل) |
FALSE |
جھوٹی / بدنیتی پر مبنی شکایات (نشاندہی، سزائیں، بحالی) |
STAFF |
عملے کے خلاف زیادتی (تحفظ، بلاکنگ، اسکیلیشن) |
WB |
اطلاع دہندہ / گمنام رازدار چینل |
IVA |
شناخت کی تصدیق کی اپیل |
CVIP |
رازدارانہ / VIP معاملات (محدود دکھائی، بریک گلاس) |
RPT |
رپورٹنگ و بلاکنگ (صارف رپورٹس، اکاؤنٹ کی معطلی) |
INTEG |
ڈیٹا کی سالمیت (بدلاؤ سے محفوظ، حل کے ثبوت) |
UGC |
صارف کے تیار کردہ مواد میں PII اور حساس ڈیٹا |
TD |
ہٹاؤ اور قانونی درخواستیں |
MET |
اعتماد و حفاظت کے میٹرکس |
TR |
شفافیت رپورٹ |
1.3 سیکیورٹی اور کرداروں کے ساتھ تعلق
یہ دستاویز ان تکنیکی کنٹرولوں کا حوالہ دیتی ہے — اور انہیں دہرائی نہیں — جو پہلے ہی /specs/ur/11-security-compliance/ میں موجود ہیں: کنارے پر ریٹ لیمیٹنگ (SEC-035)، WAF اور OWASP CRS (SEC-034)، صرف اضافہ اور ہیش زنجیر والے آڈٹ لاگز (SEC-042 تا SEC-044)، فیلڈ لیول PII انکرپشن (SEC-021)، رازدار/VIP کے لیے ABAC لیئر (SEC-009)، بریک گلاس (SEC-011)، اور رٹینشن (§16)۔ اعتماد و حفاظت کے کنٹرول اس بنیاد کے اوپر بیٹھتے ہیں: یہ طے کرتے ہیں کہ کون سی بات زیادتی ہے، اس کے بارے میں کیا کیا جائے، اور متعلقہ افراد کو کیسے محفوظ رکھا جائے۔
2. اعتماد و حفاظت کے اصول
SITP ایک کھلا، عوام کی طرف رخ کرنے والا حکومتی شکایاتی پورٹل ہے۔ کھلاپن اور حفاظت بطورِ ڈیفالٹ آپس میں متصادم نہیں — انہیں ایک ساتھ حاصل کیا جاتا ہے نیک نیتی والے شکایت کنندگان کے لیے رکاوٹیں کم کر کے اور بدنیتی والوں کے لیے لاگت و خطرہ بڑھا کر۔ نو اصول اس فہرست مرتبہ کے ہر کنٹرول پر حاکم ہیں۔
| # | اصول | SITP میں اس کا اظہار |
|---|---|---|
| 1 | کھلا مگر محفوظ | کوئی بھی درج کر سکتا ہے؛ صرف تصدیق شدہ شناخت ہی مراعات کوگیشن دیتی ہے۔ نیک نیتی سے درج کرنا کبھی بھی کسی زیادتی کنٹرول کی وجہ سے بلاک نہیں ہوتا بغیر تیز انسانی جائزے کے راستے کے۔ |
| 2 | شکایت کنندہ کا تحفظ | اطلاع دہندگان، گمنام رپورٹرز، اور نیک نیتی والے شکایت کنندگان انتقام سے محفوظ رکھے جاتے ہیں؛ ان کی شناخت کبھی عوامی یا محکمے کو نظر آنے والی سطح پر لیک نہیں ہوتی۔ |
| 3 | محکمے کا تحفظ | محکموں کا دفاع منظم اسپام، بڑے پیمانے پر درج کرنے، توہینِ اعزاز، اور دھوکہ باز شکایات سے کیا جاتا ہے؛ ثابت شدہ جھوٹی شکایتوں کے نتائج بھرتے ہیں۔ |
| 4 | تناسب | ردِ عمل نقصان اور نیت کے ساتھ بدلتا ہے۔ پہلی بے ترتیب شکایت کو منظم توہینِ اعزاز کی مہم کی طرح نہیں سلوک کیا جاتا؛ تنبیہ معطلی سے پہلے، بلیک لسٹنگ معطلی سے پہلے آتی ہے۔ |
| 5 | قانونی عمل | ہر منفی اقدام (چھپانا، ہٹانا، معطل کرنا، بلیک لسٹ کرنا) قابلِ اپیل، وقت بند، وجہ کوڈ شدہ، اور انسان کے جائزے کے قابل ہے۔ کوئی خاموش کارروائی نہیں۔ |
| 6 | شفافیت | کارروائی متاثرہ صارف کو نظر آتی ہے، اندرونی طور پر آڈٹ کے قابل ہے، اور دورانیہ دار عوام کو مجموعی شکل میں رپورٹ ہوتی ہے (§16)۔ |
| 7 | زبانیں یکساں | زیادتی کی نشاندہی، ماڈریشن، اور سزائیں انگریزی، اردو، اور سندھی میں یکساں طور پر لاگو ہوتی ہیں؛ کوئی زبان زیادتی کے لیے محفوظ پناہ گاہ نہیں۔ |
| 8 | کم سے کم انکشاف | رازدار اور VIP مواد کو ABAC کے ذریعے محدود کیا جاتا ہے؛ صارف کے تیار کردہ مواد میں PII کی خودکار نشاندہی اور کنٹینمنٹ ہوتی ہے؛ بریک گلاس استثنا ہے، آڈٹ شدہ، اصول نہیں۔ |
| 9 | بدلاؤ سے محفوظیت | ہر ماڈریشن ایکشن، سزا، اور ہٹاؤ صرف اضافہ والے آڈٹ لاگ میں درج ہوتا ہے؛ حل کے ثبوت کا دروازہ جھوٹی بندش کو روکتا ہے۔ |
3. اندراج کی حفاظتی تدابیر
اندراج پورٹل کا سامنے کا دروازہ ہے۔ یہ حقیقی شکایت کنندگان کے لیے کم رکاوٹ رہنا چاہیے جبکہ خودکار اور زیادتی پر مبنی جمع کرانے کی لاگت بڑھاتے ہوئے۔ نیچے دیے گئے کنٹرول چیلنجز، تھروٹلز، اور تصدیق کو ان مقامات پر ملاتے ہیں جو زیادتی کے لیے سب سے زیادہ کھلے ہیں: لاگ اِن، رجسٹریشن، عوامی ٹکٹ درج کرنا، گمنام/اطلاع دہندہ اندراج، اور آنے والا ای میل/SMS/WhatsApp ٹو ٹکٹ (دیکھیں /specs/ur/19-multichannel-intake/)۔
| ID | کنٹرول | [M|S|C] | تعلق |
|---|---|---|---|
| TS-001 | ایک CAPTCHA ہر اس غیر مصدقہ اند پوائنٹ پر لازمی ہوگا جو زیادتی کا شکار ہو (عوامی ٹکٹ درج کرنا، گمنام/اطلاع دہندہ اندراج، رجسٹریشن، پاس ورڈ ری سیٹ، ناکامی کے بعد لاگ اِن)؛ مصدقہ کم خطرے والے سیشنز کو ڈھلوان چیلنج کے ذریعے آزمایا جا سکتا ہے بجائے ہر عمل پر۔ | Must | NFR-USA-005, SEC-036 |
| TS-002 | CAPTCHA فراہم کنندہ پرائیویسی محفوظ اور پلگ ایبل ہوگا: ڈیفالٹ hCaptcha یا Cloudflare Turnstile ہوگا (کوئی ایسا رویے کا ٹریکنگ نہیں جو PII لیک کرے)؛ انتخاب ہر ماحول کے لیے کوڈ کی تبدیلی کے بغیر کنفیگر کرنے کے قابل ہوگا؛ خود میزبان فال بیک (جیسے mCaptcha / Altcha پروف آف آف ورک) سخت خود مختار ڈیٹا تعیناتی کے لیے دستیاب ہوگا۔ | Must | NFR-USA-005, _context.md §3 |
| TS-003 | ریٹ لیمیٹنگ §3.1 میں دیے گئے درجات کے مطابق فی IP، فی صارف، اور فی اندراج چینل پر لاگو ہوگی؛ کنارے پر nginx limit-req اور API پر @nestjs/throttler (Redis بیسڈ)، SEC-035 کا عکس۔ |
Must | NFR-SEC-009, SEC-035 |
| TS-004 | اندراج پر بوٹ کی نشاندہی چلے گی: ہیڈر اور TLS فنگر پرنٹ ہیورسٹکس، معروف خراب IP اور ASN ریپیوٹیشن فیڈز، درخواست پیٹرن کی بے ضابطگیاں (بہت تیز، بہت یکساں)، اور ہیڈ لیس براؤزر سگنلز؛ مشکوک درخواستوں کو چیلنج، تھروٹل، یا خاموشی سے شیڈو بین (رد کے بجائے ماڈریشن کے لیے قطار میں ڈالا) کیا جائے گا۔ | Should | NFR-USA-005 |
| TS-005 | کسی غیر تصدیق شدہ اکاؤنٹ کے جمع کرانے سے پہلے ای میل تصدیق لازمی ہوگی (میجک لنک یا OTP)؛ ڈسپوزایبل ڈومین کی ڈینی لسٹ لاگو؛ تصدیق شدہ حالت اکاؤنٹ پر محفوظ اور ماڈریٹرز کو دکھائی دیتی ہے۔ | Must | NFR-PRIV-002 |
| TS-006 | کمپنی کے نمائندوں کے لیے فون تصدیق لازمی ہوگی اور شہریوں کو پیش کی جائے گی (Jazz / Telenor کے ذریعے SMS OTP)؛ ایک نمبر زیادہ سے زیادہ مقررہ اکاؤنٹس کے خلاف تصدیق کیا جا سکے گا تاکہ SIM روٹیشن زیادتی کو محدود کیا جا سکے؛ حساس تبدیلیوں پر دوبارہ تصدیق۔ | Must | NFR-PRIV-002, _context.md §3 |
| TS-007 | ڈھلوان چیلنج اسکیلشن: رولنگ ونڈو کے اندر ایک ہی تھروٹل کی بار بار ٹرگر ہونے (فی IP/صارف) ردِ عمل کو بڑھائے گی — CAPTCHA → سلو ڈاؤن → عارضی بلاک (منٹس) → ماڈریشن کے لیے فلگ — بجائے اس کے کہ اوپن فیل ہو یا سیدھا ہارڈ بلاک ہو۔ | Should | NFR-SEC-009 |
| TS-008 | تھروٹل اور چیلنج ایونٹس چار W + ٹریس (کون/کيا/کب/کیوں/trace_id) کے ساتھ لاگ ہوں گے اور اعتماد و حفاظت میٹرکس ڈیش بورڈ پر دکھائی دیں گے (§15)؛ SEC-035 سٹارم تھریشولڈ سے اوپر تھروٹل فائرنگ آن کال پیج کرتی ہے۔ | Must | NFR-AUD-001, SEC-043 |
3.1 ریٹ لیمیٹ درجات
نیچے دیے گئے درجات سیکیورٹی بنیاد (/specs/ur/11-security-compliance/ §10) کو اندراج چینل کے طول و عرض کے ساتھ توسیع دیتے ہیں۔ ایک درخواست تمام قابلِ اطلاق اسکوپس کے خلاف شمار ہوتی ہے (WhatsApp پر جمع کیا گیا ٹکٹ فی صارف، فی IP، اور فی چینل لیمیٹس کے خلاف بیک وقت شمار ہوتا ہے)؛ سب سے زیادہ پابند جیت جاتا ہے۔
| درجہ | اسکوپ | حد | خلاف ورزی پر اقدام |
|---|---|---|---|
| T0 — گمنام عوامی درج کرنا | فی IP | ≤ 5 / گھنٹہ | CAPTCHA چیلنج |
| T0 — گمنام عوامی درج کرنا | فی IP | ≤ 20 / روز | سلو ڈاؤن + ماڈریشن قطار |
| T1 — مصدقہ درج کرنا | فی صارف | ≤ 30 / منٹ · ≤ 200 / روز | تھروٹل + فلگ |
| T1 — مصدقہ درج کرنا | فی کمپنی | ≤ 500 / روز | ٹرائج کے لیے فلگ |
| T2 — بلک / بڑے پیمانے پر درج کرنے کا سگنل | فی IP+ASN | ≥ 50 الگ الگ اکاؤنٹس / گھنٹہ | ماڈریشن قطار میں شیڈو بین، آن کال کو الرٹ |
| T3 — آنے والا ای میل ٹو ٹکٹ | فی بھیجنے والا پتہ | ≤ 10 / گھنٹہ | ہولڈ + ڈی ڈیوپ |
| T3 — آنے والا SMS/WhatsApp ٹو ٹکٹ | فی نمبر | ≤ 10 / گھنٹہ | ہولڈ + ڈی ڈیوپ |
| T4 — اطلاع دہندہ / گمنام چینل | فی IP | ≤ 3 / گھنٹہ · ≤ 10 / روز | CAPTCHA + مواد ہیش پر ڈی ڈیوپ |
| T5 — سرچ اور AI اینڈ پوائنٹس | فی صارف | SEC-035 جدول کے مطابق | تھروٹل |
| T6 — دہراعایت کرنے والے کا بلاک | فی صارف | ≥ 3 مسلسل خلاف ورزیاں / 24 گھنٹے | عارضی معطلی + اپیل |
4. اسپام اور زیادتی کی نشاندہی
پریمٹر سے آگے، SITP ایک دو انجن نشاندہی لیئر چلاتا ہے: تیزی سے، وضاحت دینے والے سگنلز کے لیے ایک قطعی قاعدہ انجن، اور باریک پیٹرنز (معنوی مماثلت، نیت) کے لیے ایک ML کلاسیفائر۔ دونوں کثیر لسانی (EN/UR/SD) ہیں اور §5 میں ماڈریشن قطار کو کھلاتے ہیں۔
| ID | کنٹرول | [M|S|C] | تعلق |
|---|---|---|---|
| TS-009 | ایک قاعدہ انجن ہر آنے والی جمع کرانے کی درخواست کو ورژن بند، آڈٹ لاگ شدہ قواعد کے خلاف پرکھے گا: دہرایا جانے والا مواد، کاپی پیسٹ فنگر پرنٹ، ضرورت سے زیادہ لنکس/رابطے، کلیدی لفظ اور ریجیکس ڈینی لسٹس (فی زمرہ اور فی زبان)، اور ساختی اسپام مارکرز۔ | Must | NFR-USA-005 |
| TS-010 | ایک ML زیادتی کلاسیفائر جمع کرانے والوں کو اسپام/زیادتی کی احتمال اور زمرے (اسپام، زیادتی بھری زبان، توہینِ اعزاز کا خطرہ، آف ٹاپک) کے لیے اسکور دے گا؛ ماڈل AI انٹرفیس (_context.md §3، /specs/ur/07-ai-ocr-spec/) کے پیچھے پلگ ایبل اور لیبل شدہ ماڈریشن نتائج پر دوبارہ تربیت دینے کے قابل ہوگا۔ |
Should | NFR-AI-*, _context.md §4 (ماڈیول E) |
| TS-011 | دہرایا جانے والا مواد کی نشاندہی ایک ونڈو کے اندر ایک ہی صارف، کمپنی، یا IP سے آنے والے قریبی نقل جمع کرانے والوں کو فلگ کرے گی (مواد ہیش + فیزی مماثلت، زبان سے آزاد)؛ ایک ہی محکمے کے خلاف بار بار ایک جیسی درخواستوں کو اطلاع کے ساتھ ضم کیا جائے گا۔ | Must | NFR-USA-005 |
| TS-012 | بڑے پیمانے پر درج کرنے کی نشاندہی منظم جمع کرانے کے دھماکوں کو فلگ کرے گی: بہت سے الگ الگ اکاؤنٹس، ایک ہی ہدف محکمہ/زمرہ، مماثل مواد، تنگ وقت کی ونڈو، مشترکہ IP/ASN یا ڈیوائس فنگر پرنٹ؛ فلگ شدہ بیچ انسانی ماڈریشن کے لیے روکے جائیں گے اور اعتماد ٹیم کو الرٹ کیا جائے گا۔ | Must | NFR-USA-005 |
| TS-013 | زیادتی بھری زبان کی نشاندہی کثیر لسانی (انگریزی، نسطعین اور رومن میں اردو، سندھی) چلے گی جو گالیاں، دھمکیاں، توہین آمیز القاب، اور ہراسانی کو احاطہ کرے گی؛ مماثل مواد عوامی نظارے سے خودکار چھپایا جائے گا اور ماڈریشن قطار میں بھیجا جائے گا، جبکہ اصل جائزے کے لیے برقرار رکھا جائے گا۔ | Must | NFR-USA-005, /specs/ur/09-i18n-localization/ |
| TS-014 | توہینِ اعزاز کے خطرے کی فلگنگ ان جمع کرانے والوں کی نشاندہی کرے گی جو نامزد افراد یا تنظیموں کے خلاف مخصوص، نقصان دہ، غیر تصدیق شدہ الزامات لگاتے ہیں؛ فلگ شدہ مواد کو ماڈریٹ ہونے تک عوامی/محکمے کو نظر آنے والی سطحوں پر روکا جائے گا، الزام لگنے والی فریق کو خودکار مطلع نہیں کیا جائے گا، اور توہینِ اعزاز جائزہ قطار بھری جائے گی۔ | Must | NFR-PRIV-003, /specs/ur/22-governance-legal/ |
| TS-015 | نشاندہی کے نتائج میں سے ایک ہوں گے: allow، flag (جائزے کی منتظر نظر)، hold (جائزے کی منتظر چھپا ہوا)، یا block (وجہ کے ساتھ مسترد)؛ صرف allow اور flag خودکار ہیں؛ hold اور block کو کنفیگر کرنے کے قابل SLA کے اندر انسانی تصدیق درکار ہے۔ |
Must | NFR-USA-005 |
| TS-016 | نشاندہی لیئر وضاحت دینے کے قابل ہوگی: ہر flag/hold/block فیصلہ فائرنگ قواعد یا ماڈل اسکور اور انسان کے پڑھنے کے قابل وجہ رکھے گا، جو ماڈریٹر کو اور (ترمیم شدہ شکل میں) درخواست پر متاثرہ صارف کو دکھایا جائے گا۔ |
Must | NFR-AUD-001 |
5. مواد کی نگرانی (ماڈریشن)
فلگ شدہ مواد واضح کرداروں، مقررہ اقدام سیٹ، اور اپیل کے راستے کے زیرِ انتظام ایک متحد ماڈریشن ورک قطار میں بہتا ہے۔ ماڈریشن ہر اہم نتیجے کے لیے انسان ان دی لوپ ہے؛ خودکاری صرف تیار اور ترجیح دیتی ہے۔
| ID | کنٹرول | [M|S|C] | تعلق |
|---|---|---|---|
| TS-017 | ایک متحد ماڈریشن قطار تمام فلگ شدہ اشیاء (اسپام، زیادتی بھری زبان، توہینِ اعزاز کا خطرہ، صارف رپورٹس، بڑے پیمانے پر درج کرنے کے بیچ، ہٹاؤ کی درخواستیں) کو شدت، عمر، زبان، اور ہدف کے ساتھ اکٹھا کرے گی؛ قطار اسائنمنٹ، کلیمنگ، بلک اقدامات، اور SLA ٹائمرز کو سہارا دیتی ہے۔ | Must | NFR-USA-005 |
| TS-018 | ماڈریشن کردار ٹکٹ حل کرنے والے کرداروں سے الگ ہوں گے: ماڈریٹر (فلگ شدہ مواد کا جائزہ اور اس پر عمل)، سینئر ماڈریٹر / اعتماد لیڈ (اپیلوں، سزاؤں، VIP/رازدارانہ اشیاء، قانون نافذ کرنے والے اداروں کے حوالے کا احاطہ)، اور ریڈ اونلی آڈیٹر (ماڈریشن اقدامات کی نگرانی)۔ سب کو تربیتی تصدیق کے دروازے کی ضرورت ہے (/specs/ur/04-roles-permissions/ §14)۔ |
Must | /specs/ur/04-roles-permissions/ §3, §14 |
| TS-019 | ماڈریٹرز مقررہ اقدام سیٹ میں سے ایک اختیار کریں گے: approve (فلگ ہٹاؤ، دکھائی بحال)، hide (صرف مصنف اور عملے کو نظر)، remove (عوامی/محکمہ نظارے سے حذف، آڈٹ کے لیے برقرار)، warn (مصنف کو نوٹس)، suspend (اکاؤنٹ، §6 کے ذریعے روٹڈ)، یا escalate (سینئر ماڈریٹر / اعتماد لیڈ / قانونی تک)۔ |
Must | NFR-USA-005 |
| TS-020 | ہر ماڈریشن اقدام وجہ کوڈ شدہ، آڈٹ لاگ شدہ (چار W + ٹریس)، اور متاثرہ صارف کو مطلع ہوگا ان کی پسندیدہ زبان میں وجہ، اقدام، اور اپیل کے راستے کے ساتھ؛ خاموش ماڈریشن ممنوع ہے۔ | Must | NFR-AUD-001, SEC-043 |
| TS-021 | ماڈریشن اقدامات کی اپیل ہر متاثرہ صارف کے لیے دستیاب ہوگی، جس کا فیصلہ ایک ایسے سینئر ماڈریٹر / اعتماد لیڈ کے ذریعے ہوگا جس نے اصل اقدام نہیں لیا (کرداروں کی علیحدگی)، کنفیگر کرنے کے قابل SLA کے اندر (ڈیفالٹ 3 کاروباری دن)؛ اپیل کا نتیجہ اور دلیل آڈٹ لاگ اور مطلع کی جائے گی۔ | Must | NFR-USA-005 |
| TS-022 | ماڈریشن SLAs قطار کی عمر کو شدت کے مطابق ٹریک کریں گے: توہینِ اعزاز کا خطرہ اور دھمکیاں ≤ 4 گھنٹے؛ زیادتی بھری زبان اور صارف رپورٹس ≤ 1 کاروباری دن؛ اسپام اور نقل ≤ 2 کاروباری دن؛ خلاف ورزیاں اعتماد ڈیش بورڈ پر ظاہر ہوتی ہیں (§15)۔ | Should | NFR-USA-005 |
| TS-023 | ماڈریٹرز کو ثانوی انکشاف سے تحفظ دیا جائے گا: جب توہینِ اعزاز کے خطرے یا اطلاع دہندہ سے متعلق مواد کا جائزہ لیا جائے تو دیکھنے والے کی رسائی خود آڈٹ لاگ (SEC-045) ہوتی ہے اور غیر معمولی جائزہ پیٹرنز تجسس پڑھنے کے الرٹ اٹھاتے ہیں۔ | Must | NFR-AUD-004, SEC-045 |
| TS-024 | قاعدہ انجن اور ML کلاسیفائر (§4) ماڈریشن نتائج سے سیکھیں گے: تصدیق شدہ اقدامات لیبل شدہ تربیتی ڈیٹا بن جاتے ہیں؛ ماڈل کی درستی اور ری کال کی نگرانی کی جاتی ہے اور بہاؤ دوبارہ تربیت یا قاعدہ واپسی کو متحرک کرتا ہے۔ | Should | NFR-AI-* |
5.1 ماڈریشن پائپ لائن
یہ ڈایاگرام ایک جمع کرانے والے کو اندراج سے نشاندہی تک ماڈریشن فیصلے اور اپیل تک کا پتہ لگاتا ہے۔ تحریری وضاحت بعد میں ہے۔
تحریری وضاحت۔ ایک جمع کرانے والا کسی بھی اندراج چینل (ویب فارم، آنے والا ای میل، SMS/WhatsApp ٹو ٹکٹ، یا اطلاع دہندہ چینل) کے ذریعے پہنچتا ہے۔ یہ پہلے کنارے کے کنٹرولز (§3) سے گزرتا ہے: CAPTCHA، فی IP/صارف/چینل ریٹ لیمیٹنگ، اور بوٹ کی نشاندہی۔ پھر نشاندہی لیئر (§4) اسے قاعدہ انجن اور ML کلاسیفائر کے ساتھ اسپام، زیادتی بھری زبان، توہینِ اعزاز کے خطرے، اور بڑے پیمانے پر درج کرنے کے سگنلز پر اسکور دیتی ہے۔ allow اسکور والا جمع کرانے والا عام طور پر شائع یا روٹ ہو جاتا ہے۔ flag اسکور والا جمع کرانے والا نظر تو رہتا ہے مگر جائزے کے لیے ماڈریشن قطار میں داخل ہوتا ہے؛ hold (یا block، جو تصدیق کے منتظر hold میں چلا جاتا ہے) اسکور والا جمع کرانے والے کو جائزے تک عوامی/محکمہ نظارے سے چھپایا جاتا ہے۔ ماڈریٹر (§5) چھروں میں سے ایک اقدام کرتا ہے — منظور، چھپا، ہٹا، تنبیہ، معطل، یا اسکیلیٹ۔ ہر اہم اقدام ایک صارف نوٹیفیکیشن کو متحرک کرتا ہے جو وجہ اور اپیل کا راستہ لے جاتی ہے، اور آڈٹ لاگ میں لکھا جاتا ہے۔ اگر صارف اپیل کرتا ہے، تو ایک ایسا سینئر ماڈریٹر یا اعتماد لیڈ جس نے اصل اقدام نہیں لیا تھا معاملے کا جائزہ لیتا ہے اور اسے برقرار یا الٹ دیتا ہے۔ پائپ لائن فیل سیف ہے: نشاندہی کی ابہام میں مواد جائزے کے لیے روکا جاتا ہے بجائے شائع کئے؛ ماڈریشن کی ابہام میں ماڈریٹر اندازہ لگانے کے بجائے اسکیلیٹ کرتا ہے؛ اور ہر قدم — بشمول اپیلوں — صرف اضافہ والے، ہیش زنجیر والے آڈٹ لاگ میں درج ہوتا ہے۔
6. جھوٹی / بدنیتی پر مبنی شکایات
ایک حقیقی پورٹل کو محکموں کو بدنیتی پر مبنی شکایات سے بچانا چاہیے: جھوٹی تخلیق شدہ شکایات، عہدیداروں کی جان بوجھ کر ہراسانی، بھتہ خوری کی کوششیں، یا منظم توہینِ اعزاز۔ SITP بے بنیاد (کوئی غلط کام نہیں ملا، مگر نیک نیتی سے درج کیا گیا — کوئی سزا نہیں) کو جھوٹی/بدنیتی پر مبنی (جان بوجھ کر جھوٹی تخلیق یا نقصان پہنچانے کے لیے درج) سے الگ کرتا ہے۔ مؤخر الذکر کے نتائج بھرتے ہیں، ہر سیڑھی پر قانونی عمل کے ساتھ۔
| ID | کنٹرول | [M|S|C] | تعلق |
|---|---|---|---|
| TS-025 | جھوٹی/بدنیتی پر مبنی شکایات کے لیے نشاندہی کے سگنلز میں شامل ہوں گے: جھوٹا ثبوت (جعلی دستاویزات جو OCR/ہیش بے میل سے پہچانے گئے)، جھوٹی قسم کھانے کے پیٹرن کی تضادیات، ایک ہی ہدف کے خلاف بغیر کسی بنیاد کے سلسلہ وار شکایتیں، دباؤ ڈالنے کے لیے وقت پر کی گئی شکایتیں (بھتہ خوری)، اور چیلنج پر بغیر بنیاد کے واپس لی گئی شکایتیں۔ | Must | NFR-USA-005 |
| TS-026 | جھوٹی شکایت کی تفتیش صرف ایک سینئر ماڈریٹر / اعتماد لیڈ کے ذریعے کھولی جائے گی، دستاویزی ثبوت کے ساتھ، ہدف محکمے کو مطلع کیا جائے گا، اور شکایت کنندہ کو کسی بھی منفی فیصلے سے پہلے تحریری جواب دینے کا موقع دیا جائے گا۔ | Must | NFR-AUD-001, /specs/ur/22-governance-legal/ |
| TS-027 | منفی فیصلہ §6.1 میں سزا کے زینے کی پیروی کرے گا، شدت، نیت، اور اعادہ سے متناسب؛ لاگو سیڑھی اور جواز آڈٹ لاگ اور قابلِ اپیل ہوں گے۔ | Must | NFR-USA-005 |
| TS-028 | ہر سیڑھی پر بحالی دستیاب ہوگی: معطل یا بلیک لسٹ صارف ایک دستاویزی کولنگ آف پیریڈ کے بعد درخواست دے سکتا ہے؛ بحالی کا فیصلہ اعتماد لیڈ کرتا ہے شرائط کے ساتھ (جیسے لازمی دوبارہ تصدیق، کم درج کرنے کی حدیں)، اور یہ خود آڈٹ لاگ ہوتی ہے۔ | Must | NFR-USA-005 |
| TS-029 | سنگین کیسوں کے لیے قانونی رجوع متحرک ہوگا — جعلی سرکاری دستاویزات، قابلِ اعتماد دھمکیاں، بھتہ خوری، یا نامزد افراد کی توہینِ اعزاز — S&ITD لیگل سیل میں رجوع کے ذریعے، اور جہاں فعل جرم ہو، §7.4 اور /specs/ur/22-governance-legal/ کے طریقہ کار کے تحت قانون نافذ کرنے والے اداروں میں۔ |
Must | /specs/ur/22-governance-legal/ |
| TS-030 | نیک نیتی کا تحفظ: کوئی شکایت کنندہ صرف اس لیے سزا نہیں پائے گا کیونکہ شکایت کو ثابت نہیں کیا جا سکا؛ جھوٹی شکایت کے فیصلے کا تھریشولڈ جان بوجھ کر جھوٹ یا سچ کی لاپروائی علیٰ الاعلان ہے، ثبوت کے ساتھ درج۔ | Must | NFR-USA-005 |
| TS-031 | ایک کمپنی لیول جھوٹی شکایت کا فیصلہ، سب سے اوپری سیڑھی پر، کمپنی کی تصدیق شدہ حیثیت کو متاثر کر سکتا ہے (عارضی میں ڈاؤن گریڈ، یا /specs/ur/04-roles-permissions/ §11.3 کے مطابق معطلی)؛ بنیادی مجاز نمائندے کو مطلع کیا جائے گا اور حیثیت کی تبدیلی کے لاگو ہونے سے پہلے اپیل کر سکتا ہے۔ |
Should | /specs/ur/04-roles-permissions/ §11.3 |
| TS-032 | جھوٹی شکایت کے فیصلوں اور سزاؤں کو شفافیت رپورٹ (§16) پر مجموعی شکل میں رپورٹ کیا جائے گا بغیر افراد کی شناخت کے؛ انفرادی ریکارڈز آڈٹ اور ریکارڈ شیڈول کے مطابق برقرار رکھے جائیں گے (/specs/ur/11-security-compliance/ §16)۔ |
Must | NFR-PRIV-007, SEC-047 |
6.1 سزا کا زینہ
یہ زینہ شدت، نیت، اور اعادہ سے بڑھتا ہے۔ ہر سیڑھی کو دستاویزی وجہ، آڈٹ اندراج، اپیل کے حقوق کے ساتھ صارف نوٹیفیکیشن، اور — R2 سے اوپر — سینئر ماڈریٹر / اعتماد لیڈ کی منظوری درکار ہے۔ شکایت کنندہ ہمیشہ سیڑھی کے لاگو ہونے سے پہلے اپیل کا حق رکھتا ہے۔
| سیڑھی | اقدام | ٹرگر (تمثیلی) | دورانیہ | اپیل |
|---|---|---|---|---|
| R0 | کوئی کارروائی نہیں / بے بنیاد نوٹ | نیک نیتی سے درج، ثابت نہیں | — | ناطاطب (نیک نیتی محفوظ، TS-030) |
| R1 | تنبیہ | پہلی معمولی خلاف ورزی (جیسے زیادتی بھرا لہجہ، ایک لاپروا جھوٹا دعویٰ) | ریکارڈ پر 12 ماہ | ہاں، اعتماد لیڈ کو |
| R2 | مواد ہٹاؤ + لازمی دوبارہ تصدیق | توہینِ اعزاز کا خطرہ تصدیق شدہ، جھوٹا معمولی ثبوت | اس شے پر مستقل | ہاں، اعتماد لیڈ کو |
| R3 | عارضی معطلی | دہرائی خلاف ورزیاں، منظم بڑے پیمانے پر درج کرنا، بھتہ خوری کی کوشش | 7 – 30 دن، اعتماد لیڈ کے مقرر کردہ | ہاں، S&ITD سہولت لیڈ کو |
| R4 | توسیعی معطلی + درج کرنے کی حد میں کمی | سنگین یا سلسلہ وار جھوٹی شکایتیں، ثبوت کی جعلسازی | 30 – 180 دن | ہاں، S&ITD سیکریٹری نامزد کو |
| R5 | بلیک لسٹنگ | سنگین: سرکاری دستاویزات کی تصدیق شدہ جعلسازی، قابلِ اعتماد دھمکیاں، مجرمانہ توہینِ اعزاز | غیر معینہ (صرف بحالی کا راستہ) | ہاں، S&ITD سیکریٹری کو |
| R-LE | قانونی / قانون نافذ کرنے والے ادارے کا رجوع | فعل جرم ہے (جعلسازی، بھتہ خوری، دھمکیاں، توہینِ اعزاز) | اوپر کی سیڑھی کے متوازی | قانونی عمل کے مطابق |
بحالی کا راستہ (TS-028)۔ بلیک لسٹ صارف یا کمپنی ایک دستاویزی کولنگ آف پیریڈ (ڈیفالٹ 12 ماہ) کے بعد اعتماد لیڈ کے ذریعے بحالی کی درخواست جمع کر کے بحالی کے لیے درخواست دے سکتی ہے۔ بحالی مشروط ہے — عموماً شناخت کی دوبارہ تصدیق، کم درج کرنے کی حدود، اور آزمائشی مدت — اور فیصلہ (grant, deny, or grant-with-conditions) آڈٹ لاگ اور مطلع کیا جاتا ہے۔
7. عملے کے خلاف زیادتی
ٹکٹس حل کرنے والے حکومتی عملے کا رخ عوام کی طرف ہوتا ہے اور وہ ہراسانی کا شکار ہیں۔ SITP انہیں چینل (بلاکنگ، ریٹ لیمیٹس) اور اسکیلیشن راستے (جہاں رویہ مجرمانہ ہو جائے قانون نافذ کرنے والے ادارے) پر کنٹرول کے ساتھ بچاتا ہے۔
| ID | کنٹرول | [M|S|C] | تعلق |
|---|---|---|---|
| TS-033 | عملے کی ذاتی رابطہ تفصیلات (ذاتی فون، ذاتی ای میل، گھر کا پتہ) پورٹل کے ذریعے کبھی ظاہر نہیں ہوں گی؛ تمام عملے کی طرف رابطے پلیٹ فارم کے ماسک شدہ چینلز (ٹکٹ تھریڈ، اِن ایپ کمیونیکیشنز) کے ذریعے چلتے ہیں بغیر کسی PII ایگریس کے۔ | Must | NFR-PRIV-003, SEC-021 |
| TS-034 | زیادتی بھری زبان اور دھمکی کی نشاندہی (§4) عملے کی طرف بھیجے گئے تمام آنے والے مواد (ٹکٹ جوابات، اندرونی کمیونیکیشن DMs، آنے والے ای میل/SMS/WhatsApp جوابات) پر چلے گی اور دھمکی آمیز مواد کو عملے کے فرد تک پہنچنے سے پہلے خودکار چھپائے گی، اسے ماڈریشن قطار میں بھیجے گی۔ | Must | NFR-USA-005 |
| TS-035 | عملے کے فرد کو ایک عمل کے ساتھ اپنے براہِ راست چینلز (DMs، جوابات) سے ایک صارف کو بلاک کرنے کے قابل ہونا چاہیے؛ بلاک ریکارڈ کیا جاتا ہے، صارف کو پالیسی کے مطابق مطلع کیا جاتا ہے، اور بنیادی ٹکٹ دوبارہ اسائن یا ماڈریٹر کی نگرانی میں رکھا جاتا ہے تاکہ حل کو ترک نہ کیا جائے۔ | Must | NFR-USA-005 |
| TS-036 | دھمکیوں یا مسلسل زیادتی کا شکار عملے کے فرد کو ایک عملے کے تحفظ کا فلگ اٹھانے کے قابل ہونا چاہیے جو (الف) زیادتی کرنے والے صارف کے تعاملات کو منجمد کر دے، (ب) اعتماد لیڈ کو مطلع کرے، اور (ج) تمام ثبوت کو جائزے کے لیے بدلاؤ سے محفوظ بنڈل میں محفوظ کرے۔ | Must | NFR-AUD-001 |
| TS-037 | ایک عملے کے تحفظ کا ڈیش بورڈ دھمکیوں، مسلسل زیادتی کے پیٹرنز، اور بڑے حجم والے عتیقوں کو اعتماد لیڈ کو دکھائے گا، جائزے کے منتظر فوری عارضی معطلی لاگو کرنے کی صلاحیت کے ساتھ۔ | Should | NFR-USA-005 |
| TS-038 | انتقام سے تحفظ: کسی ایسے عملے کے فرد کے خلاف جو دھمکی کو اسکیلیٹ کرے یا دشمنانہ تعامل جاری رکھنے سے انکار کرے، کوئی منفی پرسنل نتیجہ نہیں نکلے گا؛ اسکیلیشن کا راستہ دستاویزی اور محفوظ ہے۔ | Must | /specs/ur/22-governance-legal/ |
7.1 قانون نافذ کرنے والے اداروں تک اسکیلیشن
جب عملے کی طرف رویہ زیادتی سے مجرمانہ تک پار کر جائے — تشدد کی قابلِ اعتماد دھمکیاں، ڈوکسنگ، بھتہ خوری، مسلسل ہراسانی — معاملہ پلیٹ فارم کے نفاذ کے ٹول کٹ سے نکل کر قانونی شعبے میں داخل ہوتا ہے۔ طریقہ کار مشترکہ طور پر اعتماد لیڈ اور S&ITD لیگل سیل کی ملکیت ہے (دیکھیں /specs/ur/22-governance-legal/)۔
- ٹرائج۔ اعتماد لیڈ تصدیق کرتا ہے کہ رویہ مجرمانہ تھریشولڈ کو پورا کرتا ہے اور ثبوت بنڈل (آڈٹ زنجیر، پیغام اسنیپ شاٹس، §8/§10 کی پابندیوں کے تحت رکھی گئی شناختی ریکارڈز) کو محفوظ کرتا ہے۔
- قانونی جائزہ۔ S&ITD لیگل سیل بنڈل کا جائزہ لیتا ہے اور رجوع کو منظور (یا مسترد) کرتا ہے، آڈٹ لاگ میں فیصلہ اور دلیل درج کرتا ہے۔
- رجوع۔ جہاں منظور ہو، معاملہ مناسب قانون نافذ کرنے والے ادارے میں S&ITD لیٹر ہیڈ پر رسمی کور نوٹ (ماڈیول L) کے ساتھ رجوع کیا جاتا ہے، ثبوت بنڈل کنٹرولڈ انکشاف کے تحت دستیاب کرایا جاتا ہے، اور شناختی ڈیٹا صرف اس حد تک جاری کیا جاتا ہے جتنی قانونی بنیاد اجازت دیتی ہے۔
- پلیٹ فارم کارروائی۔ متوازی طور پر، زیادتی کرنے والے اکاؤنٹ کو سزا کے زینے (§6.1، سیڑھی R-LE) کے مطابق معطل یا بلیک لسٹ کیا جاتا ہے اور متاثرہ عملے کے فرد کو TS-038 کے مطابق سہارا دیا جاتا ہے۔
- ریکارڈ۔ رجوع، قانونی بنیاد، ظاہر کیا گیا ڈیٹا، اور نتیجہ ریکارڈ شیڈول کے مطابق برقرار رکھے جاتے ہیں (
/specs/ur/11-security-compliance/§16) اور شفافیت رپورٹ پر مجموعی شکل میں دکھائے جاتے ہیں۔
8. گمنام / اطلاع دہندہ چینل
SITP حساس رپورٹس — بدعنوانی، غلط رویہ، ہراسانی، دھوکہ — کے لیے ایک الگ، رازدار اندراج چینل فراہم کرتا ہے جہاں رپورٹر کی شناخت کو ڈھانپنا یا مکمل طور پر روکنا ضروری ہو۔ یہ چینل عماریاتی طور پر عام ٹکٹنگ بہاؤ سے الگ ہے: یہ اپنا اندراج، اپنا اسٹوریج سلوک، اور ایک ABAC محدود دکھائی استعمال کرتا ہے جو ان کرداروں کو بھی خارج کرتا ہے جو عموماً محکمہ ٹکٹس دیکھتے ہیں۔ یہ چینل _context.md §6، /specs/ur/04-roles-permissions/ §5 اور §13، اور /specs/ur/11-security-compliance/ §16 میں "Whistleblower / anonymous intake" رٹینشن قطار (10 سالہ، شناخت سے محفوظ رٹینشن) میں حوالہ دی گئی اطلاع دہندہ توقعات کو عملی جامہ پہناتا ہے۔
| ID | کنٹرول | [M|S|C] | تعلق |
|---|---|---|---|
| TS-039 | ایک مخصوص اطلاع دہندہ/گمنام اندراج ایک الگ راستے (الگ URL، علیحدہ فارم، رجسٹر یا لاگ اِن کی کوئی ضرورت نہیں) کے طور پر بدعنوانی، غلط رویہ، ہراسانی، دھوکہ، اور دیگر حساس رپورٹس کے لیے موجود ہوگا؛ یہ عوامی سائٹ سے کمپنی/شہری مصدقہ بہاؤ میں داخل کیے بغیر قابلِ رسائی ہے۔ | Must | _context.md §6, /specs/ur/04-roles-permissions/ §5 |
| TS-040 | رپورٹر کی شناخت بطور ڈیفالٹ محفوظ ہوگی: چینل کو نام، ای میل، یا فون کی ضرورت نہیں ہوگی؛ اگر رپورٹر اختیاری طور پر رابطے کی تفصیلات فراہم کرے، تو انہیں Restricted-data PII والٹ (SEC-021) میں محفوظ کیا جائے گا، فیلڈ لیول انکرپٹ، کبھی انڈیکس نہیں، اور رپورٹ کے جسم کے ساتھ کبھی نہیں دکھایا جائے گا۔ | Must | NFR-PRIV-003, SEC-021 |
| TS-041 | ABAC کے ذریعے محدود دکھائی: ایک اطلاع دہندہ رپورٹ صرف واضح طور پر نامزد اطلاع دہندہ ٹرائج یونٹ (ایک چھوٹا، نامزد S&ITD کوہورٹ) اور کنفیگر اسکیلیشن زنجیر کو نظر آئے گی؛ کوئی محکمہ، DG، سیکریٹری، یا دیگر عملہ اسے عام RBAC کے ذریعے نہیں دیکھے گا، اور ABAC انکار ڈیفالٹ ہے (SEC-009)۔ | Must | SEC-009, /specs/ur/04-roles-permissions/ §6.3 |
| TS-042 | کوئی PII لیک نہیں: رپورٹ کا جسم، کوئی بھی اٹیچمنٹ، اور اختیاری رابطہ ڈیٹا صرف آن پریم پروسیس ہوں گے؛ اطلاع دہندہ مواد کے لیے کلاؤڈ AI/OCR انجنز ممنوع ہیں (Restricted ڈیٹا کے لیے SEC-051 کا عکس)؛ رپورٹ کراس ٹکٹ سرچ، مماثلت کی نشاندہی، یا تجزیات میں نہیں آئے گی جو رپورٹر کو دوبارہ شناخت کر سکیں۔ | Must | SEC-051, /specs/ur/15-tech-architecture/ §6.2 |
| TS-043 | محفوظ یکطرفہ رابطہ: رپورٹر کو حالت دیکھنے اور ٹرائج یونٹ سے پیغامات وصول کرنے کے لیے ایک ٹریکڈ ٹوکن (لاگ اِن نہیں) ملے گا؛ ٹرائج یونٹ ٹوکن کے ذریعے اپڈیٹس پوسٹ کر سکتا ہے اور مزید معلومات طلب کر سکتا ہے، مگر رپورٹر کی رابطے کی تفصیلات کا جواب نہیں دے سکتا یا ظاہر نہیں کر سکتا جب تک رپورٹر صریح طور پر آپٹ اِن نہ کرے۔ | Must | /specs/ur/04-roles-permissions/ §5 |
| TS-044 | انتقام سے تحفظ: ایک انتقامی رپورٹ ("میں نے X کی رپورٹ کی اور سزا پائی") اسی چینل پر پہلی درجے کی اندراج کی قسم ہوگی، جو ایک آزاد جائزہ کنندہ (اصل رپورٹ کا موضوع نہیں) کے پاس بھیجی جائے گی؛ انتقامی نتائج کو سنگین سمجھا جاتا ہے اور سزا کے زینے (§6.1) کو کھلاتے ہیں۔ | Must | /specs/ur/22-governance-legal/ |
| TS-045 | گمنام اندراج کی مضبوطی: اطلاع دہندہ چینل T4 ریٹ لیمیٹ (§3.1)، ہر جمع کرانے پر CAPTCHA، گمنام اسپام کو محدود کرنے کے لیے مواد ہیش ڈی ڈیوپ، اور بوٹ کی نشاندہی لاگو کرے گا، مصدقہ اندراج پر استعمال ہونے والی شناختی سگنلز کو جمع کیے بغیر۔ | Must | TS-001, TS-004, §3.1 |
| TS-046 | اطلاع دہندہ ریکارڈز کو 10 سال تک شناخت سے محفوظ شکل میں برقرار رکھا جائے گا، پھر ریکارڈ شیڈول کے مطابق آرکائیو کیا جائے گا؛ لیگل ہولڈ SEC کی طرح رٹینشن پر حاوی ہوتا ہے؛ تمام ریڈز انفرادی طور پر آڈٹ لاگ (SEC-045) ہوتے ہیں اور تجسس پڑھنے کے لیے جائزہ لیے جاتے ہیں۔ | Must | /specs/ur/11-security-compliance/ §16, SEC-045 |
| TS-047 | اطلاع دہندہ چینل دستاویزی گورننس کے تحت چلایا جائے گا (S&ITD میں نامزد جواب دہ عملے کا افسر، ریڈ اونلی آڈیٹر کے ذریعے دورانیہ دار جائزہ، /specs/ur/11-security-compliance/ §15 اور §18 میں سیکیورٹی اور کمپلائنس پوسچر کا کراس ریفرنس) تاکہ چینل کا رازداری کا وعدہ قابلِ تصدیق ہو، صرف دعویٰ نہیں۔ |
Must | /specs/ur/11-security-compliance/ §15, §18 |
8.1 اطلاع دہندہ رازدار بہاؤ
یہ ڈایاگرام ایک اطلاع دہندہ رپورٹ کا عماریاتی طور پر الگ راستہ دکھاتا ہے، گمنام اندراج سے ABAC محدود ٹرائج تک، اور رپورٹر تک کیسے صرف ٹریکڈ ٹوکن کے ذریعے پہنچا جاتا ہے۔ تحریری وضاحت بعد میں ہے۔
تحریری وضاحت۔ رپورٹر مخصوص رازدار اندراج کے ذریعے داخل ہوتا ہے — ایک الگ راستہ جس کے لیے لاگ اِن یا شناخت کی ضرورت نہیں۔ اندراج CAPTCHA، T4 ریٹ لیمیٹ، مواد ہیش ڈی ڈیوپ، اور بوٹ کی نشاندہی لاگو کرتا ہے، مصدقہ بہاؤ پر استعمال ہونے والی شناختی سگنلز کو جمع کیے بغیر۔ اگر رپورٹر اختیاری طور پر رابطے کی تفصیلات شیئر کرنے کا انتخاب کرے، تو وہ تفصیلات براہِ راست PII والٹ میں جاتی ہیں — فیلڈ لیول انکرپٹ، کبھی انڈیکس نہیں، رپورٹ کے جسم کے بغیر کبھی نہیں دکھائی دیتی۔ رپورٹ کا جسم اور کوئی بھی اٹیچمنٹ گمنام بنائے جاتے ہیں اور صرف آن پریم پروسیس ہوتے ہیں؛ کلاؤڈ AI/OCR انجنز ممنوع ہیں (SEC-051 کا عکس)۔ رپورٹ اطلاع دہندہ ٹرائج قطار میں داخل ہوتی ہے، جس کی دکھائی ABAC کے ذریعے ایک نامزد S&ITD کوہورٹ اور کنفیگر اسکیلیشن زنجیر تک محدود ہے؛ کوئی محکمہ، DG، یا سیکریٹری اسے عام RBAC کے ذریعے نہیں دیکھتا، اور ABAC انکار ڈیفالٹ ہے۔ رپورٹر تک صرف ٹریکڈ ٹوکن (لاگ اِن نہیں) کے ذریعے پہنچا جاتا ہے: ٹرائج یونٹ ٹوکن کے ذریعے حالت کی اپڈیٹس اور معلومات کی درخواستیں پوسٹ کرتا ہے، اور رپورٹر کی رابطے کی تفصیلات کو ظاہر نہیں کر سکتا جب تک رپورٹر صریح طور پر آپٹ اِن نہ کرے۔ اگر رپورٹ خود ایک انتقامی شکایت ہے، تو اسے ایک آزاد جائزہ کنندہ کے پاس بھیجا جاتا ہے جو اصل رپورٹ کا موضوع نہیں ہے۔ رپورٹ کا ہر ریڈ انفرادی طور پر آڈٹ لاگ اور تجسس پڑھنے کے لیے جائزہ لیا جاتا ہے، اور ریکارڈ کو آرکائیو سے پہلے 10 سال تک شناخت سے محفوظ شکل میں برقرار رکھا جاتا ہے۔ اہم بات یہ ہے کہ رپورٹ کراس ٹکٹ سرچ، مماثلت کی نشاندہی، تجزیات، اور کسی بھی کلاؤڈ باؤنڈ پائپ لائن سے مستثنیٰ ہے، لہٰذا چینل کا رازداری کا وعدہ عماریاتی طور پر نافذ ہے، صرف پالیسی سے نہیں۔
9. شناخت کی تصدیق کی اپیل
رجسٹریشن پہلے فائل، متوازی تصدیق (_context.md §5) استعمال کرتی ہے: ایک ادارہ رجسٹر ہوتا ہے، فوری عارضی اکاؤنٹ پاتا ہے، فوراً درج کر سکتا ہے، اور بیک گراؤنڈ چیکس ( reps کے لیے SECP، FBR/NTN، SRB، PSEB، NADRA، پلس ڈومین ای میل) متوازی طور پر چلتے ہیں تاکہ تصدیق شدہ بیج دیا جائے — یا ناکامی پر اکاؤنٹ روکا جائے۔ روکنا راستِ بند نہیں ہے: ادارہ اپیل کر سکتا ہے اور دوبارہ جمع کرا سکتا ہے۔ یہ سیکشن اس اپیل کو کنٹرول کرتا ہے۔
| ID | کنٹرول | [M|S|C] | تعلق |
|---|---|---|---|
| TS-048 | جب کوئی کمپنی یا نمائندہ SECP / FBR / NADRA (یا SRB/PSEB/ڈومین ای میل) تصدیق میں ناکام ہو، سسٹم اکاؤنٹ کو Verification-Held حالت میں رکھے گا، بنیادی مجاز نمائندے کو مخصوص ناکام چیک(س) اور اپیل کے راستے کے ساتھ مطلع کرے گا، اور پہلے سے جمع کردہ ٹکٹس تک مسلسل پڑھنے کی رسائی دے گا جبکہ نئی مراعات پر عمل روکے گا۔ | Must | _context.md §5, /specs/ur/08-integrations-spec/ |
| TS-049 | نمائندہ تصدیق کی ناکامی کی اپیل اور/یا درست/اپڈیٹ شدہ ثبوت (درست شدہ رجسٹریشن نمبر، دوبارہ تصدیق شدہ CNIC، ڈومین ای میل ثبوت، معاون دستاویزات) دوبارہ جمع کرنے کے قابل ہوگا ایک مخصوص اپیل ورک فلوممعاملات کے ذریعے؛ ہر دوبارہ جمع صرف ناکام چیکس کو دوبارہ چلاتی ہے۔ | Must | NFR-USA-005 |
| TS-050 | اپیلوں کا ایک مصدقہ S&ITD سہولت افسر (خودکار چیک نہیں) کے ذریعے انسانی جائزہ ہوگا، جو تصدیق، الٹ سکتا، یا اضافی ثبوت طلب کر سکتا ہے؛ فیصلہ اور دلیل آڈٹ لاگ اور مطلع کی جائے گی۔ | Must | NFR-AUD-001 |
| TS-051 | SLA: تصدیق اپیل کا فیصلہ مکمل جمع کرنے کے 5 کاروباری دنوں کے اندر ہوگا؛ اگر اضافی ثبوت طلب کیا جائے، تو گھڑی ثبوت فراہم ہونے تک رک جاتی ہے اور 7 دن کی جواب ونڈو لاگو ہوتی ہے؛ خلاف ورزیاں اعتماد ڈیش بورڈ پر ظاہر ہوتی ہیں (§15)۔ | Must | NFR-USA-005 |
| TS-052 | کامیاب اپیل پر، اکاؤنٹ تصدیق شدہ حیثیت میں بیج کے ساتھ منتقل ہوتا ہے، اصل روک کا ریکارڈ آڈٹ کے لیے برقرار رہتا ہے، اور روک کے دوران جمع کردہ ٹکٹس عموماً جاری رہتے ہیں؛ مسترد اپیل پر، اکاؤنٹ کو /specs/ur/04-roles-permissions/ §11.3 کے مطابق ڈاؤن گریڈ یا معطل کیا جا سکتا ہے، S&ITD سیکریٹری نامزد کو مزید اپیل کے حق کے ساتھ۔ |
Must | /specs/ur/04-roles-permissions/ §11.3 |
| TS-053 | تصدیق کے دوران شناخت کا دھوکہ (جعلی CNIC، خود کی جگہ لینا، فرضی SECP نمبر) جھوٹی شکایت جیسے جرم کے طور پر سلوک کیا جائے گا، سزا کے زینے (§6.1، سیڑھی R-LE) میں بھیجا جائے گا اور جہاں فعل مجرمانہ ہو، قانونی/قانون نافذ کرنے والے رجوع (§7.1) میں۔ | Must | TS-029, /specs/ur/22-governance-legal/ |
10. VIP / رازدارانہ معاملات
کچھ ٹکٹس سیاسی طور پر حساس (VIP) یا تجارتی/ذاتی طور پر حساس (رازدارانہ) ہوتے ہیں۔ ان پر /specs/ur/04-roles-permissions/ §6.3 اور §13 اور /specs/ur/11-security-compliance/ §5 (SEC-009، SEC-011) میں دستاویز ABAC لیئر حاکم ہے۔ یہ سیکشن اس معاملے کے لیے اعتماد و حفاظت کے معاہدے کو دہراتا ہے اور اسے اس فہرست مرتبہ کے کنٹرولوں سے جوڑتا ہے۔
| ID | کنٹرول | [M|S|C] | تعلق |
|---|---|---|---|
| TS-054 | رازدار یا VIP فلگ شدہ ٹکٹ صرف اسائن شدہ عملے، کیس پر S&ITD سہولت افسر، صریح طور پر شامل کیے گئے واچرز، اور ان اوور سائٹ کرداروں کو نظر آئے گا جن کے لیے فی محکمہ رازدار دکھائی ٹوگل آن ہے؛ تمام دیگر — بشمول ایک DG جو عموماً تمام محکمہ ٹکٹس دیکھتا — ABAC کے ذریعے مسترد ہیں (SEC-009)۔ | Must | SEC-009, /specs/ur/04-roles-permissions/ §13 |
| TS-055 | رازدار/VIP ٹکٹ تک بریک گلاس رسائی کو اسٹپ اپ تصدیق + بیان کردہ وجہ درکار ہوگی، وقت بند رسائی دے گی، اور ریکارڈ کا ہر ریڈ آڈٹ لاگ ریڈ اونلی آڈیٹر کے جائزے کے لیے ایک کاروباری دن کے اندر ہوگا (SEC-011، SEC-045)۔ | Must | SEC-006, SEC-011, SEC-045 |
| TS-056 | رازداری کون سیٹ کر سکتا ہے: جمع کرنے والی کمپنی نمائندہ، وصول کنندہ محکمہ ایڈمن، S&ITD سہولت افسر، اور سپر ایڈمن جمع کرنے پر یا کسی بھی بعد کے نقطے پر ٹکٹ کو رازدار یا VIP فلگ کر سکتے ہیں؛ تبدیلیاں وجہ کوڈ شدہ اور آڈٹ لاگ ہوتی ہیں۔ | Must | /specs/ur/04-roles-permissions/ §13 |
| TS-057 | کون دیکھ سکتا ہے: نظارے کا اختیار ٹکٹ کی خصوصیات (محکمہ، حساسیت فلگ، اسائن یونٹ، واچر فہرست) سے ABAC کے ذریعے متحرک طور پر حل ہوتا ہے، صرف کردار سے نہیں؛ ABAC فیصلہ ہر درخواست پر دوبارہ تشخیص کیا جاتا ہے تاکہ واچر ہٹانا فوراً دکھائی منسوخ کر دے۔ | Must | SEC-008, SEC-009 |
| TS-058 | VIP بندش کا دروازہ: VIP ٹکٹ کو بندش سے پہلے DG (چیئر) کی منظوری درکار ہوگی (صلاحیت #31، اختیار O9)، اور حساس ٹکٹ کو MoM شیئر سے پہلے چیئر/DG کی منظوری درکار ہوگی (صلاحیت #33، اختیار O10)، /specs/ur/04-roles-permissions/ §9 اور /specs/ur/21-mom-meetings/ کے مطابق۔ |
Must | /specs/ur/04-roles-permissions/ §9 |
| TS-059 | رازدار/VIP ٹکٹس کو کلاؤڈ AI پائپ لائنز سے مستثنیٰ کیا جائے گا (SEC-051 کا عکس)، عوامی شفافیت ڈیش بورڈ ڈرل ڈاؤنز سے مستثنیٰ جو دوبارہ شناخت کر سکیں، اور صرف آن پریم پروسیس کیا جائے گا۔ | Must | SEC-051 |
| TS-060 | رازداری حالت اور اس کی ہر تبدیلی آخری حد تک آڈٹ کے قابل ہوگی: کس نے سیٹ کیا، کب، کیوں، کس نے اس کے تحت دیکھا، اور کس نے بریک گلاس کیا — سب ریکارڈ شیڈول کے مطابق برقرار اور ریڈ اونلی آڈیٹر کے جائزے کے قابل۔ | Must | SEC-042, SEC-045 |
11. رپورٹنگ اور بلاکنگ
رپورٹنگ خودکار نشاندہی کا ہجومی ذریعہ تکمیل ہے: صارفین مواد یا دیگر صارفین کو فلگ کرتے ہیں، اور عملہ بلاکس اور معطلیاں لاگو کرتا ہے۔ دونوں بہاؤ ماڈریشن قطار (§5) اور سزا کے زینے (§6.1) کو کھلاتے ہیں۔
| ID | کنٹرول | [M|S|C] | تعلق |
|---|---|---|---|
| TS-061 | کسی بھی صارف کو شے سے ہی ایک وجہ کوڈ (اسپام، زیادتی، توہینِ اعزاز، دھمکی، دھوکہ، دیگر) اور اختیاری ثبوت کے ساتھ مواد یا کسی دوسرے صارف کو رپورٹ کرنے کے قابل ہونا چاہیے؛ رپورٹس ماڈریشن قطار (§5) میں ہدف اور رپورٹر کے ساتھ داخل ہوتی ہیں (جہاں رپورٹ انتقام/اطلاع دہندگی سے متعلق ہو رپورٹر کی شناخت محفوظ رہتی ہے)۔ | Must | NFR-USA-005 |
| TS-062 | عملہ وجہ کوڈ، دورانیہ، اور آڈٹ اندراج کے ساتھ ایک اکاؤنٹ بلاک یا معطل کرنے کے قابل ہوگا؛ کارروائی متاثرہ صارف کو وجہ اور اپیل کے راستے کے ساتھ مطلع کرتی ہے (TS-020، TS-021)۔ | Must | NFR-USA-005 |
| TS-063 | ایک رپورٹر زیادتی کی حفاظت بدنیتی یا ہتھیار بنائی گئی رپورٹنگ (ایک ہی ہدف کے خلاف سلسلہ وار بے بنیاد رپورٹس، منظم رپورٹنگ) کو پہچانے گی اور محدود کرے گی؛ رپورٹ فنکشن کا استعمال خود ایک ماڈریشن جرم ہے اور سزا کے زینے کو کھلاتا ہے۔ | Should | NFR-USA-005 |
| TS-064 | بلاک/معطل صارفین آڈٹ تسلسل کے لیے اپنے تاریخی ٹکٹس کا ریڈ اونلی نظارہ برقرار رکھیں گے (/specs/ur/04-roles-permissions/ §11.1 کا عکس) مگر بلاک کے دورانیہ کے لیے تمام لکھنے اور درج کرنے کی صلاحیت کھو دیں گے۔ |
Must | /specs/ur/04-roles-permissions/ §11.1 |
| TS-065 | بلاکس/معطلیوں کی اپیل TS-021 کی پیروی کرے گی (سینئر ماڈریٹر / اعتماد لیڈ، کرداروں کی علیحدگی، SLA)، نتیجہ مطلع اور آڈٹ لاگ ہوگا؛ کامیاب اپیل اکاؤنٹ بحال کرتی ہے اور صارف کے سامنے والے ریکارڈ سے بلاک ہٹاتی ہے (آڈٹ اندراج برقرار رہتا ہے)۔ | Must | NFR-USA-005 |
| TS-066 | رپورٹ اور بلاک میٹرکس (حجم، حل کا وقت، الٹنے کی شرح، دہرا عتیقی) اعتماد میٹرکس ڈیش بورڈ (§15) اور شفافیت رپورٹ (§16) کو کھلائیں گے۔ | Must | §15, §16 |
12. ڈیٹا کی سالمیت
اعتماد اس بات پر منحصر ہے کہ ریکارڈ سچا ہے: کہ شکایت واقعی جیسا دکھایا گیا ہے درج کی گئی تھی، کہ حل واقعی حاصل ہوا، کہ بندش جعلی نہیں تھی۔ سالمیت کے کنٹرول یقینی بناتے ہیں کہ ماڈریشن اور نفاذ کے اقدامات — اور وہ ٹکٹس جنہیں وہ چھوتے ہیں — خاموشی سے دوبارہ نہیں لکھے جا سکتے۔
| ID | کنٹرول | [M|S|C] | تعلق |
|---|---|---|---|
| TS-067 | ہر اعتماد و حفاظت حالت کی تبدیلی (فلگ، ہولڈ، ماڈریشن ایکشن، سزا، بلاک، ہٹاؤ، اپیل کا نتیجہ، رازداری کی تبدیلی) صرف اضافہ، ہیش زنجیر والے آڈٹ لاگ (SEC-042، SEC-044) میں چار W + ٹریس کے ساتھ لکھی جائے گی؛ کسی کردار کو ان ریکارڈز پر UPDATE/DELETE نہیں ہوگا۔ | Must | SEC-042, SEC-044 |
| TS-068 | حل کے ثبوت کا دروازہ (_context.md §5، /specs/ur/06-ticket-workflow/) جھوٹی بندش کو روکے گا: ٹکٹ ≥ 1 ثبوت اٹیچمنٹ اور حل کا نوٹ کے بغیر Resolved میں نہیں جا سکتا؛ حساس/VIP ٹکٹس کو اضافی طور پر چیئر/DG کی منظوری درکار ہے۔ |
Must | _context.md §5, TS-058 |
| TS-069 | کمپنی کی قبولیت یا CSAT ونڈو کی میعاد کے بعد آٹو کلوز بدلاؤ سے محفوظ ہوگا: کلوز ایونٹ ٹرگر، ٹائم اسٹیمپ، اور قبول کرنے والی فریق ریکارڈ کرتا ہے؛ ایسا کلوز جس میں ثبوت بنڈل نہیں ہے اسے غیر معمولی فلگ کیا جاتا ہے۔ | Must | /specs/ur/06-ticket-workflow/ |
| TS-070 | ماڈریشن اور سزا ریکارڈز حتمی ہونے کے بعد غیر تبدیل ہوں گے: اصلاح ایک نئے، منسلک، وجہ کوڈ شدہ ریکارڈ (اضافہ) سے کی جاتی ہے، کبھی اصل میں ترمیم سے نہیں؛ آڈٹ زنجیر دونوں کو محفوظ رکھتی ہے۔ | Must | SEC-042 |
| TS-071 | ایک سہ ماہی سالمیت تصدیقی جاب آڈٹ ہیش زنجیر کے برقرار ہونے کی تصدیق کرے گی (SEC-044 کا عکس) اور یہ کہ کوئی اعتماد و حفاظت ریکارڈ اضافہ ماڈل کے باہر تبدیل نہیں ہوا؛ ٹوٹ آن کال پیج کرتا ہے اور تصدیق پر خلاف ورزی کے عمل کو متحرک کرتا ہے (SEC-092)۔ | Must | SEC-044, SEC-092 |
| TS-072 | سزاؤں، ہٹاؤ، اور قانون نافذ کرنے والے رجوع کے لیے ثبوت بنڈلز تخلیق پر کرپٹوگرافک طور پر سیل (دستخط شدہ مینیفیسٹ) ہوں گے تاکہ ان کی سالمیت کسی بھی بعد کے آڈٹ یا قانونی کارروائی میں قابلِ تصدیق ہو۔ | Must | /specs/ur/11-security-compliance/ §20, SEC-093 |
13. صارف کے تیار کردہ مواد میں PII اور حساس ڈیٹا کی خبرداری
صارفین بعض اوقات PII حادثاتی طور پر ظاہر کر دیتے ہیں — عوامی جواب میں پیسٹ شدہ CNIC، نظر آنے والی تھریڈ سے منسلک بینک اسٹیٹمنٹ، اسکرین شاٹ میں کسی تیسرے فریق کا فون نمبر۔ SITP اسے پھیلنے سے پہلے پہچانتا اور محدود کرتا ہے۔
| ID | کنٹرول | [M|S|C] | تعلق |
|---|---|---|---|
| TS-073 | ایک PII خودکار نشاندہی پاس (قاعدہ + ML، کثیر لسانی) تمام اس صارف کے تیار کردہ مواد کو اسکین کرے گی جو عوامی یا محکمے کو نظر آنے والی سطحوں — ٹکٹ جوابات، عوامی تبصرے، KB تعاون، تجاویز کا باکس — کے لیے مقصود ہے، CNIC، فون، ای میل، بینک/کارڈ نمبرز، پتوں، اور بائیو میٹرک جیسے ڈیٹا کے لیے۔ | Must | NFR-PRIV-003, /specs/ur/07-ai-ocr-spec/ (ماڈیول E، PII حذف) |
| TS-074 | نشاندہی پر، سسٹم نظر آنے والی کاپی میں PII کو خودکار حذف کرے گا (ماسک یا ٹوکن)، اصل کو Restricted PII والٹ (SEC-021) میں برقرار رکھے گا جو صرف مجاز کرداروں کو دستیاب ہے، اور مصنف کو مطلع کرے گا کہ PII پائی گئی اور حذف کی گئی۔ | Must | SEC-021, NFR-PRIV-003 |
| TS-075 | ممکنہ PII رکھنے والے اٹیچمنٹس (بینک اسٹیٹمنٹس، CNIC اسکین، معاہدے) کے لیے، سسٹم عوامی/محکمہ ریلیز سے پہلے ماڈریشن کے لیے فلگ کرے گا، مصنف کو حذف اور شیئر کا راستہ پیش کرے گا، اور SEC-032 کے AV + مواد تصدیقی کنٹرول لاگو کرے گا۔ | Must | SEC-032 |
| TS-076 | تیسرے فریق کا PII (مصنف کے علاوہ کسی اور کا) سختیر سلوک کیا جائے گا: مصنف کی اصلاح کے منتظر خودکار چھپاؤ، اور ڈوکسنگ سے بچنے کے لیے ABAC گرانٹ کے بغیر محکمہ عملے کو بھی کبھی نہیں دکھایا جائے گا۔ | Must | SEC-009, NFR-PRIV-003 |
| TS-077 | PII نشاندہی کی درستی اور ری کال فی زبان (EN/UR/SD) کی نگرانی کی جائے گی؛ غلط منفی (PII جو لیک ہو گئی) پرائیویسی واقعات سمجھے جائیں گے اور تصدیق پر خلاف ورزی کے عمل کو کھلائیں گے (SEC-092)۔ | Must | SEC-092, /specs/ur/09-i18n-localization/ |
14. ہٹاؤ اور قانونی درخواستیں
جب کوئی عدالت یا قابل حکومتی اتھارٹی مواد ہٹانے یا اکاؤنٹ پر عمل کرنے کا حکم دے، SITP ایک دستاویزی عمل کی پیروی کرتا ہے جو قانونی عمل کو برقرار رکھتا ہے، اوور ریموول کو کم سے کم رکھتا ہے، اور کارروائی کو مجموعی شکل میں شفاف رکھتا ہے۔ یہ /specs/ur/22-governance-legal/ میں دستاویز قانونی اختیار کو عملی جامہ پہناتا ہے۔
| ID | کنٹرول | [M|S|C] | تعلق |
|---|---|---|---|
| TS-078 | ہٹاؤ کی درخواستیں صرف ایک قابل قانونی بنیاد پر قبول کی جائیں گی: عدالتی حکم، قابل حکومتی اتھارٹی کی قانونی ہدایت، یا دستاویز شدہ سندھ RTI ایکٹ 2016 استثنا فیصلہ؛ ہر درخواست اپنی بنیاد، جاری کنندہ، تاریخ، اور اسکوپ کے ساتھ ریکارڈ کی جائے گی۔ | Must | /specs/ur/22-governance-legal/, /specs/ur/11-security-compliance/ §18 |
| TS-079 | ہر ہٹاؤ کی S&ITD لیگل سیل کے ذریعے جائزہ عمل سے پہلے جواز اور اسکوپ کے لیے ہوگا؛ جائزہ قانونی بنیاد کی تصدیق کرتا ہے، اسکوپ کو حکم کی ضرورت تک تنگ کرتا ہے (کوئی اوور ریموول نہیں)، اور فیصلہ اور دلیل ریکارڈ کرتا ہے۔ | Must | /specs/ur/22-governance-legal/ |
| TS-080 | متاثرہ صارف کو ہٹاؤ، قانونی بنیاد، اور اس کے لیے دستیاب کوئی بھی اپیل/عدالتی جائزہ کے راستے سے مطلع کیا جائے گا، بجزائے اس کے کہ حکم قانوناً مطلع کرنے سے منع کرتا ہو (ایسی صورت میں منعی اور اس کی بنیاد ریکارڈ کی جائے گی)۔ | Must | NFR-USA-005 |
| TS-081 | ہٹاؤ اقدامات وقت بند اور جائزے کے قابل ہوں گے: جہاں حکم کی میعاد ہو یا عارضی ہو، کارروائی میعاد پر خود ریورٹ ہوتی ہے؛ قانونی بنیاد میں اہم تبدیلی دوبارہ جائزے کو متحرک کرتی ہے؛ کارروائی ریکارڈ شیڈول کے مطابق آڈٹ لاگ میں برقرار رہتی ہے۔ | Should | SEC-042, /specs/ur/11-security-compliance/ §16 |
| TS-082 | ہٹاؤ کو شفافیت رپورٹ (§16) پر مجموعی شکل میں رپورٹ کیا جائے گا: بنیاد (عدالتی حکم / حکومتی ہدایت / RTI استثنا / پلیٹ فارم پالیسی)، ہدف کی قسم، اور نتیجہ کے مطابق شمار — بغیر افراد کی شناخت کے۔ | Must | §16 |
15. اعتماد و حفاظت میٹرکس
اعتماد و حفاظت کی کارکردگی کو ماپا، نگرانی، اور اعتماد لیڈ، S&ITD اوور سائٹ، اور (مجموعی شکل میں) عوام تک پہنچایا جاتا ہے۔ میٹرکس تجزیات ماڈیول (/specs/ur/17-analytics-kpis/) میں جڑے ہوئے ہیں۔
| ID | کنٹرول | [M|S|C] | تعلق |
|---|---|---|---|
| TS-083 | ایک اعتماد میٹرکس ڈیش بورڈ کم از کم ان کو ٹریک کرے گا: پکڑا گیا اسپام، وصول اور حل شدہ زیادتی رپورٹس، جھوٹی شکایت کی شرح، معطلی/بلیک لسٹ شرح، ماڈریشن SLA پابندی، اپیل حجم اور الٹنے کی شرح، اطلاع دہندہ اندراج حجم (صرف مجموعی)، بنیاد کے مطابق ہٹاؤ شمار، اور PII لیک واقعات۔ | Must | /specs/ur/17-analytics-kpis/ |
| TS-084 | میٹرکس کو زبان، محکمہ، چینل، اور وقت کے مطابق سیگمنٹ کے قابل ہونا چاہیے، بغیر دوبارہ شناخت کو قابل بنائے (رازدار/اطلاع دہندہ کٹس پر سیلولر دباؤ کی کمی)۔ | Must | NFR-PRIV-003 |
| TS-085 | تھریشولڈ الرٹس بے ضابطگیوں پر اعتماد لیڈ کو پیج کریں گے: بڑے پیمانے پر درج کرنے میں اچھال، زیادتی بھری زبان کی نشاندہی میں اچھال، ماڈریشن SLA خلاف ورزی، PII لیک واقعہ، آڈٹ ہیش زنجیر ٹوٹ، یا بریک گلاس اچھال۔ | Must | NFR-OBS-004 |
| TS-086 | میٹرکس تعریفیں ورژن بند اور دستاویز ہوں گی تاکہ مدت بہ مدت موازنہ درست ہو؛ تعریف میں تبدیلی خود اپنے لاگو ہونے کی تاریخ کے ساتھ لاگ ہوتی ہے۔ | Should | /specs/ur/17-analytics-kpis/ |
16. شفافیت رپورٹ
عوام کے سامنے جواب دہی حفاظت ماڈل کا حصہ ہے۔ SITP ایک دورانیہ دار مجموعی شفافیت رپورٹ شائع کرتا ہے تاکہ نفاذ خلاصے میں نظر آئے جبکہ انفرادی کیسز محفوظ رہیں۔
| ID | کنٹرول | [M|S|C] | تعلق |
|---|---|---|---|
| TS-087 | SITP عوامی سائٹ / عوامی KB پر ایک دورانیہ دار شفافیت رپورٹ (ڈیفالٹ کیڈنس: سہ ماہی، سالانہ رول اپ کے ساتھ) شائع کرے گا، جو §15 کے اعتماد میٹرکس کو مجموعی شکل میں احاطہ کرے گی۔ | Must | _context.md §6, /specs/ur/17-analytics-kpis/ |
| TS-088 | رپورٹ میں کم از کم شامل ہوں گے: پکڑا گیا اسپام، وصول/حل شدہ زیادتی رپورٹس، سیڑھی کے مطابق جھوٹی شکایت فیصلے اور سزائیں، معطلی اور بلیک لسٹ، اپیل اور الٹنے کی شرح، اطلاع دہندہ اندراج حجم (مجموعی، شناخت سے محفوظ)، بنیاد کے مطابق ہٹاؤ، اور PII خبرداری واقعات۔ | Must | §15 |
| TS-089 | تمام شائع شدہ اعداد و شمار سیلولر دباؤ کی کمی کے ساتھ مجموعی اور گمنام ہوں گے (کوئی زمرہ کنفیگر کرنے کے قابل کم از کم سے کم نہیں، ڈیفالٹ 5) تاکہ رپورٹ سے کسی بھی فرد، کمپنی، یا محکمے کو دوبارہ شناخت نہ کیا جا سکے۔ | Must | NFR-PRIV-003 |
| TS-090 | ہر رپورٹ اپنی رپورٹنگ مدت، تعریفوں کا ورژن، طریقہ کار، اور معروف حدود بیان کرے گی، اور عوامی KB پر آرکائیو (ورژن بند) کی جائے گی تاکہ تاریخی رپورٹس قابلِ موازنہ رہیں۔ | Should | /specs/ur/18-knowledge-base-sop/ |
16.1 شفافیت رپورٹ کے مضامین
| سیکشن | جو رپورٹ کرتا ہے | باریکی |
|---|---|---|
| اندراج اور اسپام | وصول شدہ جمع کرانے والے، پکڑا گیا اسپام، پیش کیے گئے بوٹ چیلنجز، تھروٹل ایونٹس | چینل اور زبان کے مطابق |
| زیادتی اور ماڈریشن | وصول، حل شدہ زیادتی رپورٹس، SLA پابندی، قسم کے مطابق اقدامات | زمرہ اور زبان کے مطابق |
| جھوٹی شکایتیں | فیصلے، سیڑھی کے مطابق سزائیں (R1–R5)، بحالیاں | مجموعی |
| اطلاع دہندہ چینل | اندراج حجم، ٹرائج SLA، انتقامی نتائج | مجموعی، شناخت سے محفوظ |
| ہٹاؤ | بنیاد کے مطابق شمار (عدالت / حکومت / RTI استثنا / پلیٹ فارم)، نتائج | مجموعی |
| شناخت تصدیق | تصدیق پاس/فیل، جمع کردہ اپیل، اپیل نتائج، SLA | مجموعی |
| PII خبرداری | خودار نشاندھی، حذف، لیک واقعات (شدت کے ساتھ) | مجموعی |
| عملے کا تحفظ | پکڑی گئی دھمکیاں، لاگو بلاکس، قانون نافذ کرنے والے رجوع | مجموعی |
17. زیادتی کی اقسام → اقدام
یہ وہ عملی لوک اپ ہے جو ماڈریٹر لاگو کرتا ہے: رویہ کی ایک قسم دی گئی ہے، ڈیفالٹ اقدام کیا ہے اور یہ کہاں روٹ ہوتا ہے۔ ہر سیل انسان کے جائزے کے قابل اور قابلِ اپیل ہے (TS-019 تا TS-021)؛ نیچے کے ڈیفالٹس نقطۂ آغاز ہیں، مشینی قواعد نہیں۔
| قسم | مثال | ڈیفالٹ نشاندہی نتیجہ | ڈیفالٹ ماڈریشن ایکشن | سزا کا زینہ سیڑھی | راستہ |
|---|---|---|---|---|---|
| اسپام (بلا تکلف بلک) | دہرایا جانے والا تشہیری مواد، لنک فلڈنگ | hold | remove + warn | R1 (پہلی)، R3 (سلسلہ وار) | ماڈریشن قطار |
| دہرایا / نقل درج کرنا | ایسا ہی مواد، ایسا ہی ہدف، بار بار | flag / hold | merge + warn | R1 (پہلی)، R3 (سلسلہ وار) | ماڈریشن قطار |
| بڑے پیمانے پر درج کرنا (منظم) | بہت سے اکاؤنٹس، ایسا ہی ہدف، تنگ ونڈو | hold batch | review + suspend leads | R3–R4 | ماڈریشن قطار + اعتماد لیڈ الرٹ |
| زیادتی بھری زبان | گالیاں، توہین آمیز القاب، ہراسانی (EN/UR/SD) | hide + flag | remove + warn | R1 (پہلی)، R2–R3 (دہرائی) | ماڈریشن قطار |
| دھمکی | تشدد کی قابلِ اعتماد دھمکی | hide + flag | remove + suspend + escalate | R4–R5 / R-LE | اعتماد لیڈ → قانونی / قانون نافذ کرنے والے (§7.1) |
| توہینِ اعزاز کا خطرہ | نقصان دہ غیر تصدیق شدہ الزام، نامزد ہدف | hold | review; صرف ثابت یا محفوظ ہونے پر شائع کریں | R2 (تصدیق شدہ)، R-LE (مجرمانہ) | توہینِ اعزاز جائزہ قطار |
| جھوٹی / بدنیتی پر مبنی شکایت | جھوٹا شکوہ یا ثبوت | investigate | فیصلے کے مطابق | R2–R5 / R-LE | جھوٹی شکایت تفتیش (§6) |
| شناخت کا دھوکہ | جعلی CNIC، خود کی جگہ لینا، فرضی SECP | block + investigate | suspend + escalate | R5 / R-LE | تصدیق اپیل (§9) → قانونی (§7.1) |
| PII انکشاف (حادثاتی) | عوامی جواب میں CNIC/بینک تفصیل | auto-redact | redact + notify author | — (کوئی سزا نہیں) | PII خبرداری (§13) |
| PII انکشاف (ڈوکسنگ) | نقصان پہنچانے کے لیے تیسرے فریق کا PII پوسٹ | hide + flag | remove + warn/suspend | R2–R4 | ماڈریشن قطار |
| انتقام | رپورٹ کرنے پر رپورٹر کو سزا | hold | independent review | R4–R5 | اطلاع دہندہ چینل (§8.4) |
| ہتھیار بنائی گئی رپورٹنگ | سلسلہ وار بے بنیاد رپورٹس | flag reporter | warn + report-abuse offence | R1–R3 | ماڈریشن قطار (TS-063) |
| عملے کے خلاف زیادتی | حل کرنے والے افسر کی طرف ہراسانی | hide + flag | block user + suspend | R2–R5 / R-LE | عملے کا تحفظ (§7) |
18. کنٹرول فہرست مرتبہ خلاصہ
| ڈومین | کنٹرول | IDs | شمار |
|---|---|---|---|
PRIN |
اصول | (بیانیہ، §2) | 9 اصول |
INTK |
اندراج کی حفاظتی تدابیر | TS-001 – TS-008 | 8 |
SPAM |
اسپام اور زیادتی کی نشاندہی | TS-009 – TS-016 | 8 |
MOD |
مواد کی نگرانی | TS-017 – TS-024 | 8 |
FALSE |
جھوٹی / بدنیتی پر مبنی شکایات | TS-025 – TS-032 | 8 |
STAFF |
عملے کے خلاف زیادتی | TS-033 – TS-038 | 6 |
WB |
اطلاع دہندہ / گمنام چینل | TS-039 – TS-047 | 9 |
IVA |
شناخت کی تصدیق کی اپیل | TS-048 – TS-053 | 6 |
CVIP |
رازدار / VIP معاملات | TS-054 – TS-060 | 7 |
RPT |
رپورٹنگ و بلاکنگ | TS-061 – TS-066 | 6 |
INTEG |
ڈیٹا کی سالمیت | TS-067 – TS-072 | 6 |
UGC |
صارف کے تیار کردہ مواد میں PII | TS-073 – TS-077 | 5 |
TD |
ہٹاؤ اور قانونی درخواستیں | TS-078 – TS-082 | 5 |
MET |
اعتماد میٹرکس | TS-083 – TS-086 | 4 |
TR |
شفافیت رپورٹ | TS-087 – TS-090 | 4 |
| کل | — | TS-001 – TS-090 | 90 |
18.1 MoSCoW تقسیم
| ترجیح | شمار |
|---|---|
| Must | 73 |
| Should | 17 |
| Could | 0 |
| Won't (اس مرحلے میں) | 0 |
| کل | 90 |
19. کھلے اشیاء [TBD/confirm]
| شے | مالک | فیصلہ ضروری بذریعہ |
|---|---|---|
| حتمی CAPTCHA فراہم کنندہ انتخاب (hCaptcha بمقابلہ Cloudflare Turnstile بمقابلہ خود میزبان پروف آف آف ورک) اور ہر ایک کے ڈیٹا ریزیدنسی کے مضمرات (TS-002)۔ | MAAHIR + S&ITD | فیز-1 گیٹ |
بوجھ اور زیادتی سیمولیشن کے بعد تصدیق شدہ فی چینل ریٹ لیمیٹ قدریں (§3.1) — اوپر کے ڈیفالٹس نقطۂ آغاز ہیں جنہیں /specs/ur/13-test-strategy/ زیادتی کے منظرناموں کے خلاف ٹیون کیا جانا ہے۔ |
MAAHIR + اعتماد لیڈ | فیز-2 گیٹ |
| کثیر لسانی زیادتی بھری زبان اور توہینِ اعزاز کے خطرے کے لیکسنز اور اردو (نسطعین + رومن) اور سندھی کے لیے ماڈل تربیتی ڈیٹا (TS-013، TS-014) — لسانی جائزے اور شہری معاشرے کے اِدخال کے ساتھ تیار کیا جانا۔ | اعتماد لیڈ + i18n | فیز-2 گیٹ |
| نامزد اطلاع دہندہ ٹرائج کوہورٹ اور انتقامی رپورٹس کے لیے آزاد جائزہ کنندہ (TS-041، TS-044)، ریکارڈ پر جواب دہ S&ITD افسر کے ساتھ۔ | S&ITD سیکریٹری | فیز-1 گیٹ |
| تصدیق اپیل SLA تصدیق (TS-051، ڈیفالٹ 5 کاروباری دن) اور مزید اپیل اتھارٹی (S&ITD سیکریٹری نامزد) — انتظامی مشق کے خلاف تصدیق۔ | S&ITD | فیز-1 گیٹ |
قانونی/قانون نافذ کرنے والے رجوع پروٹوکول اور ہر جرم کی قسم کے لیے قابل اتھارٹیز (TS-029، TS-053، §7.1) — S&ITD لیگل سیل کے ساتھ متفق اور /specs/ur/22-governance-legal/ میں دستاویز۔ |
S&ITD لیگل سیل | فیز-3 گیٹ |
| شفافیت رپورٹ کیڈنس (ڈیفالٹ سہ ماہی + سالانہ، TS-087) اور سیلولر دباؤ کی کمی کا تھریشولڈ (ڈیفالٹ 5، TS-089) — انکشاف خطرے کی خواہش کے خلاف تصدیق۔ | اعتماد لیڈ + S&ITD | فیز-3 گیٹ |
| سزا کے زینے کے دورانیوں (§6.1) کی ہر قابل اطلاق سندھ حکومت کے انتظامی نظم و ضبط کے قواعد کے ساتھ ہمواری بنیاد جماؤ سے پہلے۔ | S&ITD لیگل سیل | فیز-3 گیٹ |
یہ [TBD/confirm] اشیاء /specs/ur/14-roadmap-release/ میں بند تک ٹریک کی جاتی ہیں اور فیصلوں کے آنے پر اس دستاویز میں واپس ظاہر ہوتی ہیں۔
دستاویز کا اختتام۔