ইলেকট্রনিক স্বাক্ষর (ES)
ইলেকট্রনিক স্বাক্ষর হলো ডকুমেন্টের একটি উপাদান, যা ক্রিপ্টোগ্রাফিক রূপান্তরের ফলে অর্জিত এবং সত্যতা ও রচয়িতা নিশ্চিত করে।
সূচিপত্র
ইলেকট্রনিক স্বাক্ষর কী
ইলেকট্রনিক স্বাক্ষর (ES) হলো ইলেকট্রনিক আকারের তথ্য, যা স্বাক্ষরিতব্য ডকুমেন্টের সঙ্গে যুক্ত থাকে, স্বাক্ষরকারীকে শনাক্ত করতে ও ডকুমেন্টের অপরিবর্তনীয়তা নিশ্চিত করতে সহায়তা করে। আইনি নিয়ন্ত্রণ পরিচালনা করে ফেডারেল আইন নং 63-FZ «ইলেকট্রনিক স্বাক্ষর বিষয়ক»। ES ইলেকট্রনিক ডকুমেন্ট ফ্লো, রাষ্ট্রীয় সেবা, ব্যাংকিং লেনদেন ও কর্পোরেট তথ্য ব্যবস্থায় ব্যাপকভাবে প্রয়োগ হয়। ইলেকট্রনিক স্বাক্ষর ব্যবহার ব্যবসায়িক প্রক্রিয়াগুলোকে উল্লেখযোগ্যভাবে দ্রুত করে এবং কাগজি ডকুমেন্ট ফ্লোর খরচ কমায়। ES তৈরি ও যাচাইয়ের জন্য সনদপ্রাপ্ত ক্রিপ্টোগ্রাফিক তথ্য সুরক্ষা সরঞ্জাম (CIPF) ব্যবহৃত হয়।
ইলেকট্রনিক স্বাক্ষর ডিজিটাল জগতে নিজহাতে করা স্বাক্ষরের সমতুল্য। এটি তিনটি মূল বৈশিষ্ট্য নিশ্চিত করে: অখণ্ডতা (স্বাক্ষরের পর ডকুমেন্ট পরিবর্তিত হয়নি), প্রমাণীকরণ (স্বাক্ষর নির্দিষ্ট ব্যক্তির অন্তর্ভুক্ত) এবং অনস্বীকার্যতা (স্বাক্ষরকারী স্বাক্ষর অস্বীকার করতে পারে না)।
ডিজিটাল উন্নয়ন মন্ত্রণালয়ের তথ্য অনুযায়ী, 2025 সালের মধ্যে রাশিয়ায় 90%-এরও বেশি আইনগতভাবে গুরুত্বপূর্ণ ডকুমেন্ট ফ্লো ইলেকট্রনিক স্বাক্ষর ব্যবহার করে সম্পাদিত হবে। এর কারণ ই-সরকারের সক্রিয় বিকাশ ও ব্যবসায়িক প্রক্রিয়ার ডিজিটালাইজেশন।
ইলেকট্রনিক স্বাক্ষরের প্রকারভেদ
ইলেকট্রনিক স্বাক্ষরের তিনটি ধরন রয়েছে। সরল ES — লগইন-পাসওয়ার্ড, SMS কোড, রচয়িতা নিশ্চিত করে। শক্তিশালী অ-যোগ্যতাসম্পন্ন ES — ক্রিপ্টোগ্রাফিক অ্যালগরিদমের ভিত্তিতে, রচয়িতা ও অপরিবর্তনীয়তা নিশ্চিত করে। শক্তিশালী যোগ্যতাসম্পন্ন ES (QES) — 63-FZ মেনে চলে, সনদপ্রাপ্ত CIPF ব্যবহার করে, সর্বোচ্চ আইনি শক্তি রাখে এবং নিজহাতে করা স্বাক্ষরের সমতুল্য। QES প্রদান করে অ্যাক্রেডিটেড সার্টিফিকেশন সেন্টার (CA)। 2022 সাল থেকে ব্যক্তিরা রাশিয়ার FNS-এর সার্টিফিকেশন সেন্টারে QES পেতে পারেন, আর আইনি সত্তা ও স্বতন্ত্র উদ্যোক্তারা — FNS-এর বিশ্বস্ত প্রতিনিধি বা বাণিজ্যিক CA-তে।
সরল ES প্রতিষ্ঠানের অভ্যন্তরীণ প্রয়োজনে এবং নিরাপত্তার নিম্ন চাহিদাসম্পন্ন ব্যবস্থায় ব্যবহৃত হয়। শক্তিশালী অ-যোগ্যতাসম্পন্ন ES কর্পোরেট ডকুমেন্ট ফ্লো ব্যবস্থায় প্রয়োগ হয়, যেখানে রচয়িতা ও অপরিবর্তনীয়তার নিশ্চয়তা প্রয়োজন হলেও রাষ্ট্রীয় সংস্থাগুলোর সঙ্গে মিথস্ক্রিয়া প্রয়োজন হয় না।
যোগ্যতাসম্পন্ন ES সবচেয়ে সুরক্ষিত এবং পূর্ণ আইনি শক্তি রাখে। এটি রাষ্ট্রীয় সংস্থাগুলোর সঙ্গে মিথস্ক্রিয়া, পাবলিক প্রকিউরমেন্টে অংশগ্রহণ, কর রিপোর্টিং জমা দেওয়া এবং সর্বোচ্চ আস্থার স্তর প্রয়োজন এমন অন্যান্য ক্ষেত্রে ব্যবহৃত হয়।
ইলেকট্রনিক স্বাক্ষর কীভাবে পাবেন
QES পেতে অ্যাক্রেডিটেড সার্টিফিকেশন সেন্টারে যোগাযোগ করে পরিচয় নিশ্চিতকারী ডকুমেন্ট জমা দিতে হয় এবং শনাক্তকরণ প্রক্রিয়া সম্পন্ন করতে হয়। QES সার্টিফিকেটের মেয়াদ 15 মাস। আইনি সত্তার ক্ষেত্রে নিবন্ধন ও পরিচালকের ক্ষমতার ডকুমেন্টও জমা দিতে হয়।
2022 সাল থেকে ব্যক্তিরা রাশিয়ার FNS-এর সার্টিফিকেশন সেন্টারে বিনামূল্যে QES পেতে পারেন। আইনি সত্তা ও স্বতন্ত্র উদ্যোক্তারা FNS-এর বিশ্বস্ত প্রতিনিধি বা বাণিজ্যিক CA-তে QES পেতে পারেন। আইনি সত্তার জন্য QES-এর মূল্য CA ও ফাংশন সেটের ওপর নির্ভর করে 3,000 থেকে 10,000 রুবল।
QES ব্যবহারের জন্য সনদপ্রাপ্ত CIPF (যেমন, CryptoPro CSP) ইনস্টল, কী তথ্যের বাহক (টোকেন বা স্মার্ট কার্ড) সংগ্রহ এবং ওয়ার্কস্টেশন কনফিগার করা প্রয়োজন। বহু কর্মীসম্পন্ন প্রতিষ্ঠানের জন্য ক্লাউড ইলেকট্রনিক স্বাক্ষর ব্যবহারের পরামর্শ দেওয়া হয়, যেখানে প্রাইভেট কী CA-র সার্ভারে হার্ডওয়্যার HSM মডিউলে সংরক্ষিত থাকে।
মেশিন-পাঠযোগ্য পাওয়ার অফ অ্যাটর্নি (MRPA)
2024 সালের 1 সেপ্টেম্বর থেকে পাওয়ার অফ অ্যাটর্নির ভিত্তিতে আইনি সত্তার পক্ষে ইলেকট্রনিক ডকুমেন্টে স্বাক্ষরকারী কর্মীদের ক্ষেত্রে মেশিন-পাঠযোগ্য পাওয়ার অফ অ্যাটর্নি (MRPA)-এর বাধ্যতামূলক ব্যবহারের শর্ত কার্যকর হয়েছে। MRPA হলো XML ফরম্যাটের ইলেকট্রনিক ডকুমেন্ট, যা পরিচালকের QES দিয়ে স্বাক্ষরিত এবং কর্মীর ক্ষমতা নিশ্চিত করে।
MRPA কর্মীদের ক্ষমতা যাচাই স্বয়ংক্রিয় করে এবং অননুমোদিত ব্যক্তিদের দ্বারা ডকুমেন্টে স্বাক্ষরের ঝুঁকি কমায়। এটি রাশিয়ার FNS-এর অভিন্ন MRPA স্টোরেজে সংরক্ষিত থাকে এবং স্বাক্ষর প্রয়োজন এমন যেকোনো ইলেকট্রনিক ডকুমেন্টে ব্যবহার করা যায়।
প্রাইভেট কী নিরাপদে সংরক্ষণের জন্য সুরক্ষিত বাহক ব্যবহৃত হয়: টোকেন (JaCarta PKI, Rutoken ECP) ও স্মার্ট কার্ড, যা রাশিয়ার FSB সনদপ্রাপ্ত। FINTECH JSC-এর পণ্য, যেমন SINTEZM-T, ইলেকট্রনিক স্বাক্ষর তৈরি ও যাচাইয়ের জন্য সনদপ্রাপ্ত CIPF, যা ইলেকট্রনিক ডকুমেন্ট ফ্লোর ক্ষেত্রে ইলেকট্রনিক ডকুমেন্টের পূর্ণ আইনি গুরুত্ব নিশ্চিত করে।
Frequently asked questions
ইলেকট্রনিক স্বাক্ষর কীভাবে তৈরি করা যায়?
দ্রুততম উপায় — «Gosklyuch» অ্যাপ্লিকেশনের মাধ্যমে বিনামূল্যে স্বাক্ষর গ্রহণ (Gosuslugi-তে নিশ্চিতকৃত অ্যাকাউন্ট প্রয়োজন)। ব্যবসার (LLC/IE) জন্য সবচেয়ে নির্ভরযোগ্য পদ্ধতি — রাশিয়ার FNS-এর সার্টিফিকেশন সেন্টার বা এর বিশ্বস্ত প্রতিনিধির কাছে যোগাযোগ। এছাড়া Kontur বা Tensor-এর মতো বাণিজ্যিক অ্যাক্রেডিটেড সার্টিফিকেশন সেন্টারে QES পাওয়া যায়। স্বাক্ষর ব্যবহারের জন্য ক্রিপ্টোগ্রাফিক তথ্য সুরক্ষা সরঞ্জাম (CIPF) প্রয়োজন, যেমন CryptoPro CSP।
নিজের ইলেকট্রনিক স্বাক্ষর কোথায় পাব?
আপনার নামে প্রদত্ত ইলেকট্রনিক স্বাক্ষর সার্টিফিকেটের তথ্য Gosuslugi পোর্টালের ব্যক্তিগত অ্যাকাউন্টে «Profile» — «Electronic Signature» বিভাগে পাওয়া যায়। স্বাক্ষরের ভৌত ফাইল (প্রাইভেট কী) সুরক্ষিত বাহকে (টোকেন) বা সার্টিফিকেশন সেন্টারের রেজিস্ট্রিতে সংরক্ষিত থাকে। স্বাক্ষর খুঁজে না পেলে যেখানে প্রদান করা হয়েছিল সেই CA-তে যোগাযোগ করুন।
গসুসলুগির মাধ্যমে কি ইলেকট্রনিক স্বাক্ষর তৈরি করা যায়?
হ্যাঁ, গসুসলুগির মাধ্যমে অফিশিয়াল «Gosklyuch» অ্যাপ্লিকেশন দিয়ে অ-যোগ্যতাসম্পন্ন (NES) বা যোগ্যতাসম্পন্ন ইলেকট্রনিক স্বাক্ষর (QES) গ্রহণ সবচেয়ে সহজ। প্রক্রিয়াটি বিনামূল্যে ও দূরবর্তীভাবে সম্পন্ন হয়। QES-এর জন্য পরিচয় নিশ্চিত করা প্রয়োজন (নতুন প্রজন্মের বিদেশি পাসপোর্টের বায়োমেট্রিকস দিয়ে বা MFC-তে সরাসরি)। ব্যক্তিগত প্রয়োজন ও ব্যবসার জন্য আইনগতভাবে গুরুত্বপূর্ণ স্বাক্ষর পাওয়ার এটি সুবিধাজনক উপায়।
ইলেকট্রনিক স্বাক্ষর দেখতে কেমন?
ইলেকট্রনিক স্বাক্ষরের কোনো একক ভিজ্যুয়াল রূপ নেই। PDF ও Word-এ এটি মালিকের তথ্য, স্বাক্ষরের তারিখ ও সময়সহ আয়তাকার সিলের মতো দেখাতে পারে। এছাড়া .sig, .sgn বা .p7s এক্সটেনশনসহ আলাদা ফাইল আকারেও উপস্থাপিত হতে পারে। স্বাক্ষর নিজে কোনো ছবি নয়, বরং রচয়িতা নিশ্চিতকারী ক্রিপ্টোগ্রাফিক ডেটার সেট। এর সত্যতা যাচাই করা হয় পাবলিক কী ইনফ্রাস্ট্রাকচারের (PKI) মাধ্যমে।
ইলেকট্রনিক স্বাক্ষর কে প্রদান করে?
ইলেকট্রনিক স্বাক্ষর প্রদান করে অ্যাক্রেডিটেড সার্টিফিকেশন সেন্টার (CA)। প্রতিষ্ঠান প্রধান ও স্বতন্ত্র উদ্যোক্তাদের স্বাক্ষর বিনামূল্যে দেওয়া হয় রাশিয়ার FNS-এর CA-তে। ব্যক্তি ও প্রতিষ্ঠানের কর্মীদের জন্য — বাণিজ্যিক অ্যাক্রেডিটেড CA-তে (যেমন, «Tensor», «SKB Kontur»)। অ্যাক্রেডিটেড সেন্টারের পূর্ণ তালিকা ডিজিটাল উন্নয়ন মন্ত্রণালয় গসুসলুগি পোর্টালে প্রকাশ করে। কর্মীদের জন্য স্বাক্ষর গ্রহণে পরিচালকের মেশিন-পাঠযোগ্য পাওয়ার অফ অ্যাটর্নি (MRPA) প্রয়োজন।
মেশিন-পাঠযোগ্য পাওয়ার অফ অ্যাটর্নি (MRPA) কী?
মেশিন-পাঠযোগ্য পাওয়ার অফ অ্যাটর্নি (MRPA) হলো XML ফরম্যাটের ইলেকট্রনিক ডকুমেন্ট, যা কর্মীকে আইনি সত্তার পক্ষে ইলেকট্রনিক ডকুমেন্টে স্বাক্ষরের ক্ষমতা নিশ্চিত করে। 2024 সালের 1 সেপ্টেম্বর থেকে কর্মীদের QES ব্যবহারে MRPA বাধ্যতামূলক। MRPA পরিচালকের QES দিয়ে স্বাক্ষরিত এবং রাশিয়ার FNS-এর অভিন্ন MRPA স্টোরেজে সংরক্ষিত। এটি ইলেকট্রনিক ডকুমেন্ট ফ্লোতে ক্ষমতা যাচাইকে উল্লেখযোগ্যভাবে সহজ করে।
ইলেকট্রনিক স্বাক্ষর কত দিন বৈধ থাকে?
বেশিরভাগ ধরনের সার্টিফিকেটের ক্ষেত্রে যোগ্যতাসম্পন্ন ইলেকট্রনিক স্বাক্ষরের (QES) সার্টিফিকেটের মেয়াদ 15 মাস (1 বছর + 3 মাস)। ব্যক্তিদের জন্য মেয়াদ 3 বছর পর্যন্ত হতে পারে। সার্টিফিকেটের মেয়াদ শেষ হলে স্বাক্ষর অবৈধ হয়ে যায় — মেয়াদোত্তীর্ণ স্বাক্ষরে স্বাক্ষরিত ডকুমেন্ট আইনি শক্তি হারায়। সার্টিফিকেশন সেন্টারে সময়মতো সার্টিফিকেট নবায়ন করা প্রয়োজন। এছাড়া টোকেনাইজেশন ধারণার সঙ্গে পরিচিত হওয়ার পরামর্শ দিই।
Other terms in «তথ্য নিরাপত্তা»
Was this information helpful?
Protect your network today
Leave a request — our information security specialists will help you select, configure and integrate ইলেকট্রনিক স্বাক্ষর (es) into your infrastructure. We will protect your data from threats.