6/9/2026
PDF दस्तावेज़ साइन होने के बाद बदला गया है या नहीं — कैसे पता करें
PDF पर हस्ताक्षर हो जाने के बाद उसमें बदलाव हुआ है या नहीं यह सवाल आज कॉन्ट्रैक्ट, इनवॉइस, सरकारी फॉर्म और लीगल डॉक्यूमेंट में बहुत आम हो गया है। लोग अक्सर सोचते हैं कि साइन दिख रहा है तो फाइल सुरक्षित है, पर तकनीकी रूप से साइन का दिखना और फाइल का अपरिवर्तित रहना दो अलग-अलग बातें हैं। अगर PDF पर सिर्फ़ हस्ताक्षर की इमेज या टाइप किया हुआ नाम लगाया गया है तो वह दृश्य प्रमाण है, तकनीकी प्रमाण नहीं। ऐसी फाइल को ओपन करके सेव किया जा सकता है, टेक्स्ट बदला जा सकता है और हस्ताक्षर वाली इमेज वही रह सकती है। असली सुरक्षा तब आती है जब PDF पर डिजिटल सिग्नेचर या सर्टिफाइड सिग्नेचर लगाया गया हो, जो फाइल के कंटेंट से बंधा होता है। इसीलिए चेक करने का पहला कदम यह पहचानना है कि आपके पास किस तरह का साइन है।
साइन इमेज है या डिजिटल सर्टिफिकेट, यह पहचानना बहुत ज़रूरी है। ज़्यादातर लोग स्कैन की हुई साइन, फोटो वाली साइन या एडोब में डाले गए इमेज साइन को ही साइन समझ लेते हैं। यह फाइल को बदले से नहीं रोकता। डिजिटल सिग्नेचर में सिग्नेचर पैनल के साथ वैलिडेशन स्टेटस, सर्टिफिकेटर का नाम, टाइम स्टैम्प और कवरेज जानकारी दिखती है। अगर यह जानकारी नहीं है तो आप केवल दृश्य निरीक्षण पर निर्भर हैं।
डिजिटल सिग्नेचर वाली PDF में बदलाव की जांच सबसे पहले सिग्नेचर वैलिडेशन से शुरू होती है। Adobe Acrobat में सिग्नेचर पैनल खोलने पर आपको Valid, Invalid या Certification has been modified जैसे मैसेज मिलते हैं। Valid का मतलब है कि सिग्नेचर के समय से लेकर अब तक सिग्नेचर से कवर किए गए पेज और कंटेंट में कोई बदलाव नहीं हुआ। Invalid या Signature has been modified का मतलब है कि फाइल में सिग्नेचर के बाद बदलाव किया गया है। कई बार सिग्नेचर के बाद Incremental Update होता है, यानी नए कंटेंट को जोड़कर फाइल सेव की गई है। यह तकनीकी रूप से संभव है और सिग्नेचर टूट सकता है या नई सिग्नेचर की मांग कर सकता है। यहां ध्यान दें कि सॉफ्टवेयर आपको यह बता सकता है कि सिग्नेचर के बाद फाइल बदली है या नहीं, लेकिन यह यह नहीं तय करता कि बदलाव कानूनी रूप से मान्य है या नहीं।
एक और व्यावहारिक तरीका है फाइल का क्रिप्टोग्राफिक हैश तुलना करना। जब एक PDF पहली बार साइन की गई थी, उस समय उसका SHA-256 हैश एक निश्चित मान होता है। अगर आप उस समय का हैश रिपोर्ट रखते हैं और आज उसी फाइल का हैश निकालते हैं, तो दोनों के मेल न खाने का मतलब है कि बाइट लेवल पर फाइल बदली है। हैश एक फिंगरप्रिंट की तरह काम करता है, एक बिट भी बदलने पर हैश पूरी तरह बदल जाता है। यही कारण है कि फॉरेंसिक और ऑडिट वर्कफ़्लो में हैश को दस्तावेज़ीकरण का आधार माना जाता है। हैश रिपोर्ट बनाने के लिए आप फाइल को सुरक्षित रूप से अपलोड करके मेटाडेटा और हैश निकाल सकते हैं, जैसे FilesAudit की वेबसाइट पर अपलोड करके पूरी तकनीकी प्रोफ़ाइल देखना संभव है।
हैश के साथ मेटाडेटा भी बहुत कुछ बता देता है। PDF में Creation Date, Modification Date, Producer, Creator और सिग्नेचर डिक्शनरी के फ़ील्ड होते हैं। अगर Modification Date सिग्नेचर टाइम स्टैम्प के बाद की है तो यह संदेह पैदा करता है। EXIF जैसा नहीं, पर PDF का XMP मेटाडेटा और ट्रैकर जानकारी अक्सर यह दिखा देती है कि फाइल किस टूल से खोली और सेव की गई। किसी भी गंभीर जांच में हैश और मेटाडेटा दोनों को साथ देखा जाता है, क्योंकि अकेला मेटाडेटा बदलना आसान है, पर हैश बदलने पर बदलाव छिप नहीं सकता। अगर आप नियमित रूप से PDF मेटाडेटा की गहराई से समझना चाहते हैं तो समर्पित गाइड मदद करते हैं।
कई बार लोग पूछते हैं कि साइन के बाद सिर्फ़ एक पेज जोड़ा गया तो क्या पता चलेगा। डिजिटल सिग्नेचर में कवरेज सेट होता है, Whole Document या Specific Pages। अगर सिग्नेचर Whole Document पर है तो किसी भी पेज में बदलाव से सिग्नेचर इनवैलिड हो जाता है। अगर सिग्नेचर सिर्फ़ कुछ पेजों पर है तो बाकी पेज बदल सकते हैं और सिग्नेचर वैलिड दिख सकता है। यही कारण है कि कॉन्ट्रैक्ट में सिग्नेचर पॉलिसी स्पष्ट होनी चाहिए। इसके अलावा टाइम स्टैम्प अथॉरिटी से मिली टाइम स्टैम्प सिग्नेचर को बैकडेटिंग से बचाती है।
वास्तविक केस में आप क्या कर सकते हैं, इसका एक सरल उदाहरण लें। मान लीजिए 12 जनवरी को एक इनवॉइस पर डिजिटल सिग्नेचर हुआ और आपको 20 जनवरी को वही फाइल मिली। पहले आप सिग्नेचर पैनल खोलें, वैलिडेशन स्टेटस देखें। फिर दोनों वर्ज़न का SHA-256 निकालें और तुलना करें। साथ ही FilesAudit जैसे प्लेटफ़ॉर्म पर फाइल अपलोड करके PDF मेटाडेटा रिपोर्ट और हैश रिपोर्ट बनवाएं। यह रिपोर्ट यह दस्तावेज़ करती है कि फाइल में कौन से टूल ने बदलाव किया, कब मॉडिफ़ाई हुआ और हैश क्या है। कोर्ट में सबूत के तौर पर हैश रिपोर्ट कैसे बनती है, यह समझने के लिए विशेष लेख मौजूद हैं जो फॉरेंसिक दस्तावेज़ीकरण के स्टेप दिखाते हैं।
अंत में याद रखें कि तकनीकी जांच यह प्रमाण दे सकती है कि फाइल बदली है या नहीं, यह नहीं कह सकती कि बदलाव वैध था या अवैध। सिग्नेचर टूटना, हैश न मिलना और मॉडिफिकेशन डेट बदलना सब तकनीकी संकेत हैं जिन्हें
FAQ
PDF sign karne ke baad edit hua hai ya nahi ye kaise pata chalega?
Digital signature ke baad PDF ke content me koi bhi badlav hone par signature invalid ho jaati hai aur reader me warning dikhai deti hai. FilesAudit file ka SHA-256, MD5 hash aur metadata extract karke forensic PDF report me document karta hai ki file ka current fingerprint kya hai.
Signed PDF me changes kaise detect karein bina software khole?
Bina khole pakka pata nahi chalta, lekin hash value se compare kiya ja sakta hai. Agar sign ke samay ka hash aur ab ka hash alag hai to file sign ke baad modify hui hai, ye technical evidence FilesAudit report me timestamp ke saath dikhaya jaata hai.
FilesAudit PDF report me signature ke baad edit hone par kya dikhata hai?
FilesAudit PDF ka technical metadata, creation/modification timestamp, EXIF/XMP jaise details aur cryptographic hash nikal kar ek professional PDF report banata hai. Ye report file ki integrity aur kisi bhi badlav ka technical documentation deta hai, legal authenticity khud decide nahi karta.
Kya hash value match hone par PDF edit nahi hua hota?
Haan, agar sign ke baad liya gaya SHA-256/MD5 hash original hash se match karta hai to file technically unchanged hai. FilesAudit hash aur metadata ko document karke ye verification evidence provide karta hai, jo audit aur comparison ke kaam aata hai.