Yang menandatangani dokumen dan yang memverifikasinya berada dalam sistem yang sama
Modul ini menyiapkan empat jalur penandatanganan sekaligus: tanda tangan elektronik tersertifikasi dengan kartu pintar atau token USB, tanda tangan seluler melalui jalur GSM, tanda tangan basah yang digoreskan di layar dan gambar tanda tangan basah yang diunggah dari berkas. Setiap dokumen bertanda tangan ditulis ke buku catatan dan dapat ditanyakan kembali dengan kode verifikasi.
- Kunci penandatanganan tidak pernah sampai ke perambanTanda tangan tersertifikasi diambil melalui layanan penandatanganan lokal yang berjalan di komputer pengguna sendiri. PIN kartu dan kunci privat tidak pernah meninggalkan perangkat; hanya keluaran bertanda tangan yang menuju sisi server.
- Catatan tanda tangan terikat pada dokumennyaSetiap peristiwa penandatanganan ditulis ke buku catatan beserta penandatangan, judul dokumen, jenis dokumen, jenis tanda tangan, waktu penandatanganan, sidik SHA-256 berkas dan kode verifikasi enam belas karakter.
Jenis tanda tangan yang didukung
Keempatnya di bawah disiapkan sebagai tab terpisah di dalam modul. Jenis tanda tangan yang tidak ada dalam daftar ini tidak ada di modul ini.
Tanda tangan elektronik tersertifikasi
Penandatanganan dengan kartu pintar atau token USB. Layanan penandatanganan lokal menemukan perangkatnya, membaca sertifikatnya, memverifikasi PIN dan menghasilkan keluaran bertanda tangan; algoritme sidiknya SHA-256.
Tanda tangan seluler
Penandatanganan melalui infrastruktur tanda tangan seluler yang terikat pada jalur GSM. Langganan nomor itu ditanyakan, sebuah permintaan penandatanganan tiba di ponsel, dan transaksinya dijajaki selagi persetujuan ditunggu.
Tanda tangan basah yang digoreskan
Tanda tangan yang digoreskan pada kanvas dengan tetikus, pena atau layar sentuh. Warna penanya dapat dipilih dan goresannya dapat dihapus lalu diulang; hasilnya disimpan sebagai PNG dalam bentuk tanda tangan bawaan pengguna.
Tanda tangan basah yang diunggah
Mengunggah gambar tanda tangan yang sudah ada dari sebuah berkas. PNG dan JPEG diterima, paling besar 5 MB; gambarnya diubah ukurannya di server ke batas 600×200 lalu dikonversi menjadi PNG.
Format tanda tangan
Formatnya dipilih menurut jenis berkas yang ditandatangani; modul menentukan yang tepat dengan melihat ekstensi berkasnya.
| Format | Untuk dokumen yang mana | Bagaimana ia dipilih |
|---|---|---|
| PAdES-BES | Dokumen PDF | Dipilih otomatis ketika ekstensinya .pdf; laporan yang diekspor ditandatangani dengan format ini. |
| XAdES-BES | Dokumen XML | Dipilih otomatis ketika ekstensinya .xml. |
| CAdES-BES | Jenis berkas lainnya | Format bawaan untuk setiap berkas selain PDF dan XML. |
Pada ketiga format itu algoritme sidiknya adalah SHA-256. Keluaran bertanda tangan diunduh sebagai dokumen terpisah di samping berkas yang ditandatangani; berkas sumbernya tidak diubah.
Alur tanda tangan elektronik tersertifikasi
Masing-masing dari enam langkah muncul di layar sebagai keadaannya sendiri; pengguna membaca langkah mana yang sedang ditunggu dan di mana ia tersendat.
- Pemeriksaan layananMula-mula sambungan jaringan lalu layanan penandatanganan lokal yang berjalan di komputer diselidiki. Bila layanannya tertutup, layar menampilkan tautan untuk menjalankannya sekaligus tombol coba lagi.
- Pemindaian perangkatPembaca kartu pintar dan token USB yang tersambung didaftar. Bila tidak ada perangkat, peringatan masukkan kartu muncul; bila ada lebih dari satu perangkat, Anda dapat berpindah di antaranya.
- Pembacaan sertifikatSertifikat perangkat terpilih dibaca; pemegang sertifikat, nomor identitas, otoritas penerbit, rentang masa berlaku dan model perangkat muncul di layar.
- Verifikasi PINPIN hanya terdiri atas angka, paling panjang delapan karakter dan tidak dapat ditempel ke bidangnya. Peringatan muncul selagi Caps Lock menyala; nilai yang dimasukkan dapat ditampilkan bila diminta.
- PenandatangananBilah kemajuan menampilkan tiga tahap: memverifikasi PIN, menandatangani, selesai. Permintaan penandatanganan ditahan paling lama tiga puluh detik dan kembali sebagai galat bila tidak ada hasil yang datang.
- Hasil dan catatanKeluaran bertanda tangan dihasilkan dan peristiwa penandatanganan ditulis ke buku catatan. Setelah tanda tangan pertama, penyimpanan PIN yang terikat pada perangkat itu ditawarkan; tawaran tersebut boleh ditolak.
Alur tanda tangan seluler
Tanda tangan seluler bekerja secara asinkron: permintaan dikirim, persetujuan diberikan di ponsel, dan sistem menunggu dengan menjajaki hasilnya.
- Pengecekan langgananDitanyakan apakah nomor yang dimasukkan adalah pelanggan tanda tangan seluler. Bila bukan, alurnya berhenti sebelum dimulai dan alasannya dituliskan di layar.
- Permintaan penandatangananPermintaan dikirim bersama teks keterangan yang akan muncul di ponsel; pengguna membaca di layarnya sendiri dokumen mana yang sedang mereka setujui.
- Id transaksiKetika permintaan diterima secara asinkron, sebuah id transaksi dikembalikan dan layar beralih ke keadaan menunggu persetujuan di ponsel Anda.
- Penjajakan statusHasilnya ditanyakan setiap tiga detik dan ditunggu paling lama sembilan puluh detik. Bila waktunya habis, transaksi berakhir dengan kehabisan waktu dan harus dimulai lagi.
- HasilTiga hasil ditangani secara terpisah: ditandatangani, dibatalkan pengguna, kehabisan waktu. Ketika sebuah PDF ditandatangani, tanda tangannya ditanamkan ke dalam dokumen dan salinan bertanda tangan dihasilkan.
Keadaan yang dijumpai di lapangan
Modul ini dibangun dengan anggapan bahwa penandatanganan jarang selesai pada percobaan pertama; delapan keadaan ditangani satu per satu.
Menyimpan PIN
Dengan persetujuan pengguna, PIN disimpan terikat pada nomor seri perangkat. Bidang itu tidak lagi kosong pada penandatanganan berikutnya; PIN yang tersimpan dapat dihapus dalam satu langkah.
PIN salah
Ketika PIN yang salah dimasukkan, peringatannya ditampilkan bersama jumlah percobaan yang tersisa; pada percobaan terakhir peringatannya ditekankan lebih kuat.
Kartu terkunci
Ketika PIN terkunci, layar beralih ke keadaan peringatan, tombol coba lagi dinonaktifkan dan cara membuka kunci kartu dijelaskan.
Peringatan Caps Lock
Selagi Caps Lock menyala, ikon peringatan dan penjelasan singkat muncul di sebelah bidang PIN; PIN yang salah ketik dicegah sebelum menghabiskan satu percobaan.
Kartu dicabut
Perangkat yang tersambung diselidiki setiap lima detik. Bila kartunya dicabut saat proses berlangsung, layar kembali ke pemindaian perangkat dan menyatakan bahwa sambungannya terputus.
Kunci tab kedua
Bila tab kedua di peramban yang sama memulai penandatanganan, tab satunya dikunci; satu perangkat dicegah melayani dua permintaan sekaligus.
Sertifikat akan berakhir
Peringatan dimunculkan ketika kurang dari tiga puluh hari tersisa sampai berakhirnya sertifikat, dan peringatan kritis ketika kurang dari tujuh hari tersisa atau sertifikatnya telah kedaluwarsa; penandatanganan tidak terbuka dengan sertifikat yang kedaluwarsa.
Galat perangkat sesaat
Pada galat sesaat seperti sesi kartu yang terputus, prosesnya diulang dua kali tanpa menampilkan galat kepada pengguna. Bila galatnya bertahan, galat itu dituliskan beserta kode galatnya.
Buku catatan tanda tangan dan verifikasi
Siapa menandatangani apa dan kapan tetap dapat ditanyakan setelah dokumen bertanda tangan diunduh.
- Catatan buku besarSetiap peristiwa penandatanganan ditulis beserta pengguna yang menandatangani, organisasinya, jenis dokumen, judul dokumen, jenis tanda tangan, waktu penandatanganan, alamat IP dan informasi peramban.
- Sidik berkasSidik SHA-256 dokumen dicatat; ketika ditanyakan dengan sidik yang sama, catatan tanda tangan yang memuat dokumen itu ditemukan.
- Kode verifikasiKode verifikasi enam belas karakter dalam empat blok dibuat untuk setiap catatan; huruf dan angka yang mudah tertukar tidak dipakai dalam kode tersebut.
- Verifikasi lewat kode QRKode QR yang memuat alamat verifikasi dicetak pada dokumen yang diekspor; ketika kode itu dipindai, keabsahan catatannya ditanyakan.
- Daftar buku catatanCatatan tanda tangan disaring menurut jenis dokumen, jenis tanda tangan dan pengguna; catatan itu dicari lewat judul dokumen dan kode verifikasi.
Masuk dengan tanda tangan elektronik
Infrastruktur yang sama disiapkan untuk autentikasi maupun untuk penandatanganan dokumen.
Masuk dengan sertifikat
Nomor identitas atau alamat e-posta yang diambil dari sertifikat penandatangan dicocokkan dengan catatan pengguna; bila tidak cocok, tidak ada sesi yang dibuka.
Masuk dengan tanda tangan seluler
Permintaan masuk tiba di ponsel dan sesi terbuka ketika permintaan itu disetujui; bila permintaannya tidak ditandatangani atau dibatalkan, upaya masuk ditolak.
Kuki sesi
Di akhir verifikasi, token sesi diterbitkan dalam kuki yang hanya dapat dibaca server dan berlaku untuk waktu terbatas.
Sering ditanyakan
Lima pertanyaan yang paling sering diajukan tentang jenis tanda tangan, penyiapan dan verifikasi.
Jenis tanda tangan apa saja yang didukung?
Apakah ada yang harus dipasang di komputer untuk tanda tangan tersertifikasi?
Apakah gambar tanda tangan basah menggantikan tanda tangan tersertifikasi?
Bagaimana keaslian dokumen bertanda tangan ditanyakan?
Apa yang terjadi bila pengguna tidak menyetujui tanda tangan seluler?
Lihat alur penandatanganan dengan dokumen Anda sendiri
Hubungi kami untuk membicarakan dokumen mana yang akan ditandatangani dan bagaimana verifikasinya disiapkan.
Bicara dengan Ahlinya