Ditandatangani. Disegel. Dapat Diverifikasi.
Setiap PDF yang ditandatangani di eContract membawa empat lapisan: tanda tangan berbasis sertifikat milik penandatangan, segel organisasi, segel platform, dan stempel waktu RFC 3161. Setiap tindakan dicatat dalam jejak audit rantai hash.
Arsitektur Penandatanganan 4 Lapis
Setiap PDF yang ditandatangani membawa empat lapisan kriptografis, yang diterapkan dengan urutan ini.
Tanda Tangan Penandatangan
Setelah penandatangan mengonfirmasi kode sekali pakai yang dikirim lewat email, tanda tangan diterapkan dengan sertifikat X.509 yang diterbitkan oleh otoritas sertifikat milik ruang kerja itu sendiri.
Segel Organisasi
Segel digital organisasi, yang diterapkan secara otomatis, menunjukkan bahwa dokumen dikirim dari ruang kerjanya.
Segel Platform
Segel platform eContract menunjukkan bahwa dokumen telah melalui proses penandatanganan eContract.
Otoritas Stempel Waktu (TSA)
Stempel waktu RFC 3161 dari otoritas stempel waktu mencatat kapan dokumen ditandatangani.
Perubahan Setelah Penandatanganan Dapat Dideteksi
Setiap tanda tangan mencakup hash kriptografis dokumen. Jika PDF diubah setelah ditandatangani — bahkan satu karakter saja — hash tidak lagi cocok dan verifikasi akan melaporkannya.
- Verifikasi hash kriptografis pada setiap lapisan tanda tangan
- Periksa PDF bertanda tangan apa pun di halaman verifikasi publik
- Verifikasi menampilkan setiap tanda tangan, sertifikatnya, dan stempel waktunya
- Peristiwa jejak audit dirangkai dengan hash, sehingga perubahan pada log dapat dideteksi
Keempat lapisan tanda tangan terverifikasi. Tidak ada perubahan yang terdeteksi.
Dokumen diubah setelah ditandatangani. Hash tidak cocok pada Lapisan 2 (Segel Organisasi). Integritas asli tidak lagi terjaga.
Setiap Tindakan Dicatat dan Dirangkai dengan Hash
Jejak audit mencatat siapa melakukan apa dan kapan untuk setiap kontrak. Bobotnya sebagai bukti bergantung pada pengadilan dan yurisdiksi.
Siapa
Email penandatangan, yang dikonfirmasi dengan kode sekali pakai, dan sertifikat yang digunakan untuk menandatangani
Kapan
Waktu setiap peristiwa, ditambah stempel waktu RFC 3161 pada PDF yang ditandatangani
Di Mana
Alamat IP setiap tindakan
Perangkat Apa
Browser dan sistem operasi (user agent)
Tindakan Apa
Dibuat, dikirim, dilihat, ditandatangani, ditolak — setiap langkah dicatat
Rantai Hash
Setiap peristiwa ditautkan ke peristiwa sebelumnya dengan hash SHA-256, sejak dibuat hingga tanda tangan terakhir
Hierarki Sertifikat PKI
Otoritas Sertifikat Milik Ruang Kerja Anda Sendiri
Setiap ruang kerja memiliki otoritas sertifikat sendiri di bawah root CA eContract. Ini adalah PKI internal: sertifikat tidak diterbitkan oleh otoritas sertifikat publik atau yang terakreditasi pemerintah.
- Otoritas sertifikat terpisah untuk setiap ruang kerja
- Kunci privat disimpan dalam keadaan terenkripsi di server eContract
- Sertifikat untuk segel dan tanda tangan diterbitkan secara otomatis
- Detail sertifikat ditampilkan di halaman verifikasi
Siapa Pun Dapat Memverifikasi. Tanpa Perlu Akun.
Halaman verifikasi publik kami di econtract.online/verify memungkinkan siapa pun memeriksa PDF yang ditandatangani: setiap tanda tangan, rantai sertifikatnya, stempel waktunya, dan apakah file berubah setelah ditandatangani.
Dibangun di Atas Standar Internasional
PAdES-T
Tanda Tangan Elektronik Lanjutan PDF dengan stempel waktu, yang disematkan di dalam PDF yang ditandatangani.
RFC 3161
Internet X.509 PKI Time-Stamp Protocol — otoritas stempel waktu mencatat kapan dokumen ditandatangani.
SHA-256
Secure Hash Algorithm — digunakan untuk membuat sidik jari dokumen dan merangkai peristiwa jejak audit.
X.509
Standar internasional untuk sertifikat kunci publik — digunakan untuk setiap tanda tangan dan segel di platform.
Privasi
Cara kami menangani data pribadi dijelaskan dalam Kebijakan Privasi kami.
FAQ Keamanan
Bagaimana eContract melindungi kontrak yang ditandatangani dari perubahan?
Setiap PDF yang ditandatangani membawa empat lapisan: tanda tangan berbasis sertifikat milik penandatangan, segel organisasi, segel platform, dan stempel waktu RFC 3161. Jika file diubah setelah ditandatangani, hash tidak lagi cocok dan verifikasi akan melaporkannya.
Apa itu PAdES-T dan mengapa penting?
PAdES-T (PDF Advanced Electronic Signatures dengan stempel waktu) adalah format standar untuk tanda tangan di dalam file PDF, dengan stempel waktu dari otoritas stempel waktu. Pembaca PDF dan alat verifikasi dapat memeriksa tanda tangan tersebut, dan stempel waktu menunjukkan kapan dokumen ditandatangani.
Bagaimana kunci privat dilindungi?
Kunci privat disimpan dalam keadaan terenkripsi di server eContract. Setiap ruang kerja memiliki otoritas sertifikat sendiri di bawah root CA eContract: Root CA → CA Ruang Kerja → sertifikat organisasi dan penandatangan. Ini adalah PKI internal, bukan otoritas sertifikat publik atau terakreditasi.
Apakah siapa pun dapat memverifikasi dokumen yang ditandatangani dengan eContract?
Ya. Siapa pun dapat mengunggah PDF yang ditandatangani di econtract.online/verify. Halaman tersebut memeriksa setiap tanda tangan, rantai sertifikat, dan stempel waktu, serta menunjukkan apakah file berubah setelah ditandatangani — tanpa perlu akun.
Informasi apa saja yang dicatat dalam jejak audit?
Setiap peristiwa dicatat beserta siapa yang melakukannya (anggota tim, atau penandatangan yang emailnya dikonfirmasi dengan kode sekali pakai), kapan, alamat IP, browser (user agent), dan apa yang dilakukan (dibuat, dikirim, dilihat, ditandatangani, ditolak). Peristiwa-peristiwa tersebut ditautkan dengan rantai hash SHA-256, sehingga perubahan pada log dapat dideteksi.
Standar apa saja yang digunakan eContract?
Sertifikat X.509 untuk tanda tangan dan segel, PAdES untuk tanda tangan di file PDF, RFC 3161 untuk stempel waktu, dan SHA-256 untuk hash dokumen serta rantai hash jejak audit. Koneksi menggunakan HTTPS (TLS).
Siap untuk Kontrak yang Dapat Diverifikasi?
Buat ruang kerja gratis dan kirim kontrak pertama Anda untuk ditandatangani dalam beberapa menit.
Mulai Gratis