Langsung ke konten

Glosarium · Diperbarui

Autentikasi berbasis pengetahuan (KBA)

Autentikasi berbasis pengetahuan (KBA) memverifikasi identitas penanda tangan dengan pertanyaan dari catatan publik dan riwayat kredit yang seharusnya hanya ia ketahui.

Apa arti Autentikasi berbasis pengetahuan?

Autentikasi berbasis pengetahuan, atau KBA (knowledge-based authentication), adalah pemeriksaan identitas yang mengajukan pertanyaan yang kemungkinan besar hanya bisa dijawab benar oleh orang yang bersangkutan, biasanya dihasilkan dari data riwayat kredit dan catatan publik. Dalam alur tanda tangan elektronik dan notarisasi, verifikasi KBA dipakai untuk memastikan penanda tangan memang orang yang ia akui sebelum ia bisa membuka atau menandatangani dokumen.

Ada dua jenis. KBA statis mengandalkan jawaban yang sudah diatur pengguna sebelumnya, seperti pertanyaan keamanan klasik tentang nama hewan peliharaan pertama. KBA dinamis, jenis yang dipakai dalam penandatanganan, mengambil pertanyaan dari penyedia data secara langsung, misalnya di jalan mana Anda pernah tinggal atau lembaga mana yang memberi kredit mobil Anda dulu. Penanda tangan biasanya mendapat beberapa pertanyaan pilihan ganda dengan batas waktu singkat, dan harus mencapai ambang nilai tertentu untuk melanjutkan.

Misalkan seorang pengelola properti menangani jaminan sewa bernilai tinggi dari penjamin yang belum pernah ia temui. Dengan KBA, penjamin harus menjawab pertanyaan terkait riwayat kreditnya sebelum menandatangani, sehingga pengelola lebih yakin soal identitasnya. Untuk adendum hewan peliharaan penyewa yang rutin, langkah yang sama hanya akan menjadi hambatan.

Salah kaprah yang umum adalah menganggap KBA hampir tidak mungkin dibobol. Sebagian besar data yang mendasarinya sudah bocor dalam berbagai insiden kebocoran data selama bertahun-tahun, dan penipu yang gigih terkadang bisa menemukan jawabannya. Sementara itu, penanda tangan yang jujur justru tersandung pertanyaan tentang rekening yang nyaris tidak mereka ingat, dan orang dengan riwayat kredit tipis mungkin sama sekali tidak bisa dibuatkan pertanyaan.

KBA adalah salah satu metode autentikasi penanda tangan, dan banyak dipakai dalam notarisasi online jarak jauh, di mana aturan banyak negara bagian AS mensyaratkannya bersama pemeriksaan kartu identitas. KBA lebih berat daripada OTP, yang hanya membuktikan penguasaan atas ponsel atau kotak masuk.

Jika Anda memang membutuhkan KBA, beri tahu penanda tangan sebelumnya. Catatan singkat yang menjelaskan bahwa mereka akan menghadapi beberapa pertanyaan tentang alamat atau pinjaman lama, dan harus menjawab dalam batas waktu, terbukti mengurangi percobaan yang gagal. Ada baiknya juga menyediakan cadangan, seperti pemeriksaan dokumen identitas, bagi orang yang riwayat kreditnya terlalu tipis untuk menghasilkan pertanyaan. Tanpa itu, penanda tangan yang sah bisa terjebak tanpa cara untuk menyelesaikan dokumen.

Pendapat kami: KBA berlebihan untuk kontrak sehari-hari. KBA masuk akal jika hukum atau pemberi pinjaman mensyaratkannya, tetapi untuk perjanjian kerja lepas, surat penawaran kerja, atau perjanjian sewa, jejak audit yang rapi dan tautan penandatanganan unik sudah cukup dengan hambatan yang jauh lebih kecil.

eSignSimple saat ini tidak memakai KBA; verifikasi identitas, termasuk metode seperti KBA, ada dalam rencana pengembangan kami. Kami mengandalkan tautan email unik, jejak audit berisi cap waktu, detail IP dan perangkat, serta sertifikat penyelesaian untuk setiap dokumen yang ditandatangani.

Autentikasi berbasis pengetahuan: contoh nyata

Seorang peminjam KPR mengikuti sesi notarisasi online jarak jauh. Sebelum notaris muncul, platform mengajukan lima pertanyaan pilihan ganda yang diambil dari catatan kredit dan publik, misalnya di jalan mana dari empat pilihan ia pernah tinggal, dan ia harus menjawab sebagian besar dengan benar dalam batas waktu. eSignSimple tidak menyediakan KBA maupun verifikasi identitas apa pun.

Istilah apa saja yang terkait?

  • Notarisasi: Notarisasi adalah proses ketika notaris yang berwenang memverifikasi identitas dan kesukarelaan penanda tangan, lalu mengesahkan tanda tangannya dengan cap.
  • Notarisasi online jarak jauh (RON): Notarisasi online jarak jauh (RON) memungkinkan notaris yang berwenang menotariskan dokumen lewat sesi audio-video langsung dengan tanda tangan dan cap elektronik.
  • Autentikasi penanda tangan: Autentikasi penanda tangan adalah cara platform tanda tangan elektronik memastikan bahwa orang yang menandatangani dokumen adalah orang yang memang dituju.
  • Kode sekali pakai (OTP): Kode sekali pakai (OTP) adalah kode singkat yang dikirim kepada penanda tangan lewat SMS atau email dan harus dimasukkan sebelum dokumen bisa dibuka atau ditandatangani.

Pertanyaan umum

Apakah KBA masih dianggap aman?

Tidak sekuat dulu. Kebocoran data telah mengungkap banyak informasi pribadi yang menjadi dasar pertanyaan KBA, sehingga penipu yang gigih mungkin tahu jawabannya. Itulah sebabnya regulator dan pedoman keamanan kini memperlakukan KBA sebagai satu lapisan di antara beberapa lapisan, sering dipadukan dengan pemeriksaan dokumen identitas, bukan sebagai bukti identitas satu-satunya.

Apa beda KBA statis dan dinamis?

KBA statis memakai pertanyaan yang Anda atur sebelumnya, seperti nama hewan peliharaan pertama. KBA dinamis menghasilkan pertanyaan seketika dari catatan kredit dan publik, seperti alamat lama atau jumlah pinjaman, tanpa pengaturan sebelumnya. Notarisasi online jarak jauh biasanya memakai KBA dinamis dengan batas waktu.

Apakah eSignSimple menyediakan KBA?

Tidak. eSignSimple menyediakan tanda tangan elektronik sederhana yang diautentikasi melalui tautan unik yang dikirim ke alamat email penanda tangan, dengan IP, perangkat, dan cap waktu dicatat dalam jejak audit. Kami tidak menyediakan autentikasi berbasis pengetahuan, kode SMS, maupun verifikasi identitas. Jika suatu proses secara hukum mensyaratkan KBA, gunakan penyedia yang mendukungnya.

Dapatkan tanda tangan untuk dokumen Anda berikutnya hari ini.

Mulai dengan 5 dokumen gratis per bulan. Tanpa kartu kredit.