Langsung ke konten

Glosarium · Diperbarui

Autentikasi penanda tangan

Autentikasi penanda tangan adalah cara platform tanda tangan elektronik memastikan bahwa orang yang menandatangani dokumen adalah orang yang memang dituju.

Apa arti Autentikasi penanda tangan?

Autentikasi penanda tangan adalah serangkaian pemeriksaan yang dipakai layanan tanda tangan elektronik untuk memastikan bahwa orang yang membuka dan menandatangani dokumen adalah penanda tangan yang dimaksud. Disebut juga verifikasi identitas penanda tangan, cakupannya mulai dari tautan email unik di tingkat paling ringan hingga pemeriksaan kartu identitas resmi di tingkat paling berat, dan tingkat yang tepat bergantung pada seberapa besar taruhannya.

Metode yang paling umum berbasis email: tautan penandatanganan dikirim ke satu alamat, sehingga akses ke kotak masuk itu menjadi bukti identitas pertama. Di atasnya, platform dapat menambahkan kode sekali pakai yang dikirim lewat SMS atau email, kode akses yang dibagikan lewat jalur lain, pertanyaan autentikasi berbasis pengetahuan, atau pemindaian kartu identitas berfoto yang dicocokkan dengan swafoto. Setiap langkah tambahan meningkatkan jaminan, tetapi juga meningkatkan kemungkinan penanda tangan yang sah menyerah di tengah jalan.

Ambil contoh desainer lepas yang mengirim perjanjian proyek kepada klien baru. Tautan email ditambah jejak audit yang lengkap biasanya sudah cukup; jika klien kemudian membantah kesepakatan, catatan itu menunjukkan alamat email tujuan tautan, kapan tautan dibuka, alamat IP dan perangkat, serta saat penandatanganan. Pemberi pinjaman yang menangani kredit besar wajar menginginkan lebih, seperti OTP atau pemeriksaan identitas.

Salah kaprah yang sering muncul adalah anggapan bahwa tanda tangan elektronik hanya sah jika penanda tangan diautentikasi secara ketat. Hukum AS melalui ESIGN Act dan UETA berfokus pada maksud untuk menandatangani dan kemampuan mengatribusikan tanda tangan kepada seseorang, dan atribusi dapat dibuktikan dengan bukti biasa. Autentikasi yang lebih kuat memudahkan pembuktian atribusi; itu bukan prasyarat keabsahan.

Autentikasi penanda tangan bekerja bersama jejak audit, yang merekam buktinya, dan terhubung dengan metode khusus seperti OTP dan KBA, yang masing-masing dibahas dalam entri glosariumnya sendiri.

Saat memilih tingkatnya, ajukan dua pertanyaan praktis: berapa kerugian Anda jika seseorang menandatangani atas nama orang lain, dan seberapa mungkin hal itu terjadi mengingat siapa yang Anda hadapi? Kontrak dengan klien lama memiliki risiko yang sangat berbeda dari transaksi pertama dengan orang asing secara online. Jawaban Anda yang seharusnya menentukan pemeriksaannya, bukan pengaturan bawaan vendor.

Pendapat kami: sesuaikan autentikasi dengan risikonya, bukan dengan kecemasan Anda. Untuk kontrak sehari-hari, tautan unik ditambah jejak audit yang menyeluruh sudah memberikan keseimbangan yang tepat; menumpuk rintangan kebanyakan hanya menyulitkan penanda tangan yang jujur.

Saat ini eSignSimple mengautentikasi penanda tangan melalui tautan unik yang dikirim ke email mereka, dan penanda tangan tidak perlu akun. Setiap peristiwa dicatat dengan cap waktu, alamat IP, dan detail perangkat, dan file akhir mendapat hash SHA-256 yang bisa Anda periksa di halaman verifikasi publik kami. Kode SMS atau email dan verifikasi identitas ada dalam rencana pengembangan kami.

Autentikasi penanda tangan: contoh nyata

Sebuah kantor akuntan mengirimkan surat perikatan kepada klien. Setiap klien menerima tautan penandatanganan unik di alamat emailnya, dan jejak audit mencatat alamat IP serta perangkatnya. Untuk surat perikatan rutin, pemeriksaan berbasis email itu biasanya sudah cukup. eSignSimple mengandalkan tautan email dan saat ini tidak menyediakan kode SMS, kode akses, maupun pemeriksaan identitas.

Istilah apa saja yang terkait?

  • Jejak audit (audit trail): Riwayat bercap waktu dari setiap tindakan pada dokumen yang ditandatangani secara elektronik: pengiriman, pembukaan, tanda tangan, dengan IP dan perangkat.
  • Notarisasi online jarak jauh (RON): Notarisasi online jarak jauh (RON) memungkinkan notaris yang berwenang menotariskan dokumen lewat sesi audio-video langsung dengan tanda tangan dan cap elektronik.
  • Autentikasi berbasis pengetahuan (KBA): Autentikasi berbasis pengetahuan (KBA) memverifikasi identitas penanda tangan dengan pertanyaan dari catatan publik dan riwayat kredit yang seharusnya hanya ia ketahui.
  • Kode sekali pakai (OTP): Kode sekali pakai (OTP) adalah kode singkat yang dikirim kepada penanda tangan lewat SMS atau email dan harus dimasukkan sebelum dokumen bisa dibuka atau ditandatangani.

Pertanyaan umum

Bagaimana eSignSimple mengautentikasi penanda tangan?

Setiap penanda tangan menerima tautan penandatanganan yang unik dan rahasia di alamat emailnya, sehingga akses ke kotak masuk itulah autentikasinya. Kami hanya menyimpan hash dari token penandatanganan dan mencatat alamat IP, perangkat, serta cap waktu dalam jejak audit. Kami tidak menyediakan kode sekali pakai lewat SMS, kode akses, maupun pemeriksaan dokumen identitas.

Kapan saya memerlukan autentikasi penanda tangan yang lebih kuat?

Pertimbangkan untuk dokumen bernilai tinggi atau berisiko tinggi, ketika Anda tidak mengenal penanda tangan secara pribadi, ketika regulator mensyaratkan pembuktian identitas, atau ketika akun email mungkin dipakai bersama. Pilihan yang lebih kuat antara lain kode SMS, pertanyaan berbasis pengetahuan, dan verifikasi dokumen identitas dengan swafoto, yang ditawarkan sebagian penyedia lain.

Apakah autentikasi lewat email cukup secara hukum?

Untuk sebagian besar kontrak sehari-hari, autentikasi berbasis email yang dipadukan dengan jejak audit banyak dipakai dan diterima sebagai bukti siapa yang menandatangani. Undang-undang seperti ESIGN dan UETA memperbolehkan atribusi dibuktikan dengan cara apa pun. Apakah itu cukup dalam sengketa tertentu bergantung pada faktanya, jadi sesuaikan metodenya dengan risikonya.

Dapatkan tanda tangan untuk dokumen Anda berikutnya hari ini.

Mulai dengan 5 dokumen gratis per bulan. Tanpa kartu kredit.