Langsung ke konten

Glosarium · Diperbarui

Kode sekali pakai (OTP)

Kode sekali pakai (OTP) adalah kode singkat yang dikirim kepada penanda tangan lewat SMS atau email dan harus dimasukkan sebelum dokumen bisa dibuka atau ditandatangani.

Apa arti Kode sekali pakai?

OTP, singkatan dari one-time passcode atau one-time password, adalah kode singkat sekali pakai yang dikirim ke ponsel atau email seseorang dan harus ia masukkan untuk membuktikan bahwa ia menguasai saluran tersebut. Dalam penandatanganan elektronik, verifikasi OTP menambahkan langkah kedua sebelum penanda tangan bisa melihat atau menandatangani dokumen, sehingga tautan yang diteruskan saja tidak cukup.

Alurnya sederhana. Pengirim menambahkan nomor ponsel atau memakai email penanda tangan, penanda tangan mengeklik tautan penandatanganan, lalu platform mengirim kode, sering kali enam digit, yang kedaluwarsa dalam beberapa menit. Setelah kode dimasukkan, sesi terbuka dan peristiwa verifikasi dicatat dalam jejak audit. Jika kodenya salah atau sudah kedaluwarsa, penanda tangan meminta kode baru.

Bayangkan tim HR yang mengirim surat penawaran kerja kepada kandidat. Tautannya dikirim lewat email, tetapi tim menambahkan kode SMS ke nomor ponsel kandidat dari formulir lamaran. Kini, meskipun email itu diteruskan ke rekan kerja, hanya pemilik ponsel tersebut yang bisa menandatangani, dan catatan audit menunjukkan kedua faktor.

Orang kadang menganggap OTP sebagai bukti identitas. Sebenarnya tidak persis begitu; OTP membuktikan penguasaan atas nomor ponsel atau kotak masuk pada saat tertentu. Pembajakan kartu SIM (SIM swap) dan kotak surat yang dibobol adalah risiko nyata, meskipun jarang. Untuk sebagian besar dokumen bisnis tingkat jaminan itu sudah memadai, tetapi tetap lebih lemah daripada pemeriksaan dokumen identitas atau KBA.

OTP adalah salah satu bentuk autentikasi penanda tangan dan biasanya menjadi tingkat berikutnya di atas tautan email biasa. OTP berpasangan secara alami dengan jejak audit, yang merekam kapan kode dikirim dan diverifikasi.

Beberapa tips praktis membuat OTP lebih lancar. Gunakan saluran yang benar-benar diperiksa penanda tangan: nomor ponsel untuk orang yang sering bepergian, email untuk pekerja kantoran. Tetapkan masa berlaku yang wajar agar penanda tangan tidak berpacu dengan waktu, dan permudah permintaan kode baru. Nomor internasional bisa mengalami keterlambatan pengiriman, jadi cadangan lewat email layak disediakan. Terakhir, beri tahu penanda tangan dalam pesan Anda bahwa sebuah kode akan dikirim, agar langkah tambahan itu terasa wajar, bukan mencurigakan.

Pendapat kami: kode lewat SMS atau email adalah titik ideal untuk dokumen yang layak mendapat sedikit kepastian lebih, seperti surat penawaran kerja atau otorisasi pembayaran. Tambahannya hanya beberapa detik, bukan menit, dan penanda tangan sudah terbiasa dengan cara ini dari aplikasi perbankan.

eSignSimple belum mengirim OTP; kode SMS dan email ada dalam rencana pengembangan kami. Saat ini penanda tangan menerima tautan unik lewat email, tidak perlu akun, dan setiap tindakan dicatat dengan cap waktu, alamat IP, dan detail perangkat dalam jejak audit.

Kode sekali pakai: contoh nyata

Seorang pialang asuransi mengirim formulir perubahan polis melalui platform tanda tangan elektronik yang mendukung kode SMS. Ketika klien mengeklik tautan penandatanganan, platform mengirim kode enam digit ke nomor ponsel yang terdaftar, dan klien harus memasukkannya sebelum bisa melihat formulir. eSignSimple saat ini tidak menyediakan OTP maupun verifikasi SMS; penanda tangan diautentikasi melalui tautan unik yang dikirim ke alamat email mereka.

Istilah apa saja yang terkait?

  • Jejak audit (audit trail): Riwayat bercap waktu dari setiap tindakan pada dokumen yang ditandatangani secara elektronik: pengiriman, pembukaan, tanda tangan, dengan IP dan perangkat.
  • Notarisasi online jarak jauh (RON): Notarisasi online jarak jauh (RON) memungkinkan notaris yang berwenang menotariskan dokumen lewat sesi audio-video langsung dengan tanda tangan dan cap elektronik.
  • Autentikasi penanda tangan: Autentikasi penanda tangan adalah cara platform tanda tangan elektronik memastikan bahwa orang yang menandatangani dokumen adalah orang yang memang dituju.
  • Autentikasi berbasis pengetahuan (KBA): Autentikasi berbasis pengetahuan (KBA) memverifikasi identitas penanda tangan dengan pertanyaan dari catatan publik dan riwayat kredit yang seharusnya hanya ia ketahui.

Pertanyaan umum

Apakah OTP lewat SMS aman?

OTP SMS menambah faktor kedua yang berguna, tetapi SMS bukan saluran terkuat. Kode bisa disadap melalui pembajakan kartu SIM atau situs phishing yang meneruskannya secara real time. Pedoman NIST memperlakukan SMS sebagai autentikator terbatas. Untuk penandatanganan, kode SMS tetap jauh menaikkan standar dibanding tautan email saja untuk sebagian besar risiko sehari-hari.

Berapa lama kode sekali pakai berlaku?

Tergantung sistemnya. Kode berbasis waktu dari aplikasi autentikator biasanya berganti setiap 30 detik, sedangkan kode yang dikirim lewat SMS atau email umumnya kedaluwarsa dalam beberapa menit dan hanya bisa dipakai sekali. Masa berlaku yang singkat membatasi kerugian jika kode bocor.

Apakah eSignSimple mendukung OTP untuk penanda tangan?

Tidak. Verifikasi SMS dan kode sekali pakai belum tersedia di eSignSimple. Penanda tangan membuka tautan unik dan rahasia yang dikirim ke alamat email mereka, dan jejak audit mencatat alamat IP, perangkat, serta cap waktunya. Untuk dokumen yang memerlukan faktor kedua, pilih penyedia yang menawarkannya.

Dapatkan tanda tangan untuk dokumen Anda berikutnya hari ini.

Mulai dengan 5 dokumen gratis per bulan. Tanpa kartu kredit.