Glosarium · Diperbarui
Segel antirusak (tamper-evident seal)
Segel antirusak adalah segel kriptografis pada PDF yang menunjukkan apakah dokumen telah diubah dengan cara apa pun setelah ditandatangani.
Apa arti Segel antirusak?
Segel antirusak (tamper-evident seal) adalah tanda kriptografis yang dibubuhkan pada dokumen yang sudah ditandatangani, biasanya PDF, sehingga setiap perubahan sesudahnya dapat terdeteksi. Buka PDF bersegel di pembaca seperti Adobe Acrobat dan Anda mungkin melihat banner yang menyatakan dokumen tidak diubah sejak ditandatangani, atau peringatan bahwa dokumen telah diubah. Banner itulah tanda segel antirusak sedang bekerja.
Secara teknis, prosesnya dimulai dengan hash dokumen dari file akhir. Hash itu kemudian ditandatangani menggunakan kunci privat yang terkait dengan sertifikat digital, mengikuti standar PKI. Ketika seseorang membuka file, perangkat lunaknya menghitung ulang hash dan mencocokkannya dengan nilai yang ditandatangani menggunakan kunci publik. Jika ada apa pun pada konten yang dicakup telah berubah, pemeriksaan gagal dan pembaca menandainya.
Misalnya sebuah firma rekrutmen mengirimkan perjanjian penempatan yang sudah ditandatangani kepada klien. Tim keuangan klien membukanya beberapa bulan kemudian untuk memeriksa persentase komisi. Jika PDF itu memiliki segel yang valid, pembacanya mengonfirmasi bahwa file utuh. Jika seseorang mengubah komisi setelah penandatanganan, segel akan tampil rusak, dan tim tahu salinan itu tidak boleh dipercaya.
Salah kaprah utama adalah menganggap antirusak berarti tidak bisa diubah. Segel tidak mencegah siapa pun mengedit file; ia hanya membuat perubahan itu terlihat. Salah kaprah lainnya adalah menganggap segel membuktikan siapa yang menandatangani. Segel membuktikan organisasi atau sertifikat mana yang membubuhkannya dan bahwa file tidak berubah sejak saat itu, sedangkan bukti tentang masing-masing penanda tangan tetap berasal dari jejak audit. Segel juga bisa menampilkan peringatan hanya karena pembaca tidak memercayai otoritas sertifikatnya, bukan karena ada perubahan.
Segel antirusak memakai komponen yang sama dengan tanda tangan digital dan tanda tangan elektronik berkualifikasi menurut eIDAS, tetapi segel yang dibubuhkan oleh platform tidak sama dengan tanda tangan berkualifikasi dari penanda tangan. Banyak platform membubuhkan segelnya sendiri pada setiap file yang selesai. Jika hash dokumen dipublikasikan secara terpisah, hash itu dapat berfungsi serupa meskipun tidak ada segel yang tertanam, karena setiap perubahan pada file menghasilkan sidik jari berbeda yang tidak akan cocok dengan nilai yang tercatat.
Pendapat kami: segel PDF tertanam memang berguna, tetapi bukan satu-satunya cara membuktikan keutuhan. Hash SHA-256 yang dipublikasikan dan bisa diperiksa siapa pun lebih sederhana, lebih mudah dipahami, dan tidak bergantung pada pembaca PDF yang kebetulan dipakai seseorang.
Saat ini eSignSimple menyediakan pemeriksaan keutuhan melalui hash SHA-256 dari file akhir, yang dicetak pada sertifikat penyelesaian dan dapat diverifikasi di halaman /verify publik kami. Segel PDF berbasis sertifikat yang tampil di pembaca seperti Acrobat ada dalam rencana pengembangan kami.
Segel antirusak: contoh nyata
Seorang pemasok mengirimkan kontrak bertanda tangan dengan segel berbasis sertifikat kepada pelanggan lewat email. Ketika tim keuangan pelanggan mengubah satu angka di PDF dan menyimpannya ulang, pembaca PDF mereka langsung menampilkan segel sebagai rusak. eSignSimple menempuh jalan lain menuju tujuan yang sama: kami tidak menanamkan segel kriptografis, tetapi mencatat hash SHA-256 dari file akhir yang dapat diperiksa siapa pun di /verify.
Istilah apa saja yang terkait?
- Tanda tangan digital: Teknik kriptografi yang memakai pasangan kunci dan sertifikat untuk mengaitkan dokumen dengan penanda tangannya dan mendeteksi setiap perubahan.
- Jejak audit (audit trail): Riwayat bercap waktu dari setiap tindakan pada dokumen yang ditandatangani secara elektronik: pengiriman, pembukaan, tanda tangan, dengan IP dan perangkat.
- Hash dokumen (sidik jari digital): Rangkaian karakter yang dihitung dari isi file: jika satu byte saja berubah, hash-nya berubah total.
- SHA-256: SHA-256 adalah fungsi hash kriptografis dari keluarga SHA-2 yang mengubah file apa pun menjadi sidik jari unik 256-bit untuk mendeteksi perubahan.
- Infrastruktur kunci publik (PKI): PKI (public key infrastructure) atau infrastruktur kunci publik adalah sistem otoritas sertifikat, sertifikat digital, dan pasangan kunci yang mengikat kunci publik dengan identitas nyata.
Pertanyaan umum
Bagaimana mengetahui apakah segel PDF valid?
Buka PDF di pembaca yang memeriksa tanda tangan, seperti Adobe Acrobat Reader, lalu lihat panel tanda tangan. Panel itu akan menunjukkan apakah dokumen telah diubah sejak disegel dan apakah sertifikatnya tepercaya. Segel yang valid membuktikan keutuhan; apakah Anda memercayai pihak yang menyegel bergantung pada rantai sertifikatnya.
Apakah segel antirusak sama dengan hash?
Keduanya berkaitan. Segel dibuat dengan meng-hash dokumen lalu menandatangani hash itu dengan kunci privat, sehingga membuktikan keutuhan sekaligus siapa yang membubuhkannya. Hash biasa, seperti yang dicatat eSignSimple, membuktikan keutuhan ketika dibandingkan dengan salinan hash yang tepercaya, misalnya basis data /verify kami.
Apakah eSignSimple membubuhkan segel antirusak?
Tidak, setidaknya bukan segel berbasis sertifikat. eSignSimple menghitung hash SHA-256 dari PDF akhir, mencetaknya pada sertifikat penyelesaian, dan menyimpannya agar siapa pun bisa memeriksa file di /verify. Jika file telah diubah, hasilnya tidak akan cocok. Penyegelan berbasis sertifikat ada dalam rencana pengembangan kami, belum ada di produk saat ini.
Dapatkan tanda tangan untuk dokumen Anda berikutnya hari ini.
Mulai dengan 5 dokumen gratis per bulan. Tanpa kartu kredit.