Glosarium · Diperbarui
SHA-256
SHA-256 adalah fungsi hash kriptografis dari keluarga SHA-2 yang mengubah file apa pun menjadi sidik jari unik 256-bit untuk mendeteksi perubahan.
Apa arti SHA-256?
SHA-256 adalah fungsi hash kriptografis yang mengubah masukan apa pun, entah kata sandi pendek atau PDF setebal 200 halaman, menjadi nilai 256-bit yang biasanya ditulis sebagai 64 karakter heksadesimal. Fungsi ini termasuk keluarga SHA-2 yang diterbitkan oleh National Institute of Standards and Technology (NIST) Amerika Serikat, dan merupakan salah satu algoritma hash yang paling banyak dipakai dalam perangkat lunak, keamanan, dan tanda tangan elektronik.
Ada beberapa sifat yang membuatnya berguna. SHA-256 bersifat deterministik, jadi masukan yang sama selalu menghasilkan keluaran yang sama. Ia satu arah, artinya masukan praktis tidak bisa direkonstruksi dari keluarannya. Ia juga tahan tabrakan: menemukan dua file berbeda dengan hash SHA-256 yang sama dianggap mustahil secara komputasi dengan teknologi saat ini. Perubahan sekecil apa pun pada masukan menghasilkan keluaran yang tampak sama sekali tidak berhubungan.
Begini penerapannya bagi seorang pemilik usaha kecil. Ia menandatangani perjanjian pemasok dan menerima PDF akhir beserta nilai SHA-256-nya. Beberapa bulan kemudian, seorang rekan meneruskan salinan dari drive bersama. Ia memasukkan file itu ke alat hash atau halaman verifikasi, lalu membandingkan hasilnya. Rangkaian karakter yang identik berarti file identik; perbedaan sekecil apa pun berarti salinan itu telah diubah, meskipun perubahannya tidak terlihat di layar.
Salah kaprah terbesar adalah menganggap SHA-256 sebagai enkripsi. Bukan. Enkripsi dapat dibalik dengan kunci dan dirancang untuk merahasiakan data. Hash tidak dapat dibalik dan tidak menyembunyikan apa pun; dokumen aslinya tetap bisa dibaca. SHA-256 juga tidak membawa informasi identitas apa pun. Ia membuktikan bahwa file tidak berubah, bukan siapa yang menandatanganinya.
Dalam alur penandatanganan, SHA-256 dipakai untuk membuat hash dokumen dari file akhir. Hash itu dapat dicatat dalam jejak audit, dicetak pada sertifikat penyelesaian, atau, pada tanda tangan digital berbasis PKI, ditandatangani dengan kunci privat untuk membentuk segel antirusak. Fungsi lama seperti MD5 dan SHA-1 tidak lagi dianggap aman untuk keperluan ini karena serangan tabrakan yang praktis sudah dibuktikan terhadap keduanya, dan itulah sebabnya SHA-256 menjadi standar umum untuk keutuhan dokumen. Anda bisa menghitungnya sendiri dengan perintah bawaan di macOS, Windows, dan Linux.
Pendapat kami: SHA-256 itu membosankan, dalam arti yang paling baik. Ia sudah diteliti secara mendalam, gratis dipakai, dan didukung hampir semua sistem operasi. Ketika vendor menyebutnya, pertanyaan yang tepat bukan apakah mereka memakainya, melainkan apakah mereka membiarkan Anda memeriksa hash itu sendiri.
eSignSimple menghitung hash SHA-256 dari setiap PDF yang selesai, menampilkannya pada sertifikat penyelesaian, dan menyediakan halaman /verify publik tempat siapa pun dapat memastikan bahwa sebuah file cocok dengan dokumen asli yang ditandatangani.
SHA-256: contoh nyata
Ketika penanda tangan terakhir menyelesaikan perjanjian jual beli di eSignSimple, kami menghitung hash SHA-256 dari PDF akhir, berupa rangkaian 64 karakter seperti 3a7bd3e2..., dan mencetaknya pada sertifikat penyelesaian. Setahun kemudian pengacara pembeli memasukkan file itu ke /verify dan hasilnya cocok, membuktikan tidak ada satu byte pun yang berubah.
Istilah apa saja yang terkait?
- Tanda tangan digital: Teknik kriptografi yang memakai pasangan kunci dan sertifikat untuk mengaitkan dokumen dengan penanda tangannya dan mendeteksi setiap perubahan.
- Hash dokumen (sidik jari digital): Rangkaian karakter yang dihitung dari isi file: jika satu byte saja berubah, hash-nya berubah total.
- Segel antirusak (tamper-evident seal): Segel antirusak adalah segel kriptografis pada PDF yang menunjukkan apakah dokumen telah diubah dengan cara apa pun setelah ditandatangani.
- Infrastruktur kunci publik (PKI): PKI (public key infrastructure) atau infrastruktur kunci publik adalah sistem otoritas sertifikat, sertifikat digital, dan pasangan kunci yang mengikat kunci publik dengan identitas nyata.
Pertanyaan umum
Apakah SHA-256 termasuk enkripsi?
Bukan. SHA-256 adalah fungsi hash, bukan enkripsi. Enkripsi dapat dibalik dengan kunci yang tepat; hash bersifat satu arah. SHA-256 menghasilkan sidik jari 256-bit dengan panjang tetap yang berubah total jika satu bit saja dari masukannya berubah, sehingga ideal untuk membuktikan dokumen tidak berubah tetapi tidak berguna untuk menyembunyikan isinya.
Apakah SHA-256 masih aman?
Ya. SHA-256 distandardisasi oleh NIST dalam FIPS 180-4 dan masih banyak dipakai untuk tanda tangan digital, sertifikat, dan keutuhan perangkat lunak. Belum ada serangan tabrakan atau preimage yang praktis. Fungsi lama seperti MD5 dan SHA-1 sudah jebol dari sisi ketahanan tabrakan, itulah sebabnya sistem modern memakai SHA-256 atau yang lebih kuat.
Bagaimana cara menghitung hash SHA-256 sendiri?
Di macOS atau Linux, jalankan shasum -a 256 file.pdf di terminal; di Windows, jalankan certutil -hashfile file.pdf SHA256 di Command Prompt. Bandingkan hasilnya dengan hash pada sertifikat penyelesaian eSignSimple, atau cukup unggah file tersebut di halaman /verify kami.
Dapatkan tanda tangan untuk dokumen Anda berikutnya hari ini.
Mulai dengan 5 dokumen gratis per bulan. Tanpa kartu kredit.