Panduan / Tanda tangan dan kontrak elektronik

Persiapan integrasi tanda tangan elektronik di aplikasi

Integrasi tanda tangan elektronik perlu menjaga hubungan antara orang, dokumen, dan persetujuannya. Siapkan alur pengguna serta bukti pemeriksaan sebelum menghubungkan aplikasi ke layanan penandatanganan.

Di halaman ini

Tentukan transaksi sebelum memilih layanan

Mulai dari jenis dokumen, risiko transaksi, dan siapa yang berwenang menandatangani. Tulis apakah alur melibatkan persetujuan individu, perwakilan perusahaan, atau kebutuhan segel elektronik. Jangan menyamakan semua kebutuhan itu hanya karena tampilan PDF-nya serupa.

Baca jenis dan persyaratan TTE, termasuk Permenkominfo 11/2022 Pasal 24 serta aturan transaksi berisiko tinggi dalam UU ITE. Untuk layanan tersertifikasi, periksa pengakuan PSrE dan cakupan layanannya. Panduan ini membantu menyusun kebutuhan integrasi; rincian API mengikuti dokumentasi layanan yang dipilih.

Perlihatkan dokumen dan minta persetujuan yang jelas

PP 71/2019 Pasal 62 mengatur agar informasi diketahui dan dipahami sebelum ditandatangani. Persetujuan harus menunjukkan maksud penanda tangan untuk terikat dalam transaksi.

Sebagai rancangan aplikasi, sediakan dokumen lengkap untuk dibaca, identitas pihak, dan tindakan persetujuan yang jelas. Pastikan dokumen yang ditampilkan sama dengan dokumen yang kemudian ditandatangani. Perubahan isi setelah pengguna setuju perlu ditangani sebagai versi berbeda, bukan diam-diam mengganti berkas.

Catat hubungan antara permintaan tanda tangan, versi dokumen, dan hasilnya. Hindari status “selesai” yang muncul hanya karena permintaan berhasil dikirim ke layanan.

Jaga kendali penanda tangan

PP 71/2019 Pasal 61–64 mengatur kerahasiaan, penguasaan data pembuat tanda tangan, pemeriksaan statusnya, dan autentikasi. Pasal 64 ayat (2) mensyaratkan kombinasi paling sedikit dua faktor autentikasi untuk penggunaannya. Proses identifikasi awal oleh PSrE juga perlu diselesaikan; akun aplikasi saja tidak otomatis menggantikannya.

Sebagai langkah penerapan, hindari akun penandatangan bersama. Tim dukungan tidak boleh meminta pengguna menyerahkan kode persetujuan atau rahasia penandatanganan untuk menyelesaikan pekerjaan. Pisahkan kredensial integrasi aplikasi dari faktor autentikasi pribadi penanda tangan.

Tetapkan prosedur saat akses hilang, perangkat berganti, atau ada dugaan penyalahgunaan. Cocokkan pemblokiran dan pencabutan sertifikat dengan prosedur penerbitnya.

Uji alur berhasil dan gagal

Daftar berikut adalah saran pengujian, bukan daftar uji resmi regulator. Gunakan dokumen serta identitas uji yang disediakan untuk lingkungan pengujian.

  • Pengguna membaca versi yang benar, setuju, lalu menerima berkas hasil yang dapat diverifikasi.
  • Pengguna menolak atau meninggalkan proses; aplikasi tidak menandai dokumen sebagai ditandatangani.
  • Sertifikat tidak dapat digunakan atau autentikasi gagal; pesan kesalahan memberi langkah lanjut yang jelas.
  • Permintaan terkirim ulang atau balasan terlambat; status dan berkas tidak tertukar.
  • Dokumen berubah atau satu dari beberapa penanda tangan belum selesai; kondisi itu tetap terlihat.
  • Hasil diunduh dan diverifikasi kembali di luar aplikasi pembuatnya.

Rekam hasil uji tanpa kata sandi, token API, atau kode sekali pakai. Untuk kebutuhan aplikasi yang melibatkan data pribadi, tambahkan alurnya ke catatan pemrosesan data.

Siapkan bukti dan kelanjutan layanan

Simpan dokumen final, versi yang disetujui, hasil pemeriksaan, dan catatan kejadian yang diperlukan sesuai kebutuhan serta masa simpan yang berlaku. Rencanakan pembatasan akses, cadangan, dan pemulihan. Untuk pembuktian jangka panjang, periksa kebutuhan preservasi menurut Permenkominfo 11/2022 Pasal 37.

Sebelum serah terima, sepakati siapa yang menangani kegagalan, perubahan layanan, pencabutan akses, dan pemindahan arsip jika kerja sama berakhir. Gunakan checklist TTE untuk mencatat bukti yang sudah diperiksa dan pekerjaan yang masih terbuka.

Unduh artikel (.md)

Sumber rujukan

  1. PP Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik ↗JDIH Kementerian Komunikasi dan Digital · Pasal 59–64: kendali penanda tangan, persetujuan, waktu dan autentikasi
  2. Permenkominfo Nomor 11 Tahun 2022 tentang Tata Kelola Penyelenggaraan Sertifikasi Elektronik ↗JDIH Kementerian Komunikasi dan Digital · Pasal 24–26, 34–37: sertifikat, identifikasi, layanan dan preservasi
  3. UU Nomor 1 Tahun 2024 tentang Perubahan Kedua UU ITE ↗JDIH Kementerian Komunikasi dan Digital · Pasal 17 ayat (2a) setelah perubahan: transaksi berisiko tinggi

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan layanan digital yang Anda kelola dan kebutuhan tim Anda.

Konsultasikan kebutuhan Anda