Artikel Teknis

DigiSigner: Ulasan Layanan Tanda Tangan Elektronik PDF

Layanan penandatanganan online memecahkan masalah logistik yang spesifik: mendapatkan tanda tangan pada dokumen ketika penandatangan tidak memiliki perangkat lunak PDF, tidak punya waktu untuk mencetak, dan tidak memiliki mesin faks. DigiSigner hadir untuk itu. DigiSigner menangani file PDF, Word, Excel, dan gambar di browser, memungkinkan Anda menempatkan kolom tanda tangan di halaman mana saja, dan mengirimkan file yang telah selesai tanpa mengharuskan pihak lain menginstal apa pun. Apakah proses pertukaran tersebut benar-benar sah atau tidak bergantung pada detail yang cenderung diabaikan oleh halaman layanan

DigiSigner PDF document signature tool
DigiSigner menerima file PDF, Word, Excel, dan gambar untuk penandatanganan berbasis browser.

Apa yang sebenarnya dilakukan alur penandatanganan

Mekanismenya mudah dipahami. Anda mengunggah dokumen melalui HTTPS, menyeret kolom tanda tangan dan tanggal ke halaman yang sesuai, lalu menandatanganinya sendiri atau mengirim undangan ke pihak lain. Penandatangan menerima tautan, membuka dokumen di browser mereka, mengklik kolom-kolom tersebut, dan mengirimkan. Anda mendapat notifikasi dan dapat mengunduh file yang telah selesai

Alur tiga langkah ini bekerja dengan baik untuk persetujuan internal, perjanjian vendor cepat, dan situasi di mana kecepatan lebih penting daripada jaminan kriptografis. Namun mulai bermasalah pada dokumen yang diatur secara hukum, urutan multi-pihak, dan apa pun yang mungkin digugat di pengadilan. Untuk kasus-kasus tersebut, alur kerja hanya sebaik bukti audit yang mendasarinya

Jejak audit dan bukti ketahanan terhadap manipulasi

Jejak audit adalah hal paling penting untuk diverifikasi sebelum menggunakan layanan penandatanganan mana pun. Jejak tersebut perlu mencatat identitas penandatangan (biasanya diverifikasi melalui email), alamat IP, cap waktu, dan hash dari kondisi dokumen pada saat penandatanganan. Beberapa layanan menyematkan bukti ini ke dalam PDF itu sendiri sebagai lampiran terpisah atau metadata tertanam; yang lain menyimpannya di sisi server dan mengeluarkan sertifikat atas permintaan. Ketahui pendekatan mana yang digunakan layanan sebelum Anda harus menghasilkan bukti tersebut untuk perselisihan

Bukti ketahanan terhadap manipulasi adalah pertanyaan yang terkait namun berbeda. PDF yang telah selesai dari layanan penandatanganan mungkin membawa tanda tangan digital yang diterapkan oleh sertifikat layanan itu sendiri, yang berarti modifikasi apa pun setelah penandatanganan akan merusak tanda tangan tersebut dan terlihat di penampil yang sesuai. Itu berbeda dari tanda tangan kriptografis ujung ke ujung yang dibuat dengan kunci pribadi penandatangan sendiri. Untuk sebagian besar alur kerja bisnis, sertifikat yang diterapkan layanan sudah memadai. Untuk industri yang diatur atau transaksi lintas batas yang dicakup oleh eIDAS, mungkin tidak

Klaim kepatuhan: baca cetakan kecilnya

Sebagian besar layanan penandatanganan online mencantumkan ESIGN, UETA, dan eIDAS dalam pemasaran mereka. Undang-undang tersebut menetapkan persyaratan untuk kapan tanda tangan elektronik mengikat secara hukum, tetapi tidak mensertifikasi perangkat lunak. Layanan yang mengklaim kepatuhan eIDAS bisa berarti apa saja mulai dari "kami memenuhi persyaratan dasar untuk Tanda Tangan Elektronik Sederhana" hingga "kami adalah Penyedia Layanan Kepercayaan terakreditasi yang menerbitkan Tanda Tangan Elektronik Berkualifikasi." Kesenjangan antara keduanya signifikan di yurisdiksi mana pun di mana QES memiliki kesetaraan hukum dengan tanda tangan tulisan tangan

Periksa dokumentasi pusat kepercayaan layanan tersebut, bukan halaman arahan. Cari spesifikasinya: level eIDAS mana, negara mana yang dicakup oleh pendapat hukum terpisah, apakah persyaratan layanan mencakup ganti rugi untuk perselisihan tanda tangan. Jika jenis dokumen membutuhkan QES atau tanda tangan yang dinotariskan berdasarkan hukum setempat, SES berbasis browser bukan penggantinya terlepas dari apa yang dikatakan pemasaran

Penyimpanan dokumen dan residensi data

Saat Anda mengunggah kontrak atau dokumen keuangan ke layanan penandatanganan cloud, dokumen tersebut berada di infrastruktur mereka sampai Anda atau mereka menghapusnya. Pertanyaan praktisnya adalah: di mana disimpan, siapa di dalam layanan yang dapat mengaksesnya, berapa lama periode retensi default, dan apakah Anda dapat memicu penghapusan sesuai permintaan. Untuk dokumen yang berisi data pribadi yang dilindungi GDPR, jawaban atas "di mana disimpan" bukanlah opsional

DigiSigner, seperti kebanyakan layanan dalam kategori ini, menyimpan dokumen di infrastruktur cloud dan mempertahankannya untuk jangka waktu yang dapat dikonfigurasi setelah penandatanganan selesai. Tinjau perjanjian pemrosesan data sebelum mengirimkan apa pun yang sensitif melalui layanan. Jika organisasi Anda beroperasi di bawah regulasi khusus sektor seperti HIPAA atau aturan layanan keuangan, konfirmasi apakah layanan tersebut akan menandatangani Perjanjian Rekanan Bisnis atau addendum yang setara

Di mana DigiSigner cocok, dan di mana tidak

DigiSigner adalah pilihan yang wajar untuk persetujuan internal yang ringan, kontrak bisnis kecil, dan organisasi yang membutuhkan penandatanganan berbasis browser sesekali tanpa membangun infrastruktur sendiri. Tingkat gratis menangani sejumlah dokumen terbatas per bulan, yang cukup untuk mengevaluasi apakah alur kerja sesuai sebelum berkomitmen

DigiSigner bukan alat yang tepat ketika alur kerja penandatanganan perlu terintegrasi erat dengan pipeline pembuatan dokumen, ketika volumenya cukup tinggi hingga membuat harga per dokumen menjadi signifikan, atau ketika dokumen membawa kewajiban regulasi yang memerlukan sertifikat berkualitas. Dalam kasus tersebut arsitekturnya membutuhkan pustaka yang berjalan secara lokal, memberi Anda kendali atas rantai sertifikat, dan memungkinkan Anda menyematkan tanda tangan sebagai bagian dari pembuatan dokumen bukan sebagai langkah pasca-pemrosesan

Mempersiapkan PDF yang dihasilkan pengembang untuk penandatanganan eksternal

Jika aplikasi Anda menghasilkan PDF sebelum menyerahkannya ke layanan penandatanganan, beberapa properti dokumen membuat langkah penandatanganan menjadi lebih lancar. Pertahankan ukuran halaman yang konsisten: dokumen A4 yang dikirim ke layanan yang defaultnya adalah pratinjau ukuran letter dapat menghasilkan kolom tanda tangan yang tidak sejajar. Ratakan setiap kolom formulir interaktif yang bukan penampung tanda tangan, karena beberapa layanan mengganti atau membuang field AcroForm yang sudah ada saat menambahkan field mereka sendiri. Sisihkan ruang putih eksplisit di halaman tempat tanda tangan berada daripada membiarkan layanan melapisinya di atas konten yang aktif

Simpan salinan sebelum penandatanganan dan salinan yang telah ditandatangani, diberi nama agar keduanya jelas terkait. Saat penandatangan mempertanyakan apa yang mereka setujui, memiliki dokumen persis yang dikirim adalah titik awal untuk penyelidikan apa pun. Jika versi yang ditandatangani dikembalikan dengan jumlah halaman yang berbeda atau metrik font yang berbeda dari apa yang masuk, sesuatu dalam pipeline rendering layanan mengubah dokumen, yang layak dipahami sebelum Anda memperlakukan output sebagai otoritatif

Layanan versus pustaka: perbedaan praktis

Layanan penandatanganan online dan pustaka tanda tangan digital PDF memecahkan masalah yang berbeda dan perbedaan tersebut penting saat Anda merancang alur kerja dokumen. Layanan menangani logistik: mengarahkan dokumen ke beberapa pihak, mengumpulkan bukti identitas, mengeluarkan notifikasi email, dan menyimpan file yang telah selesai. Pustaka menangani kriptografi: membangun kamus tanda tangan, menerapkan rantai sertifikat, menyematkan hash yang ditandatangani ke dalam rentang byte file sesuai ISO 32000-2. Keduanya dapat hidup berdampingan dalam pipeline yang sama, tetapi mengganti satu dengan yang lain karena keduanya melibatkan kata "tanda tangan" cenderung menghasilkan alur kerja yang tidak diaudit dengan benar maupun tidak ditandatangani dengan benar

Untuk sebagian besar kasus penggunaan bisnis kecil dan persetujuan internal, layanan seperti DigiSigner mencakup apa yang diperlukan dan biayanya lebih rendah daripada membangun infrastruktur penandatanganan dari awal. Untuk aplikasi yang padat dokumen di mana tanda tangan merupakan bagian dari pembuatan, di mana manajemen sertifikat penting, atau di mana artefak yang ditandatangani perlu dapat diverifikasi tanpa mengacu ke server pihak ketiga, pustaka yang berjalan di tumpukan Anda sendiri adalah arsitektur yang lebih dapat dipertahankan

Kunjungi DigiSigner