Hubungi Penjualan
eSign.AIeSign.AI

Panduan Solusi

DPP × eSignature: Bagaimana tanda tangan yang layak mendukung kepatuhan Product Passport

Kepatuhan DPP memerlukan dua jenis tanda tangan elektronik yang layak: QSeal untuk pendaftaran operator dan XAdES-LTA untuk penandatanganan konten.

eSign.AI Digital Trust Research Team8 menit baca

Lapisan tanda tangan yang dilewati sebagian besar panduan DPP

Setiap DPP bergantung pada tanda tangan elektronik yang layak di dua titik kritis: membuktikan pendaftar (QSeal) dan membuktikan keaslian data (XAdES-LTA). Tidak ada satupun dari 10 hasil Google teratas yang menyebutkan tanda tangan elektronik.

2

Jenis tanda tangan

Pasal 35 + 41

eIDAS

10 tahun

Penyimpanan DPP

Wajib

Timestamp LTA

Stack dua tanda tangan

Dua layanan kepercayaan yang berbeda dengan fungsi regulasi berbeda.

01

Stempel elektronik pada PDF registrasi. Membuktikan identitas hukum organisasi. Sekali per operator.

02

Tanda tangan XML dengan timestamp arsip jangka panjang. Menjamin verifiabilitas 10 tahun.

03

Tertanam dalam tanda tangan LTA. Referensi waktu tepercaya dari TSA.

04

Hanya hash yang meninggalkan server produsen.

Detail QSeal

Langkah 4 dari 7 adalah langkah QSeal kritis.

Langkah 1–3

Buat akun, kirim data organisasi, verifikasi identitas awal.

Langkah 4

Nama subjek sertifikat harus cocok persis dengan nama organisasi terdaftar.

Langkah 5–7

Validasi dan aktivasi akun.

Detail XAdES-LTA

10.000 unit/hari = 10.000 tanda tangan yang layak per hari.

Mengapa LTA?

LTA menyematkan timestamp arsip untuk verifiabilitas 10 tahun.

Batch

API: hash → sign → assemble lokal. 1.000+ operasi/menit.

JAdES-LTA

Alternatif JSON untuk arsitektur REST native.

Memilih QTSP: 5 kriteria

Yurisdiksi HSM, throughput API, siklus sertifikat, RA regional, audit trail.

1. HSM

HSM di luar UE dapat dipertanyakan auditor.

2. Throughput

Butuh 1.000+/menit. Beberapa QTSP batasi 50/menit.

3. Sertifikat

Notifikasi perpanjangan otomatis, rollover API.

4. RA lokal

Mempercepat verifikasi identitas.

5. Audit

Log bertanda tangan, kuitansi TSA, snapshot TSL.

Checklist pre-deployment

Verifikasi setiap item sebelum go-live.

01

Valid, nama cocok.

02

Terintegrasi, tes 100+ tanda tangan.

03

Dikonfigurasi, tertanam di LTA.

04

Hanya SHA-256 keluar server.

05

Pendaftaran operator teruji.

06

Terdokumentasi, zero downtime.

FAQ

Tidak. ESPR mewajibkan tanda tangan layak per eIDAS.

Implementasi eSign.AI

RA untuk ANF AC. QSeal, API XAdES-LTA/JAdES-LTA (100 DPP/panggilan, 1.000+/menit), timestamp, PKCS#1.

Tim mendiskusikan pendekatan tanda tangan elektronik yang tepat untuk bisnis

Temukan pendekatan tanda tangan elektronik yang tepat untuk bisnis Anda

Bicarakan dengan tim kami tentang kebutuhan tanda tangan elektronik, pertimbangan kepatuhan, dan alur kerja dokumen di pasar target Anda.