Hubungi Penjualan
eSign.AIeSign.AI

Glosarium

Jejak Audit dan Paket Bukti dalam eSignature

Jejak audit merekam setiap tindakan dalam transaksi penandatanganan. Paket bukti menggabungkannya untuk digunakan secara hukum.

Tim Riset Kepercayaan Digital eSign.AI6 menit baca

Apa itu jejak audit?

Jejak audit adalah catatan kronologis tentang setiap tindakan yang terjadi selama transaksi tanda tangan elektronik: siapa mengirim dokumen, kapan dia diantar, siapa membukanya, kapan mereka meninjau dokumen, IP address yang digunakan, kapan mereka menandatangani, dan kapan dokumen yang selesai dikembalikan. Jejak audit yang dirancang dengan baik menangkap setiap peristiwa yang berarti dan membuatnya mudah untuk dideteksi perubahan.

Jejak audit vs paket bukti

Jejak auditPaket bukti
Apa yang dimaksudnyaLog peristiwa selama transaksiSet yang dihubungkan dari semua berkas bukti
MengandungTanda waktu, IP, tindakan penggunaDokumen yang ditandatangani, jejak audit, sertifikat, tanda waktu
FormatLog yang terstruktur (JSON atau CSV)PDF dengan bukti kriptografis yang disematkan
TujuanPemantauan operasional dan komplianBukti hukum di pengadilan atau arbitrase

Peristiwa yang dicatat dalam jejak audit yang lengkap

Jejak audit yang mendalam merekam setiap peristiwa yang penting dari pembuatan hingga penyelesaian.

01

Siapa yang membuat envelop, kapan, dari template mana, dengan field mana dan letak tanda tangan.

02

Kapan email atau SMS dikirim, kapan penerima membuka tautan, perangkat, browser, alamat IP, dan geolokasi kira-kira mereka.

03

Berapa lama penerima menghabiskan untuk meninjau setiap halaman, apakah mereka mengunduh atau mencetak dokumen sebelum menandatangani.

04

Metode autentikasi yang digunakan (OTP email, OTP SMS, eKYC, eID), kapan tandatangan diterapkan, detil sertifikat penandatangan, dan token timestamp.

05

Kapan semua tandatangan dikumpulkan, kapan dokumen yang selesai dikirim ke semua pihak, dan timestamp generasi paket bukti akhir.

Apa yang masuk ke paket bukti

Paket bukti adalah kumpulan berkas yang akan anda berikan kepada pengadilan atau pengecek untuk membuktikan bahwa tandatangan sah.

Dokumen yang ditandatangani

PDF akhir dengan tandatangan PAdES yang disematkan dan data LTV. Ini adalah bukti utama — dokumen itu sendiri mengandung tandatangan kriptografi.

Jejak audit

Log yang dapat dibaca manusia tentang semua peristiwa dengan timestamp, alamat IP, dan tindakan pengguna. Ini mengkonteksualisasikan tandatangan — menunjukkan bahwa penandatangan meninjau dokumen sebelum menandatangani.

rantai sertifikat

Sertifikat penandatangan, sertifikat CA menengah, dan sertifikat root CA, serta data pengembalian. Memperkuat bahwa sertifikat sah saat waktu tandatangan.

Token timestamp

Token timestamp RFC 3161 dari TSA. Memperkuat bahwa tandatangan ada pada waktu khusus — penting bagi validasi jangka panjang.

Rekaman verifikasi identitas

Jika eKYC digunakan, rekaman tentang metode verifikasi, pemberi layanan, hasil, dan timestamp. Memperkuat bahwa identitas penandatangan sudah diverifikasi.

Spesifikasi jejak audit: peristiwa, penyimpanan, dan kepatuhan pengadilan

Spesifikasi kongkrit untuk evaluasi jejak audit.

Peristiwa audit standar oleh pemberi

Peristiwa audit minimum (ISO/IEC 19790): envelop dikirim, dilihat, ditandatangani, selesai, ditolak. Peristiwa ekstensi: inisiasi verifikasi identitas, verifikasi identitas, metode autentikasi, alamat IP, geolokasi, jenis perangkat, agen pengguna, sertifikat diterapkan, timestamp diterapkan, hash dokumen, tanda kejahatan. eSign.AI meng捕捉所有 25+ peristiwa ekstensi secara baku.

Format paket bukti

Bukti standar: jejak audit PDF (bacaan manusia). Bukti ekstend: PDF yang ditandatangani dengan rangkaian sertifikat yang disematkan + token timestamp + CRL/OCSP (PAdES B-LT). Bukti tingkat tinggi: bukti JSON-LD dengan hash kriptografis yang terhubung ke anjuran blockchain (roadmap eSign.AI 2026). Format pengajuan pengadilan: ekspor bukti notaris dengan affidavits yang tersedia melalui mitra QTSP.

Kebutuhan penyimpanan berdasarkan yurisdiksi

EU eIDAS: tangguhkan bukti penandatanganan selama durasi kewajiban (biasanya 10+ tahun). UU Tanda Tangan Elektronik Cina: tangguhkan selama minimum 5 tahun. ETA Singapura: tidak ada batas wajib statut, tetapi pedoman MAS menyarankan 5-7 tahun untuk dokumen keuangan. UU ESIGN AS: tangguhkan menurut regulasi industri (7 tahun SEC, 30 tahun FDA).

Jejak audit dalam praktek: apa yang harus dicap, disimpan, dan dipresentasikan

Pedoman operasional untuk merancang jejak audit dan produksi bukti.

Peristiwa audit penting untuk nilai bukti

Jejak audit yang dapat dijaga harus mencapai minimum: penciptaan envelop (siapa, kapan, dari IP mana), unggah dokumen dan hash, identifikasi penerima dan metode autentikasi, waktu dan durasi penampilan, aplikasi tanda tangan dengan lokasi geografis, penyelesaian tanda tangan, dan pengiriman dokumen. eSign.AI mencapai semua ini serta tanda jejak perangkat, agen pengguna, dan detil rangkaian sertifikat — menyediakan rantai bukti yang diperlukan untuk resolusi sengketa transnasional.

Memproduksi bukti untuk pengadilan dan penguasa

Saat memproduksi bukti, format penting. Pengadilan biasanya menerima: (1) ringkasan PDF jejak audit (bacaan manusia), (2) PDF yang ditandatangani dengan sertifikat dan timestamp yang disematkan (PAdES), dan (3) berkas bukti kriptografis. eSign.AI menghasilkan semua tiga otomatis. Untuk sengketa transnasional, apostille atau notaris mungkin diperlukan — eSign.AI kerjasama dengan QTSP yang menyediakan ekspor bukti notaris untuk proses EU.

Periode penyimpanan berdasarkan yurisdiksi dan jenis dokumen

Penyimpanan jejak audit harus sejalan atau melebihi periode penyimpanan dokumen. Kebutuhan biasa: kontrak kerja (5-10 tahun per sebagian besar undang-undang tenaga kerja APAC), perjanjian pinjaman (7 tahun per pedoman MAS/SFC), catatan pasien (30 tahun per FDA untuk peralatan medis), pengajuan pemerintah (tetap). eSign.AI menyediakan kebijakan penyimpanan yang dapat disesuaikan per ruang kerja dan kategori dokumen, dengan penyimpanan yang dapat menunjukkan adanya perubahan.

Pertanyaan yang sering muncul

Tidak selalu diungkapkan secara eksplisit, tetapi sangat sulit untuk mempertahankan tanda tangan elektronik tanpa adanya. Sebagian besar undang-undang tanda tangan elektronik (eIDAS, ESIGN, ETA) memerlukan bukti persetujuan dan kehendak penandatangan — jejak audit adalah bukti utama keduanya.

Bagaimana eSign.AI menerapkan hal ini dalam praktek

eSign.AI mengenerate paket bukti yang khusus untuk setiap transaksi: PDF yang ditandatangani dengan tanda tangan yang disematkan, jejak audit yang dapat dibaca manusia, rantai sertifikat, token waktu, dan rekaman verifikasi identitas.

Tim mendiskusikan pendekatan tanda tangan elektronik yang tepat untuk bisnis

Temukan pendekatan tanda tangan elektronik yang tepat untuk bisnis Anda

Bicarakan dengan tim kami tentang kebutuhan tanda tangan elektronik, pertimbangan kepatuhan, dan alur kerja dokumen di pasar target Anda.