Siapa yang membuat envelop, kapan, dari template mana, dengan field mana dan letak tanda tangan.
Apa itu jejak audit?
Jejak audit adalah catatan kronologis tentang setiap tindakan yang terjadi selama transaksi tanda tangan elektronik: siapa mengirim dokumen, kapan dia diantar, siapa membukanya, kapan mereka meninjau dokumen, IP address yang digunakan, kapan mereka menandatangani, dan kapan dokumen yang selesai dikembalikan. Jejak audit yang dirancang dengan baik menangkap setiap peristiwa yang berarti dan membuatnya mudah untuk dideteksi perubahan.
Jejak audit vs paket bukti
| Jejak audit | Paket bukti | |
|---|---|---|
| Apa yang dimaksudnya | Log peristiwa selama transaksi | Set yang dihubungkan dari semua berkas bukti |
| Mengandung | Tanda waktu, IP, tindakan pengguna | Dokumen yang ditandatangani, jejak audit, sertifikat, tanda waktu |
| Format | Log yang terstruktur (JSON atau CSV) | PDF dengan bukti kriptografis yang disematkan |
| Tujuan | Pemantauan operasional dan komplian | Bukti hukum di pengadilan atau arbitrase |
Peristiwa yang dicatat dalam jejak audit yang lengkap
Jejak audit yang mendalam merekam setiap peristiwa yang penting dari pembuatan hingga penyelesaian.
Kapan email atau SMS dikirim, kapan penerima membuka tautan, perangkat, browser, alamat IP, dan geolokasi kira-kira mereka.
Berapa lama penerima menghabiskan untuk meninjau setiap halaman, apakah mereka mengunduh atau mencetak dokumen sebelum menandatangani.
Metode autentikasi yang digunakan (OTP email, OTP SMS, eKYC, eID), kapan tandatangan diterapkan, detil sertifikat penandatangan, dan token timestamp.
Kapan semua tandatangan dikumpulkan, kapan dokumen yang selesai dikirim ke semua pihak, dan timestamp generasi paket bukti akhir.
Apa yang masuk ke paket bukti
Paket bukti adalah kumpulan berkas yang akan anda berikan kepada pengadilan atau pengecek untuk membuktikan bahwa tandatangan sah.
Dokumen yang ditandatangani
PDF akhir dengan tandatangan PAdES yang disematkan dan data LTV. Ini adalah bukti utama — dokumen itu sendiri mengandung tandatangan kriptografi.
Jejak audit
Log yang dapat dibaca manusia tentang semua peristiwa dengan timestamp, alamat IP, dan tindakan pengguna. Ini mengkonteksualisasikan tandatangan — menunjukkan bahwa penandatangan meninjau dokumen sebelum menandatangani.
rantai sertifikat
Sertifikat penandatangan, sertifikat CA menengah, dan sertifikat root CA, serta data pengembalian. Memperkuat bahwa sertifikat sah saat waktu tandatangan.
Token timestamp
Token timestamp RFC 3161 dari TSA. Memperkuat bahwa tandatangan ada pada waktu khusus — penting bagi validasi jangka panjang.
Rekaman verifikasi identitas
Jika eKYC digunakan, rekaman tentang metode verifikasi, pemberi layanan, hasil, dan timestamp. Memperkuat bahwa identitas penandatangan sudah diverifikasi.
Spesifikasi jejak audit: peristiwa, penyimpanan, dan kepatuhan pengadilan
Spesifikasi kongkrit untuk evaluasi jejak audit.
Peristiwa audit standar oleh pemberi
Peristiwa audit minimum (ISO/IEC 19790): envelop dikirim, dilihat, ditandatangani, selesai, ditolak. Peristiwa ekstensi: inisiasi verifikasi identitas, verifikasi identitas, metode autentikasi, alamat IP, geolokasi, jenis perangkat, agen pengguna, sertifikat diterapkan, timestamp diterapkan, hash dokumen, tanda kejahatan. eSign.AI meng捕捉所有 25+ peristiwa ekstensi secara baku.
Format paket bukti
Bukti standar: jejak audit PDF (bacaan manusia). Bukti ekstend: PDF yang ditandatangani dengan rangkaian sertifikat yang disematkan + token timestamp + CRL/OCSP (PAdES B-LT). Bukti tingkat tinggi: bukti JSON-LD dengan hash kriptografis yang terhubung ke anjuran blockchain (roadmap eSign.AI 2026). Format pengajuan pengadilan: ekspor bukti notaris dengan affidavits yang tersedia melalui mitra QTSP.
Kebutuhan penyimpanan berdasarkan yurisdiksi
EU eIDAS: tangguhkan bukti penandatanganan selama durasi kewajiban (biasanya 10+ tahun). UU Tanda Tangan Elektronik Cina: tangguhkan selama minimum 5 tahun. ETA Singapura: tidak ada batas wajib statut, tetapi pedoman MAS menyarankan 5-7 tahun untuk dokumen keuangan. UU ESIGN AS: tangguhkan menurut regulasi industri (7 tahun SEC, 30 tahun FDA).
Jejak audit dalam praktek: apa yang harus dicap, disimpan, dan dipresentasikan
Pedoman operasional untuk merancang jejak audit dan produksi bukti.
Peristiwa audit penting untuk nilai bukti
Jejak audit yang dapat dijaga harus mencapai minimum: penciptaan envelop (siapa, kapan, dari IP mana), unggah dokumen dan hash, identifikasi penerima dan metode autentikasi, waktu dan durasi penampilan, aplikasi tanda tangan dengan lokasi geografis, penyelesaian tanda tangan, dan pengiriman dokumen. eSign.AI mencapai semua ini serta tanda jejak perangkat, agen pengguna, dan detil rangkaian sertifikat — menyediakan rantai bukti yang diperlukan untuk resolusi sengketa transnasional.
Memproduksi bukti untuk pengadilan dan penguasa
Saat memproduksi bukti, format penting. Pengadilan biasanya menerima: (1) ringkasan PDF jejak audit (bacaan manusia), (2) PDF yang ditandatangani dengan sertifikat dan timestamp yang disematkan (PAdES), dan (3) berkas bukti kriptografis. eSign.AI menghasilkan semua tiga otomatis. Untuk sengketa transnasional, apostille atau notaris mungkin diperlukan — eSign.AI kerjasama dengan QTSP yang menyediakan ekspor bukti notaris untuk proses EU.
Periode penyimpanan berdasarkan yurisdiksi dan jenis dokumen
Penyimpanan jejak audit harus sejalan atau melebihi periode penyimpanan dokumen. Kebutuhan biasa: kontrak kerja (5-10 tahun per sebagian besar undang-undang tenaga kerja APAC), perjanjian pinjaman (7 tahun per pedoman MAS/SFC), catatan pasien (30 tahun per FDA untuk peralatan medis), pengajuan pemerintah (tetap). eSign.AI menyediakan kebijakan penyimpanan yang dapat disesuaikan per ruang kerja dan kategori dokumen, dengan penyimpanan yang dapat menunjukkan adanya perubahan.
Pertanyaan yang sering muncul
Tidak selalu diungkapkan secara eksplisit, tetapi sangat sulit untuk mempertahankan tanda tangan elektronik tanpa adanya. Sebagian besar undang-undang tanda tangan elektronik (eIDAS, ESIGN, ETA) memerlukan bukti persetujuan dan kehendak penandatangan — jejak audit adalah bukti utama keduanya.
Bagaimana eSign.AI menerapkan hal ini dalam praktek
eSign.AI mengenerate paket bukti yang khusus untuk setiap transaksi: PDF yang ditandatangani dengan tanda tangan yang disematkan, jejak audit yang dapat dibaca manusia, rantai sertifikat, token waktu, dan rekaman verifikasi identitas.







