Data tanda tangan — termasuk sertifikat, hash, timestamp, dan data pengembalian — disematkan sebagai objek PDF. Penjelajah PDF (Adobe Reader, dll.) dapat memvalidasi tanda tangan secara alami tanpa alat eksternal.
Tiga standar ETSI untuk kontainer yang berbeda
PAdES, XAdES, dan JAdES adalah tiga format tanda tangan digital yang ditentukan oleh ETSI (European Telecommunications Standards Institute). Masing-masing dirancang untuk kontainer dokumen khusus: PAdES untuk PDF, XAdES untuk XML, dan JAdES untuk JSON. Mereka semua melaksanakan prinsip kriptografi yang sama (PKI, hash, rantai sertifikat) tetapi menggabungkan tanda tangan berbeda berdasarkan format dokumen.
PAdES vs XAdES vs JAdES
| Format | Sempurna untuk | |
|---|---|---|
| PAdES | Dokumen PDF | Kontrak yang dapat dibaca manusia, nota tagihan, sertifikat |
| XAdES | Dokumen XML | Data struktural, pengajuan pemerintah, nota tagihan UBL |
| JAdES | Data JSON | Payload API, data DPP, dokumen struktural |
PAdES: tanda tangan di dalam PDF
PAdES (PDF Advanced Electronic Signature) menggabungkan tanda tangan digital langsung ke dalam berkas PDF.
ETSI menentukan empat tingkat konformitas: B (dasar), T (dengan timestamp), LT (dengan data validasi jangka panjang), dan LTA (dengan timestamp arsip). Tingkat yang lebih tinggi memastikan bahwa tanda tangan tetap berlaku bahkan setelah sertifikat berakhir.
Untuk setiap dokumen yang dapat dibaca manusia yang akan dilihat di penjelajah PDF: kontrak, nota tagihan, sertifikat, surat resmi. PAdES adalah format yang paling banyak didukung dan paling ramah pengguna.
Tanda tangan PAdES dapat termasuk blok tanda tangan yang dapat dilihat (panel 'disahkan oleh' tradisional di PDF) serta data tanda tangan kriptografis yang tak terlihat. Kedua-duanya adalah bagian dari tanda tangan PAdES yang sama.
XAdES dan JAdES untuk dokumen struktural
Bukan semua dokumen adalah PDF. Pengajuan pemerintah, tanggapan API, dan data struktural memerlukan format tanda tangan yang disesuaikan untuk kontainer mereka.
XAdES untuk XML
XAdES menyematkan tanda tangan sebagai elemen XML di dalam atau di samping dokumen XML. Dapat digunakan secara luas di sistem e-government (negara anggota Uni Eropa, LATAM). Dukung tingkat dasar yang sama (B, T, LT, LTA) seperti PAdES.
JAdES untuk JSON
JAdES (JSON Advanced Electronic Signature) adalah yang terbaru dari tiga format ini. Tanda tangan JSON digunakan dengan model tanda tangan terpisah — tanda tangan adalah objek JSON yang merujuk ke data asli. Khususnya relevan untuk penandatanganan data DPP Uni Eropa.
CAdES (bonus)
CAdES (CMS Advanced Electronic Signature) adalah format keempat untuk data biner. Kurang umum dalam praktek tetapi digunakan di beberapa infrastruktur PKI dan untuk pengajuan regulasi khusus.
Format yang harus Anda pilih?
Sesuaikan format dengan kontainer dokumen: PDF → PAdES, XML → XAdES, JSON → JAdES. Jika Anda menandatangani kontrak yang dapat dibaca manusia, PAdES adalah pilihan yang tepat. Untuk pengajuan data yang didorong oleh API (seperti DPP), JAdES atau XAdES lebih sesuai.
Spesifikasi format tanda tangan: ukuran, waktu validasi, dan kompatibilitas
Data konkrit untuk memilih antara format tanda tangan.
Pengaruh ukuran berkas oleh format
Tanda tangan PAdES di PDF: menambahkan 15-50 KB per tanda tangan (termasuk sertifikat + CRL + OCSP + timestamp). Tanda tangan XAdES di XML: menambahkan 5-20 KB. Tanda tangan JAdES di JSON: menambahkan 3-15 KB. Untuk penandatanganan batch 10,000 dokumen, PAdES menambahkan 150-500 MB biaya tambahan; XAdES menambahkan 50-200 MB.
Kecepatan validasi
Validasi PAdES di Adobe Reader: 0,5-2 detik per tanda tangan (termasuk verifikasi rangkaian + pemeriksaan CRL + verifikasi timestamp). Validasi XAdES melalui pustaka: 50-200 ms. Validasi JAdES: 30-100 ms. Untuk verifikasi massal 10,000 tanda tangan, XAdES 5-10 kali lebih cepat daripada PAdES.
Kompatibilitas Adobe Reader
Tanda tangan PAdES B-B/B-T/B-LT dapat ditampilkan secara native di Adobe Reader dengan tanda centang hijau. Tanda tangan XAdES dan JAdES tidak dapat ditampilkan di Adobe Reader — mereka memerlukan alat validasi khusus. Untuk dokumen B2C (kontrak konsumen), PAdES adalah format yang satu-satunya yang dapat diverifikasi secara visual oleh penerima yang tak teknis.
Tingkat PAdES dalam praktek: B-B, B-T, B-LT, B-LTA dibandingkan
Memahami perbedaan antara tingkat dasar PAdES membantu memilih profil penandatanganan yang tepat.
B-B (Dasar): tanda tangan saja, tanpa timestamp
PAdES B-B berisi tanda tangan dan sertifikat tanda tangan tetapi tanpa timestamp atau data pengembalian. cocok untuk persetujuan internal, NDA beresiko rendah, dan dokumen dengan kebutuhan pengelolaan sementara. Verifikasi gagal setelah masa berlaku sertifikat. Sebagian besar platform eSignature dasar menghasilkan tanda tangan tingkat B-B secara baku.
B-T dan B-LT: timestamp dan data pengembalian
B-T menambahkan timestamp yang dipercaya, membuktikan bahwa dokumen ada di titik waktu tertentu. B-LT menambahkan data pengembalian sertifikat (CRL/OCSP), memungkinkan verifikasi bahkan setelah CA offline. B-LT disarankan untuk setiap kontrak dengan periode pengelolaan lebih dari 3 tahun — yang mencakup sebagian besar perjanjian kerja, pinjaman, dan sewa.
B-LTA: kualitas arsip untuk rekaman jangka panjang
B-LTA menambahkan timestamp arsip periodik, menciptakan rantai bukti yang tak terputus. Diperlukan untuk dokumen dengan pengelolaan 10+ tahun: surat hak milik properti, pengajuan paten, pengajuan peraturan, dan catatan korporasi permanen. eSign.AI secara baku menggunakan B-LTA untuk semua alur tanda tangan yang berlaku, memastikan bahwa tanda tangan tetap dapat diverifikasi selama periode pengelolaan hukum penuh.
Pertanyaan yang sering muncul
PDF Electronic Signature Advanced. Ini adalah standar ETSI untuk menyematkan tanda tangan digital di dokumen PDF.
Bagaimana eSign.AI menerapkan ini dalam praktik
eSign.AI secara otomatis memilih format tanda tangan yang benar: PAdES untuk dokumen PDF (baku untuk kontrak yang dapat dibaca manusia), XAdES untuk pengajuan peraturan XML, dan JAdES untuk muatan API JSON.







