Sah menurut UU ITE No.11/2008

Dokumen Anda bukan dokumen kami.

Kontrak berisi hal-hal yang tidak boleh bocor: gaji karyawan, harga ke klien, syarat kerja sama. Ini penjelasan apa adanya tentang bagaimana kami menjaganya — termasuk yang belum kami bangun.

Perlindungan

Yang kami bangun untuk menjaga dokumen Anda

Delapan lapis yang bekerja bersama. Tidak ada satu pun yang bisa diandalkan sendirian.

Enkripsi saat berpindah

Semua lalu lintas antara peramban Anda dan server kami memakai HTTPS/TLS. Tidak ada dokumen yang berjalan melewati jaringan dalam keadaan terbuka — termasuk saat penandatangan membukanya dari HP di WiFi kafe.

Enkripsi saat tersimpan

Dokumen dan basis data dienkripsi saat tersimpan di penyedia infrastruktur kami. Kalau perangkat penyimpanan fisiknya dicuri sekalipun, isinya tidak terbaca.

Penyimpanan privat, bukan publik

Berkas Anda tidak diletakkan di folder yang bisa ditebak URL-nya. Tidak ada tautan permanen yang bisa dibagikan orang lain. Setiap akses ke berkas harus lewat izin yang diperiksa lebih dulu.

Tautan tanda tangan unik & berbatas waktu

Setiap penandatangan menerima tautan miliknya sendiri — bukan satu tautan yang sama untuk semua orang. Tautan kedaluwarsa mengikuti masa berlaku dokumen, secara bawaan 30 hari, dan langsung mati saat dokumen selesai atau dibatalkan.

Audit trail yang tidak bisa diam-diam diubah

Setiap peristiwa — dokumen dibuka, dilihat, ditandatangani, ditolak — dicatat beserta waktu dan alamat IP. Catatan ini bersifat tambah-saja: tidak ada tombol untuk menyuntingnya, bahkan bagi Anda sendiri. Justru itu yang membuatnya bernilai sebagai bukti.

Hash keutuhan dokumen

Setiap dokumen final diberi nilai hash — semacam sidik jari digital. Ubah satu huruf saja di PDF-nya, hash-nya langsung berbeda. Ini yang membuktikan dokumen yang Anda pegang sama persis dengan yang ditandatangani.

Akses terbatas

Dokumen hanya bisa dilihat Anda dan penandatangan yang Anda undang. Pemisahan antar akun ditegakkan di lapisan basis data, bukan sekadar disembunyikan di tampilan — sehingga tidak ada cara mengintip dokumen akun lain dengan menebak alamat.

Infrastruktur yang matang

Kami tidak membangun sendiri hal-hal yang sudah dikerjakan lebih baik oleh penyedia yang teruji. Basis data, penyimpanan, dan autentikasi berjalan di atas Supabase; aplikasi di Vercel; pengiriman email lewat Resend.

Keterangan di atas menjelaskan rancangan sistem kami. Kami tidak mengklaim sertifikasi keamanan pihak ketiga apa pun — lihat bagian “Yang belum kami punya” di bawah.

Bukti

Keamanan yang bisa Anda tunjukkan, bukan hanya dipercaya.

Kalau suatu hari ada yang menyangkal pernah menandatangani, Anda butuh lebih dari sekadar keyakinan. Setiap dokumen yang selesai dilengkapi sertifikat penyelesaian yang memuat:

  • Identitas penandatangan: nama dan alamat email atau nomor yang Anda undang.
  • Waktu setiap peristiwa, sampai ke detik.
  • Alamat IP dan jenis peramban saat dokumen dibuka dan ditandatangani.
  • Nilai hash dokumen final sebagai penanda keutuhan berkas.
  • Riwayat lengkap: kapan dikirim, kapan dibuka, kapan ditandatangani, kapan selesai.

Tanda tangan elektronik pada SignAja sah dan mengikat menurut UU ITE No.11/2008 dan PP No.71/2019.

Sertifikat Penyelesaian

Dokumen
Perjanjian Kerja Sama.pdf
Status
Selesai — 2 dari 2 pihak
Ditandatangani
14 Juli 2026, 10:42 WIB
Alamat IP
103.xx.xx.xx
Hash SHA-256
a3f5b8c1d4e7…9f2a

Contoh tampilan. Data di atas hanya ilustrasi.

Transparansi

Yang belum kami punya

Halaman keamanan yang hanya memuat kabar baik tidak layak dipercaya. Ini daftar yang belum ada.

  • Tanda tangan tersertifikasi PSrE

    Segera hadir

    Integrasi dengan Penyelenggara Sertifikasi Elektronik terdaftar Komdigi, untuk dokumen yang butuh kekuatan pembuktian tertinggi. Sedang disiapkan. Saat ini kami memakai tanda tangan elektronik biasa — sah dan mengikat menurut UU ITE, tetapi bukan tanda tangan tersertifikasi.

  • e-Meterai Peruri

    Segera hadir

    Pembubuhan e-meterai resmi langsung dari dalam dokumen. Sedang disiapkan.

  • Uji penetrasi oleh pihak ketiga

    Segera hadir

    Pengujian keamanan independen. Belum pernah kami lakukan. Hasilnya akan kami ringkas di halaman ini setelah tersedia.

  • Sertifikasi SOC 2 / ISO 27001

    Segera hadir

    Kami belum memilikinya, dan tidak akan mengklaim sebaliknya. Bila kebijakan pengadaan Anda mensyaratkannya hari ini, kami belum memenuhi syarat.

  • Single Sign-On & kontrol akses tim

    Segera hadir

    Direncanakan untuk paket Business, menyusul bersama fitur multi-pengguna.

Kami lebih memilih Anda tahu batasannya sekarang daripada kecewa nanti. Kalau kebutuhan Anda menuntut hal-hal di atas hari ini, katakan pada kami — kami akan jujur soal apakah kami cocok untuk Anda.

Lapor kerentanan

Menemukan celah keamanan di SignAja? Kami ingin tahu, dan kami berterima kasih. Laporan yang disampaikan dengan itikad baik tidak akan kami balas dengan tuntutan hukum.

Kirim laporan ke

halo@signaja.id

Tulis “Laporan Kerentanan Keamanan” di subjek agar langsung kami prioritaskan.

Yang kami janjikan

  • Kami konfirmasi laporan Anda dalam 2 hari kerja.
  • Kami kabari perkembangan perbaikannya.
  • Kami sebut nama Anda sebagai penemu, bila Anda mau.

Yang kami minta

  • Beri kami waktu wajar untuk memperbaiki sebelum diumumkan.
  • Jangan mengakses, mengubah, atau mengunduh data pengguna lain.
  • Jangan menguji dengan cara yang mengganggu layanan pengguna lain.

Kami belum menjalankan program imbalan (bug bounty) berhadiah uang. Untuk saat ini, apresiasi kami berupa ucapan terima kasih dan penyebutan nama.

Punya pertanyaan keamanan sebelum mulai?

Kirim pertanyaan Anda. Kami menjawab apa adanya — termasuk saat jawabannya “belum”.

Lihat juga Kebijakan Privasi dan Syarat & Ketentuan.