Dokumen Anda bukan dokumen kami.
Kontrak berisi hal-hal yang tidak boleh bocor: gaji karyawan, harga ke klien, syarat kerja sama. Ini penjelasan apa adanya tentang bagaimana kami menjaganya — termasuk yang belum kami bangun.
Perlindungan
Yang kami bangun untuk menjaga dokumen Anda
Delapan lapis yang bekerja bersama. Tidak ada satu pun yang bisa diandalkan sendirian.
Enkripsi saat berpindah
Semua lalu lintas antara peramban Anda dan server kami memakai HTTPS/TLS. Tidak ada dokumen yang berjalan melewati jaringan dalam keadaan terbuka — termasuk saat penandatangan membukanya dari HP di WiFi kafe.
Enkripsi saat tersimpan
Dokumen dan basis data dienkripsi saat tersimpan di penyedia infrastruktur kami. Kalau perangkat penyimpanan fisiknya dicuri sekalipun, isinya tidak terbaca.
Penyimpanan privat, bukan publik
Berkas Anda tidak diletakkan di folder yang bisa ditebak URL-nya. Tidak ada tautan permanen yang bisa dibagikan orang lain. Setiap akses ke berkas harus lewat izin yang diperiksa lebih dulu.
Tautan tanda tangan unik & berbatas waktu
Setiap penandatangan menerima tautan miliknya sendiri — bukan satu tautan yang sama untuk semua orang. Tautan kedaluwarsa mengikuti masa berlaku dokumen, secara bawaan 30 hari, dan langsung mati saat dokumen selesai atau dibatalkan.
Audit trail yang tidak bisa diam-diam diubah
Setiap peristiwa — dokumen dibuka, dilihat, ditandatangani, ditolak — dicatat beserta waktu dan alamat IP. Catatan ini bersifat tambah-saja: tidak ada tombol untuk menyuntingnya, bahkan bagi Anda sendiri. Justru itu yang membuatnya bernilai sebagai bukti.
Hash keutuhan dokumen
Setiap dokumen final diberi nilai hash — semacam sidik jari digital. Ubah satu huruf saja di PDF-nya, hash-nya langsung berbeda. Ini yang membuktikan dokumen yang Anda pegang sama persis dengan yang ditandatangani.
Akses terbatas
Dokumen hanya bisa dilihat Anda dan penandatangan yang Anda undang. Pemisahan antar akun ditegakkan di lapisan basis data, bukan sekadar disembunyikan di tampilan — sehingga tidak ada cara mengintip dokumen akun lain dengan menebak alamat.
Infrastruktur yang matang
Kami tidak membangun sendiri hal-hal yang sudah dikerjakan lebih baik oleh penyedia yang teruji. Basis data, penyimpanan, dan autentikasi berjalan di atas Supabase; aplikasi di Vercel; pengiriman email lewat Resend.
Keterangan di atas menjelaskan rancangan sistem kami. Kami tidak mengklaim sertifikasi keamanan pihak ketiga apa pun — lihat bagian “Yang belum kami punya” di bawah.
Bukti
Keamanan yang bisa Anda tunjukkan, bukan hanya dipercaya.
Kalau suatu hari ada yang menyangkal pernah menandatangani, Anda butuh lebih dari sekadar keyakinan. Setiap dokumen yang selesai dilengkapi sertifikat penyelesaian yang memuat:
- Identitas penandatangan: nama dan alamat email atau nomor yang Anda undang.
- Waktu setiap peristiwa, sampai ke detik.
- Alamat IP dan jenis peramban saat dokumen dibuka dan ditandatangani.
- Nilai hash dokumen final sebagai penanda keutuhan berkas.
- Riwayat lengkap: kapan dikirim, kapan dibuka, kapan ditandatangani, kapan selesai.
Tanda tangan elektronik pada SignAja sah dan mengikat menurut UU ITE No.11/2008 dan PP No.71/2019.
Sertifikat Penyelesaian
- Dokumen
- Perjanjian Kerja Sama.pdf
- Status
- Selesai — 2 dari 2 pihak
- Ditandatangani
- 14 Juli 2026, 10:42 WIB
- Alamat IP
- 103.xx.xx.xx
- Hash SHA-256
- a3f5b8c1d4e7…9f2a
Contoh tampilan. Data di atas hanya ilustrasi.
Transparansi
Yang belum kami punya
Halaman keamanan yang hanya memuat kabar baik tidak layak dipercaya. Ini daftar yang belum ada.
Tanda tangan tersertifikasi PSrE
Segera hadirIntegrasi dengan Penyelenggara Sertifikasi Elektronik terdaftar Komdigi, untuk dokumen yang butuh kekuatan pembuktian tertinggi. Sedang disiapkan. Saat ini kami memakai tanda tangan elektronik biasa — sah dan mengikat menurut UU ITE, tetapi bukan tanda tangan tersertifikasi.
e-Meterai Peruri
Segera hadirPembubuhan e-meterai resmi langsung dari dalam dokumen. Sedang disiapkan.
Uji penetrasi oleh pihak ketiga
Segera hadirPengujian keamanan independen. Belum pernah kami lakukan. Hasilnya akan kami ringkas di halaman ini setelah tersedia.
Sertifikasi SOC 2 / ISO 27001
Segera hadirKami belum memilikinya, dan tidak akan mengklaim sebaliknya. Bila kebijakan pengadaan Anda mensyaratkannya hari ini, kami belum memenuhi syarat.
Single Sign-On & kontrol akses tim
Segera hadirDirencanakan untuk paket Business, menyusul bersama fitur multi-pengguna.
Kami lebih memilih Anda tahu batasannya sekarang daripada kecewa nanti. Kalau kebutuhan Anda menuntut hal-hal di atas hari ini, katakan pada kami — kami akan jujur soal apakah kami cocok untuk Anda.
Lapor kerentanan
Menemukan celah keamanan di SignAja? Kami ingin tahu, dan kami berterima kasih. Laporan yang disampaikan dengan itikad baik tidak akan kami balas dengan tuntutan hukum.
Kirim laporan ke
halo@signaja.idTulis “Laporan Kerentanan Keamanan” di subjek agar langsung kami prioritaskan.
Yang kami janjikan
- Kami konfirmasi laporan Anda dalam 2 hari kerja.
- Kami kabari perkembangan perbaikannya.
- Kami sebut nama Anda sebagai penemu, bila Anda mau.
Yang kami minta
- Beri kami waktu wajar untuk memperbaiki sebelum diumumkan.
- Jangan mengakses, mengubah, atau mengunduh data pengguna lain.
- Jangan menguji dengan cara yang mengganggu layanan pengguna lain.
Kami belum menjalankan program imbalan (bug bounty) berhadiah uang. Untuk saat ini, apresiasi kami berupa ucapan terima kasih dan penyebutan nama.
Punya pertanyaan keamanan sebelum mulai?
Kirim pertanyaan Anda. Kami menjawab apa adanya — termasuk saat jawabannya “belum”.
Lihat juga Kebijakan Privasi dan Syarat & Ketentuan.