
Menandatangani dokumen penting saat sedang di luar kantor kerap jadi masalah ketika laptop tertinggal. Aplikasi tanda tangan elektronik untuk pengguna perorangan seperti ezSign hadir sebagai solusi, memungkinkan dokumen diteken langsung dari ponsel tanpa perlu dicetak, diteken manual, lalu difoto ulang.
Banyak orang mengira tanda tangan digital tersimpan di dalam ponsel. Anggapan ini keliru. Kunci kriptografi sebenarnya disimpan di perangkat pengaman milik penyelenggara sertifikasi elektronik, sementara ponsel hanya berfungsi sebagai alat otorisasi. Saat pengguna menekan tombol setuju, sistem akan memverifikasi identitas terlebih dahulu sebelum tanda tangan dibubuhkan di sisi server.
Baca juga:
- ezSign: Solusi Tanda Tangan Digital RS, Sekolah, dan Korporasi
- Tanda Tangan Elektronik untuk Kontrak Besar, Pilih Jenis Apa?
Alur Penggunaan dan Lapisan Keamanan
Prosesnya dimulai dari mengunduh aplikasi, mendaftar dengan email dan nomor ponsel aktif, lalu melengkapi verifikasi identitas untuk penerbitan sertifikat elektronik. Setelah itu pengguna bisa mengunggah dokumen, menentukan posisi tanda tangan, dan membubuhkannya. Keamanan otorisasi umumnya digabungkan dari beberapa lapisan, yaitu kode sekali pakai (OTP), PIN pribadi, dan verifikasi biometrik seperti sidik jari atau pengenalan wajah.
Karena kunci tidak tersimpan di perangkat, mengganti ponsel tidak akan menghapus sertifikat pengguna. Sebaliknya, orang lain yang memegang ponsel juga tidak otomatis bisa menandatangani dokumen karena masih harus melewati lapisan verifikasi tambahan. Jika ponsel hilang, pengguna disarankan segera mengamankan akses email dan nomor terdaftar karena keduanya menjadi pintu masuk kode verifikasi.
Kapan Sebaiknya Tidak Pakai Aplikasi Ponsel
Tanda tangan lewat ponsel dinilai kurang cocok untuk dokumen atas nama jabatan perusahaan, karena sertifikat perorangan hanya memuat nama pribadi tanpa keterangan korporat. Untuk dokumen dalam jumlah besar, proses lewat komputer juga dianggap lebih efisien. Di sisi hukum, Undang-Undang Informasi dan Transaksi Elektronik (UU ITE) mengakui dokumen elektronik sebagai alat bukti sah, dengan keabsahan yang bersandar pada keandalan sistem sertifikasi, bukan jenis perangkat yang digunakan.
Catatan Redaksi. Skema yang dijelaskan di artikel ini disebut server-side signing, kunci privat disimpan di modul pengaman perangkat keras milik penyelenggara sertifikasi, bukan di ponsel pengguna, sehingga ponsel hanya jadi pemicu otorisasi lewat OTP, PIN, atau biometrik. Model ini berbeda dari tanda tangan digital versi awal yang menyimpan kunci di perangkat pengguna sendiri, sehingga lebih tahan risiko saat perangkat hilang atau berganti.
Sumber: PT Solusi Identitas Global Net (ezSign).





