
Ponsel yang hilang dan ternyata berisi aplikasi tanda tangan digital kerap memicu kepanikan di kantor, terutama bila perangkat itu biasa dipakai meneken dokumen resmi perusahaan. Bayangan paling umum adalah kontrak dipalsukan oleh orang yang menemukan ponsel tersebut. Namun pada layanan tanda tangan elektronik yang diselenggarakan secara resmi, risiko itu sebenarnya tidak sebesar yang dikira.
Kunci Tanda Tangan Tidak Tersimpan di Ponsel
Pada sistem sertifikasi elektronik tersertifikasi, kunci kriptografi untuk membubuhkan tanda tangan tidak disimpan di dalam perangkat pengguna, melainkan di infrastruktur pengaman milik penyelenggara sertifikasi. Artinya, siapa pun yang memegang ponsel yang hilang tetap harus melewati lapisan verifikasi akun—seperti kode OTP, PIN, atau biometrik—sebelum bisa menandatangani apa pun. Kehilangan perangkat juga tidak membuat sertifikat otomatis hangus; akun cukup diakses ulang dari perangkat baru setelah proses verifikasi.
Titik Rawan Sebenarnya Ada di Akun, Bukan di Perangkat
Ancaman yang lebih nyata justru datang dari akses ke email dan nomor telepon yang terhubung ke akun, sebab keduanya menjadi jalur penerimaan kode verifikasi. Karena itu, langkah penanganan darurat yang disarankan meliputi memblokir kartu SIM lewat operator, mengganti kata sandi email yang terdaftar, menghubungi penyelenggara sertifikasi untuk meninjau status akun, memeriksa riwayat aktivitas dokumen, serta memberi tahu mitra bisnis jika ada dokumen penting yang masih berjalan.
Dokumen Lama Tetap Sah Meski Sertifikat Dicabut
Untuk akun korporat, admin perusahaan dapat meninjau dan membatasi akses pengguna yang bermasalah tanpa bergantung pada satu orang saja. Jika diperlukan, sertifikat elektronik juga bisa dicabut sehingga tidak dapat dipakai lagi ke depannya—namun pencabutan ini tidak membatalkan dokumen yang sudah ditandatangani sebelumnya, karena stempel waktu pada dokumen menjadi bukti kapan tanda tangan itu dibubuhkan.
Mencegah Lebih Murah daripada Menangani
Beberapa kebiasaan sederhana disebut bisa menutup sebagian besar celah keamanan, seperti mengaktifkan kunci layar dan biometrik pada perangkat kerja, memisahkan email pribadi dari email untuk menandatangani dokumen, tidak membagikan PIN penandatanganan kepada siapa pun, serta menerapkan alur peninjauan berlapis sebelum dokumen benar-benar diteken.
Sumber: PT Solusi Identitas Global Net (ezSign for Business).





