Tanda tangani PDF secara digital
Detached PKCS#7 dengan RSA + SHA-256, ditulis bertahap ke file (incremental update) sehingga byte asli tidak pernah berubah — pendekatan yang sama dipakai LibreOffice Writer dan Acrobat.
Buka alat ini → Verifikasi dokumen
- Diproses 100% di peramban (Rust + WebAssembly) — berkas tidak diunggah.
- Tanpa login, tanpa akun, tanpa batas jumlah dokumen.
- Kompatibel dengan Acrobat, LibreOffice, Firefox dan Okular.
Bagaimana tanda tangan bekerja
SahPDF menghitung digest SHA-256 dari byte PDF (kecuali slot /Contents), membungkusnya dalam SignedData CMS/PKCS#7 bersama atribut signing-time dan message-digest, lalu menandataninya dengan kunci privat RSA Anda. Struktur /Sig, /ByteRange[0 a b c], dan subfilter mengikuti ISO 32000-1 §12.8.3, sehingga hasilnya dikenali oleh Acrobat Reader, LibreOffice, Firefox dan Okular.
Dua profil tanda tangan
adbe.pkcs7.detached adalah profil klasik yang dipakai LibreOffice dan Acrobat untuk tanda tangan tunggal/berurutan, sedangkan ETSI.CAdES.detached (PAdES B-B) adalah profil Uni Eropa yang menyertakan atribut signing-certificate-v2. Keduanya bisa dipilih dari panel detail tanda tangan.
Kunci privat tidak pernah diunggah
Kunci privat dibuat dan disimpan di perangkat Anda (localStorage/penyimpanan sesi) dan seluruh proses penandatanganan berjalan di dalam WebAssembly Rust di tab ini. Tidak ada server yang menerima PDF, kunci, atau frasa sandi.
Pertanyaan umum
Apakah tanda tangan saya sah secara hukum?
Keabsahan hukum bergantung pada sertifikat dan regulasi setempat. Untuk keperluan yang membutuhkan pengakuan hukum di Indonesia, gunakan sertifikat dari PSrE (mis. BSrE) dalam format .p12 — impor di tab Identitas, lalu tandatangani di sini. Sertifikat self-signed sah secara kriptografis namun belum tentu memiliki kekuatan hukum.
Bisakah file ditandatangani dua kali?
Bisa. Tanda tangan kedua ditulis sebagai revisi bertahap di atas tanda tangan pertama, dan verifikator akan menampilkan keduanya valid dengan tanda tangan pertama tercatat sebagai 'prior revision'.
Format kunci apa yang didukung?
PKCS#12 (.p12/.pfx) dengan PBES2 (AES + PBKDF2) maupun PBES1 lama, ditambah sertifikat PEM. Kunci privat dibaca di wasm dan tidak dikirim ke mana pun.
Alat terkait
Membaca struktur /Sig, memeriksa digest SHA-256/512 di dalam CMS, memvalidasi tanda tangan RSA dengan kunci publik sertifikat, dan memastikan tidak ada byte berubah setelah penandatanganan. Identitas penandatangan
Sertifikat dan kunci privat dibuat oleh CSPRNG di browser, opsional dilindungi frasa sandi dengan PBKDF2-SHA256 250.000 iterasi + AES-256-GCM, dan disimpan hanya di perangkat Anda. Informasi & struktur PDF
Parser Rust menelusuri xref (termasuk xref stream dan object stream) untuk melaporkan struktur dokumen secara akurat.
Cara memakai
- Buka aplikasinya — tidak ada akun yang diminta.
- Seret berkas PDF Anda ke area kerja.
- Proses dan unduh hasilnya; dokumen tidak pernah meninggalkan perangkat.