Dokumentasi

Sistem Atasan & Konfirmasi TTE

Diperbarui 20 Juli 2026

Sistem Atasan & Konfirmasi TTE

Tanda tangan elektronik (TTE) pada dokumen QC/QE/QA tidak dibubuhkan otomatis begitu saja — perlu konfirmasi dari atasan pejabat penanda tangan sebagai bentuk pengawasan hierarkis.

Apa itu Atasan?

Atasan dalam konteks ini adalah atasan langsung dari:

  • Pemeriksa — untuk dokumen QC/QE
  • Walidata — untuk dokumen QA

Atasan menerima email berisi tautan konfirmasi + tautan pratinjau dokumen. Dengan mengklik konfirmasi, atasan menyatakan telah mengetahui dan menyetujui hasil pemeriksaan.

Mengonfigurasi Data Atasan (Pemeriksa)

Pemeriksa mengatur data atasannya sendiri melalui menu Pengaturan Atasan:

FieldKeterangan
Nama AtasanNama lengkap atasan langsung
Jabatan AtasanJabatan (tampil di blok "Mengetahui" pada PDF)
Email AtasanAlamat email untuk kiriman konfirmasi

Fase Pengaturan Atasan (Opsi 6)

Sistem menerapkan tiga fase untuk perubahan data atasan:

FaseKondisiAturan
PROVISIONALBelum pernah submit QC/QEBebas ubah tanpa persetujuan
GRACESudah submit ≥1 kali (3 perubahan gratis)Bebas ubah; sisa perubahan gratis ditampilkan
STRICTGrace habisWajib ajukan AtasanChangeRequest — atasan lama mengkonfirmasi atau dieskalasi ke Walidata

AtasanChangeRequest — saat fase STRICT, pengajuan perubahan atasan dikirim ke atasan lama untuk dikonfirmasi (setujui/tolak). Jika atasan lama tidak merespons dalam 7 hari, permintaan dieskalasi otomatis ke Walidata. Walidata dapat memutuskan melalui panel Admin → Permintaan Perubahan Atasan.

Alur Konfirmasi Email

Saat Pemeriksa atau Walidata mengirim dokumen ke atasan:

  1. Sistem menghasilkan token konfirmasi (HMAC-SHA256, berlaku 14 hari)
  2. Email dikirim ke atasan berisi:
    • Tautan Pratinjau — membuka PDF dokumen QC/QE/QA tanpa perlu login (dilindungi token)
    • Tautan Konfirmasi — mengklik ini menyetujui dan memicu auto-TTE
  3. Setelah atasan klik konfirmasi:
    • Sistem memverifikasi token (tidak kedaluwarsa, belum digunakan)
    • Auto-TTE berjalan: PDF di-generate final, ditandatangani dengan PKI/BSRE, disimpan ke MinIO
    • Status dokumen berubah ke SIGNED
    • QR code verifikasi tertanam di PDF

Auto-TTE (Tanda Tangan Otomatis)

Proses auto-TTE berjalan di server setelah atasan mengkonfirmasi:

  1. PDF final di-generate (dengan data penanda tangan, atasan, dan verifikasi URL)
  2. PDF ditandatangani dengan sertifikat PKI (PKCS#12) atau dikirim ke BSRE
  3. PDF tersimpan di MinIO (object storage)
  4. Record diperbarui: status SIGNED, path PDF, token verifikasi
  5. Untuk QA: metadata otomatis berubah ke PUBLISHED

Prioritas sertifikat PKI:

  1. SYSTEM_CERT_P12_PATH (variabel environment server) — prioritas tertinggi, satu sertifikat untuk seluruh node
  2. Sertifikat per-org yang diupload via dashboard Admin — fallback

Jika tidak ada sertifikat yang dikonfigurasi, auto-TTE tidak berjalan dan dokumen tetap menunggu TTE manual.

Pratinjau Dokumen untuk Atasan

Atasan dapat membuka pratinjau PDF dokumen tanpa perlu login menggunakan token di URL. Token ini:

  • Unik per dokumen QC/QE
  • Berlaku 14 hari sejak pengiriman email
  • Hanya berlaku untuk tipe dokumen yang bersangkutan
  • Tidak dapat digunakan ulang setelah konfirmasi dilakukan

Mengirim Ulang Email Konfirmasi

Pemeriksa atau Admin dapat mengirim ulang email konfirmasi ke atasan bila:

  • Token sudah kedaluwarsa (14 hari)
  • Email tidak terkirim
  • Atasan salah membaca/menghapus email

Gunakan tombol "Kirim Ulang Konfirmasi" di panel detail QC/QE.

Dokumen yang Berhasil Ditandatangani

Setelah SIGNED:

  • PDF tersimpan permanen di MinIO
  • QR code verifikasi tertanam di halaman terakhir PDF
  • URL verifikasi: https://geospasial.pertanian.go.id/verify/{token-verifikasi}
  • Token verifikasi berbeda dari token konfirmasi atasan — ini adalah token permanen untuk autentikasi dokumen