Sistem Atasan & Konfirmasi TTE
Diperbarui 20 Juli 2026
Sistem Atasan & Konfirmasi TTE
Tanda tangan elektronik (TTE) pada dokumen QC/QE/QA tidak dibubuhkan otomatis begitu saja — perlu konfirmasi dari atasan pejabat penanda tangan sebagai bentuk pengawasan hierarkis.
Apa itu Atasan?
Atasan dalam konteks ini adalah atasan langsung dari:
- Pemeriksa — untuk dokumen QC/QE
- Walidata — untuk dokumen QA
Atasan menerima email berisi tautan konfirmasi + tautan pratinjau dokumen. Dengan mengklik konfirmasi, atasan menyatakan telah mengetahui dan menyetujui hasil pemeriksaan.
Mengonfigurasi Data Atasan (Pemeriksa)
Pemeriksa mengatur data atasannya sendiri melalui menu Pengaturan Atasan:
| Field | Keterangan |
|---|---|
| Nama Atasan | Nama lengkap atasan langsung |
| Jabatan Atasan | Jabatan (tampil di blok "Mengetahui" pada PDF) |
| Email Atasan | Alamat email untuk kiriman konfirmasi |
Fase Pengaturan Atasan (Opsi 6)
Sistem menerapkan tiga fase untuk perubahan data atasan:
| Fase | Kondisi | Aturan |
|---|---|---|
| PROVISIONAL | Belum pernah submit QC/QE | Bebas ubah tanpa persetujuan |
| GRACE | Sudah submit ≥1 kali (3 perubahan gratis) | Bebas ubah; sisa perubahan gratis ditampilkan |
| STRICT | Grace habis | Wajib ajukan AtasanChangeRequest — atasan lama mengkonfirmasi atau dieskalasi ke Walidata |
AtasanChangeRequest — saat fase STRICT, pengajuan perubahan atasan dikirim ke atasan lama untuk dikonfirmasi (setujui/tolak). Jika atasan lama tidak merespons dalam 7 hari, permintaan dieskalasi otomatis ke Walidata. Walidata dapat memutuskan melalui panel Admin → Permintaan Perubahan Atasan.
Alur Konfirmasi Email
Saat Pemeriksa atau Walidata mengirim dokumen ke atasan:
- Sistem menghasilkan token konfirmasi (HMAC-SHA256, berlaku 14 hari)
- Email dikirim ke atasan berisi:
- Tautan Pratinjau — membuka PDF dokumen QC/QE/QA tanpa perlu login (dilindungi token)
- Tautan Konfirmasi — mengklik ini menyetujui dan memicu auto-TTE
- Setelah atasan klik konfirmasi:
- Sistem memverifikasi token (tidak kedaluwarsa, belum digunakan)
- Auto-TTE berjalan: PDF di-generate final, ditandatangani dengan PKI/BSRE, disimpan ke MinIO
- Status dokumen berubah ke SIGNED
- QR code verifikasi tertanam di PDF
Auto-TTE (Tanda Tangan Otomatis)
Proses auto-TTE berjalan di server setelah atasan mengkonfirmasi:
- PDF final di-generate (dengan data penanda tangan, atasan, dan verifikasi URL)
- PDF ditandatangani dengan sertifikat PKI (PKCS#12) atau dikirim ke BSRE
- PDF tersimpan di MinIO (object storage)
- Record diperbarui: status SIGNED, path PDF, token verifikasi
- Untuk QA: metadata otomatis berubah ke PUBLISHED
Prioritas sertifikat PKI:
SYSTEM_CERT_P12_PATH(variabel environment server) — prioritas tertinggi, satu sertifikat untuk seluruh node- Sertifikat per-org yang diupload via dashboard Admin — fallback
Jika tidak ada sertifikat yang dikonfigurasi, auto-TTE tidak berjalan dan dokumen tetap menunggu TTE manual.
Pratinjau Dokumen untuk Atasan
Atasan dapat membuka pratinjau PDF dokumen tanpa perlu login menggunakan token di URL. Token ini:
- Unik per dokumen QC/QE
- Berlaku 14 hari sejak pengiriman email
- Hanya berlaku untuk tipe dokumen yang bersangkutan
- Tidak dapat digunakan ulang setelah konfirmasi dilakukan
Mengirim Ulang Email Konfirmasi
Pemeriksa atau Admin dapat mengirim ulang email konfirmasi ke atasan bila:
- Token sudah kedaluwarsa (14 hari)
- Email tidak terkirim
- Atasan salah membaca/menghapus email
Gunakan tombol "Kirim Ulang Konfirmasi" di panel detail QC/QE.
Dokumen yang Berhasil Ditandatangani
Setelah SIGNED:
- PDF tersimpan permanen di MinIO
- QR code verifikasi tertanam di halaman terakhir PDF
- URL verifikasi:
https://geospasial.pertanian.go.id/verify/{token-verifikasi} - Token verifikasi berbeda dari token konfirmasi atasan — ini adalah token permanen untuk autentikasi dokumen