RoseLab
Kembali ke BlogIntegritas dokumen 1 Oktober 2026 6 menit baca

Bukti digital dan chain of custody — cara memakai hash untuk menjaga screenshot, PDF, dan file sebagai bukti

Screenshot saja tidak banyak membuktikan. Pahami apa itu chain of custody bukti digital, di mana peran hash SHA-256, apa yang dibuktikannya (dan yang tidak), serta langkah demi langkah menjaga screenshot, PDF, rekaman suara, dan dokumen sebagai bukti.

Equipe RoseLab Verificado

Screenshot percakapan, PDF, pesan suara, foto, dan spreadsheet kini muncul di hampir setiap sengketa. Dan hampir setiap advokat pernah mendengar keberatan pihak lawan: "screenshot itu bisa saja diedit". Jawaban teknis untuk keberatan itu punya nama — chain of custody (rantai pengawasan bukti) — dan alat paling dasarnya adalah hash.

Panduan ini menjelaskan, tanpa istilah hukum atau teknis yang berbelit, bagaimana hash membantu menjaga bukti digital, apa yang bisa dibuktikannya, apa yang tidak, dan bagaimana membuat catatan sederhana yang konsisten untuk file Anda.

Artikel ini bersifat informatif dan tidak menggantikan nasihat hukum untuk kasus tertentu.

Masalahnya: file digital tidak punya "asli"

Kontrak kertas punya dokumen asli fisik, dengan tanda tangan, coretan yang terlihat, dan jejak usia. File digital tidak: setiap salinan identik dengan sebelumnya, dan suntingan yang rapi tidak meninggalkan jejak. Karena itu screenshot saja kurang meyakinkan — hanya dengan melihatnya, tidak ada yang bisa tahu apakah gambar itu menunjukkan apa yang ada di layar atau apa yang ingin ditunjukkan seseorang.

Pertanyaan hakim, ahli, dan pihak lawan selalu sama: bagaimana kita tahu file ini sama dengan yang dikumpulkan saat itu?

Apa itu chain of custody

Chain of custody adalah catatan kronologis semua yang terjadi pada bukti sejak ditemukan: siapa yang mengumpulkan, kapan, bagaimana, disimpan di mana, siapa yang mengaksesnya, dan apa yang dilakukan terhadapnya. Di Indonesia, UU ITE mengakui informasi dan dokumen elektronik sebagai alat bukti hukum yang sah, dengan syarat antara lain dapat dijamin keutuhannya — di situlah hash berperan. Standar internasional untuk menangani bukti digital adalah ISO/IEC 27037.

Logika ini berlaku untuk bukti digital apa pun, di bidang hukum apa pun: makin lengkap dan dapat diverifikasi catatannya, makin kecil ruang untuk tuduhan manipulasi.

Di mana peran hash

Hash SHA-256 adalah "sidik jari" file: perubahan sekecil apa pun menghasilkan hash yang sama sekali berbeda. Dalam chain of custody, hash berfungsi sebagai segel digital:

  1. Saat pengumpulan, hash file dihitung dan nilainya dicatat;
  2. Kapan pun setelahnya — saat pemeriksaan ahli, di persidangan, bertahun-tahun kemudian — hash dihitung lagi;
  3. Jika nilainya sama, file itu bit demi bit sama dengan yang dikumpulkan.

Itulah yang dilakukan ahli forensik saat menyalin ponsel atau hard disk yang disita: mereka menghitung hash dari perangkat asli dan salinannya lalu mencatat keduanya dalam laporan. Untuk konsepnya secara rinci, lihat apa itu hash SHA-256.

Apa yang dibuktikan hash — dan yang TIDAK

Ini bagian yang paling sering disalahpahami, jadi sebaiknya kita jujur.

Hash membuktikan: bahwa file tidak berubah sejak saat hash dihitung dan dicatat.

Hash tidak membuktikan:

  • bahwa screenshot tidak diedit sebelum hash dihitung. Jika seseorang membuat gambar palsu lalu menghitung hash-nya, hash itu justru "menjamin" gambar palsu tersebut;
  • siapa yang membuat file;
  • kapan file dibuat — tanggal di sistem operasi bisa diubah;
  • bahwa isinya benar — hanya bahwa isinya sama.

Artinya, hash hanya sekuat waktu dan cara pencatatannya. Hash yang dihitung saat pengumpulan, oleh pihak ketiga, dengan tanggal yang tepercaya, jauh lebih bernilai daripada hash yang dihitung sendiri oleh pihak berkepentingan berbulan-bulan kemudian.

"Bagaimana cara mengetahui screenshot diedit atau tidak?"

Ini salah satu pertanyaan yang paling banyak dicari, dan jawaban jujurnya: hanya dari gambarnya, tidak ada alat online yang bisa menjaminnya. Petunjuk seperti tepi yang tidak sejajar, font yang berbeda, atau bayangan yang janggal bisa menimbulkan kecurigaan, tetapi tidak membuktikan apa pun — dan suntingan yang rapi tidak meninggalkan tanda-tanda itu.

Cara yang aman justru sebaliknya: alih-alih berusaha membuktikan belakangan bahwa screenshot tidak diedit, jagalah bukti sedemikian rupa sehingga suntingan menjadi tidak masuk akal:

  • rekam percakapan atau halaman dari sumbernya (perangkat aslinya, tautan aslinya), bukan hanya gambar yang dipotong;
  • utamakan file asli dibanding screenshot (ekspor percakapan, PDF yang diunduh dari sistem, file audio asli);
  • hitung dan catat hash saat pengumpulan;
  • jika bukti itu menentukan, libatkan pihak ketiga dengan metode yang terdokumentasi: ahli digital forensik atau layanan pengambilan bukti digital yang mencatat metadata, hash, dan stempel waktu.

Langkah demi langkah: menjaga bukti digital dengan hash

Untuk file sehari-hari di kantor hukum atau perusahaan — kontrak yang diterima, bukti transfer, PDF dari sistem, rekaman suara —, prosedur sederhana sudah sangat memperkuat bukti:

  1. Simpan file asli seperti saat diterima. Jangan dibuka lalu disimpan menimpa, jangan dikonversi, jangan "diperbaiki" gambarnya;
  2. Hitung hash SHA-256 — misalnya dengan menyeret file ke alat verifikasi integritas, yang menghitungnya di browser Anda tanpa mengirim file ke mana pun;
  3. Catat di dokumen terpisah: nama file, hash, tanggal dan jam, siapa yang mengumpulkan, dari mana asalnya (email dari si A, sistem B, perangkat C);
  4. Kunci tanggalnya dengan cara independen — mengirim catatan itu lewat email ke diri sendiri dan ke klien sudah menciptakan jejak eksternal; untuk perkara sensitif, stempel waktu dari penyelenggara sertifikasi elektronik memberi tanggal yang lebih kuat;
  5. Simpan file asli di tempat yang terkendali, sebaiknya dengan salinan kedua — dan setiap salinan harus punya hash yang sama;
  6. Saat diajukan ke persidangan, cantumkan hash di dokumen atau lampiran, agar siapa pun bisa menghitung ulang dan mencocokkannya.

Contoh catatan (templat sederhana)

Kolom Contoh
File ekspor_chat_2026-09-14.pdf
SHA-256 0dcc72df…33dec714 (lengkap 64 karakter)
Dikumpulkan pada 14/09/2026, 10.32
Dikumpulkan oleh Nama penanggung jawab
Asal Ekspor dilakukan di ponsel klien, disaksikan oleh …
Penyimpanan Folder perkara + salinan di media eksternal (hash sama)

Catatan ini, ditandatangani dan diberi tanggal, adalah cikal bakal surat keterangan integritas — dokumen yang menyatakan hash setiap file yang diserahkan.

Cara mencantumkan hash dalam dokumen atau laporan

Format yang jelas dan mudah dicek:

File "kontrak_ditandatangani.pdf", yang diajukan sebagai Bukti P-3, memiliki hash SHA-256 0dcc72df86128c750bd88c5347d66a064f1c9137ff3a2ac0221c4feb33dec714, dihitung pada 14/09/2026, dan dapat diverifikasi dengan alat penghitung SHA-256 apa pun.

Selalu sebutkan algoritmanya (SHA-256), nilai lengkapnya (64 karakter), dan tanggal perhitungannya.

Hati-hati: hal yang memutus chain of custody tanpa disadari

  • Membuka lalu menyimpan file (aplikasi menulis ulang metadata dan hash berubah);
  • Mengirim foto sebagai foto di WhatsApp (aplikasi mengompres ulang; kirim sebagai dokumen);
  • Mengonversi format (Word ke PDF, HEIC ke JPG) lalu membuang file aslinya;
  • Menggabungkan, mengompres, atau memisahkan PDF yang sudah ditandatangani secara elektronik — file baru tidak lagi membawa tanda tangan yang sah. Selalu simpan file asli utuh dan bekerjalah pada salinan.

Pertanyaan umum

Apakah screenshot dengan hash sah sebagai bukti? Hash memperkuat bukti dengan menunjukkan bahwa file tidak berubah setelah dicatat, tetapi tidak membuktikan bahwa screenshot tidak diedit sebelumnya. Kekuatan bukti bergantung pada keseluruhannya: asal, metode pengumpulan, waktu pencatatan hash, saksi, dan keterangan ahli.

Apa gunanya mencatat SHA-256 sebuah bukti dalam laporan forensik? Agar siapa pun, kapan pun, bisa memastikan bahwa bukti yang dianalisis sama persis dengan yang dikumpulkan. Tanpa hash yang dicatat, pengecekan itu mustahil.

Apakah memindahkan file ke folder lain merusak bukti? Tidak, selama isinya tidak berubah — hash tetap sama. Lihat pertanyaan serupa di hash file: 12 pertanyaan umum.

Apakah hash dan stempel waktu itu sama? Tidak. Hash membuktikan file tidak berubah; stempel waktu membuktikan kapan hash itu sudah ada. Bersama-sama, keduanya membuktikan bahwa file persis itu sudah ada pada tanggal tersebut. Perbedaannya dijelaskan di panduan kriptografi dokumen.

Amankah menghitung hash bukti rahasia secara online? Tergantung alatnya. Di alat verifikasi RoseLab, perhitungan dilakukan di browser Anda dan file tidak dikirim ke server mana pun — jadi bukti tidak beredar ke pihak ketiga.

Alat

Siap mempraktikkannya?

Gratis, tanpa pendaftaran — dan file Anda tidak pernah meninggalkan komputer Anda.

Buat hash SHA-256 sebuah bukti sekarang — gratis