← Kembali ke blog
Panduan

Cara Membagikan Rekening Koran dengan Aman (2026): Redaksi, Lindungi, Kirim

24 Mei 2026·15 menit baca

Agen sewa properti mengirim email: "Mohon kirim rekening koran tiga bulan terakhir." Petugas pinjaman Anda mengatakan hal yang sama. Akuntan menanyakan lagi saat musim pajak. Setiap beberapa minggu, seseorang yang sah, atau mengaku sah, meminta dokumen paling sensitif dalam kehidupan digital Anda. Anda ragu-ragu. Memang seharusnya begitu.

Panduan ini adalah buku pedoman praktis untuk membagikan rekening koran bank tanpa membuka peluang penipuan terhadap Anda. Panduan ini membahas apa yang sebenarnya bisa dilakukan pelaku kejahatan dengan dokumen tersebut, tiga tingkat keamanan agar Anda dapat menyesuaikan usaha dengan konteksnya, cara meredaksi dengan benar sesuai kasus penggunaan, cara mengunduh PDF bersih dari bank-bank besar, apa yang sebenarnya dilakukan perlindungan kata sandi, cara mengenali permintaan palsu, dan apa yang harus dilakukan jika Anda sudah terlanjur mengirim dokumen yang belum diredaksi ke orang yang salah.

Versi singkatnya

Unduh PDF asli dari bank Anda. Redaksi nomor rekening, nomor kartu, dan baris pengeluaran mana pun yang tidak secara khusus dibutuhkan penerima. Lindungi dengan kata sandi yang kuat jika file tersebut akan keluar dari kendali Anda. Kirim file lewat email dan kata sandinya lewat saluran yang berbeda (telepon, SMS, atau langsung bertemu). Minta penerima menghapus salinannya setelah prosesnya selesai.

Untuk konteks berisiko rendah (akuntan yang sudah Anda kenal, pemberi pinjaman teregulasi lewat portal aman mereka), lewati langkah kata sandi. Untuk konteks berisiko tinggi (tuan tanah yang belum Anda kenal, transfer internasional, atau apa pun yang membuat Anda merasa tidak nyaman), lakukan setiap langkah ditambah bagian pengecekan penipuan di bawah ini.

Apa yang sebenarnya bisa dilakukan pihak jahat dengan rekening koran Anda

Risikonya bukan sekadar teori. Ada hal-hal konkret yang terjadi saat rekening koran bocor ke orang yang salah.

Pengambilalihan akun melalui social engineering. Laporan Anda menampilkan nama bank, nama pemegang rekening, transaksi terbaru, dan sebagian nomor rekening. Dengan informasi ini, penyerang bisa menelepon bank sambil berpura-pura menjadi Anda, menjawab pertanyaan keamanan ("bisakah Anda konfirmasi salah satu transaksi terbaru" adalah salah satu pertanyaan standar), dan meminta reset kata sandi atau kartu baru.

Penipuan identitas sintetis. Data akun asli yang dipadukan dengan nama yang sedikit diubah dan alamat palsu digunakan untuk membuka jalur kredit baru yang terlihat kredibel di mata pemberi pinjaman. Pemilik akun asli baru menyadari penipuan ini beberapa bulan kemudian saat penagihan dimulai.

Phishing yang tertarget. Dengan mengetahui bank, gaji, dan pola pengeluaran Anda, pelaku kejahatan dapat menyusun email phishing yang terlihat seperti komunikasi resmi dari bank. "Kami mendeteksi transaksi tidak biasa sebesar $847,23 di [merchant yang benar-benar Anda gunakan minggu lalu]. Klik di sini untuk verifikasi." Email seperti ini jauh lebih efektif menipu dibandingkan phishing generik.

Penipuan debit langsung. Di beberapa yurisdiksi, nomor rekening dan sort code (Inggris) atau routing number (AS) sudah cukup untuk mengatur direct debit. Banyak merchant kecil tidak memverifikasi pemilik rekening. Pada saat Anda menyadarinya, uang sudah hilang dan pemulihannya bergantung pada itikad baik bank.

Penipuan pinjaman dan sewa. Nama, alamat, tempat kerja, dan gaji Anda pada laporan yang belum diredaksi sudah cukup menjadi dokumen bagi penipu untuk mengajukan pinjaman gaji atau sewa jangka pendek atas nama Anda. Pada saat pemberi pinjaman atau pemilik properti mengejar Anda karena tunggakan pembayaran, pelaku sudah menghilang dan dampak kredit buruknya jatuh pada Anda.

Alur kerja keamanan tiga tingkat

Tidak setiap kali berbagi membutuhkan keamanan maksimal. Sesuaikan usaha dengan konteksnya. Berikut tiga tingkatan dari ringan hingga sangat waspada.

Tingkat 1: Minimum yang layak (risiko rendah, terpercaya, teregulasi)

Gunakan cara ini untuk akuntan Anda yang sudah lama dipercaya, portal resmi pemberi pinjaman yang teregulasi, atau lembaga pemerintah yang Anda hubungi. Unduh PDF asli dari bank Anda, redaksi bagian yang secara eksplisit tidak mereka perlukan (nomor rekening lengkap, transaksi yang tidak relevan), lalu kirim melalui email atau unggah ke portal mereka. Lewati langkah perlindungan kata sandi. Penerima terikat oleh kode etik profesional dan risiko penyadapan tergolong rendah.

Tingkat 2: Direkomendasikan (default untuk sebagian besar pembagian)

Gunakan cara ini untuk agen persewaan, broker KPR, orientasi karyawan baru, klaim asuransi, dan sebagian besar konteks profesional lainnya. Unduh PDF asli. Redaksi minimal nomor rekening lengkap, nomor kartu, dan baris pengeluaran yang tidak relevan. Lindungi dengan kata sandi dengan kata sandi yang kuat. Kirim file lewat email. Kirim kata sandi melalui saluran berbeda: telepon, SMS, WhatsApp, atau secara langsung. Minta penerima mengonfirmasi secara tertulis bahwa file sudah diterima dan menghapus salinannya setelah proses selesai.

Tingkat 3: Paranoid (risiko tinggi atau tidak tepercaya)

Gunakan cara ini untuk pemilik properti yang belum Anda kenal (terutama sewa dari perorangan), rekanan internasional, siapa pun yang baru Anda kenal secara daring, dan situasi apa pun yang membuat insting Anda ragu-ragu. Verifikasi penerima melalui saluran independen (hubungi nomor utama kantor agensi, bukan nomor yang tertera di tanda tangan email). Lakukan redaksi secara agresif, sisakan hanya bukti dana yang minimum. Gunakan kata sandi kuat dengan lebih dari 16 karakter. Kirim kata sandi melalui panggilan telepon ke nomor yang sudah Anda miliki sebelumnya, bukan nomor yang diberikan di email. Atur pengingat kalender 30 hari setelah pengiriman untuk menindaklanjuti penghapusan data. Pertimbangkan apakah permintaan ini benar-benar diperlukan, atau apakah surat tertulis dari bank Anda yang mengonfirmasi saldo sudah cukup sebagai gantinya.

Daftar periksa redaksi berdasarkan kasus penggunaan

Penerima yang berbeda membutuhkan hal yang berbeda pula. Berbagi berlebihan adalah kesalahan paling umum. Berikut apa yang sebenarnya dibutuhkan setiap penerima pada umumnya, dan apa yang perlu Anda hapus.

Agen penyewaan atau pemilik properti (aplikasi sewa)

Yang mereka butuhkan: konfirmasi bahwa gaji yang Anda sebutkan benar-benar masuk, bahwa Anda memiliki pola pemasukan yang stabil, dan saldo akhir periode yang menunjukkan Anda mampu membayar sewa. Pertahankan: nama Anda, nama bank, tanggal periode laporan, baris setoran gaji, dan saldo akhir. Redaksi: nomor rekening dan kode bank lengkap (sisakan empat digit terakhir), setiap transaksi yang tidak terkait pendapatan (belanja bahan makanan, restoran, langganan, transfer ke teman), dan referensi agregasi rekening apa pun.

Broker KPR atau petugas pinjaman

Yang mereka butuhkan: gambaran pendapatan lengkap dan bukti kewajiban utang yang ada yang akan diperhitungkan terhadap pengajuan Anda. Pertahankan: setoran gaji, pembayaran utang berulang (pinjaman lain, kartu kredit), dan saldo akhir. Redaksi: nomor rekening lengkap (empat digit terakhir sudah cukup), pengeluaran pribadi yang tidak berkaitan dengan utang, dan informasi kontak pemegang rekening. Beberapa pemberi pinjaman secara khusus meminta laporan tanpa redaksi untuk kepatuhan AML, dalam kasus ini Tingkat 1 (tanpa redaksi selain nomor rekening) ditambah portal aman mereka adalah jalur yang tepat.

Akuntan atau konsultan pajak

Yang mereka butuhkan: transaksi terkait pajak (pendapatan usaha, pengeluaran yang dapat dikurangkan, pembayaran dividen, bunga yang diterima). Simpan: semua yang terkait pajak. Redaksi: nomor rekening lengkap, dan pengeluaran pribadi jika tidak dapat dikurangkan. Untuk sebagian besar SPT pribadi, versi yang diredaksi identik dengan yang dilihat broker KPR, ditambah kategori pajak yang ditandai.

Petugas visa atau imigrasi

Yang mereka butuhkan: bukti dana yang mencakup lama tinggal atau persyaratan keuangan untuk kategori visa tersebut. Pertahankan: saldo akhir periode, pola sumber dana (gaji, pemasukan bisnis). Redaksi: kategori pengeluaran terperinci, transaksi yang tidak berkaitan dengan verifikasi dana. Nomor rekening lengkap biasanya bisa diredaksi hingga menyisakan empat digit terakhir, tetapi periksa panduan khusus dari kedutaan atau konsulat untuk kategori visa Anda.

Onboarding karyawan baru (pengaturan penggajian)

Untuk pengaturan penggajian, mereka biasanya hanya butuh cek kosong yang dibatalkan atau surat konfirmasi bank, bukan laporan lengkap. Tolak dengan sopan jika HR meminta laporan lengkap untuk hal ini. Membagikan seluruh riwayat transaksi Anda kepada pemberi kerja berlebihan hanya untuk mengatur setoran gaji. Jika mereka bersikeras, sensor semuanya kecuali nama, nama bank, nama pemegang rekening, dan detail rekening/routing yang dibutuhkan untuk setoran.

Redaksi sungguhan: langkah demi langkah

Buka PDF yang telah diunduh di Redaksi iHatePDF. Alat ini menghapus konten yang mendasarinya dari dokumen, bukan sekadar menumpuk persegi panjang hitam di atasnya. Ini penting karena tumpukan semacam itu bisa dikalahkan dengan memilih dan menyalin teks di bawahnya, atau dengan menjalankan OCR. Redaksi sesungguhnya tidak bisa dikalahkan seperti itu.

  1. Unggah PDF rekening koran yang telah diunduh.
  2. Seret persegi panjang di atas setiap informasi yang ingin dihapus. Lakukan secara menyeluruh: nomor rekening, nomor kartu, alamat lengkap jika Anda tidak ingin membagikannya, dan item baris apa pun yang tidak ingin dilihat oleh penerima.
  3. Gunakan fitur pencarian pola untuk email, nomor telepon, dan pengidentifikasi berulang jika tersedia.
  4. Periksa setiap halaman. Rekening koran sering kali memuat detail akun yang berulang di header atau footer setiap halaman.
  5. Terapkan redaksi. Konfirmasi. Unduh PDF yang sudah diredaksi.
  6. Buka PDF yang telah diunduh dan coba pilih teks yang diredaksi. Jika Anda bisa menyorot atau menyalin teks aslinya, berarti redaksi tersebut gagal. Coba lagi.

Lihat panduan redaksi lengkap untuk panduan yang lebih mendalam beserta kasus-kasus khusus (rekening koran hasil pindaian, akun multi-mata uang, ukuran file besar).

Perlindungan kata sandi: cara melakukannya dengan benar

Enkripsi kata sandi PDF dengan algoritma modern (AES-256) memang sangat kuat. Titik lemahnya adalah kata sandi itu sendiri. Alat untuk membobol kata sandi lemah tersedia gratis dan cepat. Alat untuk membobol kata sandi kuat membutuhkan waktu lebih lama dari usia alam semesta.

Gunakan Perlindungan iHatePDF atau alat apa pun dengan enkripsi AES-256. Kata sandi yang kuat mengikuti tiga aturan:

  • Minimal 12 karakter, sebaiknya 16 atau lebih untuk berbagi dengan risiko tinggi
  • Campuran huruf besar, huruf kecil, angka, dan simbol
  • Bukan kata yang ada di kamus mana pun, bukan tanggal, bukan nama, dan bukan penggalan lirik lagu

Trik yang bagus: ambil frasa empat kata yang hanya terlintas di pikiran Anda, kapitalkan huruf pertamanya, taburi dengan angka dan simbol. Contoh pola: BlueParrot$Skylight2026 (jangan gunakan yang ini).

Kirim kata sandi melalui saluran berbeda dari file. Jika file dikirim lewat email, kata sandi dikirim lewat SMS atau telepon. Ancaman yang ingin dicegah adalah penyadapan salah satu saluran, email atau pesan, bukan keduanya sekaligus. Berbagi lewat satu saluran saja (kata sandi dalam email yang sama dengan lampirannya) membuat enkripsi sama sekali tidak berguna.

Cara mengirimkannya

Tiga metode pengiriman, diurutkan berdasarkan tingkat keamanan umum:

Portal aman milik penerima (terbaik). Bank, lembaga pemberi pinjaman yang diatur, instansi pemerintah, dan banyak firma profesional kini memiliki portal dokumen. File diunggah dalam keadaan terenkripsi ke lingkungan yang mereka kendalikan, penerima mengambilnya dari sana, dan satu-satunya salinan di luar kendali Anda ada di infrastruktur mereka. Gunakan cara ini bila tersedia.

Email dengan lampiran yang dilindungi kata sandi (baik). Alur kerja profesional standar. File dienkripsi saat disimpan di folder terkirim Anda maupun di kotak masuk penerima. Transportasi email antar-penyedia besar dienkripsi TLS selama pengiriman. Kata sandi dikirim secara terpisah. Cukup memadai untuk hampir semua konteks realistis.

Tautan berbagi berumur pendek (cocok untuk pengiriman satu kali). Beberapa alat PDF, termasuk iHatePDF, menawarkan fitur "bagikan lewat tautan" tempat penerima mendapatkan URL unduhan alih-alih lampiran email. Tautan iHatePDF otomatis kedaluwarsa setelah 35 menit, sehingga file tidak tersimpan di server selama berhari-hari atau berminggu-minggu seperti tautan hosting berumur panjang pada beberapa layanan lain. Jendela waktu 30 menit cukup lama bagi penerima untuk mengunduh sekali dan cukup singkat sehingga tautan yang tersadap cepat kedaluwarsa. Berguna ketika batas ukuran lampiran email menjadi kendala, atau ketika Anda ingin penerima mengonfirmasi penerimaan dengan mengeklik tautan secara langsung. Untuk berbagi yang tidak sensitif kepada penerima yang dikenal, cara ini sudah cukup. Untuk berbagi dengan risiko tinggi, tetap gunakan metode email plus kata sandi lewat saluran terpisah di atas, karena di sana Anda mengendalikan masa berlaku kata sandinya.

Tanda bahaya: cara mengenali permintaan laporan palsu

Organisasi asli jarang menggunakan pola semacam ini. Jika Anda melihatnya, jangan terburu-buru dan verifikasi melalui saluran yang Anda percaya.

  • Kerangka urgensi. "Kami butuh ini dalam satu jam ke depan atau lamaran Anda akan dibatalkan." Proses yang sesungguhnya memang memiliki tenggat waktu nyata, tetapi yang sah jarang diukur dalam rentang satu jam untuk dokumentasi rutin.
  • Detail pengirim tidak cocok. Nama tampilan tertulis "HSBC Mortgage Team", tetapi alamat emailnya hsbc.support@gmail.com atau domain yang salah eja (hsbc-uk-support.com). Institusi resmi mengirim email dari domain utama mereka.
  • Permintaan untuk pernyataan lengkap tanpa redaksi, tanpa penjelasan alasannya. Proses yang sah akan menjelaskan apa yang mereka butuhkan dan mengapa. Permintaan umum seperti "rekening koran lengkap Anda" tanpa cakupan yang jelas adalah tanda bahaya.
  • Meminta kata sandi dalam email yang sama. Tidak ada penerima sungguhan yang meminta keduanya sekaligus. Jika ada yang melakukannya, mereka ceroboh soal keamanan, atau berharap Andalah yang ceroboh.
  • "Kami akan mengirimkan kode lewat SMS untuk konfirmasi." Kode verifikasi di tengah proses adalah cara pengambilalihan akun terjadi. Proses yang sah memverifikasi identitas di awal, bukan lewat SMS di tengah proses.
  • Tekanan untuk tidak melibatkan pihak ketiga. "Jangan telepon kantor kami, cukup kirim lewat balasan." Organisasi yang sah justru mendorong Anda memverifikasi mereka lewat saluran resmi mereka.
  • Pembayaran untuk merilis sebuah proses. "Bayar sedikit biaya admin agar bisa dilanjutkan." Pemilik properti, bank, atau lembaga pemerintah yang meminta pembayaran untuk mulai memproses laporan yang sudah mereka minta sendiri sebelumnya adalah penipuan.

Jika Anda sudah terlanjur mengirim laporan yang belum diredaksi ke orang yang salah

Kesalahan bisa terjadi. Kecepatan respons mengurangi dampaknya. Kerjakan daftar berikut secara berurutan. Sebagian besar bisa diselesaikan dalam satu jam ke depan.

  1. Hubungi hotline penipuan bank Anda. Nomornya ada di bagian belakang kartu Anda. Beri tahu mereka bahwa Anda mungkin telah membocorkan data rekening dan minta mereka menandai akun tersebut untuk pemantauan aktivitas tidak biasa selama 90 hari ke depan.
  2. Ubah kata sandi perbankan online Anda dan aktifkan autentikasi multi-faktor jika belum melakukannya.
  3. Pasang peringatan penipuan dengan biro kredit. Di AS: Experian, Equifax, TransUnion. Di Inggris: Experian, Equifax, TransUnion UK. Di UE: setara di masing-masing negara. Peringatan penipuan gratis, berlaku satu tahun, dan mengharuskan pemberi pinjaman memverifikasi identitas Anda sebelum membuka kredit baru.
  4. Jika kebocoran datanya signifikan (nomor rekening lengkap ditambah data pribadi), pertimbangkan untuk membekukan kredit, bukan sekadar memasang peringatan. Pembekuan memblokir sepenuhnya pengajuan kredit baru sampai Anda mencabutnya.
  5. Pantau kotak masuk Anda untuk email reset kata sandi yang tidak Anda minta. Ini adalah tanda awal upaya pengambilalihan akun.
  6. Periksa laporan rekening bank Anda setiap hari selama dua minggu ke depan, kemudian setiap minggu selama dua bulan berikutnya. Laporkan segera transaksi yang tidak Anda kenali.
  7. Jika penerimanya ternyata peniru yang berpura-pura menjadi pihak sah, laporkan ke otoritas kejahatan siber negara Anda: IC3 (AS), Action Fraud (Inggris), unit kejahatan siber kepolisian setempat (Uni Eropa). Simpan semua korespondensi sebagai bukti.
  8. Beri tahu pihak sah yang tadinya ingin Anda kirimi. Mereka mungkin punya klien lain yang juga menjadi sasaran penipuan yang sama, dan laporan Anda membantu mereka memperingatkan yang lain.

Hak Anda setelah berbagi: GDPR, CCPA, UK DPA

Anda tetap memiliki hak atas data Anda setelah membagikannya. Kerangka hukum yang berlaku tergantung pada tempat tinggal Anda dan lokasi penerima berada.

UE (GDPR) dan Inggris (UK DPA). Anda bisa mengajukan Data Subject Access Request (DSAR) untuk mengetahui data apa saja yang dimiliki penerima, dan meminta penghapusan setelah dasar hukum pemrosesan berakhir. Misalnya, setelah permohonan sewa ditolak atau masa sewa berakhir, agen persewaan hanya punya alasan terbatas untuk menyimpan laporan lengkap Anda. Ajukan permintaan secara tertulis, beri mereka waktu 30 hari untuk merespons, dan eskalasikan ke Information Commissioner's Office (Inggris) atau Otoritas Perlindungan Data yang relevan (UE) jika mereka tidak merespons.

California (CCPA / CPRA). Anda dapat meminta untuk mengetahui data apa yang dikumpulkan bisnis tentang Anda, meminta penghapusan, dan memilih keluar dari penjualan informasi pribadi. Kirim permintaan melalui cara resmi yang ditetapkan bisnis tersebut (biasanya formulir web di halaman privasi mereka). Jangka waktu tanggapan adalah 45 hari, bisa diperpanjang hingga 90 hari.

Negara bagian AS lainnya. Virginia, Colorado, Connecticut, Utah, dan daftar yang terus bertambah memiliki undang-undang privasi konsumen serupa per tahun 2026. Mekanismenya mirip. Periksa kantor jaksa agung negara bagian Anda untuk prosedur spesifiknya.

Pertanyaan yang sering diajukan

Apakah pernah aman membagikan rekening koran lengkap saya?

Ya, dalam konteks tertentu: pemberi pinjaman resmi yang memproses pinjaman atau KPR, agen penyewaan berlisensi dalam pengajuan sewa, akuntan atau konsultan pajak bersertifikat, dan instansi pemerintah yang Anda hubungi sendiri (bukan sebaliknya). Bahkan dengan penerima seperti ini, Anda tetap harus meredaksi detail yang tidak esensial seperti nomor rekening lengkap dan riwayat pengeluaran baris demi baris yang tidak secara khusus mereka minta. Prinsipnya adalah membagikan data seminimal mungkin yang memenuhi tujuan yang sah.

Apa bedanya menyembunyikan data dengan kotak hitam dan redaksi yang sesungguhnya?

Sebagian besar alat anotasi gratis hanya menggambar kotak hitam di atas teks sensitif. Teks di baliknya tetap ada di dalam file. Siapa pun yang membukanya di penampil PDF, menyalin teksnya, atau menjalankan OCR padanya dapat memulihkan data tersebut. Redaksi asli menghapus konten yang mendasarinya dari objek dokumen sebelum disimpan. Alat redaksi iHatePDF melakukan redaksi asli secara default. Begitu juga alat Redact milik Adobe Acrobat Pro. Alat gratis yang hanya menawarkan kotak gambar tidak melakukannya, meskipun secara visual terlihat identik.

Apakah melindungi PDF dengan kata sandi benar-benar aman?

Enkripsi PDF modern dengan AES-256 (digunakan oleh Lindungi PDF iHatePDF, Adobe Acrobat Pro, dan ekspor Microsoft Word) benar-benar kuat, asalkan kata sandinya sendiri juga kuat. Kata sandi dengan 12 karakter atau lebih yang menggabungkan huruf, angka, dan simbol secara praktis tidak dapat dijebol dengan metode brute force. Kata sandi lemah (tanggal lahir, nama hewan peliharaan, frasa umum) bisa dijebol dalam hitungan menit dengan alat yang tersedia bebas. Enkripsi hanya sekuat kata sandi yang Anda masukkan ke dalamnya.

Apakah sebaiknya saya mengirim tangkapan layar laporan bank saya saja?

Tidak. Screenshot lebih sulit diredaksi dengan benar (bilah notifikasi, stempel waktu, dan indikator baterai yang mendasarinya bisa membocorkan metadata), lebih sulit diberi kata sandi, dan penerima sering membutuhkan dokumen asli untuk catatan kepatuhan. Unduh PDF resmi dari bank Anda, redaksi, beri kata sandi, lalu kirim. Screenshot adalah langkah mundur dalam keamanan, bukan langkah maju.

Bagaimana jika saya sudah terlanjur mengirim pernyataan tanpa redaksi ke orang yang seharusnya tidak menerimanya?

Bertindaklah dengan cepat. Hubungi bank Anda dan minta mereka menandai akun untuk aktivitas tidak biasa selama 90 hari. Pasang peringatan penipuan di biro kredit (Experian, Equifax, TransUnion di AS; lembaga setara di negara Anda). Ubah kata sandi perbankan daring Anda dan aktifkan autentikasi multifaktor jika belum. Pantau transaksi yang tidak Anda kenali, email reset kata sandi, dan pengajuan kredit yang tidak Anda lakukan. Daftar periksa pemulihan lengkap ada di bagian di atas. Jendela risiko untuk sebagian besar penipuan identitas adalah 30 hingga 90 hari setelah data bocor.

Bisakah saya cukup menggunakan fitur berbagi dokumen bawaan dari bank saya?

Jika bank Anda menyediakan fitur ini (Chase, Wells Fargo, HSBC, Revolut, dan beberapa bank lain kini memiliki tautan berbagi aman bawaan), gunakan fitur tersebut untuk jejak audit paling rapi. Penerima mendapatkan tautan yang kedaluwarsa, bank mencatat setiap akses, dan data tidak pernah keluar dari infrastruktur bank. Catatan: penerima mungkin tetap membutuhkan PDF yang diunduh untuk arsip mereka sendiri, dalam kasus ini redaksi salinan unduhan tersebut sebelum mengirimkannya secara terpisah.

Bagaimana cara kerja fitur bagikan-lewat-tautan iHatePDF untuk file sensitif?

iHatePDF memungkinkan Anda membuat URL berbagi-tautan yang otomatis kedaluwarsa setelah 35 menit. Penerima mengklik tautan tersebut, mengunduh file satu kali, dan setelah jendela waktunya habis, tautan itu tidak lagi berfungsi. Ini jauh lebih konservatif dibandingkan tautan hosting berumur panjang yang dipakai sejumlah layanan lain, tempat file bisa tersimpan di server selama berhari-hari atau bahkan berminggu-minggu. Untuk rekening koran bank, alur kerja yang kami sarankan adalah: redaksi dulu, lalu kirim melalui email dengan kata sandi yang dibagikan secara terpisah (kontrol paling ketat), atau buat tautan berbagi berdurasi 30 menit untuk penerima yang sudah dikenal dan bisa langsung mengunduhnya (lebih praktis). Untuk berbagi dengan risiko sangat tinggi, jalur email plus kata sandi tetap menjadi pilihan default yang lebih aman karena masa berlaku kata sandi sepenuhnya berada di tangan Anda.

Apakah penting browser atau perangkat mana yang saya gunakan untuk meredaksi?

Untuk privasi, sedikit lebih baik. Redaksi di sisi peramban (di mana PDF tidak pernah diunggah ke server) adalah model paling aman. Redaksi iHatePDF berjalan sebagian di sisi peramban untuk file ringan dan sebagian di sisi server untuk pekerjaan OCR-dan-redaksi gabungan yang berat. Jika file Anda berbasis teks (diunduh langsung dari bank sebagai PDF), pemrosesan di sisi peramban sudah cukup. Jika file Anda berupa hasil pindai atau foto yang perlu OCR sebelum diredaksi, pemrosesan di sisi server diperlukan, dengan penghapusan dalam satu jam. Peramban modern apa pun di perangkat apa pun bisa digunakan.

Berapa lama sebaiknya penerima menyimpan laporan saya?

Hanya selama proses yang mereka minta itu masih berjalan. Untuk pengajuan sewa, biasanya berlangsung hingga kontrak ditandatangani atau permohonan ditolak, umumnya 30 hingga 60 hari. Untuk pinjaman, hingga pinjaman disetujui dan dicairkan. Untuk penyusunan pajak, hingga SPT diajukan dan masa retensi yang berlaku di wilayah Anda berakhir (biasanya 3 hingga 7 tahun untuk catatan pajak). Anda dapat meminta secara tertulis agar salinan Anda dihapus setelah proses selesai. GDPR (UE) dan CCPA (California) memberi Anda hak untuk meminta penghapusan pada sebagian besar konteks di luar pajak.

Hak GDPR atau CCPA apa yang saya miliki setelah membagikan sebuah pernyataan?

Berdasarkan GDPR (UE dan Inggris dengan UK DPA yang setara), Anda dapat mengajukan Data Subject Access Request (DSAR) untuk melihat data apa saja yang disimpan penerima, dan meminta penghapusan setelah dasar hukum pemrosesan data berakhir. Berdasarkan CCPA (California), Anda dapat meminta informasi, meminta penghapusan, dan menolak penjualan data pribadi. Kedua aturan ini berlaku bagi penerima sebagai pengendali data, bukan bagi bank Anda. Untuk penerima yang tidak diatur (pemilik properti pribadi, usaha kecil), penegakannya lebih sulit dalam praktiknya, itulah sebabnya melakukan redaksi sebelum mengirim adalah perlindungan yang lebih andal dibandingkan mengandalkan upaya hukum setelahnya.

Redaksi dan lindungi laporan Anda sekarang

Redaksi sejati (konten dihapus, bukan sekadar disembunyikan) dilengkapi perlindungan kata sandi AES-256. Gratis, tanpa pendaftaran, tanpa watermark.

Buka RedaksiBuka Lindungi
Panduan terkait