Implementasi Keamanan Bukti Transaksi Medis Berbasis Web dengan Metode SHA-256 dan AES-128
DOI:
https://doi.org/10.62712/juktisi.v5i1.1168Keywords:
SHA-256, AES-128, SQL Injection, Cross-Site Scripting, Keamanan BerlapisAbstract
Penyimpanan dokumen digital berbasis web kini menjadi kebutuhan utama di berbagai institusi, namun risiko kebocoran data dan pencurian kredensial terus meningkat seiring maraknya serangan siber. Mengandalkan satu lapis pengamanan terbukti tidak lagi memadai karena jika satu titik pertahanan berhasil ditembus, seluruh data menjadi rentan. Penelitian ini membangun sistem manajemen dokumen berbasis web bernama SecureVault yang menerapkan arsitektur keamanan berlapis menggunakan kombinasi hashing SHA-256 dengan Salt untuk melindungi kata sandi pengguna, enkripsi AES-128 mode Cipher Block Chaining (CBC) untuk mengamankan dokumen yang diunggah, serta mitigasi kerentanan SQL Injection melalui Prepared Statements dan Cross-Site Scripting melalui sanitasi output htmlspecialchars(). Sistem dikembangkan menggunakan PHP dan MySQL dengan antarmuka berbasis Tailwind CSS. Pengujian dilakukan melalui empat skenario penetration testing dalam lingkungan server lokal. Hasil menunjukkan seluruh lapisan keamanan berfungsi dengan baik: mekanisme rate limiting berhasil memblokir akses setelah lima percobaan login gagal dengan waktu kunci 180 detik, tidak ada kata sandi yang tersimpan dalam bentuk plaintext di basis data, dokumen terenkripsi di server hanya menampilkan ciphertext yang tidak dapat dibaca, serta payload SQL Injection dan XSS berhasil dinetralisir sepenuhnya tanpa eksekusi. Integrasi antara kriptografi dan mitigasi kerentanan aplikasi menghasilkan sistem yang tangguh dan berlapis dalam mencegah kebocoran data.
Downloads
References
S. Mardhatillah, S. Winar, and D. Ammiady, "Optimasi Algoritma SHA-256 dan Metode Salt Untuk Pengamanan
Akun Calon Santri Baru Pesantren Almuslim," Jurnal Ilmu Komputer Aceh, vol. 2, no. 3, 2025.
P. D. Dwiyansah, F. Fathurrohman, N. Alfikry, and J. S. Asri, "A Comparative Analysis of the Advanced
Encryption Standard (AES) 128-, 192-, and 256-Bit Algorithms in Digital Data Security," Jurnal Multidisiplin
Sahombu, vol. 6, no. 02, pp. 176-182, 2026.
B. W. Widagdo, "Implementasi Aplikasi Enkripsi Data: Implementasi Aplikasi Enkripsi Data Menggunakan
Algoritma AES 128 Untuk Meningkatkan Keamanan Informasi Berbasis Website di SMK Kusuma Bangsa,"
JUPIK: Jurnal Penelitian Ilmu Komputer, vol. 3, no. 1, pp. 16-26, 2025.
F. Fadlullah, M. Tahir, B. P. Bintari, M. L. Dewi, M. F. Ilmy, and R. Ardiansyah, "Implementasi Algoritma AES
pada Autentikasi Login Sistem Informasi," Jurnal Bintang Pendidikan Indonesia, vol. 1, no. 2, pp. 251-263,
A. M. Ajif, F. Nuraeni, D. Kurniadi, and R. Elsen, "Implementasi Modul Tanda Tangan Digital dengan
Superenkripsi RSA-ECDSA dan SHA-512 Pada Sistem Informasi Akademik Sekolah," Jurnal Algoritma, vol.
, no. 2, pp. 933-944, 2025.
F. M. Kaaffah, N. Nugroho, D. Nurnaningsih, and H. Harriansyah, "Sistem Enkripsi Dokumen Digital Melalui
Kombinasi AES-128 dan Hashing SHA-256 Berbasis Salt," Jurnal Ilmiah Fifo, vol. 17, no. 1, pp. 78-90, 2025.
A. Kautsar and M. Ikhsan, "Implementation of the Advanced Encryption Standard (AES) Algorithm and Bit
Plane Complexity Segmentation (BPCS) Steganography Technique for Enhancing Text File Security,"
Sistemasi: Jurnal Sistem Informasi, vol. 14, no. 2, pp. 956-968, 2025.
A. H. Wibowo and S. Sutardi, "Implementasi AES 256-bit untuk Enkripsi Dekripsi Teks dan Dokumen Word,"
Jurnal Informatika Ilmu Komputer dan Sistem Informasi, vol. 3, no. 3, 2025.
Y. R. Hutasoit, V. Simangunsong, and D. Siallagan, "Analisis terhadap keamanan password menggunakan hash
SHA-256," JURNAL QUANCOM: QUANTUM COMPUTER JURNAL, vol. 3, no. 1, pp. 13-17, 2025.
W. Prabowo and N. Anwar, "Pengujian Model Simulasi Efek Avalanche Kriptografi Simetris Algoritma AES
-bit, Mode ECB dan CBC," IKRA-ITH Informatika: Jurnal Komputer dan Informatika, vol. 9, no. 1, pp. 178-
, 2025.
F. D. Insani and M. D. Anggraeni, "Analisis Kinerja Algoritma Advanced Encryption Standard (AES) Encryption
dan Algoritma Blowfish pada Proses Enkripsi dan Dekripsi," Jurnal TRANSFORMASI, vol. 21, no. 2, pp. 147-
, 2025.
I. K. W. A. P. Ambara and B. G. K. Yudistira, "Analisis Komparatif Efektivitas Client-Side Encryption
Cryptomator dan Relone Crypt pada Google Drive," Informatik: Jurnal Ilmu Komputer, vol. 21, no. 2, pp. 166-
, 2025.
W. Rajiman and R. Indrayani, "Evaluasi Implementasi Kriptografi Metode AES-256 Bit dan Fungsi Hash 256
Bit Sebagai Upaya Pengamanan Dokumen," Explore, vol. 15, no. 2, pp. 121-129, 2025.
M. B. Aryanto, M. Tahir, S. I. Devita, Z. N. Mustofa, Q. Ainiyah, dan S. Sundoro, "Implementasi enkrip dan
dekrip file menggunakan metode advance encryption standard (AES-128)," J. Ilm. Sist. Inf. dan Ilmu Komput,
vol. 3, no. 1, pp. 89-104, 2023.
B. O. Irawan, M. Tahir, N. A. Windrastuti, D. Y. Cholili, D. Mulaikah, and A. B. M. S. Wachid, "Implementasi
Kriptografi Pada Keamanan Data Menggunakan Algoritma Advance Encryption Standard (Aes)," Jurnal
Simantec, vol. 11, no. 2, pp. 167-174, 2023.
Downloads
Published
How to Cite
Issue
Section
License
Copyright (c) 2026 Ahmad yusril ihsan sya'bana Ihsan, Muhammad Afi Maulana, Muhlis Tahir

This work is licensed under a Creative Commons Attribution 4.0 International License.















