Implementasi Algoritma AES-256 dan Arsitektur Zero-Knowledge pada Sistem Catatan Rahasia Berbasis Web
DOI:
https://doi.org/10.70309/ticom.v14i3.228Keywords:
Keamanan Web, Kriptografi, AES-256, Arsitektur Zero-Knowledge, Catatan DigitalAbstract
Penyimpanan informasi sensitif pada aplikasi catatan digital menimbulkan tantangan terkait keamanan dan privasi data pengguna. Sebagian besar sistem penyimpanan konvensional masih memberikan akses terhadap data yang disimpan pada sisi backend, sehingga meningkatkan risiko kebocoran informasi apabila terjadi kompromi sistem. Penelitian ini bertujuan untuk merancang dan mengimplementasikan aplikasi web Secret Ink dengan mengintegrasikan algoritma Advanced Encryption Standard (AES) 256-bit dan prinsip Zero-Knowledge sebagai mekanisme perlindungan data. Metode penelitian yang digunakan meliputi analisis kebutuhan, perancangan arsitektur keamanan, implementasi sistem menggunakan teknologi berbasis JavaScript, serta pengujian fungsionalitas dan keamanan aplikasi. Hasil penelitian menunjukkan bahwa proses enkripsi dan dekripsi dapat dilakukan pada sisi pengguna, sementara backend hanya menerima dan menyimpan data dalam bentuk ciphertext. Pengujian keamanan juga menunjukkan bahwa sistem mampu memitigasi ancaman umum aplikasi web, seperti Cross-Site Request Forgery (CSRF), Cross-Site Scripting (XSS), dan SQL Injection. Dengan demikian, Secret Ink berhasil menyediakan mekanisme penyimpanan catatan digital yang mampu menjaga kerahasiaan dan privasi data pengguna melalui penerapan AES-256 dan arsitektur Zero-Knowledge
References
M. B. Yel and M. K. M. Nasution, "Keamanan Informasi Data Pribadi Pada Media Sosial," Jurnal Informatika Kaputama (JIK), vol. 6, no. 1, pp. 92-101, 2022, doi: 10.59697/jik.v6i1.144.
J. Handoyo and Y. M. Subakti, “Keamanan Dokumen Menggunakan Algoritma Advanced Encryption Standard (AES),” SITECH: Jurnal Sistem Informasi dan Teknologi, vol. 3, no.2 pp. 143-152, doi: 10.24176/sitech.v3i2.5865
N. I. Khairunnisak, et al., “Implementasi Pengamanan Data Menggunakan Teknik Bcrypt Hashing Password dan Algoritma Advanced Encryption Standard (AES),” JUSTIN (Jurnal Sistem dan Teknologi Informasi), vol. 13, pp. 1–10, 2025, doi: 10.26418/justin.v13i1.84997.
N. Anugraha, M. Riswanto, L. Lindawati, and A. Asrul, “Sistem E-Voting berbasis Blockchain dengan Autentikasi Biometrik Sidik Jari dan Protokol Zero-Knowledge Proof Untuk Pengaman Privasi,” Jurnal Minfo Polgan, vol. 14, no. 2, pp. 2756–2767, 2025, doi: 10.33395/jmp.v14i2.15536.
H. Hartono, K. Khotimah, and A. Wibowo, “Deteksi Serangan Remote Code Execution Dan Cross Site Scripting Menggunakan Machine Learning,” Jurnal Informatika, vol. 23, no. 2, pp. 229-242, 2023, doi: 10.30873/ji.v23i2.3931.
N. A. Azizah, G. Arna, J. Saskara, and G. S. Santyadiputra, “Penetration Testing for Cross-Site Scripting (XSS) Detection Using Penetration Testing Execution Standard (PTES) Methodology: A Case Study of Information Systems in Institution X,” KARMAPATI (Kumpulan Artikel Mahasiswa Pendidikan Teknik Informatika), vol. 15, no. 2, 2026, doi: 10.23887/karmapati.v15i2.114689
S. Supiyandi, M. Zen, C. Rizal, and M. Eka, “Perancangan Sistem Informasi Desa Tomuan Holbung Menggunakan Metode Waterfall,” JURIKOM (Jurnal Riset Komputer), vol. 9, no. 2, p. 274, Apr. 2022, doi: 10.30865/jurikom.v9i2.3986.
F. C. Ramdani, A. Rahmatulloh, R. N. Shofa, “Implementasi JSON Web Token pada Authentication dengan Algoritma HMAC SHA-256” SISTEMASI: Jurnal Sistem Informasi, vol. 12, no. 1, pp 194-205, 2023, doi: 10.32520/stmsi.v12i1.2450.
F. Shofyan and R. T. Shita, “Implementasi Web Service Restful API dengan Autentikasi Personal Access Tokens dan Algoritma AES 256,” Jurnal Ticom: Technology of Information and Communication, vol. 12, no. 3, pp. 108-144, 2024, doi: /10.70309/ticom.v12i3.130.
M. Putri, A. Ginting, and A. S. Lubis, “Pengujian Aplikasi Berbasis Web Data SKA Menggunakan Metode Black Box Testing,” FEBRUARI, vol. 2, no. 1, pp. 41–48, 2024, doi: 10.55537/cosmic.
M. Pangri, D. A. Faroek, and S. R. M Weyai, “Perancangan Sistem Informasi Akademik TK Berbasis Web: Studi pada TK Ekklesia,” Jurnal Media Informatika [JUMIN], vol. 6, no. 4, pp. 2025, doi: 10.55338/jumin.v6i4.6647.
A. F. Akbar, M. Data, and M. A. Fauzi, “Deteksi Kerentanan Cross-Site Request Forgery (CSRF) pada Plugin WordPress dengan Menggunakan Analisis Nonce,” Sarjana thesis, Universitas Brawijaya, 2025. [Online]. Available: https://repository.ub.ac.id/id/eprint/249361/
N. Christina Sari et al., “Deteksi Kerentanan SQL Injection pada Website Menggunakan Vulnerability Assessment Info Artikel,” vol. 2, no. 1, pp. 9–17, 2024, doi: 10.26714/jodi.
R. D. Irawan, H. D. Apriyanto, I. R. Hendrawan, and H. A. Id, “Analisis Vulnerability Scanning pada Alat Pemindaian Kerentanan Web: Studi Kasus Pemanfaatan Probely dalam Aplikasi Web,” Prosiding Seminar Nasional Amikom Surakarta (SEMNASA) 2025, vol. 3, pp. 902-913, [Online] Available At: https://ojs.amikomsolo.ac.id/index.php/semnasa/article/view/1008/316
D. Rohmaniah, W. M. Ashari, and A. D. Putra, "Enhancing Website Security Using Vulnerability Assessment and Penetration Testing (VAPT) Based on OWASP Top Ten," Journal of Applied Informatics and Computing, vol 9, no. 2, 2025, doi: 10.30871/jaic.v9i2.9069
Downloads
Published
How to Cite
Issue
Section
License
Copyright (c) 2026 Febriana Nur Aini, Manda Fatimah Azaziah, Muhammada Rifki Iqbal Ghufron, Muhammad Dava Khoirur Roziqy, Azis Suroni

This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.
CC BY-SA 4.0
Creative Commons Attribution-ShareAlike 4.0 International
This license requires that reusers give credit to the creator. It allows reusers to distribute, remix, adapt, and build upon the material in any medium or format, even for commercial purposes. If others remix, adapt, or build upon the material, they must license the modified material under identical terms.
BY: Credit must be given to you, the creator.
SA: Adaptations must be shared under the same terms.ng







