Implementasi Algoritma AES-256 dan Arsitektur Zero-Knowledge pada Sistem Catatan Rahasia Berbasis Web

Authors

  • Febriana Nur Aini Universitas Negeri Surabaya
  • Manda Fatimah Azaziah Universitas Negeri Surabaya
  • Muhammada Rifki Iqbal Ghufron Universitas Negeri Surabaya
  • Muhammad Dava Khoirur Roziqy Universitas Negeri Surabaya
  • Azis Suroni Universitas Negeri Surabaya

DOI:

https://doi.org/10.70309/ticom.v14i3.228

Keywords:

Keamanan Web, Kriptografi, AES-256, Arsitektur Zero-Knowledge, Catatan Digital

Abstract

Penyimpanan informasi sensitif pada aplikasi catatan digital menimbulkan tantangan terkait keamanan dan privasi data pengguna. Sebagian besar sistem penyimpanan konvensional masih memberikan akses terhadap data yang disimpan pada sisi backend, sehingga meningkatkan risiko kebocoran informasi apabila terjadi kompromi sistem. Penelitian ini bertujuan untuk merancang dan mengimplementasikan aplikasi web Secret Ink dengan mengintegrasikan algoritma Advanced Encryption Standard (AES) 256-bit dan prinsip Zero-Knowledge sebagai mekanisme perlindungan data. Metode penelitian yang digunakan meliputi analisis kebutuhan, perancangan arsitektur keamanan, implementasi sistem menggunakan teknologi berbasis JavaScript, serta pengujian fungsionalitas dan keamanan aplikasi. Hasil penelitian menunjukkan bahwa proses enkripsi dan dekripsi dapat dilakukan pada sisi pengguna, sementara backend hanya menerima dan menyimpan data dalam bentuk ciphertext. Pengujian keamanan juga menunjukkan bahwa sistem mampu memitigasi ancaman umum aplikasi web, seperti Cross-Site Request Forgery (CSRF), Cross-Site Scripting (XSS), dan SQL Injection. Dengan demikian, Secret Ink berhasil menyediakan mekanisme penyimpanan catatan digital yang mampu menjaga kerahasiaan dan privasi data pengguna melalui penerapan AES-256 dan arsitektur Zero-Knowledge

References

M. B. Yel and M. K. M. Nasution, "Keamanan Informasi Data Pribadi Pada Media Sosial," Jurnal Informatika Kaputama (JIK), vol. 6, no. 1, pp. 92-101, 2022, doi: 10.59697/jik.v6i1.144.

J. Handoyo and Y. M. Subakti, “Keamanan Dokumen Menggunakan Algoritma Advanced Encryption Standard (AES),” SITECH: Jurnal Sistem Informasi dan Teknologi, vol. 3, no.2 pp. 143-152, doi: 10.24176/sitech.v3i2.5865

N. I. Khairunnisak, et al., “Implementasi Pengamanan Data Menggunakan Teknik Bcrypt Hashing Password dan Algoritma Advanced Encryption Standard (AES),” JUSTIN (Jurnal Sistem dan Teknologi Informasi), vol. 13, pp. 1–10, 2025, doi: 10.26418/justin.v13i1.84997.

N. Anugraha, M. Riswanto, L. Lindawati, and A. Asrul, “Sistem E-Voting berbasis Blockchain dengan Autentikasi Biometrik Sidik Jari dan Protokol Zero-Knowledge Proof Untuk Pengaman Privasi,” Jurnal Minfo Polgan, vol. 14, no. 2, pp. 2756–2767, 2025, doi: 10.33395/jmp.v14i2.15536.

H. Hartono, K. Khotimah, and A. Wibowo, “Deteksi Serangan Remote Code Execution Dan Cross Site Scripting Menggunakan Machine Learning,” Jurnal Informatika, vol. 23, no. 2, pp. 229-242, 2023, doi: 10.30873/ji.v23i2.3931.

N. A. Azizah, G. Arna, J. Saskara, and G. S. Santyadiputra, “Penetration Testing for Cross-Site Scripting (XSS) Detection Using Penetration Testing Execution Standard (PTES) Methodology: A Case Study of Information Systems in Institution X,” KARMAPATI (Kumpulan Artikel Mahasiswa Pendidikan Teknik Informatika), vol. 15, no. 2, 2026, doi: 10.23887/karmapati.v15i2.114689

S. Supiyandi, M. Zen, C. Rizal, and M. Eka, “Perancangan Sistem Informasi Desa Tomuan Holbung Menggunakan Metode Waterfall,” JURIKOM (Jurnal Riset Komputer), vol. 9, no. 2, p. 274, Apr. 2022, doi: 10.30865/jurikom.v9i2.3986.

F. C. Ramdani, A. Rahmatulloh, R. N. Shofa, “Implementasi JSON Web Token pada Authentication dengan Algoritma HMAC SHA-256” SISTEMASI: Jurnal Sistem Informasi, vol. 12, no. 1, pp 194-205, 2023, doi: 10.32520/stmsi.v12i1.2450.

F. Shofyan and R. T. Shita, “Implementasi Web Service Restful API dengan Autentikasi Personal Access Tokens dan Algoritma AES 256,” Jurnal Ticom: Technology of Information and Communication, vol. 12, no. 3, pp. 108-144, 2024, doi: /10.70309/ticom.v12i3.130.

M. Putri, A. Ginting, and A. S. Lubis, “Pengujian Aplikasi Berbasis Web Data SKA Menggunakan Metode Black Box Testing,” FEBRUARI, vol. 2, no. 1, pp. 41–48, 2024, doi: 10.55537/cosmic.

M. Pangri, D. A. Faroek, and S. R. M Weyai, “Perancangan Sistem Informasi Akademik TK Berbasis Web: Studi pada TK Ekklesia,” Jurnal Media Informatika [JUMIN], vol. 6, no. 4, pp. 2025, doi: 10.55338/jumin.v6i4.6647.

A. F. Akbar, M. Data, and M. A. Fauzi, “Deteksi Kerentanan Cross-Site Request Forgery (CSRF) pada Plugin WordPress dengan Menggunakan Analisis Nonce,” Sarjana thesis, Universitas Brawijaya, 2025. [Online]. Available: https://repository.ub.ac.id/id/eprint/249361/

N. Christina Sari et al., “Deteksi Kerentanan SQL Injection pada Website Menggunakan Vulnerability Assessment Info Artikel,” vol. 2, no. 1, pp. 9–17, 2024, doi: 10.26714/jodi.

R. D. Irawan, H. D. Apriyanto, I. R. Hendrawan, and H. A. Id, “Analisis Vulnerability Scanning pada Alat Pemindaian Kerentanan Web: Studi Kasus Pemanfaatan Probely dalam Aplikasi Web,” Prosiding Seminar Nasional Amikom Surakarta (SEMNASA) 2025, vol. 3, pp. 902-913, [Online] Available At: https://ojs.amikomsolo.ac.id/index.php/semnasa/article/view/1008/316

D. Rohmaniah, W. M. Ashari, and A. D. Putra, "Enhancing Website Security Using Vulnerability Assessment and Penetration Testing (VAPT) Based on OWASP Top Ten," Journal of Applied Informatics and Computing, vol 9, no. 2, 2025, doi: 10.30871/jaic.v9i2.9069

Downloads

Published

31-05-2026

How to Cite

Febriana Nur Aini, Manda Fatimah Azaziah, Ghufron, M. R. I., Roziqy, M. D. K., & Azis Suroni. (2026). Implementasi Algoritma AES-256 dan Arsitektur Zero-Knowledge pada Sistem Catatan Rahasia Berbasis Web . Jurnal Ticom: Technology of Information and Communication, 14(3), 183–187. https://doi.org/10.70309/ticom.v14i3.228