W niniejszym wpisie przedstawię Państwu najważniejsze informacje w zakresie certyfikatów i tokenów.
I. Certyfikaty KSeF- podstawowe funkcje i informacje
- Uwierzytelnienie w systemie KSeF, również na potrzeby integracji systemu finansowo-księgowego do wystawiania/pobierania faktur z KSeF.
- Potwierdzenie tożsamości wystawcy faktury.
- Realizacja operacji w trybie offline np. w trybie „offline24”.
- Umożliwienie wygenerowania w aplikacji fakturującej kodu QR, potwierdzającego zgodność faktury wystawionej np. w trybie „offline24”, udostępnionej nabywcy poza KSeF.
- Ważność certyfikatu – 2 lata.
II. Certyfikaty KSef – rodzaje
- Certyfikat typu 1 (tzw. uwierzytelniający) będzie służył do uwierzytelnienia w systemie KSeF 2.0 w tym do integracji komercyjnych programów finansowo-księgowych z KSeF 2.0.
- Certyfikat typu 2 wymagany jest do oznaczenia faktury kodem umożliwiającym potwierdzenie tożsamości wystawcy przy wystawianiu faktur w trybie OFFLINE (tj. w trybie offline24, offline-niedostępność systemu, trybie awarii KSeF).
– potwierdzenie tożsamości wystawcy należy rozumieć jako:
– potwierdzenie tożsamości osoby, jeśli był on wydany na osobę fizyczną lub
– identyfikację konkretnego podmiotu np. spółki, jeśli był on wydany na podmiot inny niż osoba fizyczna.
III. Certyfikaty KSef – bezpieczeństwo
- W zakresie certyfikatów w obszarze bezpieczeństwa rekomendowane jest przechowywanie certyfikatów oraz haseł do certyfikatów w odrębnych lokalizacjach.
- Dodatkowo w zakresie integracji komercyjnych programów finansowo-księgowych z KSeF 2.0 rekomendowane jest każdorazowe ręczne podawania hasła przy wystawianiu/pobieraniu faktur lub „przechowywania” certyfikatu w lokalizacji zabezpieczonej dodatkowym hasłem.
IV. Tokeny KSeF – podstawowe funkcje i informacje
- Token jest wygenerowanym ciągiem znaków alfanumerycznych (z wyłączeniem znaków interpunkcyjnych), przypisanym do podatnika lub podmiotu uprawnionego i jego uprawnień.
- Główne funkcje tokena to możliwość uwierzytelnienia się w KSeF oraz możliwość integracji komercyjnych programów finansowo-księgowych z KSeF 2.0.
- Uprawnienia powiązane z tokenem to:
– wystawianie faktur;
– przeglądania faktur;
– przeglądanie uprawnień;
– zarządzanie uprawnieniami;
– zarządzanie jednostkami podrzędnymi. - Ważność tokena – KSeF nie określa czasu w jakim token jest ważny.
- Ważna informacja – tokeny będą działać tylko do końca 2026 roku.
V. Tokeny KSeF – bezpieczeństwo
- W zakresie tokenów obszar bezpieczeństwa w mojej ocenie jest jeszcze bardziej wrażliwy niż w przypadku certyfikatów, ponieważ jego użycie nie wymaga dodatkowego uwierzytelnienia hasłem , na skutek czego nie można dopuścić do sytuacji utraty tokena, w tym jego przekazywania osobie/podmiotom trzecim.
VI. Certyfikaty i Tokeny KSeF – sposób ich generowania
- Generowanie certyfikatu: certyfikaty (menu z lewej strony)-> wnioskuj o certyfikat-> należy podać nazwę certyfikatu->ustanowić hasło-> określić przeznaczenie certyfikatu (podpis linku lub uwierzytelnienie w KSeF) oraz kliknąć wyślij wniosek o wydanie certyfikatu. Certyfikat można unieważnić w każdym momencie.
- Generowanie tokenu: tokeny->generuj token-> należy wpisać nazwę tokena->określić uprawnienia powiązane tokenem-> kliknąć generuj token. Ważne: token wyświetlany jest tylko raz, dlatego należy do zapisać przed opuszczeniem strony.
Token można unieważnić w każdym momencie. - certyfikaty i tokeny winna generować dana osoba fizyczna, której nadano określone uprawnienia w danej organizacji w KSeF 2.0 lub podmiot, którego dotyczy.
Potrzebujesz pomocy we wdrożeniu KSeF ?
Zapraszamy do kontaktu.

