Blog

KSeF – certyfikaty i tokeny

W niniejszym wpisie przedstawię Państwu najważniejsze informacje w zakresie certyfikatów i tokenów.

I. Certyfikaty KSeF- podstawowe funkcje i informacje

  1. Uwierzytelnienie w systemie KSeF, również na potrzeby integracji systemu finansowo-księgowego do wystawiania/pobierania faktur z KSeF.
  2. Potwierdzenie tożsamości wystawcy faktury.
  3. Realizacja operacji w trybie offline np.  w trybie „offline24”.
  4. Umożliwienie wygenerowania w aplikacji fakturującej kodu QR, potwierdzającego zgodność faktury wystawionej np.   w trybie „offline24”, udostępnionej nabywcy poza KSeF.
  5. Ważność certyfikatu – 2 lata.


II. Certyfikaty KSef – rodzaje

  1. Certyfikat typu 1 (tzw. uwierzytelniający) będzie służył do uwierzytelnienia  w systemie KSeF 2.0  w tym do integracji komercyjnych programów finansowo-księgowych z KSeF 2.0.
  2. Certyfikat typu 2 wymagany jest do oznaczenia faktury kodem umożliwiającym potwierdzenie tożsamości wystawcy przy wystawianiu faktur w trybie OFFLINE (tj. w trybie offline24, offline-niedostępność systemu, trybie awarii KSeF). 
    – potwierdzenie tożsamości wystawcy należy rozumieć jako:
    – potwierdzenie tożsamości osoby, jeśli był on wydany na osobę fizyczną lub
    – identyfikację konkretnego podmiotu np. spółki, jeśli był on wydany na podmiot inny niż osoba fizyczna.

III. Certyfikaty KSef – bezpieczeństwo

  1. W zakresie certyfikatów w obszarze bezpieczeństwa rekomendowane jest przechowywanie certyfikatów oraz haseł do certyfikatów w odrębnych lokalizacjach.
  2. Dodatkowo w zakresie integracji komercyjnych programów finansowo-księgowych z KSeF 2.0 rekomendowane jest każdorazowe ręczne podawania hasła przy wystawianiu/pobieraniu faktur lub „przechowywania” certyfikatu w lokalizacji zabezpieczonej dodatkowym hasłem.

IV. Tokeny KSeF – podstawowe funkcje i informacje

  1. Token jest wygenerowanym ciągiem znaków alfanumerycznych (z wyłączeniem znaków interpunkcyjnych), przypisanym do podatnika lub podmiotu uprawnionego i jego uprawnień.
  2. Główne funkcje tokena to możliwość uwierzytelnienia się w KSeF oraz możliwość integracji komercyjnych programów finansowo-księgowych z KSeF 2.0.
  3. Uprawnienia powiązane z tokenem to:
    – wystawianie faktur;
    – przeglądania faktur;
    – przeglądanie uprawnień;
    – zarządzanie uprawnieniami;
    – zarządzanie jednostkami podrzędnymi.
  4. Ważność tokena – KSeF nie określa czasu w jakim token jest ważny.
  5. Ważna informacja – tokeny będą działać tylko do końca 2026 roku.

V. Tokeny KSeF – bezpieczeństwo

  1. W zakresie tokenów obszar bezpieczeństwa w mojej ocenie jest jeszcze bardziej wrażliwy niż w przypadku certyfikatów, ponieważ jego użycie nie wymaga dodatkowego uwierzytelnienia hasłem , na skutek czego nie można dopuścić do sytuacji utraty tokena, w tym jego przekazywania osobie/podmiotom trzecim.

VI. Certyfikaty i Tokeny KSeF – sposób ich generowania

  1. Generowanie certyfikatu: certyfikaty (menu z lewej strony)-> wnioskuj o certyfikat-> należy podać nazwę certyfikatu->ustanowić hasło-> określić przeznaczenie certyfikatu (podpis linku lub uwierzytelnienie w KSeF) oraz kliknąć wyślij wniosek o wydanie certyfikatu. Certyfikat można unieważnić w każdym momencie.
  2. Generowanie tokenu: tokeny->generuj token-> należy wpisać nazwę tokena->określić uprawnienia powiązane tokenem-> kliknąć generuj token. Ważne: token wyświetlany jest tylko raz, dlatego należy do zapisać przed opuszczeniem strony.
    Token można unieważnić w każdym momencie.
  3. certyfikaty i tokeny winna generować dana osoba fizyczna, której nadano określone uprawnienia w danej organizacji w KSeF 2.0 lub podmiot, którego dotyczy.

Potrzebujesz pomocy we wdrożeniu KSeF ?


Udostępnij

Skontaktuj się z nami i rozpocznijmy współpracę.