W KSeF 2.0 użytkownik (osoba fizyczna) może uwierzytelnić się certyfikatem lub podpisem i wybrać „kontekst logowania” (np. NIP podmiotu). Z dokumentacji wynika też, że jeden certyfikat KSeF można wykorzystać do pracy w różnych kontekstach (różnych podmiotach).
(Krajowy System e-Faktur -> https://ksef.podatki.gov.pl/media/jxgjepcn/instrukcja-uwierzytelnienia-w-aplikacji-podatnika-ksef-20-wersja-testowa.pdf)

Mam praktyczny problem bezpieczeństwa o bardzo wysokiej wadze ryzyka, w tym wprost ryzyka dla ochrony danych oraz potencjalnie dla interesu publicznego.

1. Pracownik (np. księgowy) ma nadane uprawnienia w firmie A (np. gmina,
jarek04 - W KSeF 2.0 użytkownik (osoba fizyczna) może uwierzytelnić się certyfikatem ...

źródło: screen

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@Ingvarr100th: Programy jak symfonia/infakt/wfirma wręcz wymagają nawet wgrania tego klucza jego hasła i certyfikatu do ich chmury. W sumie wystarczyło by aby zabronić przesyłania klucza i jego hasła i wymagać użycia go lokalnie poza chmurą. Jednak to by uniemożliwiło automatyzację. U2F dużo by nie zmienił nie zmienił też nie możesz go użyć automatycznie, a aktualny system certyfikat klucz hasło jest zbliżony. Jednak powinien on mieć swoje uprawnienia albo być wydawany
  • Odpowiedz
Dlatego zamiast zapisywania certyfikatu powinno być logowanie się do KSeF kluczami U2F lub użycie certyfikatu zapisanym na eDowodzie poprzez PKCS#11


@Ingvarr100th: Zakładasz, że faktury wystawiają i pobierają ludzie, którzy mają eDowód czy klucz U2F.
Tymczasem w realnym świecie w dużych firmach faktury wystawiane są automatycznie, pobierane automatycznie, i trzeba gdzieś zapisać klucze/certyfikaty/tokeny żeby to mogło działać.
  • Odpowiedz
@clown_world_order Pomysł niezły, a że z wdrożeniem takiego potworka będą jazdy, to się można spodziewać. Moim zdaniem za dwa czy trzy lata jak się "dotrze", będą od nas kopiować to rozwiązanie, bo zdecydowanie daje więcej zalet niż wad w dłuższej perspektywie, zarówno dla rządu jak i przedsiębiorstw.
  • Odpowiedz
@milo1000: długie macki mafii i obcych służb będą miały świetny materiał do analizy kto ma problemy finansowe, kogo przekupić, kogo udupić, kogo zastraszyć. Nie po to umowy między kontrahentami są tajne aby teraz miały do tego dodatkowe osoby z obsługi technicznej i projektowej tego gówna, o innych osobach nie wspomnę.
  • Odpowiedz
@lazysoul: ciężkie?!

tak jak to całe gtu i mpp i xD coś powinno być, nikt nie wie że nie ma, nikt nie wie gdzie powinno być, nie bardzo ktokolwiek kontroluje. Wprowadzą po łebkach, na początku nikt nie będzie kontrolował, jakoś to będzie. Już nie raz było "jakoś"

Bo w czym problem? w miljonie sposobów wystawienia faktury? tego nikt nie ogarnie z wystawiających, ściema będzie walić na kilometr. W zaw-fa? raz
  • Odpowiedz
integruje ten zasrany #ksef, nie chodzi mi autoryzacja, wchodzę sobie na aplikacje testową, może nowy token wygeneruje, a tu co... generowanie i unieważnianie też nie chodzi aktualnie...

#programista15k
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#ksef będzie gorącym tematem w 2026
Okazuje się że ministerstwo finansów na pełnej wymusza stosowanie KSeF ale jakoś zapomniało o innych ministerstwach - nie mają szkoleń\certyfikatow etc.
Wszędzie tam gdzie były używane FV będzie klops (faktura za zakup auta do rejestracji.... Etc) bo urząd nie ma narzędzi aby "przyjąć" taką FV.

Będą jaja.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Poldek0000: oczywiście że będą ( ͡° ͜ʖ ͡°) czekam z ustęsknieniem na nie. Kolejny temat do beki z organizacją życia w tym kraju. można będzie powiedzieć "długo, drogo, ale chu.. bez organizacji" eh..
  • Odpowiedz
#ksef #podatki #faktura A co w przypadku, gdy kupuje cos zza granicy, np. subskrybcje do programów? Czy taką fakture musze sam wprowadzić do ksef? Bo raczej z UK czy z Irlandii to tego nie zrobią :) czy do ksef musze jedynie wprowadzać swoje faktury ktore wystawiam.?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#ksef Jakoś się nie mogę przekonać do tej idei xD. Tzn wiadomo, że dla US będzie duużo łatwiej wyłapywać nieprawidłowości, ale mimo wszystko wychodzę z założenia, że uzupełnienie JPK VAT o pliki JPK PD (dla spółek i JDG) to powinna być wystarczająca dodatkowa inwigilacja.

Nie mówiąc o problemach technicznych jakie mogą powstaać.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#ksef #podatki #faktura Czy do tego ksef, to wystarczy usługa z ING? mowia ze maja integracje z tym systemem. Czy lepiej przez oficjalne rządowe aplikacje? czy w tym ING bede mógł upowaznić księgowa do wglądu, czy to na ofcjalnej stroeni trzeba? Wszytko utrudniają
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@kuncfot: nie mam wykupione, do tej pory korzystam za darmo, tzn. wystawiam swoje faktury od 5 lat. teraz jest napisane ze integracja z eksf jest darmowa i tak samo sciaganie i wysylanie tych faktoru do eksf wiec chyba git.. nie ma nic ze trzeba cos placic
  • Odpowiedz
Generalnie czy ksef zwiększa odpowiedzialność za wystawianie faktur dla pracownika? Bo teraz jest rozmyta ale w ksef raz twierdzą że to pracownik się pod nią podpisuje a raz że firma.
Zastanawiam się czy jest sens poruszania tego tematu w sprawie podwyżki. Bo i tak w finansach jestem tutaj sam a to mam wrażenie że zrobi że mnie kierownika finansów od wystawiania i akceptacji wszystkich faktur zakupowych i przychodowych z pensja juniora.
#
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@yurakamisa1 generalnie to zależy ( ͡º ͜ʖ͡º) Na teraz o ile mi wiadomo są tylko tokeny dostępowe per NIP firmy więc w zasadzie wystawiając/pobierając faktury nie wiadomo czy zrobiłeś to Ty czy Pani Jadzia. Ale docelowo od lutego mają wejść certyfikaty i one o ile wiem mogą (choć nie muszą) być osobowe.
  • Odpowiedz
@Borysko_88: firma może upoważnić dowolny podmiot o wybranym NIP lub PESEL do wystawiania faktur w jego imieniu. Będzie można to zrobić przez portal rządowy i po wystawieniu takiego upoważnienia osoba upoważniona będzie mogła wystawiać faktury w imieniu kogoś innego. Istnieje nawet możliwość tzw. samo fakturowania, czyli wystawienia faktury w imieniu sprzedawcy przez nabywcę towaru/usługi.
  • Odpowiedz
Analizując sprawy związane z KSeF dostrzegłem niepokojące zjawisko - o ile praktycznie każdy program komercyjny, który ten system implementuje ma dostępny kod źródłowy


to rządowa aplikacja webowa już takiego kodu nie ma.. source mapy są sprytnie pousuwane ale nawet próba pobrania całego "zminifikowanego" frontendu (np. narzędziem "getfrontend") kończy się banem całego IP (i to w dodatku o tym komu uniemożliwić korzystanie z tego systemu decyduje jakiś zagraniczny podmiot..)

  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via mirko.proBOT
  • 0
fachowy-wizjoner-70: No, kurde, wiadomo, że to masa różnych ludzi będzie cisnąć w różne strony i na różne rozwiązania - ale dobrze, napiszę jeszcze raz…

Zobaczymy co ADMINISTRACJA Trumpa, w co również wliczam wszystkie przeróżne grupy nacisku, te oficjalne i nieoficjalne, tak tylko pisze żeby ktoś nie nazwał mnie polmozgiem, zrobi z Ukrainą i jak przyjaźni będą Rosjanom.

Tak lepiej?
  • Odpowiedz