W KSeF 2.0 użytkownik (osoba fizyczna) może uwierzytelnić się certyfikatem lub podpisem i wybrać „kontekst logowania” (np. NIP podmiotu). Z dokumentacji wynika też, że jeden certyfikat KSeF można wykorzystać do pracy w różnych kontekstach (różnych podmiotach).
(Krajowy System e-Faktur -> https://ksef.podatki.gov.pl/media/jxgjepcn/instrukcja-uwierzytelnienia-w-aplikacji-podatnika-ksef-20-wersja-testowa.pdf)

Mam praktyczny problem bezpieczeństwa o bardzo wysokiej wadze ryzyka, w tym wprost ryzyka dla ochrony danych oraz potencjalnie dla interesu publicznego.

1. Pracownik (np. księgowy) ma nadane uprawnienia w firmie A (np. gmina,
jarek04 - W KSeF 2.0 użytkownik (osoba fizyczna) może uwierzytelnić się certyfikatem ...

źródło: screen

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@Ingvarr100th: Programy jak symfonia/infakt/wfirma wręcz wymagają nawet wgrania tego klucza jego hasła i certyfikatu do ich chmury. W sumie wystarczyło by aby zabronić przesyłania klucza i jego hasła i wymagać użycia go lokalnie poza chmurą. Jednak to by uniemożliwiło automatyzację. U2F dużo by nie zmienił nie zmienił też nie możesz go użyć automatycznie, a aktualny system certyfikat klucz hasło jest zbliżony. Jednak powinien on mieć swoje uprawnienia albo być wydawany
  • Odpowiedz
Dlatego zamiast zapisywania certyfikatu powinno być logowanie się do KSeF kluczami U2F lub użycie certyfikatu zapisanym na eDowodzie poprzez PKCS#11


@Ingvarr100th: Zakładasz, że faktury wystawiają i pobierają ludzie, którzy mają eDowód czy klucz U2F.
Tymczasem w realnym świecie w dużych firmach faktury wystawiane są automatycznie, pobierane automatycznie, i trzeba gdzieś zapisać klucze/certyfikaty/tokeny żeby to mogło działać.
  • Odpowiedz
Skarbówka kontrolowana gorzej niż ABW czy policja
Fundacja Panoptykon i Forum Obywatelskiego Rozwoju apelują do Ministra Finansów @andrzej Domański o wzmocnienie kontroli nad Krajową Administracją Skarbową.

Po wyroku ETPC wprowadzono zmiany w kontroli działań większości
służb:
- informowanie sądu, jakiego narzędzia do inwigilacji chce użyć służba (żeby utrudnić wykorzystywanie takich nielegalnych narzędzi, jak
panoptykon - Skarbówka kontrolowana gorzej niż ABW czy policja
Fundacja Panoptykon i ...

źródło: kas v1

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@PfefferWerfer: na teraz to apel dwóch organizacji, niby można pisać do Ministra samodzielnie. Ale to nie zmienia faktu, że mechanizm tworzenia petycji bardzo by się przydał. Chociażby po to, by nie oddawać swoich danych poza administrację, która dane o obywatelach i tak ma.
  • Odpowiedz
Witam. JDG. Czy cesja leasingu oficjalnie bez odstępnego (w praktyce na czarno pod stołem) może zainteresować Urząd Skarbowy czy mają raczej na to wywalone?

Oficjalnie pozbede sie auta 50k ponizej wartosci rynkowej, ale przecież nie mam nigdzie wpisane w systemie ani w żadnych deklaracjach ile wynosi wykup, jaki jest % leasingu (zatem US nie niest w stanie w prosty sposob oszacowac ile bede stratny)...

#leasing #motoryzacja #cesja
  • 25
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@SpalaczBenzyny: defekujesz to tylko ty tutaj chłoptasiu. Kolega jest w swoim poście, więc zbierz resztki rozumu jeśli ci zostały i posłuchaj rady o napinaniu, zamykając przy tym jadaczkę, albo napiszę do twojej matki żeby ci wyłączyła bezpieczniki w piwnicy
  • Odpowiedz
@SpalaczBenzyny: zgłoś do moderacji dzieciaczku w takim razie, zobaczymy czy potwierdza twoje urojenia. tylko szybko i do spania, bo rano masz szkołę a już dawno po dobranocce
  • Odpowiedz