UWIERZYTELNIANIE KSEF

Token KSeF czy certyfikat KSeF w 2026 roku?

Oba rozwiązania pozwalają korzystać z KSeF 2.0, ale nie są równoważne. Token działa przejściowo do końca 2026 roku, a certyfikat jest rozwiązaniem docelowym i jest potrzebny w trybach offline.

Stan na: 26.08.2026Źródło: Ministerstwo FinansówKSeF 2.0
Najważniejsza data: zgodnie z informacją Ministerstwa Finansów tokeny można wykorzystywać do 31 grudnia 2026 roku. Od 1 stycznia 2027 roku spośród tych dwóch metod pozostaną certyfikaty KSeF.

Najważniejsze różnice

CechaToken KSeFCertyfikat KSeF
RolaŁączy uwierzytelnienie z uprawnieniami określonymi przy generowaniu.Potwierdza tożsamość, a uprawnienia są oceniane oddzielnie w KSeF.
Okres używaniaRozwiązanie przejściowe do końca 2026 roku.Rozwiązanie docelowe, certyfikat może być ważny maksymalnie 2 lata.
Tryb onlineTak, jeżeli token ma właściwe uprawnienia.Tak, jako metoda uwierzytelnienia.
Tryby offlineNie zapewnia funkcji wymaganych do drugiego kodu QR.Certyfikat typu 2 jest wymagany do potwierdzenia tożsamości wystawcy w trybach szczególnych.
Wiele podmiotówZwykle oddzielny token dla kontekstu i zakresu uprawnień.Jeden certyfikat może identyfikować właściciela działającego w różnych kontekstach, jeśli ma odpowiednie uprawnienia.

Czym jest token KSeF?

Token jest ciągiem znaków wygenerowanym w KSeF 2.0. Zawiera przypisany zakres uprawnień i może być używany przez program do uwierzytelnienia operacji. Token z poprzedniego KSeF 1.0 nie jest zgodny z KSeF 2.0.

W praktyce token jest prosty do konfiguracji w programie desktopowym. Trzeba jednak traktować go jak sekret: nie publikować, nie przesyłać przez niezabezpieczone kanały i odwołać, gdy istnieje podejrzenie ujawnienia.

Czym jest certyfikat KSeF?

Certyfikat KSeF jest elektronicznym środkiem uwierzytelnienia. Aby o niego wystąpić, podatnik lub osoba uprawniona musi najpierw uwierzytelnić się w KSeF, na przykład Profilem Zaufanym, podpisem kwalifikowanym albo pieczęcią kwalifikowaną. Certyfikat jest wydawany na okres nie dłuższy niż dwa lata.

Certyfikat typu 2 służy również do potwierdzenia tożsamości wystawcy faktury w trybie offline24, podczas niedostępności KSeF i w trybie awaryjnym. Jest wtedy wykorzystywany przy kodzie QR przekazywanym nabywcy poza systemem.

Co wybrać teraz?

Jeżeli wysyłasz wyłącznie online

W 2026 roku możesz korzystać z tokena, o ile program go obsługuje i token ma poprawne uprawnienia. Jednocześnie warto zaplanować przejście na certyfikat przed końcem roku.

Jeżeli potrzebujesz trybu offline

Przygotuj certyfikat KSeF odpowiedniego typu i upewnij się, że program obsługuje podpis oraz generowanie wymaganych kodów QR. Sam token nie zastępuje certyfikatu w tym procesie.

Jak FakturaGO zabezpiecza token?

FakturaGO zapisuje token osobno dla każdej firmy i szyfruje go mechanizmem ochrony danych systemu Windows. Przy zmianie aktywnej firmy aplikacja wybiera jej własny token. W ustawieniach widoczna jest wyłącznie zamaskowana końcówka, która pomaga rozpoznać wpis bez ujawniania pełnej wartości.

Plan rozwoju: aktualna wersja FakturaGO obsługuje tokeny KSeF 2.0 dla pracy online. Certyfikaty i pełne tryby offline wymagają odrębnego zestawu funkcji. Nie opisujemy ich jako dostępnych, dopóki nie zostaną wdrożone i przetestowane.

Skonfiguruj KSeF w trybie testowym

Dodaj osobny token dla każdej firmy i sprawdź wysyłkę przed przejściem na PROD.

Wypróbuj FakturaGO

Źródło: Certyfikaty KSeF, Ministerstwo Finansów.