UWIERZYTELNIANIE KSEF

Token KSeF czy certyfikat KSeF w 2026 roku?

Oba rozwiązania pozwalają korzystać z KSeF 2.0, ale nie są równoważne. Ministerstwo Finansów zdecydowało o bezterminowym utrzymaniu tokenów jako metody uwierzytelnienia. Certyfikat typu 2 jest potrzebny do potwierdzania tożsamości wystawcy w trybach offline.

Stan na: 30.09.2026Źródło: Ministerstwo FinansówKSeF 2.0
Konfigurujesz program? Zobacz jak wygenerować token KSeF krok po kroku, z ekranami, zaznaczonymi uprawnieniami i instrukcją PDF.
Aktualizacja: Ministerstwo Finansów odstąpiło od planu wygaszenia tokenów z końcem 2026 roku i zapowiedziało zmianę rozporządzenia. Tokeny i certyfikaty mogą działać równolegle, ale mają różne zastosowania.

Najważniejsze różnice

CechaToken KSeFCertyfikat KSeF
RolaŁączy uwierzytelnienie z uprawnieniami określonymi przy generowaniu.Potwierdza tożsamość, a uprawnienia są oceniane oddzielnie w KSeF.
Okres używaniaMF zdecydowało o bezterminowym utrzymaniu tokenów i zapowiedziało zmianę rozporządzenia.Certyfikat może być ważny maksymalnie 2 lata od wskazanej daty.
Tryb onlineTak, jeżeli token ma właściwe uprawnienia.Tak, jako metoda uwierzytelnienia.
Tryby offlineNie zapewnia funkcji wymaganych do drugiego kodu QR.Certyfikat typu 2 jest wymagany do potwierdzenia tożsamości wystawcy w trybach szczególnych.
Wiele podmiotówZwykle oddzielny token dla kontekstu i zakresu uprawnień.Jeden certyfikat może identyfikować właściciela działającego w różnych kontekstach, jeśli ma odpowiednie uprawnienia.

Czym jest token KSeF?

Token jest ciągiem znaków wygenerowanym w KSeF 2.0. Zawiera przypisany zakres uprawnień i może być używany przez program do uwierzytelnienia operacji. Token z poprzedniego KSeF 1.0 nie jest zgodny z KSeF 2.0.

W praktyce token jest prosty do konfiguracji w programie desktopowym. Trzeba jednak traktować go jak sekret: nie publikować, nie przesyłać przez niezabezpieczone kanały i odwołać, gdy istnieje podejrzenie ujawnienia.

Czym jest certyfikat KSeF?

Certyfikat KSeF jest elektronicznym środkiem uwierzytelnienia. Aby o niego wystąpić, podatnik lub osoba uprawniona musi najpierw uwierzytelnić się w KSeF, na przykład Profilem Zaufanym, podpisem kwalifikowanym albo pieczęcią kwalifikowaną. Certyfikat jest wydawany na okres nie dłuższy niż dwa lata.

Certyfikat typu 2 służy również do potwierdzenia tożsamości wystawcy faktury w trybie offline24, podczas niedostępności KSeF i w trybie awaryjnym. Jest wtedy wykorzystywany przy kodzie QR przekazywanym nabywcy poza systemem.

Co wybrać teraz?

Jeżeli wysyłasz wyłącznie online

Możesz korzystać z tokena, o ile program go obsługuje i token ma poprawne uprawnienia. Nie trzeba przechodzić na certyfikat tylko z powodu wcześniejszej zapowiedzi końca tokenów w 2026 roku. FakturaGO obecnie używa tokenów do pracy online.

Jeżeli potrzebujesz trybu offline

Przygotuj certyfikat KSeF odpowiedniego typu i upewnij się, że program obsługuje podpis oraz generowanie wymaganych kodów QR. Sam token nie zastępuje certyfikatu w tym procesie.

Jak FakturaGO zabezpiecza token?

FakturaGO zapisuje token osobno dla każdej firmy i szyfruje go mechanizmem ochrony danych systemu Windows. Przy zmianie aktywnej firmy aplikacja wybiera jej własny token. W ustawieniach widoczna jest wyłącznie zamaskowana końcówka, która pomaga rozpoznać wpis bez ujawniania pełnej wartości.

Plan rozwoju: aktualna wersja FakturaGO obsługuje tokeny KSeF 2.0 dla pracy online. Certyfikaty i pełne tryby offline wymagają odrębnego zestawu funkcji. Nie opisujemy ich jako dostępnych, dopóki nie zostaną wdrożone i przetestowane.

Skonfiguruj KSeF w trybie testowym

Dodaj osobny token dla każdej firmy i sprawdź wysyłkę przed przejściem na PROD.

Wypróbuj FakturaGO

Źródło: Certyfikaty KSeF, Ministerstwo Finansów.