Jak wygenerować Token KSeF? Instrukcja krok po kroku
Praktyczna instrukcja generowania tokena KSeF w Portalu Podatnika i bezpiecznego dodania go do aplikacji mobilnej.
Wygenerowanie tokena KSeF to jeden z najważniejszych kroków, jeśli chcesz połączyć aplikację mobilną z Krajowym Systemem e-Faktur. Token pozwala aplikacji działać w zakresie uprawnień nadanych przez użytkownika, bez konieczności każdorazowego logowania się do portalu.
W tym poradniku pokazujemy, czym jest token KSeF, do czego służy, jak go wygenerować oraz jak bezpiecznie dodać go do aplikacji Faktino.
Co to jest token KSeF i po co jest potrzebny?
Token KSeF to unikalny ciąg znaków generowany w oficjalnym systemie KSeF. Pełni rolę technicznego klucza dostępowego, który pozwala zewnętrznym aplikacjom łączyć się z KSeF w zakresie nadanych uprawnień.
Dzięki tokenowi aplikacja może pobierać i prezentować faktury bez każdorazowego logowania użytkownika przez Profil Zaufany, e-Dowód, bankowość elektroniczną lub podpis kwalifikowany. Zakres działania tokena zależy od tego, jakie uprawnienia wybierzesz podczas jego generowania.
Ważne: token KSeF traktuj jak wrażliwy klucz techniczny. Nadaj mu tylko takie uprawnienia, jakich naprawdę potrzebujesz, na przykład wyłącznie do podglądu i pobierania faktur.
Co jest potrzebne do wygenerowania tokena?
Przed rozpoczęciem przygotuj dane i narzędzia potrzebne do uwierzytelnienia w systemie KSeF. W praktyce najczęściej potrzebujesz:
- numeru NIP firmy lub podmiotu, dla którego chcesz wygenerować token,
- dostępu do jednej z obsługiwanych metod uwierzytelnienia, na przykład Profilu Zaufanego, e-Dowodu, aplikacji mObywatel, bankowości elektronicznej lub podpisu kwalifikowanego,
- dostępu do przeglądarki internetowej na komputerze lub telefonie,
- decyzji, jakie uprawnienia ma mieć token — na przykład tylko odczyt faktur.
Jak wygenerować token KSeF? Instrukcja krok po kroku
Dokładny wygląd portalu może się zmieniać, ale ogólna logika jest taka sama: logujesz się do systemu, wybierasz właściwego podatnika, przechodzisz do uprawnień lub tokenów, a następnie generujesz token z określonym zakresem dostępu.
Krok 1: zaloguj się do systemu KSeF
- Wejdź do oficjalnej aplikacji podatnika KSeF udostępnianej przez Ministerstwo Finansów.
- Wybierz właściwą metodę logowania.
- Uwierzytelnij się jako podatnik lub osoba uprawniona do działania w imieniu firmy.
Krok 2: wybierz właściwy podmiot
Po zalogowaniu upewnij się, że pracujesz na właściwym NIP-ie lub podmiocie. To ważne szczególnie wtedy, gdy masz dostęp do kilku firm albo działasz jako pełnomocnik.
Krok 3: przejdź do sekcji uprawnień lub tokenów
W menu systemu odszukaj sekcję dotyczącą uprawnień, tokenów albo zarządzania dostępem. Następnie wybierz opcję wygenerowania nowego tokena.
Krok 4: nadaj nazwę tokena
Wpisz nazwę, która pozwoli Ci później łatwo rozpoznać, do czego służy dany token. Przykład:
Dobra nazwa tokena ułatwia późniejsze zarządzanie dostępami, szczególnie gdy po czasie chcesz unieważnić konkretny token albo odróżnić dostęp aplikacji mobilnej od innych narzędzi.
Krok 5: wybierz zakres uprawnień
W przypadku aplikacji służącej do bieżącego podglądu faktur zwykle nie potrzebujesz pełnych uprawnień. Najbezpieczniej nadać tokenowi tylko taki zakres, który jest niezbędny do działania aplikacji.
- do podglądu faktur wystarczy zakres związany z odczytem lub przeglądaniem dokumentów,
- nie nadawaj uprawnień do wystawiania faktur, jeśli aplikacja ich nie potrzebuje,
- nie nadawaj szerszych uprawnień „na zapas”.
Krok 6: wygeneruj i skopiuj token
Po zatwierdzeniu formularza system wyświetli wygenerowany token. Skopiuj go od razu i zapisz w bezpieczny sposób albo od razu wklej do aplikacji, której chcesz używać.
Uwaga: pełny token KSeF jest wyświetlany tylko raz. Jeśli zamkniesz okno bez jego skopiowania, konieczne będzie unieważnienie tokena i wygenerowanie nowego.
Kto odpowiada za bezpieczeństwo tokena KSeF?
Za ochronę i prawidłowe zarządzanie tokenem odpowiada podatnik lub osoba, która token wygenerowała w imieniu firmy. Token powinien być przechowywany ostrożnie, a jego zakres uprawnień powinien być dopasowany do rzeczywistego zastosowania.
Jeżeli podejrzewasz, że token został ujawniony albo nie chcesz już używać danej aplikacji, możesz zalogować się do systemu KSeF i unieważnić token. Od tego momentu nie powinien on umożliwiać dalszego dostępu.
Jak bezpiecznie dodać token do aplikacji Faktino?
Po wygenerowaniu tokena możesz dodać go do aplikacji Faktino podczas pierwszej konfiguracji. W praktyce sprowadza się to do wklejenia tokena w aplikacji lub użycia kodu QR, jeśli korzystasz z takiego sposobu przeniesienia danych.
- Otwórz aplikację Faktino na telefonie.
- Wklej token KSeF albo zeskanuj przygotowany kod QR.
- Aplikacja zapisze token lokalnie na urządzeniu.
- Po konfiguracji aplikacja może rozpocząć pobieranie faktur z KSeF w zakresie nadanych uprawnień.
W Faktino: token KSeF i dane faktur pozostają lokalnie na urządzeniu użytkownika. Aplikacja nie wymaga dodatkowego konta i nie przesyła Twoich danych finansowych na serwery producenta.
Przykład praktyczny: podpięcie aplikacji w małej firmie
Pan Marek prowadzi jednoosobową działalność usługową. Często pracuje poza biurem i chce szybko sprawdzać faktury zakupowe oraz sprzedażowe na telefonie.
Loguje się do systemu KSeF, generuje token z ograniczonym zakresem uprawnień do odczytu faktur i wkleja go do aplikacji Faktino. Od tego momentu może szybciej sprawdzać dokumenty na telefonie, bez ciągłego logowania się do portalu.
Gdy przestanie korzystać z aplikacji albo zgubi telefon, może zalogować się do KSeF i unieważnić token.
Najczęstsze pytania
Po co token w KSeF, skoro można logować się Profilem Zaufanym?
Profil Zaufany i podobne metody służą do uwierzytelnienia użytkownika w portalu. Token pozwala aplikacji działać w określonym zakresie uprawnień, bez konieczności ręcznego przechodzenia przez pełny proces logowania przy każdym sprawdzeniu faktur.
Czy wygenerowanie tokena KSeF jest płatne?
Samo wygenerowanie tokena w systemie KSeF nie wymaga opłaty na rzecz Faktino. Jeżeli korzystasz z zewnętrznej aplikacji lub systemu, płatne mogą być usługi tej aplikacji zgodnie z jej cennikiem.
Czy producent aplikacji ma dostęp do mojego tokena KSeF?
W przypadku Faktino token jest zapisywany lokalnie na urządzeniu użytkownika i wykorzystywany do bezpośredniej komunikacji z KSeF. Producent aplikacji nie wymaga zakładania dodatkowego konta i nie przechowuje tokena na własnym serwerze.
Co zrobić, jeśli zgubię skopiowany token?
Token wyświetlany jest tylko raz. Jeśli go nie skopiujesz albo go zgubisz, zaloguj się do KSeF, unieważnij stary token i wygeneruj nowy.
Jakie uprawnienia nadać tokenowi dla aplikacji do podglądu faktur?
Do aplikacji służącej tylko do podglądu i kontroli faktur najlepiej nadać możliwie wąski zakres uprawnień, na przykład odczyt lub przeglądanie faktur. Nie nadawaj uprawnień, których aplikacja nie potrzebuje.
Podsumowanie
Token KSeF ułatwia codzienną pracę z fakturami, ponieważ pozwala aplikacji mobilnej pobierać dokumenty w zakresie nadanych uprawnień bez każdorazowego logowania do portalu. Najważniejsze jest jednak świadome ustawienie zakresu dostępu i bezpieczne przechowywanie tokena.
Faktino wykorzystuje token do bezpośredniego połączenia telefonu z KSeF. Aplikacja działa bez dodatkowego konta użytkownika, a token i dane faktur pozostają lokalnie na urządzeniu.
Zobacz także: jak szybko podejrzeć fakturę z KSeF oraz czy KSeF jest bezpieczny.
Chcesz szybciej sprawdzać faktury z KSeF?
Faktino pomaga kontrolować faktury zakupowe i sprzedażowe, terminy płatności oraz statusy dokumentów bez dodatkowego konta i bez reklam. Dane pozostają lokalnie na urządzeniu użytkownika.
