Krajowy System e‑Faktur (KSeF) działa w oparciu o model poświadczeń. Zanim ktokolwiek wystawi, pobierze lub podejrzy e‑fakturę, musi się uwierzytelnić (potwierdzić tożsamość) i mieć nadane uprawnienia (zakres czynności, które może wykonać). Poza samym podatnikiem w KSeF mogą działać osoby/podmioty upoważnione — np. biuro rachunkowe.
Jak się logować (metody uwierzytelniania)?
• Profil Zaufany (PZ) ![]()
• Kwalifikowany podpis elektroniczny ![]()
• Kwalifikowana pieczęć elektroniczna ![]()
• Po pierwszym logowaniu możesz wygenerować token – wygodny „klucz” do integracji z programem księgowym (bez każdorazowego podpisywania).
• Token jest ważny do czasu jego unieważnienia przez podatnika.
Jakie są uprawnienia w KSeF?
• Zarządzanie uprawnieniami (nadawanie/zmiana/odbieranie)![]()
• Wystawianie e‑faktur ![]()
• Dostęp do e‑faktur (podgląd/pobieranie) ![]()
Kto ma „startowe” prawa?
• Osoba fizyczna (podatnik) – po uwierzytelnieniu ma automatyczne uprawnienia właścicielskie. Gdy podpis kwalifikowany nie zawiera PESEL/NIP, można przypisać „odcisk” podpisu przez ZAW‑FA.
• Podmiot niebędący osobą fizyczną (spółka itp.) – jeśli ma kwalifikowaną pieczęć z NIP, działa od razu; w pozostałych przypadkach trzeba wskazać osobę uprawnioną (np. księgową) przez ZAW‑FA.
ZAW‑FA – kiedy i po co?
• Gdy podmiot nie może uwierzytelnić się e‑pieczęcią.
• Gdy trzeba zgłosić podpis kwalifikowany bez PESEL/NIP (przypisanie „odcisku” podpisu).
• Gdy spółka chce wskazać osobę do działania w KSeF.
Rekomendowany schemat dla Klienta (mała firma)
• Uwierzytelnij się w KSeF (PZ / e‑podpis / e‑pieczęć).
• Wygeneruj token (np. osobny do wystawiania i osobny do odczytu).
• Nadaj uprawnienia: sobie (wystawianie + dostęp), biuru rachunkowemu (min. dostęp do faktur; opcjonalnie wystawianie), pracownikom wg ról.
Przykładowe role dla biura rachunkowego
• Dostęp do e‑faktur (przegląd/pobieranie) ![]()
• Wystawianie e‑faktur (jeśli biuro wystawia w Twoim imieniu) ![]()
• Zarządzanie uprawnieniami (tylko jeżeli chcesz, by biuro dodawało/odcinało użytkowników) ![]()
Najczęstsze pułapki i jak ich uniknąć
• Przydzielaj biuru wyłącznie niezbędny zakres (zasada minimalnych uprawnień).
• Token trzymaj w menedżerze haseł; w razie wycieku unieważnij i wygeneruj nowy.
• Jeśli podpis nie zawiera PESEL/NIP – zgłoś „odcisk” podpisu przez ZAW‑FA.
Gdzie to zrobić?
• Aplikacja Podatnika KSeF – wystawianie, odbieranie i zarządzanie uprawnieniami (w tym generowanie tokenów).
• Baza wiedzy KSeF – oficjalne wytyczne i aktualności dot. uprawnień.
• Formularz ZAW‑FA – do pobrania na podatki.gov.pl (PDF).
Jak możemy pomóc jako biuro?
• Konfiguracja KSeF „od A do Z”.
• Polityka uprawnień (kto i co może).
• Integracja programu i tokeny per rola.
• Przygotowanie i złożenie ZAW‑FA, gdy wymagane.