21/01/2026
📌 KSeF – certyfikaty i tokeny
Certyfikaty i tokeny, to one odpowiadają za techniczne połączenie z KSeF przy wystawianiu i odbieraniu faktur.
🔐 Certyfikat KSeF – certyfikat a klucz (.key)
(to są dwa różne pliki – i oba są potrzebne)
Przy generowaniu certyfikatu KSeF powstają dwa różne elementy, które bardzo często są mylone:
1️⃣ Klucz do certyfikatu – plik .key
To tzw. klucz prywatny.
jest generowany tylko jeden raz,
trzeba go pobrać i zapisać od razu,
nie da się go pobrać ani wygenerować ponownie.
➡️ Bez pliku .key:
nie da się wgrać certyfikatu do programu księgowego lub platformy,
nie da się połączyć systemu z KSeF,
certyfikat widoczny w KSeF nie będzie działał technicznie.
2️⃣ Certyfikat
To publiczna część certyfikatu – informacja, kto działa w KSeF.
certyfikat jako obiekt pozostaje widoczny w KSeF,
można go wygenerować ponownie,
sam certyfikat bez klucza (.key) nie wystarczy.
🧠 Najprościej:
certyfikat = tożsamość,
klucz (.key) = możliwość działania.
❗ Zgubienie pliku .key oznacza konieczność wygenerowania nowego certyfikatu.
📄 Rodzaje certyfikatów KSeF
✔️ Certyfikat do uwierzytelnienia i podpisywania
Służy do:
połączenia z KSeF,
podpisywania faktur danymi wystawcy,
wysyłania faktur sprzedażowych,
pobierania faktur kosztowych,
dosyłania do KSeF faktur wystawionych offline.
To certyfikat używany w codziennej pracy z KSeF.
✔️ Certyfikat do wystawiania faktur w trybie offline
Tryb offline KSeF oznacza:
wystawienie faktury bez połączenia z KSeF (np. awaria Internetu),
faktura musi zostać później przesłana do KSeF.
W praktyce:
faktura offline → certyfikat offline,
późniejsza wysyłka → certyfikat uwierzytelniający,
do obsługi faktury offline potrzebne są oba certyfikaty.
👤 Na kogo może być wystawiony certyfikat?
na podmiot (NIP) – np. spółkę lub inną firmę,
na osobę fizyczną (PESEL) – właściciela JDG, pracownika, osobę z biura rachunkowego.
Certyfikat na osobę fizyczną zawiera numer PESEL, dlatego wymaga szczególnej dbałości o bezpieczeństwo.
Warto zastrzec PESEL przy generowaniu certyfikatu na numer PESEL dla celów bezpieczeństwa.
🔑 Token KSeF – do czego służy i na co uważać?
Token KSeF służy do autoryzacji systemów i aplikacji (API).
jest wyświetlany tylko raz przy generowaniu,
nie da się go później podejrzeć,
jest ważny do końca 2026 roku,
nie zastępuje certyfikatu – certyfikaty i tak są obowiązkowe.
⚠️ Zakres tokenu
Podczas generowania tokenu trzeba zaznaczyć, do czego będzie używany, np.:
wystawianie faktur,
przeglądanie faktur,
przeglądanie lub zarządzanie uprawnieniami,
zarządzanie jednostkami podrzędnymi.
➡️ Jeżeli token ma być używany np. na platformie biura rachunkowego do wystawiania faktur, musi mieć zaznaczoną tę funkcję, inaczej połączenie nie zadziała.
W praktyce:
niewiele systemów obsługuje obecnie tokeny i certyfikaty KSeF 2.0,
realne działanie tokenów pojawi się u wielu dostawców dopiero pod koniec stycznia/ od 1 lutego
najpewniejszym i docelowym rozwiązaniem są certyfikaty.
🌐 Gdzie obecnie generujemy certyfikaty i tokeny?
👉 Na dziś certyfikaty i tokeny generujemy WYŁĄCZNIE przez stronę:
mcu.mf.gov.pl
nie korzystamy z wersji demo ani przedprodukcyjnych,
takie działania nic nie dadzą.
➡️ Od 1 lutego generowanie właściwych certyfikatów i tokenów
będzie możliwe również bezpośrednio w KSeF.
📅 Certyfikaty i tokeny KSeF 2.0 – krótkie doprecyzowanie
certyfikaty KSeF 2.0 → obowiązują od 1 lutego (można je wgrać wcześniej, ale nie wszędzie się da!),
tokeny KSeF 2.0 → w wielu systemach będzie można wgrać dopiero pod koniec stycznia / od 1 lutego,
wcześniejsze dodanie tokenu/ certyfikatu może powodować komunikat „ certyfikat/token niepoprawny”, mimo że jest prawidłowo wygenerowany.
🤝 Czy trzeba nadawać uprawnienia biuru rachunkowemu w KSeF?
👉 Nie zawsze – to zależy od modelu pracy.
✅ Gdy firma korzysta z platformy udostępnionej przez biuro rachunkowe
na platformę wgrywane są certyfikaty firmy,
platforma łączy się z KSeF automatycznie,
faktury są wysyłane i pobierane (przeważnie codziennie),
biuro rachunkowe nie potrzebuje osobnych uprawnień w KSeF.
📂 Gdy firma nie korzysta z platformy
klient sam pobiera faktury z KSeF i przekazuje je do biura,
odpowiedzialność za pobranie dokumentów leży po stronie firmy,
🧠 Podsumowanie
certyfikaty są podstawą technicznej pracy z KSeF,
token ma znaczenie pomocnicze i ograniczone zakresem,
uprawnienia dla biura rachunkowego nie zawsze są konieczne,
kluczowe jest dobranie właściwego modelu pracy.
✨ Biuro Rachunkowe Bilans Anna Głodnicka
728 958 562
biuro@biuro-bilans. Pl