Dzień dobry, w związku z uruchomieniem systemu KSeF, chcielibyśmy przybliżyć Państwu różnice wynikające z poszczególnych opcji uwierzytelniania w KSeF.
SaldeoSMART obsługuje oba rodzaje certyfikatów:
1. Wygenerowane na NIP, gdy firma uwierzytelnia się w KSeF przy pomocy pieczęci kwalifikowanej. To certyfikat firmowy, przypisany do podmiotu, nie do konkretnej osoby fizycznej.
2. Wygenerowane na PESEL, gdy osoba fizyczna loguje się do KSeF przy pomocy Profilu Zaufanego bądź jest wskazana w ZAW-FA. Certyfikat jest przypisany do konkretnej osoby.
‼️Ważna zasada: jeden podmiot = jeden certyfikat w SaldeoSMART
Na jedną firmę (podmiot) w SaldeoSMART można dodać jeden certyfikat KSeF. To nie jest ograniczenie przypadkowe, lecz świadoma decyzja architektoniczna. Certyfikat traktujemy jako bramę systemową do KSeF, a nie osobisty identyfikator użytkownika. Operatorami zarządza się w SaldeoSMART, a dostępem do KSeF – centralnie.
Technicznie certyfikaty działają tak samo
Oba certyfikaty ( wystawiony na PESEL, wystawiony na NIP) umożliwiają dokładnie te same operacje w KSeF. KSeF nie „wie”, kto kliknął przycisk – KSeF widzi podmiot i certyfikat. Różnica zaczyna się po stronie organizacyjnej, a nie technicznej.
Docelowym rozwiązaniem rekomendowanym zarówno przez nas jak i producenta SaldeoSMART jest Certyfikat na NIP.
Jest to spowodowane poniższymi czynnikami:
- Scentralizowane zarządzanie uprawnieniami
Przy wykorzystaniu certyfikatu firmowego (na NIP), zarządzanie uprawnieniami w zakresie pobierania i wysyłania dokumentów odbywa się w jednym miejscu – Saldeo.
- Uproszczona administracja
Certyfikaty imienne (na PESEL) generują niepotrzebne obciążenie administracyjne – w wypadku odejścia pracownika należy usunąć jego certyfikat, jeśli na jego miejsce przychodzi nowy, trzeba wygenerować nowy.
Przy certyfikacie na NIP ten problem nie występuje.
- Pełna kontrola i audyt
SaldeoSMART zapewnia pełną kontrolę nad tym, kto i co robi w systemie: -
- Wiemy, kto wystawił fakturę
- Wiemy, kto wysłał fakturę do KSeF
- Wiemy, kto pobrał faktury z KSeF
Porównanie certyfikatów
| Kryterium | Certyfikat na PESEL | Certyfikat na NIP |
|---|---|---|
| Do kogo jest przypisany | Do konkretnej osoby fizycznej (PESEL) | Do podmiotu (firmy) |
| Jak powstaje | Profil Zaufany lub osoba wskazana w ZAW-FA (np. prezes) | Pieczęć kwalifikowana |
| Rekomendowany dla | JDG, małe firmy, bardzo proste struktury | Spółki, większe organizacje, biura rachunkowe |
| Spółka – czy możliwe? | Tak, warunkowo – przy jednej zaufanej osobie i dojrzałych procedurach | Tak, rekomendowane |
| Liczba osób obsługujących KSeF | Jedna osoba | Wiele osób |
| Odporność na odejście pracownika | Niska – certyfikat powiązany z osobą | Wysoka – certyfikat niezależny od ludzi |
| Ryzyko organizacyjne | Wyższe przy rotacji lub braku kontroli | Niskie |
| Audyt i kontrola | Trudniejsze przy zmianach personalnych | Proste i przejrzyste |
| Zarządzanie dostępem | Wymaga dużej dyscypliny procesowej | Centralne, systemowe |
| Rekomendacja SaldeoSMART | Tylko w określonych scenariuszach | Model docelowy i bezpieczny |