Certyfikaty KSeF w SaldeoSMART

Dzień dobry, w związku z uruchomieniem systemu KSeF, chcielibyśmy przybliżyć Państwu różnice wynikające z poszczególnych opcji uwierzytelniania w KSeF.

SaldeoSMART obsługuje oba rodzaje certyfikatów:
1. Wygenerowane na NIP, gdy firma uwierzytelnia się w KSeF przy pomocy pieczęci kwalifikowanej. To certyfikat firmowy, przypisany do podmiotu, nie do konkretnej osoby fizycznej.

2. Wygenerowane na PESEL,  gdy osoba fizyczna loguje się do KSeF przy pomocy Profilu Zaufanego bądź jest wskazana w ZAW-FA. Certyfikat jest przypisany do konkretnej osoby.

‼️Ważna zasada: jeden podmiot = jeden certyfikat w SaldeoSMART

Na jedną firmę (podmiot) w SaldeoSMART można dodać jeden certyfikat KSeF. To nie jest ograniczenie przypadkowe, lecz świadoma decyzja architektoniczna. Certyfikat traktujemy jako bramę systemową do KSeF, a nie osobisty identyfikator użytkownika. Operatorami zarządza się w SaldeoSMART, a dostępem do KSeF – centralnie.

Technicznie certyfikaty działają tak samo

Oba certyfikaty ( wystawiony na PESEL, wystawiony na NIP) umożliwiają dokładnie te same operacje w KSeF. KSeF nie „wie”, kto kliknął przycisk – KSeF widzi podmiot i certyfikat. Różnica zaczyna się po stronie organizacyjnej, a nie technicznej.

Docelowym rozwiązaniem rekomendowanym zarówno przez nas jak i producenta SaldeoSMART jest Certyfikat na NIP.
Jest to spowodowane poniższymi czynnikami:

  • Scentralizowane zarządzanie uprawnieniami
    Przy wykorzystaniu certyfikatu firmowego (na NIP), zarządzanie uprawnieniami w zakresie pobierania i wysyłania dokumentów odbywa się w jednym miejscu – Saldeo.

 

  • Uproszczona administracja
    Certyfikaty imienne (na PESEL) generują niepotrzebne obciążenie administracyjne  – w wypadku odejścia pracownika należy usunąć jego certyfikat, jeśli na jego miejsce przychodzi nowy, trzeba wygenerować nowy.
    Przy certyfikacie na NIP ten problem nie występuje.

 

  • Pełna kontrola i audyt
    SaldeoSMART zapewnia pełną kontrolę nad tym, kto i co robi w systemie:
    • Wiemy, kto wystawił fakturę
    • Wiemy, kto wysłał fakturę do KSeF
    • Wiemy, kto pobrał faktury z KSeF

Porównanie certyfikatów

Kryterium Certyfikat na PESEL Certyfikat na NIP
Do kogo jest przypisany Do konkretnej osoby fizycznej (PESEL) Do podmiotu (firmy)
Jak powstaje Profil Zaufany lub osoba wskazana w ZAW-FA (np. prezes) Pieczęć kwalifikowana
Rekomendowany dla JDG, małe firmy, bardzo proste struktury Spółki, większe organizacje, biura rachunkowe
Spółka – czy możliwe? Tak, warunkowo – przy jednej zaufanej osobie i dojrzałych procedurach Tak, rekomendowane
Liczba osób obsługujących KSeF Jedna osoba Wiele osób
Odporność na odejście pracownika Niska – certyfikat powiązany z osobą Wysoka – certyfikat niezależny od ludzi
Ryzyko organizacyjne Wyższe przy rotacji lub braku kontroli Niskie
Audyt i kontrola Trudniejsze przy zmianach personalnych Proste i przejrzyste
Zarządzanie dostępem Wymaga dużej dyscypliny procesowej Centralne, systemowe
Rekomendacja SaldeoSMART Tylko w określonych scenariuszach Model docelowy i bezpieczny
Call Now Button