Владислав Лапин
Ведущий консультант MIA CONSULT GROUP
Зачем нужен сертификат KSeF, где хранить и что с ним делать
KSeF (Krajowy System e-Faktur) – это национальная система электронных счетов-фактур в Польше, через которую компании обязаны выставлять и получать структурированные электронные фактуры.
С 2026 года использование KSeF становится обязательным для большинства предпринимателей – вне зависимости от формы бизнеса или статуса плательщика VAT. Это нововведение закреплено в законе о VAT, который переносит обязательный переход на e-фактуры на 2026 год.
Подробнее что такое KSeF вы можете почитать в нашем блоге в рубрике KSeF.
В условиях этих требований одним из ключевых элементов работы с KSeF и интеграции KSeF с программами по выставлению фактур является сертификат KSeF – специальный электронный «ключ» для доступа к системе.
В данной статье мы подробно разберем, что представляет собой сертификат KSeF, зачем он нужен, кто должен его получить, как его получить, где и как безопасно хранить файл сертификата и пароль, а также что делать в случае утери. В конце уделим внимание практической значимости правильного обращения с сертификатом и возможным последствиям нарушений требований.
Что такое сертификат KSeF и для чего он нужен
Сертификат KSeF – это электронный криптографический файл, выполняющий роль уникального удостоверения личности или компании в системе KSeF.
Проще говоря, сертификат выступает цифровым аналогом печати или подписи, который однозначно идентифицирует вас (как налогоплательщика) при работе в KSeF. Он является одним из официальных методов аутентификации пользователя в системе. Без него с 2026 года невозможно будет полноценно интегрировать свои бухгалтерские программы с государственным порталом и безопасно обмениваться электронными фактурами.
Практическая роль сертификата KSeF очень важна. Он нужен для следующих целей:
- Вход и аутентификация в KSeF: сертификат позволяет предпринимателю или уполномоченному лицу входить в систему e-фактур под своим именем. При логине по сертификату система проверяет ваши права и привязывает их к указанному в сертификате идентификатору (NIP или PESEL).
- Автоматическая интеграция с внешними программами: сертификат служит для безопасного соединения вашего бухгалтерского или торгового ПО с KSeF. С его помощью внешние приложения могут отправлять и получать фактуры от имени вашей фирмы без ручного ввода логина. Отметим, что временные токены API действуют только до конца 2026 года, после чего для интеграции единственным способом будет сертификат KSeF.
- Выставление фактур в офлайн-режиме: при сбое или недоступности KSeF вы можете выставить e-фактуру в особом режиме offline – но только если на фактуре будет проставлен специальный код, сгенерированный на основе вашего сертификата KSeF. Этот код подтверждает вашу личность (или организацию) как выставителя фактуры в период, когда центральная база недоступна. Без действующего сертификата оформить фактуру во время сбоя не получится.
Срок действия сертификата ограничен законом – максимум 2 года с даты выдачи (или с выбранной даты начала действия). По истечении этого срока сертификат необходимо обновить, подав новый запрос. Следить за актуальностью сертификата крайне важно, ведь просроченный сертификат означает потерю доступа: интеграции с KSeF перестанут работать, вход в систему и отправка фактур (особенно в офлайн-режиме) станут невозможны.
Закон допускает и досрочное аннулирование сертификата, если в этом есть необходимость – например, при смене ответственного сотрудника или компрометации ключа. Таким образом, сертификат KSeF – критически важный элемент для всех, кто работает с электронными фактурами, и требует ответственного обращения.
Есть вопросы по KSeF?
- Закажите онлайн консультацию бухгалтера и получите всю необходимую информацию!
Кто должен получать сертификат KSeF (включая иностранных предпринимателей)
Получить сертификат KSeF необходимо всем предпринимателям, которые подпадают под обязанность использования системы e-фактур. Согласно актуальным нормам, фактуры в KSeF обязаны выставлять все налогоплательщики VAT – как активные плательщики, так и освобожденные от VAT – независимо от формы ведения бизнеса (компании, ИП и т.д.) В частности, под требования подпадают:
- Все польские компании и ИП – они обязаны перейти на структурированные электронные фактуры в KSeF в установленные сроки.
- Иностранные фирмы, зарегистрированные в Польше плательщиками VAT. Если зарубежная компания получила польский налоговый номер NIP и обязана выставлять польские фактуры, на нее также распространяется требование использовать KSeF. Это относится, например, к иностранным предпринимателям, ведущим бизнес в Польше через местные подразделения или оказывающим услуги с обязательством выставления польской фактуры.
Важно для иностранных предпринимателей: действующее законодательство уточняет особые случаи. Если иностранное предприятие не имеет ни офиса, ни постоянного отделения на территории Польши, то оно может быть освобождено от обязательного фактурирования через KSeF. Аналогично, если иностранная фирма имеет постоянное отделение в Польше, но это отделение не участвует в данной поставке товаров/услуг, то такие фактуры тоже могут не подпадать под обязательный KSeF.
Проще говоря, нерезидент, работающий удаленно без присутствия в Польше, не обязан подключаться к системе обязательно – хотя имеет право добровольно использовать KSeF для удобства. Однако во всех иных случаях – когда иностранный предприниматель фактически ведет деятельность в Польше или через филиал – ему следует получить сертификат KSeF и пользоваться системой наравне с польскими фирмами.
Не стоит полагаться на возможные исключения: если вы иностранный бизнесмен, планирующий регулярные операции в Польше, безопаснее заблаговременно получить сертификат и настроить доступ к KSeF, чтобы не нарушить требований.
Отдельно отметим, что форма собственности или гражданство владельца не имеют значения – обязателен сам факт регистрации в Польше как налогоплательщика. Даже если бизнесом владеет иностранец, но компания зарегистрирована по польскому законодательству (или ИП, внесенный в CEIDG), она должна работать с e-фактурами через KSeF. Для многих иностранцев сертификат KSeF становится оптимальным способом доступа. Сертификат же можно получить, имея польский NIP и выполнив процедуру аутентификации электронным способом (например, с помощью квалифицированной электронной подписи, признанной в ЕС).
Как получить сертификат KSeF: способы и процедура
1. Первичная аутентификация в KSeF
Прежде чем подать заявку на сертификат, вы должны подтвердить свою личность или полномочия в системе. Сделать это можно тремя способами:
- Через Profil Zaufany (Доверенный профиль). Это быстрый и бесплатный метод для физических лиц-предпринимателей. Если у вас есть польский доверенный профиль (доступен, например, через интернет-банкинг), вы можете им подписать запрос.
- С помощью квалифицированной электронной подписи. Подойдет любой квалифицированный сертификат, имеющий юридическую силу (польский или выданный в ЕС, признанный по eIDAS). Этот способ часто используют лица, у которых уже есть подпись для отчетности.
- С помощью квалифицированной электронной печати организации. Это вариант для компаний: печать привязана к самой фирме, а не к конкретному человеку. Она позволяет подписать заявку от имени компании (без указания конкретного сотрудника).
Выберите один из методов и войдите в систему KSeF.
Важно: первичная авторизация нужна только для выдачи сертификата; в дальнейшем для входа можно будет использовать сам сертификат.
2. Подача электронного заявления на сертификат
После успешной аутентификации войдите в раздел “Certyfikaty” (Сертификаты) на портале KSeF и выберите опцию “Wnioskuj o certyfikat” (Подать заявку на сертификат). Система откроет форму заявки. В ней нужно указать:
- Название сертификата (Nazwa certyfikatu). Это произвольное имя для удобства, чтобы вы различали несколько сертификатов (например, “Certyfikat_KSeF_JanNowak”). Название не влияет на права, но помогает в управлении.
- Пароль для сертификата (Hasło). Придумайте надежный пароль, которым будет защищен ваш сертификат (частный ключ). Пароль нужно ввести дважды. Запомните или запишите этот пароль особо тщательно – без него использование сертификата будет невозможно, и восстановить его нельзя. Рекомендовано создать длинный уникальный пароль и сохранить его в надежном менеджере паролей.
- Назначение сертификата (Przeznaczenie certyfikatu). Выберите, для чего вы запрашиваете сертификат. Здесь доступны два типа:
- Uwierzytelnienie w systemie KSeF – для обычной работы и онлайн-доступа к системе (аутентификация). Именно этот вариант нужен, чтобы входить в KSeF и интегрировать системы в стандартном режиме.
- Podpis (link) do weryfikacji wystawcy (offline) – для подписания офлайн-фактур при сбоях KSeF. Такой сертификат потребуется, если планируете выписывать фактуры в режиме offline24/awaria.
Примечание: при первом получении можно сразу последовательно сгенерировать два разных сертификата – один для обычной работы, второй для offline-режима. Однако если ваша компания небольшая и не предполагает работать офлайн, можно ограничиться типом «uwierzytelnienie». - Дата начала действия сертификата. Укажите с какой даты сертификат становится активным. Обычно ставят текущую дату (по умолчанию). Срок действия автоматически составит 2 года с этой даты (или меньше, если вы укажете раннюю дату окончания).
3. Генерация и получение сертификата
После заполнения формы нажмите кнопку “Generuj” (Сгенерировать) и затем отправьте заявку (“Wyślij wniosek o wydanie certyfikatu”). Система начнет процесс выдачи – это может занять пару минут. Статус можно обновлять кнопкой «Odśwież» (Обновить). Когда сертификат будет успешно выпущен, появится сообщение о завершении процесса. Теперь самое главное – скачать файлы сертификата.
Сразу сохраните полученные файлы сертификата и ключа в надежное место!
Обратите внимание: после закрытия этой страницы повторно скачать сертификат уже не получится. Система не хранит ваши личные сертификатные файлы для повторной выдачи, их можно получить только один раз при создании. Поэтому скачайте .crt (или .pfx) и .key и сделайте резервную копию.
Использование сертификата
Теперь у вас на руках файл сертификата и заданный пароль. С их помощью вы сможете:
- Авторизоваться в веб-интерфейсе KSeF (выбирая вход “Certyfikatem KSeF” и загружая свой файл, затем вводя пароль).
- Настроить интеграцию в своем программном обеспечении – многие бухгалтерские системы и сервисы по генерации фактур позволят импортировать сертификат (формата .pfx/.pem) и автоматически обмениваться фактурами с KSeF.
- Выдавать офлайн-фактуры (если у вас получен отдельный сертификат для offline, его реквизиты нужно будет указывать на документах при простое системы).
Имейте в виду, что сертификат KSeF содержит ваши идентификационные данные – например, NIP компании или PESEL владельца, имя организации и т.д.
Сертификат, выданный на физическое лицо, строго персональный: запросить и скачать его может только сам этот человек, и пользоваться им должен только он.
Сертификат на фирму (по NIP) не привязан к конкретному сотруднику, и компания может выдавать копии таким сертификатом нескольким работникам для работы. Однако ответственность за то, кому вы передаете фирменный сертификат и как он используется, лежит на организации.
Рекомендуется по возможности генерировать отдельные сертификаты для каждого уполномоченного пользователя или интеграции, вместо того чтобы все пользовались одним файлом – это повысит контроль и безопасность.
Помните, что сертификат KSeF приравнивается к электронной подписи вашей фирмы в системе электронных фактур. Все действия, совершенные с его использованием, будут считаться выполненными вами. Поэтому относитесь к его хранению столь же тщательно, как к уставным документам или печатям. Эти превентивные меры кибербезопасности минимизируют риск несанкционированного использования сертификата злоумышленниками.
Что делать, если файл сертификата или пароль утеряны
Несмотря на все предосторожности, может случиться неприятное: вы потеряли файл сертификата (например, сбой компьютера, утрата носителя) или забыли/утратили пароль к нему.
Разберем, как действовать в таких ситуациях:
Утерян файл сертификата (и нет резервной копии). В этом случае у вас на руках остался только пароль, но нечего открывать, либо вообще ничего не осталось. Поскольку повторно скачать ранее выданный сертификат нельзя, единственный выход – запросить новый сертификат.
Алгоритм следующий:
- При возможности аннулируйте старый сертификат. Это важно, если есть подозрение, что файл мог попасть к третьим лицам. Зайдите в KSeF (например, доверенный профиль или квалифицированную подпись) и в разделе управления сертификатами выберите свой старый сертификат, нажмите “Unieważnij” (Аннулировать). Таким образом, даже если кто-то найдет ваш старый файл, система не примет его для входа. (Если же файл просто безвозвратно утерян, а копий нигде нет, вы можете и не аннулировать – со временем он все равно истечет. Но во избежание путаницы лучше отозвать.)
- Далее подайте заявку на новый сертификат через MCU тем же способом, что и в первый раз. Повторно пройдите аутентификацию (Profil Zaufany / e-подпись и т.д.), заполните форму запроса сертификата и скачайте свежевыпущенные файлы. Присвойте новый пароль. После чего сразу внедрите новый сертификат вместо утраченного в ваши системы (программа для фактур, интеграции и пр.).
- Сообщите коллегам (если сертификат был общим для отдела), что старый сертификат недействителен, и распространите новый безопасным способом.
Важно: Отзыв или утрата сертификата не освобождают вас от обязанностей выставлять фактуры в KSeF.
Практическая значимость
Соблюдение требований безопастности с сертификатом KSeF очевидно. Этот цифровой ключ – пропуск в мир обязательного электронного документооборота. Его правильное получение и хранение – залог того, что ваша компания будет соответствовать закону и бесперебойно вести бизнес. Нарушения же чреваты и финансовыми потерями, и регуляторными проблемами. Поэтому владельцам бизнеса (в том числе иностранцам в Польше) следует отнестись к теме очень серьезно. Убедитесь, что вы своевременно получили все необходимые сертификаты, распределили роли и доступы в KSeF, и внедрили корпоративную политику по их защите. В условиях цифровизации налоговой системы такая предусмотрительность – лучшая стратегия для безопасности вашего дела и спокойствия.
Сертификат KSeF – это ваша ответственность, но при грамотном обращении он существенно упростит выполнение новых требований и обезопасит от случайных нарушений. Пользуйтесь им осознанно и безопасно, и тогда переход на обязательные e-фактуры пройдет для вашего бизнеса максимально эффективно и без негативных последствий.