Jest luty 2026 i większość firm dopiero uczy się KSeF. Logowanie przez Profil Zaufany, tokeny API, mObywatel — kanał uwierzytelniania można sobie wybierać. Ale ta wygoda ma datę ważności.
Co dokładnie się zmienia?
Dziś masz kilka sposobów logowania do KSeF:
| Metoda | Status w 2026 | Status od 2027 |
|---|---|---|
| Profil Zaufany | Działa (tymczasowo do 31.03.2026) | Do wycofania |
| mObywatel / e-Dowód | Działa (od 14.02.2026) | Ograniczone |
| Token KSeF | Działa | Wygasa 31.12.2026 |
| Certyfikat KSeF (MF) | Działa (od 01.11.2025) | Docelowa metoda |
| Kwalifikowany podpis/pieczęć | Działa | Działa |
Token to najprostsza metoda — generujesz go raz w portalu i używasz do automatycznych połączeń z API. Większość integracji (programy FK, skrypty, narzędzia) opiera się właśnie na tokenach. Ich wygaśnięcie oznacza, że każde narzędzie łączące się z KSeF automatycznie musi przejść na certyfikaty.
Jakie certyfikaty wchodzą w grę?
Certyfikat KSeF wydawany przez Ministerstwo Finansów — darmowy, ważny do 2 lat. Generujesz go przez portal KSeF lub przez Profil Zaufany. To docelowa metoda, którą MF promuje od listopada 2025.
Kwalifikowany podpis elektroniczny — certyfikat z PESEL-em lub NIP-em, kupowany u certyfikowanego dostawcy. Koszt: 200-400 PLN. Przeznaczony głównie dla osób fizycznych.
Kwalifikowana pieczęć elektroniczna — certyfikat z NIP-em firmy. Koszt: około 1 500 PLN. Przeznaczona dla podmiotów prawnych (spółki, urzędy).
Co to znaczy w praktyce?
Jeśli dziś używasz tokena do połączenia z KSeF (bezpośrednio lub przez swój program FK), musisz do końca 2026 roku:
- Wygenerować certyfikat KSeF — przez portal Ministerstwa Finansów lub przez Profil Zaufany
- Zainstalować go w swoim narzędziu/programie
- Przetestować połączenie — upewnić się, że wszystko działa przed 1 stycznia 2027
Dlaczego MF odchodzi od tokenów?
Tokeny mają słabości bezpieczeństwa. Przechowywane w kodzie źródłowym, współdzielone między pracownikami, kopiowane na pendrive — to nie jest standard, na którym można budować system obsługujący miliony faktur.
Certyfikaty oferują silniejsze uwierzytelnianie (kryptografia asymetryczna), są przypisane do konkretnego podmiotu i mają datę ważności, która wymusza regularną rotację.
Jak obsługuje to DrukarkaKSeF?
Moduł KSeF Online w DrukarkaKSeF od początku używa certyfikatów — nie tokenów. Logowanie odbywa się przez podpis XAdES-BES, który jest standardem podpisu elektronicznego XML.
W praktyce wygląda to tak:
- Kreator certyfikatu (5 kroków) prowadzi przez cały proces — od wyboru certyfikatu do testowego logowania
- Generator certyfikatu przez Profil Zaufany — jeśli nie masz jeszcze certyfikatu, możesz go wygenerować bezpośrednio z poziomu aplikacji
- Certyfikat jest przechowywany lokalnie — na Twoim komputerze, zaszyfrowany
Co zrobić teraz?
Nawet jeśli obowiązek certyfikatów zaczyna się dopiero od 2027, warto przygotować się wcześniej. Grudzień 2026 będzie gorący — każdy, kto odłożył temat na ostatnią chwilę, będzie szukał pomocy naraz.
- Sprawdź, czym się dziś logujesz do KSeF. Jeśli tokenem — zaplanuj migrację na certyfikat.
- Wygeneruj certyfikat testowy. Możesz to zrobić już teraz przez portal MF — certyfikat jest darmowy.
- Przetestuj połączenie certyfikatem. Upewnij się, że Twój program FK lub narzędzie obsługuje certyfikaty, a nie tylko tokeny.
Przygotuj się na 2027 — pobierz DrukarkaKSeF i przetestuj moduł certyfikatów. 14 dni za darmo, bez rejestracji. Kreator certyfikatu poprowadzi Cię krok po kroku: drukarkaksef.pl
Wypróbuj Drukarkę KSeF za darmo
14 dni bezpłatnego testu. Pobierz, zainstaluj, drukuj — bez rejestracji i bez karty płatniczej.
