0 0
dni
0 0
godz
0 0
min
0 0
sek

Moduł Certyfikatów i Uprawnień (MCU) w KSeF – co musisz wiedzieć?

Nasz ekspert:
Artykuły autora

Wielkość tekstu:

Ministerstwo Finansów ogłosiło kluczowy krok w drodze do wdrożenia KSeF 2.0. Już 1 listopada 2025 roku uruchomiony został Moduł Certyfikatów i Uprawnień (MCU) – kluczową funkcjonalność umożliwiającą nadawanie uprawnień użytkownikom i wydawanie certyfikatów KSeF. Certyfikaty te staną się podstawowym narzędziem uwierzytelnienia w systemie KSeF 2.0.

Czym jest MCU?

Moduł Certyfikatów i Uprawnień to nowe rozwiązanie techniczne, które jest dostępne wyłącznie z poziomu przeglądarki internetowej w domenie KSeF. MCU stanowi tymczasowe rozwiązanie przewidziane na okres przejściowy – od listopada 2025 r. do końca stycznia 2026 r. Od lutego 2026 r. funkcjonalność zostanie przeniesiona do API KSeF 2.0 oraz Aplikacji Podatnika KSeF 2.0.

Po co certyfikaty KSeF?

Certyfikaty będą pełniły 4 kluczowe funkcje:

  1. Uwierzytelnianie w systemie KSeF 2.0 - certyfikat jednoznacznie potwierdza tożsamość osoby logującej się do systemu KSeF API 2.0, stanowiąc obowiązkowy etap przed uzyskaniem dostępu do chronionych zasobów

  2. Potwierdzanie tożsamości wystawcy faktury - pozwala na jednoznaczną identyfikację wystawcy każdej faktury elektronicznej.

  3. Wystawianie faktur w trybie offline - umożliwia wystawianie faktur bezpośrednio w aplikacji fakturującej podczas awarii lub niedostępności systemu KSeF, a także w trybie „offline24" dla podatników preferujących taki sposób pracy

  4. Generowanie kodów QR dla faktur offline - umożliwia aplikacjom fakturującym wygenerowanie kodu QR potwierdzającego autentyczność i integralność faktur wystawionych offline24, udostępnianych nabywcy poza systemem KSeF

Dwa typy certyfikatów

Certyfikat KSeF to cyfrowe narzędzie potwierdzające tożsamość, które będzie niezbędne do bezpiecznego i zautomatyzowanego korzystania z Krajowego Systemu e-Faktur. Ministerstwo Finansów przewidziało dwa rodzaje certyfikatów, a każdy z nich ma inne zastosowanie:

  • Certyfikat typu 1 (uwierzytelnianie)

Przeznaczony do logowania się w systemie KSeF zarówno w sesji interaktywnej, jak i wsadowej. Po zalogowaniu certyfikatem, system uwzględnia wszystkie uprawnienia przypisane do identyfikatora podatkowego (NIP lub PESEL) zapisanego na certyfikacie.

  • Certyfikat typu 2 (offline)

Wymagany do oznaczenia faktury kodem potwierdzającym tożsamość wystawcy przy wystawianiu faktur w trybach szczególnych: offline24, offline (niedostępność systemu) oraz awaryjnym.

Oba typy generowane są osobno i ważne przez maksymalnie 2 lata.

Kto może zarządzać uprawnieniami i certyfikatami w MCU?

Dostęp do zarządzania uprawnieniami i generowania certyfikatów w MCU (od 1 listopada 2025 r.) mają:

  • osoby fizyczne (np. prowadzące JDG), które uwierzytelnią się Profilem Zaufanym lub kwalifikowanym podpisem elektronicznym. 

  • osoby fizyczne, które do 31 października 2025 r. zostały wskazane w zawiadomieniu ZAW-FA i ich uprawnienia zostaną przeniesione z KSeF 1.0.

  • podatnicy niebędący osobą fizyczną (np. spółki), którzy uwierzytelnią się kwalifikowaną pieczęcią elektroniczną posiadającą NIP podatnika.

Konieczność pierwotnego nadania uprawnień w module MCU (od 1 listopada 2025 r.) wystąpi w przypadku:

  • osoby fizycznej, która do 31 października 2025 r. nie została uprawniona na podstawie ZAW-FA w KSeF 1.0.

  • podmiotu (np. spółki), który nie nadał uprawnień w KSeF 1.0 i musi wykonać ten proces od zera w MCU, np. przy użyciu kwalifikowanej pieczęci elektronicznej

Jak uzyskać certyfikat?

Aby wystąpić o wydanie certyfikatu, należy uwierzytelnić się w systemie jako podatnik lub osoba uprawniona za pomocą: podpisu zaufanego, kwalifikowanego podpisu elektronicznego, kwalifikowanej pieczęci elektronicznej.

We wniosku o wydanie certyfikatu trzeba będzie podać dane osoby fizycznej lub podmiotu zgodne z danymi identyfikującymi w momencie składania wniosku. Po poprawnym przetworzeniu certyfikat zostanie wydany i będzie gotowy do pobrania.

Limity certyfikatów

Przewidziano następujące limity liczby certyfikatów dla każdego typu (Typ 1 i Typ 2 liczony osobno):

  • Osoba fizyczna (PESEL): 2 aktywne + 2 zapasowe

  • Osoba/podmiot (NIP): 100 aktywnych + 100 zapasowych

Ważne terminy

1 listopada 2025 – start MCU i możliwość pobierania certyfikatów

1 lutego 2026 – obowiązkowe używanie certyfikatów w KSeF 2.0

31 grudnia 2026 – koniec obsługi tokenów

1 stycznia 2027 – tylko certyfikaty KSeF jako metoda uwierzytelnienia

Artykuły
Brak wyników.
Więcej artykułów
Wzory
Brak wyników.
Więcej wzorów