Ministerstwo Finansów ogłosiło kluczowy krok w drodze do wdrożenia KSeF 2.0. Już 1 listopada 2025 roku uruchomiony został Moduł Certyfikatów i Uprawnień (MCU) – kluczową funkcjonalność umożliwiającą nadawanie uprawnień użytkownikom i wydawanie certyfikatów KSeF. Certyfikaty te staną się podstawowym narzędziem uwierzytelnienia w systemie KSeF 2.0.
Czym jest MCU?
Moduł Certyfikatów i Uprawnień to nowe rozwiązanie techniczne, które jest dostępne wyłącznie z poziomu przeglądarki internetowej w domenie KSeF. MCU stanowi tymczasowe rozwiązanie przewidziane na okres przejściowy – od listopada 2025 r. do końca stycznia 2026 r. Od lutego 2026 r. funkcjonalność zostanie przeniesiona do API KSeF 2.0 oraz Aplikacji Podatnika KSeF 2.0.
Po co certyfikaty KSeF?
Certyfikaty będą pełniły 4 kluczowe funkcje:
Uwierzytelnianie w systemie KSeF 2.0 - certyfikat jednoznacznie potwierdza tożsamość osoby logującej się do systemu KSeF API 2.0, stanowiąc obowiązkowy etap przed uzyskaniem dostępu do chronionych zasobów
Potwierdzanie tożsamości wystawcy faktury - pozwala na jednoznaczną identyfikację wystawcy każdej faktury elektronicznej.
Wystawianie faktur w trybie offline - umożliwia wystawianie faktur bezpośrednio w aplikacji fakturującej podczas awarii lub niedostępności systemu KSeF, a także w trybie „offline24" dla podatników preferujących taki sposób pracy
Generowanie kodów QR dla faktur offline - umożliwia aplikacjom fakturującym wygenerowanie kodu QR potwierdzającego autentyczność i integralność faktur wystawionych offline24, udostępnianych nabywcy poza systemem KSeF
Dwa typy certyfikatów
Certyfikat KSeF to cyfrowe narzędzie potwierdzające tożsamość, które będzie niezbędne do bezpiecznego i zautomatyzowanego korzystania z Krajowego Systemu e-Faktur. Ministerstwo Finansów przewidziało dwa rodzaje certyfikatów, a każdy z nich ma inne zastosowanie:
- Certyfikat typu 1 (uwierzytelnianie)
Przeznaczony do logowania się w systemie KSeF zarówno w sesji interaktywnej, jak i wsadowej. Po zalogowaniu certyfikatem, system uwzględnia wszystkie uprawnienia przypisane do identyfikatora podatkowego (NIP lub PESEL) zapisanego na certyfikacie.
- Certyfikat typu 2 (offline)
Wymagany do oznaczenia faktury kodem potwierdzającym tożsamość wystawcy przy wystawianiu faktur w trybach szczególnych: offline24, offline (niedostępność systemu) oraz awaryjnym.
Oba typy generowane są osobno i ważne przez maksymalnie 2 lata.
Kto może zarządzać uprawnieniami i certyfikatami w MCU?
Dostęp do zarządzania uprawnieniami i generowania certyfikatów w MCU (od 1 listopada 2025 r.) mają:
osoby fizyczne (np. prowadzące JDG), które uwierzytelnią się Profilem Zaufanym lub kwalifikowanym podpisem elektronicznym.
osoby fizyczne, które do 31 października 2025 r. zostały wskazane w zawiadomieniu ZAW-FA i ich uprawnienia zostaną przeniesione z KSeF 1.0.
podatnicy niebędący osobą fizyczną (np. spółki), którzy uwierzytelnią się kwalifikowaną pieczęcią elektroniczną posiadającą NIP podatnika.
Konieczność pierwotnego nadania uprawnień w module MCU (od 1 listopada 2025 r.) wystąpi w przypadku:
osoby fizycznej, która do 31 października 2025 r. nie została uprawniona na podstawie ZAW-FA w KSeF 1.0.
podmiotu (np. spółki), który nie nadał uprawnień w KSeF 1.0 i musi wykonać ten proces od zera w MCU, np. przy użyciu kwalifikowanej pieczęci elektronicznej
Jak uzyskać certyfikat?
Aby wystąpić o wydanie certyfikatu, należy uwierzytelnić się w systemie jako podatnik lub osoba uprawniona za pomocą: podpisu zaufanego, kwalifikowanego podpisu elektronicznego, kwalifikowanej pieczęci elektronicznej.
We wniosku o wydanie certyfikatu trzeba będzie podać dane osoby fizycznej lub podmiotu zgodne z danymi identyfikującymi w momencie składania wniosku. Po poprawnym przetworzeniu certyfikat zostanie wydany i będzie gotowy do pobrania.
Limity certyfikatów
Przewidziano następujące limity liczby certyfikatów dla każdego typu (Typ 1 i Typ 2 liczony osobno):
Osoba fizyczna (PESEL): 2 aktywne + 2 zapasowe
Osoba/podmiot (NIP): 100 aktywnych + 100 zapasowych
Ważne terminy
1 listopada 2025 – start MCU i możliwość pobierania certyfikatów
1 lutego 2026 – obowiązkowe używanie certyfikatów w KSeF 2.0
31 grudnia 2026 – koniec obsługi tokenów
1 stycznia 2027 – tylko certyfikaty KSeF jako metoda uwierzytelnienia