KSeF — dostęp i logowanie
W MyCompany dostępne są trzy sposoby logowania do KSeF. Wybór zależy od tego, jak w Twojej organizacji nadano dostęp do KSeF.
Ważne: logowanie dotyczy konkretnej firmy (podmiotu). Jeśli w systemie pracujesz na wielu firmach, upewnij się, że wykonujesz logowanie dla właściwej.
1) Logowanie przez podpisanie żądania
Ten wariant jest przydatny, gdy:
- chcesz zalogować się jednorazowo,
- korzystasz z zewnętrznego narzędzia do podpisu.
Typowy przebieg:
- Wygeneruj w MyCompany żądanie do podpisu i zapisz plik na dysku.
- Podpisz plik zgodnie z zasadami obowiązującymi w Twojej organizacji (np. podpisem kwalifikowanym / narzędziem firmowym).
- Wczytaj podpisany plik do MyCompany, aby zakończyć logowanie.
Co warto wiedzieć:
- jest to wariant „na żądanie” — zwykle wymaga ręcznego podpisu poza systemem,
- jeśli podpis lub wczytanie zakończy się błędem, zacznij od ponownego wygenerowania żądania i upewnienia się, że podpisujesz właściwy plik.
2) Logowanie certyfikatem KSeF
W tym wariancie MyCompany może:
- utworzyć zgłoszenie certyfikatu KSeF,
- sprawdzić status zgłoszenia,
- pobrać certyfikat,
- wskazać certyfikat domyślny i używać go do logowania.
Typowy przebieg:
- Pobierz certyfikaty publiczne KSeF (jeśli nie były pobrane wcześniej) — są potrzebne do operacji szyfrowania i bezpiecznej komunikacji.
- Utwórz zgłoszenie certyfikatu (nadaj nazwę i wybierz typ) zgodnie z procedurą Twojej organizacji.
- Sprawdzaj status zgłoszenia do momentu, aż pojawi się informacja, że certyfikat jest gotowy do pobrania.
- Po nadaniu numeru seryjnego pobierz certyfikat.
- Ustaw certyfikat jako domyślny (jeśli chcesz, aby system używał go automatycznie przy logowaniu).
- Zaloguj się certyfikatem.
Wskazówka praktyczna:
- jeśli logowanie ma działać „bezobsługowo” (np. z automatyzacją), certyfikat bywa wygodniejszy niż podpis jednorazowy.
3) Logowanie tokenem KSeF
W tym wariancie MyCompany pozwala zarządzać tokenami KSeF:
- utworzyć token (z opisem i zestawem uprawnień),
- pobrać listę tokenów z KSeF,
- wskazać token domyślny,
- zalogować się tokenem,
- dezaktywować token (wyłączyć go w KSeF).
Typowy przebieg:
- Utwórz token (nadaj opis i wybierz wymagane uprawnienia).
- Ustaw token jako domyślny.
- Zaloguj się tokenem.
Wskazówka: jeśli nie wiesz, jakie uprawnienia są potrzebne, zacznij od uprawnień związanych z odczytem faktur i wysyłką/pobieraniem faktur, a potem dopasuj je do procesu w Twojej organizacji.
Zasady bezpieczeństwa:
- token traktuj jak dane dostępowe (nie wysyłaj go e‑mailem, nie wklejaj do komunikatorów),
- ogranicz uprawnienia tokena do minimum wymaganego procesem,
- jeśli token został ujawniony lub podejrzewasz nadużycie — dezaktywuj go i wygeneruj nowy.