KSeF — dostęp i logowanie
W MyCompany dostępne są trzy sposoby logowania do KSeF. Wybór zależy od tego, jak w Twojej organizacji nadano dostęp do KSeF.
Ważne: logowanie dotyczy konkretnej firmy (podmiotu). Jeśli w systemie pracujesz na wielu firmach, upewnij się, że wykonujesz logowanie dla właściwej.
1) Logowanie przez podpisanie żądania
Ten wariant jest przydatny, gdy:
- chcesz zalogować się jednorazowo,
- korzystasz z zewnętrznego narzędzia do podpisu.
Typowy przebieg:
- Otwórz Administracja → Integracja → KSeF i przejdź do zakładki General.
- Wybierz firmę w panelu po lewej stronie. Dla firmy musi być zdefiniowany NIP.
- Kliknij przycisk Pobierz żądanie autoryzacyjne i zapisz plik na dysku.
- Podpisz plik zgodnie z zasadami obowiązującymi w Twojej organizacji (np. podpisem kwalifikowanym / narzędziem firmowym).
- Kliknij przycisk Zaloguj podpisanym żądaniem autoryzacyjnym i wczytaj podpisany plik do MyCompany, aby zakończyć logowanie.
- Na liście tokenów kliknij Get status dla nowo utworzonego wpisu.
- Następnie kliknij Redeem access token, aby pobrać token dostępowy.
Co warto wiedzieć:
- jest to wariant „na żądanie” — zwykle wymaga ręcznego podpisu poza systemem,
- jeśli podpis lub wczytanie zakończy się błędem, zacznij od ponownego wygenerowania żądania i upewnienia się, że podpisujesz właściwy plik.
- po zalogowaniu koniecznie uruchom akcje Get status oraz Redeem access token dla nowo utworzonego wpisu tokenu.
2) Logowanie certyfikatem KSeF
W tym wariancie MyCompany może:
- utworzyć zgłoszenie certyfikatu KSeF,
- sprawdzić status zgłoszenia,
- pobrać certyfikat,
- wskazać certyfikat domyślny i używać go do logowania.
Typowy przebieg:
- Otwórz Administracja → Integracja → KSeF i przejdź do zakładki Certificates.
- Kliknij przycisk Get public key certificates (jeśli certyfikaty publiczne nie były jeszcze pobrane).
- W sekcji Generate uzupełnij pola Name i Type, a następnie kliknij przycisk Certificate enrollment.
- Zaznacz certyfikat na liście i kliknij Get status, aż pojawi się numer seryjny.
- Kliknij Retrieve, aby pobrać certyfikat.
- Ustaw certyfikat jako domyślny w kolumnie Default.
- Wróć do zakładki Podstawowe i kliknij Zaloguj certyfikatem KSeF.
Wskazówka praktyczna:
- jeśli logowanie ma działać „bezobsługowo” (np. z automatyzacją), certyfikat bywa wygodniejszy niż podpis jednorazowy.
3) Logowanie tokenem KSeF
W tym wariancie MyCompany pozwala zarządzać tokenami KSeF:
- utworzyć token (z opisem i zestawem uprawnień),
- pobrać listę tokenów z KSeF,
- wskazać token domyślny,
- zalogować się tokenem,
- dezaktywować token (wyłączyć go w KSeF).
Typowy przebieg:
- Otwórz Administracja → Integracja → KSeF i przejdź do zakładki Tokens.
- (Opcjonalnie) kliknij Get tokens, aby pobrać listę z KSeF.
- W sekcji Tokens wybierz uprawnienia w polu Permissions (okno KSeF permission) i wpisz opis w polu Description.
- Kliknij przycisk Generate token KSeF.
- Ustaw token jako domyślny w kolumnie Default.
- Wróć do zakładki General i kliknij Zaloguj tokenem KSeF.
Wskazówka: jeśli nie wiesz, jakie uprawnienia są potrzebne, zacznij od uprawnień związanych z odczytem faktur i wysyłką/pobieraniem faktur, a potem dopasuj je do procesu w Twojej organizacji.
Zasady bezpieczeństwa:
- token traktuj jak dane dostępowe (nie wysyłaj go e‑mailem, nie wklejaj do komunikatorów),
- ogranicz uprawnienia tokena do minimum wymaganego procesem,
- jeśli token został ujawniony lub podejrzewasz nadużycie — dezaktywuj go i wygeneruj nowy.