Konfiguracja zajmuje kilka minut.
Najwięcej czasu zajmuje wygenerowanie tokenu KSeF. Aplikacja przeprowadzi Cię przez to krok po kroku.
- 1
Załóż konto
W aplikacji albo na stronie. Wystarczy adres e-mail, konto Google lub Apple.
- 2
Podłącz firmę do KSeF
Wpisz NIP i wklej token KSeF wygenerowany w Aplikacji Podatnika (wystarczy uprawnienie do przeglądania faktur). Możesz też użyć certyfikatu KSeF.
- 3
Gotowe
Od tej chwili KSeF sprawdzamy za Ciebie. Powiadomienie push dotrze także wtedy, gdy aplikacja jest zamknięta.
Jak wygenerować token KSeF
Token to ciąg znaków, który pozwala nam czytać faktury Twojej firmy w KSeF. Wygenerujesz go w Aplikacji Podatnika.
Zajmie ok. 3 minuty
Przygotuj
- Profil Zaufany, mObywatel, bankowość elektroniczna, e-dowód albo podpis kwalifikowany
- Uprawnienia do tej firmy w KSeF (właściciel jednoosobowej działalności ma je od razu)
- 1
Zaloguj się do Aplikacji Podatnika KSeF
Wejdź do Aplikacji Podatnika i wybierz „Zaloguj przez login.gov.pl” (Profil Zaufany, mObywatel, bankowość elektroniczna albo e-dowód) lub „Zaloguj certyfikatem” (podpis albo pieczęć kwalifikowana). Jako identyfikator wybierz „NIP podmiotu” i wpisz NIP firmy, którą dodajesz.
Adres: https://ap.ksef.mf.gov.pl
- 2
Otwórz „Generuj token”
W menu po lewej stronie rozwiń sekcję z tokenami i wybierz „Generuj token”.
- 3
Zaznacz tylko „przeglądanie faktur”
W polu „Nazwa tokena” wpisz nazwę, po której go rozpoznasz. Z listy uprawnień zaznacz wyłącznie „przeglądanie faktur” — nic więcej nie jest nam potrzebne. Kliknij „Generuj token”.
Nazwa tokena: KSeF Mobile
- 4
Kliknij „Odśwież”, a potem „Kopiuj”
KSeF przygotowuje token kilka sekund. Gdy zobaczysz komunikat o wygenerowaniu, skopiuj token przyciskiem „Kopiuj”.
Token zobaczysz tylko raz. Jeśli zamkniesz okno bez kopiowania, po prostu wygeneruj nowy.
- 5
Wklej token i kliknij „Połącz z KSeF”
Od razu sprawdzimy token w KSeF i zaczniemy pobierać faktury z ostatnich miesięcy.
- 💡 Każda firma (NIP) potrzebuje osobnego tokenu, wygenerowanego po zalogowaniu na jej NIP.
- 💡 Token działa, dopóki go nie unieważnisz — w Aplikacji Podatnika zrobisz to w „Lista tokenów”.
- 💡 Token z produkcyjnej Aplikacji Podatnika działa tylko w środowisku „Produkcyjne”. Do testów użyj Aplikacji Podatnika Demo.
Jak uzyskać certyfikat KSeF
Potrzebny jest certyfikat KSeF do uwierzytelnienia (tzw. typ 1). Wystawisz go sam w Aplikacji Podatnika — dostaniesz dwa pliki: certyfikat .crt i klucz prywatny .key.
Zajmie ok. 10 minut
Przygotuj
- Profil Zaufany, mObywatel, bankowość elektroniczna, e-dowód albo podpis kwalifikowany
- Uprawnienie do przeglądania faktur tej firmy w KSeF
- Hasło do klucza: 15–32 znaki, wielka i mała litera (bez polskich znaków), cyfra i znak specjalny
- 1
Zaloguj się do Aplikacji Podatnika KSeF
Wejdź do Aplikacji Podatnika i wybierz „Zaloguj przez login.gov.pl” (Profil Zaufany, mObywatel, bankowość elektroniczna albo e-dowód) lub „Zaloguj certyfikatem” (podpis albo pieczęć kwalifikowana). Jako identyfikator wybierz „NIP podmiotu” i wpisz NIP firmy, którą dodajesz.
Adres: https://ap.ksef.mf.gov.pl
Certyfikat zostanie wystawiony na osobę lub firmę, którą się logujesz (np. na Twój PESEL przy Profilu Zaufanym). Ta osoba musi mieć uprawnienie do przeglądania faktur firmy, którą dodajesz.
- 2
Wybierz „Wnioskuj o certyfikat”
Znajdziesz to w menu po lewej stronie, w sekcji z certyfikatami.
- 3
Wygeneruj klucz i ustaw hasło
Wpisz „Nazwę certyfikatu” (5–100 znaków), ustaw „Hasło” i „Powtórz hasło”, a potem kliknij „Generuj”. Przeglądarka zapisze plik klucza prywatnego .key — zachowaj go.
Nazwa certyfikatu: KSeF Mobile
Zapisz hasło w bezpiecznym miejscu. Nie da się go zresetować — bez niego trzeba złożyć nowy wniosek.
- 4
Przeznaczenie: „Uwierzytelnienie w systemie KSeF”
W polu „Przeznaczenie certyfikatu” wybierz „Uwierzytelnienie w systemie KSeF”, nie „Podpis linku weryfikacyjnego wystawcy” (ten służy do faktur offline i nie pozwala się połączyć). „Certyfikat ważny od” zostaw na dziś — certyfikat będzie ważny 2 lata. Kliknij „Wyślij wniosek o wydanie certyfikatu”.
- 5
Pobierz certyfikat
Po chwili kliknij „Odśwież”, a potem „Pobierz certyfikat”. Dostaniesz plik .crt. Później pobierzesz go też z „Lista certyfikatów” (certyfikat w statusie „Aktywny”).
- 6
Dodaj pliki .crt i .key oraz hasło
Przeciągnij oba pliki do formularza i wpisz hasło do klucza. Jeśli masz certyfikat w jednym pliku .p12 lub .pfx, wystarczy ten plik i jego hasło.
- 💡 Biuro rachunkowe: certyfikat księgowej działa u każdego klienta, który nadał jej uprawnienie do przeglądania faktur. Dodaj go przy każdej firmie.
- 💡 Przed końcem ważności przypomnimy o odnowieniu. Nowy wniosek złóż z datą „Certyfikat ważny od” na dzień po wygaśnięciu obecnego.
- 💡 Pobierając kilka certyfikatów naraz, dostaniesz archiwum ZIP — rozpakuj je i dodaj właściwy plik .crt.
Najczęstsze problemy z połączeniem
Gdy KSeF odrzuci token albo certyfikat, aplikacja pokaże przyczynę. Tu są wszystkie przypadki i co z nimi zrobić.
NIP nie zgadza się z tokenem lub certyfikatem
Token działa tylko dla NIP-u, na który logowałeś się w Aplikacji Podatnika. Sprawdź, czy przy logowaniu wybrałeś „NIP podmiotu” z NIP-em tej firmy. Przy certyfikacie osoba, na którą go wystawiono, musi mieć uprawnienia właśnie do tej firmy.
Token lub certyfikat z innego środowiska
Produkcja, Demo i środowisko testowe KSeF są osobne. Dane z ap.ksef.mf.gov.pl działają tylko w „Produkcyjne”, z ap-demo.ksef.mf.gov.pl — tylko w „Demo”. Wybierz w formularzu środowisko, w którym je wygenerowałeś.
Brak uprawnienia do przeglądania faktur
KSeF przyjął dane, ale nie pozwala czytać faktur. Przy tokenie: wygeneruj nowy z zaznaczonym „przeglądanie faktur” (uprawnień istniejącego tokenu nie da się zmienić). Przy certyfikacie: właściciel firmy lub administrator musi nadać Tobie uprawnienie do przeglądania faktur w Aplikacji Podatnika („Nadaj uprawnienie”).
KSeF odrzuca token
Najczęściej token został skopiowany w części (wklej go w całości, bez spacji na końcu) albo unieważniony w „Lista tokenów”. Jeśli dopiero go wygenerowałeś, poczekaj minutę, aż stanie się aktywny, i spróbuj ponownie. Gdy to nie pomoże — wygeneruj nowy token.
Nie skopiowałem tokenu
Aplikacja Podatnika pokazuje token tylko raz i nie da się go odczytać później. Wygeneruj nowy, a stary unieważnij w „Lista tokenów”, żeby nie został nieużywany.
Certyfikat do podpisu linku zamiast do uwierzytelnienia
Certyfikat z przeznaczeniem „Podpis linku weryfikacyjnego wystawcy” (offline, typ 2) nie pozwala się zalogować do KSeF. W „Lista certyfikatów” sprawdź przeznaczenie — potrzebne jest „Uwierzytelnienie”. W razie potrzeby złóż nowy wniosek.
Certyfikat wygasł lub został unieważniony
Certyfikat KSeF jest ważny najwyżej 2 lata. W „Lista certyfikatów” sprawdź status: działa tylko „Aktywny”. Jeśli jest „Wygasły” lub „Unieważniony”, złóż nowy wniosek i dodaj nowy certyfikat tutaj.
Certyfikat osoby bez uprawnień do tej firmy
Certyfikat jest wystawiany na tego, kto się logował (np. na PESEL księgowej albo NIP innej firmy). Działa dla tej firmy tylko wtedy, gdy jego właściciel ma w KSeF uprawnienie do przeglądania jej faktur. Poproś właściciela firmy o nadanie uprawnienia albo wygeneruj certyfikat, logując się na NIP tej firmy.
Nieprawidłowe hasło do klucza
Podaj hasło ustawione przy „Generuj” we wniosku o certyfikat (dla .p12/.pfx — hasło do tego pliku). Wielkość liter ma znaczenie. Hasła nie da się odzyskać — jeśli go nie pamiętasz, złóż nowy wniosek o certyfikat.
Klucz nie pasuje do certyfikatu
Plik .key musi pochodzić z tego samego wniosku co certyfikat .crt — oba mają zwykle tę samą nazwę, nadaną w polu „Nazwa certyfikatu”. Sprawdź, czy nie wybrałeś klucza z innego wniosku.
Nieobsługiwany lub niepełny plik
Przyjmujemy certyfikat .crt/.cer/.pem razem z kluczem .key albo jeden plik .p12/.pfx. Archiwum ZIP najpierw rozpakuj. Sam .crt nie wystarczy — potrzebny jest też klucz prywatny zapisany przy składaniu wniosku.
KSeF zablokował logowanie
KSeF czasem blokuje uwierzytelnienie, gdy podejrzewa naruszenie bezpieczeństwa (kod 480). Tego nie da się naprawić po naszej stronie — skontaktuj się z Ministerstwem Finansów przez formularz kontaktowy KSeF.
KSeF nie odpowiada
To problem po stronie KSeF, nie Twoich danych. Spróbuj za kilka minut. Środowiska Demo i testowe mają codzienne prace serwisowe w godz. 16–18.