Wróć do bloga
KSeF / e-Faktury

Tokeny KSeF - do kiedy działają i co je zastępuje

Obowiązujące rozporządzenie mówi: token do 31 grudnia 2026. Po czerwcowych konsultacjach mówi się, że tokeny jednak zostaną - ale oficjalnego komunikatu Ministerstwa nie znalazłem, a przepisu nikt nie zmienił. Dlatego w sieci znajdziesz obie odpowiedzi. Rozkładam to na czynniki i pokazuję, co zrobić, żeby nie zależeć od rozstrzygnięcia.

29 sierpnia 20265 min czytania
KSeFe-Fakturycertyfikaty

Pytanie brzmi niewinnie, ale odpowiedź decyduje o tym, czy 1 stycznia wystawisz fakturę. Sprawdziłem, co dokładnie mówi rozporządzenie, co ogłosiło ministerstwo i gdzie te dwie rzeczy się rozjeżdżają - bo właśnie z tego rozjazdu bierze się chaos w wynikach wyszukiwania.

W skrócie

W skrócie: obowiązujące rozporządzenie nadal mówi, że token działa do 31 grudnia 2026, a od 1 stycznia 2027 zostają certyfikaty KSeF i podpisy kwalifikowane. Ale w czerwcu 2026, po pierwszych konsultacjach powdrożeniowych, pojawiły się relacje o wycofaniu się z tego planu - tokeny mają zostać, z ważnością od 1 do 365 dni. Komunikatu Ministerstwa potwierdzającego to nie znalazłem, a przepisu nikt nie zmienił. Praktyczny wniosek jest jeden i niezależny od tego, jak to się skończy: wygeneruj certyfikat KSeF, bo działa w obu scenariuszach i jako jedyny obsługuje tryb offline.

Co mówi obowiązujący przepis

Rozporządzenie Ministra Finansów i Gospodarki z 12 grudnia 2025 roku w sprawie korzystania z Krajowego Systemu e-Faktur weszło w życie 1 lutego 2026 i to ono reguluje sposoby uwierzytelniania.[1] Wynika z niego, że uwierzytelnianie ciągiem znaków, czyli tokenem, jest dopuszczalne do 31 grudnia 2026 roku. Od 1 stycznia 2027 przewidziane są certyfikaty KSeF oraz kwalifikowane podpisy i pieczęcie elektroniczne.

To jest stan prawny, do którego odwołuje się większość artykułów w sieci - i na dziś jest on nadal aktualny.

Co zmieniło się w czerwcu 2026

Po pierwszych konsultacjach przeprowadzonych już po uruchomieniu systemu Ministerstwo Finansów miało wycofać się z likwidacji tokenów. Według relacji z tych konsultacji - bo komunikatu Ministerstwa na ten temat nie znalazłem - tokeny mają zostać jedną z metod uwierzytelniania także po 1 stycznia 2027, w zmienionej formie: z ważnością ustawianą od 1 do 365 dni i możliwością automatycznego odnowienia.[2]

I tu jest cała rzecz. Po pierwsze, to była zapowiedź po konsultacjach, a nie zmiana przepisu - na dzień pisania tego tekstu nie znalazłem nowelizacji, która by ją wprowadzała. Po drugie, znam ją z relacji doradców podatkowych i prasy branżowej, a nie z komunikatu Ministerstwa: szukałem go na gov.pl i na ksef.podatki.gov.pl i nie znalazłem. Traktuj więc szczegóły, łącznie z zakresem 1-365 dni, jako relację, a nie jako dokument. Dlatego artykuły z sierpnia 2026 nadal - poprawnie - powołują się na termin 31 grudnia. Obie strony mają rację, tylko mówią o czym innym: jedni o obowiązującym prawie, drudzy o zapowiadanej zmianie.

Token a certyfikat - realna różnica

Niezależnie od tego, jak skończy się sprawa terminu, te dwie metody nie są równoważne. Token to ciąg znaków z zaszytymi uprawnieniami: działa wyłącznie online i po każdej zmianie uprawnień trzeba wygenerować nowy. Certyfikat KSeF jest bezpłatny, ważny do dwóch lat, nie zawiera uprawnień - więc ich zmiana go nie unieważnia - i jako jedyny obok podpisu kwalifikowanego pozwala wystawić fakturę w trybie offline, gdy bramka Ministerstwa nie odpowiada. Ta ostatnia różnica jest praktyczna, a nie formalna: awaria po stronie systemu zdarza się niezależnie od przepisów.

Co zrobić, żeby mieć spokój

  1. 1Sprawdź, czym dziś loguje się Twój program do KSeF. Jeśli w konfiguracji jest wklejony 40-znakowy ciąg, to jest token.
  2. 2Wygeneruj certyfikat KSeF w Module Certyfikatów i Uprawnień. Jest bezpłatny i ważny do dwóch lat.
  3. 3Wgraj certyfikat do programu i przetestuj wysyłkę na środowisku próbnym, zanim przełączysz produkcję.
  4. 4Zostaw token jako metodę zapasową, dopóki przepisy się nie wyklarują. Nic nie stoi na przeszkodzie, żeby mieć oba.

Jak to wygląda w konkretnych programach

Każdy z tych systemów obsługuje certyfikaty KSeF, ale od różnych wersji i różnymi ścieżkami. Rozpisałem konfigurację osobno dla każdego.

SystemCertyfikaty od wersjiKonfiguracja
Comarch Optima2026.1.1+Zobacz krok po kroku
Comarch ERP XL2025.0.3+Zobacz krok po kroku
Subiekt nexo59.0.0+Zobacz krok po kroku
Subiekt GTNajnowsza wersjaZobacz krok po kroku
Wapro ERPAktualna wersja + BusinesslinkZobacz krok po kroku
FakturowniaDowolny plan (w tym darmowy)Zobacz krok po kroku
iFirmaPłatne pakietyZobacz krok po kroku
enova365Wersja z API 2.0 (2510.2.2+)Zobacz krok po kroku
SymfoniaSymfonia ERP 2026.1+ (moduł KSeF Plus)Zobacz krok po kroku
wFirmaWbudowane w wFirma (SaaS, zawsze aktualne)Zobacz krok po kroku
inFaktWbudowane w inFakt (SaaS, zawsze aktualne)Zobacz krok po kroku
Comarch ERP XT (Betterfly)Chmura - zawsze aktualna wersjaZobacz krok po kroku

Co jeśli nic nie zrobisz

Jeśli przepis zostanie w obecnym kształcie, a Ty zostaniesz na samym tokenie, to 1 stycznia 2027 Twój program przestanie się uwierzytelniać w KSeF. Praktycznie oznacza to, że nie wystawisz faktury - a od tego samego dnia obowiązują już kary za wystawianie faktur poza systemem. Jeśli natomiast ministerstwo dowiezie zapowiedzianą zmianę, nie stanie się nic. Problem w tym, że dowiesz się o tym najpóźniej w grudniu, a certyfikat i tak jest darmowy i potrzebny do trybu offline.[3]

Najczęstsze pytania

Czy tokeny KSeF zostaną wycofane z końcem 2026 roku?

Na dziś obowiązuje rozporządzenie, zgodnie z którym token działa do 31 grudnia 2026. Po czerwcowych konsultacjach pojawiły się relacje, że Ministerstwo Finansów wycofuje się z tego terminu i tokeny zostaną, z ważnością od 1 do 365 dni. Nie znalazłem jednak komunikatu Ministerstwa, który by to potwierdzał, ani nowelizacji przepisu. Dopóki jej nie ma, planuj tak, jakby termin obowiązywał.

Do kiedy dokładnie działa token KSeF?

Zgodnie z rozporządzeniem Ministra Finansów i Gospodarki z 12 grudnia 2025 w sprawie korzystania z Krajowego Systemu e-Faktur - do 31 grudnia 2026. Od 1 stycznia 2027 przewidziane są certyfikaty KSeF oraz kwalifikowane podpisy i pieczęcie.

Czym różni się token od certyfikatu KSeF?

Token to ciąg znaków z zaszytymi uprawnieniami: działa wyłącznie online i po każdej zmianie uprawnień trzeba wygenerować nowy. Certyfikat jest bezpłatny, ważny do dwóch lat, nie zawiera uprawnień - więc ich zmiana go nie unieważnia - i jako jedyny obok podpisu kwalifikowanego pozwala wystawiać faktury w trybie offline, gdy bramka Ministerstwa nie odpowiada.

Mam token i wszystko działa. Muszę coś robić?

Dziś nic nie przestaje działać z dnia na dzień. Ale certyfikat jest bezpłatny, generuje się go raz i jest jedyną metodą obsługującą tryb offline - a to jest przydatne niezależnie od losów tokenów. Wygenerowanie go teraz zajmuje kilkanaście minut, w sylwestra może zająć znacznie więcej.

Czy certyfikat KSeF kosztuje?

Nie. Certyfikat KSeF jest bezpłatny i generuje się go w Module Certyfikatów i Uprawnień. Nie należy go mylić z kwalifikowanym podpisem elektronicznym, który jest osobną, płatną usługą komercyjną.

Źródła

  1. [1]Dziennik Ustaw 2025 poz. 1815 - Rozporządzenie Ministra Finansów i Gospodarki z 12 grudnia 2025 r. w sprawie korzystania z Krajowego Systemu e-Faktur
  2. [2]CRIDO (doradztwo podatkowe) - KSeF 2.0: pierwsze konsultacje po wdrożeniu systemu, czerwiec 2026. Relacja z konsultacji, nie komunikat Ministerstwa
  3. [3]Ministerstwo Finansów - Etapy wdrożenia KSeF
Michał Pietruczyk
Autor
Michał Pietruczyk

12 lat w IT - od banku, przez Kancelarię Prezydenta RP, do własnej firmy. Outsourcing IT dla firm, które nie mogą sobie pozwolić na przestoje.

Zajmuję się opieką IT dla firm z Warszawy i okolicznych miast. Ceny nie są tajemnicą - pakiety i stawki masz tutaj.

Poznaj mnie lepiej

Powiązane artykuły