Tokeny KSeF - do kiedy działają i co je zastępuje
Obowiązujące rozporządzenie mówi: token do 31 grudnia 2026. Po czerwcowych konsultacjach mówi się, że tokeny jednak zostaną - ale oficjalnego komunikatu Ministerstwa nie znalazłem, a przepisu nikt nie zmienił. Dlatego w sieci znajdziesz obie odpowiedzi. Rozkładam to na czynniki i pokazuję, co zrobić, żeby nie zależeć od rozstrzygnięcia.
Pytanie brzmi niewinnie, ale odpowiedź decyduje o tym, czy 1 stycznia wystawisz fakturę. Sprawdziłem, co dokładnie mówi rozporządzenie, co ogłosiło ministerstwo i gdzie te dwie rzeczy się rozjeżdżają - bo właśnie z tego rozjazdu bierze się chaos w wynikach wyszukiwania.
W skrócie
W skrócie: obowiązujące rozporządzenie nadal mówi, że token działa do 31 grudnia 2026, a od 1 stycznia 2027 zostają certyfikaty KSeF i podpisy kwalifikowane. Ale w czerwcu 2026, po pierwszych konsultacjach powdrożeniowych, pojawiły się relacje o wycofaniu się z tego planu - tokeny mają zostać, z ważnością od 1 do 365 dni. Komunikatu Ministerstwa potwierdzającego to nie znalazłem, a przepisu nikt nie zmienił. Praktyczny wniosek jest jeden i niezależny od tego, jak to się skończy: wygeneruj certyfikat KSeF, bo działa w obu scenariuszach i jako jedyny obsługuje tryb offline.
Co mówi obowiązujący przepis
Rozporządzenie Ministra Finansów i Gospodarki z 12 grudnia 2025 roku w sprawie korzystania z Krajowego Systemu e-Faktur weszło w życie 1 lutego 2026 i to ono reguluje sposoby uwierzytelniania.[1] Wynika z niego, że uwierzytelnianie ciągiem znaków, czyli tokenem, jest dopuszczalne do 31 grudnia 2026 roku. Od 1 stycznia 2027 przewidziane są certyfikaty KSeF oraz kwalifikowane podpisy i pieczęcie elektroniczne.
To jest stan prawny, do którego odwołuje się większość artykułów w sieci - i na dziś jest on nadal aktualny.
Co zmieniło się w czerwcu 2026
Po pierwszych konsultacjach przeprowadzonych już po uruchomieniu systemu Ministerstwo Finansów miało wycofać się z likwidacji tokenów. Według relacji z tych konsultacji - bo komunikatu Ministerstwa na ten temat nie znalazłem - tokeny mają zostać jedną z metod uwierzytelniania także po 1 stycznia 2027, w zmienionej formie: z ważnością ustawianą od 1 do 365 dni i możliwością automatycznego odnowienia.[2]
I tu jest cała rzecz. Po pierwsze, to była zapowiedź po konsultacjach, a nie zmiana przepisu - na dzień pisania tego tekstu nie znalazłem nowelizacji, która by ją wprowadzała. Po drugie, znam ją z relacji doradców podatkowych i prasy branżowej, a nie z komunikatu Ministerstwa: szukałem go na gov.pl i na ksef.podatki.gov.pl i nie znalazłem. Traktuj więc szczegóły, łącznie z zakresem 1-365 dni, jako relację, a nie jako dokument. Dlatego artykuły z sierpnia 2026 nadal - poprawnie - powołują się na termin 31 grudnia. Obie strony mają rację, tylko mówią o czym innym: jedni o obowiązującym prawie, drudzy o zapowiadanej zmianie.
Token a certyfikat - realna różnica
Niezależnie od tego, jak skończy się sprawa terminu, te dwie metody nie są równoważne. Token to ciąg znaków z zaszytymi uprawnieniami: działa wyłącznie online i po każdej zmianie uprawnień trzeba wygenerować nowy. Certyfikat KSeF jest bezpłatny, ważny do dwóch lat, nie zawiera uprawnień - więc ich zmiana go nie unieważnia - i jako jedyny obok podpisu kwalifikowanego pozwala wystawić fakturę w trybie offline, gdy bramka Ministerstwa nie odpowiada. Ta ostatnia różnica jest praktyczna, a nie formalna: awaria po stronie systemu zdarza się niezależnie od przepisów.
Co zrobić, żeby mieć spokój
- 1Sprawdź, czym dziś loguje się Twój program do KSeF. Jeśli w konfiguracji jest wklejony 40-znakowy ciąg, to jest token.
- 2Wygeneruj certyfikat KSeF w Module Certyfikatów i Uprawnień. Jest bezpłatny i ważny do dwóch lat.
- 3Wgraj certyfikat do programu i przetestuj wysyłkę na środowisku próbnym, zanim przełączysz produkcję.
- 4Zostaw token jako metodę zapasową, dopóki przepisy się nie wyklarują. Nic nie stoi na przeszkodzie, żeby mieć oba.
Jak to wygląda w konkretnych programach
Każdy z tych systemów obsługuje certyfikaty KSeF, ale od różnych wersji i różnymi ścieżkami. Rozpisałem konfigurację osobno dla każdego.
| System | Certyfikaty od wersji | Konfiguracja |
|---|---|---|
| Comarch Optima | 2026.1.1+ | Zobacz krok po kroku |
| Comarch ERP XL | 2025.0.3+ | Zobacz krok po kroku |
| Subiekt nexo | 59.0.0+ | Zobacz krok po kroku |
| Subiekt GT | Najnowsza wersja | Zobacz krok po kroku |
| Wapro ERP | Aktualna wersja + Businesslink | Zobacz krok po kroku |
| Fakturownia | Dowolny plan (w tym darmowy) | Zobacz krok po kroku |
| iFirma | Płatne pakiety | Zobacz krok po kroku |
| enova365 | Wersja z API 2.0 (2510.2.2+) | Zobacz krok po kroku |
| Symfonia | Symfonia ERP 2026.1+ (moduł KSeF Plus) | Zobacz krok po kroku |
| wFirma | Wbudowane w wFirma (SaaS, zawsze aktualne) | Zobacz krok po kroku |
| inFakt | Wbudowane w inFakt (SaaS, zawsze aktualne) | Zobacz krok po kroku |
| Comarch ERP XT (Betterfly) | Chmura - zawsze aktualna wersja | Zobacz krok po kroku |
Co jeśli nic nie zrobisz
Jeśli przepis zostanie w obecnym kształcie, a Ty zostaniesz na samym tokenie, to 1 stycznia 2027 Twój program przestanie się uwierzytelniać w KSeF. Praktycznie oznacza to, że nie wystawisz faktury - a od tego samego dnia obowiązują już kary za wystawianie faktur poza systemem. Jeśli natomiast ministerstwo dowiezie zapowiedzianą zmianę, nie stanie się nic. Problem w tym, że dowiesz się o tym najpóźniej w grudniu, a certyfikat i tak jest darmowy i potrzebny do trybu offline.[3]
Najczęstsze pytania
Czy tokeny KSeF zostaną wycofane z końcem 2026 roku?
Na dziś obowiązuje rozporządzenie, zgodnie z którym token działa do 31 grudnia 2026. Po czerwcowych konsultacjach pojawiły się relacje, że Ministerstwo Finansów wycofuje się z tego terminu i tokeny zostaną, z ważnością od 1 do 365 dni. Nie znalazłem jednak komunikatu Ministerstwa, który by to potwierdzał, ani nowelizacji przepisu. Dopóki jej nie ma, planuj tak, jakby termin obowiązywał.
Do kiedy dokładnie działa token KSeF?
Zgodnie z rozporządzeniem Ministra Finansów i Gospodarki z 12 grudnia 2025 w sprawie korzystania z Krajowego Systemu e-Faktur - do 31 grudnia 2026. Od 1 stycznia 2027 przewidziane są certyfikaty KSeF oraz kwalifikowane podpisy i pieczęcie.
Czym różni się token od certyfikatu KSeF?
Token to ciąg znaków z zaszytymi uprawnieniami: działa wyłącznie online i po każdej zmianie uprawnień trzeba wygenerować nowy. Certyfikat jest bezpłatny, ważny do dwóch lat, nie zawiera uprawnień - więc ich zmiana go nie unieważnia - i jako jedyny obok podpisu kwalifikowanego pozwala wystawiać faktury w trybie offline, gdy bramka Ministerstwa nie odpowiada.
Mam token i wszystko działa. Muszę coś robić?
Dziś nic nie przestaje działać z dnia na dzień. Ale certyfikat jest bezpłatny, generuje się go raz i jest jedyną metodą obsługującą tryb offline - a to jest przydatne niezależnie od losów tokenów. Wygenerowanie go teraz zajmuje kilkanaście minut, w sylwestra może zająć znacznie więcej.
Czy certyfikat KSeF kosztuje?
Nie. Certyfikat KSeF jest bezpłatny i generuje się go w Module Certyfikatów i Uprawnień. Nie należy go mylić z kwalifikowanym podpisem elektronicznym, który jest osobną, płatną usługą komercyjną.
Źródła
- [1]Dziennik Ustaw 2025 poz. 1815 - Rozporządzenie Ministra Finansów i Gospodarki z 12 grudnia 2025 r. w sprawie korzystania z Krajowego Systemu e-Faktur
- [2]CRIDO (doradztwo podatkowe) - KSeF 2.0: pierwsze konsultacje po wdrożeniu systemu, czerwiec 2026. Relacja z konsultacji, nie komunikat Ministerstwa
- [3]Ministerstwo Finansów - Etapy wdrożenia KSeF

12 lat w IT - od banku, przez Kancelarię Prezydenta RP, do własnej firmy. Outsourcing IT dla firm, które nie mogą sobie pozwolić na przestoje.
Zajmuję się opieką IT dla firm z Warszawy i okolicznych miast. Ceny nie są tajemnicą - pakiety i stawki masz tutaj.
Poznaj mnie lepiejPowiązane artykuły
KSeF 2027 - kary, koniec okresu przejściowego i co się zmienia
Rok 2026 był okresem ochronnym - błędy w KSeF uchodziły płazem. Od 1 stycznia 2027 to się kończy: wchodzą kary do 100% kwoty VAT, znika przejściowa furtka na faktury poza systemem do 10 tys. zł miesięcznie, a numer KSeF staje się obowiązkowy w przelewach między firmami. Bez straszenia tłumaczę, co dokładnie się zmienia i co sprawdzić w tych kilku miesiącach, które jeszcze zostały.
KSeF 2.0 w 2026 - tokeny, certyfikaty, ERP
Kompletny przewodnik po KSeF 2.0: czym różnią się tokeny od certyfikatów, co naprawdę stało się z terminem wygaszenia tokenów, jak łączą się poszczególne systemy ERP i co zrobić, żeby nie zostać bez możliwości wystawiania faktur. Ze źródłami z MF i dokumentacji producentów.
Ransomware w małej firmie 2026 - jak nie stracić danych
W 2025 Polska była na czele światowych statystyk ataków ransomware - skuteczny atak paraliżował polską firmę średnio co drugi dzień. Pokazuję bez straszenia, jak ransomware wchodzi do firmy, co realnie zrobić w pierwsze 24 godziny (tu popełnia się najdroższe błędy) i jak się ustawić, żeby atak był kłopotem na godziny, a nie końcem firmy. Z perspektywy kogoś, kto odbierał te telefony.