Instrukcja obsługi
Intuiti Integrator KSeF
Intuiti Integrator KSeF Free to bezpłatna aplikacja webowa do pobierania i przeglądania faktur z Krajowego Systemu e-Faktur (KSeF). Działa bezpośrednio w przeglądarce — bez instalacji, bez rejestracji, bez opłat. Wszystkie dane (faktury, certyfikat, dane firm) przechowywane są wyłącznie lokalnie w Twojej przeglądarce — nie trafiają na żaden serwer.
Konfiguracja
Przed pierwszym importem faktur należy skonfigurować dwie rzeczy: dodać firmę (NIP) oraz wgrać certyfikat kwalifikowany KSeF. Dashboard prowadzi przez ten proces ponumerowanymi, pulsującymi panelami w ściśle ustalonej kolejności — panel certyfikatu jest zablokowany, dopóki firma nie jest gotowa, a panel pobierania faktur — dopóki nie masz gotowych obu poprzednich kroków (zobacz sekcję Panele akcji i liczniki).
🏢 Dodanie firmy
Aplikacja obsługuje wiele firm jednocześnie — każda identyfikowana jest przez NIP. Faktury każdej firmy przechowywane są osobno.
🔐 Certyfikat kwalifikowany KSeF
Do pobierania faktur z KSeF wymagany jest certyfikat kwalifikowany lub token API. Aplikacja obsługuje logowanie certyfikatem — podpisuje sesję podpisem XAdES i uzyskuje dostęp do Twoich faktur.
Czego potrzebujesz:
- Plik certyfikatu — format .CRT, .PEM lub .CER
- Klucz prywatny — format .KEY lub .PEM
- Hasło klucza — jeśli klucz jest zaszyfrowany (opcjonalne)
🔌 Testowanie dostępu do KSeF
Panel certyfikatu ma wbudowany tester połączenia. Pozwala sprawdzić przed importem czy certyfikat jest poprawny, hasło się zgadza i czy konto ma dostęp do KSeF — bez uruchamiania pełnego importu.
Układ panelu:
| Element | Opis |
|---|---|
| 🔌 Testuj | Przycisk przy każdym certyfikacie na liście (nie jeden globalny) — testuje dokładnie ten certyfikat, niezależnie od tego, czy jest domyślny. |
| 📋 Logi testowe | Panel po prawej stronie formularza. Pokazuje szczegółowy przebieg testu w czasie rzeczywistym. |
Dwa kroki testu:
Stany w panelu logów:
| Wskaźnik | Znaczenie |
|---|---|
| ⬜ (szary) | Oczekuje — test nie został jeszcze uruchomiony |
| 🔄 W toku… | Krok w trakcie wykonywania — trwa połączenie z API KSeF |
| ✅ OK | Sukces — etap zakończony pomyślnie |
| ❌ Błąd | Błąd — szczegóły w treści logu poniżej nagłówka kroku |
Typowe komunikaty błędów i co oznaczają:
| Komunikat w logu | Przyczyna | Co zrobić |
|---|---|---|
| Błąd podpisu / nieprawidłowy certyfikat | Plik .CRT lub .KEY jest uszkodzony, niepasujący lub w złym formacie | Sprawdź czy wgrałeś właściwe pliki; plik certyfikatu i klucz muszą stanowić parę |
| Nieprawidłowe hasło klucza | Klucz prywatny jest zaszyfrowany, a podane hasło jest błędne | Sprawdź hasło; jeśli klucz nie ma hasła — zostaw pole puste i zapisz certyfikat ponownie |
| Brak uprawnień / nieznany NIP | Certyfikat nie jest powiązany z tym NIP-em w KSeF, lub konto nie zostało aktywowane | Sprawdź czy NIP firmy w aplikacji zgadza się z NIP-em powiązanym z certyfikatem |
| Błąd połączenia / timeout | Brak dostępu do internetu lub API KSeF jest chwilowo niedostępne | Sprawdź połączenie sieciowe; spróbuj ponownie za chwilę |
| Hasło certyfikatu zaszyfrowane na innej maszynie | Fingerprint urządzenia zmienił się (zmiana GPU, rozdzielczości, strefy czasowej lub przeglądarki) | Usuń certyfikat (przycisk 🗑 Usuń) i wgraj go ponownie na tym urządzeniu |
🌐 Wybór środowiska KSeF
W menu bocznym, sekcja Środowisko, wybierz odpowiednie środowisko KSeF:
| Środowisko | Kiedy używać |
|---|---|
| 🔴 Produkcja | Codzienne pobieranie rzeczywistych faktur z KSeF Ministerstwa Finansów. |
| 🟡 Demo | Testowanie aplikacji na demonstracyjnych danych MF — bez ryzyka. |
| 🔵 Test | Środowisko testowe KSeF dla deweloperów i integratorów. |
Import faktur z KSeF
Import pobiera faktury bezpośrednio z API KSeF i zapisuje je lokalnie w przeglądarce. Kliknij ⬇️ Wczytaj z KSeF w menu bocznym lub w panelu importu.
▶️ Przebieg importu
🗒️ Log techniczny
Pod paskiem postępu dostępny jest rozwijany log techniczny importu. Pokazuje komunikaty z timestampami i poziomami:
| Poziom | Znaczenie |
|---|---|
| [INFO] | Informacja o etapie importu. |
| [OK] | Etap zakończony sukcesem. |
| [WARN] | Ostrzeżenie — import kontynuuje, ale warto sprawdzić. |
| [ERR] | Błąd — sprawdź certyfikat, NIP, daty lub połączenie z internetem. |
Lista faktur
Zakup i Sprzedaż to dwa oddzielne widoki listy faktur. Dostępne z menu bocznego lub przez kliknięcie kafelka statystyk na dashboardzie.
📑 Kolumny tabeli
| Kolumna | Opis |
|---|---|
| Data | Data wystawienia faktury (YYYY-MM-DD). Kliknij nagłówek by posortować. |
| Nr faktury | Numer dokumentu nadany przez wystawcę. Kliknij nagłówek by posortować. |
| Nr KSeF | Unikalny identyfikator faktury w systemie KSeF Ministerstwa Finansów. |
| Data KSeF | Data i czas nadania numeru KSeF (wyodrębniona z identyfikatora). |
| Kontrahent | Nazwa sprzedawcy (zakup) lub nabywcy (sprzedaż). |
| NIP | 10-cyfrowy numer identyfikacji podatkowej kontrahenta. |
| Netto | Wartość netto faktury w PLN. Kliknij nagłówek by posortować. |
| VAT | Kwota podatku VAT. Kliknij nagłówek by posortować. |
| Brutto | Wartość brutto faktury. Kliknij nagłówek by posortować. |
| Waluta | Waluta faktury (np. PLN, EUR, USD). |
Na dole tabeli wyświetlana jest suma strony (netto / VAT / brutto) dla aktualnie wyświetlonych 50 faktur. Stronicowanie: przyciski ← Poprzednia / Następna →, informacja Strona X / Y.
🔍 Szukanie i sortowanie
Pole wyszukiwania w pasku narzędzi filtruje wyniki na bieżąco — działa po:
- numerze faktury
- numerze KSeF
- nazwie i NIP kontrahenta
- dacie wystawienia
- kwocie (netto / VAT / brutto)
- walucie
Sortowanie — kliknij nagłówek kolumny (Data, Nr faktury, Netto, VAT, Brutto). Ponowne kliknięcie odwraca kierunek (▲ rosnąco / ▼ malejąco).
👁️ Podgląd faktury
Kliknięcie wiersza faktury otwiera panel podglądu po prawej stronie ekranu. Granica między listą a podglądem jest przesuwana — chwyć i przeciągnij pionową linię.
Dostępne akcje w panelu podglądu:
- ← / → — nawigacja do poprzedniej / następnej faktury
- 🖨️ Drukuj — drukuje wizualną reprezentację faktury
- ⬇️ Pobierz XML — pobiera oryginalny plik XML z KSeF na dysk
- « XML — przełącza między widokiem HTML a surowym podświetlanym XML
- ✕ — zamknięcie podglądu
Dashboard
Dashboard to strona główna aplikacji. Wyświetla aktualny stan konfiguracji, liczniki faktur oraz wykresy analityczne. Kliknij 📊 Dashboard w menu lub ikonę odświeżenia ↻ by zaktualizować dane.
🔢 Panele akcji i liczniki
Na górze dashboardu widoczne są trzy ponumerowane panele akcji — to kreator pierwszej konfiguracji, który trzeba przejść w podanej kolejności:
- 1. 🏢 Firma — zawsze dostępny jako pierwszy krok. Żółty i delikatnie pulsujący, dopóki żadna firma nie jest skonfigurowana; zielony po dodaniu firmy. Kliknij by dodać / zmienić firmę.
- 2. 🔐 Certyfikat KSeF — zablokowany (wyszarzony, ikona 🔒) dopóki firma nie jest gotowa. Gdy firma zostanie skonfigurowana, panel odblokowuje się i zaczyna pulsować — to znak, że teraz należy wgrać certyfikat.
- 3. ⬇️ Pobierz z KSeF — zablokowany, dopóki oba wcześniejsze kroki nie są ukończone. Odblokowuje się i zaczyna pulsować dopiero gdy firma i certyfikat są gotowe.
Numer w prawym górnym rogu panelu pokazuje kolejność etapu, a pulsująca poświata wskazuje dokładnie jeden — ten, który należy wykonać teraz. Ta sama zasada obowiązuje w menu bocznym: pozycje 🔐 Certyfikat KSeF i ⬇️ Pobierz z KSeF są tam nieaktywne (wyszarzone, z ikoną 🔒) dopóki nie ukończysz poprzedniego kroku — kliknięcie w zablokowaną pozycję jedynie lekko „potrząśnie" przyciskiem, bez przejścia dalej.
Poniżej trzy kafelki statystyk — klikalne, przenoszą bezpośrednio do listy:
- 📥 Zakup — liczba faktur zakupowych w lokalnej bazie
- 📤 Sprzedaż — liczba faktur sprzedażowych
- 📄 Łącznie — suma wszystkich faktur aktywnej firmy
📈 Wykresy i KPI
Sekcja Zestawienia miesięczne pojawia się gdy aplikacja ma zaimportowane faktury. Zawiera:
- 4 karty KPI — sumy netto zakupów, sprzedaży, VAT i wskaźnik rentowności
- Wykres słupkowy SVG — porównanie rok bieżący vs poprzedni. Zakładki: Przychody / Koszty / Rentowność. Najedź kursorem na słupek by zobaczyć wartość.
- Wykres kołowy (donut) — struktura kosztów i przychodów YTD
- Wykres liniowo-słupkowy — miesięczna rentowność z osią wtórną
- Wykres grupowany — trendy 12-miesięczne zakup vs sprzedaż
- Słupkowe wykresy CSS — miesięczne zestawienie zakupów i sprzedaży
🏆 Top kontrahenci
Na dole dashboardu wyświetlane są dwie listy Top 5 kontrahentów według łącznej wartości netto faktur:
- Dostawcy — firmy od których kupujesz najwęcej (z NIP)
- Odbiorcy — firmy którym sprzedajesz najwięcej (z NIP)
Zarządzanie firmami
Aplikacja obsługuje wiele firm (NIP-ów) na raz. Każda firma ma niezależny zestaw faktur, certyfikat i konfigurację.
➕ Dodaj / edytuj firmę
Dodawanie firmy dostępne z: przycisku + w menu bocznym, panelu akcji na dashboardzie lub zakładki Firmy w ustawieniach.
| Pole | Opis |
|---|---|
| NIP | 10 cyfr, wymagane. Unikalny identyfikator firmy. Automatyczne sprawdzenie w GUS. |
| Nazwa firmy | Pobierana automatycznie z GUS lub wpisana ręcznie. |
| Kolor znacznika | 8 kolorów do wyboru. Ułatwia identyfikację w trybie wielofirmowym. |
| Domyślna firma | Firma aktywna po otwarciu aplikacji. |
Edycja — kliknij Edytuj przy karcie firmy w ustawieniach. Usunięcie — kliknij Usuń — usuwa firmę wraz z jej fakturami z lokalnej bazy.
🔄 Przełączanie między firmami
Aktywna firma widoczna jest na górze sekcji Firma w menu bocznym. Kliknij jej nazwę, by rozwinąć listę wszystkich firm i wybrać inną. Po wybraniu — dashboard, lista faktur i statystyki odświeżają się automatycznie.
Ustawienia
Panel ustawień dostępny przez ⚙️ Ustawienia w menu bocznym lub przez kliknięcie 🔐 Certyfikat KSeF. Zawiera zarządzanie certyfikatem oraz listę firm.
🔑 Certyfikaty KSeF — zarządzanie
Lewa karta ustawień pokazuje listę wszystkich Twoich certyfikatów (przypisanych do zalogowanego użytkownika, nie do konkretnej firmy) oraz formularz dodawania nowego poniżej listy. Możesz zapisać dowolną liczbę certyfikatów — np. osobny dla każdego obsługiwanego klienta, albo testowy i produkcyjny.
Akcje przy każdym certyfikacie na liście:
| Akcja | Co robi |
|---|---|
| ⭐ Ustaw jako domyślny | Oznacza ten certyfikat jako używany do pobierania danych z KSeF. Widoczny tylko przy certyfikatach, które nie są jeszcze domyślne — dokładnie jeden certyfikat może być domyślny naraz. |
| 🔌 Testuj | Uruchamia dwuetapowy test połączenia z KSeF dla tego konkretnego certyfikatu (nie musi być domyślny). Wynik w panelu logów po prawej. |
| 🔑 Zmień hasło | Rozwija pole do wpisania nowego hasła klucza prywatnego — bez konieczności ponownego wgrywania plików certyfikatu i klucza. |
| 🗑 Usuń | Usuwa certyfikat z IndexedDB (po potwierdzeniu). Jeśli usunięty certyfikat był domyślny, a zostały inne — jeden z pozostałych automatycznie staje się nowym domyślnym. |
Formularz „➕ Dodaj nowy certyfikat” służy wyłącznie do dodawania kolejnych certyfikatów — nie edytuje istniejących (do tego służą akcje z listy powyżej).
- 💾 Dodaj certyfikat — zapisuje nowy certyfikat jako kolejną pozycję na liście
- Wyczyść — czyści pola formularza bez zapisywania
🗑️ Reset danych
W dolnej części lewej karty ustawień znajduje się strefa niebezpieczna:
- Wyczyść dane firmy — usuwa wszystkie faktury aktywnej firmy z IndexedDB. Firma i certyfikat pozostają.
- Reset aplikacji — usuwa absolutnie wszystko: firmy, faktury, certyfikaty, ustawienia. Aplikacja wraca do stanu jak po pierwszym uruchomieniu.
Backup
Panel backup dostępny przez 💾 Backup w menu bocznym. Pozwala pobrać kopię zapasową wszystkich faktur i firm oraz przywrócić dane z pliku.
📥 Tworzenie backupu
Kliknij 💾 Pobierz backup (.zip). Plik ZIP zostanie automatycznie pobrany na dysk. Zawiera:
- Wszystkie faktury (pliki XML + metadane JSON) dla wszystkich firm
- Dane firm (NIP, nazwy, kolory)
- Informację o liczbie faktur i dacie backupu
Historia backupów widoczna jest w prawej karcie — nazwa pliku, data i liczba faktur. Kliknij ✕ przy wpisie by usunąć go z historii (nie usuwa pliku z dysku).
📂 Przywracanie danych
Moduły
Moduły to rozszerzenia aplikacji dostępne przez 🚀 Moduły w menu bocznym. Każdy moduł to osobne narzędzie działające wewnątrz interfejsu aplikacji.
⚖️ Wyszukiwarka KRS
Pozwala pobrać pełne dane rejestrowe podmiotu bezpośrednio z Krajowego Rejestru Sądowego (KRS) — oficjalnego API Ministerstwa Sprawiedliwości. Wystarczy podać NIP (domyślnie) lub numer KRS.
Co możesz uzyskać:
- Dane identyfikacyjne — NIP, REGON, numer KRS, forma prawna, daty rejestracji, sąd rejestrowy, poprzedni rejestr, adres e-Doręczeń
- Adres siedziby — ulica, kod pocztowy, miejscowość, województwo, powiat, gmina
- Zarząd i organ reprezentacji — skład zarządu, funkcje, sposób reprezentacji (kto podpisuje dokumenty)
- Rada nadzorcza — skład i funkcje członków
- Prokurenci — rodzaj prokury (samoistna / łączna)
- Kapitał zakładowy — wartość, liczba i serie akcji/udziałów, kapitał warunkowy i docelowy
- PKD — przeważająca i pozostałe kody działalności
- Sprawozdania finansowe — historia złożonych SF z datami, pobieranie odpisu PDF (aktualny i pełny), link do XML na portalu MS
- Powiązania korporacyjne — połączenia, podziały i przekształcenia z klikalnymi KRS powiązanych spółek
- Oddziały i jednostki terenowe — lista z adresami (w tym zagraniczne)
api-krs.ms.gov.pl) — zawsze aktualne. Nie są przechowywane w aplikacji.
🔍 Pobierz dane z GUS
Pozwala wyszukać pełne dane rejestrowe firmy po NIP lub REGON z rejestru GUS REGON oraz sprawdzić status VAT w Białej Liście MF.
- Dane identyfikacyjne: NIP, REGON 9 i 14, forma prawna, status NIP
- Adres siedziby: ulica, kod pocztowy, miejscowość, województwo
- Kody PKD (przeważające i pozostałe)
- Rachunki bankowe z Białej Listy MF + status VAT (czynny/zwolniony)
Każde pole można skopiować jednym kliknięciem. Wyniki można też wydrukować lub wysłać e-mailem.
✅ Weryfikator kontrahenta
Kompleksowa weryfikacja kontrahenta po jednym NIP — łączy cztery źródła danych w jednym miejscu: Biała Lista MF, GUS REGON, KRS i CRBR (Rejestr Beneficjentów Rzeczywistych).
Co sprawdza weryfikator:
- Biała Lista MF — status VAT (czynny / zwolniony / brak rejestracji) oraz wszystkie zarejestrowane rachunki bankowe
- GUS REGON — nazwa, adres, typ podmiotu, status działalności, kody PKD
- KRS — forma prawna, skład zarządu, sposób reprezentacji, kapitał zakładowy
- CRBR — beneficjenci rzeczywiści z udziałami (dane z Rejestru Beneficjentów Rzeczywistych MS)
Moje faktury z tym kontrahentem — sekcja pokazuje ile faktur zakupu i sprzedaży masz z danym kontrahentem w lokalnej bazie KSeF, z sumami netto.
🧮 Kalkulator VAT
Zestawienie podatku VAT z faktur KSeF przechowywanych w lokalnej bazie. Oblicza VAT należny (ze sprzedaży) minus VAT naliczony (z zakupów) i pokazuje czy wystąpi nadwyżka do zapłaty czy kwota do zwrotu.
Funkcje kalkulatora:
- Podział na okresy — miesięczny, kwartalny lub roczny
- Wynik netto VAT — różnica VAT należny minus VAT naliczony per okres
- Status płatności — 💸 Do zapłaty (VAT należny > naliczony) lub 💰 Do zwrotu (VAT naliczony > należny)
- Eksport CSV — zestawienie gotowe do analizy w Excelu lub przekazania do księgowości
📥 Eksport faktur CSV / XLSX
Eksportuje faktury z lokalnej bazy KSeF do pliku CSV lub XLSX (Excel) gotowego do importu w systemie FK lub analizy w arkuszu kalkulacyjnym.
Możliwości eksportu:
- Filtry — typ (zakup/sprzedaż), zakres dat, nazwa lub NIP kontrahenta, zakres kwot netto
- Kolumny do wyboru — 15 dostępnych pól: data, numer faktury, numer KSeF, kontrahent, NIP, netto, VAT, brutto, waluta i inne
- CSV — separatory średnikowe, kodowanie UTF-8 z BOM (Excel otwiera bez problemów z polskimi znakami)
- XLSX — plik Excel z typami numerycznymi (sortowalne kolumny kwot), generowany bez zewnętrznych bibliotek
- Statystyki — suma netto, VAT, brutto dla przefiltrowanych wyników przed eksportem
📊 Eksport do Symfonii format 3.0 i ENOVA365
Moduł (w aplikacji widoczny pod nazwą Eksport Symfonia) eksportuje zaznaczone faktury KSeF do pliku Symfonii format 3.0 (TXT) lub ENOVA365 (XML w paczce ZIP) — w obu wariantach plik jest gotowy do bezpośredniego importu w systemie FK, bez ręcznego przepisywania danych. Obsługuje faktury zakupu (FVZ) i sprzedaży (FVS). Technicznie jest to Eksport Symfonia format 3.0 — wymiana plikowa z wykorzystaniem szablonów importu w systemie Symfonia Finanse i Księgowość (oraz Handel).
Eksport do Symfonii ERP format 3.0 (Handel, Finanse i Księgowość)
Co zawiera plik eksportu Symfonia format 3.0:
- Sekcja INFO — dane własnej firmy (Podmiot1)
- Kontrahent — pełne dane nabywcy z każdej faktury
- Dokument — numer faktury, daty, kwoty, numer KSeF, status
- Zapisy FK — dekretacja podstawowa (konto rozrachunkowe, przychody/koszty, VAT) z konfigurowalnymi numerami kont
- Rejestr VAT — pozycje VAT z kodami GTU, stawkami i wartościami
Eksport do ENOVA365 (Soneta) — paczka XML KSeF
Dla systemu ENOVA365 aplikacja pakuje oryginalne pliki XML faktur KSeF do archiwum ZIP, które ENOVA365 importuje bezpośrednio — bez pośredniego formatu i bez utraty danych źródłowych z KSeF (m.in. numeru KSeF i daty przyjęcia).
Obsługiwane formaty eksportu:
- Symfonia ERP format 3.0 (.TXT) — plik w kodowaniu Windows-1250, jeden plik dla wielu faktur
- ENOVA365 XML KSeF (.zip) — paczka ZIP z oryginalnymi plikami XML KSeF do importu w ENOVA365
💳 Rejestracja płatności
Moduł Rejestracja płatności pozwala oznaczać faktury zakupu i sprzedaży z lokalnej bazy KSeF jako rozliczone. Jedna faktura może mieć kilka wpłat częściowych — status (nierozliczona / częściowo / rozliczona) jest liczony automatycznie z sumy wpłat, nie trzeba go ustawiać ręcznie.
Funkcje modułu:
- Wyszukiwanie — jedno pole przeszukuje jednocześnie numer faktury, nazwę kontrahenta i NIP; można wpisać kilka słów naraz
- Filtry — typ (Zakup/Sprzedaż), rok, status rozliczenia
- ➕ Dodaj płatność — rozwija wiersz faktury i pokazuje formularz: data, kwota, metoda (przelew/gotówka/kompensata/inne), notatka
- 💳 / 💵 Szybkie rozliczenie w całości — jedno kliknięcie wpisuje całą pozostałą kwotę jako wpłatę przelewem (💳) lub gotówką (💵) i od razu zmienia status na „Rozliczona"
- ✅ Rozlicz (w rozwiniętym formularzu) — wpisuje pozostałą kwotę z metodą wybraną w formularzu, zapisuje i zwija wiersz
📖 Instrukcja obsługi
Bieżący dokument — instrukcja obsługi aplikacji Intuiti Integrator KSeF Free. Dostępna zawsze przez moduł Instrukcja obsługi w panelu modułów.
🗺️ Geo Polska — mapa sprzedaży wg województw
Moduł Geo Polska wizualizuje sprzedaż lub zakupy netto z faktur KSeF
na mapie Polski z podziałem na 16 województw. Każda faktura jest
przypisywana do województwa na podstawie kodu pocztowego nabywcy (pole AdresL1).
Etykiety z danymi — niebieskie.
Brak faktur — 0,00 zł szary.
Jak działa identyfikacja województwa:
Moduł odczytuje pole AdresL1 z sekcji nabywcy (Podmiot2)
faktury KSeF i wyciąga kod pocztowy w formacie XX-YYY.
Pierwsze dwie cyfry (XX) jednoznacznie przyporządkowują adres do województwa
zgodnie z podziałem terytorialnym Poczty Polskiej.
Panele KPI (górny pasek):
- Faktury — liczba faktur spełniających kryteria filtrów
- Netto łącznie — suma wartości netto wszystkich faktur
- VAT łącznie — suma podatku VAT
- Brutto łącznie — suma wartości brutto
- Województw — liczba województw z fakturami
- Śr. faktura — średnia wartość netto jednej faktury
- Top województwo — województwo z największą sprzedażą
- Kontrahentów — liczba unikalnych nabywców/dostawców
📅 Kalendarz podatkowy
Moduł Kalendarz podatkowy pokazuje najważniejsze, powtarzające się terminy VAT, ZUS, PIT i CIT — z automatycznie liczonym najbliższym terminem na podstawie dzisiejszej daty. Nie wymaga logowania, wybranej firmy ani żadnych danych — to ogólnopolskie, standardowe terminy takie same dla wszystkich.
Zawarte terminy:
- VAT / JPK_V7 i VAT-UE — 25. dnia miesiąca
- Składki ZUS — 20. dnia miesiąca (osoby fizyczne prowadzące działalność)
- Zaliczki PIT/CIT — 20. dnia miesiąca
- Roczne: PIT-4R, PIT-36/PIT-37, CIT-8 — z konkretnymi datami rocznymi
👥 Użytkownicy i zabezpieczenia
Moduł Użytkownicy i zabezpieczenia umożliwia zarządzanie dostępem do aplikacji — tworzenie kont użytkowników z hasłami oraz włączanie lub wyłączanie ochrony hasłem dla całej instancji.
Tryby pracy:
| Tryb | Opis |
|---|---|
| Bez ochrony | Aplikacja dostępna bez logowania — dla wdrożeń z dostępem tylko przez lokalną sieć lub VPN. |
| Z ochroną hasłem | Przed wejściem do aplikacji wymagane jest podanie hasła jednego z zdefiniowanych użytkowników. |
Zarządzanie użytkownikami:
- Dodaj użytkownika — podaj adres e-mail (login), hasło (min. 4 znaki) i rolę. Hasło jest przechowywane jako skrót MD5 bez soli — to lekka blokada dostępu do interfejsu, nie kryptograficzne zabezpieczenie (patrz ostrzeżenie niżej).
- Zmień hasło — kliknij 🔑 Hasło przy karcie użytkownika i ustaw nowe (bez usuwania konta).
- Edytuj użytkownika — kliknij ✏️ Edytuj, aby zmienić rolę lub dostęp do firm.
- Usuń użytkownika — kliknij 🗑️ Usuń przy karcie użytkownika. Nie możesz usunąć samego siebie, dopóki ochrona jest włączona. Jeśli usunięcie zostawi organizację bez żadnego Administratora, ochrona zostaje automatycznie wyłączona.
🏢 Organizacje, firmy i użytkownicy — jak to się łączy
Domyślnie, bez włączania modułu Użytkownicy, nic z tego nie wymaga uwagi — dodajesz firmy i po prostu z nich korzystasz. Poniższy model staje się istotny dopiero gdy zaczynasz zarządzać wieloma firmami klientów (biuro rachunkowe) albo włączasz logowanie wielu osób do jednej instalacji.
| Poziom | Co to jest | Identyfikator |
|---|---|---|
| Organizacja | Całkowicie odseparowana przestrzeń danych. Jedna instalacja/przeglądarka może hostować kilka organizacji naraz — np. biuro rachunkowe i jego własna firma to mogą być dwie osobne organizacje, które nigdy się nie widzą. | org_guid — guid pierwszej („głównej") firmy tej organizacji |
| Firma | Pojedynczy podmiot (NIP) z własnymi fakturami, kontrahentami, dekretacjami, certyfikatem szyfrowania. Zawsze należy do dokładnie jednej organizacji. | guid firmy (companies.org_guid wskazuje organizację) |
| Użytkownik | Konto logowania (e-mail + hasło). Należy do dokładnie jednej organizacji i widzi tylko jej firmy. | guid użytkownika (users.org_guid wskazuje organizację) |
Skąd bierze się organizacja:
- Jeśli nigdy nie włączałeś modułu Użytkownicy — Twoje firmy i tak mają organizację przypisaną automatycznie w tle (pierwsza dodana firma staje się firmą „główną"). Nie musisz nic konfigurować.
- Nową, całkowicie osobną organizację zakłada się przez link „Załóż nową organizację" na ekranie logowania — tworzy nowego użytkownika z rolą Administratora i świeżym org_guid. Firmy trzeba dodać osobno, już po zalogowaniu — rejestracja sama w sobie nie tworzy żadnej firmy.
Role i dostęp do firm:
- Administrator — widzi i może dodawać/edytować wszystkie firmy swojej organizacji, zarządza użytkownikami, włącza/wyłącza wymóg logowania.
- Użytkownik — widzi w przełączniku firm wyłącznie te firmy organizacji, które Administrator wyraźnie zaznaczył mu w formularzu (checkboxy „Dostęp do firm"). Brak zaznaczeń = brak dostępu do żadnej firmy.
- Gdy logowanie jest wyłączone, każdy ma efektywnie pełny dostęp administratora do wszystkich firm — rozróżnienie ról ma znaczenie dopiero po włączeniu wymogu logowania.
Certyfikat należy do użytkownika, nie do firmy:
Certyfikat kwalifikowany jest przypisany do zalogowanej osoby, a nie do konkretnej firmy — jedna osoba może mieć kilka certyfikatów (np. testowy i produkcyjny) i przełączać się między firmami klientów bez ponownego wgrywania certyfikatu. Dwoje różnych użytkowników tej samej organizacji ma jednak własne, niezależne certyfikaty.
Prywatność i bezpieczeństwo danych
Aplikacja jest zbudowana w modelu privacy-first: żadne dane firmowe nie trafiają na serwery Intuiti.
| Co jest przechowywane | Gdzie | Uwagi |
|---|---|---|
| Faktury (XML + metadane) | IndexedDB (zaszyfrowane) | AES-256-GCM kluczem danej firmy — patrz Szyfrowanie danych firmowych. Tylko na Twoim urządzeniu, serwer pełni rolę proxy do API KSeF. |
| Kontrahenci i dekretacje | IndexedDB (zaszyfrowane) | AES-256-GCM kluczem danej firmy, tym samym mechanizmem co faktury. |
| Certyfikat i klucz prywatny | IndexedDB (zaszyfrowane) | AES-256-GCM kluczem maszynowym (innym niż klucz firmy). Na serwer trafia tylko jednorazowy podpisany token sesji. |
| Hasło klucza prywatnego | Pamięć RAM (session) | Wyłącznie w aktywnej karcie przeglądarki. Kasowane przy zamknięciu. |
| Dane firm (NIP, nazwa, kolor, klucz szyfrujący) | IndexedDB | Nie są wysyłane na serwer. Rekord firmy przechowuje też jej klucz szyfrujący (jawnie) — patrz uwaga w sekcji o szyfrowaniu. |
| Ustawienia interfejsu | localStorage | Tryb ciemny, zwinięty sidebar, środowisko KSeF. |
Backup ZIP (panel Backup) służy do zabezpieczenia danych na tej samej maszynie — chroni przed przypadkową utratą danych przy reinstalacji systemu, awarii dysku lub wyczyszczeniu przeglądarki. Nie jest mechanizmem migracji między urządzeniami. Po przywróceniu backupu na nowym urządzeniu certyfikat KSeF zawsze należy wgrać ręcznie — nie jest objęty backupem z tych samych powodów bezpieczeństwa.
🔐 Bezpieczeństwo certyfikatu kwalifikowanego w IndexedDB
Certyfikat kwalifikowany (.CRT + .KEY) jest jedynym elementem w aplikacji wymagającym szczególnej ochrony — umożliwia logowanie do KSeF w imieniu firmy. Poniżej opisano dokładnie w jaki sposób jest przechowywany i chroniony.
Jak działa szyfrowanie certyfikatu:
| Element | Gdzie przechowywany | Szyfrowanie | Opuszcza urządzenie? |
|---|---|---|---|
| Plik .CRT (certyfikat) | IndexedDB — certificates | AES-256-GCM (klucz maszynowy) | ❌ Nigdy |
| Plik .KEY (klucz prywatny) | IndexedDB — certificates | AES-256-GCM (klucz maszynowy) | ❌ Nigdy |
| Hasło klucza prywatnego | RAM przeglądarki (session) | Nie dotyczy — tylko w pamięci | ❌ Nigdy |
| Token sesji KSeF (XAdES) | RAM — jednorazowy | Podpis cyfrowy RSA | ✅ Jednorazowo do API KSeF |
Zalecenia bezpieczeństwa:
- Używaj szyfrowania dysku (BitLocker w Windows, FileVault w macOS) — chroni IndexedDB przed fizycznym dostępem do dysku
- Nie używaj aplikacji na wspólnych komputerach — profil przeglądarki zawiera zaszyfrowany certyfikat
- Ustaw hasło na profil przeglądarki (Chrome/Edge obsługują profile z hasłem)
- Po zakończeniu pracy nie zostawiaj otwartej karty — hasło klucza jest wtedy w pamięci RAM
- Regularnie rób backup — utrata danych przeglądarki (reinstalacja, awaria) usuwa certyfikat bezpowrotnie
🛡️ Opis techniczny zabezpieczenia — dla wdrożeniowców i administratorów
Poniżej opisano pełny mechanizm ochrony certyfikatu kwalifikowanego — od momentu wgrania przez użytkownika aż do jednorazowego użycia podczas sesji importu. Opis skierowany jest do osób wdrażających aplikację, administratorów IT oraz zaawansowanych użytkowników.
1. Klucz maszynowy — jak powstaje
Klucz szyfrujący nie jest przechowywany nigdzie na dysku. Aplikacja odtwarza go za każdym razem z fingerprinta urządzenia i przeglądarki przy użyciu funkcji PBKDF2-SHA-256 z 100 000 iteracjami. Na fingerprint składają się:
| Składnik fingerprinta | Wartość / źródło | Gdzie zmiana powoduje problem |
|---|---|---|
| navigator.userAgent | Ciąg identyfikacyjny przeglądarki | Aktualizacja przeglądarki zmieniająca wersję |
| Rozdzielczość i głębia kolorów | screen.width × height × colorDepth | Zmiana monitora, zmiana rozdzielczości systemowej |
| Strefa czasowa | Intl.DateTimeFormat().resolvedOptions().timeZone | Zmiana strefy czasowej systemu (np. przestawienie VPN exit-node) |
| Język przeglądarki | navigator.language | Zmiana języka interfejsu przeglądarki |
| Liczba rdzeni CPU | navigator.hardwareConcurrency | Migracja na inny serwer terminalowy / inną VM |
| Canvas fingerprint | Rendering tekstu na elemencie <canvas> | Niektóre rozszerzenia anti-fingerprint (np. Privacy Badger w trybie agresywnym) |
2. Szyfrowanie hasła klucza prywatnego
Hasło do pliku .KEY jest szyfrowane osobno algorytmem AES-256-GCM tym samym kluczem maszynowym. Format zapisu w IndexedDB:
<base64(IV 12 B)>:<base64(ciphertext)>
Losowy wektor inicjalizacyjny (IV) jest generowany przy każdym zapisie — dwa identyczne hasła dają różne wartości w bazie. Pole passwordEncrypted zastąpiło starszy format plaintext; aplikacja obsługuje oba formaty wstecznie (brak separatora : = stary plaintext).
„Hasło certyfikatu zaszyfrowane na innej maszynie. Usuń certyfikat i dodaj go ponownie."
Nie jest to błąd certyfikatu — to mechanizm ochrony przed użyciem certyfikatu na niezaufanym urządzeniu.
3. Przepływ danych podczas sesji importu
| Co jest przesyłane przez HTTPS | Skąd | Dokąd | Czy pozostaje na serwerze? |
|---|---|---|---|
| Plik .CRT + .KEY + hasło | Przeglądarka | Serwer PHP | ❌ — tylko w RAM przez czas podpisania |
| Podpisany XML (XAdES token) | Serwer PHP | API KSeF (MF) | ❌ — jednorazowy, nie zapisywany |
| Token sesji + zaszyfrowane faktury | API KSeF (MF) | Przeglądarka (przez serwer proxy) | ❌ — serwer nie buforuje faktur |
4. Scenariusze operacyjne — co robić
| Sytuacja | Skutek | Działanie |
|---|---|---|
| Zmiana sieci (WiFi / LAN / VPN) — bez zmian sprzętowych | Brak wpływu | Nic — certyfikat deszyfruje się poprawnie |
| Zmiana sieci przez odłączenie doku / USB-C z monitorem | Możliwy błąd deszyfrowania | Przyczyną jest zmiana GPU/renderowania canvas, nie sieć — usuń certyfikat i wgraj ponownie |
| Zmiana strefy czasowej systemu | Błąd deszyfrowania | Usuń certyfikat w Ustawieniach i wgraj ponownie |
| Aktualizacja przeglądarki (zmiana User-Agent) | Błąd deszyfrowania | Usuń certyfikat i wgraj ponownie |
| Zmiana rozdzielczości / monitor 4K | Błąd deszyfrowania | Usuń certyfikat i wgraj ponownie |
| Migracja na nowy komputer | Błąd deszyfrowania | Przywróć backup ZIP (faktury), certyfikat wgraj ręcznie |
| Inny profil przeglądarki / inna przeglądarka | Błąd deszyfrowania | Wgraj certyfikat od nowa w nowym profilu |
| Rozszerzenie blokujące canvas fingerprint | Błąd deszyfrowania | Wyłącz rozszerzenie dla domeny aplikacji lub wgraj cert ponownie |
| Wyczyszczenie danych przeglądarki (IndexedDB) | Utrata certyfikatu i faktur | Przywróć backup ZIP; certyfikat wgraj ręcznie |
| Wykradzenie pliku IndexedDB z dysku | Zaszyfrowany plik — bezużyteczny bez klucza maszynowego | Dla pełnej pewności odwołaj certyfikat w e-Urzędzie Skarbowym |
5. Wytyczne dla administratorów IT
- Group Policy / zarządzane profile Chrome (ADMX): upewnij się, że polityki DefaultCookiesSetting, ClearBrowsingDataOnExit i analogiczne nie obejmują domeny aplikacji lub wykluczają IndexedDB. Wyczyszczenie przy wylogowaniu usuwa certyfikat i faktury.
- Profil przeglądarki na serwerach terminalowych (RDS / Citrix): profil użytkownika musi być trwały (nie roaming ani mandatory). Przy profilach roaming IndexedDB może nie synchronizować się poprawnie między sesjami.
- Antywirus / endpoint protection: niektóre rozwiązania EDR skanują katalogi profilu przeglądarki i mogą zablokować lub uszkodzić pliki IndexedDB. Dodaj ścieżkę profilu Chrome/Edge do wyjątków skanowania w czasie rzeczywistym (nie wyłączaj skanowania plików pobieranych).
- HTTPS — warunek konieczny: window.crypto.subtle (Web Crypto API) jest dostępne wyłącznie w bezpiecznych kontekstach (HTTPS lub localhost). Aplikacja serwowana przez HTTP wyłącza szyfrowanie hasła i przechowuje je w plaintext w IndexedDB. Wdrożenie produkcyjne musi używać HTTPS z ważnym certyfikatem TLS.
- Backup proceduralny: wdróż procedurę regularnego eksportu ZIP (panel Backup) — szczególnie przed aktualizacjami systemu, zmianą komputera lub przeglądarki. Certyfikat KSeF jest wyłączony z backupu celowo i zawsze musi być wgrany ręcznie po migracji.
- Szyfrowanie dysku: wdróż BitLocker (Windows) lub FileVault (macOS) na stacjach roboczych używających aplikacji. Faktury, kontrahenci i dekretacje są dodatkowo szyfrowane AES-256-GCM kluczem właściwym dla każdej firmy (patrz Szyfrowanie danych firmowych), ale — w odróżnieniu od klucza certyfikatu — ten klucz leży wprost w tej samej bazie, więc dyskowe szyfrowanie całego wolumenu pozostaje ważną drugą warstwą ochrony.
6. Dla użytkownika — kiedy certyfikat działa, a kiedy trzeba go wgrać ponownie
| Czy certyfikat dalej działa? | Sytuacja |
|---|---|
| ✅ Tak | Restart komputera, zamknięcie przeglądarki, zmiana sieci WiFi/LAN/VPN (bez odłączania monitora/doku), uruchomienie po dłuższej przerwie |
| ⚠️ Może nie — wgraj ponownie | Przełączenie sieci przez odłączenie doku USB-C / stacji dokującej z monitorem (zmiana aktywnego GPU zmienia canvas fingerprint) |
| ✅ Tak | Aktualizacja Windows bez zmiany rozdzielczości i strefy czasowej |
| ❌ Nie — wgraj ponownie | Nowy komputer lub nowa instalacja systemu |
| ❌ Nie — wgraj ponownie | Inna przeglądarka (np. przesiadka z Chrome na Firefox) |
| ❌ Nie — wgraj ponownie | Zmiana rozdzielczości ekranu (nowy monitor, zmiana w ustawieniach wyświetlania) |
| ❌ Nie — wgraj ponownie | Zmiana strefy czasowej (zegar systemowy / ustawienia regionalne) |
| ❌ Nie — wgraj ponownie | Wyczyszczenie danych przeglądarki obejmujące IndexedDB |
🔑 Szyfrowanie danych firmowych — faktury, kontrahenci, dekretacje
Niezależnie od zabezpieczenia certyfikatu (opisanego wyżej), aplikacja szyfruje też treść faktur oraz danych powiązanych z firmą — kontrahentów i dekretacji. Jest to osobny mechanizm, z osobnym kluczem, chroniący inne dane niż certyfikat.
Jak działa szyfrowanie danych firmowych:
| Dane | Magazyn | Szyfrowanie | Klucz |
|---|---|---|---|
| Metadane faktury + plik XML | invoices — pole _enc | AES-256-GCM | Klucz danej firmy |
| Dane kontrahenta | contractors — pole _enc | AES-256-GCM | Klucz danej firmy |
| Schematy dekretacji | posting_schemes — pole _enc | AES-256-GCM | Klucz danej firmy |
| xmlFilename, owner_guid, xmlHash | pola jawne rekordu | Brak — potrzebne jako klucz/indeks | — |
| Certyfikat i klucz prywatny | certificates | AES-256-GCM | Klucz maszynowy (inny, patrz wyżej) |
- Chroni przed przypadkowym odczytem danych wyrwanych z bazy — np. podglądem pojedynczego rekordu przez zewnętrzne narzędzie bez dostępu do całej bazy, albo eksportem samego magazynu invoices bez companies.
- Nie chroni przed kimś, kto ma pełny dostęp do profilu przeglądarki i całej bazy KSeFStorage2 — może on odczytać klucz firmy z magazynu companies i odszyfrować dane dokładnie tak, jak robi to sama aplikacja.
- Backup ZIP, jeśli zawiera magazyn companies razem z kluczem firmy, pozwala poprawnie odszyfrować dane po przywróceniu na tym samym lub innym urządzeniu — w przeciwieństwie do certyfikatu, ten klucz nie jest przywiązany do konkretnej maszyny.
Technologia przechowywania danych — IndexedDB
Aplikacja nie korzysta z serwera bazy danych ani plików na dysku serwera. Wszystkie dane użytkownika przechowywane są wyłącznie w IndexedDB — wbudowanej bazie danych przeglądarki, dostępnej bez instalacji.
📖 Czym jest IndexedDB
IndexedDB to standard W3C wbudowany w każdą nowoczesną przeglądarkę (Chrome, Firefox, Safari, Edge, Opera). Jest to obiektowa baza danych działająca bezpośrednio w przeglądarce — bez serwerów, bez plików, bez instalacji.
| Cecha | Wartość |
|---|---|
| Typ | Baza obiektowa (NoSQL), transakcyjna, asynchroniczna |
| Standard | W3C IndexedDB 2.0 — wszystkie nowoczesne przeglądarki |
| Lokalizacja danych | Profil przeglądarki na urządzeniu użytkownika |
| Serwer | Nie jest wymagany — dane nigdy nie opuszczają urządzenia |
| Limit rozmiaru | Typowo 60–80% wolnego miejsca na dysku (lub minimum 1 GB) |
| Limit dokumentów | Brak — przechowuje tyle faktur, ile mieści dysk |
📦 Co jest przechowywane w IndexedDB
Aplikacja używa bazy KSeFStorage2 (obecnie w wersji 10) z dziesięcioma magazynami (store):
| Magazyn | Zawartość | Klucz główny |
|---|---|---|
| invoices | Faktury KSeF — metadane (numer, daty, kwoty, kontrahent) + oryginalny plik XML, częściowo zaszyfrowane | xmlFilename (numer KSeF) |
| certificates | Certyfikat kwalifikowany (.CRT + .KEY), zaszyfrowany AES-256-GCM kluczem maszynowym | id (lub guid przy wielu certyfikatach) |
| companies | Firmy — NIP, nazwa, kolor, org_guid, klucz szyfrujący danej firmy | guid |
| users | Konta logowania (moduł Użytkownicy) — e-mail, hash MD5 hasła, rola, org_guid | guid |
| users_companies | Przypisania user ↔ firma (które firmy widzi user z rolą „Użytkownik") | user_guid::company_guid |
| contractors | Kontrahenci wygenerowani z faktur (moduł Kontrahenci), częściowo zaszyfrowani | owner_guid::nip |
| posting_schemes | Schematy dekretacji Wn/Ma (moduł Dekretacja), częściowo zaszyfrowane | id (autoincrement) |
| menu_items | Własne skróty menu bocznego, per firma | owner_guid::item_id |
| invoices_export | Status ostatniego eksportu dokumentu (system, data, licznik) — kolumny EXP w modułach eksportu | xmlFilename |
| cryptoKeys | Globalny klucz maszynowy używany do szyfrowania hasła klucza prywatnego certyfikatu | id |
Każda faktura w magazynie invoices zawiera:
- xmlFilename — unikalny numer KSeF (klucz)
- owner_guid — guid firmy (indeks do filtrowania wielofirmowego)
- metadata — numer faktury, daty, kwoty netto/VAT/brutto, dane sprzedawcy i nabywcy, waluta, środowisko
- xmlContent — pełny plik XML KSeF (format FA 3)
- xmlHash — skrót SHA-256 pliku XML (weryfikacja integralności)
Pola metadata i xmlContent są zwykle zaszyfrowane razem w jednym polu _enc (AES-256-GCM, klucz danej firmy) — patrz Szyfrowanie danych firmowych. Pozostałe pola (xmlFilename, owner_guid, xmlHash) zostają jawne, bo służą jako klucz/indeks.
🔧 Dla wdrożeniowców i administratorów
Gdzie fizycznie leżą dane:
| Przeglądarka | Lokalizacja na dysku |
|---|---|
| Chrome / Edge | %LOCALAPPDATA%\Google\Chrome\User Data\Default\IndexedDB\ |
| Firefox | %APPDATA%\Mozilla\Firefox\Profiles\[profil]\storage\default\ |
| Safari (macOS) | ~/Library/WebKit/[domena]/databases/ |
Kluczowe aspekty wdrożeniowe:
📊 Limity i pojemność
IndexedDB nie ma limitu liczby dokumentów. Limit wynika wyłącznie z dostępnego miejsca na dysku urządzenia.
| Scenariusz | Szacowany rozmiar |
|---|---|
| 1 faktura KSeF (XML + metadane) | ~5–20 KB |
| 1 000 faktur | ~5–20 MB |
| 10 000 faktur | ~50–200 MB |
| 100 000 faktur | ~500 MB – 2 GB |
Interfejs
🌙 Tryb ciemny
Przełącznik ☀️ / 🌙 w prawym górnym rogu nagłówka przełącza między trybem jasnym a ciemnym. Wybór jest zapamiętywany w przeglądarce.
☰ Zwijanie menu bocznego
Przycisk ☰ w nagłówku menu bocznego zwija sidebar do paska ikonek (52 px), dając więcej miejsca dla treści. Kliknij ponownie by rozwinąć. Stan jest zapamiętywany między sesjami.
↔️ Dzielony podgląd
W widoku listy faktur (Zakup / Sprzedaż) lista i podgląd dzielą przestrzeń ekranu. Chwyć i przeciągnij pionową linię między nimi by dopasować proporcje. Lista może zajmować 30–75% szerokości. Ustawienie jest zapamiętywane.
ℹ️ O programie
Przycisk ℹ️ O programie na dole menu bocznego otwiera okno z informacjami o aplikacji:
- Wersja aplikacji — aktualna wersja Intuiti Integrator KSeF Free
- Opis funkcji — skrócona lista kluczowych możliwości
- Bezpieczeństwo danych — przypomnienie o lokalnym przechowywaniu i szyfrowaniu
- Linki — strona Intuiti, pełna wersja Integratora KSeF & JPK
Najczęściej zadawane pytania
Czy Integrator KSeF Free jest bezpłatny?
Tak, ale bezpłatna jest tylko wersja Free dostępna online (ta aplikacja) — bez rejestracji, bez limitów dokumentów, bez opłat. Wersja desktopowa, Integrator KSeF do Symfonii, jest płatna: łączy się z Symfonią bezpośrednio przez obiekty integracji (bez eksportu i importu plików pośrednich) i jest znacznie bardziej rozbudowana funkcjonalnie. Cennik i szczegóły wersji desktopowej ↗
Gdzie są przechowywane faktury pobrane z KSeF?
Faktury przechowywane są wyłącznie lokalnie w IndexedDB Twojej przeglądarki — na Twoim urządzeniu. Nie trafiają na żaden serwer Intuiti.
Czy certyfikat kwalifikowany jest bezpieczny w aplikacji?
Certyfikat jest szyfrowany algorytmem AES-256-GCM kluczem maszynowym i przechowywany wyłącznie w IndexedDB przeglądarki. Na serwer trafia tylko jednorazowy podpisany token sesji — nie sam certyfikat.
Co to jest JPK KSeF i jak go obsługuje aplikacja?
JPK KSeF to jednolity plik kontrolny faktur z Krajowego Systemu e-Faktur. Aplikacja pobiera faktury bezpośrednio z API KSeF v2 przy użyciu certyfikatu kwalifikowanego XAdES, obsługuje formaty zakupu (Subject2) i sprzedaży (Subject1) oraz eksportuje dane do systemów FK.
Jak wyeksportować faktury do Symfonii ERP?
Użyj modułu Eksport Symfonia — zaznacz faktury, wybierz Symfonia format 3.0 (.TXT) i kliknij Eksportuj. Plik TXT w kodowaniu Windows-1250 jest gotowy do importu w module Handel lub FK Symfonii ERP.
Czy można wyeksportować faktury KSeF do ENOVA365?
Tak. W module Eksport Symfonia wybierz format ENOVA XML KSeF (.zip) — aplikacja spakuje oryginalne pliki XML KSeF do archiwum ZIP gotowego do importu w ENOVA365.
Czy jest planowany eksport do Comarch Optima?
Tak, integracja z Comarch Optima (eksport do formatu XML OPT!MA) jest w planach rozwoju Intuiti Integrator KSeF Free. Obecnie dostępne są eksporty do Symfonii format 3.0 i ENOVA365.
Czy aplikacja działa bez instalacji?
Tak, aplikacja działa bezpośrednio w przeglądarce internetowej (Chrome, Firefox, Edge, Safari) — bez instalacji, bez wtyczek.