Polen · Gids

KSeF API en authenticatie

KSeF API en authenticatie: tools, integraties, kosten, support en workflow-fit vergelijken. Neutrale gids met bronnen, checklist, FAQ en praktische volgende stappen.

Praktische samenvatting:
  • Voor KSeF-integraties is de autorisatieketen net zo belangrijk als de API-call zelf: bepaal namens welke Poolse entiteit de software handelt en welke rol facturen mag verzenden, ophalen of corrigeren.
  • Tokens, certificaten en serviceaccounts horen in beheerde opslag met duidelijke eigenaars, vervaldata en intrekkingsprocedures, niet in code, spreadsheets of losse supporttickets.
  • Houd test, preproductie en productie strikt gescheiden en test naast succesvolle verzending ook sessiestart, statusophaling, foutmeldingen en terugkoppeling naar ERP of boekhouding.
Laatst gecontroleerd: 8 juni 2026Officiële bronnenDuidelijke samenvattingPraktische informatie, geen juridisch advies
Officiële bronnen eerst
Controledatums zichtbaar
Gratis checker zonder registratie

Wat u moet weten

Gids

Waarom authenticatie bij KSeF zo belangrijk is

KSeF is het Poolse nationale systeem voor gestructureerde e-facturen. Wie facturen via software wil indienen, ophalen of controleren, moet eerst aantonen namens welke belastingplichtige en met welke bevoegdheid de software handelt. Authenticatie is daarom geen klein technisch detail. Het bepaalt of een ERP, boekhoudpakket, facturatietool of integratiepartner toegang krijgt tot facturen, statussen en foutmeldingen. Een zwakke inrichting leidt snel tot geweigerde sessies, ontbrekende facturen of te ruime toegang voor medewerkers en externe dienstverleners.

Gids

De rol van de KSeF API

De KSeF API verbindt bedrijfssoftware met het Poolse platform. Via die koppeling kan software sessies starten, facturen verzenden, officiële KSeF-nummers ontvangen, facturen ophalen, statusinformatie lezen en technische fouten verwerken. Voor een onderneming met Poolse activiteiten is de API vooral nuttig wanneer facturen niet handmatig in een portaal worden ingevoerd, maar vanuit een boekhouding, ERP, webshop, kassasysteem of shared-serviceproces komen. De API moet daarom aansluiten op zowel IT-beveiliging als dagelijkse finance-processen.

Gids

Tokens, certificaten en andere toegangsgegevens

Afhankelijk van de gekozen inrichting kan toegang verlopen via tokens, certificaten of andere door KSeF ondersteunde authenticatiemiddelen. Behandel deze gegevens alsof het sleutels tot de factuuradministratie zijn. Ze mogen niet in losse spreadsheets, broncode of onbeveiligde tickets terechtkomen. Leg vast wie ze mag aanmaken, waar ze veilig worden opgeslagen, wanneer ze verlopen, hoe vervanging gebeurt en wie een token of certificaat direct kan intrekken bij personeelswissels, leverancierswissels of een beveiligingsincident.

Gids

Rechten en bevoegdheden per rol

Niet iedereen heeft dezelfde KSeF-rechten nodig. Een medewerker die verkoopfacturen opstelt, heeft andere toegang nodig dan een accountant die facturen controleert, een externe boekhouder die documenten ophaalt of een IT-partner die alleen de koppeling beheert. Splits rechten daarom per rol: verzenden, bekijken, downloaden, corrigeren, machtigingen beheren en technische sessies uitvoeren. Te brede rechten zijn riskant, maar te smalle rechten veroorzaken operationele blokkades. De beste inrichting is praktisch én controleerbaar.

Gids

Testomgeving, productieomgeving en migratie

KSeF-integraties moeten eerst in een test- of preproductieomgeving worden geprobeerd voordat ze productie raken. Test niet alleen één perfecte factuur, maar ook creditnota’s, buitenlandse klanten, meerdere btw-tarieven, valuta, lange factuurregels, ontbrekende velden en foutieve identifiers. Houd testtokens en productietokens strikt gescheiden. Controleer bij de overgang naar productie of endpoints, certificaten, machtigingen, bedrijfsidentificatie, logging en boekhoudkoppeling allemaal naar de juiste omgeving wijzen. Een kleine verwisseling kan veel verwarring veroorzaken.

Gids

Sessies, statussen en officiële bevestigingen

Na verzending is een factuur niet klaar omdat de API-aanroep technisch is gelukt. De software moet de status van KSeF lezen, de officiële bevestiging verwerken en het KSeF-nummer terugschrijven naar de administratie. Dat nummer is belangrijk voor opvolging, audit, klantvragen en correcties. Zorg dat medewerkers kunnen zien of een factuur concept, verzonden, geaccepteerd, geweigerd of nog in behandeling is. Zonder duidelijke statussen ontstaat er snel twijfel over welke factuur juridisch en boekhoudkundig telt.

Gids

Foutmeldingen en herstelprocedures

KSeF-fouten kunnen technisch zijn, zoals een mislukte authenticatie, verlopen token, ongeldig certificaat, time-out of verkeerde API-versie. Ze kunnen ook inhoudelijk zijn, bijvoorbeeld door ontbrekende verplichte velden, een onjuist NIP, afwijkende btw-bedragen of een schemafout in de XML. Richt de software zo in dat foutcodes begrijpelijk worden vertaald naar acties: gegevens corrigeren, sessie vernieuwen, rechten controleren, opnieuw aanbieden of escaleren naar IT of finance.

Gids

Integratie met boekhouding en ERP

Een goede KSeF-koppeling stopt niet bij verzending. De boekhouding moet het KSeF-nummer, de verzendstatus, de acceptatiedatum, foutmeldingen en eventuele correcties kunnen vastleggen. Voor inkoopfacturen moet de software facturen uit KSeF kunnen ophalen, matchen met leveranciers, orders en ontvangsten, en daarna in de juiste goedkeuringsflow plaatsen. Bij een ERP-integratie is mapping cruciaal: klantgegevens, btw-codes, grootboekrekeningen, valuta, betalingscondities en correctiereferenties moeten consequent overeenkomen.

Gids

Beveiliging, logging en audittrail

Omdat de KSeF API toegang geeft tot gevoelige factuurgegevens, moet logging zorgvuldig worden ingericht. Log wie of welk systeem een sessie start, welke facturen worden verzonden of opgehaald, welke status is ontvangen en welke fout is opgetreden. Log geen geheime tokens of private certificaatsleutels. Zorg dat auditinformatie lang genoeg beschikbaar blijft voor interne controle, accountantsvragen en eventuele Poolse belastingcontroles. Beperk toegang tot logs tot mensen die die informatie echt nodig hebben.

Gids

Samenwerken met accountants en externe softwarepartners

Veel bedrijven betrekken een Poolse accountant, implementatiepartner of softwareleverancier bij KSeF. Spreek dan duidelijk af wie de machtigingen beheert, wie foutmeldingen opvolgt, wie certificaten bewaart, wie toegang intrekt en wie verantwoordelijk is voor updates in de API. Vraag leveranciers niet alleen of zij ‘KSeF ondersteunen’, maar laat zien hoe authenticatie, rechten, testscenario’s, statussen, foutafhandeling en boekhoudintegratie in de praktijk werken.

Gids

Operationele voorbereiding voor livegang

Maak vóór livegang een korte werkinstructie voor finance, verkoop, IT en support. Daarin staat hoe een factuur wordt verzonden, waar het KSeF-nummer zichtbaar is, wat een foutstatus betekent, wie toegang mag aanvragen, hoe tokens of certificaten worden vernieuwd en wat er gebeurt als KSeF of de eigen koppeling tijdelijk niet beschikbaar is. Controleer daarnaast regelmatig de informatie van het Poolse Ministerie van Financiën, want technische specificaties, omgevingen en procedures kunnen wijzigen.

Checklist

Bepaal welke Poolse entiteiten, btw-registraties en systemen via de KSeF API moeten werken.

Kies per proces of toegang via token, certificaat of een andere ondersteunde methode wordt ingericht.

Leg vast wie tokens of certificaten mag aanmaken, bewaren, vernieuwen en intrekken.

Scheid testomgeving, preproductie en productie strikt in endpoints, sleutels, accounts en data.

Richt rollen en machtigingen in voor verzenden, bekijken, downloaden, corrigeren en beheer.

Test authenticatie met echte gebruikersrollen én met de technische serviceaccount van de integratie.

Controleer dat het KSeF-nummer automatisch terugkomt in boekhouding, ERP of facturatietool.

Zorg dat statussen zoals geaccepteerd, geweigerd, in behandeling en technische fout zichtbaar zijn.

Vertaal foutcodes naar duidelijke acties voor finance, support en IT.

Test verlopen tokens, ingetrokken rechten, ongeldig certificaat, time-outs en herverzending.

Controleer de mapping van NIP, btw-codes, valuta, factuurregels, correcties en betaalgegevens.

Richt logging in zonder geheime tokens, private sleutels of onnodige persoonsgegevens op te slaan.

Maak afspraken met de Poolse accountant of externe partner over toegang, opvolging en escalatie.

Plan periodieke controles op actieve machtigingen, ongebruikte tokens en mislukte API-sessies.

Veelgestelde vragen

Wat betekent KSeF API-authenticatie?

Het is de manier waarop KSeF controleert welk systeem of welke persoon toegang vraagt, voor welke Poolse belastingplichtige dat gebeurt en welke handelingen zijn toegestaan. Zonder correcte authenticatie kan software geen betrouwbare sessie starten of facturen verwerken.

Heb ik voor KSeF altijd een API-koppeling nodig?

Niet altijd. Kleine volumes kunnen soms via een portaal of eenvoudige oplossing worden verwerkt. Een API-koppeling wordt belangrijk wanneer facturen automatisch uit boekhouding, ERP, webshop of platformsoftware moeten worden verzonden of opgehaald.

Wat is het verschil tussen een token en een certificaat?

Beide kunnen worden gebruikt als authenticatiemiddel, afhankelijk van de ondersteunde KSeF-inrichting en softwarekeuze. Praktisch gezien moet je voor beide regelen wie ze beheert, hoe ze veilig worden opgeslagen, wanneer ze worden vervangen en hoe ze worden ingetrokken.

Mag een extern boekhoudkantoor dezelfde toegang gebruiken als onze software?

Dat is meestal onverstandig. Een accountant of boekhoudkantoor hoort eigen, passende rechten te hebben. Zo kun je toegang beperken, activiteiten beter controleren en rechten intrekken zonder de technische API-koppeling van je eigen systeem te verstoren.

Welke rechten moeten medewerkers krijgen?

Geef rechten op basis van hun taak. Verkoopmedewerkers hebben mogelijk verzendrechten nodig, finance heeft controle- en correctierechten nodig, en IT heeft technische toegang nodig zonder inhoudelijke boekhoudbevoegdheden. Vermijd algemene beheerdersrechten voor dagelijks gebruik.

Waarom moet ik de testomgeving gebruiken?

De testomgeving laat zien of authenticatie, XML-opbouw, statussen, foutafhandeling en boekhoudkoppeling werken zonder echte productieprocessen te raken. Test ook uitzonderingen, want juist daar ontstaan de meeste problemen na livegang.

Wat moet mijn software na verzending terugschrijven?

Minimaal de status, het officiële KSeF-nummer wanneer de factuur is geaccepteerd, relevante tijdstippen en eventuele foutinformatie. Die gegevens zijn nodig voor opvolging, audittrail, correcties en aansluiting met de boekhouding.

Wat gebeurt er als een token verloopt of wordt ingetrokken?

De API-sessie kan dan mislukken en facturen worden niet verzonden of opgehaald totdat de toegang is hersteld. Daarom is monitoring nodig op authenticatiefouten en moet er een procedure zijn om tokens of certificaten tijdig te vernieuwen.

Welke foutmeldingen komen vaak voor bij KSeF-integraties?

Veelvoorkomende oorzaken zijn verlopen of verkeerde toegangsgegevens, onvoldoende rechten, onjuiste omgeving, time-outs, schemafouten, ontbrekende verplichte velden, verkeerde NIP-gegevens of btw-bedragen die niet aansluiten op de regels.

Hoe koppel ik KSeF aan mijn boekhouding?

Zorg dat facturen, KSeF-nummers, statussen, klant- en leveranciersgegevens, btw-codes, betaalcondities en correcties tussen KSeF en de boekhouding worden gemapt. Test zowel verkoopfacturen als inkoopfacturen en laat finance de uitkomst controleren.

Moet ik KSeF-facturen nog intern archiveren?

Ja, voor operationele controle is een eigen dossier of audittrail belangrijk. Bewaar ten minste verwijzingen, statussen, loggegevens, goedkeuringen, contractstukken en informatie over correcties, zodat je facturen later kunt verklaren.

Hoe voorkom ik dat toegangsgegevens uitlekken?

Gebruik een veilige secret store of beheeromgeving, beperk toegang tot beheerders, log geen tokens of private sleutels, deel gegevens niet per e-mail en trek ongebruikte of verdachte toegang direct in.

Welke vragen moet ik aan een softwareleverancier stellen?

Vraag hoe authenticatie werkt, welke KSeF-omgevingen worden ondersteund, hoe rechten worden gescheiden, hoe statussen en fouten zichtbaar zijn, hoe het KSeF-nummer wordt opgeslagen en hoe de koppeling met je boekhouding of ERP is getest.

Belangrijke regels, formaten en termen

Europese CommissieEN 16931Richtlijn 2014/55/EUgestructureerde elektronische factuurKSeF API en authenticatiePoland

Polen — Landhub

Lees verder

Officiële bronnen

We geven voorrang aan officiële overheids- en EU-bronnen waar beschikbaar en tonen controledatums zichtbaar.