Beheer de volledige levenscyclus om factuuruitval te voorkomen
Een KSeF-certificaat is een identiteitsmiddel, geen verzameling KSeF-rechten en geen drager van bedrijfscontext. KSeF controleert bevoegdheden aan de serverzijde. Beheer daarom certificaatgeldigheid en gebruikers- of entiteitsrechten apart. Een verlopen, ingetrokken of verkeerd uitgerold authenticatiecertificaat kan een ERP-connector buitensluiten, ook als de rechten correct staan. Een Type 2-certificaat in een authenticatiestroom plaatsen helpt niet: dat type heeft een ander doel. Teken daarom de levenscyclus uit van aanvraag, download, sleutelopslag, distributie, activering, bewaking, vervanging en intrekking. Wijs voor elke stap een uitvoerder en een goedkeurder aan. Noteer tevens welke factuurstromen uitvallen als één koppeling niet kan authenticeren, welk terugvalpad is getest en wie bij een storing beslist. Bijvoorbeeld: Finance bezit het proces, IT de connector, Security de sleutelkluis en de applicatie-eigenaar het testbewijs. Dit is aanbevolen beheer, geen voorgeschreven KSeF-model.