✓Ustal, które podmioty, NIP-y i systemy będą korzystać z API KSeF.
1Wybierz metodę uwierzytelniania właściwą dla organizacji: token, certyfikat, podpis, pieczęć lub inny obsługiwany mechanizm.
2Nadaj integracji tylko te uprawnienia, które są potrzebne do wysyłki, odbioru lub sprawdzania statusów.
3Oddziel dostęp testowy od produkcyjnego i opisz moment przełączenia na środowisko produkcyjne.
4Przechowuj tokeny i certyfikaty w bezpiecznym repozytorium, a nie w mailach, arkuszach ani notatkach użytkowników.
5Sprawdź, czy program księgowy zapisuje numer KSeF, status dokumentu i przyczynę ewentualnego odrzucenia.
6Przetestuj wygasły token, brak uprawnień, błędny NIP, niedostępność API i ponowienie wysyłki.
7Ustal właściciela procesu: kto zarządza dostępami, kto analizuje błędy, a kto kontaktuje się z dostawcą programu.
8Zaplanuj rotację i unieważnianie tokenów po zmianie pracownika, biura rachunkowego lub integratora.
✓Włącz monitoring faktur bez numeru KSeF oraz nieudanych prób uwierzytelnienia.
✓Udokumentuj procedurę awaryjną na wypadek awarii KSeF, programu księgowego lub certyfikatu.
✓Przeszkol użytkowników, aby rozumieli różnicę między wysłaniem dokumentu a jego przyjęciem przez KSeF.