Termin i rzeczywista zmiana architektury
Według Ministerstwa Finansów tokeny KSeF i certyfikaty KSeF można stosować od 1 lutego 2026 r., lecz od 1 stycznia 2027 r. pozostaje uwierzytelnianie certyfikatami. Nie ma oficjalnego dodatkowego okresu przejściowego po tej dacie. Migracja nie jest automatyczną konwersją tokenu: token systemowy zawiera uprawnienia zadeklarowane przy jego generowaniu, natomiast certyfikat potwierdza tożsamość, a KSeF zarządza uprawnieniami i sprawdza je po stronie serwera. Certyfikat nie niesie też kontekstu firmy; kontekst wskazuje żądanie logowania, po czym system weryfikuje co najmniej jedno aktywne uprawnienie. Zmiana obejmuje zatem kod konektora, obsługę podpisu XAdES, magazyn klucza prywatnego, konfigurację kontekstu, nadane prawa, telemetrię i procedurę wdrożenia. W harmonogramie cofnij się od gotowości przed końcem 2026 r., zostawiając czas na poprawki dostawcy, testy nieprodukcyjne i bezpieczne wdrożenie. To zalecany sposób zarządzania zmianą, a nie urzędowo narzucony plan migracji.