Twoje dane są bezpieczne
inKSeF używa wielowarstwowego modelu bezpieczeństwa, aby chronić Twoje dane podatkowe i tokeny KSeF na każdym etapie przetwarzania.
Szyfrowanie AES-256
Tokeny KSeF szyfrowane są algorytmem AES-256 przed zapisem. Klucz szyfrowania przechowywany oddzielnie od danych — nawet przy wycieku bazy Twoje tokeny są bezużyteczne.
Izolacja danych organizacji
Każda organizacja działa w pełnej izolacji. Globalny zakres (Tenant Scope) zapewnia, że żaden użytkownik nie może uzyskać dostępu do danych innej firmy — nawet przez błąd aplikacji.
Kontrola dostępu (RBAC)
Trzy poziomy ról — Właściciel, Administrator i Członek — z granularną kontrolą dostępu do połączeń KSeF. Właściciel decyduje, które firmy i typy faktur widzi każdy członek zespołu.
Serwery w Unii Europejskiej
Dane przechowywane są wyłącznie na serwerach zlokalizowanych w UE, w pełnej zgodności z RODO. Transmisja danych odbywa się przez szyfrowane połączenia HTTPS/TLS.
Wielowarstwowe szyfrowanie
Każdy token KSeF przechodzi przez kilka warstw ochrony zanim zostanie zapisany w bazie danych. Klucz szyfrowania jest przechowywany w bezpiecznym magazynie oddzielonym od bazy danych.
- AES-256 — standard używany przez instytucje finansowe
- Klucz szyfrowania oddzielony od zaszyfrowanych danych
- Transmisja wyłącznie przez HTTPS/TLS
- Tokeny nigdy nie są logowane ani eksponowane w API
Jak to działa
Kontrola dostępu oparta na rolach
Trzy role z hierarchią uprawnień i granularna kontrola dostępu na poziomie każdego połączenia KSeF. Członkowie widzą tylko te firmy, typy faktur i NIP-y sprzedawców, które im przydzielisz.
| Uprawnienie | Właściciel | Administrator | Członek |
|---|---|---|---|
| Przeglądanie faktur | Tylko przydzielone połączenia | ||
| Filtrowanie po typach podmiotów | Wg konfiguracji | ||
| Filtrowanie po NIP sprzedawcy | Wg konfiguracji | ||
| Kategorie i notatki | |||
| Zarządzanie połączeniami KSeF | Jeśli włączone | ||
| Dodawanie nowych połączeń | Jeśli włączone | Jeśli włączone | |
| Zarządzanie użytkownikami | |||
| Konfiguracja uprawnień członków |
Właściciel może konfigurować uprawnienia każdego Członka oddzielnie dla każdego połączenia KSeF — np. ograniczyć dostęp księgowej tylko do faktur zakupowych jednej z firm.
Zgodność z przepisami
inKSeF działa w pełnej zgodności z polskim i europejskim prawem.
RODO
Przetwarzanie danych osobowych zgodne z Rozporządzeniem o Ochronie Danych Osobowych (RODO/GDPR). Dane przechowywane wyłącznie w UE.
KSeF
Integracja wyłącznie przez oficjalne API Ministerstwa Finansów. Żadnych pośredników — dane podatkowe przechodzą tylko przez MF i inKSeF.
Ministerstwo Finansów
Korzystamy wyłącznie z publicznego, oficjalnego API MF. inKSeF nie modyfikuje ani nie wysyła faktur — tylko je pobiera i organizuje.
Gotowy sprawdzić inKSeF?
Dołącz bezpłatnie i przekonaj się, że bezpieczeństwo i wygoda mogą iść w parze.