KSeF 2.0 vs 1.0: co zmieniło się w API i schemie FA(3)

Od 1 lutego 2026 r. struktura FA(3) zastąpiła FA(2), a produkcyjne API 1.0 przestało działać. To nie była aktualizacja, tylko nowy kontrakt integracyjny. Najważniejsze zmiany w API: uwierzytelnianie JWT oddzielone od sesji, obowiązkowe szyfrowanie każdej faktury, certyfikaty KSeF, niezależne przetwarzanie faktur w paczce, nowe wykrywanie duplikatów i nowy model uprawnień. Najważniejsze zmiany w schemie: węzeł Załącznik, rola „Pracownik”, rozbicie stawki 0% i kodu NP na kody szczegółowe, elastyczny termin płatności, IBAN do 34 znaków. Skutki są biznesowe, nie tylko techniczne: inna numeracja, inne mapowanie stawek VAT, inne uprawnienia pracowników biura rachunkowego.

6 min czytania 45 wyświetleń
KSeF 2.0 vs 1.0: co zmieniło się w API i schemie FA(3)

Jeśli dostawca oprogramowania mówi Ci dziś „obsługujemy KSeF”, to zdanie nie znaczy nic. Liczy się, czy obsługuje API 2.0 i schemę FA(3), bo od 1 lutego 2026 r. tylko to działa. Stare adresy środowisk zostały wyłączone 17 stycznia 2026 r., a produkcyjne KSeF 1.0 zakończyło pracę podczas przerwy technicznej między 26 a 31 stycznia 2026 r.

To ma znaczenie także wtedy, gdy nie zajmujesz się integracjami. Zmiany w schemie przekładają się na to, jak numerujesz faktury, jak oznaczasz stawki VAT przy sprzedaży zagranicznej i jakie uprawnienia mają pracownicy Twojego biura rachunkowego. A od 1 stycznia 2027 r. do systemu wchodzą najmniejsi podatnicy i aktywują się kary administracyjne.

Poniżej zestawienie realnych różnic, bez marketingu.

Dwie różne implementacje, nie dwie wersje tego samego

KSeF 1.0 działał od 2022 r. jako system fakultatywny. Miał inną filozofię: sesje powiązane z uwierzytelnianiem, opcjonalne szyfrowanie w trybie interaktywnym, dziedziczenie uprawnień, schemę FA(1), a potem FA(2).

KSeF 2.0 to osobny system, zbudowany pod obowiązek powszechny. Harmonogram wdrożenia wyglądał tak:

Data Co się wydarzyło 30.06.2025 Publikacja dokumentacji API 2.0 (OpenAPI 3.0.4) i struktury FA(3) 30.09.2025 Otwarte testy API 2.0 na środowisku testowym 15.10.2025 Udostępnienie środowiska przedprodukcyjnego (Demo) 01.11.2025 Start Modułu Certyfikatów i Uprawnień (MCU) 01.01.2026 Moduł zgłoszeń faktur z załącznikiem w e-Urzędzie Skarbowym 17.01.2026 Całkowite wyłączenie starych adresów środowisk 01.02.2026 Produkcja KSeF 2.0, wyłącznie FA(3)

Szczegóły harmonogramu adresacji opisuje komunikat MF dla integratorów.

Co zmieniło się w API

Ministerstwo Finansów opublikowało oficjalny przegląd kluczowych zmian API 2.0. Najistotniejsze punkty:

Uwierzytelnianie oddzielone od sesji. W 1.0 logowanie było zrośnięte z otwarciem sesji interaktywnej. W 2.0 uwierzytelniasz się raz, dostajesz token JWT, a potem otwierasz tyle sesji, ile potrzebujesz. Tokeny można odświeżać i unieważniać.

Ujednolicone otwieranie sesji. Sesja interaktywna i wsadowa startują tym samym schematem:

POST /sessions/online
POST /sessions/batch

W obu przypadkach przekazujesz kod formularza i zaszyfrowany klucz AES.

Szyfrowanie obowiązkowe dla wszystkich faktur. W 1.0 szyfrowanie było wymagane tylko w trybie wsadowym. W 2.0 każda faktura, także pojedyncza, musi być zaszyfrowana lokalnie kluczem AES generowanym dla sesji. Klucz symetryczny szyfruje się asymetrycznie w schemacie RSA-OAEP z SHA-256 i MGF1-SHA256, a aktualne certyfikaty kluczy publicznych pobiera się z GET /security/public-key-certificates.

Certyfikaty KSeF. Nowy moduł pozwala wnioskować o wewnętrzny certyfikat KSeF, pobrać go, sprawdzić status wniosku i limit certyfikatów. Certyfikat służy do uwierzytelnienia i jest niezbędny do wystawienia faktury w trybie offline.

Paczka wsadowa bez zasady „wszystko albo nic”. W 1.0 jedna błędna faktura potrafiła unieważnić całą przesyłkę. W 2.0 każda faktura przetwarzana jest niezależnie, a błędne pobiera się osobnym endpointem wraz z przyczyną odrzucenia.

Inne wykrywanie duplikatów. Zamiast skrótu pliku system porównuje dane biznesowe: NIP z Podmiot1, RodzajFaktury i numer faktury P_2.

Nowy model uprawnień. Dziedziczenie uprawnień zastąpiono nadawaniem pośrednim. Klient nadaje biuru uprawnienie z opcją dalszego przekazywania, a biuro przekazuje je konkretnym pracownikom. Możliwe są też uprawnienia generalne, obejmujące wszystkich klientów podmiotu.

Limity wywołań. Każdy endpoint ma limity na sekundę, minutę i godzinę, liczone per kontekst i adres IP. Wartości są publikowane i różne dla środowisk.

Co zmieniło się w schemie FA(3)

FA(3) opublikowano w CRWDE 25 czerwca 2025 r. i od 1 lutego 2026 r. zastąpiła FA(2) (opis struktury na ksef.podatki.gov.pl).

Załączniki. Pojawił się węzeł Zalacznik, ale to nie jest PDF doklejony do faktury. Załącznik ma postać ustrukturyzowaną i jest częścią tego samego pliku XML. Warunek wstępny: zgłoszenie zamiaru do Szefa KAS przez e-Urząd Skarbowy, realizowane maksymalnie w 3 dni robocze (komunikat MF). Limit rozmiaru faktury z załącznikiem to 3 MB. Treści marketingowe w załączniku mogą skutkować odebraniem uprawnienia.

Nowa rola „Pracownik”. Podmiot trzeci można oznaczyć jako pracownika, co porządkuje rozliczanie delegacji, paliwa i noclegów. Węzeł jest nieobowiązkowy, więc nie buduj na nim całej automatyzacji kosztów.

Nowe kody stawek. Stawka 0% została rozbita, a ogólne „NP” zlikwidowane:

0_KR    stawka 0% w transakcjach krajowych
0_WDT   wewnątrzwspólnotowa dostawa towarów
0_EX    eksport towarów
NP_II   usługi rozliczane przez usługobiorcę (art. 100 ust. 1 pkt 4 ustawy o VAT)
NP_I    pozostałe dostawy i usługi poza terytorium kraju

Elastyczny termin płatności. Zamiast samej daty można podać liczbę jednostek czasu i zdarzenie początkowe, na przykład 14 dni od otrzymania faktury.

Drobiazgi, które psują walidację. Numer rachunku wydłużono z 32 do 34 znaków (pełny IBAN), nazwę towaru lub usługi do 512 znaków, dodano pole na identyfikator płatności KSeF.

Faktury VAT RR mają własną schemę. Faktura dla rolnika ryczałtowego nie jest wariantem FA(3), tylko odrębnym wzorem FA_RR z własnym WariantFormularza i własnym zestawem rodzajów dokumentu (VAT_RR, KOR_VAT_RR). Integracja, która zna tylko FA(3), po prostu nie wystawi takiej faktury.

Dlaczego to dotyczy Cię, nawet jeśli nie piszesz kodu

Trzy sytuacje z praktyki:

Numeracja i duplikaty. Wysyłasz fakturę FV/2026/07/14, system zwraca błąd walidacji, poprawiasz XML i wysyłasz ponownie pod tym samym numerem po tym, jak pierwsza wersja została jednak przyjęta. W 1.0 inna zawartość pliku dawała inny skrót i przechodziła. W 2.0 zgodność trójki NIP, rodzaj faktury i numer oznacza duplikat. Poprawki idą korektą, nie ponowną wysyłką.

Stawki VAT. Firma, która sprzedaje usługi do Niemiec i miała w systemie jedną pozycję „NP”, musi teraz rozstrzygnąć, czy to NP_II czy NP_I. To decyzja podatkowa podejmowana w momencie wystawienia faktury, a nie przy JPK. Warto ustalić mapowanie z księgową raz, a potem zapisać je w szablonach produktów.

Uprawnienia w biurze rachunkowym. Wcześniej pracownik z prawem do faktur biura automatycznie obsługiwał klientów, od których biuro miało uprawnienia. Teraz to rozdzielone. Jeśli w lutym część klientów „zniknęła” pracownikom z widoku, przyczyną prawie zawsze jest brak nadania pośredniego, a nie awaria systemu.

Checklista weryfikacji dostawcy

  1. Zapytaj wprost, czy system wysyła w API 2.0 i FA(3), a nie „czy obsługuje KSeF”.

  2. Sprawdź, czy potrafi wystawić fakturę w trybie offline, czyli czy zarządza certyfikatem KSeF i generuje wymagane kody QR.

  3. Zweryfikuj obsługę FA_RR, jeśli kupujesz od rolników ryczałtowych.

  4. Sprawdź, czy błędna faktura w paczce nie blokuje pozostałych.

  5. Przejrzyj mapowanie stawek: 0_KR, 0_WDT, 0_EX, NP_I, NP_II.

  6. W biurze rachunkowym zrób audyt uprawnień w MCU, klient po kliencie.

  7. Jeśli potrzebujesz załączników, złóż zgłoszenie w e-US zanim zaplanujesz wdrożenie.

Podsumowanie

KSeF 2.0 nie jest kolejną wersją tego samego interfejsu. To inny model uwierzytelniania, inne szyfrowanie, inny model uprawnień i inna struktura faktury. Większość tych zmian widać dopiero wtedy, gdy coś zostaje odrzucone.

Biurko zostało zbudowane od zera na API 2.0 i schemie FA(3), z osobną obsługą FA_RR, uwierzytelnianiem certyfikatem, wysyłką wsadową, trybami offline oraz importem faktur zakupowych z KSeF. Załóż darmowe konto na biurko.io i sprawdź na własnej fakturze, jak wygląda pełna ścieżka do UPO.

FAQ

Czy mogę jeszcze wystawić fakturę w schemie FA(2)? Nie. Od 1 lutego 2026 r. KSeF przyjmuje wyłącznie FA(3). Dotyczy to również korekt do faktur pierwotnie wystawionych w FA(2): korektę wystawiasz już w nowej strukturze.

Czy stare tokeny i integracje z API 1.0 nadal działają? Nie. Produkcyjne KSeF 1.0 zakończyło pracę podczas przerwy technicznej między 26 a 31 stycznia 2026 r., a stare adresy środowisk wyłączono 17 stycznia 2026 r. bez przekierowań.

Czy każdy musi mieć certyfikat KSeF? Certyfikat służy do uwierzytelnienia i jest niezbędny do wystawiania faktur w trybie offline. Jeśli pracujesz wyłącznie online i uwierzytelniasz się inaczej, możesz działać bez niego, ale tracisz ścieżkę awaryjną.

Co dokładnie może być załącznikiem do faktury? Wyłącznie dane ustrukturyzowane uzupełniające fakturę, na przykład szczegóły zużycia czy pozycji rozliczeniowych. Nie PDF, nie skan, nie materiały marketingowe. Wymagane jest wcześniejsze zgłoszenie do Szefa KAS przez e-Urząd Skarbowy.

Czy zmiana kodów VAT wpływa na JPK_VAT? Kody służą oznaczeniu transakcji w samej fakturze, ale wymuszają wcześniejszą decyzję o kwalifikacji sprzedaży. W praktyce oznacza to, że rozstrzygnięcie, które wcześniej zapadało na etapie ewidencji, przenosi się na moment wystawienia dokumentu. Szczegóły kwalifikacji ustal z księgową.

Tagi

#KSeF
Udostępnij

Poprzedni artykuł

Limit 10 000 zł w KSeF w 2027 roku - czy zostanie utrzymany?

Bądź na bieżąco

Otrzymuj powiadomienia o nowych artykułach — bez newslettera, rezygnacja w każdej chwili.

Szanujemy Twoją prywatność. Możesz zrezygnować w dowolnym momencie.

Pliki cookies

Niezbędne — do działania serwisu. Pozostałe tylko za Twoją zgodą. Polityka cookies