Tokeny KSeF – do kiedy ważne i co zmienia decyzja MF

Jeszcze wiosną 2026 r. odpowiedź była prosta: token działa do 31 grudnia 2026 r., a od 1 stycznia 2027 r. zostają wyłącznie certyfikaty. Dziś ta sama pewność jest już nie na miejscu. 9 czerwca 2026 r. Ministerstwo Finansów zapowiedziało, że tokeny zostaną w systemie na stałe. To zmienia praktyczną odpowiedź na pytanie „do kiedy", ale nie zmienia jednej rzeczy: to wciąż propozycja, a nie przepis. Jeśli Twój program księgowy loguje się do KSeF tokenem, warto wiedzieć, co jest już pewne, a czego jeszcze nie ma w ustawie.

6 min czytania 43 wyświetleń
Tokeny KSeF – do kiedy ważne i co zmienia decyzja MF

Token KSeF – do kiedy? Krótka odpowiedź

Stan formalny na dziś: możliwość generowania i używania tokenów miała wygasnąć z końcem 2026 r. Tak wynika z Podręcznika KSeF 2.0 (cz. I) i z rozporządzenia Ministra Finansów i Gospodarki z 12 grudnia 2025 r. w sprawie korzystania z KSeF. Formalnie ten termin nadal obowiązuje.

Stan faktyczny na dziś: MF zapowiedziało, że token zostanie jako stała metoda logowania także po 31 grudnia 2026 r. Ta zapowiedź nie została jeszcze przekuta w przepis. Do momentu nowelizacji obowiązuje litera dotychczasowego harmonogramu, a nie zapowiedź z konferencji.

Sam token nie ma zresztą „daty ważności" w klasycznym sensie. KSeF nie określa, jak długo token działa. Pozostaje ważny do chwili jego unieważnienia przez użytkownika. Pytanie „do kiedy" dotyczy więc nie pojedynczego tokena, tylko całego mechanizmu.

Co dokładnie ogłosiło MF w czerwcu 2026 r.

Podczas pierwszych konsultacji po częściowym wdrożeniu KSeF 9 czerwca 2026 r. resort przedstawił propozycję, aby tokeny były dostępne również po 31 grudnia 2026 r. W propozycji pojawił się też pomysł, by token miał okres ważności od 1 do 365 dni, z mechanizmem odnawiania, oraz nowe uprawnienia powiązane z tokenem.

Argument był prosty: z tokenów loguje się dziś mniej więcej co trzeci podatnik. Wymuszanie migracji na wszystkich w ciągu kilku tygodni tworzyłoby ryzyko, którego resort woli uniknąć.

Trzy rzeczy warto zapamiętać:

  1. To propozycja z konsultacji, nie gotowa instrukcja wdrożeniowa.

  2. Konkretne rozwiązania miały zostać przedstawione na przełomie czerwca i lipca 2026 r.

  3. Do czasu nowelizacji ustawy i rozporządzenia stan prawny się nie zmienił.

Innymi słowy: kierunek jest jasny, ale daty w propozycji (te 1–365 dni) nie są jeszcze przepisem. W treściach dla klientów i w konfiguracji systemów lepiej pisać „MF zapowiedziało" niż „od 2027 r. token jest ważny X dni".

Token a certyfikat KSeF – czym się różnią

Nawet jeśli token zostanie, to nie jest to samo narzędzie co certyfikat. Różnica jest praktyczna, nie kosmetyczna.

Cecha Token KSeF Certyfikat KSeF Do czego służy uwierzytelnianie aplikacji w imieniu podatnika uwierzytelnienie tożsamości podmiotu/osoby Zakres uprawnień „zaszyty" w tokenie przy generowaniu wynika z uprawnień nadanych w systemie Ważność do unieważnienia (mechanizm miał wygasnąć z końcem 2026 r.) maksymalnie 2 lata od wydania Tryb offline24 / awaryjny nie obsługuje certyfikat typu 2 obsługuje Zmiana uprawnień trzeba wygenerować token od nowa nie wymaga nowego certyfikatu Wniosek o certyfikat KSeF nie da się złożyć, będąc zalogowanym tokenem możliwe po uwierzytelnieniu certyfikatem/podpisem Koszt bezpłatny bezpłatny

Certyfikat występuje w dwóch typach. Typ 1 służy do logowania (sesja interaktywna i wsadowa). Typ 2 jest wymagany do oznaczania faktur w trybach szczególnych: offline24, niedostępności systemu oraz w trybie awaryjnym. Tego token nie potrafi w ogóle.

Czego token nie potrafi

To sedno sprawy dla firm, które faktycznie wystawiają dużo faktur.

Token działa tylko online. Jeśli API KSeF przestanie odpowiadać, tokenem nie oznaczysz faktury w trybie offline. Certyfikat typu 2 to potrafi.

Po każdej zmianie zakresu uprawnień token trzeba wygenerować na nowo i wpisać do programu. Przy certyfikacie zmiana uprawnień w systemie nie wymaga wymiany samego certyfikatu.

Zalogowanie się tokenem nie pozwala złożyć wniosku o certyfikat KSeF. Jeśli firma zbudowała integrację wyłącznie na tokenach, wyjście „w stronę certyfikatu" wymaga wcześniejszego uwierzytelnienia inną metodą (podpis, pieczęć, Profil Zaufany).

Przykład z życia biura rachunkowego

Biuro obsługuje 40 klientów. Część z nich dała biuru token do wysyłki faktur. W piątek po południu KSeF ma awarię. Klienci dzwonią, bo muszą wystawić faktury z dzisiejszą datą.

Na tokenach biuro utyka: token działa tylko online. Na certyfikatach typu 2 faktury da się oznaczyć w trybie offline24 i wysłać po powrocie systemu, z zachowaniem daty. To nie jest różnica teoretyczna. To różnica między „przepraszamy, oddzwonimy" a „już zrobione".

Co robić teraz – decyzja niezależna od losów tokenów

Nawet przy założeniu, że token zostanie na stałe, warto mieć certyfikaty. Powód jest prosty: tryby offline24 i awaryjny działają tylko na certyfikacie typu 2. Firma bez certyfikatu jest bezbronna w dniu awarii KSeF.

To dobra wiadomość dla spokoju ducha: nie musisz w panice migrować z tokena przed końcem 2026 r. Ale warto wydać certyfikaty własnym tempem, zanim nadejdzie grudniowy szczyt zgłoszeń.

Checklista: token KSeF w Twojej firmie

  1. Sprawdź, które integracje (program, biuro, ERP) logują się do KSeF tokenem.

  2. Zapisz, kto wygenerował token, jaki ma zakres uprawnień i kiedy powstał.

  3. Śledź komunikaty MF z przełomu czerwca i lipca 2026 r. – to one przesądzą o mechanice ważności tokenów.

  4. Wydaj certyfikat KSeF typu 1 (logowanie) i typu 2 (offline/awaria), nawet jeśli zostajesz przy tokenie.

  5. Nie buduj procedury na lata wyłącznie wokół tokenów – trzymaj token jako wygodę, certyfikat jako fundament.

  6. Ogranicz uprawnienia tokena do minimum (np. wystawianie i dostęp do faktur), a nie „wszystko".

Podsumowanie

Odpowiedź na „tokeny KSeF do kiedy" ma dziś dwie warstwy. Formalnie: koniec 2026 r. Realnie: MF zapowiedziało, że token zostanie na stałe, ale to jeszcze nie przepis. Bezpieczne podejście to nie zakładać ani jednego, ani drugiego na sztywno, i mieć certyfikaty niezależnie od decyzji.

Biurko jest zbudowane wokół certyfikatów KSeF od pierwszego dnia, więc tryby offline24 i awaryjny masz od razu, a nie jako łatkę na później. Zacznij na planie FREE na biurko.io albo umów krótkie demo, żeby zobaczyć konfigurację certyfikatu na swoim NIP.

FAQ

Do kiedy działają tokeny KSeF? Formalnie możliwość generowania i używania tokenów miała wygasnąć z końcem 2026 r. W czerwcu 2026 r. MF zapowiedziało jednak, że token zostanie w systemie na stałe. Ta zapowiedź nie jest jeszcze przepisem, więc do nowelizacji obowiązuje dotychczasowy termin.

Czy token KSeF ma termin ważności? Sam token nie ma z góry określonego czasu działania. KSeF nie określa, jak długo token jest ważny – pozostaje aktywny do momentu unieważnienia przez użytkownika. W czerwcowej propozycji MF pojawił się pomysł ważności od 1 do 365 dni, ale to na razie tylko propozycja.

Czy muszę przechodzić z tokena na certyfikat? Jeśli propozycja MF wejdzie w życie, nie będziesz musiał rezygnować z tokena. Certyfikat warto mieć i tak, bo tylko certyfikat typu 2 obsługuje tryby offline24 i awaryjny, których token nie potrafi.

Czym różni się token od certyfikatu KSeF? Token zawiera zaszyte uprawnienia i służy do automatycznego logowania aplikacji. Certyfikat potwierdza tożsamość, działa do 2 lat, obsługuje tryby offline i nie wymaga regenerowania po zmianie uprawnień.

Czy token z KSeF 1.0 działa w KSeF 2.0? Nie. Tokeny wygenerowane w KSeF 1.0 nie są ważne w KSeF 2.0 i trzeba wygenerować je od nowa. Możliwość generowania tokenów dla KSeF 2.0 uruchomiono 8 grudnia 2025 r.


Ten materiał ma charakter informacyjny i nie jest poradą podatkową ani prawną. Terminy i zakres zmian potwierdzaj w aktualnych komunikatach MF na ksef.podatki.gov.pl.

Tagi

#KSeF
Udostępnij

Poprzedni artykuł

Logowanie do KSeF przez mObywatel: czy zalogujesz się z telefonu?

Bądź na bieżąco

Otrzymuj powiadomienia o nowych artykułach — bez newslettera, rezygnacja w każdej chwili.

Szanujemy Twoją prywatność. Możesz zrezygnować w dowolnym momencie.

Pliki cookies

Używamy plików cookies, aby zapewnić działanie usługi i — za Twoją zgodą — usprawnić ją. Możesz zaakceptować wszystkie, odrzucić opcjonalne lub dostosować wybór. Polityka cookies