Czy token KSeF przestanie działać w 2026 roku?
Zgodnie z obowiązującym rozporządzeniem token traci ważność 31 grudnia 2026 r., a jego funkcję ma przejąć certyfikat KSeF – ale 9 czerwca 2026 r. Ministerstwo Finansów zaproponowało utrzymanie tokenów na stałe, więc ostateczna decyzja jeszcze nie zapadła. Niezależnie od jej wyniku, KSeF Import obsługuje logowanie certyfikatem .p12 i tokenem, więc automatyczne pobieranie faktur nie ucierpi.
- Wg obowiązującego prawa (rozporządzenie z grudnia 2025) token KSeF przestaje działać 31 grudnia 2026 r., a jedynym sposobem logowania zostaje certyfikat.
- 9 czerwca 2026 r. Ministerstwo Finansów zaproponowało utrzymanie tokenów – to na razie propozycja, nie zmieniony przepis.
- Certyfikat KSeF jest ważny maksymalnie 2 lata od wydania i trzeba go samodzielnie odnowić przed upływem terminu.
-
KSeF Import przyjmuje certyfikat (
.p12) lub token do automatycznego pobierania faktur – zmiana metody logowania to jedno wgranie pliku, bez przerwy w synchronizacji.
W tym artykule
Od problemu do efektu
PWECzęść integracji – własne skrypty, starsze programy księgowe, ręcznie skonfigurowane połączenia z API – łączy się z KSeF przez token wpisany raz przy starcie. Jeśli obowiązujące przepisy się utrzymają, 1 stycznia 2027 r. taki token przestanie działać, a pobieranie faktur stanie bez ostrzeżenia w środku miesiąca.
KSeF Import od początku obsługuje logowanie certyfikatem .p12 – niezależnie od tego, czy tokeny zostaną utrzymane, przełączenie się na certyfikat raz zamyka temat i eliminuje ryzyko przerwy na przełomie roku.
Wymieniasz plik uwierzytelniający w panelu w kilka minut, a harmonogram synchronizacji dalej pobiera faktury bez przerwy – także dla kilkunastu NIP-ów naraz, każdy z osobnym certyfikatem.
Co się faktycznie zmienia w uwierzytelnianiu KSeF
Krajowy System e-Faktur od 1 listopada 2025 r. udostępnia dwie metody uwierzytelniania do automatycznego pobierania faktur: dotychczasowy token (ciąg znaków generowany w portalu) oraz nowy certyfikat KSeF (plik elektroniczny, odpowiednik podpisu wystawcy lub odbiorcy). Zgodnie z rozporządzeniem Ministra Finansów i Gospodarki z 12 grudnia 2025 r. w sprawie korzystania z KSeF (Dz.U. 2025 poz. 1815, opublikowane 18 grudnia 2025 r.), generowanie i wykorzystywanie tokenów miało być możliwe tylko do 31 grudnia 2026 r. – od 1 stycznia 2027 r. jedyną metodą logowania miał zostać certyfikat.
To wciąż obowiązujący stan prawny. Innymi słowy: jeśli nic się nie zmieni, każda integracja logująca się do KSeF tokenem – w tym część zewnętrznych narzędzi i własnych skryptów – przestanie działać z dniem 1 stycznia 2027 r., dopóki ktoś ręcznie nie przełączy jej na certyfikat.
Poniższe terminy pochodzą z obowiązującego rozporządzenia. Jak czytasz w kolejnej sekcji, Ministerstwo Finansów zaproponowało ich zmianę – ale to wciąż propozycja, nie uchwalony przepis. Planuj przejście na certyfikat tak, jakby termin 31.12.2026 obowiązywał.
Propozycja MF z czerwca 2026: tokeny mogą jednak zostać
9 czerwca 2026 r. Ministerstwo Finansów, za pośrednictwem Krajowej Informacji Skarbowej, przeprowadziło i podsumowało pierwsze otwarte konsultacje po częściowym wdrożeniu obowiązkowego KSeF. Jednym z wniosków – zgłaszanym przez przedsiębiorców i biura rachunkowe – była prośba o utrzymanie tokenów jako stałej, a nie wygaszanej metody logowania.
W odpowiedzi resort zaproponował, by tokeny pozostały dostępne również po 31 grudnia 2026 r., z dodatkowymi zmianami: możliwością ustawienia ważności tokenu od 1 do 365 dni oraz nowym uprawnieniem pozwalającym odnawiać token automatycznie za zgodą właściciela. W uzasadnieniu MF wskazało na zainteresowanie tym narzędziem, jego prostotę i wygodę w codziennej pracy.
| Obowiązujący przepis (grudzień 2025) | Propozycja MF (9 czerwca 2026) | |
|---|---|---|
| Token po 31.12.2026 | Nieważny, wycofany | Zostaje jako stała metoda logowania |
| Ważność tokenu | Stała, bez wyboru przez użytkownika | Do wyboru: 1–365 dni |
| Odnawianie tokenu | Ręczne, przez portal | Automatyczne, za zgodą właściciela |
| Status w prawie | Obowiązuje | Propozycja – jeszcze nie uchwalona |
Innymi słowy: wszystko wskazuje, że tokeny prawdopodobnie zostaną, ale dopóki zmiana nie trafi do rozporządzenia, formalnie obowiązuje termin 31 grudnia 2026 r. Firmy, które już dziś przełączą integrację na certyfikat, nie muszą śledzić dalszego przebiegu legislacji – ich dostęp do KSeF jest mniej narażony na skutki ewentualnej zmiany przepisów.
Zobacz, jak KSeF Import pobiera faktury kosztowe i układa je w gotowy arkusz.
Jak sprawdzić, czy Twoja integracja używa tokena czy certyfikatu
Zanim zaplanujesz migrację, ustal, co faktycznie łączy się z KSeF w Twojej firmie. Najczęściej chodzi o jedno z trzech miejsc:
-
1
Panel KSeF Import
W ustawieniach firmy sprawdzasz, czy przy danym NIP wgrany jest plik certyfikatu
.p12, czy token wpisany ręcznie przy konfiguracji. Obie metody działają dziś identycznie – różnica ujawni się dopiero po zmianie przepisów. -
2
Program księgowy
Comarch Optima, enova365, Symfonia i inne programy z modułem KSeF mają w ustawieniach integracji osobną sekcję logowania – token lub certyfikat. Sprawdzasz to samo miejsce, w którym raz wpisywałeś dane dostępowe.
-
3
Własne skrypty i automatyzacje
Jeśli faktury pobiera własny skrypt, n8n lub inne narzędzie no-code, token zwykle siedzi w zmiennej środowiskowej lub pliku konfiguracyjnym połączenia z API KSeF – to najłatwiej przeoczyć miejsce, bo nikt go nie odwiedza miesiącami.
-
4
Uprawnienia biura rachunkowego
Jeśli fakturami zarządza biuro na podstawie ZAW-FA, dopytaj, jaką metodą loguje się do Twojego NIP-u – to biuro odpowiada za certyfikat lub token dla powierzonych spraw.
Jak przejść z tokena na certyfikat bez przerwy w synchronizacji
Certyfikat KSeF pobierasz z panelu podatnika w kilka minut, a proces krok po kroku – od generowania pliku po wgranie go do konta – opisuje osobny artykuł: certyfikat KSeF – jak pobrać, wgrać i odnowić. Tutaj skupiamy się na samej migracji z tokena.
- Wygeneruj certyfikat KSeF w portalu podatnika (dostępny od 1 listopada 2025 r., wymaga podpisu profilem zaufanym lub podpisem kwalifikowanym).
- Pobierz plik certyfikatu w formacie
.p12na dysk – bez udostępniania go osobom trzecim. - W panelu KSeF Import wejdź w ustawienia danego NIP-u i wgraj certyfikat w miejsce tokenu – automatyczne pobieranie faktur działa dalej według tego samego harmonogramu.
- Zostaw stary token aktywny przez kilka dni jako zapasową metodę – dopiero po potwierdzeniu, że certyfikat pobiera faktury bez błędów, unieważnij token w portalu KSeF.
- Przy kilku NIP-ach (biuro rachunkowe, grupa spółek) powtórz wymianę dla każdej firmy osobno – każdy NIP ma własny, niezależny certyfikat.
Wgranie nowego certyfikatu nie zatrzymuje harmonogramu synchronizacji – kolejne pobranie po prostu użyje nowej metody logowania. Nie musisz wstrzymywać automatycznego pobierania na czas migracji.
Dla kogo ten termin jest szczególnie istotny
Ryzyko przestoju rośnie tam, gdzie logowanie do KSeF skonfigurowano raz i od tamtej pory nikt do niego nie wraca:
- Biura rachunkowe z wieloma klientami – przy 20 NIP-ach jednego zapomnianego tokenu łatwo nie zauważyć, dopóki nie zniknie synchronizacja jednej z firm; nadawanie uprawnień przez ZAW-FA to dobry moment, żeby przy okazji sprawdzić metodę logowania.
- Automatyzacje no-code – integracje w rodzaju n8n czy własnych skryptów często korzystają z tokenów, bo są prostsze do wpisania niż certyfikat; więcej o trwalszej konfiguracji w artykule o automatyzacji KSeF w n8n.
- Firmy z kilkoma spółkami – każdy NIP ma osobną metodę logowania, więc migracja to tyle samo kroków, ile firm w portfelu.
- Każdy, kto skonfigurował integrację przed czerwcem 2026 – zanim ruszyły konsultacje opisane wyżej, certyfikat był nowością, więc token był wtedy jedyną znaną, sprawdzoną opcją.
Jeśli którykolwiek z tych scenariuszy dotyczy Twojej firmy, warto sprawdzić metodę logowania teraz, a nie w grudniu – kiedy o certyfikat będzie się ubiegać jednocześnie duża część rynku. Automatyczne pobieranie faktur z KSeF działa identycznie na obu metodach logowania, więc migracja nie zmienia niczego poza samym plikiem uwierzytelniającym.
Najczęstsze pytania
Krótkie, konkretne odpowiedzi na pytania, które zadają użytkownicy i wyszukiwarki.
Zgodnie z obowiązującym dziś rozporządzeniem – tak. Ministerstwo Finansów zaproponowało 9 czerwca 2026 r. utrzymanie tokenów, ale to na razie propozycja z konsultacji, nie zmieniony przepis. Do czasu formalnej zmiany bezpieczniej jest planować przejście na certyfikat.
Token to ciąg znaków generowany w portalu KSeF, prosty do wpisania w konfiguracji integracji. Certyfikat KSeF to plik elektroniczny (.p12) będący odpowiednikiem podpisu wystawcy lub odbiorcy faktur, dostępny od 1 listopada 2025 r. Obie metody dziś działają równolegle.
Maksymalnie 2 lata od daty wydania lub od daty początkowej wskazanej przez podatnika. Przed upływem terminu trzeba wygenerować i wgrać nowy certyfikat – KSeF nie odnawia go automatycznie.
Tak, do jednorazowej konfiguracji automatycznego pobierania faktur można wgrać certyfikat (.p12) lub token – oba działają identycznie w codziennej synchronizacji. Zmiana jednej metody na drugą nie wymaga zakładania nowego konta.
Jeśli przepisy się utrzymają w obecnym kształcie, synchronizacja oparta na tokenie przestanie działać po 1 stycznia 2027 r. – panel przestanie pobierać nowe faktury, dopóki nie wgrasz certyfikatu. Wymiana pliku logowania zajmuje kilka minut i nie wymaga rekonfiguracji reszty ustawień.
Tak. Każdy NIP w KSeF uwierzytelnia się własnym certyfikatem lub tokenem, więc przy kilku spółkach lub portfelu klientów biura rachunkowego migrację powtarzasz dla każdej firmy z osobna.
Inżynier integracji KSeF. Odpowiada za połączenia z API Krajowego Systemu e-Faktur, automatyzacje i parsowanie struktury logicznej FA(3).
- Rozporządzenie MFiG z 12.12.2025 w sprawie korzystania z KSeF (Dz.U. 2025 poz. 1815)
- Pytania i odpowiedzi KSeF 2.0 – Ministerstwo Finansów
- Certyfikaty KSeF – informacje ogólne – Ministerstwo Finansów
- Pierwsze konsultacje po częściowym wdrożeniu KSeF – podsumowanie – Krajowa Informacja Skarbowa (gov.pl)
