Uwaga! Poniższa instrukcja nie dotyczy jednostek, które wystawiają faktury w imieniu JST ani tych wystawiających faktury w imieniu własnym.
KSeF dla jednostek funkcjonujących w modelu z identyfikatorami wewnętrznymi
Przypominamy, że rekomendowanym dla JST i jego jednostek podległych modelem jest model z NIPami jednostek podrzędnych. Instrukcja konfiguracji dla jednostek podległych w JST została opisana tu: Konfiguracja uprawnień w KSeF i Finansach VULCAN.
Identyfikator wewnętrzny wg KSeF służy do identyfikacji poszczególnych jednostek typu oddziały, zakłady w ramach jednego podatnika. Aby ten model w aplikacji Finanse VULCAN funkcjonował poprawnie, muszą na platformie istnieć jednostki, którym następnie przypisane zostaną wygenerowane identyfikatory wewnętrzne.
Jeśli państwa jednostka podlega pod JST – rekomendujemy wykorzystanie modelu z NIPami jednostek podległych, tylko takie działanie umożliwi kontrahentom właściwe wystawienie faktury z oznaczeniem jednostki podrzędnej JST.
Po stronie podatnika, który potrzebuje dodać identyfikatory wewnętrzne KSeF - KSeF
Podatnik loguje się do KSeF i w menu Uprawnienia/Dodaj administratora wybiera opcję jednostka podrzędna identyfikowana identyfikatorem wewnętrznym.
![ksef-identyf-1.png [80.27 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/8a8ee0bcaa5143e0f868fe36ca093ac1/png/vulcan/preview/ksef-identyf-1.png)
Następnie w sekcji identyfikator wewnętrzny wpisuje wartość lub korzysta z opcji Generuj identyfikator oraz wpisuje Nazwę jednostki. Następnie w sekcji Dane administratora wybiera:
![ksef-identyf-2.png [61.77 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/0fdbea1aba08076a829a5f665c7a8734/png/vulcan/preview/ksef-identyf-2.png)
podaje PESEL oraz imię i nazwisko osoby, która będzie pełniła rolę administratora. Zakres nadawanych uprawnień administratorowi jest wskazany przez KSeF jako: zarządzanie uprawnieniami. Po wprowadzeniu danych, podatnik wybiera przycisk Nadaj uprawnienia:
![ksef-identyf-3.png [29.86 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/68bcda152d3b92f7e24f66c887be7986/png/vulcan/preview/ksef-identyf-3.png)
Tę czynność powtarza się dla każdej jednostki rozróżnianej identyfikatorem wewnętrznym.
Po stronie jednostki z identyfikatorem wewnętrznym - KSeF (Administrator)
Administrator loguje się do KSeF po raz pierwszy korzystając z udostępnionych przez KSeF metod, wybierając Identyfikator – Identyfikator wewnętrzny i podaje wygenerowany dla NIPu podatnika ciąg znaków z identyfikatorem wewnętrznym. Żądanie autoryzacyjne podpisuje swoim numerem PESEL.
![ksef-identyf-4.png [99.78 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/41ff95bfd7a0ca80c9d46fed68e172aa/png/vulcan/preview/ksef-identyf-4.png)
W menu Uprawnienia wybiera opcję: Nadaj uprawienie (osobie fizycznej do pracy w KSeF):
![ksef-identyf-5.png [124.12 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/022a6236eb8191c74b3d27e1b63d5832/png/vulcan/preview/ksef-identyf-5.png)
Rodzaj uprawnienia – osobie fizycznej do pracy w KSeF.
Rodzaj podmiotu – osoba fizyczna posługująca się profilem zaufanym lub certyfikatem zawierającym NIP lub PESEL.
Należy podać identyfikator PESEL oraz imię i nazwisko oraz wybrać w sekcji Zakres uprawnień niezbędny dla pełnionej w jednostce roli (np. fakturzysta zakup – uprawnienie do przeglądania faktur, fakturzysta sprzedaż – uprawnienie do wystawiania faktur; główny księgowy – oba uprawnienia).
![ksef-identyf-6.png [69.89 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/3f651d9cb66208336cb734c705e4fabf/png/vulcan/preview/ksef-identyf-6.png)
Dla Finansów VULCAN wymaganie dotyczy:
- wystawiania faktur (wysyłanie do KSeF) i\lub
- przeglądania faktur (odbieranie z KSeF).
Pozostałe uprawnienia nie mają wpływu na działanie Finansów VULCAN w kontekście komunikacji z KSeF. Dodatkowe uprawnienia mogą umożliwiać wykonywanie opisanych czynności bezpośrednio po stronie KSeF (np. zarządzanie uprawnieniami do KSeF nie będzie odbywać się w Finansach VULCAN tylko w KSeF).
Powyższe czynności należy powtórzyć dla wszystkich osób, które mają posiadać uprawnienia do wysyłania i/lub odbierania do/z KSeF.
Po stronie jednostki z identyfikatorem wewnętrznym – w KSeF (Pracownik)
Po zakończeniu działań przez administratora, pracownik jednostki loguje się do KSeF po raz pierwszy korzystając z udostępnionych przez KSeF metod, wybierając w sekcji Identyfikator – opcję Identyfikator wewnętrzny oraz podpisuje żądanie autoryzacyjne peselem wybierając w polu Typ Identyfikatora: Podpis PESEL.
![ksef-identyf-7.png [106.38 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/f02ff1233641f7290e45141349cc92ae/png/vulcan/preview/ksef-identyf-7.png)
Pracownik będzie potrzebował, w zależności od wybranej metody uwierzytelnienia KSeF i nadanych mu uprawnień (wystawianie i/lub odbieranie faktur) pozyskać z KSeFu jeden lub dwa certyfikaty, które umożliwią bieżąca pracę w Finansach VULCAN w zakresie komunikacji z KSeF.
Dla przypomnienia do uwierzytelnienia Finansów VULCAN z KSeF można wykorzystać jedną z dwóch metod:
- podpis kwalifikowany lub
- certyfikat wewnętrzny KSeF.
Finanse VULCAN nie wspierają następujących opcji autoryzacji w samej aplikacji:
- token (ze względu na zgłoszone wycofanie tej opcji z końcem 2026 roku),
- profil zaufany oraz
- pieczęć firmowa.
Po stronie jednostki z identyfikatorem wewnętrznym – w KSeF (pracownik posiadający podpis kwalifikowany)
Pracownik, który posiada nadane przez administratora w KSeF prawo do wystawiania faktur i ew. do odbierania faktur, a posługuje się podpisem kwalifikowanym potrzebuje w KSeF wygenerować dla siebie tylko certyfikat offline, a następnie wygenerowany certyfikat KSeF offline musi wskazać w Finansach VULCAN.
Aby pobrać certyfikat offline, pracownik loguje się do KSeF do kontekstu Identyfikatora wewnętrznego swojej jednostki i uwierzytelnia się swoim PESELem:
![ksef-identyf-8.png [106.38 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/a581a43a3cc5dab71e8e3274d9ed3709/png/vulcan/preview/ksef-identyf-8.png)
następnie w menu Certyfikaty wybiera opcję Wnioskuj o certyfikat:
![ksef-identyf-9.png [158.48 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/655cea91b0fb643d36a9f2995deb2142/png/vulcan/preview/ksef-identyf-9.png)
Należy samodzielnie wprowadzić nazwę certyfikatu – sugerujemy wpisać w postaci: ImięNazwisko_Offline oraz przypisać hasło.
Wpisane w tym miejscu hasło należy zapamiętać, gdyż aplikacja Finanse VULCAN w momencie wskazywania certyfikatu w jednostce, będzie żądała podania tego hasła.
W następnym kroku zostaniemy zapytani o to jakiego rodzaju certyfikat generujemy. Na potrzeby tego procesu wybieramy opcję Podpis linku do weryfikacji wystawcy (tzw. certyfikat offline):
![ksef-identyf-10.png [94.45 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/9beea6e29eb82c0ff6a647f70cd61910/png/vulcan/preview/ksef-identyf-10.png)
Aby certyfikat miał optymalny czas ważności, warto wskazać, że jest ważny od 1.02.2026 (ważność certyfikatu wg KSeF to 2 lata od jego daty początkowej).
Kliknięcie opcji Wyślij wniosek o wydanie certyfikatu rozpocznie proces generowania certyfikatu, który zostanie zakończony pobraniem pliku o nadanej nazwie we wskazanym w przeglądarce folderze dla pobranych plików, z rozszerzeniem *.key
![ksef-identyf-11.png [106.10 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/402976dc005b12e2792f42e460c2b3b6/png/vulcan/preview/ksef-identyf-11.png)
Następnie należy kliknąć przycisk Pobierz certyfikat (aby zapisać kolejny plik z rozszerzeniem *crt).
Wygenerowany certyfikat (.crt) można ponownie pobrać z menu Lista certyfikatów, zaznaczając właściwy certyfikat, klikając opcję Pobierz certyfikat – PEM.
Dla osoby posługującej się podpisem kwalifikowanym nie ma potrzeby generować drugiego typu certyfikatu (uwierzytelnienie) bo w przypadku podpisu kwalifikowanego pełni on analogiczną rolę.
Tak zapisany certyfikat (pliki z rozszerzeniem *.crt i *.key) będzie trzeba wskazać w Finansach VULCAN wraz z podpisem kwalifikowanym który będzie umożliwiał uwierzytelnienie się w KSeF.
Po stronie jednostki z identyfikatorem wewnętrznym – w KSeF (pracownik nieposiadający podpisu kwalifikowanego, uwierzytelniający się certyfikatem KSeF)
Jeśli pracownik nie posiada podpisu kwalifikowanego do uwierzytelnienia z KSeF w Finansach VULCAN będzie posługiwać się certyfikatem KSeF. Aby komunikacja z KSeF była możliwa należy wygenerować certyfikat (jeden lub dwa w zależności, od uprawnień które ma nadane pracownik):
- Jeżeli posiada uprawnienie tylko do pobierania faktur zakupowych, potrzebuje wygenerować w KSeF certyfikat do autoryzacji
- Jeżeli posiada uprawnienia do wystawiania faktur, potrzebuje wygenerować w KSeF dwa certyfikaty – do autoryzacji oraz offline
Proces generowania certyfikatu offline jest analogiczny jak opisany we wcześniejszej części (dla pracownika posiadającego podpis kwalifikowany). Poniżej opiszemy już tylko proces generowania certyfikatu dla uwierzytelnienia się w KSeF.
Aby pobrać certyfikat autoryzacyjny (uwierzytelnienie), pracownik loguje się do KSeF do kontekstu Identyfikatora wewnętrznego i uwierzytelnia swoim PESELem:
![ksef-identyf-12.png [106.38 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/b2a700760b4847c27bdfb9f89c765e53/png/vulcan/preview/ksef-identyf-12.png)
następnie, aby pobrać certyfikat do autoryzacji (uwierzytelnienia), pracownik w menu Certyfikaty wybiera opcję Wnioskuj o certyfikat:
![ksef-identyf-13.png [158.48 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/ec300ed8548d1774172ebfab6e511f5d/png/vulcan/preview/ksef-identyf-13.png)
Należy samodzielnie wprowadzić nazwę certyfikatu – sugerujemy wpisać w postaci: ImięNazwisko_Autoryzacja oraz przypisać hasło.
Wpisane w tym miejscu hasło należy zapamiętać, gdyż aplikacja Finanse VULCAN w momencie wskazywania certyfikatu w jednostce, będzie żądała podania tego hasła.
W następnym kroku zostaniemy zapytani o to jakiego rodzaju certyfikat generujemy. Na potrzeby tego procesu wybieramy opcję Uwierzytelnienie w systemie KSeF:
![ksef-identyf-14.png [94.97 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/26554ac0d56da56d901738687e5606cd/png/vulcan/preview/ksef-identyf-14.png)
Aby certyfikat miał optymalny czas ważności, warto wskazać, że jest ważny od daty startu KSeF czyli od 1.02.2026 (ważność certyfikatu wg KSeF to 2 lata od jego daty początkowej).
Kliknięcie opcji Wyślij wniosek o wydanie certyfikatu rozpocznie proces generowania certyfikatu, który zostanie zakończony pobraniem plików o nadanej nazwie we wskazanym w przeglądarce folderze dla pobranych plików, z rozszerzeniem *.key oraz *.crt (w zależności od ustawień przeglądarki, przy zapisaniu tego pliku może pojawić się ostrzeżenie i konieczność intencjonalnego potwierdzenia chęci pobrania tego pliku).
![ksef-faktury-wlasne-11.png [15.48 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/12/7b3e0c9c66a62073a13728fa7b16bac8/png/vulcan/preview/ksef-faktury-wlasne-11.png)
Informacje o wygenerowanych certyfikatach można zweryfikować w menu Lista certyfikatów. Uwaga, w tej opcji nie ma możliwości zmiany nadanego przy generacji certyfikatu hasła. W przypadku gdy hasło nie zostało zapamiętane, należy unieważnić certyfikat i ponowić jego generowanie.
Finanse VULCAN
Po wykonaniu wcześniejszych kroków, można przystąpić do weryfikacji ustawień w Finansach VULCAN. Niektóre z opisanych poniżej działania będą możliwe po publikacji wersji o numerze 25.08.00 (głównie te w kontekście wskazania certyfikatów i/lub podpisu kwalifikowanego).
Tak jak wspomnieliśmy we wstępie, identyfikator wewnętrzny może być przypisany tylko do jednostek istniejących na platformie – nie ma możliwości „podzielenia” jednej jednostki na oddziały wykorzystując do tego celu identyfikatory wewnętrzne KSeF. W aplikacji Finanse VULCAN zawsze pracujemy w kontekście jednostki.
- Weryfikacja poprawności danych w menu Administracja/Organ prowadzący – NIP organu prowadzącego.
- Weryfikacja/uzupełnienie danych w menu Jednostka/Dane identyfikacyjne/Dane podatkowe i do JPK – należy:
- Identyfikator jednostki (wystawca) na dok. sprzedaży – wybrać Ident.wewnętrzny KSeF
- W polu Identyfikator wewnętrzny KSeF dla jednostki – aplikacja podpowie NIP z Organu prowadzącego a po myślniku należy wprowadzić nadane w KSeF 5 cyfr identyfikujących daną jednostkę
![ksef-identyf-15.png [9.63 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/29464c8171a2cad587390834728ea72e/png/vulcan/preview/ksef-identyf-15.png)
c. Weryfikacja zakładki Dane do faktur i wybranych danych, które będą się pojawiać na wystawionej fakturze sprzedaży:
![ksef-identyf-16.png [41.91 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/39a4d8db3a69c13b21b0341b1ecf84f2/png/vulcan/preview/ksef-identyf-16.png)
3. Konfiguracja autoryzacji KSeF w menu Administracja/Autoryzacja KSeF (możliwa od wersji 25.08.00)::
![ksef-identyf-17.png [35.85 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/13/9fae32d7c7d987803e7ed3d10709d1ef/png/vulcan/preview/ksef-identyf-17.png)
Należy z listy rozwijanej wybrać jednostkę, wskazać użytkownika, wybrać Typ identyfikatora autoryzacji: Identyfikator wewnętrzny, podać numer oraz odznaczyć czy dany użytkownik ma w KSeF nadane uprawnienie do wystawiania/pobierania faktur.
Uwaga! jeśli uprawnienia nadane w KSeF będą „mniejsze” niż wybrane w tej opcji (np. użytkownikowi nie nadano uprawnień, lub ma uprawnienia tylko do odbierania faktur), to mimo wybrania wartości Tak w polu Uprawnienie do wystawienia faktur, nie będzie mógł przesłać takiej faktury do KSeF, bo w momencie nawiązywania sesji z KSeF uprawnienia zostaną zweryfikowane i pojawi się komunikat o braku możliwości wysłania faktury do KSeF przez danego użytkownika. Ta opcja nie aktualizuje uprawnień po stronie KSeF, tylko służy do dodatkowego zabezpieczenia aplikacji Finanse VULCAN i zadecydowania czy dany użytkownik ma mieć widoczną opcję wysłania i lub odebrania faktur z KSeF.
4. Wskazanie danych autoryzacyjnych w dokumentach sprzedaży (dla użytkowników którzy mają mieć prawo do wysyłania faktur do KSeF), na nowej zakładce Podpisy i certyfikaty KSeF (dostępnej od wersji 25.08.00).
![ksef-faktury-wlasne-15.png [113.56 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2026/1/12/53c848bd15bee63077c8ea71b2c2e6f0/png/vulcan/preview/ksef-faktury-wlasne-15.png)
a. Jeśli użytkownik posiada podpis kwalifikowany wskazuje go za pomocą przycisku Dodaj podpis i jeśli użytkownik nie korzystał z podpisywania elektronicznego dokumentów w naszym Obiegu dokumentów księgowych VULCAN może otrzymać komunikat:
![ksef-konfiguracja-18.png [34.53 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/008768a5d189bddc5e02874a89261770/png/vulcan/preview/ksef-konfiguracja-18.png)
Należy pobrać aplikację, lub jeśli już jest na komputerze należy ją uruchomić. Uruchomienie aplikacji do podpisywania sygnalizowane jest takim komunikatem:
![ksef-konfiguracja-19.png [78.52 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/ce5648b9ecf7e28263662d2d054550ca/png/vulcan/preview/ksef-konfiguracja-19.png)
Następnie należy wskazać posiadany podpis kwalifikowany, w przypadku gdy na komputerze nie zostanie odnaleziony żaden podpis, pojawi się komunikat:
![ksef-konfiguracja-20.png [14.17 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/9b53a4bce352c138df4949bf87531e3e/png/vulcan/preview/ksef-konfiguracja-20.png)
Po skutecznym dodaniu podpisu kwalifikowanego należy dodać certyfikat offline, korzystając z przycisku Dodaj cert. KSeF otworzy się okno:
![ksef-konfiguracja-21.png [80.59 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/38c5611e46dcaebcdf234e02d0ebf283/png/vulcan/preview/ksef-konfiguracja-21.png)
Klikamy Tak i w pierwszym kroku dodajemy certyfikat do autoryzacji KSeF, czyli zaznaczamy zapisane z KSeF pliki ImieNazwisko_Offline z rozszerzeniem *.crt i *.key (trzymając wciśnięty przycisk CTRL, aby w wierszu Nazwa pliku zostały wskazane oba pliki), następnie klikamy przycisk Otwórz. Pojawi się okno z prośbą o podanie hasła nadanego w KSeF przy generacji certyfikatu.
![ksef-konfiguracja-22.png [27.58 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/fa9c930e7c81201c899e804f4d27a75f/png/vulcan/preview/ksef-konfiguracja-22.png)
Wpisujemy hasło, klikamy Akceptuj. Otrzymamy komunikat o poprawnym wykonaniu akcji:
![ksef-konfiguracja-23.png [13.92 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/d90dd7bc1c7d55011359190993e6810c/png/vulcan/preview/ksef-konfiguracja-23.png)
![ksef-konfiguracja-24.png [7.44 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/1bc60b175672fe6ec20ef51591826a72/png/vulcan/preview/ksef-konfiguracja-24.png)
b. Jeśli użytkownik nie posiada podpisu kwalifikowanego, wybiera przycisk Dodaj cert. KSeF, aby dodać certyfikat autoryzacyjny i offline. Kliknięcie przycisku Dodaj cert. KSeF powoduje wywołanie komunikatu:
![ksef-konfiguracja-25.png [80.59 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/f46f8807151c3ce5a04213477e6c85ea/png/vulcan/preview/ksef-konfiguracja-25.png)
Klikamy Tak i w pierwszy kroku dodajemy certyfikat do autoryzacji KSeF, czyli zaznaczamy zapisane z KSeF pliki ImieNazwisko_Autoryzacja z rozszerzeniem *.crt i *.key (trzymając wciśnięty przycisk CTRL, aby w wierszu Nazwa pliku zostały wskazane oba pliki), następnie klikamy przycisk Otwórz. Pojawi się okno z prośbą o podanie hasła nadanego w KSeF przy generacji certyfikatu.
![ksef-konfiguracja-26.png [27.50 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/1314e23980097ef26ef02d02950ef1cc/png/vulcan/preview/ksef-konfiguracja-26.png)
Wpisujemy hasło, klikamy Akceptuj. Otrzymamy komunikat o poprawnym wykonaniu akcji:
![ksef-konfiguracja-27.png [23.83 KB]](https://www.vulcan.edu.pl/storage/image/core_files/2025/12/29/8c0bd7a58e2b7c1c709229cf9021db69/png/vulcan/preview/ksef-konfiguracja-27.png)
Następnie powtarzamy operację dla certyfikatu offline, wskazując utworzone w KSeF pliki ImieNazwisko_Offline.
Uwaga. W zależności od uprawnień użytkownika do wystawiania/pobierania faktur wprowadza się dany certyfikat albo z poziomu dokumentów sprzedaży albo dokumentów zakupu. Jeżeli użytkownik ma uprawnienia zarówno do wystawiania jak i pobierania faktur, to certyfikat jest wprowadzany TYLKO RAZ, z dowolnego miejsca.