
Moduł Certyfikatów i Uprawnień (MCU) umożliwia zarządzanie uprawnieniami w KSeF, składanie wniosków o wydanie certyfikatów oraz pobieranie certyfikatów na potrzeby korzystania z systemu.
Certyfikaty, dają możliwość wystawiania i odbierania faktur w imieniu twojej firmy.
Dlatego Certyfikaty wykorzystywane w KSeF i dostęp do MCU powinny być traktowane z najwyższą ostrożnością.
Certyfikat KSeF umożliwia wystawianie i odbieranie faktur w imieniu firmy, która wystąpiła o jego wygenerowanie. Jeśli ktoś będzie miał Twój certyfikat, może działać w Twoim imieniu – wystawiać faktury, odbierać dokumenty. Dlatego tak ważne jest, żeby dostęp do tych danych miały tylko osoby przez Ciebie wskazane.
Czas trwania procesu uwierzytelnienia w Module Certyfikatów i Uprawnień systemu KSeF (MCU) przy użyciu certyfikatu kwalifikowanego zależy od wystawcy danego certyfikatu (CA – Certification Authority).
KSeF weryfikuje ważność certyfikatu poprzez usługi udostępniane przez odpowiednie centrum certyfikacji. W przypadku chwilowej niedostępności lub opóźnień po stronie wystawcy certyfikatu, czas uwierzytelnienia może ulec wydłużeniu.
KSeF nie jest odpowiedzialny za czas trwania weryfikacji certyfikatu,
opóźnienia w logowaniu wynikają z działania usług zewnętrznych dostarczanych przez wystawców certyfikatów.
Mimo, że KSeF startuje 1 lutego 2026 r., Ministerstwo umożliwia wcześniejszy dostęp do MCU, który pomoże dobrze zaplanować proces nadawania i zarządzania uprawnieniami w KSeF 2.0. Dzięki temu firmy mają więcej czasu żeby:
1)dostosować swoje procedury i systemy IT,
2)upewnić się, że wszystko działa zgodnie z przepisami,
3)zwiększyć bezpieczeństwo i kontrolę nad dostępem do danych i dokumentów.
Po zalogowaniu się do MCU użytkownik ma możliwość:
1)zarządzać uprawnieniami użytkowników systemu,
2)składać wnioski o certyfikaty,
3)pobierać wydane certyfikaty.
Od 1 listopada 2025 r. nadawanie nowych uprawnień jest możliwe wyłącznie poprzez MCU. Oznacza to, że nadawanie nowych uprawnień nie jest już dostępne w ramach dotychczasowej Aplikacji Podatnika KSeF 1.0.
Uwaga!
Certyfikaty i uprawnienia, o które wystąpisz w MCU będą miały moc prawną i będą służyć do korzystania z KSeF 2.0 od 1 lutego 2026 r.
UWAŻAJ! Oszuści mogą spróbować wyłudzić poufne dane i narazić cię na poważne konsekwencje finansowe i prawne. Dlatego:
1)traktuj certyfikaty jak dane szczególnie wrażliwe,
2)nie udostępniaj ich osobom nieupoważnionym,
3)zachowaj szczególną czujność wobec prób wyłudzenia dostępu do certyfikatów.
Ministerstwo Finansów apeluje, żeby certyfikaty i dane do logowania do MCU traktować z taką samą uwagą jak dane logowania do bankowości elektronicznej czy karty płatnicze. Nie przekazuj ich osobom nieuprawnionym.
Zadbaj o bezpieczeństwo certyfikatów
Certyfikaty używane w KSeF służą do potwierdzania tożsamości. Zawierają dane osobowe lub firmowe, dlatego muszą być używane zgodnie z zasadami bezpieczeństwa:
1)jeśli certyfikat zawiera dane osoby fizycznej – może z niego korzystać tylko właśnie ta osoba;
2)certyfikaty przypisane do firm (np. spółek) nie są powiązane z konkretnymi pracownikami. Oznacza to, że organizacja odpowiada za ich właściwe użytkowanie.
Firmy powinny mieć jasne zasady dotyczące pobierania, przekazywania, używania, oraz unieważniania certyfikatów. Dzięki temu każda operacja w KSeF będzie bezpieczna i możliwa do rozliczenia.
Uprawnienia właścicielskie
W MCU uprawnienia właścicielskie dają możliwość:
1)zarządzania uprawnieniami,
2)zarządzania jednostkami podrzędnymi,
3) przeglądania uprawnień.
Uprawnień właściciela nie można odebrać.
W ramach MCU udostępnione zostały uprawnienia właścicielskie oraz osób wskazanych w zawiadomieniu ZAW-FA.
Konieczność ponownego nadania uprawnień w module MCU występuje w przypadku:
1)osoby fizycznej, która nie została uprawniona na podstawie ZAW-FA w KSeF 1.0 do 31 października 2025 r.,
2)podmiotu, który otrzymał uprawnienia do KSeF do 31 października 2025 r.
Nadanie nowych uprawnień użytkownikom jest niezbędne, aby mogli korzystać z Krajowego Systemu e-Faktur od 1 lutego 2026 r.
Ważne informacje
MCU jest dostępny wyłącznie z poziomu przeglądarki pod adresem: https://mcu.mf.gov.pl/web.
API MCU nie zostanie udostępnione.
MCU jest w pełni zgodny z architekturą nowego rozwiązania i stanowi element docelowego systemu produkcyjnego KSeF 2.0.
Od 1 lutego 2026 r. funkcjonalności zarządzania uprawnieniami i wnioskowania o certyfikat będą dostępne w Aplikacji Podatnika KSeF 2.0, lub w zintegrowanych z API KSeF 2.0 programach komercyjnych, co spowoduje że nie będzie już dostępny poprzez te stronę.

