W skrócie:
- Do KSeF logujesz się przez Aplikację Podatnika KSeF 2.0 na podatki.gov.pl — uwierzytelniając się profilem zaufanym, podpisem kwalifikowanym, pieczęcią kwalifikowaną lub certyfikatem KSeF
- JDG loguje się najprościej: NIP + profil zaufany właściciela (dane firmy podpina system automatycznie po numerze PESEL powiązanym z NIP)
- Spółki uwierzytelniają się pieczęcią kwalifikowaną albo przez osobę fizyczną, której wcześniej nadano uprawnienia (pierwotne zawiadomienie ZAW-FA przy braku pieczęci)
- Do codziennej pracy nie musisz logować się do rządowej aplikacji — program do fakturowania połączony z KSeF wystawia i odbiera faktury przez API w tle
Do KSeF zalogujesz się przez Aplikację Podatnika KSeF (wersja 2.0) dostępną na podatki.gov.pl — po uwierzytelnieniu profilem zaufanym, podpisem kwalifikowanym, kwalifikowaną pieczęcią elektroniczną firmy albo certyfikatem KSeF. Od 1 kwietnia 2026 r. system jest obowiązkowy dla wszystkich podatników (najwięksi weszli 1 lutego), więc pierwsze logowanie ma za sobą już większość firm — ale sposób logowania różni się zasadniczo między jednoosobową działalnością a spółką. Poniżej ścieżki krok po kroku i błędy, które najczęściej blokują dostęp.
Logowanie JDG: profil zaufany wystarcza
Przedsiębiorca prowadzący jednoosobową działalność jest w najprostszej sytuacji, bo jego uprawnienia właścicielskie system rozpoznaje automatycznie po powiązaniu PESEL–NIP:
- Wejdź na stronę Aplikacji Podatnika KSeF (podatki.gov.pl, sekcja KSeF).
- Wpisz NIP swojej firmy jako kontekst logowania.
- Wybierz uwierzytelnienie profilem zaufanym (login.gov.pl) — możesz też użyć bankowości elektronicznej lub e-dowodu w ramach login.gov.pl.
- Po zalogowaniu widzisz pulpit: faktury sprzedażowe i zakupowe firmy, historię sesji, uprawnienia.
Alternatywy dla profilu zaufanego: podpis kwalifikowany (zadziała także, gdy w danych podpisu jest NIP) oraz certyfikat KSeF wydany wcześniej w systemie. Hasła w klasycznym sensie nie ma — każde logowanie to uwierzytelnienie jednym z powyższych środków.
Logowanie spółki: pieczęć, ZAW-FA albo nadane uprawnienia
Spółka (i każdy podatnik „nie-osoba fizyczna”) potrzebuje jednej z trzech dróg:
- Kwalifikowana pieczęć elektroniczna z NIP spółki — pieczęcią uwierzytelnia się „sama firma”; to najszybsza ścieżka pierwotna, bez papierologii.
- Zawiadomienie ZAW-FA — jeśli spółka nie ma pieczęci, składa do urzędu skarbowego formularz wskazujący osobę fizyczną uprawnioną do korzystania z KSeF; po przetworzeniu zgłoszenia osoba ta loguje się swoim profilem zaufanym lub podpisem w kontekście NIP spółki.
- Uprawnienia nadane w systemie — gdy spółka ma już „pierwszą osobę”, ta nadaje kolejne uprawnienia (księgowej, pracownikom, biuru rachunkowemu) bezpośrednio w KSeF i każda z tych osób loguje się własnym środkiem identyfikacji.
| Kto się loguje | Najprostsza metoda | Uwagi |
|---|---|---|
| JDG (właściciel) | NIP + profil zaufany | Uprawnienia właścicielskie automatyczne |
| Spółka — pierwszy dostęp | Pieczęć kwalifikowana lub ZAW-FA | ZAW-FA wskazuje osobę fizyczną |
| Księgowa / pracownik | Własny profil zaufany po nadaniu uprawnień | Uprawnienia nadaje właściciel/administrator |
| Biuro rachunkowe | Uprawnienie dla podmiotu (NIP biura) | Biuro dalej deleguje na swoich pracowników |
| System do fakturowania | Certyfikat KSeF / poświadczenia API | Praca w tle, bez logowania do aplikacji rządowej |
Nie loguj się do KSeF ręcznie — Mizzox robi to za Ciebie przy każdej fakturze.
Połącz Mizzox z KSeF w 5 minut →
Bez karty • Plan darmowy na zawsze • 16 500+ firm
Certyfikat KSeF: logowanie i praca offline
Certyfikat KSeF to wewnętrzne poświadczenie systemu, które pobierasz po pierwszym uwierzytelnieniu (wnioskować można od 1 listopada 2025 r.). Służy do dwóch rzeczy: uwierzytelniania (w tym w integracjach API, gdzie zastąpił wygaszane tokeny) oraz do wystawiania faktur w trybie offline24 — bez certyfikatu nie wygenerujesz kodów QR wymaganych na fakturze offline. Praktyczna rada: pobierz certyfikat od razu po wdrożeniu, nawet jeśli dziś go nie potrzebujesz. W dniu awarii internetu w biurze będzie za późno, bo do pobrania certyfikatu trzeba… działającego dostępu do KSeF.
Najczęstsze problemy z logowaniem
„Brak uprawnień do kontekstu NIP” — logujesz się do firmy, do której nikt Cię nie uprawnił: właściciel/administrator musi nadać Ci uprawnienia w systemie (albo spółka nie złożyła ZAW-FA). Podpis kwalifikowany bez NIP/PESEL w certyfikacie — przy podpisach „osobowych” bez numeru identyfikacyjnego konieczne bywa zgłoszenie odcisku palca certyfikatu w ZAW-FA. Profil zaufany wygasł — przedłużysz go online przez login.gov.pl; profil ważny jest 3 lata. Mylenie środowisk — środowisko produkcyjne, przedprodukcyjne (demo) i testowe to osobne systemy z osobnymi danymi; faktury testowe nie istnieją w produkcji. Sesja API a sesja interaktywna — jeśli korzystasz z programu do fakturowania, nie musisz w ogóle logować się do aplikacji rządowej: integracja działa w tle na certyfikacie.
Najczęstsze pytania
Czy do KSeF jest login i hasło?
Nie. KSeF nie ma kont z hasłami — każde wejście to uwierzytelnienie profilem zaufanym, podpisem lub pieczęcią kwalifikowaną albo certyfikatem KSeF, zawsze w kontekście konkretnego NIP.
Jak zalogować się do KSeF spółki z o.o. za pierwszym razem?
Pieczęcią kwalifikowaną z NIP spółki — a bez pieczęci: złóż ZAW-FA wskazujące osobę fizyczną, która po przetworzeniu zgłoszenia zaloguje się swoim profilem zaufanym w kontekście spółki i nada uprawnienia pozostałym.
Czy księgowa loguje się moim profilem zaufanym?
Absolutnie nie — nikomu nie udostępniaj swojego profilu. Nadaj księgowej uprawnienia w KSeF (lub jej biuru jako podmiotowi), a zaloguje się własnym środkiem identyfikacji.
Czy muszę logować się do KSeF, żeby wystawiać faktury?
Nie — program do fakturowania zintegrowany z KSeF wystawia, wysyła i odbiera faktury przez API bez otwierania aplikacji rządowej. Do aplikacji zaglądasz przy zarządzaniu uprawnieniami lub weryfikacjach.