Przejdź do treści
Poradnik 5 min czytaniaRedakcja lekkafaktura.plZweryfikowano 10 lipca 2026

Jak wygenerować token KSeF?

Krótka odpowiedź

Token KSeF wygenerujesz sam w Aplikacji Podatnika KSeF 2.0 pod adresem ap.ksef.mf.gov.pl. Zaloguj się Profilem Zaufanym, podpisem kwalifikowanym albo pieczęcią kwalifikowaną, przejdź do zarządzania uprawnieniami i tokenami, wybierz zakres uprawnień (np. wystawianie i odbieranie faktur) i wygeneruj token. Pełny token zobaczysz tylko w momencie generowania — skopiuj go od razu i traktuj jak hasło do bankowości. Potem wklej go w lekkafaktura.pl w Ustawieniach → KSeF. Uwaga: dawny moduł MCU (mcu.mf.gov.pl) należał do KSeF 1.0 i nie działa od 1 lutego 2026 r., a tokeny z KSeF 1.0 są w KSeF 2.0 bezużyteczne.

Sprawdź termin KSeF dla swojej firmy
W tym artykule (8)
  1. Po co Ci token KSeF
  2. Zanim zaczniesz: czego potrzebujesz
  3. Krok po kroku: token w Aplikacji Podatnika KSeF
  4. Skopiuj token od razu — później go nie odzyskasz
  5. Zapomnij o module MCU — on już nie działa
  6. Token ze starego KSeF 1.0 nie zadziała
  7. Token do wersji testowej to osobny token
  8. Jak wkleić token do lekkafaktura.pl

Po co Ci token KSeF

Token to długi, tajny ciąg znaków, który działa jak klucz dostępu. Dzięki niemu program do faktur — na przykład lekkafaktura.pl — może łączyć się z KSeF w Twoim imieniu i wysyłać oraz pobierać faktury, bez logowania się i podpisywania Profilem Zaufanym za każdym razem. Token generujesz raz i wklejasz do programu; od tej pory połączenie działa w tle. Ponieważ token pozwala działać w KSeF za Ciebie, trzeba go chronić jak dane logowania do banku.

Zanim zaczniesz: czego potrzebujesz

Token generujesz osobiście, po zalogowaniu do rządowej Aplikacji Podatnika KSeF 2.0. Przygotuj więc sposób uwierzytelnienia i zdecyduj, do którego środowiska token ma pasować.

  • NIP swojej firmy

  • jeden ze sposobów logowania: Profil Zaufany, podpis kwalifikowany albo pieczęć kwalifikowana

  • decyzję, czy token ma działać w oficjalnym KSeF, czy w wersji testowej — to dwa różne tokeny

  • miejsce, w którym bezpiecznie zapiszesz token po skopiowaniu

Krok po kroku: token w Aplikacji Podatnika KSeF

Tokeny, uprawnienia i wnioski o certyfikaty obsługuje Aplikacja Podatnika KSeF 2.0, dostępna przez przeglądarkę pod adresem ap.ksef.mf.gov.pl. Nie trzeba nic instalować. Przebieg jest zawsze taki sam:

  • wejdź na ap.ksef.mf.gov.pl i zaloguj się Profilem Zaufanym, podpisem kwalifikowanym albo pieczęcią

  • wybierz firmę (NIP), dla której generujesz token

  • przejdź do zarządzania uprawnieniami i tokenami

  • zaznacz zakres uprawnień tokena — np. wystawianie i odbieranie faktur

  • wygeneruj token i od razu skopiuj wyświetlony ciąg znaków

Skopiuj token od razu — później go nie odzyskasz

Pełny token zobaczysz w całości tylko raz — w chwili wygenerowania. Po zamknięciu okna system pokazuje już tylko jego skrócony opis, a nie samą wartość. Dlatego skopiuj token natychmiast i zapisz w bezpiecznym miejscu (np. menedżerze haseł). Ministerstwo Finansów apeluje, żeby tokeny traktować z taką samą uwagą jak dane logowania do bankowości — nie wysyłaj ich zwykłym e-mailem, nie udostępniaj osobom nieupoważnionym i unieważnij token, gdy przestaje być potrzebny.

Zapomnij o module MCU — on już nie działa

Jeśli trafisz na starszy poradnik kierujący pod adres mcu.mf.gov.pl, zignoruj go. Moduł Certyfikatów i Uprawnień (MCU) był częścią KSeF w wersji 1.0 i pełnił swoją rolę przejściowo. 1 lutego 2026 r. KSeF 1.0 przestał funkcjonować razem z MCU, a wszystkie jego funkcje — nadawanie uprawnień, wnioski o certyfikaty i generowanie tokenów — przeniosły się do Aplikacji Podatnika KSeF 2.0.

Token ze starego KSeF 1.0 nie zadziała

Jeśli korzystałeś z KSeF w wersji 1.0, wygenerowane tam tokeny nie przeniosły się do KSeF 2.0 i nie da się ich użyć. Do KSeF 2.0 musisz wygenerować token na nowo. Warto też wiedzieć, że generowanie tokenów jest rozwiązaniem czasowym — Ministerstwo Finansów udostępnia je w Aplikacji Podatnika do 31 grudnia 2026 r., a docelowym sposobem uwierzytelniania programów są certyfikaty KSeF.

Token do wersji testowej to osobny token

KSeF ma osobne środowisko testowe, w którym nic nie trafia do urzędu i możesz bezpiecznie poćwiczyć — API testowe działa pod adresem ksef-test.mf.gov.pl. Token do wersji testowej generujesz w narzędziach testowych KSeF, a token do bieżącej pracy — w produkcyjnej Aplikacji Podatnika pod ap.ksef.mf.gov.pl. Wklejając token w programie, wybierz środowisko zgodne z tym, w którym token powstał — inaczej połączenie się nie powiedzie.

Jak wkleić token do lekkafaktura.pl

Gdy masz już token, dodaj go w aplikacji: wejdź w Ustawienia → KSeF, wpisz NIP firmy, wybierz środowisko (oficjalny KSeF albo wersję testową) i wklej token w polu „Token KSeF”, a następnie kliknij „Połącz z KSeF”. Od tego momentu program może wysyłać faktury do KSeF i pobierać faktury zakupowe bez ręcznego logowania.

  • Ustawienia → KSeF

  • wpisz NIP i wybierz środowisko zgodne z tokenem

  • wklej token i kliknij „Połącz z KSeF”

  • sprawdź, czy status połączenia pokazuje „Połączono”

Źródła i weryfikacja

Stan informacji zweryfikowany 10 lipca 2026. Przy decyzji prawnej lub podatkowej sprawdź swoją indywidualną sytuację.

Weryfikacja: Redakcja lekkafaktura.pl Weryfikacja na podstawie źródeł Ministerstwa Finansów.

Planowany kolejny przegląd: 8 października 2026 lub wcześniej, jeśli zmienią się przepisy.

Pokaż źródła (4)
Historia zmian
  1. Pierwsza publikacja po weryfikacji zasad generowania tokenów na podstawie źródeł Ministerstwa Finansów.
  2. Korekta merytoryczna: pierwotna wersja kierowała do modułu MCU (mcu.mf.gov.pl), który należał do KSeF 1.0 i przestał działać 1 lutego 2026 r. Poradnik opisuje teraz generowanie tokenu w Aplikacji Podatnika KSeF 2.0 pod ap.ksef.mf.gov.pl.

Czytaj dalej