• Latest

е-Фактура, бидете внимателни!

March 27, 2026
Архивска фотографија: Џабир Дерала, Оливер Андонов, интервју (фото: А. Мехмети / ЦИВИЛ)

КОНТЕКСТ со Оливер Андонов: Етно-политички конфликт – подарок за Русија

March 28, 2026
Одеса, Украина, 27-28 март 2026

Се засилува рускиот терор: погодено породилиште, убиени цивили – Украина се брани

March 28, 2026

„Реалистичен пат“ или реална измама

March 28, 2026

Сесија

March 27, 2026
Претседателот на Украина, Володимир Зеленски (фото извор: Кабинет на Претседателот)

Санкциите против рускиот агресор функционираат – олабавувањето ја финансира војната

March 27, 2026
Никола Младенов (фото извор: ФБ страница „За ликот и делото на Никола Младенов“)

13 години без Никола Младенов – ’рбетот на независното новинарство

March 27, 2026

Удобната неутралност и отсуството на смисла за хумор

March 27, 2026
Трамп „прегова“ со Трамп - сатирична објава на Occupy Democrats

ВОНРЕДНО: Објавени првите „протечени“ фотографии од преговорите на Трамп со Иран

March 27, 2026

Граѓанките и граѓаните имаат каде и како: Граѓанскиот форум на ЦИВИЛ – место за сите (не)пријатни прашања и коментари

March 27, 2026

Израелско-српска изборна синтеза за избори и во малите заедници

March 26, 2026
CivilMedia
  • ДОМА
  • ВЕСТИ
    Одеса, Украина, 27-28 март 2026

    Се засилува рускиот терор: погодено породилиште, убиени цивили – Украина се брани

    Никола Младенов (фото извор: ФБ страница „За ликот и делото на Никола Младенов“)

    13 години без Никола Младенов – ’рбетот на независното новинарство

    Војна во Иран, 2026 (U.S. Navy photo)

    Иран го отфрла американскиот мировен план и поставува пет услови за крај на војната

    Фрагмент од профилната слика на Трамп на Truth Social

    Меѓу Тел Авив и Техеран: Трамп без јасна стратегија

    1.490 ден: Рекордни воздушни напади, рускиот агресор тргна во пролетна офанзива

    Избори 2024 (фото: ЦИВИЛ)

    ДЗР со неповолно мислење за ДИК: системски слабости, неправилности во буџетот, набавки без тендер и хаос во документацијата среде изборна година

    БЛИСКИОТ ИСТОК МЕЃУ ЕСКАЛАЦИЈА И ПРЕСВРТ: Напади на повеќе фронтови, мировен план од Трамп и нестабилни цени на нафтата

    УТРИНСКА ПОШТА: Милановиќ го теши Скопје – ја критикува ЕУ, два милиона евра спорни во ДИК, енергијата како оружје, дезинформациите како фронт

    Запорижја, Украина, 23-24 март 2026

    РУСКИ ТЕРОР: Агресорот ја нападна Украина со 426 дронови и ракети

    Виктор Орбан и Владимир Путин, 2015 (Wikimedia Commons)

    Вашингтон пост: Русија планирала лажен атентат врз Орбан пред изборите во Унгарија

  • ПОЛИТИКА
    • Категорија
    • ПОЛИТИЧКИ ОКЕЈ КОРАЛ
    Архивска фотографија: Џабир Дерала, Оливер Андонов, интервју (фото: А. Мехмети / ЦИВИЛ)

    КОНТЕКСТ со Оливер Андонов: Етно-политички конфликт – подарок за Русија

    „Реалистичен пат“ или реална измама

    Никола Младенов (фото извор: ФБ страница „За ликот и делото на Никола Младенов“)

    13 години без Никола Младенов – ’рбетот на независното новинарство

    Удобната неутралност и отсуството на смисла за хумор

    Граѓанките и граѓаните имаат каде и како: Граѓанскиот форум на ЦИВИЛ – место за сите (не)пријатни прашања и коментари

    Израелско-српска изборна синтеза за избори и во малите заедници

    Министерство за култура (фото извор: ФБ страница на министерството)

    Девет книги, нула трага – непријатни прашања за конкурсот на Министерството за култура

    Додека светските медиуми јавуваат за скандалите на Орбан, Вучиќ и Јанша, македонската власт „мудро“ молчи

    Нервозен партиски инфлуенсер во гувернерска фотелја носи голема недоверба кон Народната банка!

    Избори 2024 (фото: ЦИВИЛ)

    ДЗР со неповолно мислење за ДИК: системски слабости, неправилности во буџетот, набавки без тендер и хаос во документацијата среде изборна година

  • ИЗБОРИ
  • ОПШТЕСТВО
    • Категорија
    • ИСТОРИЈА
    Јирген Хабермас (Фото: Европска комисија/Szabolcs Dudás)

    Замина Јирген Хабермас, гигантот на модерната филозофија

    Илустрација ВИ

    Иницијатива што поврзува жени од Македонија, Шведска и Германија нуди поддршка за семејни кризи, насилство, родителски предизвици и економска несигурност

    Фото: Ариан Мехмети

    Кризата е тешка, законот може да се менува – ама платите не: Здружение на јавни обвинители со порака до пратениците

    Фотомонтажа: Скриншот од видео

    Отворено писмо до претседателката: Ако ви дошло до смеење, дојдете со мене на онкологија

    Моето име, моите корени, мојата земја

    Корубин: Селективен и селектиран устав

    Фото: Државна лотарија на Македонија/ Фејсбук

    Државна Лотарија на Македонија – не, благодарам!

    Љубомир Костовски (фото: Б. Јордановска / ЦИВИЛ)

    Рајот е место каде ништо не се случува

    Демократијата не се брани сама од себе: Што нè научи 2025 година

    Северна Македонија, 2025: Политичка поларизација, институционални слабости и демократски предизвици

  • СЛОБОДНА ЗОНА
    • Категорија
    • ES-PRESS-O
    • БЛИЦ
    • БРЗА ПОШТА
    • ДИПЛОМАТСКА ПРИЗМА
    • ДОБРО УТРО СО ОРДАНОСКИ
    • ЕДИТОРИЈАЛ
    • ПО ДОПРЕН ГЛАС
    • САТИРА
    • ТЕЖИШТЕ

    „Реалистичен пат“ или реална измама

    Сесија

    Удобната неутралност и отсуството на смисла за хумор

    Израелско-српска изборна синтеза за избори и во малите заедници

    Блаце, камп за бегалците од Косово, 1999 (Photograph provided courtesy of the ICTY.)

    Косово: Трагедија без целосна одговорност и правда

    Додека светските медиуми јавуваат за скандалите на Орбан, Вучиќ и Јанша, македонската власт „мудро“ молчи

    Нервозен партиски инфлуенсер во гувернерска фотелја носи голема недоверба кон Народната банка!

    Студиото на РТС, 24 март 2026 (скриншот)

    Предизборно лицемерие: РТС одбележува 27 години од бомбардирањето

    Тимчо Муцунски, Марта Кос (фото извор: ФБ страница на Т. Муцунски)

    Мисија Брисел: Како да немаш напредок, а да звучиш како да имаш

    Како Европа да седне на „високата маса“ на новиот поредок?

  • АНАЛИЗИ
  • РЕГИОН
  • СВЕТ
  • ВОЈНА ВО УКРАИНА
No Result
View All Result
  • ДОМА
  • ВЕСТИ
    Одеса, Украина, 27-28 март 2026

    Се засилува рускиот терор: погодено породилиште, убиени цивили – Украина се брани

    Никола Младенов (фото извор: ФБ страница „За ликот и делото на Никола Младенов“)

    13 години без Никола Младенов – ’рбетот на независното новинарство

    Војна во Иран, 2026 (U.S. Navy photo)

    Иран го отфрла американскиот мировен план и поставува пет услови за крај на војната

    Фрагмент од профилната слика на Трамп на Truth Social

    Меѓу Тел Авив и Техеран: Трамп без јасна стратегија

    1.490 ден: Рекордни воздушни напади, рускиот агресор тргна во пролетна офанзива

    Избори 2024 (фото: ЦИВИЛ)

    ДЗР со неповолно мислење за ДИК: системски слабости, неправилности во буџетот, набавки без тендер и хаос во документацијата среде изборна година

    БЛИСКИОТ ИСТОК МЕЃУ ЕСКАЛАЦИЈА И ПРЕСВРТ: Напади на повеќе фронтови, мировен план од Трамп и нестабилни цени на нафтата

    УТРИНСКА ПОШТА: Милановиќ го теши Скопје – ја критикува ЕУ, два милиона евра спорни во ДИК, енергијата како оружје, дезинформациите како фронт

    Запорижја, Украина, 23-24 март 2026

    РУСКИ ТЕРОР: Агресорот ја нападна Украина со 426 дронови и ракети

    Виктор Орбан и Владимир Путин, 2015 (Wikimedia Commons)

    Вашингтон пост: Русија планирала лажен атентат врз Орбан пред изборите во Унгарија

  • ПОЛИТИКА
    • Категорија
    • ПОЛИТИЧКИ ОКЕЈ КОРАЛ
    Архивска фотографија: Џабир Дерала, Оливер Андонов, интервју (фото: А. Мехмети / ЦИВИЛ)

    КОНТЕКСТ со Оливер Андонов: Етно-политички конфликт – подарок за Русија

    „Реалистичен пат“ или реална измама

    Никола Младенов (фото извор: ФБ страница „За ликот и делото на Никола Младенов“)

    13 години без Никола Младенов – ’рбетот на независното новинарство

    Удобната неутралност и отсуството на смисла за хумор

    Граѓанките и граѓаните имаат каде и како: Граѓанскиот форум на ЦИВИЛ – место за сите (не)пријатни прашања и коментари

    Израелско-српска изборна синтеза за избори и во малите заедници

    Министерство за култура (фото извор: ФБ страница на министерството)

    Девет книги, нула трага – непријатни прашања за конкурсот на Министерството за култура

    Додека светските медиуми јавуваат за скандалите на Орбан, Вучиќ и Јанша, македонската власт „мудро“ молчи

    Нервозен партиски инфлуенсер во гувернерска фотелја носи голема недоверба кон Народната банка!

    Избори 2024 (фото: ЦИВИЛ)

    ДЗР со неповолно мислење за ДИК: системски слабости, неправилности во буџетот, набавки без тендер и хаос во документацијата среде изборна година

  • ИЗБОРИ
  • ОПШТЕСТВО
    • Категорија
    • ИСТОРИЈА
    Јирген Хабермас (Фото: Европска комисија/Szabolcs Dudás)

    Замина Јирген Хабермас, гигантот на модерната филозофија

    Илустрација ВИ

    Иницијатива што поврзува жени од Македонија, Шведска и Германија нуди поддршка за семејни кризи, насилство, родителски предизвици и економска несигурност

    Фото: Ариан Мехмети

    Кризата е тешка, законот може да се менува – ама платите не: Здружение на јавни обвинители со порака до пратениците

    Фотомонтажа: Скриншот од видео

    Отворено писмо до претседателката: Ако ви дошло до смеење, дојдете со мене на онкологија

    Моето име, моите корени, мојата земја

    Корубин: Селективен и селектиран устав

    Фото: Државна лотарија на Македонија/ Фејсбук

    Државна Лотарија на Македонија – не, благодарам!

    Љубомир Костовски (фото: Б. Јордановска / ЦИВИЛ)

    Рајот е место каде ништо не се случува

    Демократијата не се брани сама од себе: Што нè научи 2025 година

    Северна Македонија, 2025: Политичка поларизација, институционални слабости и демократски предизвици

  • СЛОБОДНА ЗОНА
    • Категорија
    • ES-PRESS-O
    • БЛИЦ
    • БРЗА ПОШТА
    • ДИПЛОМАТСКА ПРИЗМА
    • ДОБРО УТРО СО ОРДАНОСКИ
    • ЕДИТОРИЈАЛ
    • ПО ДОПРЕН ГЛАС
    • САТИРА
    • ТЕЖИШТЕ

    „Реалистичен пат“ или реална измама

    Сесија

    Удобната неутралност и отсуството на смисла за хумор

    Израелско-српска изборна синтеза за избори и во малите заедници

    Блаце, камп за бегалците од Косово, 1999 (Photograph provided courtesy of the ICTY.)

    Косово: Трагедија без целосна одговорност и правда

    Додека светските медиуми јавуваат за скандалите на Орбан, Вучиќ и Јанша, македонската власт „мудро“ молчи

    Нервозен партиски инфлуенсер во гувернерска фотелја носи голема недоверба кон Народната банка!

    Студиото на РТС, 24 март 2026 (скриншот)

    Предизборно лицемерие: РТС одбележува 27 години од бомбардирањето

    Тимчо Муцунски, Марта Кос (фото извор: ФБ страница на Т. Муцунски)

    Мисија Брисел: Како да немаш напредок, а да звучиш како да имаш

    Како Европа да седне на „високата маса“ на новиот поредок?

  • АНАЛИЗИ
  • РЕГИОН
  • СВЕТ
  • ВОЈНА ВО УКРАИНА
No Result
View All Result
CivilMedia
No Result
View All Result
Home НАУКА ТЕХНОЛОГИИ

е-Фактура, бидете внимателни!

March 27, 2026 15:32
in АНАЛИЗИ, ЕКОНОМИЈА, ТЕХНОЛОГИИ, ТОП 5
Share on FacebookShare on Twitter

Пишува: Ванчо Орданоски
Главен софтверски архитект, Инфопроект

Повеќето ИТ компании во Македонија во моментов брзаат да „додадат дигитален потпис“ за е-Фактура.

И тука е проблемот. Кај многу решенија, „дигитален потпис“ се сведува на:

  • Копче „Потпиши“
  • Еден сертификат некаде на сервер
  • Неколку полиња во база
  • Надеж дека тоа е доволно

А најчесто не е доволно.

Од 5 јануари 2026 системот е-Фактура е официјално пуштен, УЈП веќе работи со тестирање преку API, бара усогласување со техничките и функционалните барања, регистрација на валиден дигитален сертификат, и доставување дигитално потпишани тест е-фактури. УЈП јасно кажува и дека по успешна валидација фактурата добива единствен идентификатор, а тоа е моментот на нејзината правна важност.

Затоа прашањето не е дали сте „ставиле потпис“. Прашањето е дали сте изградиле систем за потпишување. Еве што, според мене, голем дел од фирмите најверојатно сè уште немаат разработено како што треба:

1. Каде и како се чуваат клучевите? Ако квалификуван клуч или печат стои како обичен фајл на сервер, достапен за повеќе луѓе или процеси, тоа не е сериозна архитектура. КИБС во својата документација зборува за цел животен циклус на сертификатите, управување, обновување, поништување, политики за квалификуван потпис и квалификуван печат, па дури и за документи за key ceremony и безбедносни процедури. Тоа не е случајно.

2. Дали правите разлика меѓу:

  • Квалификуван електронски потпис,
  • Квалификуван електронски печат,
  • Интерен компаниски потпис,
  • Далечинско потпишување од физичко лице?

Законот не ги третира сите исто. Квалификуваниот електронски потпис има правно дејство еднакво на своерачен потпис, а квалификуваниот електронски печат служи за докажување потекло и интегритет на податоците. Тоа се различни работи, со различни последици.

3. Дали знаете кој документ со што смее да се потпише? Една фактура не е исто што и интерен акт од Човечки ресурси. Договор со физичко лице не е исто што и излезна фактура. Кај едни случаи треба организациски печат, кај други потпис од овластено лице, а кај трети и потпис од самото физичко лице преку далечинска услуга.

4. Дали поддржувате повеќе клучеви и повеќе правила? Многу системи се прават како да постои „еден сертификат за фирмата“. Во пракса, една компанија може да има:

  • различен сертификат за извозни и домашни фактури,
  • различен потпис/печат по правен субјект,
  • различни правила по подсистем,
  • повеќе потписници по документ,
  • сериски или паралелни потписи.

Ако ова не е моделирано однапред, многу брзо ќе завршите со импровизации во код и рачни исклучоци.

5. Дали имате траги и докази, или само “success = true”? Кај далечинско потпишување, провајдерите чуваат дневници за настанот, времето на потпишување, праќање/примање документ и системски идентификатори. Ако вашиот систем не чува сопствени детални траги, утре нема да можете да објасните:

  • кој го иницирал потпишувањето,
  • од кој систем дошло барањето за потпис,
  • со кој сертификат било потпишано,
  • дали сертификатот бил валиден во тој момент,
  • кој документ точно бил потпишан,
  • дали документот подоцна бил изменет.

6. Дали вршите валидација по потпишувањето? Не е доволно само да „се залепи“ потписот во PDF. Треба да се провери:

  • дали потписот е технички валиден,
  • дали синџирот е валиден,
  • дали сертификатот е повлечен или истечен,
  • дали е соодветен за таа намена,
  • дали постои временски доказ кога е потпишано.

7. Дали имате план ако клучот утре стане невалиден? Поништување, истек, замена, суспензија, нов овластен потписник, промена на правно лице, промена на провајдер — сето ова мора да постои како процес, не како паника во продукција.

8. Дали личен потпис од клиент го третирате правилно?Кај договори со физички лица, системот не треба да се однесува како фирмата да го „поседува“ клучот на клиентот. Кај далечинско потпишување тоа е посебен провајдерски процес, со сопствена идентификација, логови и доказен траг.

9. Дали правите разлика меѓу тест и продукција? УЈП јасно наведува тест-платформа, регистрација на валиден сертификат, тест API и дека тест фактурите немаат правна или даночна важност. Ако некој прави „брза интеграција“ без јасно раздвоени средини, тоа е пат кон проблем.

10. Дали сте подготвени за прашањата што ќе ви ги постави клиентот кога ќе дојде ревизија? Не само „дали документот е потпишан“, туку:

  • Кој клуч е користен?
  • Кој имал пристап до него?
  • Како е заштитен?
  • Кој го одобрил тоа правило?
  • Дали има логови?
  • Дали има доказ за валидност во моментот на потпишување?
  • Дали може да се реконструира настанот?

И тука доаѓа непријатниот дел.

Ако ова не е средено, ризикот не е само технички. Ризикот е:

  • документот да биде оспорен,
  • клиентот да падне на ревизија,
  • да се отвори прашање за усогласеност со закон и интерни правила,
  • да се појави спор околу тоа кој, кога и со што потпишал,
  • да мора итно да се преправа архитектура што требало да биде поставена правилно од почеток.

Со други зборови: е-Фактура не е „уште едно API поле“. Тоа е нова довербена инфраструктура во софтверот.

Кој денес прави само „да помине потписот“, многу веројатно утре ќе прави:

  • редизајн на безбедност,
  • редизајн на логирање,
  • редизајн на правила,
  • и објаснување пред клиент зошто „потпишано“ не значело и „правилно спроведено“. И уште две многу важни прашања што скоро никој не ги отвора доволно гласно:

11. Каде физички и логички се чува клучот? Клуч за квалификуван потпис или квалификуван печат не смее во практика да се сведе на „фајл во некоја папка на сервер“. Не во keys/, не на desktop од администратор, не на споделен диск, не во backup zip, не во Docker image, не во environment variable што го знаат пет луѓе.

Токму затоа постојат HSM (Hardware Security Module) решенија и други безбедни уреди/средини за чување на клучеви. Нивната суштина е едноставна: приватниот клуч да не шета низ системот и да не биде лесно копиран, извезен или злоупотребен.

Кога клучот е чуван како обичен фајл, ризиците се многу конкретни:

  • некој администратор може да го ископира без да остави јасна трага,
  • може да влезе во backup, snapshot или реплика,
  • може да биде преземен при пробив на сервер,
  • може да биде употребен надвор од предвидениот процес,
  • а после тоа сите ќе тврдат дека „системот формално потпишувал исправно“.

Не е поентата само документот да излезе потпишан. Поентата е да можете да докажете дека клучот бил чуван и користен на контролиран и безбеден начин.

12. Ако софтверот ви е SaaS, дали навистина сте подготвени да чувате туѓ квалификуван клуч кај вас? Ова е прашање што мора да си го постави секоја SaaS компанија.

Затоа што во тој момент вие не чувате само „уште една конфигурација на клиент“. Вие чувате средство со кое правно и деловно се потпишуваат документи во име на клиентот.

И тука веднаш следуваат непријатни прашања:

  • Во која средина се чува клучот?
  • Кој има пристап до него?
  • Дали може да се извезе?
  • Дали е одвоен по клиент?
  • Што ако некој од вашиот тим има привилегиран пристап?
  • Што ако ви биде компромитиран SaaS серверот?
  • Што ако утре клиентот побара доказ дека никој кај вас не можел да го злоупотреби неговиот клуч?
  • Како воопшто клиентот ќе ви го достави клучот, со remote upload? Колку е тоа безбедно?

Кај SaaS (Software as a service) ова е уште почувствително, затоа што клиентот практично мора да ви верува дека:

  • неговиот клуч е изолиран,
  • не може да се користи за друг клиент,
  • не може да се копира,
  • не може да се употреби рачно „од позадина“,
  • и дека секое потпишување остава целосна и проверлива трага.

Ако ова не е решено архитектонски, тогаш SaaS моделот станува не само технички, туку и договорен, безбедносен и ревизорски ризик.

Во превод: ако продавате SaaS и планирате да чувате квалификувани клучеви кај вас, тогаш веќе не продавате само ERP, DMS или финансиски модул. Вие практично влегувате во зона на довербена инфраструктура, со многу поголема одговорност отколку што повеќето тимови си признаваат.

Затоа прашањето не е: „Може ли технички да го ставиме сертификатот на сервер?“

Туку: „Дали смееме, дали е безбедно, дали е одбранливо, и дали утре ќе можеме тоа да му го објасниме на клиент, ревизор или инспекција?“

Мој совет до сите што сега го допираат ова: почнете да размислувате во 4 слоја: правила, клучеви, докази, ревизија.

Ако еден од тие четири слоја ви недостасува, решението не е завршено.

 

infoproject.mk

 

Tags: е-фактурасајбер безбедност
Share33Tweet21Send

НАЈЧИТАНИ 5

  • Трамп „прегова“ со Трамп - сатирична објава на Occupy Democrats

    ВОНРЕДНО: Објавени првите „протечени“ фотографии од преговорите на Трамп со Иран

    95 shares
    Share 38 Tweet 24
  • Додека светските медиуми јавуваат за скандалите на Орбан, Вучиќ и Јанша, македонската власт „мудро“ молчи

    94 shares
    Share 38 Tweet 24
  • КРИТИЧНО: Блискиот Исток влегува во нова опасна фаза од конфликтот – што да се очекува во следните 7 дена

    93 shares
    Share 37 Tweet 23
  • Најнови податоци од броењето на гласовите од словенечките избори: Разликата меѓу Голоб и Јанша уште помала

    90 shares
    Share 36 Tweet 23
  • Мисија Брисел: Како да немаш напредок, а да звучиш како да имаш

    89 shares
    Share 36 Tweet 22
CivilMedia

СЛОБОДНО.НЕЗАВИСНО.ОТВОРЕНО

  • ЗА НАС
  • ИМПРЕСУМ
  • КОНТАКТ
  • АВТОРСКИ ПРАВА
  • Политика на приватност
  • МАРКЕТИНГ

Следете нè

No Result
View All Result
  • ДОМА
  • ВЕСТИ
  • ПОЛИТИКА
  • СЛОБОДНА ЗОНА
  • АНАЛИЗИ
  • РЕГИОН
  • СВЕТ
  • ВОЈНА ВО УКРАИНА
  • ДЕЗИНФО
  • ФОРУМ
  • ГРАЃАНСКА АКЦИЈА
  • МАРКЕТИНГ
  • ИМПРЕСУМ