• Latest

е-Фактура, бидете внимателни!

March 27, 2026

Пред отворени европски порти, Мицкоски копа ров

May 12, 2026
Харкив, 12 мај 2026 (извор: ДСНС Украина)

РУСКИ ТЕРОР ВРЗ ЦИВИЛИ: Кремљ ја прекина „делумната тишина“ со нови напади врз Украина: Над 200 дронови, погодена цивилна инфраструктура, Кијив бара засилен притисок врз Кремљ

May 12, 2026

Од „наркомани и неонацисти“ до „господин Зеленски“: Што се крие зад промената во реториката на Путин?

May 12, 2026
Реакции - идентитет

РЕАКЦИИ: ЕУ значи контрола и крај на корупцијата, ама ЕУ е и закана за националниот идентитет – граѓаните поделени за уставните измени

May 12, 2026

Дипломатски тензии меѓу Скопје и Софија по средбата во Брисел: Идентитетот повторно во фокус

May 12, 2026

Нафта, нуклеарни закани и геополитички притисоци – разгорување на тензиите меѓу САД и Иран

May 12, 2026

Путин призна: Инвазијата во Украина не беше за „ослободување“, туку за запирање на нејзиниот пат кон ЕУ

May 12, 2026

ВЛЕН бара нова фаза на децентрализација: Општините да добијат поголема финансиска и политичка моќ

May 12, 2026

Да зборуваме за она што најчесто се премолчува на овој ден на мајките

May 10, 2026

VSquare: Тивкото протерување — Како Унгарија засолнуваше руски шпион сѐ додека Орбан не падна

May 10, 2026
CivilMedia
  • ДОМА
  • ВЕСТИ
    Харкив, 12 мај 2026 (извор: ДСНС Украина)

    РУСКИ ТЕРОР ВРЗ ЦИВИЛИ: Кремљ ја прекина „делумната тишина“ со нови напади врз Украина: Над 200 дронови, погодена цивилна инфраструктура, Кијив бара засилен притисок врз Кремљ

    Реакции - идентитет

    РЕАКЦИИ: ЕУ значи контрола и крај на корупцијата, ама ЕУ е и закана за националниот идентитет – граѓаните поделени за уставните измени

    Дипломатски тензии меѓу Скопје и Софија по средбата во Брисел: Идентитетот повторно во фокус

    Нафта, нуклеарни закани и геополитички притисоци – разгорување на тензиите меѓу САД и Иран

    Путин призна: Инвазијата во Украина не беше за „ослободување“, туку за запирање на нејзиниот пат кон ЕУ

    ВЛЕН бара нова фаза на децентрализација: Општините да добијат поголема финансиска и политичка моќ

    Претседателот на Украина, Володимир Зеленски, 8 мај 2026

    Зеленски дозволи одржување на парадата во Москва: Потпиша декрет за локализиран прекин на огнот

    Инфлација од 1,3% во април 2026: Најголем скок во храната и транспортот

    Фптп: Скриншот од видео на Guardian

    Нов правен пораз за Трамп – блокирани глобалните царини и најавени огромни рефундации

    Румен Радев / Фото: МИА архива

    Радев официјално ја презеде власта: Нова политичка ера во Бугарија меѓу реформите и геополитичките дилеми

  • ПОЛИТИКА
    • All
    • ПОЛИТИЧКИ ОКЕЈ КОРАЛ

    Пред отворени европски порти, Мицкоски копа ров

    Реакции - идентитет

    РЕАКЦИИ: ЕУ значи контрола и крај на корупцијата, ама ЕУ е и закана за националниот идентитет – граѓаните поделени за уставните измени

    Дипломатски тензии меѓу Скопје и Софија по средбата во Брисел: Идентитетот повторно во фокус

    ВЛЕН бара нова фаза на децентрализација: Општините да добијат поголема финансиска и политичка моќ

    Не e  прашањето дали ќе има избори – вистинското прашање е – какви ќе бидат тие избори

    Проф. д-р Оливер Андонов (фото: А. Мехмети/ЦИВИЛ)

    Браво мајсторе!

    Дебата за политичките состојби во изборен контекст: Контрола на штетата и продолжување на политичкиот рок на траење на власта

    Предвремени избори за одржување на режимот

    Џабир Дерала (фото: Рилинд Сулејмани)

    Звукот на привикнувањето

    Светски ден на слободата на медиумите: Помеѓу европските реформи и реалноста

  • ИЗБОРИ
  • ОПШТЕСТВО
    • All
    • ИСТОРИЈА

    РЕАКЦИИ: Камерите не воспитуваат – сообраќајната култура и натаму на нула

    Гордана Дувњак (1965–2026)

    Гордана Дувњак (1965–2026): Тивко заминување на еден силен новинарски глас

    Меѓународен ден на Ромите: Култура, идентитет и континуирана борба против дискриминацијата, сиромаштијата и системската неправда

    Јирген Хабермас (Фото: Европска комисија/Szabolcs Dudás)

    Замина Јирген Хабермас, гигантот на модерната филозофија

    Илустрација ВИ

    Иницијатива што поврзува жени од Македонија, Шведска и Германија нуди поддршка за семејни кризи, насилство, родителски предизвици и економска несигурност

    Фото: Ариан Мехмети

    Кризата е тешка, законот може да се менува – ама платите не: Здружение на јавни обвинители со порака до пратениците

    Фотомонтажа: Скриншот од видео

    Отворено писмо до претседателката: Ако ви дошло до смеење, дојдете со мене на онкологија

    Моето име, моите корени, мојата земја

    Корубин: Селективен и селектиран устав

    Фото: Државна лотарија на Македонија/ Фејсбук

    Државна Лотарија на Македонија – не, благодарам!

  • СЛОБОДНА ЗОНА
    • All
    • ES-PRESS-O
    • БЛИЦ
    • БРЗА ПОШТА
    • ДИПЛОМАТСКА ПРИЗМА
    • ДОБРО УТРО СО ОРДАНОСКИ
    • ЕДИТОРИЈАЛ
    • КОМПАС
    • ПО ДОПРЕН ГЛАС
    • САТИРА

    Пред отворени европски порти, Мицкоски копа ров

    Од „наркомани и неонацисти“ до „господин Зеленски“: Што се крие зад промената во реториката на Путин?

    Да зборуваме за она што најчесто се премолчува на овој ден на мајките

    Не e  прашањето дали ќе има избори – вистинското прашање е – какви ќе бидат тие избори

    Проф. д-р Оливер Андонов (фото: А. Мехмети/ЦИВИЛ)

    Браво мајсторе!

    Москва, 23 август 1939 година | Советскиот министер за надворешни работи Вјачеслав Молотов го потпишува Пактот за ненапаѓање. Зад него стојат Јосиф Сталин и германскиот министер за надворешни работи Јоаким фон Рибентроп.

    Крвното братство што тие сакаат светот да го заборави

    Илустрација ВИ

    Предвремени избори како алатка за продолжување на политичката контрола

    Германски трупи парадираат пред платформата со високите офицери на германската и советската армија (Bundesarchiv Bild 101I-121-0011A-23, Polen, Siegesparade, Guderian, Kriwoschein)

    Заборавениот сојуз и пријателство „запечатено со крв“: Кога нацистите и сталинистите парадираа заедно

    Предвремени избори за одржување на режимот

    Новинарство без слобода не бива. Прашањето е – колкава е таа слобода

  • АНАЛИЗИ
  • РЕГИОН
  • СВЕТ
  • ВОЈНА ВО УКРАИНА
No Result
View All Result
  • ДОМА
  • ВЕСТИ
    Харкив, 12 мај 2026 (извор: ДСНС Украина)

    РУСКИ ТЕРОР ВРЗ ЦИВИЛИ: Кремљ ја прекина „делумната тишина“ со нови напади врз Украина: Над 200 дронови, погодена цивилна инфраструктура, Кијив бара засилен притисок врз Кремљ

    Реакции - идентитет

    РЕАКЦИИ: ЕУ значи контрола и крај на корупцијата, ама ЕУ е и закана за националниот идентитет – граѓаните поделени за уставните измени

    Дипломатски тензии меѓу Скопје и Софија по средбата во Брисел: Идентитетот повторно во фокус

    Нафта, нуклеарни закани и геополитички притисоци – разгорување на тензиите меѓу САД и Иран

    Путин призна: Инвазијата во Украина не беше за „ослободување“, туку за запирање на нејзиниот пат кон ЕУ

    ВЛЕН бара нова фаза на децентрализација: Општините да добијат поголема финансиска и политичка моќ

    Претседателот на Украина, Володимир Зеленски, 8 мај 2026

    Зеленски дозволи одржување на парадата во Москва: Потпиша декрет за локализиран прекин на огнот

    Инфлација од 1,3% во април 2026: Најголем скок во храната и транспортот

    Фптп: Скриншот од видео на Guardian

    Нов правен пораз за Трамп – блокирани глобалните царини и најавени огромни рефундации

    Румен Радев / Фото: МИА архива

    Радев официјално ја презеде власта: Нова политичка ера во Бугарија меѓу реформите и геополитичките дилеми

  • ПОЛИТИКА
    • All
    • ПОЛИТИЧКИ ОКЕЈ КОРАЛ

    Пред отворени европски порти, Мицкоски копа ров

    Реакции - идентитет

    РЕАКЦИИ: ЕУ значи контрола и крај на корупцијата, ама ЕУ е и закана за националниот идентитет – граѓаните поделени за уставните измени

    Дипломатски тензии меѓу Скопје и Софија по средбата во Брисел: Идентитетот повторно во фокус

    ВЛЕН бара нова фаза на децентрализација: Општините да добијат поголема финансиска и политичка моќ

    Не e  прашањето дали ќе има избори – вистинското прашање е – какви ќе бидат тие избори

    Проф. д-р Оливер Андонов (фото: А. Мехмети/ЦИВИЛ)

    Браво мајсторе!

    Дебата за политичките состојби во изборен контекст: Контрола на штетата и продолжување на политичкиот рок на траење на власта

    Предвремени избори за одржување на режимот

    Џабир Дерала (фото: Рилинд Сулејмани)

    Звукот на привикнувањето

    Светски ден на слободата на медиумите: Помеѓу европските реформи и реалноста

  • ИЗБОРИ
  • ОПШТЕСТВО
    • All
    • ИСТОРИЈА

    РЕАКЦИИ: Камерите не воспитуваат – сообраќајната култура и натаму на нула

    Гордана Дувњак (1965–2026)

    Гордана Дувњак (1965–2026): Тивко заминување на еден силен новинарски глас

    Меѓународен ден на Ромите: Култура, идентитет и континуирана борба против дискриминацијата, сиромаштијата и системската неправда

    Јирген Хабермас (Фото: Европска комисија/Szabolcs Dudás)

    Замина Јирген Хабермас, гигантот на модерната филозофија

    Илустрација ВИ

    Иницијатива што поврзува жени од Македонија, Шведска и Германија нуди поддршка за семејни кризи, насилство, родителски предизвици и економска несигурност

    Фото: Ариан Мехмети

    Кризата е тешка, законот може да се менува – ама платите не: Здружение на јавни обвинители со порака до пратениците

    Фотомонтажа: Скриншот од видео

    Отворено писмо до претседателката: Ако ви дошло до смеење, дојдете со мене на онкологија

    Моето име, моите корени, мојата земја

    Корубин: Селективен и селектиран устав

    Фото: Државна лотарија на Македонија/ Фејсбук

    Државна Лотарија на Македонија – не, благодарам!

  • СЛОБОДНА ЗОНА
    • All
    • ES-PRESS-O
    • БЛИЦ
    • БРЗА ПОШТА
    • ДИПЛОМАТСКА ПРИЗМА
    • ДОБРО УТРО СО ОРДАНОСКИ
    • ЕДИТОРИЈАЛ
    • КОМПАС
    • ПО ДОПРЕН ГЛАС
    • САТИРА

    Пред отворени европски порти, Мицкоски копа ров

    Од „наркомани и неонацисти“ до „господин Зеленски“: Што се крие зад промената во реториката на Путин?

    Да зборуваме за она што најчесто се премолчува на овој ден на мајките

    Не e  прашањето дали ќе има избори – вистинското прашање е – какви ќе бидат тие избори

    Проф. д-р Оливер Андонов (фото: А. Мехмети/ЦИВИЛ)

    Браво мајсторе!

    Москва, 23 август 1939 година | Советскиот министер за надворешни работи Вјачеслав Молотов го потпишува Пактот за ненапаѓање. Зад него стојат Јосиф Сталин и германскиот министер за надворешни работи Јоаким фон Рибентроп.

    Крвното братство што тие сакаат светот да го заборави

    Илустрација ВИ

    Предвремени избори како алатка за продолжување на политичката контрола

    Германски трупи парадираат пред платформата со високите офицери на германската и советската армија (Bundesarchiv Bild 101I-121-0011A-23, Polen, Siegesparade, Guderian, Kriwoschein)

    Заборавениот сојуз и пријателство „запечатено со крв“: Кога нацистите и сталинистите парадираа заедно

    Предвремени избори за одржување на режимот

    Новинарство без слобода не бива. Прашањето е – колкава е таа слобода

  • АНАЛИЗИ
  • РЕГИОН
  • СВЕТ
  • ВОЈНА ВО УКРАИНА
No Result
View All Result
CivilMedia
No Result
View All Result
Home НАУКА ТЕХНОЛОГИИ

е-Фактура, бидете внимателни!

March 27, 2026 15:32
in АНАЛИЗИ, ЕКОНОМИЈА, ТЕХНОЛОГИИ, ТОП 5
Share on FacebookShare on Twitter

Пишува: Ванчо Орданоски
Главен софтверски архитект, Инфопроект

Повеќето ИТ компании во Македонија во моментов брзаат да „додадат дигитален потпис“ за е-Фактура.

И тука е проблемот. Кај многу решенија, „дигитален потпис“ се сведува на:

  • Копче „Потпиши“
  • Еден сертификат некаде на сервер
  • Неколку полиња во база
  • Надеж дека тоа е доволно

А најчесто не е доволно.

Од 5 јануари 2026 системот е-Фактура е официјално пуштен, УЈП веќе работи со тестирање преку API, бара усогласување со техничките и функционалните барања, регистрација на валиден дигитален сертификат, и доставување дигитално потпишани тест е-фактури. УЈП јасно кажува и дека по успешна валидација фактурата добива единствен идентификатор, а тоа е моментот на нејзината правна важност.

Затоа прашањето не е дали сте „ставиле потпис“. Прашањето е дали сте изградиле систем за потпишување. Еве што, според мене, голем дел од фирмите најверојатно сè уште немаат разработено како што треба:

1. Каде и како се чуваат клучевите? Ако квалификуван клуч или печат стои како обичен фајл на сервер, достапен за повеќе луѓе или процеси, тоа не е сериозна архитектура. КИБС во својата документација зборува за цел животен циклус на сертификатите, управување, обновување, поништување, политики за квалификуван потпис и квалификуван печат, па дури и за документи за key ceremony и безбедносни процедури. Тоа не е случајно.

2. Дали правите разлика меѓу:

  • Квалификуван електронски потпис,
  • Квалификуван електронски печат,
  • Интерен компаниски потпис,
  • Далечинско потпишување од физичко лице?

Законот не ги третира сите исто. Квалификуваниот електронски потпис има правно дејство еднакво на своерачен потпис, а квалификуваниот електронски печат служи за докажување потекло и интегритет на податоците. Тоа се различни работи, со различни последици.

3. Дали знаете кој документ со што смее да се потпише? Една фактура не е исто што и интерен акт од Човечки ресурси. Договор со физичко лице не е исто што и излезна фактура. Кај едни случаи треба организациски печат, кај други потпис од овластено лице, а кај трети и потпис од самото физичко лице преку далечинска услуга.

4. Дали поддржувате повеќе клучеви и повеќе правила? Многу системи се прават како да постои „еден сертификат за фирмата“. Во пракса, една компанија може да има:

  • различен сертификат за извозни и домашни фактури,
  • различен потпис/печат по правен субјект,
  • различни правила по подсистем,
  • повеќе потписници по документ,
  • сериски или паралелни потписи.

Ако ова не е моделирано однапред, многу брзо ќе завршите со импровизации во код и рачни исклучоци.

5. Дали имате траги и докази, или само “success = true”? Кај далечинско потпишување, провајдерите чуваат дневници за настанот, времето на потпишување, праќање/примање документ и системски идентификатори. Ако вашиот систем не чува сопствени детални траги, утре нема да можете да објасните:

  • кој го иницирал потпишувањето,
  • од кој систем дошло барањето за потпис,
  • со кој сертификат било потпишано,
  • дали сертификатот бил валиден во тој момент,
  • кој документ точно бил потпишан,
  • дали документот подоцна бил изменет.

6. Дали вршите валидација по потпишувањето? Не е доволно само да „се залепи“ потписот во PDF. Треба да се провери:

  • дали потписот е технички валиден,
  • дали синџирот е валиден,
  • дали сертификатот е повлечен или истечен,
  • дали е соодветен за таа намена,
  • дали постои временски доказ кога е потпишано.

7. Дали имате план ако клучот утре стане невалиден? Поништување, истек, замена, суспензија, нов овластен потписник, промена на правно лице, промена на провајдер — сето ова мора да постои како процес, не како паника во продукција.

8. Дали личен потпис од клиент го третирате правилно?Кај договори со физички лица, системот не треба да се однесува како фирмата да го „поседува“ клучот на клиентот. Кај далечинско потпишување тоа е посебен провајдерски процес, со сопствена идентификација, логови и доказен траг.

9. Дали правите разлика меѓу тест и продукција? УЈП јасно наведува тест-платформа, регистрација на валиден сертификат, тест API и дека тест фактурите немаат правна или даночна важност. Ако некој прави „брза интеграција“ без јасно раздвоени средини, тоа е пат кон проблем.

10. Дали сте подготвени за прашањата што ќе ви ги постави клиентот кога ќе дојде ревизија? Не само „дали документот е потпишан“, туку:

  • Кој клуч е користен?
  • Кој имал пристап до него?
  • Како е заштитен?
  • Кој го одобрил тоа правило?
  • Дали има логови?
  • Дали има доказ за валидност во моментот на потпишување?
  • Дали може да се реконструира настанот?

И тука доаѓа непријатниот дел.

Ако ова не е средено, ризикот не е само технички. Ризикот е:

  • документот да биде оспорен,
  • клиентот да падне на ревизија,
  • да се отвори прашање за усогласеност со закон и интерни правила,
  • да се појави спор околу тоа кој, кога и со што потпишал,
  • да мора итно да се преправа архитектура што требало да биде поставена правилно од почеток.

Со други зборови: е-Фактура не е „уште едно API поле“. Тоа е нова довербена инфраструктура во софтверот.

Кој денес прави само „да помине потписот“, многу веројатно утре ќе прави:

  • редизајн на безбедност,
  • редизајн на логирање,
  • редизајн на правила,
  • и објаснување пред клиент зошто „потпишано“ не значело и „правилно спроведено“. И уште две многу важни прашања што скоро никој не ги отвора доволно гласно:

11. Каде физички и логички се чува клучот? Клуч за квалификуван потпис или квалификуван печат не смее во практика да се сведе на „фајл во некоја папка на сервер“. Не во keys/, не на desktop од администратор, не на споделен диск, не во backup zip, не во Docker image, не во environment variable што го знаат пет луѓе.

Токму затоа постојат HSM (Hardware Security Module) решенија и други безбедни уреди/средини за чување на клучеви. Нивната суштина е едноставна: приватниот клуч да не шета низ системот и да не биде лесно копиран, извезен или злоупотребен.

Кога клучот е чуван како обичен фајл, ризиците се многу конкретни:

  • некој администратор може да го ископира без да остави јасна трага,
  • може да влезе во backup, snapshot или реплика,
  • може да биде преземен при пробив на сервер,
  • може да биде употребен надвор од предвидениот процес,
  • а после тоа сите ќе тврдат дека „системот формално потпишувал исправно“.

Не е поентата само документот да излезе потпишан. Поентата е да можете да докажете дека клучот бил чуван и користен на контролиран и безбеден начин.

12. Ако софтверот ви е SaaS, дали навистина сте подготвени да чувате туѓ квалификуван клуч кај вас? Ова е прашање што мора да си го постави секоја SaaS компанија.

Затоа што во тој момент вие не чувате само „уште една конфигурација на клиент“. Вие чувате средство со кое правно и деловно се потпишуваат документи во име на клиентот.

И тука веднаш следуваат непријатни прашања:

  • Во која средина се чува клучот?
  • Кој има пристап до него?
  • Дали може да се извезе?
  • Дали е одвоен по клиент?
  • Што ако некој од вашиот тим има привилегиран пристап?
  • Што ако ви биде компромитиран SaaS серверот?
  • Што ако утре клиентот побара доказ дека никој кај вас не можел да го злоупотреби неговиот клуч?
  • Како воопшто клиентот ќе ви го достави клучот, со remote upload? Колку е тоа безбедно?

Кај SaaS (Software as a service) ова е уште почувствително, затоа што клиентот практично мора да ви верува дека:

  • неговиот клуч е изолиран,
  • не може да се користи за друг клиент,
  • не може да се копира,
  • не може да се употреби рачно „од позадина“,
  • и дека секое потпишување остава целосна и проверлива трага.

Ако ова не е решено архитектонски, тогаш SaaS моделот станува не само технички, туку и договорен, безбедносен и ревизорски ризик.

Во превод: ако продавате SaaS и планирате да чувате квалификувани клучеви кај вас, тогаш веќе не продавате само ERP, DMS или финансиски модул. Вие практично влегувате во зона на довербена инфраструктура, со многу поголема одговорност отколку што повеќето тимови си признаваат.

Затоа прашањето не е: „Може ли технички да го ставиме сертификатот на сервер?“

Туку: „Дали смееме, дали е безбедно, дали е одбранливо, и дали утре ќе можеме тоа да му го објасниме на клиент, ревизор или инспекција?“

Мој совет до сите што сега го допираат ова: почнете да размислувате во 4 слоја: правила, клучеви, докази, ревизија.

Ако еден од тие четири слоја ви недостасува, решението не е завршено.

 

infoproject.mk

 

Tags: е-фактурасајбер безбедност
Share33Tweet21Send
CivilMedia

СЛОБОДНО.НЕЗАВИСНО.ОТВОРЕНО

  • ЗА НАС
  • ИМПРЕСУМ
  • КОНТАКТ
  • АВТОРСКИ ПРАВА
  • Политика на приватност
  • МАРКЕТИНГ

Следете нè

No Result
View All Result
  • ДОМА
  • ВЕСТИ
  • ПОЛИТИКА
  • СЛОБОДНА ЗОНА
  • АНАЛИЗИ
  • РЕГИОН
  • СВЕТ
  • ВОЈНА ВО УКРАИНА
  • ДЕЗИНФО
  • ФОРУМ
  • ГРАЃАНСКА АКЦИЈА
  • МАРКЕТИНГ
  • ИМПРЕСУМ