Tady je to podáváno tak, že jedinou cestou elektronické fakturace je formát EDI a firma Editel jako zprostředkovatel komunikace. Z pohledu představitele této firmy je logické, že chce pro firmu získat kšeft. Současně to ale není tak, že by to byla jediná cesta.
Klidně lze elektronické faktury ve strojově zpracovatelném formátu posílat e-mailem místo těch PDF nebo současně s nimi (pro klid duše nebo pro vytištění k realizaci papírového firemního oběhu faktur, známého "kolečka", které se stále leckde praktikuje). Existuje totiž formát ISDOC (založený na jazyce UBL), který byl připraven SPIS (dnes ICT unie) ve spolupráci s ministerstvem financí.
Většina českých účetních softwarů ho umí generovat i zpracovávat. Málokdo ho však používá, i v řadě velkých firem (o malých nemluvě) stále upřednostňují ruční přepis z papírové nebo PDF podoby faktury, i když je s tím spousta práce a je to náchylné na chyby.
nemůžu jinak, než souhlasit.. pobavilo mě toto: " Nemluvě o archivaci v podobě schraňování e-mailů...".. tak to už je fakt naprostá zoufalost z jeho strany.. jako kdyby snad firmy nearchivovaly e-maily tak jako tak, protože posledních deset let je to tzv. "rodinné stříbro" všech možných dat a skutečností.. a že nějaká faktura (dobře exportovaná do PDF) má cca 50 kb velikost.. tak se snad rozbrečí, že nemají místo na discích (i kdyby to byl RAID v serveru).. nebo na záložních zařízeních v době deduplikace apod. fines? :DD
Ubožák.. (s tímto argumentem)..
Nemohol by sa miesto elektronického podpisu používať len otisk - hash napr. SHA-256?
Ten, na rozdiel od podpisu, nikdy neexpiruje.
A bol by nejaký centrálny register takto podpísaných-hashovaných dokumentov, kde by to nebolo problém kedykoľvek overiť - aj o 100 rokov.
Už len tieto 2 údaje by zaručili autentičnosť: dátum vystavenia a hash.
Pokud někdo umí vytvořit kolizní dokument, tj. se stejným hashem, není pro něj problém zachovat velikost souboru. V PDF souborech o velikosti desítky kB je spousta balastu, který se nastaví tak, aby kolize nastala, ve viditelné části byly jen požadované změny a velikost se nezměnila.
Centrální databáze je dobrá, dokud ji nezkompromituje útok adminů nebo něco podobného.
EP i hash jsou založeny na nesymetrických šifrovacích algoritmech, jejichž konkrétní provedení (požadavky na sílu hesla) zaostávají s rostoucí úrovní techniky. Prostě hashování s heslem o n znacích v roce X nezaručuje, že někdo nebude schopen vytvořit stejný hash při stejném hesle pro dokument s jiným obsahem (cíleně změněným) v roce X+10. Přestože v roce X by podobná úloha požadovala miliony let strojového času. Podobně je to s délkou prvočísel v EP. Navíc někteří odborníci tvrdí, že až vylezou z plínek kvantové počítače, tak tyhle početní úkony budou schopny zvládnout pro nás nepředstavitelnou rychlostí. Mají-li pravdu tak tyto metody šifrování a ověřování půjdou do koše.
Doufejme, trochu bych o tom pochyboval.
Jde také vybudovat stínovou CA.
Ne každý při ověřování umí zkontrolovat a dělá to, že certifikát je na aktuálním seznamu CA, které mohou vydávat kvalifikované certifikáty v některé ze zemí EU.
Prostě běžný uživatel se spokojí s libovolným podpisem, pokročilejší se spokojí s "nápisy" v certifikátech a dále je to až příliš pracné.
Zřejmě ses v Alliante nedostal dál než za správu desktopu, Lukáši. Jednak jsou na archivaci nároky legislativní a jednak není v silách velké firmy dohledávat faktury v mailu. EDI není pro živnostníka, který pošle tři faktury měsíčně. Když něčemu nerozumíš, tak do toho neplkej.
Ověřu je to ale člověk nějakým úředním postupem, což je mnoha způsoby manipulovatelné. Aktuální kauza - viz http://www.lupa.cz/clanky/symantec-vydal-falesny-certifikat-pro-google-com-i-www-google-com/
Naše firma platí za desítky tisíc zpráv měsíčně méně než deset tisíc. K EDI jsem byl zpočátku skeptický, protože to není ani náhodou plug&play. Dnes nám nejen šetří, ale hlavně umožňuje držet krok s konkurencí.
Bez vámi zmíněných zpráv mimo klasické faktury bychom si nebyli schopni plánovat příjem na skladu. Takto se čety skladníků ani nefklákají, ani nejsou přetížené. Elektronické příjemky dodavatelům čistí fakturační proces a velkou většinu faktur už dostáváme na první dobrou. A pokud je problém, dostává dodavatel zprávu o zamítnutí hned a se zdůvodněním.
Zpracování tištěné faktury za dvě koruny je bohužel nesmysl. Já bych za tuhle částku byl šťastný, ale bohužel je to celkově víc než 20Kč. Ještě obtížněji se vyčísluje chybovost, která nás pak stojí peníze na ztracených skontech nebo jiných bonusech.
Je to jen o přístupu. Máme dodavatele, kteří prskali stejně jako vy a vymýšleli důvody, proč něco nejde. Většinou jsou to líní ITíci, kteří by buď přišli o práci nebo by museli sestoupit z trůnu vševědoucích. Běda ale, když tihle křiklouni nedostanou elektronickou objednávku. Pak prskají, protože přece musí vše dělat ručně a je to stojí peníze..
Problémy jsou zde dva:
1. Absence důvěryhodné certifikační autority (protože autorita vlastněná státem nebo na něm alespoň silně závislá není to pravé ořechové pro spory soukromník versus stát - viz datové schránky a jejich povinné používání ke komunikaci se státem, kde se soukromník ocitá v asymetricky nevýhodné pozici).
2. Rychlá exspirace elektronického podpisu - některé faktury se musejí uchovávat pro kontrolu i více než deset let a potom je s nové a nové "balení" dokumentu do souboru s novým certifikátem složitější, pracnější a dražší než strčení orazítkovaného a podepsaného papíru do šanonu.
Elektronický podpis si v podstatě hraje na něco, co není, nebyl a z podstaty věci ani nemůže být: Na cosi, co by mělo dlouhodobě zajišťovat autenticitu dokumentů. Ve skutečnosti je to jen jakási "pečeť", která by měla příjemci garantovat pravost odesílatele, a která v podstatě momentem doručení může exspirovat..
Na věci, na něž se EP znásilňuje, by byl lepší nějaký "elektronický notář", garantující uložení dokumentu v nezměněné podobě dlouhá léta (nebo i staletí), což EP garantovat z podstaty sebe sama nemůže.
A vy plkate o cem? Kazda normalni firma pouziva nejaky SW, a faktury ma ulozeny jeho prostrednicvim v databazi. Nepotrebuje na to ani EDI ani ISDOC ani zadny dalsi obskurni format.
A vite jak se zdrojove faktury archivuji? Na desitkach a stovkach palet ve skladech.
Jenom prenos faktury pres EDI vyjde klidne na 8Kc/ks. Ucetni ji z papiru nebo mailu opise za 2Kc a za dalsi korunu vytiskne. (prenos + potvrzeni prijmu + potvrzeni zpracovani + potvrzeni akceptace, a to vse x2, protoze to zaplati jak prijemce, tak odesilatel).
ISDOC je skoro ve všech českých ERP a ÚP.
V tom článku je jasně vidět pohled "programátora v PowerPointu", který říká polopravdy a prosazuje pouze řešení jejich firmy o ničem jinym nemluví.
Účetní a CFO jsou rozumní v tom, že raději si ručně kontrolují obsah faktur než prostě spoléhat na "stroj".
Naprostá pitomost byly hlášky, že uživatelé mají elektronicky podepisovat své faktury a na druhé straně mají ověřovat a spoléhat na el. podpis. Jako by ti odborníci nikdy neslyšeli jak je snadné elektronický podpis zfalšovat.
To je trošku pomýlené. Sami taky ISDOC máme a kdyby fungoval, tak by to bylo docela hezké, ale je to bublina. Máme reálnou zkušenost, že když oslovíte stovku firem s českým ERP, tak budete mít velké štěstí, když jedna z nich bude mít systém na aktuální verzi ISDOC 6.0 vůbec připravena, natož aby ho chtěla. To vůbec nemluvě o nějaké snaze obchodovat z jinou než českou firmou.
Ale EDI navíc není jen elektronická faktura, ale taky objednávka a další doklady, je o několik levelů výš, globálně funguje pár desítek let a je to jistota. Navíc také samotné EDI můžete teoreticky provozovat bez providera, nechcete-li, ale mnohdy zjistíte, že se vám taková starost nevyplatí.
Zfalšovat elektronický podpis, povídej, to mě zajímá, co přesně tím myslíš?
Neznám jednoduchý způsob zfalšování elektronického podpisu, existují ale způsoby jak podvést člověka, nikoliv počítač. Buď podpis je pravý, ale vymyšlený je obsah faktury a nikdo to nezkontroluje nebo dojde k úniku privátních klíčů na straně vystavitele. V případě automatického zpracování takových dokumentů, dodržení řádné valice certifikátů, nevidím v tom nebezpečí.
Samozřejmě jsem v IT nováček, pokud se pletu, pouč mě, rád se dozvím něco nového.