Skyline Nexus ERP Skyline Nexus ERP
e-Fatura

ZATCA 2. Aşama e-fatura: entegrasyon gerçekte ne gerektirir

2. Aşama, faturalama sisteminizi doğrudan ZATCA'ya bağlar. Onay (clearance) ile raporlama farkı, kriptografik bileşenler ve pratikte nelerin bozulduğu.

Son inceleme 4 min

1. Aşama ile 2. Aşama farklı sorunlardır

1. Aşama (Oluşturma), QR kodlu ve belirli alanları içeren yapılandırılmış bir elektronik fatura istiyordu. Uyumlu bir belge üretebilen her faturalama sistemi bu şartı karşılıyordu ve hiçbir veri işletmenizin dışına çıkmıyordu. 2. Aşama (Entegrasyon) ise bambaşka bir iş türüdür: sisteminiz artık düzenlediğiniz her fatura için ZATCA platformuyla konuşur ve vergi idaresi yanıt verir.

Ekipleri hazırlıksız yakalayan tam olarak bu tek değişikliktir. 1. Aşama uygulaması bir belge biçimidir. 2. Aşama uygulaması ise kesintisiz çalışması kritik olan bir entegrasyondur: kriptografik anahtarlar, süresi dolan sertifikalar ve kasiyerinizle basılı fatura arasına giren dışa dönük bir bağımlılık.

Onay (clearance) ve raporlama aynı akış değildir

Standart vergi faturaları, yani işletmeden işletmeye (B2B) belgeler, onay sürecinden geçer. Faturayı alıcıya vermeden önce ZATCA'ya gönderirsiniz; belge ancak ZATCA onu onaylayıp imzalı bir kopyasını geri gönderdiğinde yasal olarak geçerli bir vergi faturası olur. Onay başarısız olursa henüz elinizde bir fatura yoktur.

Basitleştirilmiş vergi faturaları, yani tipik işletmeden tüketiciye (B2C) satış noktası fişleri, raporlama sürecinden geçer. Fişi hemen düzenleyip teslim edersiniz, ardından yayımlanan süre içinde ZATCA'ya bildirirsiniz. Müşteri hiçbir zaman ağı beklemez.

Bunun pratik sonucu şudur: satış noktanız ile B2B faturalamanız farklı hata davranışlarına ihtiyaç duyar. Bir mağaza kasası bağlantı koptuğunda satmaya devam etmeli ve mutabakatı sonra yapmalıdır. Bir B2B faturası ise onaylanana kadar düzenlenmiş sayılmamalıdır.

Kriptografik bileşenler, sırasıyla

Entegrasyon büyük ölçüde bir kimlik bilgileri zinciridir. Her adım bir öncekine bağlıdır ve her biri kurulumun takılabileceği bir noktadır:

  • Her cihaz veya her faturalama birimi için üretilen, KDV kayıt bilgilerinizi ZATCA'nın beklediği alanlarda birebir taşıyan bir anahtar çifti ve sertifika imzalama talebi (CSR).
  • Bu CSR'nin ZATCA portalından alınan tek kullanımlık bir şifreyle (OTP) gönderilmesiyle elde edilen uyum sertifikası. En sık başarısız olan adım budur, çünkü OTP'nin ömrü kısadır.
  • Uyum kontrolleri: düzenlemeyi planladığınız her türden örnek faturalar, alacak dekontları ve borç dekontları; bir sonraki adıma geçebilmeniz için hepsinin kabul edilmesi gerekir.
  • Canlı belgeleri fiilen imzalayan üretim sertifikası. Bu sertifikanın bir son kullanma tarihi vardır ve o tarih gelmeden çok önce birinin bu konunun sahibi olması gerekir.

Faturanın kendisinin taşıması gerekenler

Gönderdiğiniz belge PDF değil, UBL 2.1 XML'dir. İçinde faturayı doğrulanabilir kılan bileşenler bulunur: belgelerinizi birbirine zincirleyen ve böylece silinen ya da araya eklenen bir faturayı tespit edilebilir kılan, bir önceki faturanın kriptografik özeti (hash); dijital imza; ve satıcı adını, KDV numarasını, zaman damgasını, toplam tutarı, KDV tutarını ve imza verilerini tanımlı bir ikili kodlamayla taşıyan QR kod.

İnsan tarafından okunabilir çıktı hâlâ önemlidir; alıcılar dosyalayabilecekleri bir belge ister. Bu nedenle çoğu uygulama, imzalı XML'in gömülü olduğu bir PDF/A-3 üretir; böylece hem okunabilir hem de makine tarafından doğrulanabilir tek bir dosya elde edilir.

Tasarımda hesaba katılması gereken hata durumları

Bunu canlı ortamda çalıştırmış her sistem aynı kısa listeyle karşılaşmıştır ve her biri sonradan düzeltilecek bir hata değil, bir tasarım kararıdır:

  • ZATCA'ya erişilemiyor veya yanıt yavaş. Basitleştirilmiş faturalar kuyruğa alınıp sonra raporlanmalıdır; standart faturalar ise zaten öylece düzenlenemez. Kasiyerin ne göreceğine önceden karar verin.
  • Bir sertifikanın süresi doluyor. Yenileme bir olay değil, planlı bir operasyonel görevdir; süresi dolmuş bir üretim sertifikası faturalamayı tamamen durdurur.
  • Bir fatura, ERP'nizin izin verdiği ama ZATCA'nın kabul etmediği bir alan nedeniyle reddediliyor: alışılmadık ölçü birimleri, XML eşlemesinin ifade edemeyeceği biçimde modellenmiş indirimler veya sevkiyat satırları.
  • Yedekten geri yükleme ya da veritabanında elle yapılan bir düzenlemeden sonra hash zinciri kırılıyor ve sonraki her fatura bu sorunu devralıyor.

Bir tedarikçiye ne sormalı

Uyum iddiaları ucuzdur. Faydalı sorular somuttur: Hangi belge türlerini test ortamında değil, canlı ortamda onaylattınız ve raporladınız? ZATCA zaman aşımına uğradığında bir satışa ne olur? Sertifikayı kim yeniliyor ve onu ne uyarıyor? Ayrılırsam imzalı XML'lerimi ve hash zincirini dışa aktarabilir miyim? 2. Aşamayı gerçekten işletmiş bir tedarikçinin somut yanıtları olur, çünkü bunların her biri bir noktada ona bir gününe mal olmuştur.

Sık sorulan sorular

ZATCA 1. Aşama ile 2. Aşama arasındaki fark nedir?

1. Aşama (Oluşturma), QR kodlu ve belirli alanları içeren yapılandırılmış bir elektronik fatura istiyordu ve hiçbir veri işletmenizin dışına çıkmıyordu. 2. Aşama (Entegrasyon) bambaşka bir iş türüdür: sisteminiz düzenlediğiniz her fatura için ZATCA platformuyla konuşur ve vergi idaresi yanıt verir. 1. Aşama bir belge biçimidir; 2. Aşama ise kriptografik anahtarlar, süresi dolan sertifikalar ve kasiyerinizle basılı fatura arasına giren dışa dönük bir bağımlılık içeren, kesintisiz çalışması kritik bir entegrasyondur.

2. Aşamada onay (clearance) ile raporlama arasındaki fark nedir?

Standart vergi faturaları, yani işletmeden işletmeye belgeler, onay sürecinden geçer: faturayı alıcıya vermeden önce ZATCA'ya gönderirsiniz ve belge ancak ZATCA onu onaylayıp imzalı bir kopyasını geri gönderdiğinde yasal olarak geçerli bir vergi faturası olur. Basitleştirilmiş vergi faturaları, yani tipik satış noktası fişleri, raporlama sürecinden geçer: fişi hemen düzenleyip teslim edersiniz, ardından yayımlanan süre içinde ZATCA'ya bildirirsiniz. Müşteri hiçbir zaman ağı beklemez.

ZATCA'ya erişilemediğinde veya yanıt yavaş olduğunda kasada ne olur?

İki akışın farklı hata davranışlarına ihtiyacı vardır ve bu, sonradan düzeltilecek bir hata değil, bir tasarım kararıdır. Basitleştirilmiş faturalar kuyruğa alınıp sonra raporlanmalıdır; böylece mağaza kasası bağlantı koptuğunda satmaya devam eder ve mutabakatı sonra yapar. Standart bir fatura ise zaten öylece düzenlenemez; bu yüzden kasiyerin ne göreceğine önceden karar verin.

Bir 2. Aşama faturası gerçekte neleri taşımak zorundadır?

Gönderdiğiniz belge PDF değil, UBL 2.1 XML'dir. İçinde, belgelerinizi birbirine zincirleyerek silinen ya da araya eklenen bir faturayı tespit edilebilir kılan bir önceki faturanın kriptografik özeti, dijital imza ve satıcı adını, KDV numarasını, zaman damgasını, toplam tutarı, KDV tutarını ve imza verilerini tanımlı bir ikili kodlamayla taşıyan QR kod bulunur. Alıcılar yine de dosyalayabilecekleri bir belge istediği için çoğu uygulama, imzalı XML'in gömülü olduğu bir PDF/A-3 üretir.

2. Aşama entegrasyonu konusunda bir tedarikçiye ne sormalıyız?

Uyum iddiaları ucuzdur; bu yüzden soruları somutlaştırın. Hangi belge türlerini test ortamında değil, canlı ortamda onaylattınız ve raporladınız? ZATCA zaman aşımına uğradığında bir satışa ne olur? Üretim sertifikasını kim yeniliyor ve süresi dolmadan önce onu ne uyarıyor? Ayrılırsam imzalı XML'lerimi ve hash zincirini dışa aktarabilir miyim?

Bu rehber genel bilgi niteliğindedir; vergi, muhasebe veya hukuk danışmanlığı değildir. Kurallar ülkeden ülkeye farklılık gösterir ve zamanla değişir; bir işlem yapmadan önce güncel durumu vergi idarenizle veya yetkin bir danışmanla teyit edin.

Operasyonunuzu tek bir çalışma alanında yürütmeye hazır mısınız?

İşletmeniz hakkında konuşalım

Neyi yönettiğinizi anlatın; uygunluk, takvim ve fiyat konusunda net bir yanıt verelim.

Kart yok, yükümlülük yok. Bir iş günü içinde yanıtlıyoruz.