Blog

Hogyan működik a Peppol hálózat?

Az utóbbi időben az elektronikus számlázással kapcsolatban egyre gyakrabban esik szó a Peppol hálózatról. Nézzük meg, hogyan működik technikailag a Peppol hálózat.

A Peppol eredetileg európai elektronikus kommunikációs hálózat volt, ma viszont már világszerte használják. Jó példa arra, hogy az európai töredezettség megoldása hogyan segített egy globális probléma kezelésében, és hogyan nyitott teret további hozzáadott értékű szolgáltatásoknak. Jelenleg több mint 3 millió vállalat csatlakozik a Peppol hálózathoz 118 országból.

Alapvető tények:

  • a hálózat központi csomópontjait az Európai Bizottság üzemelteti
  • a hálózat irányítását a független OpenPeppol szövetség végzi. Tagjai az egyes országok adóhatóságai (Peppol Authorities), valamint az egyes hozzáférési pontok (Access Points)
  • Peppol Authorities: országos adóhatóságok, amelyek meghatározzák az adott ország feltételeit
  • hozzáférési pontok (Access Pointok): csatlakozási szolgáltatók a végfelhasználó cégeknek, és egyben azonosítási garanciavállalók

Peppol ID

Mielőtt belekezdünk, beszélnünk kell a Peppol ID-ről. Nem bonyolult. Példa: 9929:cz05574617. Egy prefixből (itt 9929) és egy hivatalos azonosítóból (például adószám) áll.

Ország Azonosító típusa Regiszterkód Mit jelent pontosan
Cseh Köztársaság ÁFA-azonosító 9929 Cseh ÁFA-alanyoknál használatos
Szlovák Köztársaság Adóazonosító 0245 Szlovák nem ÁFA-alanyoknál használatos
Szlovák Köztársaság ÁFA-azonosító 9950 Szlovák ÁFA-alanyoknál használatos
Nemzetközi GLN GLN 0088 Global Location Number (GS1 szabvány)

A Peppol ID-t tehát nem kell “kiosztani”, csak regisztrálni kell.

Központi SML-nyilvántartás

A Peppol hálózat egyik kritikus eleme a központi SML-nyilvántartás. Itt regisztrálja a hozzáférési pont az Ön Peppol ID-ját. Ennek köszönhetően egyértelmű, hogy az adott Peppol ID melyik hozzáférési pontnál van regisztrálva.

Az SML-be történő bejegyzést a hozzáférési pont végzi, elektronikus aláírással biztosítva. Az olvasás ezután DNS-en keresztül történik.

Példa:

  • Peppol ID: 9929:cz05574617
  • kiszámítódik egy hash, és létrejön egy DNS-név: cyk3urzidlfsgubbofsguqc5vxoirfytk7ee4ebkcrypeznnshgq.iso6523-actorid-upis.edelivery.tech.ec.europa.eu
  • ebből betöltődik egy NAPTR rekord, amely megmutatja, melyik szolgáltatónál van a bejegyzés

Ez azt is jelenti, hogy egy Peppol ID csak egy szolgáltatónál lehet regisztrálva. Fogadásra ezért csak egy szolgáltatót használhat. Küldésre viszont többet is.

Technikailag a Peppol ID része még az iso6523-actorid-upis:: névtérprefix is. Ez jelzi, hogy a Peppol hálózatban az adreszálás módja a jövőben megváltoztatható. Mivel ma csak egy prefix használatos, a legtöbb esetben ezt a felhasználók számára elhagyják.

Service Metadata Publishing (SMP)

Az SMP olyan szolgáltatás, amely egy adott Peppol ID-hoz visszaadja, hogy a címzett milyen dokumentumtípusokat támogat.

A rekordot úgy kapja meg, hogy a NAPTR rekordból vett SMP-címhez hozzáfűzi a Peppol ID-t (a prefixszel együtt).

https://smp.pepposh.eu/iso6523-actorid-upis::9929:cz05574617

Ezzel megkapja az egyes támogatott dokumentumtípusok címeit (például számla vagy jóváíró számla).

Dokumentumtípusok

Az SMP-ben minden dokumentumtípushoz (például számla, megrendelés, …) külön rekord tartozik. A feladó így tudja, mely dokumentumok kézbesíthetők. Itt szerepel továbbá a hozzáférési pont címe (AS4), annak tanúsítványával és technikai kapcsolati adataival együtt.

A leggyakrabban használt dokumentumtípusok:

  • számla
  • jóváíró számla
  • kézbesítési visszaigazolás
  • megrendelések
  • szállítólevelek
  • és továbbiak

A támogatott formátumok közzétett listájának köszönhetően küldés előtt ellenőrizhető, hogy a címzett valóban fogadja-e az adott dokumentumot.

Hozzáférési pont

A Peppol hálózaton belüli átvitelhez az AS4 protokollt használják. Technikailag hasonlóan működik, mint az SMTP, csak HTTP felett fut, és az elektronikus aláírás kötelező.

Biztonság

Az utolsó fontos terület a hálózat biztonsága. Az egyes végfelhasználó cégek identitásának garanciavállalói a hozzáférési pontok. Kötelező ellenőrizniük a cég (vagy általánosságban a szervezet) létezését, valamint azt is, hogy a kérelmező valóban jogosult-e annak nevében eljárni. El kell végezni a KYC-ellenőrzést, a szankciós listák vizsgálatát, és általában be kell tartani a pénzmosás elleni (AML) szabályokat.

Ha egy hozzáférési pont megsérti ezeket a kötelezettségeket, kizárhatják az OpenPeppol tagságból, és így elveszítheti a közvetlen hozzáférést a Peppol hálózathoz.

Ezt követően minden hozzáférési pont tanúsítványt kap az OpenPeppol hitelesítésszolgáltatójától. Ezt használják identitás-ellenőrzésre és a kézbesítési visszaigazolások aláírására.

Hozzáférési pont váltása

A fentiekből következik, hogy elegendő az SML-regisztráció módosítása. A gyakorlatban ki kell jelentkezni az egyik szolgáltatónál, majd regisztrálni a másiknál.

Mennyibe kerül hozzáférési ponttá válni?

Ha hozzáférési pont szeretne lenni, az alábbi feltételeknek kell megfelelni:

  • OpenPeppol tagság megszerzése és a tanúsítás teljesítése
  • SMP és AS4 üzemeltetése
  • változások folyamatos követése és bevezetése
  • támogatás nyújtása a végfelhasználóknak

A díjak reálisan 7 500 EUR-tól (ennyit fizettünk mi) 12 500 EUR-ig terjednek az első évben. A következő években ez 2 500 EUR-val kevesebb, tehát 6 000 EUR-11 500 EUR minden további évben (a pontos árak itt: https://peppol.org/join/fees/). Ehhez hozzáadódik magának az alkalmazásnak az üzemeltetése.

Becslésünk szerint a minimális költség nagyjából évi 1 000 000 CZK és 2 000 000 CZK között mozog, a végfelhasználói támogatás nélkül. Mi a Pepposh esetében inkább az alsó határhoz közel vagyunk, mert régóta az integrációkra és az adattovábbításra fókuszálunk, és kiterjedt infrastruktúrát, tapasztalatot, valamint kész csapatot tudtunk használni. Ezért a Pepposh szolgáltatásunknál 80 000 CZK/hó korlátlan díjcsomagot állítottunk be. A cél az volt, hogy olcsóbban kínáljuk a szolgáltatást, mint a saját, közvetlen kiépítés.

Petr Ferschmann

Petr Ferschmann

CEO Dativery s.r.o.