eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPodatkiGrupypl.soc.prawo.podatkiFV w PDFRe: FV w PDF
  • Data: 2012-05-14 09:12:50
    Temat: Re: FV w PDF
    Od: Gotfryd Smolik news <s...@s...com.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    On Mon, 14 May 2012, Rafal Lukawski wrote:

    > Flame bierze się z tego, że ludzie nie potrafią jednoznacznie i *precyzyjnie*
    > odpowiedzieć.

    Nie wiem jak "ludzie", ale ja swoja czesc flame'a sprowadziłem
    do podważenia oczywistej niespójnosci w tezie (że "skoro f-ra nie
    wymaga podpisu to można wysyłać w PDFie").
    Ta teza jest i pozostanie nieprawdziwa, bez względu na to, czy
    w danej chwili f-ry w PDFie można wysyłać czy nie.

    > Pytanie zadałem celowo

    Dopiero 14. maja ;)

    Wracajac do Twoich pytań:

    > Co za sztuka zrobić sobie dowolny wydruk na podobieństwo otrzymanej
    > faktury z innymi kwotami?

    Żadna.
    Dlatego minister chce w razie czego wiedzieć, kogo może wsadzić[1]
    czy to za sfałszowanie, czy za "umożliwienie sfałszowania przez
    osoby trzecie". Cos w stylu mandatu za "niewskazanie" kierujacego
    który przekroczył prędkosc.

    > Abstrahujac od przeszłości, czy mogę kontrahentowi *teraz* oficjalnie
    > wysłać fakture w PDF?

    Masz talent do rozpętywania flejmów ;)

    Na jakies 99,98% zapomniałes o jakims drobiazgu.
    Zapomniałes zaznaczy *JAK* ja wysle ;)

    To ja może rozwinę: f-rę papierowa można dostarczyc jakkolwiek, poczty,
    kuriera i psa z teczka przy obroży nie wyłaczajac.
    F-ry elektronicznej, IMO wg litery przepisu, zupełnie dowolnym
    protokołem wysyłac nie wolno.
    Jesli więc jest taka możliwosc, że wysyłka nastapi mailem, a po drodze
    ktos nie zablokował SMTP na rzecz wersji uwierzytelnianych, w razie
    oszustwa dokonanego przez "niewiadomokogo" nadawca naraża się tak
    jak napisała Nixe ("zasadniczo" to tylko on odpowiada).

    Dodam z przezornosci procesowej, że jesli tak się głupio zdarzy,
    że przy f-rze "120zł za internet" u nabywcy znajdzie się faktura
    na 12000 zł :P, ale faktyczny przelew był na 120zł, to raczej nikt
    nie przyjmie że to sprzedawca fałszował dokumenty :>
    Niemniej, *formalnie* to sprzedawca ma obowiazek zapewnienia
    odbiorcy "integralnosci" danych.

    Jesli wysyła maila z własnego serwera po SMTP albo z darmowego
    serwera "nie wiem czego oni tam używaja", to oczywiscie gwarancji
    dać nie może, w szczególnosci na to, że program mailowy
    odbiorcy nie podkreslił mu na migajaco pomarańczowo że adres
    "from" nie pokrywa się z identyfikacja DNS IP nadawcy.
    *FORMALNIE* nadawca za to odpowiada.

    Jak tego samego PDFa można sciagnac tylko podajac identyfikator
    i hasło, to do najbliższego scrackowania serwerów :> warunek
    "autentycznosci i integralnosci" jest spełniony.

    Krótko mówiac: generalnego zakazu wysyłania mailem nie widać.
    Ale to nie to samo, co generalna "waznosc urzędowa" takiego
    wysłania. Udowodnij, że cała droga była zabezpieczona sumami
    kontrolnymi i wymogiem logowania, a jestes "czysty".

    pzdr, Gotfryd

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1