Grzegorz Świderski Grzegorz Świderski
67
BLOG

KSeF i Imperva: aktualizacja tezy o bramce wejściowej systemu e-faktur

Grzegorz Świderski Grzegorz Świderski Polityka Obserwuj notkę 0
Polska nadal pozostaje przypadkiem szczególnym wśród audytowanych systemów e-fakturowania: krytyczne endpointy API KSeF są wystawione przez zewnętrzny WAF/CDN firmy Imperva, czyli przez komercyjnego pośrednika z warstwą reverse proxy przed infrastrukturą Ministerstwa Finansów.

  Skutkiem jest to, że Imperva na swojej bramce widzi i loguje niezaszyfrowane metadane w formacie JSON zawierające: NIP sprzedawcy i nabywcy, pełne nazwy podmiotów, dokładne kwoty netto, VAT i brutto, walutę transakcji, numer i typ faktury oraz daty operacyjne.

  Kolumbia, Grecja i Meksyk pokazują ślady Microsoft Azure (tak samo, jak Polska), więc teza, że tylko Polska ma niesuwerenną warstwę techniczną, jest zbyt szeroka. Natomiast Polska jako jedyna na świecie oddała dodatkowo bramkę WAF Impervie posiadanej przez Thales — koncern zbrojeniowo-wywiadowczy.

  Niemniej nie wolno tego rozmiękczać do neutralnego ryzyka. Technicznie i prawnie precyzyjniejsze jest zdanie: Polska jest jedynym audytowanym przypadkiem, w którym krytyczne API e-fakturowania stoi za dedykowanym WAF-as-a-Service Impervy, widocznym w DNS i nagłówkach HTTP, czyli za aktywnym pośrednikiem klasy application security/reverse proxy, wobec którego umowa cywilna nie usuwa nadrzędnej jurysdykcji państw obcych.

Grzegorz GPS Świderski

PS. Oto większość moich artykułów oraz technicznych audytów dotyczących szpiegowskiego systemu KSeF:

Seria thrillerowa o KSeF:

Część I. KSeF nie poszerza inwigilacji. KSeF zwiększa rozdzielczość. Porównanie KSeF z JPK: http://x.com/gps65/status/2015871765449265250

Część II. Praktyka KSeF: HurtPol kontra Kowalski i Synowie. Praktyczny przykład: http://x.com/gps65/status/2016184516973564198

Część III. Administrator KSeF. Czyli gdzie naprawdę leży władza. O pokosie dla administratora systemu: http://x.com/gps65/status/2016570837877297349

Część IV. Technologia KSeF – suwerenność kończy się tam, gdzie kończy się kabel! O suwerenności cyfrowej: http://x.com/gps65/status/2016802079839306028

Część V. KSeF i ciągłość decyzji. Imperva, czyli suwerenność sprzedana na raty! O tym, że zaczął to PiS: http://x.com/gps65/status/2018702913363722476

Część VI. KSeF - wyjaśnienie techniczne i praktyczne przykłady z branży militarnej i spożywczej: http://x.com/gps65/status/2019001534294503450

Część VII. Jakie metadane o ruchu widzi Imperva?: http://x.com/gps65/status/2021301951787332041

Część VIII. Co jeszcze widzi Imperva? Więcej metadanych: http://x.com/gps65/status/2023001255132434749

Część IX. Ludzkość odrywa się od terytorium i zaczyna bujać w obłokach! O tym, że szybkie pingi o niczym nie świadczą, bo to chmura: http://x.com/gps65/status/2023032191282733315

Część X. Polska jako jedyna na świecie oddała na tacy swoją suwerenność cyfrową obcym wywiadom: http://x.com/gps65/status/2023332070253084940

Seria "Niewidzialna pętla KSeF"

Część I — O tym, jak metadane zniszczyły Braci Kowalskich: http://x.com/gps65/status/2027695957404438661

Część II — Jak Kowalscy mogą obronić się przed inwigilacją: http://x.com/gps65/status/2027801393688408375

Część III — O tym, jak metadane zniszczyły Stomil: http://x.com/gps65/status/2028407529588334856

Część IV — Dlaczego utajniona umowa z Impervą jest nic niewarta: http://x.com/gps65/status/2028864704911646941

Część V — Wojna wywiadów, niemiecki szantaż i globalny odwet na polskim biznesie: http://x.com/gps65/status/2029892532633530718

Część VI — Dlaczego umowa Polski z Impervą jest nic niewarta?: http://x.com/gps65/status/2029270031301849391

Inne wpisy:

➡️ Nowe ustalenia w kwestii KSeF: https://x.com/gps65/status/2061708342809026923

➡️ Dlaczego KSeF nie szyfruje faktur end-to-end także w drugą stronę?: https://x.com/gps65/status/2062090121822736546

➡️ Architektura Frankensteina. Dlaczego państwowe IT stworzyło KSeF, który przeczy logice?: https://x.com/gps65/status/2062428040274059444

➡️ System KSeF na chłopski rozum 2!: https://x.com/gps65/status/2062906159686656332

➡️ Decydenci odpowiedzialni za wprowadzenie KSeF: https://x.com/gps65/status/2062467382698811864

➡️ Popatrzcie, jacy partacze zrobili KSeF: https://x.com/gps65/status/2061423956289077267

➡️ Oficjalny organ rządu łże jak pies: https://x.com/gps65/status/2061854491171750068

➡️ UWAGA Podaję dowód, że KSeF to system szpiegowski: https://x.com/gps65/status/2061150567796203709

➡️ System KSeF na chłopski rozum!: http://x.com/gps65/status/2031440334610149837

➡️ System KSeF na babski rozum!: http://x.com/gps65/status/2032772992384569547

➡️ KSeF jest legalny tak jak zabory: http://x.com/gps65/status/2031313537432240252

➡️ Dostęp Impervy do metadanych daje wielokroć więcej cennych informacji niż ma GPW:  http://x.com/gps65/status/2021998493368295884

➡️ Polską bramkę obsługują agenci obcego wywiadu!: http://x.com/gps65/status/2023077321607917912

➡️ Wszystko, co chcielibyście wiedzieć o #KSeF, ale baliście się zapytać!: http://x.com/gps65/status/2023097082689536213

➡️ O tym, że firmę Imperva założył Shlomo Kramer: http://x.com/gps65/status/2020933273078071423

➡️ Tylko Polska oddała zewnętrznemu podmiotowi wywiadowczemu bramkę WAF: http://x.com/gps65/status/2021655949191020965

➡️ Trzęsą się portki pętakom: http://x.com/gps65/status/2030601225662595358

➡️ Manipulacja demagoga: http://x.com/gps65/status/2030377066626170964

➡️ Apel do ekspertów cyberbezpieczeństwa: http://x.com/gps65/status/2024171966425407542

➡️ Dlaczego branża IT milczy w sprawie architektury #KSeF?: http://x.com/gps65/status/2029486314127548460

➡️ Może powinniśmy się cieszyć, że AI będzie się uczyła biznesu na polskiej gospodarce?: http://x.com/gps65/status/2032521145673830854

➡️ Tusk jest nagi: http://x.com/gps65/status/2033563862557946306

➡️ Pytania posła Skalika do MF w kwestii KSeF: http://x.com/gps65/status/2031729450669269004

➡️ Ministerstwo Finansów oficjalnie wywiesza białą flagę ws. architektury KSeF!!!: http://x.com/gps65/status/2032110579876291032

➡️ Jest oficjalna odpowiedź!: http://x.com/gps65/status/2031797543433355581

➡️ Słowniczek terminów technicznych: http://x.com/gps65/status/2031068966622261735

➡️ Obudźcie się! Rząd rżnie głupa!: http://x.com/gps65/status/2033836202885791893

➡️ Wkrótce powstanie biznesowy Chat AI znający marże i łańcuchy dostaw każdej polskiej firmy: http://x.com/gps65/status/2033134451027304821

➡️ DeepSeek opowiada o KSeF: http://x.com/gps65/status/2059366162283089976

➡️ Polska nie oddała serwera #KSeF obcym wywiadom: http://x.com/gps65/status/2058872505595461662

➡️ KSeF i Imperva: aktualizacja tezy o bramce wejściowej systemu e-faktur: http://x.com/gps65/status/2057834227685630027

➡️ Czy Imperva to tak samo szpiegowska firma, jak Microsoft lub Google?: http://x.com/gps65/status/2056694230538502301

➡️ Spider's Web to redakcja uwikłan politycznie tak jak cała branża IT!: http://x.com/gps65/status/2056628410210754779

➡️ Rząd traktuje was jak idiotów: http://x.com/gps65/status/2056821001200312342

➡️ O kryminalizacji kryptoaktywów - a w tle KSeF…: http://x.com/gps65/status/2054471806195556367

➡️ Dlaczego Polska jako JEDYNA na świecie oddała dane finansowe KSeF zagranicznej firmie Imperva?: http://x.com/gps65/status/2051314324216410180

➡️ Wojna o handel 2.0!: http://x.com/gps65/status/2045886134492725530

➡️ #AI uczy się na polskiej gospodarce!: http://x.com/gps65/status/2045410373918929407

➡️ Czy można używać AI do audytów KSeF?: http://x.com/gps65/status/2045540789607076290

➡️ InPost i DHL grają w ciemno! DPD, UPS i FedEx widzą wszystkie karty! KSeF im na to pozwala!: http://x.com/gps65/status/2045119048468386193

➡️ Czy Anthropic Mythos zrobi audyt KSeF?: http://x.com/gps65/status/2045233143721128254

➡️ Dyletanci projektujący KSeF wymyślili, że bezpieczeństwo zapewnią poprzez ukrywanie tego, co łatwo wykryć!: http://x.com/gps65/status/2044317193823773169

➡️ Jak KSeF wpływa na polskie kontrakty militarne?: http://x.com/gps65/status/2044465096127029534

➡️ KSeF to najgroźniejsza TAJEMNICA w dziejach Polski: http://x.com/gps65/status/2043765694563570166

➡️ 2 kluczowe fakty dotyczące KSeF: http://x.com/gps65/status/2043370652459999466

➡️ KSeF uczyni wkrótce z Polski monarchię nieodróżnialną od tyranii czy dyktatury: http://x.com/gps65/status/2042292728176709839

➡️ Dlaczego Kanał Zero nie nagłaśnia afery KSeF?: http://x.com/gps65/status/2041802553650762234

➡️ KSeF to zagrożenie dla Twojej firmy!: http://x.com/gps65/status/2041928362545787245

➡️ Polakom nie zależy na Polsce!: http://x.com/gps65/status/2041574855309488161

➡️ KSeF, Taxilla i mgła dezinformacji: http://x.com/gps65/status/2040862970146627995

➡️ Jednostka 8200: http://x.com/gps65/status/2040472364601974859

➡️ SKANDAL!!! Polska to światowy wyjątek: http://x.com/gps65/status/2040214361088659763

➡️ Audyt obywatelski!: http://x.com/gps65/status/2039971602444550311

➡️ W Polsce Dino się rozwija, a Carrefour zwija. KSeF to odwróci: http://x.com/gps65/status/2039379150662668309

➡️ Jak Gemini przekonał mojego krytyka w kwestii KSeF: http://x.com/gps65/status/2038583882329493724

Audyty techniczne:

➡️ Polska http://mpolska24.pl/post/21091/audyt-infrastruktury-sieciowej-bramka-waf-systemu-ksef-20

➡️ Polska http://mpolska24.pl/post/21092/audyt-techniczny-jawnosc-metadanych-faktur-ksef-w-json-na-bramce-waf-obslugiwanej-przez-imperve

➡️ Polska http://mpolska24.pl/post/21095/audyt-techniczny-ksef-szyfrowanie-e2e-faktury-xml

➡️ Polska http://informacje-lokalne.pl/audyt-techniczny-polska-2026-02-05/

➡️ Polska http://informacje-lokalne.pl/audyt-techniczny-ksef-raport-pelny-2026-02-06/

➡️ Polska http://informacje-lokalne.pl/raport-techniczny-ksef-uzupelniajacy-2026-02-11/

➡️ Polska http://informacje-lokalne.pl/audyt-techniczny-jawnosc-metadanych-json-w-ksef-przy-terminacji-tls-przez-imperva-2026-02-15/

➡️ Francja http://informacje-lokalne.pl/audyt-techniczny-francja-2026-02-05/

➡️ Węgry http://informacje-lokalne.pl/audyt-techniczny-wegry-2026-02-11/

➡️ Włochy http://informacje-lokalne.pl/audyt-techniczny-wlochy-2026-02-05/

➡️ Rumunia http://informacje-lokalne.pl/audyt-techniczny-rumunia-2026-02-05/

➡️ Hiszpania http://informacje-lokalne.pl/audyt-techniczny-hiszpania-2026-02-05/

➡️ Albania http://informacje-lokalne.pl/audyt-techniczny-albania-2026-02-11/

➡️ Turcja http://informacje-lokalne.pl/audyt-techniczny-turcja-2026-02-12/

➡️ Rosja http://informacje-lokalne.pl/audyt-techniczny-rosja-2026-02-12/

➡️ Ukraina http://informacje-lokalne.pl/audyt-techniczny-ukraina-2026-02-12/

➡️ Argentyna http://informacje-lokalne.pl/audyt-techniczny-argentyna-2026-02-16/

➡️ Kolumbia http://informacje-lokalne.pl/audyt-techniczny-kolumbia-2026-02-16/

➡️ Chile http://informacje-lokalne.pl/audyt-techniczny-chile-2026-02-16/

➡️ Meksyk http://informacje-lokalne.pl/audyt-techniczny-meksyk-2026-02-16/

➡️ Brazylia http://informacje-lokalne.pl/audyt-techniczny-brazylia-2026-02-16/

➡️ Grecja http://informacje-lokalne.pl/audyt-techniczny-grecja-2026-03-07/

 __________________

Komórki w szkołach <- poprzednia notka

na­stęp­na not­ka -> Wpis Lecha Wałęsy, który zniknął. I kilka wpisów, które zostały...

__________________

Tagi: GPS65, KSeF, Audyt

Starszy Filozof Sztabowy. Paleolibertarianin. Futurysta AI. Bloger. Koder wibracyjny. Polemizuję, argumentuję, filozofuję, dyskutuję, prowokuję.

Nowości od blogera

Komentarze

Pokaż komentarze

Inne tematy w dziale Polityka