Obsah fakticky overený Oficiálne zdroje
bezpečnosť22. februára 2026·8 min čítania·Aktualizované 22. augusta 2026

Bezpečnosť e-faktúr: 5 vrstiev, ktoré chránia vaše dáta

Aktualizované 8.3.2026: Doplnené informácie o zákone č. 385/2025 Z.z. a povinnej e-fakturácii od 1.1.2027.

E-faktúry prechádzajú cez sieťové služby a ich bezpečnosť závisí od celého spracovateľského toku. Peppol používa certifikáty a zabezpečený prenos medzi prístupovými bodmi, no nenahrádza interné oprávnenia, kontrolu IBAN-u, bezpečnosť koncových systémov ani zákonné uchovanie. Od 1.1.2027 sa slovenská povinnosť začne pri zákonom vymedzených tuzemských plneniach. Viac sa dozviete na stránke digitálny poštár pre firmy.

TLS 1.3
šifrovanie prenosu
PKI
digitálne certifikáty
SHA-256
hash integrita
🔒zabezpečenie

5 vrstiev zabezpečenia

1🔐Šifrovaný prenos (TLS 1.2+)
  • Všetka komunikácia v Peppol sieti je šifrovaná protokolom TLS 1.2 alebo vyšším.
  • Dáta nemôžu byť odpočúvané počas prenosu medzi Access Pointmi.
  • Rovnaký štandard ako používajú banky pre internetbanking.
  • Povinná požiadavka pre každý certifikovaný Access Point.
2📜Peppol PKI certifikáty
  • Každý Access Point má digitálny certifikát vydaný Peppol Certificate Authority.
  • Certifikát potvrdzuje identitu poskytovateľa a oprávnenie pôsobiť v sieti.
  • Vzájomná autentifikácia (mutual TLS) — obe strany sa overujú.
  • Certifikáty majú obmedzenú platnosť a musia sa pravidelne obnovovať.
3🛡️Validácia identity účastníkov
  • Každý účastník v sieti je identifikovaný unikátnym Peppol ID.
  • Doručiteľnosť sa overuje podľa registrácie účastníka a podporovaného dokumentového profilu; verejná karta v Peppol Directory môže byť voliteľná.
  • Certifikácia Finančnou správou SR pridáva ďalšiu vrstvu overenia pre slovenských poskytovateľov.
  • Pred odoslaním treba overiť identifikátor príjemcu aj podporovaný dokumentový profil.
4Integrita a nemennosť dokumentov
  • Prenos medzi prístupovými bodmi používa zabezpečené protokoly a certifikáty.
  • Integritu prijatého dokumentu treba overovať podľa použitého protokolu a uložených dôkazov.
  • Auditný záznam má zachytiť odoslanie, výsledok prenosu a následné spracovanie.
  • Peppol samo osebe nenahrádza interné kontroly IBAN-u, oprávnení ani zákonné uchovanie.
5🌍Ochrana údajov a lokality spracúvania
  • Plnenie povinností podľa GDPR sa posudzuje podľa konkrétneho spracovateľského toku a role.
  • Lokality uloženia a prípadné transfery sa overujú v aktuálnom registri dôkazov; historické materiály nepotvrdzujú výlučné uloženie v EÚ ani úplný súlad s GDPR.
  • Zmluva o spracúvaní údajov (DPA) medzi poskytovateľom a klientom.
  • Právo na export a výmaz dát (po uplynutí zákonnej doby archivácie).

Kliknite na vrstvu pre zobrazenie detailov. Vrstvy sú usporiadané od vonkajšej (1) po vnútornú (5).

⚠️hrozby

Najčastejšie hrozby a ako ich Peppol rieši

🎭

Fakturačný podvod (invoice fraud)

Podvodník posiela falošné faktúry s vlastným IBAN. Peppol pomáha identitou účastníka a certifikovanými prístupovými bodmi, ale kompromitovaný účet, nesprávne oprávnenia alebo podvodný údaj v legitímnom dokumente stále vyžadujú interné kontroly.
👤

Man-in-the-middle útok

Útočník odpočúva komunikáciu medzi stranami. Peppol riešenie: TLS šifrovanie + mutual authentication. Bez platného certifikátu sa k dátam nedostanete.
✏️

Manipulácia s faktúrou

Zmena sumy alebo IBAN po odoslaní. Peppol pomáha zabezpečeným prenosom a identitou prístupových bodov, no firma má stále kontrolovať IBAN, oprávnenia a uchovať dôkaz o výsledku prenosu.
📧

Phishing/spam faktúry

Nevyžiadané faktúry od neznámych subjektov. Peppol riešenie: odosielateľ musí byť registrovaný v sieti s overenou identitou — anonymné odosielanie nie je možné.
⚖️porovnanie

Porovnanie: Email vs Peppol

Aspekt
Email
Peppol
Šifrovanie
Voliteľné (väčšinou nie)
Povinné (TLS 1.2+)
Overenie odosielateľa
Slabé (spoofing možný)
Silné (PKI certifikáty)
Integrita dokumentu
Žiadna garancia
Hash + audit trail
Ochrana pred podvodom
Nízka
Vysoká
Ochrana osobných údajov
Závisí od providera
Overuje sa podľa toku a dôkazov
🏢epostak

Ako ePošťák chráni vaše dáta

🔐

Bezpečnosť na každom kroku

  • V procese akreditácie Finančnou správou SR
  • Lokality a transfery overované podľa konkrétneho toku a aktuálneho registra dôkazov
  • Šifrovaný prenos aj ukladanie (at-rest encryption)
  • Súlad sa posudzuje podľa konkrétneho toku; historické materiály nepotvrdzujú výlučné uloženie v EÚ ani úplný súlad s GDPR
  • Pravidelné bezpečnostné audity a monitoring

Začnite odosielať e-faktúry bezpečne

Certifikovaný slovenský Access Point. Registrácia zadarmo.

Mám záujem
faq

Časté otázky o bezpečnosti e-faktúr

Nie. Prístup majú len overené strany — odosielateľ, príjemca a ich certifikovaní poskytovatelia. Všetka komunikácia je šifrovaná a prístup bez platného PKI certifikátu nie je možný.
Výrazne. Email nemá povinné šifrovanie ani overenie identity odosielateľa — spoofing je triviálny. Peppol vyžaduje obe: TLS šifrovanie aj PKI certifikáty pre každého účastníka.
Certifikovaní poskytovatelia prechádzajú pravidelnými auditmi. Pri závažnom bezpečnostnom incidente môže OpenPeppol odobrať certifikát a vylúčiť poskytovateľa zo siete — čo je silný motivátor pre udržiavanie bezpečnostných štandardov.
Závisí od poskytovateľa a konkrétneho spracovateľského toku. Pri ePošťákovi sa lokality uloženia, transfery a použité ochranné opatrenia overujú v aktuálnom registri dôkazov. Historické materiály nepotvrdzujú výlučné uloženie v EÚ ani úplný súlad s GDPR.
Zákonná povinnosť sa blíži

Splňte si povinnosť prijímať e-faktúry

Od 1. 1. 2027 musia firmy vedieť prijímať e-faktúry cez Peppol. Aktivujte si schránku zdarma a buďte pripravení skôr, než to začne riešiť každý naraz.

1

Zadajte základné údaje firmy.

2

Prejdite krátkym overením a potvrdením schránky.

3

Po aktivácii môžete prijímať e-faktúry cez Peppol Box.

Certifikovaný poskytovateľ FS SR
Príjem e-faktúr vo webovom rozhraní do limitu programu Zadarmo (500 prijatých a 5 odoslaných faktúr mesačne)
Aktivačný email po potvrdení