🔴
Mali Mühür Merkezi TÜBİTAK Kamu SM Başvuru ve Süre Yönetimi Portalı

Farklı şehirlerde 3 şubemiz var, şubelerin kendi ERP sistemlerinden e-fatura kesebilmesi için her şubeye ayrı mali mühür mü almalıyız, yoksa merkezdeki mühür ağ üzerinden paylaştırılabilir mi?

Merkezimiz İstanbul'da bulunan toptan gıda ticareti yapan bir anonim şirketiz. Ankara, İzmir ve Bursa illerinde sevkiyat ve perakende satış yapan 3 ayrı şubemiz bulunmaktadır. Şubelerimizde yerel ERP/fatura yazılımları kullanılmakta ve gün içerisinde araçlara yükleme yapıldıkça eşzamanlı olarak anlık e-fatura ve e-arşiv fatura düzenlenmesi gerekmektedir. Şu anda merkezde tek bir TÜBİTAK Kamu SM mali mühür USB token'ımız var. Teknik ekibimiz bu USB mührü merkezdeki bir sunucuya takıp 'USB over IP' (ağ üzerinden USB paylaşımı) yazılımlarıyla şubelere paylaştırmayı veya VPN ile uzaktan oturum açtırarak imzalama yaptırmayı öneriyor. Bu senaryo hem teknik sürdürülebilirlik hem de Vergi Usul Kanunu mevzuatı açısından uygun mudur? Yoksa her şube için Kamu SM'den ayrı bir mali mühür mü temin etmeliyiz? Ya da özel entegratör kullanımı bu donanım ihtiyacını tamamen ortadan kaldırır mı? Doğru mimari nasıl kurulmalıdır?
Durum: Çözüldü Kategori: Soru-Cevap

2 Cevap

✓

Farklı lokasyonlarda şubeleri bulunan işletmelerin e-fatura operasyonlarında mali mühür mimarisi, hem 509 Sıra No'lu Vergi Usul Kanunu Genel Tebliği hükümleri hem de donanımsal kriptografi standartları çerçevesinde titizlikle planlanmalıdır. Sorduğunuz 3 farklı yöntemi teknik, mali ve mevzuat riskleri açısından karşılaştırarak profesyonel çözüm yolunu açıklayalım:

1. USB over IP (Ağ Üzerinden Mühür Paylaşımı) Neden KESİNLİKLE Uygulanmamalıdır?

Teknik ekibinizin önerdiği USB over IP veya sanal USB paylaşım cihazları (Digi AnywhereUSB, VirtualHere vb.) faturalama gibi kritik bir operasyonda büyük bir felakete yol açacaktır:

  • Donanımsal Eşzamanlılık (Concurrency) Çöküşü: Mali mühür USB akıllı kartları (PKCS#11 ve ISO 7816 arayüzleri) tek kullanıcılı ve seri işlem odaklıdır. Ankara şubesi bir fatura imzalarken Bursa şubesi aynı anda imza isteği gönderdiğinde USB dongle oturum kilidi (Exclusive Lock) koyar. Diğer şube 'SCard_W_SHARING_VIOLATION', 'Device Busy' veya kütüphane kilitlenme hatası alır. Bu durum fatura kuyruklarının kilitlenmesine, mükerrer fatura kesilmesine veya faturanın imzasız kalmasına yol açar.
  • Ağ Gecikmesi (Latency) ve İletişim Kopması: Kriptografik imzalama işlemi sırasında milisaniyelik bir ağ paket kaybı veya VPN dalgalanması akıllı kart çipinin askıda kalmasına yol açar. Kartın fiziksel olarak çıkarılıp takılması gerekir; bu da uzaktaki merkez sunucusunda sürekli manuel müdahale gerektirir.
  • Mevzuat ve Güvenlik Riski: VUK 509 Tebliği uyarınca mali mühür şirket tüzel kişiliğinin imza ve kaşesi hükmündedir. Mührün denetimsiz biçimde yerel ağ protokolleriyle şifresiz açılması güvenlik ve sorumluluk zaafiyeti oluşturur.

2. Her Şubeye Kamu SM'den Ayrı Mali Mühür Alınması:

Tüzel kişilik tek olduğundan ve şubelerin ayrı bir Vergi Kimlik Numarası (VKN) bulunmadığından şubelere ayrı şirket mührü alınamaz; ancak TÜBİTAK Kamu SM'den aynı VKN ve unvan adına 'Ek Mali Mühür Sertifikası' siparişi verilebilir. Her şube kendi bilgisayarına fiziksel bir USB token takarak bağımsız çalışabilir. Ancak bu yöntem; her şube için 3 yılda bir yenileme maliyeti, USB kaybolması/bozulması, personel PIN kilitlenmeleri ve şube bilgisayarlarında Java/AKİS sürücü bakım maliyeti yaratır. Günümüz e-Dönüşüm dünyasında hantal ve demode bir yaklaşımdır.

3. KESİN VE MODERN ÇÖZÜM: Özel Entegratör ve HSM (Bulut İmza) Mimarisi

Gelir İdaresi Başkanlığı'ndan yetki almış bir Özel Entegratör (veya Özel Entegratör yöntemini kullanan ERP modülü) ile çalışmak, şubelerdeki tüm donanım bağımlılığını ve maliyetleri sıfırlar:

  • Sıfır Donanım Bağımlılığı: Şubelerinize hiçbir mali mühür, akıllı kart, kart okuyucu veya Java sürücüsü kurmanız gerekmez. Şube bilgisayarları sadece internet üzerinden ERP'yi kullanır.
  • Yetki Belgesi ile Merkezi İmzalama: Şirket yetkiliniz elinizdeki tek mali mühürle Özel Entegratör portalına bir defaya mahsus giriş yaparak 'Elektronik Fatura İbraz ve İmzalama Yetki Formu'nu imzalar.
  • Yüksek Hızlı HSM Desteği: Şubelerinizdeki ERP sistemleri Özel Entegratörün REST/SOAP API servislerine entegre olur. Ankara, İzmir veya Bursa şubesi 'Faturayı Kes' dediği anda fatura UBL-TR XML formatında entegratörün Tier-3 veri merkezindeki yüksek güvenlikli HSM (Hardware Security Module) cihazlarına gider. Saniyede binlerce fatura eşzamanlı olarak milisaniyeler içinde mühürlenir ve anında GİB sistemine iletilir.

Sonuç ve Öneri: Ağ üzerinden USB paylaştırma macerasına kesinlikle girmeyiniz. Maliyet, mevzuata %100 uyum ve kesintisiz operasyon açısından en doğru mimari; şubelerinizin ERP sistemini doğrudan bir Özel Entegratör API'sine bağlayarak merkez mühür yetkilendirmesiyle bulut üzerinden imzalama yapmaktır.

Yanıtlayan
Destek Uzmanı C.

Destek Uzmanı C.'nin mimari tavsiyesine harfiyen katılıyorum. Muhasebe uygulamalarında USB over IP deneyen yüzlerce mükellef ay sonu yoğun faturalama günlerinde kilitlenmeler yaşayarak GİB nezdinde fatura iletim sürelerini (VUK 509 gereği azami 7 gün içinde düzenleme ve iletim kuralı) kaçırmış ve VUK 353 uyarınca özel usulsüzlük cezalarına muhatap olmuştur. Entegratör yöntemi şube operasyonlarında tek yasal ve sorunsuz yoldur.

Yanıtlayan
SMMM Hakan B.