Navigation

fino data services logo

Viden · E-faktura

Fire-hjørne-modellen i e-fakturaudveksling teknisk forklaret

Fire-hjørne-modellen beskriver, hvordan en e-faktura kommer fra en afsender til en modtager via Peppol-netværket, uden at de to parter behøver en direkte teknisk forbindelse til hinanden. For dig som softwareudbyder er den grundlaget for at træffe tekniske beslutninger om e-fakturering i dit eget produkt. I artiklen forklarer vi de fire hjørner, overførselsprotokollen AS4, registertjenesterne SML og SMP samt certifikaternes rolle.

Hvad er fire-hjørne-modellen?

Fire-hjørne-modellen er den arkitektur, som Peppol-netværket bruger til at udveksle elektroniske dokumenter. Den består af fire parter, som i Peppol-terminologien kaldes de fire hjørner.

Kernen i modellen er, at det første og det fjerde hjørne aldrig kommunikerer direkte med hinanden. Takket være netværkets interoperabilitet kan alle involverede access points kommunikere med hinanden, og en særskilt aftale mellem parterne er ikke nødvendig. Når du først er tilsluttet, kan du nå enhver anden deltager i netværket uden at bygge en separat grænseflade til hver modpart.

Fire-hjørne-modellen
  1. Afsender

    Det er den virksomhed, der udsteder en faktura. I en udbyders software er det slutkunden, der opretter en udgående faktura.

  2. Afsenderens access point

    Det modtager fakturaer og andre forretningsdokumenter, kontrollerer dem og transporterer dem ind i netværket.

  3. Modtagerens access point

    Det modtager dokumentet fra netværket og overdrager det til modtageren.

  4. Modtager

    Det er den virksomhed, der modtager og viderebehandler fakturaen. Som regel er det det modtagende softwaresystem (bogføring eller DMS).

Fordele ved access points

Access pointet stiller en række funktioner til rådighed for softwareudbydere, som de ellers selv skulle bygge og vedligeholde.

Standardiseret adgang til netværket: Access pointet forbinder din software med Peppol-netværket én gang og bruger udadtil en ensartet protokol og ensartede formater, uanset hvilken software der ligger bagved.

Validering før afsendelse: Access pointet kontrollerer udgående dokumenter mod de relevante regler, f.eks. EN 16931 og formatkravene. Det mindsker risikoen for, at fakturaer bliver afvist hos modtageren.

Interoperabilitet via den fælles standard: Afsender og modtager udveksler et dokument i et format, som begge parter kan behandle. I Europa er det oftest baseret på EN 16931, i andre regioner på egne standarder.

Sikker overførsel med leveringsbevis: Access pointet varetager hele den krypterede og signerede overførsel, inklusive kvitteringen for leveringen til det modtagende access point. Via Message Level Status (MLS) dokumenterer det desuden, at dokumentet har nået modtagerens modtagesystem og ikke kun access pointet.

Om en udbyder selv stiller disse funktioner til rådighed via sit eget certificerede access point eller køber dem hos en eksisterende udbyder, er en af de centrale beslutninger i implementeringen.

AS4, protokollen til overførsel mellem access points

Overførslen mellem afsenderens access point og modtagerens access point sker via AS4. AS4 er en meddelelsesprotokol baseret på standarden ebMS 3.0 og fastlagt i en særskilt Peppol-profil.

AS4 sikrer tre egenskaber, der er vigtige i fakturaudveksling:

Krypteret overførsel: Meddelelsen overføres krypteret, så indholdet er beskyttet undervejs.

Signeret meddelelse: Meddelelsen signeres, så oprindelse og integritet kan kontrolleres.

Leveringsbevis: Modtagelsen bekræftes med en signeret kvittering, så afsenderen får bevis for leveringen til modtagerens access point. Bemærk: Denne kvittering bekræfter ikke, at slutmodtageren accepterer fakturaen; det sker om nødvendigt via en særskilt tilbagemelding.

For softwareudbydere kører AS4 udelukkende i access pointet. Den, der køber tilslutningen hos en udbyder, kommer ikke selv i berøring med protokollen og arbejder i stedet mod en grænseflade på et højere niveau.

SML og SMP, sådan findes en modtager

Før et access point kan levere en faktura, skal det vide, hvorhen. Den opgave varetages af to registertjenester, Service Metadata Locator (SML) og Service Metadata Publisher (SMP).

Hver deltager i netværket har et entydigt Peppol-deltager-ID. Det består af et skema og en værdi, f.eks. et momsregistreringsnummer eller et andet registreret ID.

SML er en central tjeneste bygget på DNS. Den besvarer spørgsmålet om, hvilken SMP der er ansvarlig for et bestemt deltager-ID, og fungerer dermed som netværkets adressebog.

SMP indeholder deltagerens metadata. Den oplyser, om deltageren kan nås, hvilke dokumenttyper og processer den understøtter, og via hvilket access point den er tilsluttet.

Samspillet foregår i tre trin. Afsenderens access point slår via SML modtagerens ansvarlige SMP op. Fra SMP får det de understøttede formater og den tekniske adresse på det modtagende access point. Først derefter sender det dokumentet via AS4 til denne adresse.

Dette opslag kan softwareudbydere også bruge aktivt til før afsendelse at kontrollere, om en modtager kan nås via Peppol, og hvilke formater den accepterer. Uden egen tilslutning kan du afprøve det direkte med Peppol-ID-opslaget, som udfører forespørgslen uden login.

Certifikater og tillidsmodellen

For at access points i netværket kan have tillid til hinanden, arbejder Peppol med sin egen certifikatinfrastruktur, en såkaldt Public Key Infrastructure (PKI).

Hvert access point får et certifikat, der identificerer det som en godkendt deltager i netværket. Certifikatet bruges ved overførsel via AS4 og ved registreringerne i SMP.

Certifikatet sikrer, at et modtagende access point kan genkende, om en indgående meddelelse rent faktisk stammer fra en godkendt deltager. Dermed opstår et lukket tillidsnetværk, hvor kun certificerede access points udveksler dokumenter.

Serviceudbydere, der ikke overholder reglerne, kan udelukkes fra netværket. Det fører til spærring af deres certifikat, og overførsel er så ikke længere mulig.

Et eget certificeret access point med eget certifikat kræver medlemskab af OpenPeppol og dokumentation for overensstemmelse. Operatøren påtager sig i så fald rollen som serviceudbyder, altså den certificerede OpenPeppol-rolle, inklusive den løbende vedligeholdelse af certifikater og teknisk overensstemmelse.

Hvad fire-hjørne-modellen betyder for softwareudbydere

For softwareudbydere, der indbygger e-fakturering i deres produkt, giver modellen en klar arbejdsdeling. Dit eget produkt opretter og behandler e-fakturaer og gør dem tilgængelige for slutkunden, mens access pointet varetager netværkssiden. Den kan en udbyder selv drive eller købe via et eksisterende access point.

På netværkssiden samler fire-hjørne-modellen de enkelte byggesten i et sammenhængende forløb. Afsender og modtager forbinder sig kun til deres access point, AS4 overfører dokumentet mellem de to, SML og SMP afklarer, hvor det skal hen og i hvilket format, og certifikaterne sørger for, at begge parter har tillid til en godkendt deltager.

Således er én enkelt tilslutning nok til at nå enhver anden deltager i netværket. Den, der kender dette forløb, kan planlægge sin egen implementering mere målrettet og hurtigere placere fejl i udvekslingen.

Ofte stillede spørgsmål

I den klassiske fire-hjørne-model udveksler afsender og modtager fakturaer via deres access points. I fem-hjørne-modellen kommer et femte hjørne til, som regel en skatte- eller indberetningsmyndighed, der modtager transaktionsdata. Modellen bruges til indberetningspligter inden for rammerne af løbende transaktionskontrol og er allerede implementeret i lignende form i enkelte lande. I europæisk sammenhæng kan den få større betydning med Digital Reporting Requirements fra ViDA. Den konkrete udformning varierer fra land til land.

En direkte forbindelse ville betyde, at hver virksomhed skulle vedligeholde en separat teknisk tilslutning og formataftale med hver enkelt forretningspartner. Med mange partnere bliver det hurtigt uoverskueligt og svært at vedligeholde. I fire-hjørne-modellen forbinder hver part sig i stedet kun én gang til sit eget access point, og de to access points varetager den standardiserede udveksling indbyrdes. Således når en deltager via én enkelt tilslutning enhver anden i netværket uden at skulle etablere en separat forbindelse til hver modpart.

Afsenderens access point slår via registertjenesten SML modtagerens ansvarlige SMP op. SMP angiver, om deltageren er registreret, hvilke dokumenttyper den understøtter, og via hvilket access point den kan nås. Samme forespørgsel kan også bruges før afsendelse til programmatisk at kontrollere en modtagers tilgængelighed og understøttede formater.

Læs videre

Hvad er Peppol BIS Billing 3.0?
E-faktura

Hvad er Peppol BIS Billing 3.0?

Peppol BIS Billing 3.0 er OpenPeppols specifikation for fakturaer og kreditnotaer i Peppol-netværket. Den er en applikationsspecifikation (CIUS) af den europæiske standard EN 16931.

Valider e-fakturaer og læs valideringsrapporten korrekt
E-faktura

Valider e-fakturaer og læs valideringsrapporten korrekt

Når en e-faktura fra din software bliver afvist, skal dit team ud fra valideringsrapporten finde ud af, hvilket felt der udløste meldingen, og hvem der kan rette det.

E-fakturering i Belgien
Faktaark

E-fakturering i Belgien

I Belgien har den strukturerede e-faktura i B2B siden 1. januar 2026 været obligatorisk for både afsendelse og modtagelse på samme tid, uden indfasning efter virksomhedsstørrelse.

Vil du vide mere om Peppol?

Tal direkte med teamene bag vores produkter. Uden pitch-deck og unødvendige salgsprocesser.

Kontakt os