Tudástár · E-számla
A négysarkú modell az e-számla-cserében – technikai magyarázat
Mi a négysarkú modell?
A négysarkú modell az az architektúra, amely szerint a Peppol-hálózat az elektronikus dokumentumokat cseréli. Négy szereplőből áll, amelyeket a Peppol szóhasználata négy saroknak nevez.
A modell lényege, hogy az első és a negyedik sarok soha nem kommunikál közvetlenül egymással. A hálózat interoperabilitásának köszönhetően minden érintett Access Point képes kommunikálni egymással, külön egyeztetésre nincs szükség. Aki egyszer csatlakozott, ezzel a hálózat bármely más résztvevőjét eléri, anélkül hogy minden partnerhez külön interfészt kellene építenie.
-
Feladó
Ez az a vállalat, amely a számlát kiállítja. Egy szolgáltató szoftverében ez a végügyfél, aki kimenő számlát hoz létre.
-
A feladó Access Pointja
Átveszi a számlákat és más üzleti dokumentumokat, ellenőrzi őket, és továbbítja a hálózatba.
-
A címzett Access Pointja
Fogadja a dokumentumot a hálózatból, és átadja a címzettnek.
-
Címzett
Ez az a vállalat, amely a számlát megkapja és tovább feldolgozza. Általában ez a fogadó szoftverrendszer (könyvelés vagy dokumentumkezelő rendszer, DMS).
Az Access Pointok előnyei
Az Access Point több olyan funkciót biztosít a szoftverszolgáltatóknak, amelyeket egyébként maguknak kellene kiépíteniük és karbantartaniuk.
Szabványosított hozzáférés a hálózathoz: az Access Point egyszer kapcsolja össze a saját szoftvert a Peppol-hálózattal, és kifelé egységes protokollt és egységes formátumokat használ, függetlenül attól, milyen szoftver áll mögötte.
Validálás küldés előtt: az Access Point a kimenő dokumentumokat a vonatkozó szabályok, például az EN 16931 és a formátumelőírások alapján ellenőrzi. Ez csökkenti annak kockázatát, hogy a címzett elutasítja a számlákat.
Interoperabilitás a közös szabványon keresztül: a feladó és a címzett olyan formátumban cserél dokumentumot, amelyet mindkét fél fel tud dolgozni. Európában ez többnyire az EN 16931-en alapul, más régiókban saját szabványok szerint.
Biztonságos átvitel kézbesítési igazolással: a titkosított és aláírt átvitelt teljes egészében az Access Point végzi, a fogadó Access Pointnak történő kézbesítésről szóló nyugtával együtt. A Message Level Status (MLS) révén ezen felül azt is igazolja, hogy a dokumentum elérte a címzett fogadó rendszerét, nem csak az Access Pointot.
Az, hogy egy szolgáltató ezeket a funkciókat saját tanúsított Access Pointon keresztül maga biztosítja, vagy egy meglévő szolgáltatótól veszi igénybe, a megvalósítás egyik központi döntése.
AS4, az Access Pointok közötti átvitel protokollja
A feladó Access Pointja és a címzett Access Pointja közötti átvitel AS4-en keresztül történik. Az AS4 az ebMS 3.0 szabványon alapuló üzenetküldési protokoll, amelyet egy saját Peppol-profil rögzít.
Az AS4 három olyan tulajdonságot biztosít, amely a számlacserében fontos:
Titkosított átvitel: az üzenet titkosítva kerül továbbításra, így a tartalom útközben védett.
Aláírt üzenet: az üzenetet aláírják, így ellenőrizhető a származása és sértetlensége.
Kézbesítési igazolás: a fogadást aláírt nyugta igazolja, így a feladó igazolást kap arról, hogy a számlát kézbesítették a címzett Access Pointjának. Megjegyzés: azt, hogy a végső címzett a számlát elfogadja, ez a nyugta nem igazolja, erre szükség esetén külön visszajelzés szolgál.
Szoftverszolgáltatók esetében az AS4 teljes egészében az Access Pointban fut. Aki a csatlakozást szolgáltatón keresztül veszi igénybe, magával a protokollal nem kerül kapcsolatba, és helyette egy magasabb szintű interfésszel dolgozik.
SML és SMP: így található meg a címzett
Mielőtt egy Access Point kézbesíthetne egy számlát, tudnia kell, hová. Ezt a feladatot két címtárszolgáltatás látja el, a Service Metadata Locator (SML) és a Service Metadata Publisher (SMP).
A hálózat minden résztvevője egyedi Peppol-résztvevőazonosítóval rendelkezik. Ez egy sémából és egy értékből áll, például egy közösségi adószámból vagy egy másik nyilvántartott azonosítóból.
Az SML egy központi, DNS-re épülő szolgáltatás. Megválaszolja azt a kérdést, hogy melyik SMP felelős egy adott résztvevőazonosítóért, és így a hálózat címjegyzékeként működik.
Az SMP a résztvevő metaadatait tartalmazza. Tájékoztat arról, hogy a résztvevő elérhető-e, milyen dokumentumtípusokat és folyamatokat támogat, és melyik Access Pointon keresztül csatlakozik.
Együttesen a folyamat három lépésben zajlik. A feladó Access Pointja az SML-en keresztül lekérdezi a címzett illetékes SMP-jét. Az SMP-től megkapja a támogatott formátumokat és a fogadó Access Point technikai címét. Csak ezután küldi el a dokumentumot AS4-en keresztül erre a címre.
Ezt a keresési folyamatot a szoftverszolgáltatók aktívan is használhatják, hogy küldés előtt ellenőrizzék, elérhető-e egy címzett a Peppolon, és milyen formátumokat fogad. Saját csatlakozás nélkül ez a Peppol-azonosító keresővel közvetlenül kipróbálható, amely bejelentkezés nélkül elvégzi ezt a lekérdezést.
Tanúsítványok és a bizalmi modell
Ahhoz, hogy az Access Pointok a hálózatban megbízhassanak egymásban, a Peppol saját tanúsítványinfrastruktúrával, úgynevezett nyilvános kulcsú infrastruktúrával (Public Key Infrastructure, PKI) dolgozik.
Minden Access Point kap egy tanúsítványt, amely a hálózat ellenőrzött résztvevőjeként azonosítja. Ezt a tanúsítványt az AS4-en keresztüli átvitelnél és az SMP-bejegyzéseknél használják.
A tanúsítvány biztosítja, hogy a fogadó Access Point felismerje, valóban engedélyezett résztvevőtől származik-e egy beérkező üzenet. Így zárt bizalmi hálózat jön létre, amelyben csak tanúsított Access Pointok cserélnek dokumentumokat.
A nem megfelelő szolgáltatók kizárhatók a hálózatból. Ez a tanúsítványuk visszavonásához vezet, és az átvitel többé nem lehetséges.
Saját tanúsítvánnyal rendelkező saját tanúsított Access Pointhoz OpenPeppol-tagság és a megfelelőség igazolása szükséges. Az üzemeltető ebben az esetben a szolgáltató (Service Provider), vagyis a tanúsított OpenPeppol-szerep feladatait látja el, beleértve a tanúsítványok és a technikai megfelelőség folyamatos karbantartását.
Mit jelent a négysarkú modell a szoftverszolgáltatók számára
A modellből az e-számlát a termékükbe beépítő szoftverszolgáltatók számára egyértelmű feladatmegosztás következik. A saját termék létrehozza és feldolgozza az e-számlákat, és elérhetővé teszi őket a végügyfél számára, a hálózati oldalt pedig az Access Point végzi. Ezt a szolgáltató maga is üzemeltetheti, vagy egy meglévő Access Pointon keresztül veheti igénybe.
A hálózati oldalon a négysarkú modell az egyes építőelemeket egységes folyamattá kapcsolja össze. A feladó és a címzett csak a saját Access Pointjához kapcsolódik, az AS4 továbbítja a dokumentumot a kettő között, az SML és az SMP tisztázza, hová és milyen formátumban kell mennie, a tanúsítványok pedig biztosítják, hogy mindkét fél ellenőrzött résztvevőben bízhasson.
Így egyetlen csatlakozás elegendő ahhoz, hogy a hálózat bármely más résztvevőjét elérje. Aki ismeri ezt a folyamatot, célzottabban tervezheti meg a saját megvalósítását, és gyorsabban azonosíthatja a csere során fellépő hibákat.