Navigering

fino data services logo

Kunskap · E-faktura

Fyrhörningsmodellen inom e-fakturautbyte tekniskt förklarad

Fyrhörningsmodellen beskriver hur en e-faktura når från en avsändare till en mottagare via Peppol-nätverket, utan att parterna behöver en direkt teknisk förbindelse med varandra. För dig som programvaruleverantör är den grunden för att fatta tekniska beslut om e-fakturering i din egen produkt. I artikeln förklarar vi de fyra hörnen, överföringsprotokollet AS4, katalogtjänsterna SML och SMP samt certifikatens roll.

Vad är fyrhörningsmodellen?

Fyrhörningsmodellen är den arkitektur enligt vilken Peppol-nätverket utbyter elektroniska dokument. Den består av fyra parter, som i Peppol-terminologin kallas de fyra hörnen.

Kärnan i modellen är att det första och det fjärde hörnet aldrig kommunicerar direkt med varandra. Tack vare nätverkets interoperabilitet kan alla inblandade accesspunkter kommunicera med varandra, och någon särskild samordning behövs inte. Den som har anslutit sig en gång når därmed alla andra deltagare i nätverket, utan att behöva bygga ett eget gränssnitt för varje motpart.

Fyrhörningsmodellen
  1. Avsändare

    Det är företaget som utfärdar en faktura. I en leverantörs programvara är det slutkunden som skapar en utgående faktura.

  2. Avsändarens accesspunkt

    Den tar emot fakturor och andra affärsdokument, kontrollerar dem och transporterar dem in i nätverket.

  3. Mottagarens accesspunkt

    Den tar emot dokumentet från nätverket och lämnar det vidare till mottagaren.

  4. Mottagare

    Det är företaget som tar emot fakturan och bearbetar den vidare. Vanligtvis är det det mottagande programvarusystemet (bokföring eller dokumenthanteringssystem, DMS).

Fördelar med accesspunkter

Accesspunkten ger programvaruleverantörer flera funktioner som de annars skulle behöva bygga och underhålla själva.

Standardiserad åtkomst till nätverket: Accesspunkten ansluter den egna programvaran till Peppol-nätverket en gång och använder utåt ett enhetligt protokoll och enhetliga format, oavsett vilken programvara som ligger bakom.

Validering före sändning: Accesspunkten kontrollerar utgående dokument mot relevanta regler, till exempel EN 16931 och formatkraven. Det minskar risken att fakturor avvisas hos mottagaren.

Interoperabilitet via den gemensamma standarden: Avsändare och mottagare utbyter ett dokument i ett format som båda parter kan bearbeta. I Europa bygger det oftast på EN 16931, i andra regioner på egna standarder.

Säker överföring med leveransbevis: Accesspunkten sköter hela den krypterade och signerade överföringen, inklusive kvittot på leveransen till den mottagande accesspunkten. Via Message Level Status (MLS) visar den dessutom att dokumentet har nått mottagarens mottagningssystem, inte bara accesspunkten.

Om en leverantör tillhandahåller dessa funktioner själv via en egen certifierad accesspunkt eller köper dem via en befintlig leverantör är ett av de centrala besluten vid implementeringen.

AS4, protokollet för överföring mellan accesspunkter

Överföringen mellan avsändarens accesspunkt och mottagarens accesspunkt sker via AS4. AS4 är ett meddelandeprotokoll baserat på standarden ebMS 3.0 och fastställt i en egen Peppol-profil.

AS4 säkerställer tre egenskaper som är viktiga vid fakturautbyte:

Krypterad överföring: Meddelandet överförs krypterat, så att innehållet är skyddat under vägen.

Signerat meddelande: Meddelandet signeras, så att ursprung och integritet kan kontrolleras.

Leveransbevis: Mottagandet bekräftas med ett signerat kvitto, så att avsändaren får ett bevis på leveransen till mottagarens accesspunkt. Observera: Kvittot bekräftar inte att slutmottagaren godkänner fakturan, det sker vid behov via ett separat svar.

För programvaruleverantörer körs AS4 helt i accesspunkten. Den som köper anslutningen via en leverantör kommer inte i kontakt med protokollet och arbetar i stället mot ett gränssnitt på högre nivå.

SML och SMP, hur en mottagare hittas

Innan en accesspunkt kan leverera en faktura måste den veta vart. Den uppgiften sköts av två katalogtjänster, Service Metadata Locator (SML) och Service Metadata Publisher (SMP).

Varje deltagare i nätverket har en unik Peppol-deltagaridentifierare. Den består av ett schema och ett värde, till exempel ett momsregistreringsnummer eller en annan registrerad identifierare.

SML är en central tjänst som bygger på DNS. Den besvarar frågan om vilken SMP som ansvarar för en viss deltagaridentifierare och fungerar därmed som nätverkets adressbok.

SMP innehåller deltagarens metadata. Den anger om deltagaren går att nå, vilka dokumenttyper och processer den stöder och via vilken accesspunkt den är ansluten.

Tillsammans sker förloppet i tre steg. Avsändarens accesspunkt frågar via SML efter mottagarens ansvariga SMP. Från SMP får den de format som stöds och den tekniska adressen till den mottagande accesspunkten. Först därefter skickar den dokumentet via AS4 till den adressen.

Programvaruleverantörer kan också använda denna uppslagning aktivt för att före sändning kontrollera om en mottagare kan nås via Peppol och vilka format den tar emot. Utan egen anslutning kan du prova det direkt med Peppol-ID-sökningen, som gör uppslagningen utan inloggning.

Certifikat och förtroendemodellen

För att accesspunkterna i nätverket ska kunna lita på varandra använder Peppol en egen certifikatinfrastruktur, en så kallad Public Key Infrastructure (PKI).

Varje accesspunkt får ett certifikat som identifierar den som en granskad deltagare i nätverket. Certifikatet används vid överföringen via AS4 och för posterna i SMP.

Certifikatet gör att en mottagande accesspunkt kan avgöra om ett inkommande meddelande verkligen kommer från en godkänd deltagare. På så sätt uppstår ett slutet förtroendenätverk där endast certifierade accesspunkter utbyter dokument.

Tjänsteleverantörer som inte uppfyller kraven kan uteslutas ur nätverket. Det leder till att deras certifikat spärras och att överföring inte längre är möjlig.

För en egen certifierad accesspunkt med eget certifikat krävs medlemskap i OpenPeppol och bevis på överensstämmelse. Operatören tar i så fall rollen som Service Provider, alltså den certifierade OpenPeppol-rollen, inklusive löpande underhåll av certifikat och teknisk överensstämmelse.

Vad fyrhörningsmodellen innebär för programvaruleverantörer

Av modellen följer en tydlig ansvarsfördelning för programvaruleverantörer som inför e-faktura i sin produkt. Den egna produkten skapar och bearbetar e-fakturor och gör dem tillgängliga för slutkunden, medan accesspunkten sköter nätverkssidan. Den kan leverantören driva själv eller köpa via en befintlig accesspunkt.

På nätverkssidan fogar fyrhörningsmodellen samman de enskilda byggstenarna till ett sammanhängande flöde. Avsändare och mottagare ansluter bara till sin accesspunkt, AS4 överför dokumentet mellan de två, SML och SMP klargör vart det ska och i vilket format, och certifikaten säkerställer att båda parter litar på en granskad deltagare.

Därmed räcker en enda anslutning för att nå alla andra deltagare i nätverket. Den som känner till detta flöde kan planera den egna implementeringen mer målinriktat och snabbare bedöma fel i utbytet.

Vanliga frågor

I den klassiska fyrhörningsmodellen utbyter avsändare och mottagare fakturor via sina accesspunkter. I femhörningsmodellen tillkommer ett femte hörn, oftast en skatte- eller rapporteringsmyndighet som tar emot transaktionsdata. Modellen används för rapporteringsskyldigheter inom ramen för kontinuerliga transaktionskontroller och har redan genomförts i liknande form i enskilda länder. I EU kan den få större betydelse genom Digital Reporting Requirements i ViDA. Den konkreta utformningen skiljer sig från land till land.

En direkt förbindelse skulle innebära att varje företag måste underhålla en egen teknisk anslutning och formatsamordning med varje affärspartner. Med många partner blir det snabbt oöverskådligt och svårt att underhålla. I fyrhörningsmodellen ansluter varje part i stället bara en gång till sin egen accesspunkt, och de två accesspunkterna sköter det standardiserade utbytet sinsemellan. På så sätt når en deltagare via en enda anslutning alla andra i nätverket, utan att bygga en egen förbindelse med varje motpart.

Avsändarens accesspunkt frågar via katalogtjänsten SML efter mottagarens ansvariga SMP. SMP anger om deltagaren är registrerad, vilka dokumenttyper den stöder och via vilken accesspunkt den kan nås. Samma uppslagning kan också användas före sändning för att programmatiskt kontrollera en mottagares nåbarhet och de format den stöder.

Läs vidare

Vad är Peppol BIS Billing 3.0?
E-faktura

Vad är Peppol BIS Billing 3.0?

Peppol BIS Billing 3.0 är OpenPeppols specifikation för fakturor och kreditnotor i Peppol-nätverket. Den är en tillämpningsspecifikation (CIUS) av den europeiska standarden EN 16931.

Validera e-fakturor och läs valideringsrapporten rätt
E-faktura

Validera e-fakturor och läs valideringsrapporten rätt

När en e-faktura från din programvara avvisas måste ditt team utifrån valideringsrapporten ta reda på vilket fält som utlöste meddelandet och vem som kan rätta det.

E-faktura i Belgien
Faktablad

E-faktura i Belgien

I Belgien är den strukturerade e-fakturan inom B2B sedan den 1 januari 2026 obligatorisk för både sändning och mottagning samtidigt, utan stegvis införande efter företagsstorlek.

Vill du veta mer om Peppol?

Prata direkt med teamen bakom våra produkter. Utan pitch-deck och onödiga säljprocesser.

Kontakta oss