Floating FB popout byReview Results

Treća je runda gotova - dojmovi o fiskalizaciji

by Nino11. July 2013 17:53

Pozdrav svima.

 

Treća je runda fiskalizacija završila prije nekoliko dana, bilo bi zanimljivo čuti koji su vaši dojmovi o tome kako je sve prošlo?

 

Evo naših dojmova: u cijelu smo se priču uključili sa prilagodbom postojeće aplikacije za izdavanje računa, kojoj smo dodali opciju fiskalizacije. Na kraju smo završili sa web (cloud) i desktop rješenjem; cloud se vrti na Azure-u. Klasičnu blagajnu, kako smo i najavljivali od samog početka, nismo radili niti imamo u planu raditi tako nešto :)

 

Koliko mi znamo, CIS je puknuo samo jednom u svih ovih nekoliko mjeseci, mislim još tamo negdje u 1./2. mjesecu, na cca manje od sat vremena. Generalno gledajući, sa tehničke strane, CIS je svoje odradio besprijekorno - sve super radi, odziv je odličan. Bilo je nekih nelogičnosti i sa njihove strane, ali vjerujem da se to u međuvremenu sredilo - na primjer - "... prijavio sam dva puta PP sa istom oznakom, javili su mi iz Porezne da imaju dvije kućice i da samo jedna prima račune...".

 

Ako prstom treba uprijeti u ono što je nama bio najveći problem, onda je stvar jednoglasna i sasvim je jasna - FINA. Prema našim iskustvima, FINA je predstavljala najveći problem u cijelom postupku fiskalizacije.

Sam proces preuzimanja certifkata počinje zbunjujućom greškom o SSL pogrešci (no comment, jadno!), aplikacija koja služi za preuzimanje je totalno nepregledna i nejasna, nije jasno gdje i kako skinuti upute, mail koji se korisnicima šalje sa referentnim brojem je ogromna količina korisnika shvatila kao sam certifikat, jer nije dovoljno jasno opisano što sa time treba napraviti i sl.

Kada postupak preuzimanja certifikata napokon i krene, prekompliciran je, ako ljudi nekako i dođu do telefonskog broja FINA-e koji mogu nazvati, onda im tamo bezobrazno odgovore "... nazovite svog programera..." ili "... zovite firmu od koje ste kupili program...". Oni, totalni monopolisti na tržištu, mastodont koji je trebalo davno ukinuti, svoj posao svaljuju na male IT tvrtke... HALO !? Pa mi objašnjavamo, "... znate, njima ste platili, oni su ti koji izdaju certifikat, ako imate problema, njih trebate nazvati..." i tako unedogled... Znam da će ovdje bti onih koji će odmah reći " nešto u stilu da smo mi mogli preuzeti certifikat umjesto klijenta i stvar riješena - no - ovo je sigurnosni rizik koji nismo htjeli preuzimati na sebe...

Nadalje, bilo bi zanimljvo saznati koliko je onih koji su, kao, zapamtili password za certifikat, a u stvari su je zaboravili iste sekunde, pa im onda "... program za fiskalizaciju ne radi...", pa opet natezanje sa FINA-om...

 

Pored FINA-e, i Porezna uprava je imala svojih "bisera" - na primjer - izdavanje tumačenja/mišljenja par dana prije roka. Zar zbilja? Stvarno nitko od te silne mase zaposlenika nije mogao pojmiti nešto barem par tjedana unaprijed !?

 

I, na kraju, kako komentirati obveznike i njihove eskapade u zadnji čas, tipa, "... znate, hitno mi je, treba mi fiskalizacija odmah...". Dan prije roka... ili par dana nakon... kaj živiš na Marsu, nemoj me jeb... zbilja misliš da si jedini kome je hitno!? Katastrofa :)

 

Uglavnom, što se tiče fiskalizacije u Hrvata, sve je ipak prošlo iznenađujuće dobro i sa tehničke i sa organizacijske strane, da je FINA odradila svoj posao bolje, a mogli su i trebali su, ukupni bi dojam bio još bolji.

 

Idemo community - vaša iskustva, komentari, pohvale, jadikovke? Može ovdje, putem Disqus-a ili na Codeplex-u: https://fiskalizacija.codeplex.com/discussions/449708

Tags: ,

Kolika je zapravo brzina komunikacije sa CIS-om (fiskalizacija) u kojem kraju Hrvatske?

by Nino2. December 2012 16:57

Zanimalo nas je da li pristup CIS-u ovisi o tome u kojem se gradu nalazite. Zanimalo nas je i da li (odnosno koliko) brzina ovisi o Internet provider-u kojeg ste odabrali (T-COM, VIP, Iskon, B-NET, ...). U sklopu FiskalizacijaDEV projekta objavljen je izvorni kod za maleni programčić kojeg možete pokrenuti kako biste prikupili podatke i poslali ih na server na kojem se podaci prikupljaju. Spomenuti programčić možete skinuti ovdje.

 

Analizu radimo prema županiji, mjestu, Internet provideru, tipu veze (ADSL, modem, ISDN, ...) i prema operativnom sistemu koji se koristi za generiranje podataka, potpisivanje i komunikaciju sa CIS-om. U ovom trenutku u obzir nismo uzimali brzinu računala na kojem se testiranje vrši - ovaj je faktor u potpunosti ignoriran jer smo pretpostavili da će potencijalno usko grlo biti brzina i propusnost Interneta. Ako će biti potrebe, proširit ćemo programčić da se prikuplja i informacija i konfiguraciji, na primjer, ukoliko se pokaže da je potpisivanje na sporijim konfiguracijama isto značajno.

Rezultati su ovdje: https://www.fdev.hr/ConnectionTest/Default.aspx

Tags: , ,

Fiskalizacija i problemi koji će se pojavljivati pri uspostavi Internet veze s Poreznom upravom

by Nino22. November 2012 10:50

U prošlom postu smo pisali o prednostima koje za poslovanje, kroz fiskalizaciju, donosi uspostava Internet veze. Ovdje ćemo, potaknuti i novim uputama Porezne, pisati o problemima koje Internet veza (ili nedostatak iste) donosi obveznicima fiskalizacije. Probleme i radnje za rješavanje problema smo podijelili u dvije skupine: kad Internet veza nije dostupna i kad je dostupna.

Vaš poslovni prostor ne može uspostaviti Internet vezu

Što morate učiniti? Ishodovati potvrdu od HAKOM-a. Kako?

1.       Za uslugu putem nepokretne mreže - dobiti službenu odbijenicu (od HT-a i još jednog operatora) vašeg zahtjeva za sklapanje ugovora zbog tehničke nemogućnosti osiguranja pružanja usluge pristupa Internetu brzine od najmanje 144 kb/s

2.       Za uslugu putem kablovske mreže - dobiti službenu odbijenicu (od najmanje jednog operatora kablovske mreže) ) vašeg zahtjeva za sklapanje ugovora zbog tehničke nemogućnosti osiguranja pružanja usluge pristupa Internetu brzine od najmanje 144 kb/s

3.       Za uslugu putem pokretne (mobilne) mreže – zatražiti od sva tri postojeća operatora (HT VIP i Tele2) USB stick za pristup Internetu. Ako se putem niti jednog od tih uređaja u trajanju od 2 dana ne uspijete spojiti na Internet, potrebno je voditi evidenciju neuspjelih spajanja na Internet putem svakog uređaja.

Više o ishodovanju potvrde od HAKOM-a pročitajte OVDJE.

 

Vaš poslovni prostor ima ili može uspostaviti Internet vezu 

Na što trebate paziti? Na propusnost Internet veze, na zaštitu računala od virusa i sl., na produktivnost vaših zaposlenika. Kako?

1.       Propusnost veze prema Internetu znači da morate osigurati neometanu i brzu komunikaciju između blagajne i Porezne uprave (komunikacija ne smije biti zagušena), odnosno da slanje podataka u CIS kao i dohvat JIR-a, te ispis računa, ne budu ugroženi prometom neke druge vrste (npr.  torrent prometom ili velikim download-ima). Neometana komunikacija s Poreznom, odnosno CIS-om, se može osigurati tako da se dopusti samo promet prema određenim IP adresama (CIS, e-mail i ostale adrese koje su neophodne za rad).

2.       Zaštita računala od virusa znači da računalo na kojem je blagajna mora biti zaštićeno od bilo kakvih štetnih sadržaja koji se mogu preko Interneta „naseliti“ na računalo. Takvi štetni sadržaji (virusi, spyware, malware…) ne samo da mogu naštetiti samoj blagajni nego mogu i ozbiljno narušiti komunikaciju s Poreznom. Pored antivirusnih programa, svakako bi bilo poželjno i dopustiti/zabraniti zaposlenicima pristup Internetu ili samo pojedinim Internet adresama.

3.       Produktivnost zaposlenika se dovodi u pitanje zbog novonastale mogućnosti pristupa Internetu i svim njegovim „neodoljivim“ servisima (Facebook, chat, on-line igrice…). Mnogim zaposlenicima treba Internet zbog npr. čitanja službenih e-mailova, ali kako bi se osiguralo da se zaposlenici bave svojim poslom, a ne „lajkanjima“, svakom se zaposleniku pojedinačno može odrediti kojem servisu i kojim web stranicama smije pristupiti ili koji su mu servisi zabranjeni.

Više o kontroli prometa prema Internetu pročitajte OVDJE.

Tags: , ,

Fiskalizacija i nije tako loša ili Kako je FDev portal osvježen novim idejama

by Nino20. November 2012 14:30

Iako mnogi krajnji korisnici vide fiskalizaciju u prometu gotovinom kao dodatno kompliciranje poslovanja i kao nešto negativno, taj će projekt, odnosno globalno umrežavanje, otvoriti vrata i nekim korisnim stvarima za koje do sada nije bilo preduvjeta. Uzmimo za primjer kontrolu svih poslovnica nekog poslovnog subjekta. Slanjem određenog podatka u Poreznu, direktor (ili druga odgovorna osoba) će taj podatak moći upotrijebiti i u druge svrhe: koliko je taj dan poslovnica imala prometa, koliko je pojedini zaposlenik imao prometa, kad je došao/otišao (odnosno kad se logirao) pojedini zaposlenik... i to sve u stvarnom vremenu i u bilo kojem trenutku. Na osnovu prikupljenih podataka, moći će se analizirati poslovanje, a zatim optimizirati i unaprijediti. Nadalje, evidencija radnog vremena se podatkom o logiranju pojedinog zaposlenika gotovo riješila sama od sebe. 

Kako će fiskalizacija doprinijeti informatičkim firmama? I opet, globalno umrežavanje odnosno obavezna Internet veza mijenja cijelu sliku... Odrađivanje nadogradnji na novu verziju koja očekuje sve proizvođače fiskalnih blagajni krajem ove odnosno početkom iduće godine (ili najvjerojatnije na samu Novu Godinu) moći će se obaviti u par klikova mišem na svim klijentskim računalima. Dalje, backup (bilo cijeli, bilo samo XML) podataka s klijentskog računala - jedna riječ: cloud. Nadalje, do sada, bez Interneta, je bilo gotovo nemoguće jednostavno riješiti licenciranje i kontrolu od neautoriziranog korištenja software-a, a da o komplikacijama modela mjesečnog najma ni ne pričamo. Uz Internet i podatke koji se šalju u Poreznu, piratski brod je potopljen zauvijek.

Naravno, povezivanje klijentskog računala na kojem je fiskalna blagajna s Internetom donosi sa sobom i mnoge rizike, za ovo ćemo iskoristiti više riječi: virusi, spyware, malware, i ostali zločesti ware-ovi. Ali, kako za svaki otrov na Internetu, postoji i protuotrov - kontrola prometa prema Internetu se može jako elegantno i učinkovito riješiti. 

Dakle, zaključujemo, fiskalizacija i ne bi trebala biti tako loša stvar, odnosno koliko će nam oduzeti, mogla bi nam stostruko vratiti, a o svakom ovisi koliko tu famu informatizacije svega i svačega želi okrenuti u svoju korist.

Svi vi koji ste do sada koristili i koristite naš CIS status servis i koji ste se uključili u naš Load test, već ste upoznati s FDev portalom. Ono što je novo je da smo ga osvježili novim idejama i servisima kojima je glavni cilj upravo ovo gore navedeno - okrenuti tijek fiskalizacije / informatizacije na svoj mlin... povećati produktivnost, efikasnost, ekonomičnost, ali i profitabilnost. Servisi koje za sada imamo na "to do" listi su:

  • Kontrola prometa prema Internetu
  • Servis za licenciranje i pretplatu
  • Servis za nadogradnje (update)
  • Nadzor klijentskih računala
  • Analiza prometa po poslovnicama
  • On-line backup
  • XML Backup
  • Evidencija radnog vremena
Za sve se servise možete predbilježiti i ostvariti određene prednosti kada ih zgotovimo. Više o svim servisima i predbilježbama pročitajte na službenim stranicama www.FDev.hr

Produkcijska verzija FiskalizacijaDEV projekta

by Nino18. November 2012 09:22

Kako se približava dan kada bi Zakon trebao biti donesen, a, očekivano, i finalna verzija Tehničke specifikacije, tako i mi, prema ranijoj najavi, planiramo izdavanje finalne, produkcijske, verzije FiskalizacijaDEV projekta. Ovo uključuje i osnovnu .NET komponentu, kao i EXE i COM.

Otvorili smo tri nove rasprave na temu novih stvari koje bismo svi zajedno željeli vidjeti u produkcijskoj verziji, već prema tome o kojoj se tehnologiji radi:

 
Pozivamo sve zainteresirane da se priključe ovoj raspravi kako bismo zaokružili ovaj projekt i uspješno ga pripremili za produkciju Smile

Tags:

FiskalizacijaDEV.dll, COM i EXE - digitalni potpis sa code signing certifikatom finalne verzije

by Nino10. November 2012 10:09

Namjera nam je finalnu verziju komponenti (.NET assembly, COM, EXE) nastalih u sklopu FiskalizacijaDEV projekta digitalno potpisati sa našim code signing certifikatom. Ovakvo potpisivanje finalne verzije i, kasnije, svih ostalih verzija koje mi službeno izdamo, svima onima koji spomenuta rješenja koriste za digitalno potpisivanje XML poruka i komunikaciju sa CIS-om, osiguravaju neke stvari:

  • sigurnost da znate da koristite "originalnu" verziju komponente, a ne neki derivat koji ste možda skinuli negdje drugdje sa Interneta (jer, ipak, radi se o open source projektu)
  • sigurnost da znate da je komponenta koju koristite temeljito isprobana
  • smanjujete rizik od lažnih prijava raznih anti-virus, anti-spyware i sličnih programa
 
Otvorili smo issue koji prati status rješavanja ovdje: http://fiskalizacija.codeplex.com/workitem/625
 
 
Važno je napomenuti da ovaj post ne treba shvatiti kao kritiku ostalih (alternativnih) rješenja nastalih na temelju izvornog koda iz FiskalizacijaDEV projekta; baš naprotiv, izvorni kod i je open source upravo zato da se svi zainteresirani mogu njime poslužiti u svojim projektima i u svakom pogledu i bez ikakvih rezervi podržavamo i u budućnosti ćemo podržavati sva takva rješenja. Ovaj post, prije svega, pišemo da onima kojima je to bitno, pružimo određeni nivo sigurnosti i zaštite ukoliko se odluče na korištenje rješenja nastalih u sklopu ovog projekta.

Tags:

Kolika je propusnost zaista potrebna za fiskalizaciju?

by Nino25. October 2012 18:46

Dosta često čujemo pitanja tipa "koliku brzinu Internet veze trebam za fiskalizaciju?", kao i komentare tipa "treba imati super brzi Internet za sve ovo". Sve ovo nas je potaknulo da pokušamo malo razjasniti cijelu situaciju.

Prvo - priča o "broju računa po sekundi" naspram priče o "broju sekundi za račun" ima smisla samo za velike (najveće?). Naime, ako u nekom prostoru, na jednom Internet linku, imate 1 blagajnu, tada nema nikakve šanse da pričate o "broju računa po sekundi", jer je fizički nemoguće generirati i naplatiti toliko računa na samo jednoj blagajni u 1 sekundi. Ako dalje malo razmislimo o svemu i ukoliko, na primjer, na jednom Internet linku imate 10 blagajni, tada to znači da morate imati 10 kupaca na svakoj od tih blagajni i da svaki blagajnik/ca mora pokušati isprintati račun u točno određenoj, istoj sekundi. Ovaj je scenarij malo vjerojatan, ali, barem teoretski moguć - iako - realno - u praksi, vjerojatno opet pričate o "broju sekundi za račun", odnosno, pričate o tome koliko vam sekundi treba da isprintate neki račun. 

100 blagajni u istom prostoru, na jednom Internet linku? Ovdje, pretpostavljam, već možete početi priču o tome koliko računa u jednoj sekundi vaš sustav (Internet link) mora moći podnijeti a da zahtjev i odgovor zaista i primite unutar 1 sekunde.

 

Bez da dalje ulazimo u sve ovo, i uz napomenu da je svakako poželjno da odziv od strane CIS-a bude što manji, donosimo okvirni tabelarni prikaz propusnosti i broja računa u sekundi.

 

U ovom izračunu pažnju smo obratili na brzinu upload-a, s obzirom da je on najčešće puno kritičniji od brzine download-a. Isto tako, vrijeme potrebno za dohvat odgovora je ovdje zanemareno iz razloga velike asimetričnosti u brzini kod ADSL paketa prisutnih u Hrvatskoj. Ako ćete se spajati modemom, GPRS-om, EDGE-om ili nekim drugim sporijim načinima spajanja, svakako u obzir uzmite i vrijeme koje vam treba za primanje odgovora, a ne samo za njegovo slanje.

Uzmite u obzir da se ovdje ne radi o znanstvenom istraživanju na ovu temu - ovo je samo priručna, okvirna informacija i svako tko smatra da se njegovo rješenje nalazi u rubnim granicama ovo treba iskoristiti kao početnu točku za daljnje, detaljnije istraživanje.

Excel datoteku preuzmite ovdje:

Brzine.xlsx (10.81 kb)

Tags: , ,

Fiskalizacija - Tehnička specifikacija za korisnike

by Nino9. October 2012 09:20

Porezna uprava je, prema ranijoj najavi, u petak 05.10.2012. godine objavila dokument "Fiskalizacija - Tehnička specifikacija za korisnike", u kojem su prilično detaljno opisane tehničke specifikacije vezane uz fiskalizaciju u Hrvatskoj. 

Detaljno smo analizirali ovaj dokument i prvi su dojmovi prilično pozitivni - čini se da su kolege dobro odradili svoj posao Smile.

Ubrzano radimo na ažuriranju prve BETA verzije .NET komponente koju će svi zainteresirani moći slobodno (FREE) preuzeti sa CodePlex stranica.

 

Sa nestrpljenjem očekujemo testnu verziju servisa za razmjenu podataka - prema najavama, trebao bi biti dostupan 12.10.2012. godine

Tags: ,

Tehničke specifikacije

Kako izvaditi DEMO certifikat za fiskalizaciju?

by Nino3. October 2012 14:22

One informatičke firme koje trebaju napraviti prilagodbu svojih aplikacija za fiskalizaciju, mogu od FINA-e zatražiti izdavanje DEMO certifikata.

Danas smo u poslovnicu FINA predali zahtjev za izdavanje DEMO certifikata koji ćemo koristiti za naše potrebe testiranja komponente za digitialno potpisivanje i slanje XML-a i ovo su koraci koje trebate obaviti:

  1. pogledajte upute na FINA-inim stranicama: http://www.fina.hr/Default.aspx?sec=1542 - uglavnom:
    • ako ste već u njihovoj bazi (ako ste već u sustavu PKI, odnosno, ako već koristite neki od njihovih certifikata), potrebno je ispuniti Zahtjev za izdavanje DEMO aplikativnog certifikata za fiskalizaciju
    • upute za popunjavanje spomenutog Zahtjeva su ovdje - uglavnom bi trebalo biti jasno što popuniti u sva predviđena polja - jedina nepoznanica bi moglo biti polje Redni broj certifikata - ovdje unesite 1 ukoliko vadite prvi DEMO certifikat, odnosno 2 za drugi (za drugu osobu) itd.
    • ukoliko niste u sustavu PKI, tada je procedura malo kompliciranija - pogledajte upute na njihovim web stranicama
  2. pored Zahtjeva, trebat će Vam i preslika osobne iskaznice - slobodno možete uzeti i isprintani scan osobne (obje strane osobne)
  3. Zahtjev + presliku osobne iskaznice predajte u neki od Registracijskih ureda - mi smo naš predali u Zagrebu, Šoštarićeva 2; ured je na 1. katu, pa desno do kraja i cijela procedura predaje zahtjeva je trajala 1 minutu
 
Certifikat očekujemo na e-mail, kako su nam rekli u FINA-i, unutar 2-3 dana Smile

Tags: , ,

DEMO certifikat

Month List