ED14 - Thực tiễn giao diện cơ quan nhà nước: ELSTER, DE-Mail, eXTra - Trung gian qua GitCover
Vấn đề
Nhiều giao diện cơ quan nhà nước được quy định bằng luật, nhưng trên thực tế gần như không thể sử dụng đối với người không chuyên:
- ELSTER: Phức tạp, dễ gặp lỗi - giao diện ELSTER đòi hỏi chứng chỉ số, định dạng XML, phần mềm client - là một rào cản đối với người không chuyên
- DE-Mail: Đã ngừng hoạt động - DE-Mail được thiết kế như một kênh liên lạc an toàn với các cơ quan nhà nước, nhưng đã chính thức ngừng hoạt động (nhà cung cấp cuối cùng vào 31.12.2026). Các email đã lưu trữ trong các hệ thống đã ngừng hoạt động không còn truy cập được - một vấn đề lưu trữ liên quan đến GoBD
- eXTra: Lạ lẫm - định dạng eXTra (SV-Daten - dữ liệu bảo hiểm xã hội) dành cho các văn phòng dịch vụ tính lương, không dành cho doanh nhân - nhưng trong một cuộc kiểm tra của DRV nó bỗng trở nên có liên quan
- Z3-Datenträger: Kiến thức chuyên sâu - xuất Z3 tuân thủ GoBD đòi hỏi phần mềm chuyên dụng hoặc xử lý thủ công
- Lỗi giao diện: Không được ghi nhận - khi ELSTER hoặc DE-Mail thất bại, lỗi không được ghi nhận trong repo - thiếu bằng chứng "tôi đã cố gắng"
- Ràng buộc quy định pháp luật: Không được gán kết - mỗi lần truyền qua giao diện đều gắn với một quy định pháp luật (ví dụ: LStA → § 41a EStG), nhưng sự gán kết này không được ghi nhận
Thông điệp chính
GitCover-Harness đóng vai trò trung gian giữa các hệ thống bên ngoài và các quy định pháp luật nhạy cảm về rủi ro:
- Trung gian ELSTER - LStA, UStA, LSt-Bescheinigung qua giao diện ELSTER; biên nhận được lưu làm chứng từ kèm Sidecar
- DE-Mail: đã ngừng hoạt động - cần di trú - các DE-Mail lịch sử phải được di trú vào repo dưới dạng EML + SHA-256 + Sidecar trước khi hệ thống bị tắt; các email đã lưu trữ trong hệ thống đã ngừng hoạt động không còn truy cập được - vấn đề lưu trữ theo GoBD
- Xuất eXTra/euBP - SV-Daten ở định dạng eXTra có thể xuất cho các cuộc kiểm tra của DRV
- Xuất Z3-Datenträger - xuất Z3 tuân thủ GoBD cho các cuộc kiểm tra của cơ quan thuế (git bundle làm kho lưu trữ self-contained)
- Ghi nhận lỗi giao diện - lỗi/gián đoạn của các hệ thống bên ngoài được ghi nhận như sự kiện repo
- Ràng buộc quy định pháp luật - mỗi thao tác qua giao diện được ánh xạ tới quy định pháp luật nhạy cảm về rủi ro
Compliance by Design: Harness không che giấu sự phức tạp của các giao diện cơ quan nhà nước - nó ghi nhận chúng. Mỗi lần truyền, mỗi biên nhận, mỗi lỗi đều được ghi lại trong repo một cách có thể kiểm chứng.
Bức tranh tổng thể về giao diện cơ quan nhà nước
| Giao diện | Mục đích | Độ phức tạp | Trung gian GitCover |
|---|---|---|---|
| ELSTER | LStA, UStA, LSt-Bescheinigung, trình xem hóa đơn điện tử | cao (chứng chỉ số, XML, phần mềm client) | Biên nhận làm chứng từ kèm Sidecar |
| DE-Mail | Liên lạc an toàn với các cơ quan nhà nước | đã ngừng hoạt động (nhà cung cấp cuối cùng 31.12.2026) | Di trú: EML + Sidecar vào repo; cảnh báo |
| eXTra/euBP | SV-Daten cho các cuộc kiểm tra của DRV | cao (định dạng chuyên dụng) | Xuất từ dữ liệu repo |
| Z3-Datenträger | Xuất dữ liệu tuân thủ GoBD cho kiểm tra của cơ quan thuế | cao (phần mềm chuyên dụng) | git bundle làm kho lưu trữ self-contained |
Trung gian ELSTER
| Bước | Hành động | Cách triển khai của GitCover |
|---|---|---|
| LStA được tính | Tờ khai thuế lương từ bảng lương | Artifact JSON trong repo (xem ED11) |
| Truyền qua ELSTER | Điện tử qua ELSTER (cần chứng chỉ số) | Harness gọi ELSTER |
| Biên nhận | ELSTER xác nhận việc truyền | Biên nhận làm chứng từ kèm Sidecar |
| Mục trong repo | LStA với source_sha256 trỏ tới biên nhận |
tags: ["lsta", "§41a-estg"] |
| Ràng buộc quy định pháp luật | LStA → § 41a EStG | vorschrift: "§41a-estg" trong artifact |
| Ghi nhận lỗi | Lỗi ELSTER được ghi nhận | Sự kiện repo kèm mô tả lỗi |
Ràng buộc quy định pháp luật: Mỗi thao tác qua giao diện được ánh xạ tới quy định pháp luật nhạy cảm về rủi ro - ví dụ: LStA → § 41a EStG, UStA → § 18 UStG, LSt-Bescheinigung → § 41b EStG. Nhờ đó có thể kiểm chứng được quy định nào đã được thực hiện qua lần truyền nào.
DE-Mail - Đã ngừng hoạt động: Di trú và hệ quả lưu trữ
DE-Mail đã chính thức ngừng hoạt động. Dự án được coi là đã thất bại. Nhà cung cấp cuối cùng (FP Digital Business Solutions GmbH) chấm dứt dịch vụ vào 31.12.2026 - sau đó DE-Mail không còn sử dụng được và các email đã lưu trữ trong các hệ thống này không còn truy cập được.
| Sự kiện | Ngày | Nguồn |
|---|---|---|
| Telekom chấm dứt De-Mail | 31.08.2022 | "do thiếu hiệu quả kinh tế" |
| 1&1 De-Mail GmbH chấm dứt | 07.02.2025 | Dịch vụ không còn truy cập được |
| § 130a ZPO bị xóa bỏ | 22.12.2025 | De-Mail bị bãi bỏ với tư cách kênh truyền an toàn (BGBl. 2025 I Nr. 349) |
| Chính quyền liên bang chấm dứt | Tháng 7/2024 | Ngừng việc sử dụng bắt buộc |
| Nhà cung cấp cuối cùng (FP Digital) chấm dứt | 31.12.2026 | "Như vậy, De-Mail đã trở thành lịch sử" |
| Tòa Kiểm toán Liên bang 2021 | 2021 | 2011-2020: ~6.000 De-Mail từ các cơ quan, tiết kiệm ~3.500 EUR, chi phí >= 6,5 triệu EUR |
| Phê phán của CCC | 2013 | Linus Neumann (30C3): "Bullshit made in Germany - cố tình xây dựng thiếu an toàn" |
DE-Mail đã trở thành lịch sử: Nhà cung cấp cuối cùng (FP Digital Business Solutions GmbH) chấm dứt dịch vụ vào 31.12.2026. Sự công nhận theo luật định với tư cách kênh truyền an toàn (§ 130a Abs. 4 Nr. 1 ZPO) đã bị xóa bỏ vào 22.12.2025. Chính quyền liên bang đã ngừng việc sử dụng bắt buộc vào tháng 7/2024. Tòa Kiểm toán Liên bang tổng kết năm 2021: 6,5 triệu EUR chi phí cho ~3.500 EUR tiết kiệm. Giải pháp kế nhiệm được dự kiến là "European Business Wallet (EBW)".
Hệ quả đối với email đã lưu trữ trong các hệ thống đã ngừng hoạt động
Khi một nhà cung cấp DE-Mail chấm dứt dịch vụ, sẽ phát sinh các vấn đề lưu trữ liên quan trực tiếp đến GoBD:
| Vấn đề | Hệ quả | Liên quan GoBD |
|---|---|---|
| Hộp thư không còn truy cập được | Email không còn thể truy xuất | § 146 Abs. 5 AO ("có thể sử dụng bất cứ lúc nào") |
| Xóa dữ liệu từ phía nhà cung cấp | Sau khi tắt hệ thống, dữ liệu bị xóa | § 147 Abs. 1 AO (nghĩa vụ lưu trữ 6 năm) |
| Không thể xuất dữ liệu | Nếu nhà cung cấp không cung cấp chức năng xuất, dữ liệu bị mất vĩnh viễn | GoBD Rz. 146 (khả năng kiểm chứng) |
| Mất giá trị chứng cứ | Các xác nhận đặc thù của DE-Mail (xác nhận gửi/xác nhận nhận được) không còn thể xác minh | Mất chứng cứ trong tranh chấp với cơ quan nhà nước |
| Không có bảo toàn chứng cứ pháp chứng | Người không chuyên gần như không thể bổ sung chứng minh tính xác thực của email cũ bằng phương pháp pháp chứng sau này - thiếu hạ tầng nhà cung cấp thì thiếu dữ liệu xác minh (kiểm tra chữ ký, máy chủ dấu thời gian, nhật ký của nhà cung cấp) | Giá trị chứng cứ bị hạ xuống "bản sao PDF thuần túy" |
| Thời hạn lưu trữ vẫn còn | Email từ năm 2024 phải được lưu trữ đến 31.12.2030 - nhưng hệ thống biến mất từ 2026 | Vi phạm GoBD do lưu trữ không khả dụng |
Bảo toàn chứng cứ pháp chứng - gần như không thể bổ sung sau này: Các đặc điểm chứng cứ đặc thù của DE-Mail (chữ ký điện tử đủ điều kiện trên xác nhận gửi và xác nhận nhận được, dấu thời gian của nhà cung cấp, giá trị hash toàn vẹn) chỉ có thể được xác minh trong phạm vi hạ tầng nhà cung cấp đang hoạt động. Sau khi tắt hệ thống, các dữ liệu xác minh này không còn sẵn có. Người không chuyên sau này không thể kiểm tra tính xác thực đặc thù của DE-Mail trên một tệp EML đã xuất - việc kiểm tra chữ ký thất bại do thiếu chứng chỉ của nhà cung cấp, máy chủ dấu thời gian ngoại tuyến, nhật ký của nhà cung cấp đã bị xóa. Email mất trạng thái "liên lạc DE-Mail có giá trị ràng buộc pháp lý" và thoái hóa thành bản sao PDF thuần túy với giá trị chứng cứ giảm mạnh. Việc bảo toàn chứng cứ pháp chứng sau này bởi một chuyên gia giám định về mặt lý thuyết là khả thi, nhưng trên thực tế gần như không thể thực hiện - dữ liệu hạ tầng nhà cung cấp cần thiết không còn tồn tại.
Cảnh báo nghiêm trọng - di trú trước khi tắt hệ thống: Doanh nhân còn hộp thư DE-Mail phải trước khi hệ thống bị tắt xuất tất cả email liên quan dưới dạng tệp EML và di trú vào repo Git (EML + SHA-256 + Sidecar). Sau khi tắt hệ thống, việc xuất dữ liệu không còn thể thực hiện - dữ liệu bị mất vĩnh viễn, không thể khôi phục. Đó là vi phạm GoBD nếu thời hạn lưu trữ vẫn còn chạy (6 năm kể từ cuối năm, § 147 Abs. 1 Nr. 2/3 AO).
Di trú GitCover: DE-Mail -> repo
| Bước | Hành động | Thời hạn |
|---|---|---|
| Xuất dữ liệu | Xuất tất cả email liên quan dưới dạng EML | trước khi tắt hệ thống (chậm nhất 31.12.2026) |
| SHA-256 | Tính hash cho từng tệp EML | khi di trú |
| Sidecar | .v7g.md cho từng EML kèm phân loại |
khi di trú |
| Lưu trữ | EML + Sidecar vào sources/korrespondenz/ |
khi di trú |
| Xác minh | Kiểm tra tính đầy đủ (số lượng email) | sau khi di trú |
Mẹo thực tế: Việc di trú nên được thực hiện ngay lập tức, không đợi đến sát trước khi tắt hệ thống. Nhà cung cấp có thể hạn chế dịch vụ sớm hơn (ví dụ: không nhận đăng ký mới, hạn chế xuất dữ liệu). Ai chờ đợi thì có nguy cơ mất dữ liệu.
| Khía cạnh | Vấn đề | Giải pháp GitCover |
|---|---|---|
| Trạng thái | DE-Mail chính thức ngừng hoạt động (nhà cung cấp cuối cùng 31.12.2026) | Cảnh báo: không sử dụng; cần di trú |
| Chi phí/Lợi ích | 6,5 triệu EUR chi phí, ~3.500 EUR tiết kiệm (Tòa Kiểm toán Liên bang) | git bundle và hộp thư ELSTER miễn phí |
| Bảo mật | "cố tình xây dựng thiếu an toàn" (CCC, Linus Neumann 2013) | Git + GPG + SHA-256 |
| Công nhận theo luật định | § 130a ZPO bị xóa bỏ vào 22.12.2025 | không còn liên quan |
| Lưu trữ | email đã lưu trữ trong các hệ thống đã ngừng hoạt động không còn truy cập được | Di trú: EML + SHA-256 + Sidecar vào repo |
| Thời hạn lưu trữ | email từ 2024 phải được lưu trữ đến 2030 - hệ thống biến mất 2026 | Vi phạm GoBD với dữ liệu chưa di trú |
| Kế nhiệm | European Business Wallet (EBW) được dự kiến | còn ngỏ; GitCover độc lập |
Giảm thiểu thảm họa DE-Mail: Harness cảnh báo khi sử dụng DE-Mail (nếu các hộp thư lịch sử vẫn còn tồn tại) và khuyến nghị di trú ngay lập tức tất cả email liên quan dưới dạng EML + Sidecar vào repo. Sau khi tắt hệ thống (chậm nhất 31.12.2026), dữ liệu bị mất vĩnh viễn, không thể khôi phục - một vi phạm GoBD nếu thời hạn lưu trữ vẫn còn chạy. Là phương án thay thế cho liên lạc trong tương lai: hộp thư ELSTER cho các vấn đề thuế, email thông thường + lưu trữ Sidecar cho thư từ.
Xuất eXTra/euBP và Z3-Datenträger
| Xuất dữ liệu | Mục đích | Định dạng | Người nhận |
|---|---|---|---|
| eXTra/euBP | SV-Daten cho kiểm tra của DRV | eXTra V3.4.0 (XML) | DRV |
| Z3 (git bundle) | Dữ liệu GoBD cho kiểm tra của cơ quan thuế | git bundle + Manifest + Static-Web (Z3+) | Cơ quan thuế |
Ví dụ thực tế: DRV yêu cầu dữ liệu SV-Daten ở định dạng eXTra trong một cuộc kiểm tra doanh nghiệp. Harness xuất các dữ liệu lương và SV-Daten liên quan từ repo dưới dạng eXTra-XML. Cơ quan thuế yêu cầu dữ liệu tuân thủ GoBD (Z3) trong một cuộc kiểm tra tại doanh nghiệp - Harness tạo ra một git bundle + Static-Web (Z3+, xem ED04). Cả hai loại xuất dữ liệu đều có thể được tạo từ dữ liệu repo có cấu trúc (JSON, Sidecars) - không cần xử lý thủ công.
Ghi nhận lỗi giao diện
| Sự kiện | Hành động | Cách triển khai của GitCover |
|---|---|---|
| Thành công | Biên nhận được lưu trữ | Chứng từ kèm Sidecar, source_sha256 trong artifact |
| Lỗi | Lỗi được ghi nhận | Sự kiện repo kèm mô tả lỗi, dấu thời gian, quy định pháp luật |
| Bằng chứng | "Lỗi không do mình gây ra" | Sự kiện repo làm bằng chứng khi bị kiểm tra |
Quan trọng - dịch chuyển trách nhiệm: Khi một giao diện thất bại (ví dụ: timeout của ELSTER vào ngày 10 hàng tháng), việc ghi nhận lỗi trong repo chứng minh rằng doanh nhân đã cố gắng truyền đúng thời hạn. Đó là bằng chứng trong trường hợp § 152 AO (phụ phí chậm trễ) - doanh nhân có thể lập luận rằng lỗi không nằm trong phạm vi trách nhiệm của mình.
Đòn bẩy rủi ro
| Hôm nay (rẻ) | Ngày mai (an toàn khi bị soát xét) | Rủi ro được giảm thiểu |
|---|---|---|
| Biên nhận ELSTER làm chứng từ kèm Sidecar | Có thể chứng minh việc truyền | Phụ phí chậm trễ § 152 AO |
| Cảnh báo DE-Mail + phương án thay thế | Đã chọn kênh phù hợp | Mất liên lạc |
| Xuất eXTra từ dữ liệu repo | SV-Daten sẵn sàng cho kiểm tra của DRV | Vi phạm GoBD khi bị DRV kiểm tra |
| Xuất Z3 dưới dạng git bundle | Dữ liệu GoBD sẵn sàng cho kiểm tra của cơ quan thuế | Vi phạm GoBD khi bị cơ quan thuế kiểm tra |
| Ghi nhận lỗi giao diện | Bằng chứng "đã cố gắng" | Dịch chuyển trách nhiệm khi giao diện gặp sự cố |
| Ràng buộc quy định pháp luật | Quy định được ghi nhận cho mỗi lần truyền | Việc phủ nhận việc đã thực hiện quy định |
Yêu cầu đối với Harness (xem trước)
Có thể suy ra từ ED14:
| ID | Yêu cầu | Mức ưu tiên |
|---|---|---|
| FA-12.1 | Trung gian ELSTER: LStA, UStA, LSt-Bescheinigung; biên nhận làm chứng từ kèm Sidecar | MUST |
| FA-12.2 | Cầu nối DE-Mail/De-Mail: EML + SHA-256 + Sidecar; xác minh người gửi | SHOULD |
| FA-12.3 | Xuất eXTra/euBP: SV-Daten ở định dạng eXTra cho các cuộc kiểm tra của DRV | SHOULD |
| FA-12.4 | Xuất Z3-Datenträger: xuất Z3 tuân thủ GoBD (git bundle) | SHOULD |
| FA-12.5 | Ghi nhận lỗi giao diện: lỗi như sự kiện repo | MUST |
| FA-12.6 | Ràng buộc quy định pháp luật: mỗi thao tác được ánh xạ tới quy định pháp luật nhạy cảm về rủi ro | SHOULD |
| FA-12.7 | Giảm thiểu thảm họa DE-Mail: cảnh báo khi dùng kênh không phù hợp | NICE |
| FA-12.8 | Sổ đăng ký định danh cơ quan nhà nước | MUST |
Danh sách yêu cầu đầy đủ nằm trong Harness-Anforderungen.md.
Nguồn
- AO (§ 147 Abs. 6 - truy cập dữ liệu Z1/Z2/Z3, § 152 - phụ phí chậm trễ)
- EStG (§ 41a - tờ khai thuế lương, § 41b - chứng nhận thuế lương)
- UStG (§ 18 - tờ khai thuế GTGT tạm kỳ, § 14 - hóa đơn điện tử)
- SGB IV (§ 28p - kiểm tra doanh nghiệp của DRV, § 28a - thông báo DEÜV)
- GoBD (công văn BMF, Rz. 147 - khả năng kiểm tra lại, truy cập dữ liệu Z3)
- DE-Mail (Wikipedia, tính đến 14.08.2026) - "Như vậy, De-Mail đã trở thành lịch sử": Telekom 31.08.2022, 1&1 07.02.2025, § 130a ZPO bị xóa bỏ 22.12.2025, chính quyền liên bang tháng 7/2024, FP Digital 31.12.2026, Tòa Kiểm toán Liên bang 2021
- BGBl. 2025 I Nr. 349 - Luật xóa bỏ § 130a Abs. 4 Nr. 1 ZPO (DE-Mail)
- Báo cáo thường niên 2021 của Tòa Kiểm toán Liên bang - DE-Mail: 6,5 triệu EUR chi phí, ~3.500 EUR tiết kiệm
- CCC 30C3 2013 - Linus Neumann: "Bullshit made in Germany"
AFJD/agents/(đã ẩn danh) - khái niệm SSoT với ELSTER, ghi nhận lỗi giao diện
Cấu trúc nguồn và các liên kết tham chiếu CDN
| Vai trò | Địa điểm | Mục đích |
|---|---|---|
| Primary / SSoT | git.gitcover.org/GCC | Kho lưu trữ chính tắc (ký GPG, có quản lý phiên bản) |
| Public OSS Mirror / CDN | codeberg.org/gitcover-commons | Bản sao chỉ đọc; khám phá FLOSS |
| Community Hub | github.com/gitcover-commons | Issues & Discussions; tham chiếu mã nguồn tới Codeberg |
Lưu ý: Cách phân công này giữa nguồn, mirror và community hub phản ánh tình trạng hiện tại và có thể thay đổi. Vui lòng kiểm tra nguồn chính tắc tương ứng trên gitcover.org để biết trạng thái mới nhất.