ED14 - Thực hành giao tiếp cơ quan: ELSTER, DE-Mail, eXTra - Trung gian qua GitCover

Vấn đề

Nhiều giao tiếp cơ quan được quy định bằng luật, nhưng trong thực tế gần như không dùng được cho người ngoài:

Thông điệp cốt lõi

Harness GitCover trung gian giữa hệ thống ngoài và quy định rủi ro:

  1. Trung gian ELSTER - LStA, UStA, chứng nhận LSt qua giao tiếp ELSTER; biên lai làm chứng từ với sidecar
  2. DE-Mail: ngừng - cần di chuyển - DE-Mail lịch sử phải được di chuyển vào repo trước khi tắt dưới dạng EML + SHA-256 + sidecar; email lưu trữ trong hệ thống ngừng không còn truy cập được - vấn đề lưu trữ GoBD
  3. Xuất eXTra/euBP - dữ liệu SV trong định dạng eXTra có thể xuất cho kiểm tra DRV
  4. Xuất Z3 data carrier - xuất Z3 tuân thủ GoBD cho kiểm tra bên ngoài FA (git bundle làm kho tự chứa)
  5. Ghi nhận lỗi giao tiếp - lỗi/hủy của hệ thống ngoài được ghi làm sự kiện repo
  6. Gắn quy định - mỗi thao tác giao tiếp được map vào quy định rủi ro

Compliance by Design: Harness không che giấu độ phức tạp của giao tiếp cơ quan - nó ghi nhận nó. Mỗi truyền, mỗi biên lai, mỗi lỗi được ghi nhận truy vết trong repo.

Bối cảnh giao tiếp cơ quan

%%{init: {'theme':'base','themeVariables':{'primaryColor':'#FBFAF7','primaryTextColor':'#0F1B33','primaryBorderColor':'#6B7280','lineColor':'#6B7280'}}}%% flowchart TD U["Unternehmer E1"] U --> H["GitCover-Harness"] H --> EL["ELSTER"] H --> DM["DE-Mail (eingestellt)"] H --> EX["eXTra/euBP"] H --> Z3["Z3-Datenträger"] EL --> FA["Finanzamt"] DM --> BH["Behörden (diverse)"] EX --> DRV["DRV (SV-Prüfung)"] Z3 --> AP["Finanzamt (Außenprüfung)"] style U fill:#0F1B33,stroke:#0F1B33,color:#FBFAF7 style H fill:#10A987,stroke:#0A7F5C,color:#FBFAF7 style EL fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style DM fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style EX fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style Z3 fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style FA fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style BH fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style DRV fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style AP fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33
Giao tiếp Mục đích Độ phức tạp Trung gian GitCover
ELSTER LStA, UStA, chứng nhận LSt, xem hóa đơn điện tử cao (chứng chỉ, XML, client) biên lai làm chứng từ với sidecar
DE-Mail Liên lạc an toàn với cơ quan đã ngừng (nhà cung cấp cuối 31.12.2026) di chuyển: EML + sidecar vào repo; cảnh báo
eXTra/euBP Dữ liệu SV cho kiểm tra DRV cao (định dạng chuyên dụng) xuất từ dữ liệu repo
Z3 data carrier Xuất tuân thủ GoBD cho kiểm tra bên ngoài FA cao (phần mềm chuyên dụng) git bundle làm kho tự chứa

Trung gian ELSTER

%%{init: {'theme':'base','themeVariables':{'primaryColor':'#FBFAF7','primaryTextColor':'#0F1B33','primaryBorderColor':'#6B7280','lineColor':'#6B7280'}}}%% flowchart TD L["LStA/UStA berechnet"] L --> E["ELSTER-Übermittlung"] E --> Q["ELSTER-Quittung"] Q --> S["Quittung als Beleg mit Sidecar"] S --> R["Repo: LStA-Eintrag mit source_sha256"] R --> V["Vorschriften-Binding: § 41a EStG"] E -->|Fehler| F["Fehler-Logging im Repo"] F --> FR["Repo-Ereignis: ELSTER-Fehler"] style L fill:#0F1B33,stroke:#0F1B33,color:#FBFAF7 style E fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style Q fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style S fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style R fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style V fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style F fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style FR fill:#FDBA74,stroke:#C2410C,color:#0F1B33
Bước Hành động Triển khai GitCover
Tính LStA Đăng ký thuế lương từ bảng lương artefact JSON trong repo (xem ED11)
Gửi ELSTER Điện tử qua ELSTER (cần chứng chỉ) harness gọi ELSTER
Biên lai ELSTER xác nhận truyền biên lai làm chứng từ với sidecar
Mục repo LStA với source_sha256 trên biên lai tags: ["lsta", "§41a-estg"]
Gắn quy định LStA → § 41a EStG vorschrift: "§41a-estg" trong artefact
Ghi nhận lỗi Lỗi ELSTER được ghi sự kiện repo với mô tả lỗi

Gắn quy định: Mỗi thao tác giao tiếp được map vào quy định rủi ro - ví dụ LStA → § 41a EStG, UStA → § 18 UStG, chứng nhận LSt → § 41b EStG. Như vậy có thể truy vết quy định nào được thực hiện qua truyền nào.

DE-Mail - ngừng: di chuyển và hậu quả lưu trữ

DE-Mail đã chính thức ngừng. Dự án được coi là thất bại. Nhà cung cấp cuối cùng (FP Digital Business Solutions GmbH) sẽ tắt dịch vụ vào 31.12.2026 - sau đó DE-Mail không còn dùng được và email lưu trữ trong các hệ thống này không còn truy cập được.

Sự kiện Ngày Nguồn
Telekom ngừng De-Mail 31.08.2022 "do thiếu tính kinh tế"
1&1 De-Mail GmbH ngừng 07.02.2025 dịch vụ không còn truy cập
§ 130a ZPO bị bãi bỏ 22.12.2025 De-Mail là đường truyền an toàn bị bãi bỏ (BGBl. 2025 I Nr. 349)
Hành chính liên bang ngừng tháng 7 2024 sử dụng bắt buộc kết thúc
Nhà cung cấp cuối (FP Digital) ngừng 31.12.2026 "Như vậy De-Mail là lịch sử"
Bundesrechnungshof 2021 2021 2011-2020: ~6.000 De-Mail từ cơ quan, tiết kiệm ~3.500 EUR, chi phí >= 6,5 Mio. EUR
Phê bình CCC 2013 Linus Neumann (30C3): "Bullshit made in Germany - cố ý xây dựng không an toàn"

DE-Mail là lịch sử: Nhà cung cấp cuối cùng (FP Digital Business Solutions GmbH) sẽ tắt dịch vụ vào 31.12.2026. Công nhận theo luật là đường truyền an toàn (§ 130a Abs. 4 Nr. 1 ZPO) bị bãi bỏ vào 22.12.2025. Hành chính liên bang kết thúc sử dụng bắt buộc vào tháng 7 2024. Bundesrechnungshof tổng kết 2021: 6,5 Mio. EUR chi phí cho ~3.500 EUR tiết kiệm. Một kế hoạch kế nhiệm, "European Business Wallet (EBW)", đang được lên kế hoạch.

Hậu quả email lưu trữ trong hệ thống ngừng

Khi nhà cung cấp DE-Mail tắt dịch vụ, phát sinh vấn đề lưu trữ liên quan GoBD ngay lập tức:

Vấn đề Hậu quả Tham chiếu GoBD
Hộp thư không còn truy cập email không thể lấy lại § 146 Abs. 5 AO ("có sẵn mọi lúc")
Xóa phía nhà cung cấp sau khi tắt dữ liệu bị xóa § 147 Abs. 1 AO (nghĩa vụ lưu trữ 6 năm)
Không thể xuất nếu nhà cung cấp không có chức năng xuất, dữ liệu mất không thể khôi phục GoBD Rz. 146 (truy vết)
Mất giá trị chứng minh xác nhận đặc thù DE-Mail (xác nhận gửi/nhận) không thể xác minh lại mất bằng chứng trong tranh chấp cơ quan
Không bảo tồn pháp y người ngoài khó bảo tồn pháp y tính xác thực của email cũ sau đó - thiếu dữ liệu xác minh (kiểm tra chữ ký, máy dấu thời gian, nhật ký nhà cung cấp) hạ cấp giá trị chứng minh xuống "bản sao PDF đơn thuần"
Hạn lưu trữ vẫn chạy email từ 2024 phải lưu đến 31.12.2030 - nhưng hệ thống hết năm 2026 vi phạm GoBD do lưu trữ không có sẵn

Bảo tồn pháp y - khó bù đắp: Đặc điểm chứng minh đặc thù DE-Mail (chữ ký điện tử đủ điều kiện của xác nhận gửi và nhận, dấu thời gian nhà cung cấp, hash toàn vẹn) chỉ có thể xác minh trong hạ tầng nhà cung cấp đang chạy. Sau khi tắt, dữ liệu xác minh này không còn có sẵn. Người ngoài không thể kiểm tra sau đó một tệp EML xuất về tính xác thực đặc thù DE-Mail - kiểm tra chữ ký thất bại do thiếu chứng chỉ nhà cung cấp, máy dấu thời gian offline, nhật ký nhà cung cấp bị xóa. Email mất tư cách "liên lạc DE-Mail ràng buộc pháp lý" và suy giảm thành bản sao PDF đơn thuần với giá trị chứng minh giảm mạnh. Bảo tồn pháp y sau đó bởi chuyên gia về lý thuyết là có thể, nhưng thực tế khó thực hiện - dữ liệu hạ tầng nhà cung cấp cần thiết không còn tồn tại.

Cảnh báo quan trọng - di chuyển trước khi tắt: Doanh nhân vẫn còn hộp thư DE-Mail phải trước khi tắt xuất tất cả email liên quan dưới dạng tệp EML và di chuyển vào Git repo (EML + SHA-256 + sidecar). Sau khi tắt, xuất không còn khả thi - dữ liệu mất không thể khôi phục. Đây là vi phạm GoBD nếu hạn lưu trữ vẫn chạy (6 năm từ cuối năm, § 147 Abs. 1 Nr. 2/3 AO).

Di chuyển GitCover: DE-Mail -> repo

%%{init: {'theme':'base','themeVariables':{'primaryColor':'#FBFAF7','primaryTextColor':'#0F1B33','primaryBorderColor':'#6B7280','lineColor':'#6B7280'}}}%% flowchart LR D["DE-Mail-Postfach (eingestellt)"] D --> EX["Export vor Abschaltung"] EX --> EML["EML-Dateien"] EML --> SH["SHA-256 pro EML"] SH --> SC["Sidecar .v7g.md pro EML"] SC --> R["Repo: sources/korrespondenz/"] R --> OK["GoBD-konform archiviert"] D -->|nach Abschaltung| LOST["Daten unwiederbringlich verloren"] LOST --> V["GoBD-Verstoß"] style D fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style EX fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style EML fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style SH fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style SC fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style R fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style OK fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style LOST fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style V fill:#FDBA74,stroke:#C2410C,color:#0F1B33
Bước Hành động Hạn
Xuất xuất mọi email liên quan dưới dạng EML trước khi tắt (muộn nhất 31.12.2026)
SHA-256 tính hash mỗi tệp EML khi di chuyển
Sidecar .v7g.md mỗi EML với phân loại khi di chuyển
Lưu trữ EML + sidecar trong sources/korrespondenz/ khi di chuyển
Xác minh kiểm tra đầy đủ (số email) sau di chuyển

Mẹo thực tế: Việc di chuyển nên được thực hiện ngay lập tức, không phải ngay trước khi tắt. Nhà cung cấp có thể hạn chế dịch vụ sớm (ví dụ không đăng ký mới, xuất hạn chế). Ai chờ đợi, rủi ro mất dữ liệu.

%%{init: {'theme':'base','themeVariables':{'primaryColor':'#FBFAF7','primaryTextColor':'#0F1B33','primaryBorderColor':'#6B7280','lineColor':'#6B7280'}}}%% flowchart LR D["DE-Mail (eingestellt)"] D --> P["Gescheitert: 6,5 Mio EUR Kosten, ~3500 EUR Nutzen"] P --> W["Warnung: DE-Mail nicht nutzen"] W --> A["Alternative: ELSTER-Postfach"] D --> E["Eingehende Behörden-E-Mail (historisch)"] E --> AR["EML archiviert + Sidecar"] AR --> V["Absender-Verifikation (DKIM/SPF)"] style D fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style P fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style W fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style A fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style E fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style AR fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style V fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33
Khía cạnh Vấn đề Giải pháp GitCover
Trạng thái DE-Mail chính thức ngừng (nhà cung cấp cuối 31.12.2026) cảnh báo: không dùng; cần di chuyển
Chi phí/lợi ích 6,5 Mio. EUR chi phí, ~3.500 EUR tiết kiệm (Bundesrechnungshof) git bundle và hộp thư ELSTER miễn phí
Bảo mật "cố ý xây dựng không an toàn" (CCC, Linus Neumann 2013) Git + GPG + SHA-256
Công nhận theo luật § 130a ZPO bãi bỏ 22.12.2025 không còn liên quan
Lưu trữ email lưu trữ trong hệ thống ngừng không còn truy cập di chuyển: EML + SHA-256 + sidecar vào repo
Hạn lưu trữ email từ 2024 phải lưu đến 2030 - hệ thống hết 2026 vi phạm GoBD cho dữ liệu không di chuyển
Kế nhiệm European Business Wallet (EBW) dự kiến mở; GitCover độc lập

Giảm nhẹ thảm họa DE-Mail: Harness cảnh báo khi sử dụng DE-Mail (nếu hộp thư lịch sử vẫn tồn tại) và khuyến nghị di chuyển ngay lập tức mọi email liên quan dưới dạng EML + sidecar vào repo. Sau khi tắt (muộn nhất 31.12.2026) dữ liệu mất không thể khôi phục - vi phạm GoBD nếu hạn lưu trữ vẫn chạy. Là giải pháp thay thế cho liên lạc tương lai: hộp thư ELSTER cho chủ đề thuế, email thường + lưu trữ sidecar cho thư từ.

Xuất eXTra/euBP và Z3 data carrier

%%{init: {'theme':'base','themeVariables':{'primaryColor':'#FBFAF7','primaryTextColor':'#0F1B33','primaryBorderColor':'#6B7280','lineColor':'#6B7280'}}}%% flowchart TD R["Repo-Daten (JSON, Sidecars)"] R --> EX["eXTra-Export"] R --> Z3["Z3-Export (git bundle)"] EX --> DRV["DRV-Prüfung: SV-Daten"] Z3 --> FA["FA-Außenprüfung: GoBD-Daten"] EX --> F1["Format: eXTra V3.4.0"] Z3 --> F2["Format: git bundle + Manifest"] style R fill:#0F1B33,stroke:#0F1B33,color:#FBFAF7 style EX fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style Z3 fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style DRV fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style FA fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style F1 fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style F2 fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33
Xuất Mục đích Định dạng Người nhận
eXTra/euBP Dữ liệu SV cho kiểm tra DRV eXTra V3.4.0 (XML) DRV
Z3 (git bundle) Dữ liệu GoBD cho kiểm tra bên ngoài FA git bundle + manifest + static web (Z3+) FA

Ví dụ thực tế: DRV yêu cầu dữ liệu SV trong định dạng eXTra trong Betriebsprüfung. Harness xuất dữ liệu lương và SV liên quan từ repo dưới dạng eXTra XML. FA yêu cầu dữ liệu tuân thủ GoBD (Z3) trong kiểm tra bên ngoài - harness tạo git bundle + static web (Z3+, xem ED04). Cả hai xuất có thể tạo từ dữ liệu repo có cấu trúc (JSON, sidecar) - không cần chuẩn bị thủ công.

Ghi nhận lỗi giao tiếp

%%{init: {'theme':'base','themeVariables':{'primaryColor':'#FBFAF7','primaryTextColor':'#0F1B33','primaryBorderColor':'#6B7280','lineColor':'#6B7280'}}}%% flowchart TD S["Schnittstellen-Aufruf (ELSTER, DE-Mail)"] S --> OK["Erfolg: Quittung + Sidecar"] S --> ERR["Fehler: Abbruch, Timeout, Formatfehler"] ERR --> L["Fehler-Logging im Repo"] L --> E["Repo-Ereignis: Schnittstellen-Fehler"] E --> N["Nachweis: Fehler nicht verschuldet"] style S fill:#0F1B33,stroke:#0F1B33,color:#FBFAF7 style OK fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style ERR fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style L fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style E fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style N fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33
Sự kiện Hành động Triển khai GitCover
Thành công biên lai lưu trữ chứng từ với sidecar, source_sha256 trong artefact
Lỗi lỗi được ghi sự kiện repo với mô tả lỗi, dấu thời gian, quy định
Bằng chứng "lỗi không do mình" sự kiện repo làm bằng chứng trong kiểm tra

Quan trọng - dịch trách nhiệm: Nếu giao tiếp lỗi (ví dụ ELSTER timeout ngày 10 tháng), ghi nhận lỗi trong repo chứng minh doanh nhân đã cố truyền đúng hạn. Đây là bằng chứng theo § 152 AO (phí trễ hạn) - doanh nhân có thể lập luận rằng lỗi không thuộc phạm vi của mình.

Đòn bẩy rủi ro

Hôm nay (rẻ) Ngày mai (chống kiểm tra) Rủi ro giảm
Biên lai ELSTER làm chứng từ với sidecar truyền chứng minh được phí trễ hạn § 152 AO
Cảnh báo DE-Mail + giải pháp thay thế chọn kênh phù hợp mất liên lạc
Xuất eXTra từ dữ liệu repo dữ liệu SV có sẵn cho kiểm tra DRV vi phạm GoBD trong kiểm tra DRV
Xuất Z3 là git bundle dữ liệu GoBD có sẵn cho kiểm tra FA vi phạm GoBD trong kiểm tra FA
Ghi nhận lỗi giao tiếp bằng chứng "đã cố" dịch trách nhiệm khi giao tiếp lỗi
Gắn quy định quy định mỗi truyền được ghi nhận tranh chấp thực hiện quy định

Yêu cầu Harness (xem trước)

Có thể suy ra từ ED14:

ID Yêu cầu Mức ưu tiên
FA-12.1 Trung gian ELSTER: LStA, UStA, chứng nhận LSt; biên lai làm chứng từ với sidecar MUST
FA-12.2 Cầu DE-Mail/De-Mail: EML + SHA-256 + sidecar; xác minh người gửi SHOULD
FA-12.3 Xuất eXTra/euBP: dữ liệu SV trong định dạng eXTra cho kiểm tra DRV SHOULD
FA-12.4 Xuất Z3 data carrier: xuất Z3 tuân thủ GoBD (git bundle) SHOULD
FA-12.5 Ghi nhận lỗi giao tiếp: lỗi là sự kiện repo MUST
FA-12.6 Gắn quy định: mỗi thao tác map vào quy định rủi ro SHOULD
FA-12.7 Giảm nhẹ thảm họa DE-Mail: cảnh báo kênh không phù hợp NICE
FA-12.8 Registry định danh cơ quan MUST

Danh sách yêu cầu đầy đủ trong Harness-Anforderungen.md.

Nguồn

Topology nguồn và liên kết CDN

Vai trò Địa điểm Mục đích
Primary / SSoT git.gitcover.org/GCC Lưu trữ chuẩn (ký GPG, có phiên bản)
Public OSS Mirror / CDN codeberg.org/gitcover-commons Bản sao chỉ đọc; khám phá FLOSS
Community Hub github.com/gitcover-commons Issues & thảo luận; tham chiếu mã nguồn tới Codeberg

Ghi chú: Phân công nguồn, mirror và community hub này phản ánh trạng thái hiện tại và có thể thay đổi. Vui lòng kiểm tra nguồn chuẩn tương ứng trên gitcover.org cho trạng thái hiện tại.