ED19 - Thực tiễn giao diện cơ quan nhà nước: ELSTER, DE-Mail, eXTra - Trung gian hóa qua GitCover
Vấn đề
Nhiều giao diện cơ quan nhà nước được quy định bằng luật, nhưng trên thực tế gần như không thể sử dụng đối với người không chuyên:
- ELSTER: Phức tạp, dễ gặp lỗi - giao diện ELSTER đòi hỏi chứng thư số, định dạng XML, phần mềm client - là một rào cản đối với người không chuyên
- DE-Mail: Đã ngừng hoạt động - DE-Mail được thiết kế như một kênh truyền thông an toàn với các cơ quan nhà nước, nhưng đã chính thức ngừng hoạt động (nhà cung cấp cuối cùng đến 31.12.2026). Email đã lưu trữ trong các hệ thống đã ngừng hoạt động không còn truy cập được - một vấn đề lưu trữ liên quan đến GoBD
- eXTra: Không được biết đến - định dạng eXTra (SV-Daten) dành cho các văn phòng tính lương, không dành cho doanh nhân - nhưng trong một cuộc kiểm tra của DRV nó bỗng trở nên liên quan
- Z3-Datenträger: Kiến thức chuyên sâu - xuất Z3 tuân thủ GoBD đòi hỏi phần mềm chuyên dụng hoặc xử lý thủ công
- Lỗi giao diện: Không được tài liệu hóa - khi ELSTER hoặc DE-Mail thất bại, lỗi không được ghi nhật ký trong Repo - thiếu bằng chứng "tôi đã cố gắng"
- Ràng buộc quy định: Chưa được gán kết - mỗi lần nộp qua giao diện đều gắn với một quy định (ví dụ: LStA → § 41a EStG), nhưng sự gán kết này không được tài liệu hóa
Thông điệp cốt lõi
GitCover-Harness làm trung gian giữa các hệ thống bên ngoài và các quy định gắn với rủi ro:
- Trung gian ELSTER - LStA, UStA, LSt-Bescheinigung qua giao diện ELSTER; biên nhận được lưu làm chứng từ kèm Sidecar
- DE-Mail: đã ngừng hoạt động - cần di chuyển dữ liệu - các DE-Mail lịch sử phải được di chuyển vào Repo dưới dạng EML + SHA-256 + Sidecar trước khi ngừng hoạt động; email đã lưu trữ trong các hệ thống đã ngừng hoạt động không còn truy cập được - vấn đề lưu trữ theo GoBD
- Xuất eXTra/euBP - SV-Daten theo định dạng eXTra có thể xuất cho các cuộc kiểm tra của DRV
- Xuất Z3-Datenträger - xuất Z3 tuân thủ GoBD cho các cuộc kiểm tra tại trụ sở của cơ quan thuế (FA) (git bundle như kho lưu trữ self-contained)
- Ghi nhật ký lỗi giao diện - lỗi/gián đoạn của các hệ thống bên ngoài được ghi nhận như sự kiện Repo
- Ràng buộc quy định - mỗi thao tác qua giao diện được ánh xạ tới quy định gắn với rủi ro
Compliance by Design: Harness không che giấu sự phức tạp của các giao diện cơ quan nhà nước - nó tài liệu hóa sự phức tạp đó. Mỗi lần nộp, mỗi biên nhận, mỗi lỗi đều được ghi nhận trong Repo một cách có thể kiểm chứng lại.
Bức tranh các giao diện cơ quan nhà nước
| Giao diện | Mục đích | Độ phức tạp | Trung gian của GitCover |
|---|---|---|---|
| ELSTER | LStA, UStA, LSt-Bescheinigung, E-Rechnung-Viewer | cao (chứng thư số, XML, client) | Biên nhận được lưu làm chứng từ kèm Sidecar |
| DE-Mail | Truyền thông an toàn với cơ quan nhà nước | đã ngừng hoạt động (nhà cung cấp cuối cùng 31.12.2026) | Di chuyển: EML + Sidecar vào Repo; cảnh báo |
| eXTra/euBP | SV-Daten cho các cuộc kiểm tra của DRV | cao (định dạng chuyên dụng) | Xuất từ dữ liệu Repo |
| Z3-Datenträger | Xuất tuân thủ GoBD cho kiểm tra tại trụ sở của FA | cao (phần mềm chuyên dụng) | git bundle như kho lưu trữ self-contained |
Trung gian ELSTER
| Bước | Hành động | Cách GitCover triển khai |
|---|---|---|
| LStA được tính | Tờ khai thuế tiền lương từ bảng lương | Artefact JSON trong Repo (xem ED13) |
| Nộp qua ELSTER | Điện tử qua ELSTER (cần chứng thư số) | Harness gọi ELSTER |
| Biên nhận | ELSTER xác nhận việc nộp | Biên nhận được lưu làm chứng từ kèm Sidecar |
| Mục trong Repo | LStA với source_sha256 trỏ tới biên nhận |
tags: ["lsta", "§41a-estg"] |
| Ràng buộc quy định | LStA → § 41a EStG | vorschrift: "§41a-estg" trong artefact |
| Ghi nhật ký lỗi | Lỗi ELSTER được ghi nhật ký | Sự kiện Repo với mô tả lỗi |
Ràng buộc quy định: Mỗi thao tác qua giao diện được ánh xạ tới quy định gắn với rủi ro - ví dụ: LStA → § 41a EStG, UStA → § 18 UStG, LSt-Bescheinigung → § 41b EStG. Nhờ đó có thể kiểm chứng lại quy định nào đã được thực hiện qua lần nộp nào.
DE-Mail - Đã ngừng hoạt động: Di chuyển dữ liệu và hệ quả lưu trữ
DE-Mail đã chính thức ngừng hoạt động. Dự án bị coi là thất bại. Nhà cung cấp cuối cùng (FP Digital Business Solutions GmbH) ngừng dịch vụ vào 31.12.2026 - sau đó DE-Mail không còn sử dụng được và email đã lưu trữ trong các hệ thống này không còn truy cập được.
| Sự kiện | Ngày | Nguồn |
|---|---|---|
| Telekom ngừng De-Mail | 31.08.2022 | "do thiếu hiệu quả kinh tế" |
| 1&1 De-Mail GmbH ngừng hoạt động | 07.02.2025 | Dịch vụ không còn truy cập được |
| § 130a ZPO bị xóa bỏ | 22.12.2025 | De-Mail bị bãi bỏ với tư cách phương thức nộp an toàn (BGBl. 2025 I Nr. 349) |
| Chính quyền liên bang ngừng sử dụng | Tháng 7/2024 | chấm dứt việc sử dụng bắt buộc |
| Nhà cung cấp cuối cùng (FP Digital) ngừng hoạt động | 31.12.2026 | "Như vậy De-Mail đã trở thành lịch sử" |
| Bundesrechnungshof 2021 | 2021 | 2011-2020: ~6.000 De-Mail từ các cơ quan nhà nước, tiết kiệm ~3.500 EUR, chi phí >= 6,5 triệu EUR |
| Phê bình của CCC | 2013 | Linus Neumann (30C3): "Bullshit made in Germany - được xây cố ý không an toàn" |
DE-Mail đã đi vào lịch sử: Nhà cung cấp cuối cùng (FP Digital Business Solutions GmbH) ngừng dịch vụ vào 31.12.2026. Việc công nhận theo luật định với tư cách phương thức nộp an toàn (§ 130a Abs. 4 Nr. 1 ZPO) đã bị xóa bỏ vào 22.12.2025. Chính quyền liên bang đã chấm dứt việc sử dụng bắt buộc vào tháng 7/2024. Bundesrechnungshof tổng kết năm 2021: chi phí 6,5 triệu EUR đổi lấy ~3.500 EUR tiết kiệm. Giải pháp kế thừa được dự kiến là "European Business Wallet (EBW)".
Hệ quả đối với email đã lưu trữ trong các hệ thống đã ngừng hoạt động
Khi một nhà cung cấp DE-Mail ngừng dịch vụ, sẽ phát sinh các vấn đề lưu trữ liên quan trực tiếp đến GoBD:
| Vấn đề | Hệ quả | Liên quan GoBD |
|---|---|---|
| Hộp thư không còn truy cập được | Không thể truy xuất email nữa | § 146 Abs. 5 AO ("khả dụng bất cứ lúc nào") |
| Xóa bỏ từ phía nhà cung cấp | Sau khi ngừng hoạt động, dữ liệu bị xóa | § 147 Abs. 1 AO (nghĩa vụ lưu trữ 6 năm) |
| Không thể xuất dữ liệu | Nếu nhà cung cấp không cung cấp chức năng xuất, dữ liệu bị mất vĩnh viễn, không thể khôi phục | GoBD Rz. 146 (tính truy vết) |
| Mất giá trị chứng cứ | Các xác nhận đặc thù của DE-Mail (xác nhận gửi/xác nhận nhận được) không còn xác minh được | Mất chứng cứ khi tranh chấp với cơ quan nhà nước |
| Không thể bảo toàn chứng cứ pháp y | Một người không chuyên khó có thể về sau bổ sung chứng thực pháp y cho tính xác thực của các email cũ - thiếu hạ tầng nhà cung cấp thì thiếu dữ liệu xác thực (kiểm tra chữ ký, máy chủ dấu thời gian, nhật ký của nhà cung cấp) | Giá trị chứng cứ bị hạ xuống "bản sao PDF thuần túy" |
| Thời hạn lưu trữ vẫn còn | Email từ năm 2024 phải được lưu trữ đến 31.12.2030 - nhưng hệ thống sẽ biến mất vào năm 2026 | Vi phạm GoBD do lưu trữ không khả dụng |
Bảo toàn chứng cứ pháp y - gần như không thể bù đắp về sau: Các đặc điểm chứng cứ đặc thù của DE-Mail (chữ ký điện tử đủ điều kiện trên xác nhận gửi và xác nhận nhận được, dấu thời gian của nhà cung cấp, giá trị băm toàn vẹn) chỉ có thể được xác minh trong phạm vi hạ tầng nhà cung cấp còn hoạt động. Sau khi ngừng hoạt động, các dữ liệu xác thực này không còn sẵn có. Một người không chuyên không thể về sau kiểm tra tính xác thực đặc thù DE-Mail của một tệp EML đã xuất - việc kiểm tra chữ ký thất bại do thiếu chứng thư của nhà cung cấp, máy chủ dấu thời gian ngoại tuyến, nhật ký của nhà cung cấp đã bị xóa. Email mất trạng thái "truyền thông DE-Mail có giá trị ràng buộc pháp lý" và suy biến thành một bản sao PDF thuần túy với giá trị chứng cứ giảm mạnh. Việc bảo toàn chứng cứ pháp y sau sự kiện bởi một chuyên gia giám định về lý thuyết là khả thi, nhưng trên thực tế gần như không thể thực hiện - dữ liệu hạ tầng nhà cung cấp cần thiết không còn tồn tại.
Cảnh báo nghiêm trọng - Di chuyển dữ liệu trước khi ngừng hoạt động: Những doanh nhân còn hộp thư DE-Mail phải trước khi ngừng hoạt động xuất tất cả email liên quan dưới dạng tệp EML và di chuyển vào Git-Repo (EML + SHA-256 + Sidecar). Sau khi ngừng hoạt động, việc xuất dữ liệu không còn khả thi - dữ liệu bị mất vĩnh viễn, không thể khôi phục. Đây là vi phạm GoBD nếu thời hạn lưu trữ vẫn còn (6 năm kể từ cuối năm, § 147 Abs. 1 Nr. 2/3 AO).
Di chuyển dữ liệu của GitCover: DE-Mail -> Repo
| Bước | Hành động | Thời hạn |
|---|---|---|
| Xuất dữ liệu | Xuất tất cả email liên quan dưới dạng EML | trước khi ngừng hoạt động (chậm nhất 31.12.2026) |
| SHA-256 | Tính giá trị băm cho từng tệp EML | khi di chuyển |
| Sidecar | .v7g.md cho từng EML với phân loại |
khi di chuyển |
| Lưu trữ | EML + Sidecar vào sources/korrespondenz/ |
khi di chuyển |
| Xác minh | Kiểm tra tính đầy đủ (số lượng email) | sau khi di chuyển |
Mẹo thực tế: Việc di chuyển nên được thực hiện ngay lập tức, chứ không đợi đến ngay trước khi ngừng hoạt động. Nhà cung cấp có thể hạn chế dịch vụ trước thời hạn (ví dụ: không nhận đăng ký mới, hạn chế xuất dữ liệu). Ai chờ đợi thì chịu rủi ro mất dữ liệu.
| Khía cạnh | Vấn đề | Giải pháp GitCover |
|---|---|---|
| Trạng thái | DE-Mail chính thức ngừng hoạt động (nhà cung cấp cuối cùng 31.12.2026) | Cảnh báo: không sử dụng; cần di chuyển dữ liệu |
| Chi phí/Lợi ích | Chi phí 6,5 triệu EUR, tiết kiệm ~3.500 EUR (Bundesrechnungshof) | git bundle và hộp thư ELSTER miễn phí |
| Bảo mật | "được xây cố ý không an toàn" (CCC, Linus Neumann 2013) | Git + GPG + SHA-256 |
| Công nhận theo luật định | § 130a ZPO bị xóa bỏ vào 22.12.2025 | không còn liên quan |
| Lưu trữ | email đã lưu trữ trong các hệ thống đã ngừng hoạt động không còn truy cập được | Di chuyển: EML + SHA-256 + Sidecar vào Repo |
| Thời hạn lưu trữ | Email từ 2024 phải lưu trữ đến 2030 - hệ thống biến mất 2026 | Vi phạm GoBD với dữ liệu chưa di chuyển |
| Kế thừa | European Business Wallet (EBW) được dự kiến | còn ngỏ; GitCover độc lập |
Giảm thiểu thảm họa DE-Mail: Harness cảnh báo khi có sử dụng DE-Mail (nếu các hộp thư lịch sử vẫn còn tồn tại) và khuyến nghị di chuyển ngay tất cả email liên quan dưới dạng EML + Sidecar vào Repo. Sau khi ngừng hoạt động (chậm nhất 31.12.2026), dữ liệu bị mất vĩnh viễn, không thể khôi phục - một vi phạm GoBD nếu thời hạn lưu trữ vẫn còn. Phương án thay thế cho giao tiếp trong tương lai: hộp thư ELSTER cho các vấn đề thuế, email thông thường + lưu trữ Sidecar cho thư từ.
Xuất eXTra/euBP và Z3-Datenträger
| Loại xuất | Mục đích | Định dạng | Người nhận |
|---|---|---|---|
| eXTra/euBP | SV-Daten cho kiểm tra của DRV | eXTra V3.4.0 (XML) | DRV |
| Z3 (git bundle) | Dữ liệu GoBD cho kiểm tra tại trụ sở của FA | git bundle + Manifest + Static-Web (Z3+) | FA |
Ví dụ thực tế: Trong một cuộc kiểm tra doanh nghiệp, DRV yêu cầu SV-Daten theo định dạng eXTra. Harness xuất các dữ liệu lương và SV liên quan từ Repo dưới dạng eXTra-XML. FA yêu cầu dữ liệu tuân thủ GoBD (Z3) trong một cuộc kiểm tra tại trụ sở - Harness tạo ra một git bundle + Static-Web (Z3+, xem ED05). Cả hai loại xuất dữ liệu đều có thể được tạo từ dữ liệu Repo có cấu trúc (JSON, Sidecars) - không cần xử lý thủ công.
Ghi nhật ký lỗi giao diện
| Sự kiện | Hành động | Cách GitCover triển khai |
|---|---|---|
| Thành công | Biên nhận được lưu trữ | Chứng từ kèm Sidecar, source_sha256 trong artefact |
| Lỗi | Lỗi được ghi nhật ký | Sự kiện Repo với mô tả lỗi, dấu thời gian, quy định |
| Bằng chứng | "Lỗi không phải do doanh nhân gây ra" | Sự kiện Repo làm bằng chứng khi bị kiểm tra |
Quan trọng - Chuyển dịch trách nhiệm: Khi một giao diện thất bại (ví dụ: timeout của ELSTER vào ngày 10 của tháng), việc ghi nhật ký lỗi trong Repo tài liệu hóa việc doanh nhân đã cố gắng nộp đúng thời hạn. Đây là bằng chứng cho § 152 AO (phụ phí nộp chậm) - doanh nhân có thể lập luận rằng lỗi không nằm trong phạm vi kiểm soát của mình.
Đòn bẩy rủi ro
| Hôm nay (chi phí thấp) | Ngày mai (chống giả mạo) | Rủi ro được giảm thiểu |
|---|---|---|
| Biên nhận ELSTER được lưu làm chứng từ kèm Sidecar | Có thể chứng minh việc nộp | Phụ phí nộp chậm § 152 AO |
| Cảnh báo DE-Mail + phương án thay thế | Đã chọn kênh phù hợp | Mất thông tin liên lạc |
| Xuất eXTra từ dữ liệu Repo | SV-Daten sẵn có cho kiểm tra của DRV | Vi phạm GoBD khi bị DRV kiểm tra |
| Xuất Z3 dưới dạng git bundle | Dữ liệu GoBD sẵn có cho kiểm tra của FA | Vi phạm GoBD khi bị FA kiểm tra |
| Ghi nhật ký lỗi giao diện | Bằng chứng "đã cố gắng" | Chuyển dịch trách nhiệm khi giao diện gặp sự cố |
| Ràng buộc quy định | Quy định được tài liệu hóa cho từng lần nộp | Bị phủ nhận việc thực hiện quy định |
Yêu cầu đối với Harness (xem trước)
Có thể suy ra từ ED19:
| ID | Yêu cầu | Mức ưu tiên |
|---|---|---|
| FA-12.1 | Trung gian ELSTER: LStA, UStA, LSt-Bescheinigung; biên nhận được lưu làm chứng từ kèm Sidecar | MUST |
| FA-12.2 | Cầu nối DE-Mail/De-Mail: EML + SHA-256 + Sidecar; xác minh người gửi | SHOULD |
| FA-12.3 | Xuất eXTra/euBP: SV-Daten theo định dạng eXTra cho các cuộc kiểm tra của DRV | SHOULD |
| FA-12.4 | Xuất Z3-Datenträger: xuất Z3 tuân thủ GoBD (git bundle) | SHOULD |
| FA-12.5 | Ghi nhật ký lỗi giao diện: lỗi như sự kiện Repo | MUST |
| FA-12.6 | Ràng buộc quy định: mỗi thao tác được ánh xạ tới quy định gắn với rủi ro | SHOULD |
| FA-12.7 | Giảm thiểu thảm họa DE-Mail: cảnh báo khi dùng kênh không phù hợp | NICE |
| FA-12.8 | Sổ đăng ký định danh cơ quan nhà nước | MUST |
Danh sách yêu cầu đầy đủ nằm trong Harness-Anforderungen.md.
Nguồn
- AO (§ 147 Abs. 6 - truy cập dữ liệu Z1/Z2/Z3, § 152 - phụ phí nộp chậm)
- EStG (§ 41a - tờ khai thuế tiền lương, § 41b - chứng nhận thuế tiền lương)
- UStG (§ 18 - tờ khai thuế GTGT định kỳ, § 14 - E-Rechnung)
- SGB IV (§ 28p - kiểm tra doanh nghiệp của DRV, § 28a - DEÜV-Meldungen)
- GoBD (Công văn BMF, Rz. 147 - khả năng kiểm chứng, truy cập dữ liệu Z3)
- DE-Mail (Wikipedia, tính đến 14.08.2026) - "Như vậy De-Mail đã trở thành lịch sử": Telekom 31.08.2022, 1&1 07.02.2025, § 130a ZPO bị xóa bỏ 22.12.2025, chính quyền liên bang tháng 7/2024, FP Digital 31.12.2026, Bundesrechnungshof 2021
- BGBl. 2025 I Nr. 349 - Luật xóa bỏ § 130a Abs. 4 Nr. 1 ZPO (DE-Mail)
- Báo cáo thường niên Bundesrechnungshof 2021 - DE-Mail: chi phí 6,5 triệu EUR, tiết kiệm ~3.500 EUR
- CCC 30C3 2013 - Linus Neumann: "Bullshit made in Germany"
AFJD/agents/(ẩn danh hóa) - khái niệm SSoT với ELSTER, ghi nhật ký lỗi giao diện
Cấu trúc nguồn và các liên kết tham chiếu CDN
| Vai trò | Địa điểm | Mục đích |
|---|---|---|
| Primary / SSoT | git.gitcover.org/GCC | Nơi lưu trữ chính tắc (ký GPG, có phiên bản) |
| Public OSS Mirror / CDN | codeberg.org/gitcover-commons | Mirror chỉ đọc; khám phá FLOSS |
| Community Hub | github.com/gitcover-commons | Issues & Discussions; tham chiếu mã nguồn tới Codeberg |
Lưu ý: Cách phân bổ này giữa nguồn, mirror và community hub phản ánh tình trạng hiện tại và có thể thay đổi. Vui lòng kiểm tra nguồn chính tắc tương ứng trên gitcover.org để biết trạng thái hiện tại.