Siirry sisältöön

Vero-integraatio

Kirjapro on suoraan yhteydessä Verohallinnon Vero API -rajapintaan. Voit hoitaa veroasiat ilman erillistä kirjautumista OmaVeroon.

Lähetä arvonlisäveroilmoitus suoraan Kirjaprosta yhdellä klikkauksella.

  • Automaattinen täyttö — Kirjapro laskee ilmoitettavat luvut kirjanpidosta
  • Ilmoitusjakson tunnistus — kuukausi, neljännesvuosi tai vuosi haetaan Verosta automaattisesti
  • Korjausilmoitus — lähetä korjattu ilmoitus syykoodilla
  • Eräpäivien seuranta — Kirjapro näyttää seuraavan eräpäivän ja ilmoituksen tilan

Lue lisää: ALV-ilmoitus

Seuraa verotiliäsi reaaliajassa suoraan Kirjaprossa.

  • Saldon kysely — näe verotilisi kokonaissaldo ja verolajikohtainen erittely
  • Tapahtumahistoria — selaa verotilisi tapahtumia: maksut, verot, palautukset ja viivästysseuraamukset
  • Viitenumerot — verolajikohtaiset RF-viitenumerot maksamista varten, haettu suoraan Veron rekisteristä

Lue lisää: Verotili

Hallitse yhteisöveron ennakkoja suoraan Kirjaprosta.

  • Voimassa oleva ennakkovero — näe nykyinen ennakkoveromäärä ja maksuaikataulu
  • Koelaskenta — laske, pitäisikö ennakkoveroa muuttaa todellisen tuloksen perusteella

Kirjapro hakee yrityksen perustiedot Verohallinnon rekisteristä:

  • Rekisteritiedot — ALV-rekisteri, ennakkoperintärekisteri, työnantajarekisteri
  • Toimiala ja tilikausi — TOL-koodi ja tilikausitiedot
  • Verokaudet — aktiiviset verokaudet ja raportointitiheys
  • Hae yrityksen verkkolaskuosoite (OVT) Veron rekisteristä Y-tunnuksella
  • Päivitä oman yrityksesi verkkolaskuosoite, kun aktivoit verkkolaskutuksen

Lue Verohallinnon kirjeet ja päätökset suoraan Kirjaprossa. Saat ilmoituksen, kun uusi kirje saapuu — ei tarvitse käydä erikseen OmaVerossa.

Tarkista asiakkaiden ja toimittajien Y-tunnukset suoraan Veron rekisteristä. Kirjapro validoi Y-tunnuksen automaattisesti, kun lisäät uuden asiakkaan tai toimittajan.

Seuraavat ominaisuudet ovat valmisteilla:

  • EU-yhteenvetoilmoitus — yhteisömyynnin yhteenvetoilmoitus (lomake 9633)
  • Ennakkoveron muutoshakemus — lähetä muutoshakemus suoraan Veroon
  • Osingonjako — ilmoita osakeyhtiön voitonjako Verohallintoon
  • Osakkeen matemaattinen arvo — hae verotuksessa käytetty arvo Verosta

Tilitoimistot voivat hoitaa asiakasyritystensä veroasiat suoraan Kirjaprosta:

  1. Asiakas myöntää Suomi.fi-valtuutuksen (“Veroasioiden hoito”) Genezon Oy:lle
  2. Kirjapro hakee valtuutustokenin automaattisesti Vero API:sta
  3. Ilmoitukset ja kyselyt tehdään asiakkaan puolesta — kirjausketju tallentuu

Valtuutus on voimassa toistaiseksi ja asiakas voi perua sen milloin tahansa Suomi.fi-palvelussa.

Kaikki Vero API -liikenne kulkee kahden salauskerroksen läpi:

SuojauskerrosKuvaus
HTTPS (TLS 1.3)Selaimen ja Kirjapron palvelimen välinen salattu yhteys
mTLS-varmenneMolemminpuolinen TLS — Kirjapro ja Vero todentavat toisensa sertifikaateilla
Vero API -avainOhjelmistokohtainen tunnistautuminen jokaisessa kutsussa
Suomi.fi-valtuutusAsiakas myöntää valtuutuksen erikseen (tilitoimistomalli)

Käytännössä hyökkääjän pitäisi murtaa samanaikaisesti sekä HTTPS- että mTLS-yhteys päästäkseen käsiksi liikennöintiin.

Verotilin viitenumerot (RF-muotoiset) ovat yrityskohtaisia tunnuksia, joilla veromaksut kohdistuvat oikealle tilille Verohallinnossa. Ne eivät ole salaisia — ne perustuvat Y-tunnukseen, joka on julkinen tieto.

Miksi viitenumeroiden väärinkäyttö ei onnistu:

  1. Maksut menevät aina Verohallinnon pankkitilille — viitenumero ohjaa kohdistuksen Veron sisäisessä järjestelmässä, ei rahan vastaanottajaa
  2. Väärä viitenumero ei siirrä rahaa hyökkääjälle — pahimmillaan maksu kohdistuu väärän yrityksen verotilille, jonka Vero korjaa
  3. Verohallinto palauttaa liikamaksut vain tilinhaltijalle — hyökkääjä ei voi kotiuttaa toisen yrityksen verotilille kohdistunutta rahaa
ToimenpideKuvaus
Muuttumaton kirjausketjuJokainen ilmoitus ja kysely tallennetaan pysyvästi
Käyttöoikeuksien tarkistusJokainen kutsu varmennetaan käyttäjän ja yrityksen tasolla
EU-palvelimetKaikki data säilytetään EU:ssa (Supabase, Hetzner Helsinki)