# Kibervarnost.si Base URL: https://kibervarnost.si/ Kibervarnost.si builds free, no registration, EU compliant online apps for forensics, accountants, and audit, including: Peppol Viewer and Editor; Batch PDF e-Invoice Viewer, Converter, Validator; SEPA XML Viewer and Editor; Peppol Invoice Forensic Auditor (Peppol Diff); CAMT.053 Bank Statements Viewer; SEPA XML Validator; IBAN Extractor; AI Detector and many others. --- ## Free online tools for accounting, forensics, and audit ### camt-viewer - [CAMT.052, CAMT.053 Bank Statement Viewer, Converter and Analyzer](https://kibervarnost.si/camt-viewer/) - Locale: en_US - Description: Upload one or multiple XML Bank Statements (CAMT.053, CAMT.052) to review and generate Bank Cashflow Report; discover hidden bank fees for annual reporting and audit; check and validate corporate XML bank statements, export and save them to your computer in CSV format to work in Excel. EU compliant free online privacy tool. ### chatgpt-detector - [HideGPT, ChatGPT Detector and Em dash replacer](https://kibervarnost.si/chatgpt-detector/) - Locale: en_US - Description: Press Run AI Detector to see if text is written by human or by ChatGPT. Works with English. When you see the results below, watch out to rewrite highlighted parts, they look too much like AI-generated text! Press Replace Em Dash to coherently replace em dash (—) with comma. Edit and rewrite the text to avoid highlighted words and press Run AI Detector again. Press Save as Markdown to save your file locally. ### edifact-viewer - [Universal EDIFACT Viewer](https://kibervarnost.si/edifact-viewer/) - Locale: en_US - Description: The most comprehensive browser-based EDIFACT viewer. Supports over 100 message types including INVOIC, ORDERS, DESADV, ORDRSP, REMADV, RECADV, and IFMIN across all directories including D24A. Features include: automated Narrative Summary: Turns EDI codes into plain English; Version Auto-Detection: Supports D96, D97, D98, D99, and D00 through D24 releases. Deep Parsing: Visualizes segment loops and mandatory/optional status. AI Prompt Generator: Converts EDI data into structured text prompts for ChatGPT/Claude/Gemini audits. 100% Private: No file uploads; all parsing happens on your device. Press Safe .txt to save parsed output for AI or human review. ### epc-qr-girocode - [EU Payment QR Generator for EPC, Girocode and others](https://kibervarnost.si/epc-qr-girocode/) - Locale: en_US - Description: Free, privacy-first tool to generate scannable payment codes compliant with European banking standards. Compatible with EPC (SEPA), Swiss QR (SPS 2.0), Slovenian UPN, and Hungarian MNB standards. Import CSV or copy-paste data from Excel to generate bulk payment codes. Real-time IBAN checking and country-specific reference validation (QRR/SCOR). Save results as PNG for invoices, copy payloads, or export a professional Batch PDF. No server uploads, no registration, free tool. Financial data stays in your computer only. ### eslog-eracun - [eSLOG eRačun Viewer: Pretvornik e-računa v PDF z UPN QR](https://kibervarnost.si/eslog-eracun/) - Locale: en_US - Description: Naložite svojo datoteko XML ali prilepite vsebino e-računa za takojšen vpogled v postavke, zneske in davke. Orodje samodejno prepozna slovenski standard eSLOG 2.00 ter hrvaški UBL 2.1 in ju pretvori v pregleden dokument. Z enim klikom izvozite profesionalen PDF v slovenščini, hrvaščini ali angleščini z vdelano kodo UPN QR za hitro plačilo prek mobilne banke. Naprednim uporabnikom je na voljo podroben razrez segmentov e-računa z opisi kod pod zavihkom s podrobnostmi. Celotna obdelava se varno izvaja lokalno v vašem brskalniku, zato vaši poslovni podatki nikoli ne zapustijo naprave. ### iban-extractor - [Batch IBAN Extractor and Validator](https://kibervarnost.si/iban-extractor/) - Locale: en_US - Description: IBAN-Extractor is a privacy-focused browser application that lets you select any number of files and validate IBANs found in them. Select any number of XML or text files, press Extract IBANs, and all valid IBAN numbers will be extracted and validated immediately. Client-side privacy app for accountants and auditors, no logging, no server or cloud uploads, no registration. Free anonymous tool with no data store or collected. All processing happens in your browser only and remains private: you get a report table with valid IBAN numbers, how many times and where they were found. ### idml2html - [Free online IDML viewer and converter to DOCX, HTML](https://kibervarnost.si/idml2html/) - Locale: en_US - Description: You need to view or check IDML layout file but do not have Adobe inDesign? In this free browser app, select inDesing IDML file to instantly view and extract content online; without any Adobe tools, convert inDesign files to DOCX or HTML with free tool for designers, editors and reviewers. Edit text in IDML file and save it. No data ever leaves your browser, no collection of data, zero-renention, no registration, a client-side free app built for speed and privacy. EU compliant processing. ### keyword-extractor - [Privacy Keyword Extractor](https://kibervarnost.si/keyword-extractor/) - Locale: en_US - Description: Batch select any number of any MS Word DOCX documents, text, csv or xml files to search for keywords. Keywords (named entities) will be extracted immediately, free, no registration and no logging. EU compliant for GDPR and legal data. ### mt940-viewer - [MT940 Viewer and Converter](https://kibervarnost.si/mt940-viewer/) - Locale: en_US - Description: Browser-based MT940 viewer: Parses MT940 statements from any bank worldwide and reads camt.052/053 XML natively. Exports to CSV, JSON, or camt.053 XML for SWIFT migration workflows. Built-in AI prompt generator converts any statement into a structured prompt ready for ChatGPT, Claude or Gemini. All processing happens locally and nothing leaves your device. ### pdf-einvoice-viewer - [Batch PDF e-Invoice Viewer, Converter, Validator (Peppol, ZUGFeRD, Factur-X, EN16931)](https://kibervarnost.si/pdf-einvoice-viewer/) - Locale: en_US - Description: Need to view or validate PDF Peppol invoices or ZUGFeRD/Factur-X hybrid PDFs without access to ERP software? This browser-based PDF e-Invoice Viewer & Validator allows secure, fully client-side inspection of electronic invoices. All parsing, rendering, and validation happen locally; no data is uploaded, stored, or transmitted. Features include: extraction of embedded XML from PDFs, support for Peppol BIS Billing 3.0 and EN 16931 profiles, detailed invoice visualization, batch summary of multiple invoices, basic validation of sums and required fields, and export to TXT or CSV. Privacy-first and EU-compliant: no registration, no login, no tracking, and your invoice data never leaves your device. Perfect for accountants, auditors, finance teams, and small to medium businesses needing a free, fast, and reliable tool to inspect, validate, or document electronic invoices. ### peppol-diff - [Peppol Invoice Forensic Auditor (Peppol Diff)](https://kibervarnost.si/peppol-diff/) - Locale: en_US - Description: The Peppol Forensic Auditor is a specialized tool designed to address the transparency challenges in electronic invoicing. It enables a clear, side-by-side comparison of two Peppol invoices, highlighting exactly which elements have been added, removed or modified. This utility assists in troubleshooting ERP exports, validating data consistency and identifying any unintended or fraudulent changes in invoice content. All processing occurs strictly locally in the browser using client-side JavaScript. No sensitive financial data or digital fingerprints are ever uploaded or transmitted outside your device. No server uploads, not registration, completely free tool. ### peppol-editor - [Peppol Invoice Editor (BIS 3.0), Free Online Tool](https://kibervarnost.si/peppol-editor/) - Locale: en_US - Description: Need to view, modify, or generate Peppol invoices (BIS 3.0) or UBL/CII XML files without access to an ERP system? This browser-based Peppol invoice editor lets you safely inspect and edit electronic invoices locally. All processing occurs entirely in your browser using JavaScript. Invoice data is never uploaded, stored, or transmitted to any server—no tracking, no data collection. Your financial and business data stays private on your device. Supports Peppol BIS Billing 3.0, including Buyer Reference and Peppol participant identifiers (EndpointID). Fully EU-compliant and anonymous. No registration, login, or vendor lock-in required. Use your existing invoices as templates to create new ones quickly and securely. ### peppol-viewer - [Peppol Invoice Viewer (BIS 3.0), Free Online UBL & CII XML Viewer](https://kibervarnost.si/peppol-viewer/) - Locale: en_US - Description: Need to view or verify Peppol invoices (BIS 3.0) or UBL/CII XML files without access to an ERP system? This browser-based Peppol invoice viewer lets you inspect electronic invoices securely and anonymously. All parsing and rendering happens locally in your browser using JavaScript. Invoice data is never uploaded, stored, or transmitted to any server. No Data Collection. No tracking. Your financial and business data stays on your device at all times. Supports Peppol BIS Billing 3.0, including Buyer Reference and Peppol participant identifiers (EndpointID). EU-Compliant & Anonymous. Designed to align with EU data protection expectations for handling sensitive business documents. No registration, no login, no vendor lock-in. A simple tool for viewing Peppol XML invoices. ### quickbooks-viewer - [Free QuickBooks Viewer](https://kibervarnost.si/quickbooks-viewer/) - Locale: en_US - Description: Instantly view IIF, QBXML, QBO, and CSV files directly in the browser. No cloud sync, no installation, confidential processing in your browser only, sensitive financial data never leaves your device. Merge multiple QB export files into a transaction CSV, allowing accountants and compliance officers to search, filter, and analyze records across different fiscal years or company entities. Map QuickBooks data into a standard format to eliminate the manual labor of preparing data for audit. Export your data from QuickBooks Desktop or Online: Reports → Invoice List / Sales by Customer / Transaction List → Export to Excel/CSV. Or File → Utilities → Export → Lists to IIF / QBXML. Select file. QB-viewer auto-detects format and maps columns (Invoice No, Date, Customer, Amount, Tax, Status, etc.). You will see searchable table, filter it by date/customer/status, review summary totals. Export cleaned data to CSV or plain TXT. If you are troubleshooting an Intuit Web Connector sync error or auditing raw ConsoliBYTE integration logs, QB-viewer converts those XML request/response blocks into a clean, human-readable form. ### saft-viewer - [Free SAF-T XML Viewer and Converter, Standard Audit File Explorer](https://kibervarnost.si/saft-viewer/) - Locale: en_US - Description: Free browser-based SAF-T XML explorer is a privacy-first tool for viewing and converting European Standard Audit Files for Tax. Handles large 100MB+ files directly on your device, ensuring sensitive financial data is never uploaded, stored, or transmitted to any server or cloud. It supports diverse XML namespaces and national flavors, including Portuguese SAF-T (PT 1.04), Norwegian Financial SAF-T, and Polish JPK exports. The interface automatically maps disparate tax tags into a unified table for easy inspection of transaction numbers, dates, and amounts. It provides a secure, anonymous solution for businesses and auditors to audit financial XML data, verify company header forensics, and convert SAF-T file into Excel for reporting. No registration or login is required to use this anonymous SAF-T audit tool. For requests, errors or integrations, contact kibervarnost@proton.me ### sepaviewer - [SEPA PAIN XML Viewer, Editor and Converter](https://kibervarnost.si/sepaviewer/) - Locale: en_US - Description: Select corporate SEPA XML payments file to view and edit it in browser table. Modify data inside cells by double clicking them. Select one or more payments (or all of them), edit, and press Save selected to generate new payment document ready for bank. No registration, free and anonymous web app. All data stays in your browser window, no data is logged, collected, or stored online. Works with ISO 20022 pain.001.001.03 format. ### sumup-reconciliation - [SumUp Transactions Reconciliation App](https://kibervarnost.si/sumup-reconciliation/) - Locale: en_US - Description: Did the money that should arrive in the bank from SumUp actually arrive? This free client-side tool performs a reconciliation between SumUp payouts and bank transactions recorded in CAMT.053 statements. Before closing the month/year, you can confirm that all SumUp payouts hit the bank and no payout is missing or wrong. The tool automatically matches bank credits to SumUp payouts using the Payout ID (PID) embedded in bank remittance information and aggregates multiple SumUp payout rows where applicable. All processing is performed entirely in your browser. No data is uploaded, stored, or transmitted externally. The output is suitable for bookkeeping review, internal controls, and audit preparation. ### ubl-viewer - [E-Invoice Batch Viewer and Converter, Free Online Tool for UBL & CII XML](https://kibervarnost.si/ubl-viewer/) - Locale: en_US - Description: Need to inspect the contents of UBL or CII XML invoices but do not have access to an ERP? This anonymous browser utility allows you to read and total electronic invoices with zero data retention. Privacy First: Unlike other online converters, we do not upload your sensitive financial data to any server. All parsing, processing, and rendering happen locally on your machine using JavaScript. Invoices never leave your computer. No Data Collection: We do not track, log, or store your financial figures. EU Compliant: Designed to meet strict privacy requirements for handling sensitive business documents. Anonymous: No registration. ### universal-xml-viewer - [Universal XML Viewer and AI Prompt Generator](https://kibervarnost.si/universal-xml-viewer/) - Locale: en_US - Description: Parse any XML file in your browser and instantly generate a structured AI prompt from its contents. Works with any XML, with specialized views and smart field extraction for CAMT, PAIN, SEPA, UBL, XBRL, and ISO 20022 financial documents. Press Copy AI Prompt and paste it into a LLM. Explore the tree, run XPath queries, export to JSON — or ask Claude directly using your own API key. ### upnqr - [UPN QR Generator, QR Koda za plačilo brezplačno, za plačilo računov brez QR kode](https://kibervarnost.si/upnqr/) - Locale: en_US - Description: Z brezplačnim spletnim orodjem lahko hitro ustvarite UPN QR kodo, ki jo nato skenirate z mobilno banko ali uporabite za plačilo na bankomatu ali v trafiki 3DVA. --- # SECTION: CONTENT_INDEX ## Akademija ### Ekskluzivno izobraževanje za vodstvo: zaščita pred prevarami [URL](https://kibervarnost.si/ekskluzivno-izobra%C5%BEevanje-za-vodstvo-za%C5%A1%C4%8Dita-pred-prevarami/) Summary: Ko postane direktor tarča: kako lahko en napad uniči podjetje Kibernetski napadi niso več splošne nadloge za naivne uporabnike. Danes so usmerjeni, precizni in temeljijo na podatkih, ki so bili še pred kratkim dostopni le tajnim službam. Tako imenovani whaling napadi ciljajo neposredno na vodstvo podjetja — izvršne direktorje, finančne vodje, predsednike uprav. In ko udarijo, lahko povzročijo milijonsko škodo ali celo stečaj podjetja. Kibernetski napadi danes niso več vprašanje »če«, ampak »kdaj«. ### Krajša gostujoča predavanja za šole [URL](https://kibervarnost.si/kraj%C5%A1a-gostujo%C4%8Da-predavanja-za-%C5%A1ole/) Summary: V partnerstvu z Ljudsko univerzo Koper ponujamo računalniške tečaje s poudarkom na kibernetski varnosti. Pripravite svoje zaposlene na sodobna tveganja in grožnje! Tečaji za odrasle temeljijo na učnih vsebinah, potrjenih s strani Ministrstva za vzgojo in izobraževanje, ki so redno posodobljene glede na aktualne trende na področju digitalne varnosti. Na voljo so enodnevni tečaji ter celoviti programi v obsegu do 100 ur. Cena znaša 40 evrov na uro. Izvajamo krajša gostujoča predavanja za šole, prilagojena različnim starostnim skupinam. ### Enodnevno izobraževanje: Osnove informacijske varnosti za podjetja [URL](https://kibervarnost.si/enodnevno-izobra%C5%BEevanje-osnove-informacijske-varnosti-za-podjetja/) Summary: Izobraževanje o kibernetski varnosti na lokaciji vašega podjetja Izvajamo ciljno usmerjena usposabljanja s področja kibernetske varnosti, namenjena podjetjem in javnim organizacijam. Usposabljanje je primerno ne glede na to, ali ima vaša organizacija lastno varnostno politiko, notranji/zunajni SOC (VOC) ali zunanjega ponudnika IT. 📄 Prijavi se na tečaj Namen in skladnost Program je zasnovan tako, da vam pomaga: razumeti zakonske obveznosti po Zakonu o informacijski varnosti (ZInfV-1), NIS2 in GDPR, pridobiti dokazljivo (auditirano) usposabljanje zaposlenih za revizijo skladnosti, pridobiti realen vpogled v trenutno stanje kibernetske varnosti v vaši organizaciji, kjer so zaposleni pogosto glavna vstopna točka za napade – in hkrati najboljša obramba, če so ustrezno usposobljeni; pridobiti konkretna znanja in postopke za odziv na incidente. ### Usposabljanje osebja za varno in učinkovito rabo tehnologije v hotelirstvu in poslovanju [URL](https://kibervarnost.si/usposabljanje-osebja-za-varno-in-u%C4%8Dinkovito-rabo-tehnologije-v-hotelirstvu-in-poslovanju/) Summary: Usposabljanje za hotele: Varno delo z osebnimi podatki in kibernetska varnost Ponujamo posebno oblikovan tečaj kibernetske varnosti za hotelsko osebje, ki obravnava tveganja v hotelskem okolju – od zaščite osebnih podatkov gostov do preprečevanja spletnih prevar in lažnih rezervacij. Kibernetski napadi danes niso več vprašanje »če«, ampak »kdaj«. Napadalci ciljajo podjetja vseh velikosti, najpogosteje pa vstopijo skozi najšibkejši člen – človeka. E-pošta, gesla, lažne povezave, priponke ali telefonski klici so vsakodnevna tveganja, ki jih lahko zaposleni z znanjem prepoznajo in ustavijo pravočasno. ## En ### ZVOP-2: the Slovenian Personal Data Protection Act [URL](https://kibervarnost.si/zvop-2-the-slovenian-personal-data-protection-act/) Summary: ZVOP-2, the Slovenian Personal Data Protection Act, has been in force since January 26, 2023. Despite being three years old, many firms and organizations still struggle to fully understand its requirements. After the initial wave of EU-wide GDPR implementation in 2018, numerous companies relaxed their efforts, partly because the old ZVOP-1 did not provide the Information Commissioner of the Republic of Slovenia (IPRS) with the authority to impose the substantial fines foreseen by GDPR. ### Cloudflare Outage Cripples Major Services, Raising Questions About The Aisuru Botnet [URL](https://kibervarnost.si/cloudflare-outage-cripples-major-services-raising-questions-about-the-aisuru-botnet/) Summary: Global Internet Shaken: Cloudflare Outage Cripples Major Services, Raising Questions About The Aisuru Botnet Internet has experienced a dramatic morning as a massive, widespread service degradation originating from Cloudflare, one of the web’s most critical infrastructure providers, rendered countless major platforms inaccessible. Both OpenAI’s ChatGPT and Elon Musk’s Grok were among the prominent casualties, displaying widespread 500 Internal Server errors that prevented users globally from accessing their services. The disruption, which Cloudflare has confirmed is an internal technical issue, has had a cascading effect across the web due to the provider’s central role in content delivery, security, and DNS services. ## Legal ### Privacy Policy [URL](https://kibervarnost.si/privacy-policy/) Summary: Center Glas, Slovenia Last updated: February 2026 1. Overview This website provides open-source JavaScript tools for accounting, forensics, audit, and e-invoicing. All calculations are performed exclusively locally in your browser. We do not collect personal data, do not store your inputs, and do not transmit any information to servers or cloud services. Key principles: Zero data collection from tool usage No user registration required No file uploads to servers All processing happens in your browser Optional analytics only with your explicit consent Important: This Privacy Policy addresses only data protection matters. ### Terms of Service [URL](https://kibervarnost.si/terms-of-service/) Summary: Center Glas, Slovenia Last updated: February 2026 1. Agreement to Terms By accessing or using this website and its tools (the “Service”), you agree to be bound by these Terms of Service (“Terms”). If you do not agree to these Terms, do not use the Service. Operator: Center Glas, a legal entity registered in Slovenia (“we”, “us”, “our”, “Center”) Users: Any person or entity accessing or using the Service (“you”, “your”) ## Orodja ### How to Deploy Custom Zeroclaw Skills, or Setting up E-mail AI Agent [URL](https://kibervarnost.si/how-to-deploy-custom-zeroclaw-skills-or-setting-up-e-mail-ai-agent/) Summary: Writing and Deploying Custom ZeroClaw Skills can be tricky, especially if you want your AI agent to work on e-mails. Here is what actually works, or a practical walkthrough using a Himalaya e-mail skill on headless Debian with ZeroClaw. In March 2026 the cleanest security architecture for an AI agent is to host it in sandboxed Headless Debian VM, using ZeroClaw framework. What a Skill Actually Is? ZeroClaw skills are directories containing at most two files. ### How to Securely Deploy AI Agents in Business [URL](https://kibervarnost.si/how-to-securely-deploy-ai-agents-in-business/) Summary: What Is an AI Agent? Every business operating today needs an AI agent strategy — because agents are a fundamentally different category of software, and they are quickly becoming as essential to business operations as, for example, web servers were in the late 1990s. An AI agent is software that connects a large language model (LLM), such as Claude, Gemini, or DeepSeek, to tools, data sources, and external systems, so that it can act autonomously on the behalf of human user. ### Visualizador e Conversor de SAF-T XML [URL](https://kibervarnost.si/visualizador-e-conversor-de-saf-t-xml/) Summary: O ficheiro SAF-T (Standard Audit File for Tax) é um formato normalizado baseado em XML criado pela OCDE para facilitar a troca eletrónica de dados contabilísticos entre empresas e autoridades fiscais. Trata-se de um ficheiro estruturado que contém informação detalhada de contabilidade, faturação, clientes, fornecedores, lançamentos e impostos, permitindo às administrações tributárias realizar auditorias digitais de forma eficiente e padronizada. Vários países europeus adotaram versões nacionais do SAF-T, como o SAF-T (PT) em Portugal, o SAF-T Financeiro na Noruega ou as exportações JPK na Polónia, cada um com as suas especificidades técnicas e fiscais. ### The QuickBooks Viewer: A Free, Universal tool for Migration, Audits, and Web Connector Logs [URL](https://kibervarnost.si/the-quickbooks-viewer-a-free-universal-tool-for-migration-audits-and-web-connector-logs/) Summary: For accountants and developers, QuickBooks data isn’t just a database, it is an intimidating “zoo” of proprietary formats, legacy exchange files, and cryptic communication logs. If you are dealing with a messy QuickBooks Online (QBO) to Desktop (QBDT) migration, troubleshooting a broken Intuit Web Connector sync, or performing a high-stakes forensic audit, the primary challenge remains the same: You can’t see what you’re working with until it’s already imported. QB-Viewer is a free online tool built to solve this “visibility gap. ### Free Online IDML Converter, Inspect InDesign Files and Extract Assets [URL](https://kibervarnost.si/free-online-idml-converter-inspect-indesign-files-and-extract-assets/) Summary: Access Online IDML Converter Managing a large archive of InDesign (IDML) files and preparing them for web publication is a typical task for publishers, media organizations, and content managers. Traditional print workflows are often not designed for online use, making the extraction of text, images, and other assets time-consuming and error-prone. Free online IDML2HTML converter simplifies the process for publishers. Inspect IDML files directly in browser, without inDesign. The tool lists all included filenames, such as images and linked assets, and lets you save the output as structured text for further processing. ### HideGPT, AI Detector and Em dash remover [URL](https://kibervarnost.si/hidegpt-ai-detector-and-em-dash-remover/) Summary: Access HideGPT, online AI Detector and Em dash replacer AI Detector & Em Dash Remover Professionals on LinkedIn and in corporate writing are treating em dashes as a red flag for AI-generated text. Many are nervously editing posts, CVs, and articles to remove these punctuation marks, worried that their writing might appear “too artificial.” To make this process simple, we built a small, free, and fully anonymous tool, HideGPT. No registration required. ### Zaščitite telefon pred prisluškovanjem, avtomobilske ključe pred skimmingom in svojo zasebnost pred geofencingom [URL](https://kibervarnost.si/za%C5%A1%C4%8Ditite-telefon-pred-prislu%C5%A1kovanjem-avtomobilske-klju%C4%8De-pred-skimmingom-in-svojo-zasebnost-pred-geofencingom/) Summary: Vsak pametni telefon nenehno komunicira z nevidnimi omrežji. Za razliko od starejših “neumnih telefonov” uporabniki ne morejo fizično odstraniti baterije, da bi zagotovili, da je smartfon popolnoma izklopljen. Tudi ko se pametni telefon zdi “mrtev” ali izklopljen, je lahko še vedno delno aktiven. Nekatere naprave imajo namreč stanja nizke porabe energije za funkcije, kot je “Najdi mojo napravo”. Poleg tega vklop in izklop telefona traja nekaj časa. Pametni telefoni so danes zasnovani tako, da je ta postopek manj zapleten kot pred desetletji. ### Ustvarite UPN QR kodo in hitro plačajte račune – tudi tiste brez QR kode [URL](https://kibervarnost.si/ustvarite-upn-qr-kodo-in-hitro-pla%C4%8Dajte-ra%C4%8Dune-tudi-tiste-brez-qr-kode/) Summary: Preizkusite spletno aplikacijo ➡️ Ste prejeli račun brez QR kode in ga želite hitro plačati na bankomatu, v trafiki ali prek mobilne banke? Finančna uprava Republike Slovenije (FURS) pogosto pošilja položnice brez QR kode – na primer za davek na nepremičnine ali nadomestilo za uporabo stavbnega zemljišča. Tudi številna podjetja še vedno ne vključujejo UPN QR kode v svoje račune. Z našim brezplačnim spletnim orodjem UPNQR lahko sami ustvarite plačilni nalog z UPN QR kodo, isto kod položnica za bankomat ali trafiko. ### ISO 20022 in PAIN sporočila: Varno pregledujte in upravljajte SEPA sporočila [URL](https://kibervarnost.si/iso-20022-in-pain-sporo%C4%8Dila-varno-pregledujte-in-upravljajte-sepa-sporo%C4%8Dila/) Summary: ISO 20022 in PAIN sporočila: Varno pregledujte in upravljajte SEPA sporočila Standard ISO 20022 je danes globalno priznan kot temeljni okvir za izmenjavo finančnih podatkov med bankami, podjetji in plačilnimi institucijami. Gre za odprti standard za oblikovanje finančnih sporočil, ki uporablja XML strukturo za zapis podatkov. ISO 20022 združuje jasne poslovne procese z natančno opredeljenimi strukturami sporočil, kar omogoča učinkovito, varno in standardizirano komunikacijo v mednarodnem finančnem svetu. SEPA PAIN XML Viewer and Parser ## Prevare ### Prevara je tretje največje gospodarstvo na svetu [URL](https://kibervarnost.si/prevara-je-tretje-najve%C4%8Dje-gospodarstvo-na-svetu/) Summary: Prevara je tretje največje “gospodarstvo” na svetu, takoj za ZDA in Kitajsko Globalna prevara in kibernetski kriminal skupaj predstavljata ekonomsko silo, ki je po obsegu primerljiva s tretjim največjim gospodarstvom na svetu. Za ZDA, ki naj bi v letu 2025 ustvarile okoli 30,6 bilijona dolarjev BDP-ja, in Kitajsko, pri kateri se projekcije gibljejo okrog 19,4 bilijona dolarjev, se namreč ne uvršča Japonska ali Nemčija, temveč nekaj povsem drugega, globalni strošek kibernetskega kriminala in digitalne goljufije, ocenjen na približno 10,5 bilijona dolarjev letno. ### Halcom prevara: primer lažne e-pošte [URL](https://kibervarnost.si/halcom-prevara-primer-la%C5%BEne-e-po%C5%A1te/) Summary: Slovenska podjetja se ponovno soočajo z izjemno nevarnim valom spletnih prevar, povezanih z lažnimi računi in zlorabo imena priznane družbe Halcom. Policija je sporočila, da je prejela okoli deset prijav, skupna škoda pa presega milijon evrov. Samo na območju Policijske uprave Koper je bila ena gospodarska družba oškodovana za kar 92.000 evrov. Spletni goljufi so izkoristili aktualne informacije o novi zakonodaji na področju SEPA plačil ter v podjetja množično pošiljali verodostojno oblikovana, a popolnoma lažna elektronska sporočila, v katerih so pozivali k »nujni posodobitvi« aplikacij za elektronsko bančništvo. ### Mjanmar: Scam center KK Park je uničen [URL](https://kibervarnost.si/mjanmar-scam-center-kk-park-je-uni%C4%8Den/) Summary: Mjanmarske oblasti so uradno potrdile popolno uničenje kriminalnega kompleksa KK Park – enega najzloglasnejših centrov za spletne prevare, trgovino z ljudmi in prisilno delo v jugovzhodni Aziji. Po letih opozoril strokovnjakov, mednarodnih preiskav in pretresljivih pričevanj žrtev je včeraj v Shwe Kokku pri Myawadyju padla simbolična trdnjava globalnega spletnega kriminala. General-major Zaw Min Tun je na današnji tiskovni konferenci napovedal, da so enote varnostnih sil porušile 100 % objektov v območju KK Park. ### Resnična zgodba, ki jo mora poznati vsako dekle [URL](https://kibervarnost.si/resni%C4%8Dna-zgodba-ki-jo-mora-poznati-vsako-dekle/) Summary: Po vsej jugovzhodni Aziji, zlasti v Mjanmaru, Laosu in Kambodži, so kriminalni klicni centri postali ogromna vozlišča spletnih goljufij. Za fasado “kripto svetovalcev”, “voditeljev spletnih kamer” in “služb za podporo strankam” se skriva brutalen sistem trgovine z ljudmi in prisilnega dela. Številne žrtve so rekrutirane prek oglasov na Facebooku in Instagramu, ki jih algoritmično ciljanje prilagodi njihovim interesom. Ko nekdo klikne na tak oglas, se komunikacija skoraj vedno preseli na Telegram, ki ga kriminalci predstavljajo kot varen in zaseben kanal. ### Deepfake in AI goljufije pri avtomobilskih zavarovanjih in Airbnbu [URL](https://kibervarnost.si/deepfake-in-ai-goljufije-pri-avtomobilskih-zavarovanjih-in-airbnbu/) Summary: V zadnjih letih so umetna inteligenca in generativna orodja za slike postala nova orožja v svetu prevar. Kar se je začelo kot fascinantna tehnologija, se hitro spreminja v nevarno sredstvo za goljufe, ki iščejo hitre dobičke pri avtomobilskih zavarovanjih in najemih preko platform, kot je Airbnb. Lažne poškodbe avtomobila z enim klikom Ena od pogostih prevar pri zavarovanju avtomobilov je povezana s fotografijami vozil. Nekdo lahko na primer uporabi umetno inteligenco, da ustvari sliko avtomobila brez poškodb, medtem ko je v resnici poškodovan, in nato odda zavarovalno polico. ### Money mulci, ali Kako mladi postajajo tarče finančnih prevar [URL](https://kibervarnost.si/money-mulci-ali-kako-mladi-postajajo-tar%C4%8De-finan%C4%8Dnih-prevar/) Summary: Kiberkriminalci vedno pogosteje uporabljajo posrednike, ki jih imenujemo dropper, da izognejo odkritju in umaknejo ukradeni denar. Ti posredniki pogosto delujejo kot „mule“ – posamezniki, ki preko svojih bančnih računov prenašajo ali dvigujejo denar, ki ga kriminalci pridobijo s prevarami. Včasih dropperi preprosto posodijo svoje kartice, drugič pa sami izvedejo transakcije. Zaskrbljujoče je, da so med rekrutiranimi dropperi vedno pogosteje mladi, stari že od 14 let, saj je od te starosti naprej mogoče samostojno odpreti bančni račun. ### Prijava v hotel kot profesionalec: nasveti za varno potovanje [URL](https://kibervarnost.si/prijava-v-hotel-kot-profesionalec-nasveti-za-varno-potovanje/) Summary: Pred rezervacijo vedno preverite cene na več platformah — včasih ima Expedia nižje cene, ker osebje pozabi posodobiti ponudbe. Pri iskanju na Airbnb ali Booking.com najprej delajte v zasebnem oknu (Brave/Private), da vidite “nepristranske” cene; ko najdete dober posel, kopirajte URL in ga odprite v običajnem brskalniku, kjer ste prijavljeni. Cene se lahko razlikujejo, saj osebje včasih pozabi posodobiti ponudbe na vseh platformah. Za iskanje uporabite zasebno okno brskalnika (npr. Brave ali Incognito), da preprečite sledenje in prikaz prilagojenih (pogosto višjih) cen. ### Kaj je prevara z elektronsko pošto dobaviteljev (VEC) in lažno predstavljanje dobaviteljev (VIF) [URL](https://kibervarnost.si/kaj-je-prevara-z-elektronsko-po%C5%A1to-dobaviteljev-vec-in-la%C5%BEno-predstavljanje-dobaviteljev-vif/) Summary: Prevara z elektronsko pošto dobaviteljev (Vendor Email Compromise – VEC) in lažno predstavljanje dobaviteljev (Vendor Impersonation Fraud – VIF) sta vse pogostejši obliki kibernetskega kriminala, ki temeljita na zlorabi zaupanja med podjetji in njihovimi poslovnimi partnerji. Gre za prefinjene poskuse goljufije, kjer napadalci izrabijo e-poštne komunikacije, da bi podjetje prepričali v napačna plačila ali razkritje občutljivih informacij. V nasprotju z običajnimi poskusi ribarjenja (phishing), se VEC osredotoča na konkretne, pogosto dolgoročne poslovne odnose. ## Standardi ### Kaj je ISO 42001: Novi standard za upravljanje umetne inteligence (AI) [URL](https://kibervarnost.si/kaj-je-iso-42001-novi-standard-za-upravljanje-umetne-inteligence-ai/) Summary: Umetna inteligenca je v letu 2025 postala nepogrešljiv del delovnega vsakdana. V uredništvih, odvetniških pisarnah, svetovalnih podjetjih, marketinških ekipah ali IT-oddelkih se je generativni AI naselil tiho in naravno: ChatGPT piše osnutke, Claude pripravlja analize, Midjourney ustvarja vizualne predloge, avtomatizirani pomočniki pa urejajo podatke in prihranijo ure dela. Produktivnost raste, naročniki so zadovoljni, delo teče hitreje kot kadar koli prej. Toda s 1. četrtletjem 2026 se bo slika spremenila. Podjetja, ki sodelujejo v razpisih, javnih naročilih ali mednarodnih projektih, bodo soočena z novimi vprašanji. ### Kako deluje kibernetsko zavarovanje (2025)? [URL](https://kibervarnost.si/kako-deluje-kibernetsko-zavarovanje-2025/) Summary: V digitalno preoblikovanem svetu, kjer se podatki, sistemi in poslovni procesi vse bolj selijo v oblak in splet, kibernetske grožnje postajajo ena največjih poslovnih nevarnosti. Od izsiljevalskih virusov (ransomware), napadov na infrastrukturo, kraje osebnih podatkov do poslovnih prekinitev – tveganja so raznolika in v nenehnem razvoju. V tem kontekstu se vse več podjetij – tako velikih industrijskih družb kot javnih ustanov – odloča za kibernetsko zavarovanje kot ključno orodje za zmanjševanje posledic kibernetskih incidentov. ### ISO 27001:2022 – Pripravljeni na prehod pred rokom oktobra 2025? [URL](https://kibervarnost.si/iso-270012022-pripravljeni-na-prehod-pred-rokom-oktobra-2025/) Summary: V dobi, ko so kibernetska varnost in varovanje osebnih podatkov v ospredju digitalnih strategij, zaščita občutljivih informacij ni več izbira – je nujnost. Mednarodni standard ISO/IEC 27001 predstavlja svetovno priznano osnovo za vzpostavitev sistema upravljanja varovanja informacij (ISMS), ki organizacijam omogoča sistematično zaščito podatkov, zmanjševanje tveganj in gradnjo zaupanja pri poslovnih partnerjih ter strankah. Najnovejša revizija, ISO 27001:2022, odraža večjo kompleksnost groženj na področju informacijske varnosti ter potrebo po posodobljenih in celovitih strategijah zaščite informacij. ### EU Cyber Resilience Act: Načrtovanje skladnosti za podjetja [URL](https://kibervarnost.si/eu-cyber-resilience-act-na%C4%8Drtovanje-skladnosti-za-podjetja/) Summary: Evropska unija je z uvedbo Zakona o kibernetski odpornosti (CRA) postavila stroge zahteve glede kibernetske varnosti za vse izdelke z digitalnimi elementi, ki se prodajajo na evropskem trgu. Namen zakona je zagotoviti, da izdelki ostanejo kibernetsko varni tako v fazi načrtovanja kot tudi skozi celoten življenjski cikel. Zakon je bil potrjen 12. marca 2024 in se nanaša na proizvajalce, distributerje in uvoznike v EU. Po uradnem sprejetju zakona s strani Sveta EU bodo imeli proizvajalci 36 mesecev za dosego skladnosti. ### Kaj je ISO 27001 in kako pomaga podjetjem pri zagotavljanju varnosti informacij [URL](https://kibervarnost.si/kaj-je-iso-27001-in-kako-pomaga-podjetjem-pri-zagotavljanju-varnosti-informacij/) Summary: Za podjetja v Sloveniji je skladnost s predpisi ključnega pomena, še posebej glede na vse bolj stroge zahteve, ki jih nalaga zakonodaja EU. Za startup podjetja, ki želijo rasti in se razvijati v digitalnem okolju, so sistemi za zagotavljanje skladnosti z zakonodajo, kot so ISO 27001, GDPR in NIS 2, ključnega pomena. Vendar pa se lahko zdi, da so te zahteve zapletene, še posebej, če podjetje nima notranjega pravnega ali varnostnega oddelka. ### Kaj je NIS-2 in DORA? [URL](https://kibervarnost.si/kaj-je-nis-2-in-dora/) Summary: Razumevanje razlik med NIS-2 in DORA V pripravi na prihajajočo kibernetsko nevihto, ki jo prinašajo nove regulacije, morajo mnoge evropske organizacije prilagoditi svoje varnostne politike. Evropske vlade so z namenom okrevanja odpornosti proti kibernetskim grožnjam uvedle nove predpise, ki bodo vplivali na številne sektorje in organizacije. Dve pomembni direktivi, NIS-2 in DORA, bosta okrepili kibernetsko odpornost ključnih storitev v EU. Obe direktivi sta ključni za zagotovitev varnosti v svetu, kjer so kibernetski napadi vse bolj pogosti, vendar pa se razlikujeta v obsegu in zahtevah. ## Storitve ### Podjetja izgubljajo bitko z AI napadi, zaščitite se zdaj! [URL](https://kibervarnost.si/podjetja-izgubljajo-bitko-z-ai-napadi-za%C5%A1%C4%8Ditite-se-zdaj/) Summary: ZInfV-1 obveznosti začnejo veljati — roki za samoregistracijo tečejo. Preverite svojo skladnost danes. Vaši zaposleni so prva obrambna linija. So nanjo pripravljeni? Naš tečaj bo vaše zaposlene in vodstvo pripravil na vzpostavitev učinkovite notranje varnostne enote — brez potrebe po širitvi ekipe ali zaposlitvi varnostnega direktorja. Pomagali vam bomo razporediti odgovornosti med obstoječim osebjem na podlagi skladne in preverljive politike varnosti. Ne glede na to, ali imate notranji ali zunanji IT-oddelek, mora biti njegova dejavnost pod nadzorom informacijske varnosti — saj lahko tudi IT, če ni ustrezno nadzorovan in revidiran, sam postane vir tveganj. ## Tools ### mcpub.dev: The Open, Free Directory of Remote MCP Endpoints for AI Agents [URL](https://kibervarnost.si/mcpub.dev-the-open-free-directory-of-remote-mcp-endpoints-for-ai-agents/) Summary: Every website could be an MCP server and mcpub.dev is where they register The Model Context Protocol (MCP) is rapidly becoming the standard way AI agents communicate with external services. As the number of MCP servers grows, there is a necessity to expose your MCP to the world. mcpub.dev is open, neutral place for agents to discover MCP services. It is a free, no-registration, no-vendor-lock directory of remote MCP endpoints, accessible by humans users and any AI agents. ### MCP Hosts, Servers & Endpoints: The Complete Guide to AI Agent Integration [URL](https://kibervarnost.si/mcp-hosts-servers-endpoints-the-complete-guide-to-ai-agent-integration/) Summary: The agentic web is no longer a thought experiment. Developers are running autonomous AI agents on cheap VPS instances, home servers, and Raspberry Pis — agents that discover tools at runtime, call APIs, query databases, and execute code. The protocol making this possible is MCP: the Model Context Protocol. This post explains how MCP works, surveys the agent landscape in mid 2026, and walks through running your own MCP endpoint with suckless-mcp — the minimal Rust gateway that turns any CLI script into an AI-callable skill. ### Report: Over 80% of Slovenian Public Sector Domains Vulnerable to Spoofing, Cybersecurity Survey Finds [URL](https://kibervarnost.si/report-over-80-of-slovenian-public-sector-domains-vulnerable-to-spoofing-cybersecurity-survey-finds/) Summary: Over 80% of Slovenian Public Sector Domains Vulnerable to Spoofing, Cybersecurity Survey Finds Raziskava: Več kot 80 % domen javnega sektorja v Sloveniji je ranljivih za ponarejanje LJUBLJANA, Apr 7, 2026 — A sweeping automated cybersecurity survey of 1,043 domain names associated with 1,143 Slovenian public entities has uncovered critical vulnerabilities and systemic failure in email configuration across the public sector of Slovenia. The study, conducted on April 6 2026 by Kibervarnost. ### Kako odpreti e-račun (XML) in ga pretvoriti v PDF s QR kodo za plačilo, brezplačno in brez namestitve [URL](https://kibervarnost.si/kako-odpreti-e-ra%C4%8Dun-xml-in-ga-pretvoriti-v-pdf-s-qr-kodo-za-pla%C4%8Dilo-brezpla%C4%8Dno-in-brez-namestitve/) Summary: Če sodelujete s podjetji v Sloveniji ali na Hrvaškem, ste skoraj zagotovo že prejeli e-račun v obliki datoteke XML, priložene elektronskemu sporočilu. Odprete priponko, računalnik vas vpraša, s katerim programom naj jo odpre, nato pa obstanete pred nepregledno množico kotnih oklepajev in nerazumljivih kod. Račun sicer vsebuje vse ključne podatke – številko, zneske, podatke o plačilu – vendar je za branje praktično neuporaben. To je vsakdanja realnost formatov eSLOG v Sloveniji in eRačun na Hrvaškem, nacionalnih standardov elektronskega izdajanja računov, ki se uporabljajo za transakcije B2B in B2G. ### EDIFACT Viewer: How to Read Any EDI Message Instantly [URL](https://kibervarnost.si/edifact-viewer-how-to-read-any-edi-message-instantly/) Summary: EDIFACT stands for Electronic Data Interchange for Administration, Commerce and Transport. It is a United Nations standard, published under the name UN/EDIFACT, that defines exactly how structured business documents should be formatted when exchanged between computer systems. A retailer in Mexico sends a purchase order to a supplier in Germany. A port authority in Rotterdam acknowledges a cargo manifest from a container ship. A hospital invoices a national health service. All of it, is EDIFACT. ### View any XML File with Universal XML Viewer, for Humans and AI [URL](https://kibervarnost.si/view-any-xml-file-with-universal-xml-viewer-for-humans-and-ai/) Summary: Access https://kibervarnost.si/universal-xml-viewer/ to inspect any XML file, including accounting and finance data Universal XML Viewer: The Free Online XML Tool for Humans-to-AI Work Most XML tools were designed for one kind of user: a developer staring at raw markup. The Universal XML Viewer was designed for everyone else — and for the AI sitting next to them. It is a free, browser-based tool that converts any XML file into data you can actually work with. ### How and Why to View a Peppol E-Invoice? [URL](https://kibervarnost.si/how-and-why-to-view-a-peppol-e-invoice/) Summary: Peppol XML e-invoices are increasingly common across Europe and beyond, but actually inspecting one is a different matter entirely. E-invoice XML files not designed for human eyes. If you open a raw Peppol XML file in a text editor you’ll be greeted by a wall of tags, namespaces, and encoded data that tells you very little. So how do you view Peppols properly? And more importantly, why would you ever need to do that? ### The Big Extraction: A Forensic Leaderboard for Uniswap V3 MEV Activity [URL](https://kibervarnost.si/the-big-extraction-a-forensic-leaderboard-for-uniswap-v3-mev-activity/) Summary: Decentralised exchanges (DEX) do not have a compliance desk, and they do not file suspicious activity reports. What they do have is a public ledger, and that ledger records every trade in enough detail to reconstruct who extracted value from whom, and when. The MEV leaderboard engine presented here is an attempt to impose some analytical structure on that record for the ETH/USDC pool on Uniswap V3. Access https://kibervarnost.si/mev-leaderboard/ What the System Measures Our monitoring system ingests on-chain swap events from Uniswap and asks a straightforward set of questions, resolved per wallet address over rolling daily and weekly windows: ### How to Compare two Peppol Invoices for Forensic Audit? [URL](https://kibervarnost.si/how-to-compare-two-peppol-invoices-for-forensic-audit/) Summary: A free tool to compare Peppol XML invoices and verify data integrity Electronic invoicing has significantly improved automation and interoperability across Europe. However, as Peppol adoption grows, so does the complexity of ensuring invoice integrity across systems, intermediaries, and ERP exports. Even small, unintended changes in structured XML data can lead to accounting discrepancies, compliance risks, or audit findings. Access https://kibervarnost.si/peppol-diff/ Peppol Diff (Peppol Invoice Forensic Auditor) was built to address exactly this challenge. ### How to view and inspect PDF e-Invoices? [URL](https://kibervarnost.si/how-to-view-and-inspect-pdf-e-invoices/) Summary: From a cybersecurity and information protection perspective, the rise of hybrid PDF e-invoices introduces a specific question: how can organizations inspect, validate, and audit electronic invoices without exposing sensitive financial data to external systems, ERP platforms, or cloud services? To address this, Kibervarnost.si built the Batch PDF e-Invoice Viewer, Converter & Validator, a browser-based tool that allows finance professionals to view, extract, validate, and convert electronic PDF invoices entirely client-side and free of charge. ### How do I view a SAF-T file online, without ERP? [URL](https://kibervarnost.si/how-do-i-view-a-saf-t-file-online-without-erp/) Summary: The Standard Audit File for Tax (SAF-T) is the international benchmark for digital tax reporting. While it was designed to give Tax Authorities a transparent view of a company’s financial health, the raw XML format is notoriously difficult for humans to read. If you are dealing with a monthly Invoicing file or a comprehensive Accounting export, you can easily view your SAF-T XML file with a free online SAF-T explorer. ### All You Need to Know About e-Invoicing, UBL XML and Peppol [URL](https://kibervarnost.si/all-you-need-to-know-about-e-invoicing-ubl-xml-and-peppol/) Summary: Electronic invoicing is rapidly becoming the standard across Europe and beyond. Governments, enterprises, and SMEs are all moving away from PDFs and paper toward structured electronic invoices that can be processed automatically by software. In this article, we explain: What e-invoicing really means What UBL XML invoices are and how they work What Peppol is and why it matters How these standards fit together How you can view, validate, batch-review, and even edit Peppol invoices without an ERP system, free of charge, online, without subscription or accounting software. ### The Difference Between camt.052, camt.053 and camt.054 [URL](https://kibervarnost.si/the-difference-between-camt.052-camt.053-and-camt.054/) Summary: What Is CAMT? Corporate treasury teams often encounter questions about bank statements and reporting formats, especially as more institutions migrate to the ISO 20022 standard. While formats such as BAI2 or MT940 are still familiar to many practitioners, the CAMT family of messages, camt.052, camt.053 and camt.054, now represents the modern, structured way for banks to deliver account information to their customers. Understanding how these three messages relate to one another is essential to building efficient reconciliation and cash-management processes. ### CAMT.053 Bank Statement Viewer, Converter, and Analyzer [URL](https://kibervarnost.si/camt.053-bank-statement-viewer-converter-and-analyzer/) Summary: CAMT.052, CAMT.053 Bank Statement Viewer, Converter, and Analyzer Access Free Client-Side CAMT.052 CAMT.053 Bank Statement Viewer CAMT.053 Bank Statement Viewer, Converter, and Analyzer, a free, client-side web application designed for accountants, auditors, financial analysts, and small business owners who need to review bank statements quickly and securely. This tool allows you to upload your CAMT.052 or CAMT.053 XML files directly in your browser, instantly view all transactions, and generate detailed cashflow reports without ever sending your sensitive financial data to a server. ### Free online SEPA XML Validator [URL](https://kibervarnost.si/free-online-sepa-xml-validator/) Summary: SEPA XML Validator Managing SEPA payment instructions can be complex, especially when ensuring that XML files conform to the ISO 20022 standard. This free (kostenlos) SEPA XML checker helps you quickly validate and check payment files directly in browser without compromising privacy. This free web tool is designed for accountants, developers, and treasury teams who need a fast, reliable way to verify SEPA payment instructions. By performing a structural check of your pain. ### SEPA PAIN Viewer and Parser, Free Online SEPA XML Tool [URL](https://kibervarnost.si/sepa-pain-viewer-and-parser-free-online-sepa-xml-tool/) Summary: SEPA PAIN Viewer and Parser, Free Online SEPA XML Tool Access SEPA PAIN XML Viewer and Parser SEPA PAIN viewer and parser helps accountants securely upload corporate batch payment XML files, review individual transactions, and create new SEPA payment files, all directly in your browser, client-side. It’s completely free, no registration, and keeps your data private. What Is SEPA PAIN XML? The ISO 20022 standard is the globally recognized framework for exchanging financial messages between banks, companies, and payment service providers. ## Znanje ### Slovenska identitetna denarnica (SIW) prihaja: kako ostati varen v letu 2026? [URL](https://kibervarnost.si/slovenska-identitetna-denarnica-siw-prihaja-kako-ostati-varen-v-letu-2026/) Summary: Slovenska identitetna denarnica prihaja: kako ostati varen v letu 2026? Do konca leta 2026 bo vsaka država Evropske unije morala svojim državljanom ponuditi evropsko digitalno denarnico, EUDI Wallet. V Sloveniji se bo imenovala SIW (Slovenska identitetna denarnica) in bo že januarja 2026 na voljo vsem. V njej boste lahko hranili potni list, osebno izkaznico, vozniško dovoljenje, zdravstveno kartico, diplome, elektronski podpis in še marsikaj drugega. Vse to bo v eni sami aplikaciji na telefonu, ki bo delovala tudi brez interneta in omogočala deljenje samo tistega podatka, ki ga res potrebujete, na primer zgolj dokaz, da ste starejši od 18 let, brez imena, naslova ali EMŠO. ### Izobraževanje o kibernetski varnosti [URL](https://kibervarnost.si/izobra%C5%BEevanje-o-kibernetski-varnosti/) Summary: Izobraževanje o kibernetski varnosti: več kot le izbira, zakonska obveznost Izzivi in zakonska dolžnost v svetu kibernetske Varnosti Nenehno in hitro napredovanje digitalnih tehnologij je informacijsko varnost postavilo na sam vrh prioritet v sodobnem gospodarstvu. Podjetja se vsakodnevno srečujejo z vedno bolj prefinjenimi in naraščajočimi varnostnimi izzivi. Tveganj je vsak dan več, saj so sodobni spletni napadi, usmerjeni predvsem v finančno pridobivanje, ciljno naravnani na podjetja in njihove zaposlene. Najpogostejše tarče so mala in srednje velika podjetja, kjer se varnosti pogosto posveča premalo pozornosti. ### Kaj je Informacijska Varnostna Politika (IVP)? [URL](https://kibervarnost.si/kaj-je-informacijska-varnostna-politika-ivp/) Summary: Za ohranitev stabilnosti poslovanja, preprečitev izgube podatkov in zmanjšanje ranljivosti do eksponentno rastočih kibernetskih groženj je ključno, da organizacije pri upravljanju informacijske varnosti delujejo premišljeno in proaktivno. To presega zgolj nabavo najsodobnejše IT-opreme. V jedru uspešne obrambe leži strateški pristop in celostna ureditev informacijskega okolja, ki je v prvi vrsti usklajen s predpisi, kot sta ZinfV-1 in ZVOP-2. Preprečitev potencialne škode, ki nastane zaradi varnostnih tveganj, je glavno gonilo investiranja v kibernetsko varnost, in to je bistvo Informacijske Varnostne Politike (IVP). ### Globa GDPR v višini 4,5 mln: Alarm za varstvo podatkov v Sloveniji [URL](https://kibervarnost.si/globa-gdpr-v-vi%C5%A1ini-45-mln-alarm-za-varstvo-podatkov-v-sloveniji/) Summary: Rekordna Globa GDPR v Višini 4,5 Milijona EUR: Alarm za Varstvo Podatkov v Sloveniji Nadzorni organi za varstvo osebnih podatkov po Evropski uniji ohranjajo visok tempo izrekanja glob, s čimer jasno signalizirajo, da neustrezno ravnanje z osebnimi podatki ne bo tolerirano. Novembra 2025 je Hrvaška agencija za varstvo osebnih podatkov (AZOP) izrekla administracijsko globo v višini 4.500.000,00 EUR telekomunikacijskemu operaterju, kar predstavlja eno najvišjih kazni na regionalni ravni. Analiza te odločitve je ključna za slovenska podjetja, saj izpostavlja kritične pomanjkljivosti, ki so pogosto prisotne tudi v domačem poslovnem okolju. ### ZVOP-2 in GDPR: Kako pripraviti skladno politiko zasebnosti? [URL](https://kibervarnost.si/zvop-2-in-gdpr-kako-pripraviti-skladno-politiko-zasebnosti/) Summary: Kako pripraviti politiko zasebnosti? V letu 2026 priprava pravilno usklajene politike zasebnosti ne bo več mogoča brez strokovne pravne pomoči. Dokument mora biti usklajen z vašo politiko informacijske varnosti, notranjimi procesi ter tudi z vašo politiko uporabe umetne inteligence (AI). Poleg tega boste morali imenovati in pri IP-ju prijaviti pooblaščeno osebo za varstvo podatkov (DPO). Zato preprosto kopiranje generičnih predlog ali spletnih besedil ne bo prestalo nobenega inšpekcijskega nadzora. Uveljavitev ZinfV-1 in ZVOP-2 je v slovenskem prostoru prinesla pomembne spremembe na področju varstva osebnih podatkov, predvsem pa je okrepila obveznosti upravljavcev in obdelovalcev. ### Približuje se rok za obvezno samoregistracijo zavezancev po Zakonu o informacijski varnosti [URL](https://kibervarnost.si/pribli%C5%BEuje-se-rok-za-obvezno-samoregistracijo-zavezancev-po-zakonu-o-informacijski-varnosti/) Summary: Obveznost samoregistracije po ZInfV-1 Z dnem 19. junija 2025 je začel veljati ZInfV-1, ki uvaja nove obveznosti za organizacije, ki delujejo na področjih, ključnih za informacijsko in kibernetsko varnost: energetika, zdravstvo, finance, digitalna infrastruktura ter druge bistvene in pomembne storitve. Ena izmed osrednjih obveznosti je samoregistracija zavezancev, kjer mora organizacija regulatorju posredovati ključne podatke o sebi in o storitvah, ki jih izvaja. Kdo se mora registrirati in do kdaj? Organizacije, ki na dan uveljavitve zakona izpolnjujejo merila iz 6. ### URSIV poziva k nujni samoregistraciji zavezancev po ZInfV-1: večina organizacij tega še ni opravila [URL](https://kibervarnost.si/ursiv-poziva-k-nujni-samoregistraciji-zavezancev-po-zinfv-1-ve%C4%8Dina-organizacij-tega-%C5%A1e-ni-opravila/) Summary: 19. junija 2025 je začel veljati novi Zakon o informacijski varnosti (ZInfV-1), ki za vse zavezance uvaja obveznost pravočasne in pravilne samoregistracije. URSIV opozarja, da številne organizacije te zakonske obveznosti še niso izpolnile – kljub temu, da je rok za registracijo za mnoge že začel teči. Z dnem uveljavitve novega Zakona o informacijski varnosti (ZInfV-1) se za vse zavezance uvaja obveznost pravočasne in pravilne samoregistracije v mehanizmu, ki ga določa zakon. ### Prijava incidenta po ZinfV-1 [URL](https://kibervarnost.si/prijava-incidenta-po-zinfv-1/) Summary: SI-CERT Prijava incidenta (kratek vodnik) Spodaj je jasno, kako oddate prijavo varnostnega incidenta na SI-CERT, plus vzorec elektronske pošte, ki jo lahko uporabite za prijavo. Primer je za organizacijo Podjetje d.o.o. in gre za obvezno prijavo po ZInfV-1. Spletnega obrazca ni – uradni in primarni kanal za oddajo poročila o incidentu (ZinfV-1 prijava) je e-pošta. SI-CERT je nacionalni odzivni center za kibernetsko varnost. Ob zaznanem varnostnem incidentu pošljite prijavo z elektronskim sporočilom na naslov cert@cert. ### Kako ugotoviti, ali ste zavezanec po Zakonu o informacijski varnosti? [URL](https://kibervarnost.si/kako-ugotoviti-ali-ste-zavezanec-po-zakonu-o-informacijski-varnosti/) Summary: Kako ugotoviti, ali ste zavezanec po Zakonu o informacijski varnosti (ZInfV-1) Da bi ugotovili, ali vaše podjetje ali organizacija spada med zavezance po ZInfV-1, je treba preveriti predvsem 3., 6. in 7. člen zakona. 1. Kdo je izključen iz ZInfV-1 Zakon se ne uporablja za: subjekte, ki jih Republika Slovenija izvzema iz področja uporabe Uredbe (EU) 2022/2554 (DORA), informacijske sisteme za varovanje tajnih podatkov, avtonomne informacijsko-komunikacijske sisteme obrambnega področja, ter za Banko Slovenije. ### Konferenca ZInfV-1, Nova realnost skladnosti na področju kibernetske varnosti v Sloveniji [URL](https://kibervarnost.si/konferenca-zinfv-1-nova-realnost-skladnosti-na-podro%C4%8Dju-kibernetske-varnosti-v-sloveniji/) Summary: Na nedavni konferenci o Zakonu o informacijski varnosti (ZInfV-1) so predstavniki URSIV in vladnih organov jasno poudarili: nova zakonodaja pomeni novo realnost skladnosti za slovenske organizacije. ZInfV-1 ne govori več samo o tehničnih ukrepih, ampak o celostni odgovornosti vodstva, rednem usposabljanju zaposlenih in dokazljivem upravljanju kibernetskih tveganj. Ključni poudarki jutranjega dela konference V uvodnem delu so nastopili: dr. Uroš Svete, direktor URSIV, Vojko Volk, državni sekretar za nacionalno in mednarodno varnost, Kabinet predsednika vlade RS, Kory Golob, pomočnik direktorja URSIV, mag. ### Kaj se skriva za pritiskom bank, da uporabljate njihove aplikacije [URL](https://kibervarnost.si/kaj-se-skriva-za-pritiskom-bank-da-uporabljate-njihove-aplikacije/) Summary: Zakaj vas banke silijo v uporabo aplikacij – in zakaj bi morali biti previdni V zadnjih letih se varnostni standardi v Evropski uniji hitro spreminjajo. Banke so med prvimi, ki morajo slediti novim pravilom in zahtevam na področju kibernetske varnosti in digitalne identitete. To se danes jasno vidi pri avtentikaciji uporabnikov: tradicionalna prijava z uporabniškim imenom in SMS kodo se umika mobilnim aplikacijam, prstnim odtisom in potisnim obvestilom. Uradni razlog za ta prehod je dobro znan – SMS sporočila in enkratne kode (OTP) niso dovolj varne. ### Kako lahko TLP izboljša kulturo varovanja podatkov [URL](https://kibervarnost.si/kako-lahko-tlp-izbolj%C5%A1a-kulturo-varovanja-podatkov/) Summary: Barvna disciplina informacij V številnih organizacijah, od hotelov do logističnih podjetij in javnega sektorja, se zaposleni še vedno spopadajo z vprašanjem, kaj v praksi pomeni skladnost z GDPR (oz. ZVOP-2). Pogosto zato, ker organizacija nima sistematičnega pristopa k informacijski varnosti. Kjer varnostna kultura manjka, tudi najboljši pravilniki ne pomagajo. Ena od preprostih, a zelo učinkovitih dobrih praks prihaja iz sveta ravnanja z zaupnimi informacijami – protokol TLP (Traffic Light Protocol). Vsako podjetje ga lahko uvede brez večjih stroškov: gre le za barvno označevanje dokumentov glede na občutljivost podatkov. ### Kraja identitete: ko lahko postanete »dropper«, ne da bi to sploh vedeli [URL](https://kibervarnost.si/kraja-identitete-ko-lahko-postanete-dropper-ne-da-bi-to-sploh-vedeli/) Summary: Kraja identitete je ena najhitreje rastočih oblik spletnega kriminala, pri kateri storilci zlorabijo osebne podatke posameznika za pridobitev koristi ali za prikrivanje kaznivih dejanj. Ena od nevarnejših posledic tovrstnih zlorab je, da žrtev lahko nehote postane t. i. »money mule« – posrednik za prenos nezakonito pridobljenega denarja. V vzhodnoevropskem kontekstu se takim posrednikom pogosto reče »dropperji«, bančni računi, odprti z ukradeno identiteto, pa so znani kot »drop računi«. Kibernetski kriminalci uporabljajo vedno bolj sofisticirana orodja za zlorabo osebnih dokumentov in zaobid KYC postopke (»Know Your Customer«), ki jih izvajajo spletne banke in neobanke. ### Dropperstvo in delovna ponarejena ponudba v Vzhodni Evropi [URL](https://kibervarnost.si/dropperstvo-in-delovna-ponarejena-ponudba-v-vzhodni-evropi/) Summary: V zadnjem času opažam porast oglasev, ki izgledajo kot resne zaposlitve (npr. “Preverite, kako vam ustreza delovno mesto pri X”), a so v resnici marketinški lijaki ali zbiralci podatkov. NISO nujno prevara v klasičnem smislu, so pa zelo blizu sivi coni, kjer lahko posamezniki nehote postanejo tarče resnih zlorab. Nedavni “oglas za delo” za strokovnjaka za skladnost in kakovost IT sistemov, domnevno pri Leku, članu skupine Sandoz, ni bil objavljen s strani podjetja. ### Imamo IT - ali imate kibernetsko varnost? [URL](https://kibervarnost.si/imamo-it-ali-imate-kibernetsko-varnost/) Summary: Ste pripravljeni na inšpekcijski nadzor po ZInfV-1 in ZVOP-2? Najnovejša varnostna raziskava je razkrila kritično ranljivost slovenskega javnega sektorja. Kar 80 % domen javnih organizacij, vpisanih v register RZIJZ, nima ustrezno urejenih varnostnih nastavitev, kar napadalcem omogoča neovirano krajo identitete. Prevaranti lahko v vašem imenu pošiljajo lažne račune, ki so videti povsem legitimni, kar organizacije letno stane milijone evrov in povzroča nepopravljivo škodo ugledu. Ransomware napadi ne povzroči le zaklepa podatkov, ampak ohromi delovanje občin, zdravstva in organizacij, kar ob pomanjkljivi dokumentaciji vodi v neposredno odgovornost vodstva. ### Pregled evropskih predpisov in zagotavljanje skladnosti z ZInfV-1 in NIS-2 [URL](https://kibervarnost.si/pregled-evropskih-predpisov-in-zagotavljanje-skladnosti-z-zinfv-1-in-nis-2/) Summary: Evropski pravni okvir za kibernetsko varnost določa jasna pravila, ki veljajo za vse države članice in različne zavezance. Med ključnimi predpisi so: Direktiva NIS2 Akt o kibernetski varnosti (EU 2019/881) Akt o kibernetski odpornosti (EU 2024/2847) Akt o kibernetski solidarnosti (EU 2025/38) Ti predpisi določajo obveznosti organizacij pri obvladovanju kibernetskih tveganj, poročanju incidentov in uvajanju učinkovite varnostne politike. Zlasti za podjetja, ki morajo izpolnjevati ZInfV-1 ali NIS-2, je ključno, da začnejo z celovitim IT pregledom in oceno obstoječih varnostnih ukrepov. ### Prijava kibernetskih incidentov in skladnost z zakonodajo [URL](https://kibervarnost.si/prijava-kibernetskih-incidentov-in-skladnost-z-zakonodajo/) Summary: Usposabljanje za prijavo kibernetskih incidentov in skladnost z zakonodajo Na nedavnem spletnem seminarju SI-CERT z naslovom Vsak kibernetski incident zahteva hiter in premišljen odziv so bile predstavljene ključne obveznosti organizacij po Zakonu o informacijski varnosti (ZInfV-1) ter praktični postopki za prijavo incidentov. Udeleženci so spoznali: kako pravilno prijaviti incident in katere podatke je potrebno priložiti, razliko med obvezno in prostovoljno priglasitvijo incidentov, zakonske obveznosti, ki jih imajo organizacije kot zavezanci po ZInfV-1. ### Pentest (Penetracijsko testiranje) [URL](https://kibervarnost.si/pentest-penetracijsko-testiranje/) Summary: Tradicionalna revizija informacijske varnosti je niz aktivnosti, katerih cilj je ugotoviti dejansko stanje zaščite informacijskih sistemov v vašem podjetju. Pomembno: Strokovnjaki podjetja Kibervarnost.si izvajajo preglede izključno na tistih sistemih, ki jih naročnik izrecno navede ob podpisu pogodbe. Revizija informacijske varnosti je koristna za podjetja vseh panog – od bank in industrijskih obratov do IT podjetij in spletnih šol. Skratka, za vsako organizacijo, ki uporablja informacijske sisteme in obdeluje osebne podatke. ### Direktorji v ospredju: Nov zakon uvaja osebno odgovornost za kibernetsko varnost [URL](https://kibervarnost.si/direktorji-v-ospredju-nov-zakon-uvaja-osebno-odgovornost-za-kibernetsko-varnost/) Summary: Mnogi menijo, da novi zakon o informacijski varnosti (ZInfV-1) z osebno odgovornostjo poslovodstva velja le za večja podjetja, vendar to ne pomeni, da so manjša podjetja oziroma tisti, ki niso zajeti v zakonskih kriterijih, oproščeni odgovornosti. Še posebej velja to za specifične panoge, kot je hotelirstvo, kjer so podatki gostov in poslovni procesi izpostavljeni številnim tveganjem. Kibernetska varnost danes ni več zgolj tehnična naloga IT-oddelka, ampak strateški izziv, ki zahteva celosten pristop in pozornost vseh ravni podjetja. ### Kaj je ZInfV-1 in kaj pomeni za podjetja v Sloveniji? [URL](https://kibervarnost.si/kaj-je-zinfv-1-in-kaj-pomeni-za-podjetja-v-sloveniji/) Summary: Kibernetski napadi danes niso več vprašanje »če«, ampak »kdaj«. Napadalci ciljajo podjetja vseh velikosti, najpogosteje pa vstopijo skozi najšibkejši člen – človeka. E-pošta, gesla, lažne povezave, priponke ali telefonski klici so vsakodnevna tveganja, ki jih lahko zaposleni z znanjem prepoznajo in ustavijo pravočasno. Kako vam lahko pomagamo? Ste pripravljeni na inšpekcijski nadzor po ZInfV-1 in ZVOP-2? Najnovejša varnostna raziskava je razkrila kritično ranljivost slovenskega javnega sektorja. Kar 80 % domen javnih organizacij, vpisanih v register RZIJZ, nima ustrezno urejenih varnostnih nastavitev, kar napadalcem omogoča neovirano krajo identitete. ### Kaj je ZInfV-1 in kaj pomeni za podjetja v Sloveniji? [URL](https://kibervarnost.si/kaj-je-zinfv-1-in-kaj-pomeni-za-podjetja-v-sloveniji/) Summary: Kibernetski napadi danes niso več vprašanje »če«, ampak »kdaj«. Napadalci ciljajo podjetja vseh velikosti, najpogosteje pa vstopijo skozi najšibkejši člen – človeka. E-pošta, gesla, lažne povezave, priponke ali telefonski klici so vsakodnevna tveganja, ki jih lahko zaposleni z znanjem prepoznajo in ustavijo pravočasno. Kako vam lahko pomagamo? Ne glede na velikost bi moralo vsako podjetje ali organizacija imeti jasno določeno varnostno politiko ter nadzor nad informacijskimi sistemi in IT-osebjem. Nova zakonodaja, ZInfV-1, pa uvaja še posebne zahteve informacijske varnosti za večje organizacije oziroma za t. ### Raziskava: Več kot 80 % domen javnega sektorja v Sloveniji je ranljivih za ponarejanje [URL](https://kibervarnost.si/raziskava-ve%C4%8D-kot-80-domen-javnega-sektorja-v-sloveniji-je-ranljivih-za-ponarejanje/) Summary: Raziskava: Več kot 80 % domen javnega sektorja v Sloveniji je ranljivih za ponarejanje Report: Over 80% of Slovenian Public Sector Domains Vulnerable to Spoofing, Cybersecurity Survey Find LJUBLJANA 04/07/2026 — Obsežna avtomatizirana varnostna raziskava 1043 domenskih imen, povezanih z 1143 slovenskimi javnimi subjekti, je razkrila kritične ranljivosti in sistemske pomanjkljivosti v konfiguracijah elektronske pošte v javnem sektorju. Študija Kibervarnost.si, izvedena 7. aprila 2026, je zajela organizacije, vpisane v Register zavezancev za informacije javnega značaja (RZIJZ) – obvezno bazo podatkov subjektov, ki so po zakonu dolžni zagotavljati javni dostop do informacij –, pri čemer so bile šole in vrtci izvzeti. ### Informacijska varnost: Najpogostejše oblike kibernetskih napadov (2025)? [URL](https://kibervarnost.si/informacijska-varnost-najpogostej%C5%A1e-oblike-kibernetskih-napadov-2025/) Summary: V današnji visoko povezani digitalni družbi so kibernetski napadi postali vsakdanja realnost. Kibernetski kriminalci ciljajo na podjetja in posameznike z vedno bolj dovršenimi metodami, njihov glavni interes pa so informacijski sistemi, računalniška omrežja, osebni računalniki in ključna infrastruktura. Zato je premišljena in sistemska skrb za kibernetsko varnost nujna. Informacijska varnost pomeni varstvo podatkov in informacijskih sistemov pred nezakonitim dostopom, uporabo, razkritjem, ločitvijo, spremembo ali uničenjem. Informacijska varnost šteje kot zaupnost, neokrnjenost in razpoložljivost podatkov ne glede na njihovo obliko: elektronsko, tiskano ali katero drugo. ### Virtualni CISO: pametna izbira za sodobne varnostne izzive [URL](https://kibervarnost.si/virtualni-ciso-pametna-izbira-za-sodobne-varnostne-izzive/) Summary: Virtualni CISO: pametna izbira za varnostne izzive Ali vaše podjetje razmišlja o izboljšanju kibernetske varnosti, a si ne more privoščiti stalnega direktorja informacijske varnosti (CISO)? Rešitev, ki jo čedalje pogosteje izbirajo evropska in slovenska podjetja, se imenuje virtualni CISO (vCISO). Gre za novo obliko zunanjega strokovnjaka, ki podjetju pomaga do varnostne odličnosti – brez potrebe po zaposlitvi dragega kadra in dolgotrajnega kadrovskega postopka. Kaj je vCISO? Virtualni CISO (vCISO) je izkušen strokovnjak za informacijsko varnost, ki svetuje podjetjem na daljavo. ### EU Financiranje za Kibernetsko Varnost: Priložnosti za Slovenska Podjetja [URL](https://kibervarnost.si/eu-financiranje-za-kibernetsko-varnost-prilo%C5%BEnosti-za-slovenska-podjetja/) Summary: EU Financiranje za Kibernetsko Varnost: Priložnosti za Slovenska Podjetja Evropska komisija je napovedala izjemno naložbo v višini 1,3 milijarde evrov (1,4 milijarde dolarjev) v digitalno prihodnost Evrope, pri čemer bo posebna pozornost namenjena krepitvi kibernetske varnosti, spodbujanju umetniške inteligence in zapiranju vrzeli v digitalnih veščinah. To financiranje, del programa Digital Europe (DIGITAL) za obdobje 2025-2027, ima za cilj okrepiti tehnološko suverenost Evrope in zaščititi kritično infrastrukturo pred vse večjimi kibernetskimi grožnjami. ### Evropska unija in zaščita podatkov: Kaj prinaša leto 2025? [URL](https://kibervarnost.si/evropska-unija-in-za%C5%A1%C4%8Dita-podatkov-kaj-prina%C5%A1a-leto-2025/) Summary: Evropska unija in zaščita podatkov: Kaj prinaša leto 2025? Evropska unija (EU) je že dolgo vodilna v vzpostavljanju trdnih zakonodajnih okvirjev za zaščito podatkov, zaradi česar je pridobila naziv “Bruseljski učinek” – pojav, v katerem evropski predpisi oblikujejo globalne standarde. Na primer, Splošna uredba o varstvu podatkov (GDPR) je postavila visoke zahteve za zaščito podatkov, ki so navdihnile podobno zakonodajo v več kot 120 državah. Vendar pa EU ne počiva na svojih lovorikah. ### Kaj je kibernetska varnost in zakaj je pomembna? [URL](https://kibervarnost.si/kaj-je-kibernetska-varnost-in-zakaj-je-pomembna/) Summary: ZInfV-1 obveznosti začnejo veljati — roki za samoregistracijo tečejo. Preverite svojo skladnost danes. Vaši zaposleni so prva obrambna linija. So nanjo pripravljeni? Naš tečaj bo vaše zaposlene in vodstvo pripravil na vzpostavitev učinkovite notranje varnostne enote — brez potrebe po širitvi ekipe ali zaposlitvi varnostnega direktorja. Pomagali vam bomo razporediti odgovornosti med obstoječim osebjem na podlagi skladne in preverljive politike varnosti. Ne glede na to, ali imate notranji ali zunanji IT-oddelek, mora biti njegova dejavnost pod nadzorom informacijske varnosti — saj lahko tudi IT, če ni ustrezno nadzorovan in revidiran, sam postane vir tveganj. --- [Contacts](kibervarnost@proton.me)