العودة إلى التحديثات
New releaseAug 26, 2026

flowsint v1.2.12

منصة حديثة للتحقيقات القائمة على الرسوم البيانية، بصرية ومرنة وقابلة للتوسع. لمحللي ومحققي الأمن السيبراني.

مشاركة

Flowsint

License Ethical Software Buy Me A Coffee Ko-fi Discord

Flowsint هي أداة مفتوحة المصدر لاستكشاف الرسوم البيانية في مجال OSINT، مصممة للتحقيق الأخلاقي والشفافية والتحقق.

الأخلاقيات: يرجى قراءة ETHICS.md للحصول على إرشادات الاستخدام المسؤول.

hero-dark

https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6

https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644

https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd

المساهمة

لا يزال Flowsint في مرحلة التطوير المبكرة ويحتاج بالتأكيد إلى مساعدة المجتمع! لا تتردد في طرح المشكلات أو اقتراح الميزات وما إلى ذلك.

ابدأ

لا تريد القراءة؟ مفهوم. إليك تعليمات التثبيت:

لينكس / macOS

1. تثبيت المتطلبات الأساسية

  • Docker
  • Make

2. تشغيل أمر التثبيت

git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod

ويندوز

لا حاجة إلى Make. يعمل في كل من Command Prompt (cmd) و PowerShell.

1. تثبيت المتطلبات الأساسية

  • Docker Desktop (تأكد من أنه قيد التشغيل قبل الخطوة التالية)
  • Git

2. استنساخ المشروع وإعداد ملفات البيئة

git clone https://github.com/reconurge/flowsint.git
cd flowsint

copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env

3. التشغيل

docker compose -f docker-compose.prod.yml up -d

يقوم هذا بسحب الصور المبنية مسبقًا من GitHub Container Registry — لا حاجة إلى بناء محلي.

أول تسجيل دخول

ثم انتقل إلى http://localhost:5173/register وأنشئ حسابًا. لا توجد بيانات اعتماد أو حساب افتراضي.

✅ تتطلب تحقيقات OSINT مستوى عالٍ من الخصوصية. يتم تخزين كل شيء على جهازك.

النشر على شبكة (فريق / خادم)

يعمل نفس الإعداد مباشرة على الخادم: الواجهة الأمامية تقدم واجهة المستخدم وتقوم أيضًا بتمرير جميع استدعاءات API داخليًا، لذا لا حاجة إلى أي تكوين إضافي للعملاء.

git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# عدّل .env — انظر "قبل التعرض لشبكة" أدناه
docker compose -f docker-compose.prod.yml up -d

يمكن لأي شخص على الشبكة بعد ذلك الوصول إلى Flowsint على http://<server-ip>:5173.

قبل التعرض لشبكة، غيّر الأسرار الافتراضية في .env:

  • AUTH_SECRET — يوقّع رموز المصادقة. أنشئ واحدًا: openssl rand -hex 32
  • MASTER_VAULT_KEY_V1 — يشفر مفاتيح API المخزنة. أنشئ واحدًا: python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"
  • NEO4J_PASSWORD — كلمة مرور قاعدة بيانات Neo4j.

أضف أيضًا اسم مضيف الخادم/IP إلى قائمة السماح لرأس Host في flowsint-app/nginx.conf (ابحث عن map $http_host $is_flowsint_host). تقبل قائمة السماح الافتراضية فقط localhost / 127.0.0.1 / [::1]، مما يحمي التثبيتات أحادية المستخدم من إعادة ربط DNS؛ يجب على النشر عبر الشبكة المحلية والعامة إضافة اسم المضيف الخاص بهم. يوجد سطران نموذجيان معلّقان في نفس كتلة الخريطة يوضحان الصيغة.

فقط المنفذ 5173 مكشوف على الشبكة. PostgreSQL و Redis و Neo4j و API مرتبطة بـ 127.0.0.1 على الخادم ولا يمكن الوصول إليها إلا من خلال الوكيل الأمامي.

لتثبيت إصدار محدد بدلاً من latest، اضبط FLOWSINT_VERSION في .env (مثل FLOWSINT_VERSION=1.2.10).

HTTPS (موصى به خارج شبكة محلية موثوقة): ضع أي وكيل عكسي أمام المنفذ 5173. مثال مع Caddy:

flowsint.example.com {
    reverse_proxy 127.0.0.1:5173
}

عند استخدام وكيل عكسي، اربط أيضًا منفذ التطبيق بـ localhost في docker-compose.prod.yml ("127.0.0.1:5173:8080") حتى يتمكن العملاء من المرور عبر HTTPS فقط.

ما هو؟

Flowsint هي أداة تحقيق قائمة على الرسوم البيانية تركز على الاستطلاع و OSINT (استخبارات المصادر المفتوحة). تتيح لك استكشاف العلاقات بين الكيانات من خلال واجهة رسوم بيانية مرئية ومُثريين آليين.

المُثريون المتاحون

مُثريو النطاقات

  • تحليل DNS عكسي - العثور على النطاقات المرتبطة بعنوان IP
  • تحليل DNS - تحويل النطاق إلى عناوين IP
  • اكتشاف النطاقات الفرعية - تعداد النطاقات الفرعية
  • استعلام WHOIS - الحصول على معلومات تسجيل النطاق
  • نطاق إلى موقع ويب - تحويل النطاق إلى كيان موقع ويب
  • نطاق إلى نطاق جذر - استخراج النطاق الجذر
  • نطاق إلى ASN - العثور على ASN المرتبط بالنطاق
  • سجل النطاق - استرجاع بيانات النطاق التاريخية

مُثريو IP

  • معلومات IP - الحصول على الموقع الجغرافي وتفاصيل الشبكة
  • IP إلى ASN - العثور على ASN لعنوان IP

مُثريو ASN

  • ASN إلى CIDRs - الحصول على نطاقات IP لـ ASN

مُثريو CIDR

  • CIDR إلى IPs - تعداد عناوين IP في نطاق

مُثريو وسائل التواصل الاجتماعي

  • Maigret - البحث عن اسم المستخدم عبر منصات التواصل

مُثريو المؤسسات

  • مؤسسة إلى ASN - العثور على ASNs المملوكة للمؤسسة
  • معلومات المؤسسة - الحصول على تفاصيل الشركة
  • مؤسسة إلى نطاقات - العثور على النطاقات المملوكة للمؤسسة

مُثريو العملات المشفرة

  • محفظة إلى معاملات - الحصول على سجل المعاملات
  • محفظة إلى NFTs - العثور على NFTs المملوكة للمحفظة

مُثريو المواقع الإلكترونية

  • زاحف المواقع - الزحف ورسم خريطة بنية الموقع
  • موقع إلى روابط - استخراج جميع الروابط
  • موقع إلى نطاق - استخراج النطاق من URL
  • موقع إلى أدوات تتبع الويب - تحديد سكربتات التتبع
  • موقع إلى نص - استخراج محتوى النص

مُثريو البريد الإلكتروني

  • بريد إلكتروني إلى Gravatar - العثور على ملف Gravatar
  • بريد إلكتروني إلى خروقات - فحص قواعد بيانات خروقات البيانات
  • بريد إلكتروني إلى نطاقات - العثور على النطاقات المرتبطة

مُثريو الهاتف

  • هاتف إلى خروقات - فحص رقم الهاتف في الخروقات

مُثريو الأفراد

  • فرد إلى مؤسسة - العثور على الانتماءات المؤسسية
  • فرد إلى نطاقات - العثور على النطاقات المرتبطة بالشخص

مُثريو التكامل

  • موصل N8n - الاتصال بسير عمل N8n

هيكل المشروع

المشروع منظم في وحدات مستقلة:

الوحدات الأساسية

  • flowsint-core: الأدوات الأساسية، المنسق، الخزنة، مهام celery، والفئات الأساسية
  • flowsint-types: نماذج Pydantic وتعريفات الأنواع
  • flowsint-enrichers: وحدات المُثريين، منطق الفحص، والأدوات
  • flowsint-api: خادم FastAPI، مسارات API، والمخططات فقط
  • flowsint-app: تطبيق الواجهة الأمامية

تبعيات الوحدات

flowsint-app (الواجهة الأمامية)
    ↓
flowsint-api (خادم API)
    ↓
flowsint-core (المنسق، المهام، الخزنة)
    ↓
flowsint-enrichers (المُثريون والأدوات)
    ↓
flowsint-types (الأنواع)

إعداد التطوير

المتطلبات الأساسية

  • Docker

التشغيل

لينكس / macOS (يتطلب Make):

make dev

ويندوز (cmd أو PowerShell، بدون Make — أنشئ ملفات .env أولاً، انظر ابدأ):

docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f

التطوير

التطبيق متاح على http://localhost:5173.

تفاصيل الوحدات

flowsint-core

الأدوات الأساسية والفئات الأساسية المستخدمة من قبل جميع الوحدات الأخرى:

  • اتصالات قواعد البيانات (PostgreSQL, Neo4j)
  • المصادقة والتفويض
  • التسجيل ومعالجة الأحداث
  • إدارة التكوين
  • الفئات الأساسية للمُثريين والأدوات
  • الدوال المساعدة

flowsint-types

نماذج Pydantic لجميع أنواع البيانات:

  • النطاق، IP، ASN، CIDR
  • الفرد، المؤسسة، البريد الإلكتروني، الهاتف
  • الموقع الإلكتروني، الملفات الاجتماعية، بيانات الاعتماد
  • محافظ العملات المشفرة، المعاملات، NFTs
  • والمزيد...

flowsint-enrichers

وحدات المُثريين التي تعالج البيانات:

  • مُثريو النطاقات (النطاقات الفرعية، WHOIS، التحليل)
  • مُثريو IP (الموقع الجغرافي، استعلام ASN)
  • مُثريو وسائل التواصل الاجتماعي (Maigret, Sherlock)
  • مُثريو البريد الإلكتروني (الخروقات، Gravatar)
  • مُثريو العملات المشفرة (المعاملات، NFTs)
  • والمزيد...

flowsint-api

خادم FastAPI الذي يوفر:

  • نقاط نهاية REST API
  • المصادقة وإدارة المستخدمين
  • تكامل قاعدة البيانات الرسومية
  • بث الأحداث في الوقت الفعلي

flowsint-app

تطبيق الواجهة الأمامية.

  • واجهة حديثة وسهلة الاستخدام
  • مبني للأداء (بدون تأخير حتى مع آلاف العقد)

سير عمل التطوير

  1. إضافة أنواع جديدة: أضف إلى وحدة flowsint-types
  2. إضافة مُثريين جدد: أضف إلى وحدة flowsint-enrichers
  3. إضافة نقاط نهاية API جديدة: أضف إلى وحدة flowsint-api
  4. إضافة أدوات مساعدة جديدة: أضف إلى وحدة flowsint-core

الاختبار

كل وحدة لديها مجموعة اختبارات خاصة بها (غير مكتملة):

# اختبار الوحدة الأساسية
cd flowsint-core
uv run pytest

# اختبار وحدة الأنواع
cd ../flowsint-types
uv run pytest

# اختبار وحدة المُثريين
cd ../flowsint-enrichers
uv run pytest

# اختبار وحدة API
cd ../flowsint-api
uv run pytest

المساهمة

  1. اتبع البنية المعيارية
  2. استخدم uv لإدارة التبعيات
  3. اكتب اختبارات للوظائف الجديدة
  4. حدّث الوثائق حسب الحاجة
  5. راجع CONTRIBUTING.md للفحوصات التي يجب تشغيلها قبل الالتزام

⚖️ الاستخدام القانوني والأخلاقي

الأخلاقيات: يرجى قراءة ETHICS.md للحصول على إرشادات الاستخدام المسؤول.

تم تصميم Flowsint بدقة لأغراض التحقيق والبحث القانونية والأخلاقية.

تم إنشاؤه لمساعدة:

  • باحثي ومحللي الأمن السيبراني
  • الصحفيين ومحققي OSINT
  • فرق إنفاذ القانون أو التحقيق في الاحتيال
  • المؤسسات التي تجري استخبارات تهديدات داخلية أو تحليل مخاطر رقمية

يجب عدم استخدام Flowsint من أجل:

  • الاختراق أو المراقبة أو جمع البيانات غير المصرح به
  • المضايقة أو كشف المعلومات الشخصية أو استهداف الأفراد
  • التلاعب السياسي أو التضليل أو انتهاك قوانين الخصوصية

أي إساءة استخدام لهذا البرنامج ممنوعة منعًا باتًا وتتعارض مع المبادئ الأخلاقية المحددة في ETHICS.md.

❤️ الدعم

Buy Me A Coffee Ko-fi

الفئات