SOCMIntelligence
أداة ويب متعددة المنصات لـ SOCMINT / OSINT.
15 وحدة مصدرية، رسم بياني للهوية عبر المنصات، تقييم تطابق الشخص، إدارة القضايا وتقارير مقاومة للتلاعب — في تطبيق FastAPI واحد يبدأ بأمر واحد.
ما هي
تجمع SOCMIntelligence بيانات عامة من منصات متعددة، وتحوّل كل نتيجة إلى مخططات وجداول نتائج ورسم بياني للعلاقات، وتدمج كل شيء في رسم بياني واحد للهوية عبر المنصات. ولأن الحساب نفسه يحصل على معرّف عقدة نفسه في كل مكان، فإن أي بريد إلكتروني أو نطاق أو اسم مستخدم يظهر في عمليتي فحص مختلفتين يُربط تلقائيًا — لترى من هو من عبر الخدمات.
الوحدات
| المجموعة | الوحدات |
|---|
| الشبكات الاجتماعية | X (Twitter) · YouTube · TikTok · Snapchat · Reddit · Mastodon · Telegram · Steam |
| المطوّرون | GitHub · GitLab · Stack Exchange · Hacker News |
| الهوية والأرشيفات | Keybase · Gravatar · Wayback Machine |
كل وحدة تقرأ بيانات عامة فقط (أو واجهة برمجية رسمية عند توفير مفتاح). لا يوجد استخراج لبيانات الاعتماد/الجلسات من الحسابات الخاصة.
الميزات
- رسم بياني للعلاقات — رسم D3 قائم على القوى يدمج كل عملية فحص ناجحة. تطابقات عبر المنصات (بريد إلكتروني مشترك، نطاق، اسم مستخدم)، والتنقل المحوري (انقر نقرًا مزدوجًا على عقدة لفحصها في الوحدة المناسبة)، والبحث، ومرشحات النوع، والتصدير بصيغة PNG/JSON.
- الخط الزمني — منشورات كل حساب وتعليقاته ورفعاته وأحداث إنشاء الحساب على محور واحد، بالإضافة إلى خريطة حرارية لتداخل الساعات وجدول تشابه الساعات.
- مطابقة الهوية — درجة من 0 إلى 100 لـ "هل هو الشخص نفسه؟" لكل زوج من الحسابات مع الأسباب (رابط موثّق/تشفيري، بريد إلكتروني مشترك، تشابه اسم المستخدم والاسم المعروض، نطاق شخصي مشترك، pHash للصورة الرمزية، ساعات النشاط). الأزواج بدرجة ≥ 40 تُرسم على الرسم البياني.
- المقارنة — ضع حسابين مُفحوصين أو أكثر من الوحدة نفسها جنبًا إلى جنب (جدول مؤشرات الأداء + مخطط شريطي، مع إبراز القيمة الأعلى).
- علامات المحلل — ضع علامات على عقد الرسم البياني كـ موثّق / مشبوه / مستبعد، وأضف ملاحظات، وأضف عقدًا وروابط يدوية. كل ذلك يُحفظ في القضية.
- إدارة القضايا — أنشئ قضية، وفعّلها، وتُحفظ عمليات الفحص والعلامات والملاحظات تلقائيًا. استيراد/تصدير حزمة
.socmint.
- تتبع التغييرات (المراقبة) — أعد فحص الأهداف وفق جدول زمني وسجّل ما تغيّر (الحقول، الروابط الجديدة/المحذوفة).
- سلامة الأدلة — تُجزّأ البيانات الخام لكل عملية فحص (SHA-256 على JSON قانوني) وقت الجمع؛ ويثبت زر التحقق ما إذا جرى التلاعب بها.
- التصدير — تقرير HTML / PDF، Excel (.xlsx)، GraphML (Gephi/yEd)، GEXF (Gephi)، Maltego CSV، JSON.
- واجهة ثنائية اللغة — تبديل بين التركية / الإنجليزية (الافتراضي التركية)؛ التقارير وجداول البيانات وتسميات المخططات وتنسيقات التاريخ والأرقام تتبع اللغة المختارة.
- صفحة الإعدادات — مفاتيح API، والوكيل / Tor / تدوير قائمة الوكلاء وحدود المعدل، كلها تُدار من الواجهة بدلًا من
.env.
البدء السريع
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
uvicorn server:app --host 0.0.0.0 --port 8000
ثم افتح http://localhost:8000 — وثائق API على http://localhost:8000/docs.
عمليات التشغيل التالية تحتاج فقط إلى:
source .venv/bin/activate && uvicorn server:app --port 8000
Docker: docker compose up --build (خدمة واحدة).
الإعدادات
كل الإعدادات موجودة في صفحة الإعدادات (تُحفظ في data/settings.json؛ لا يزال .env يُقرأ، لكن الإعدادات لها الأولوية):
- مفاتيح API — تُخزّن على الخادم، ولا تُعاد إلى المتصفح أبدًا (يُعرض فقط "مضبوط" + آخر 4 أحرف).
YOUTUBE_API_KEY — مطلوب لوحدة YouTube.
X_BEARER_TOKEN — واجهة X (Twitter) API v2. بدونه تعرض وحدة X بيانات نموذجية موسومة بوضوح لتتمكن من معاينة المخرجات قبل إضافة رمز.
STEAM_API_KEY، STACKEXCHANGE_KEY، GRAVATAR_API_KEY، GITLAB_TOKEN — اختيارية، تفتح بيانات إضافية.
- الوكيل / Tor — معطّل، أو Tor، أو وكيل مخصص واحد، أو قائمة وكلاء تُدوّر بنظام round-robin لكل عملية فحص (توزّع حدود المعدل).
- المعدل — عدد الفحوصات المتوازية والتأخير بين الطلبات.
ملاحظات
- X (Twitter): خطة X المجانية محدودة جدًا — حتى مع رمز، قد يعود سجل المنشورات فارغًا في بعض الخطط؛ وتوسم الوحدة هذه الحالة.
- Telegram يقرأ فقط معاينة
t.me/s/ العامة (بدون تسجيل دخول).
- Gravatar يستقبل فقط تجزئة MD5/SHA-256 للبريد الإلكتروني، وليس البريد نفسه أبدًا.
- TikTok كثيرًا ما يفرض حدود معدل/يحجب الروبوتات؛ وتعيد الوحدة المحاولة وتميّز بين "غير موجود" الحقيقي والحجب المؤقت.
- توزيعات الوقت بتوقيت UTC. "نمو" متابعي TikTok تقديري (موسوم كذلك)، وليس سجلًا حقيقيًا.
backend/app/tools/youtube_osint.py يأتي بمفتاح API احتياطي مضمّن — استبدله بمفتاحك الخاص من الإعدادات واحذف ذلك السطر.
الترخيص
Apache License 2.0 — انظر LICENSE.