
MailAccess v0.13.4
Kostenloses E-Mail-OSINT-Tool, 2500+ Plattformen, Identitäts-Clustering, Leak-Erkennung. Keine API-Schlüssel erforderlich. pip install mailaccess
███╗ ███╗ █████╗ ██╗██╗ █████╗ ██████╗ ██████╗███████╗███████╗███████╗ ████╗ ████║██╔══██╗██║██║ ██╔══██╗██╔════╝██╔════╝██╔════╝██╔════╝██╔════╝ ██╔████╔██║███████║██║██║ ███████║██║ ██║ █████╗ ███████╗███████╗ ██║╚██╔╝██║██╔══██║██║██║ ██╔══██║██║ ██║ ██╔══╝ ╚════██║╚════██║ ██║ ╚═╝ ██║██║ ██║██║███████╗██║ ██║╚██████╗╚██████╗███████╗███████║███████║ ╚═╝ ╚═╝╚═╝ ╚═╝╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═════╝╚══════╝╚══════╝╚══════╝
Selbst hostbare OSINT-Plattform zur Untersuchung von E-Mail-Adressen. Verteilt die Suche über Breach-Datenbanken, soziale Netzwerke, DNS-Einträge und das offene Web — und liefert einen einheitlichen Exposure-Score sowie strukturierte Ergebnisse, die du exportieren oder in Maltego einspeisen kannst.
Entwickelt für Sicherheitsforscher, OSINT-Analysten und Penetrationstester, die mit entsprechender Autorisierung arbeiten. Lies vor der Nutzung DISCLAIMER.md.
Terminal-Ausgabe

Installation
pip install mailaccess
mailaccess investigate [email protected]
Alle Installationsoptionen (Docker, persistenter Server, Self-Hosting) -> docs/self-hosting.md.
Schnellstart
mailaccess investigate [email protected]
mailaccess investigate [email protected] -o report.pdf
mailaccess harvest-emails --domain company.com
mailaccess harvest-emails --domain company.com --export harvest.csv
mailaccess keys set HIBP_API_KEY your-key
mailaccess keys list
mailaccess serve
mailaccess modules
Pipeline-, stdin-, JSONL- und CI-Beispiele -> docs/integrations.md.


Was es tut
- Identity graph - plattformübergreifende Korrelation von Konten, Benutzernamen, Namen, Avataren, Breach-Daten und Profil-Links.
- Name Consensus Engine - fasst unabhängige Namenssignale zu bestätigten, wahrscheinlichen, möglichen oder unbekannten Identitätsstufen zusammen.
- Defender's Brief - für Sicherheitsverantwortliche aufbereitete Risikozusammenfassung mit priorisierten Ergebnissen und einer konkreten nächsten Maßnahme.
- Domain-E-Mail-Harvesting -
harvest-emailsermittelt Organisationsadressen über Common Crawl, GitHub, CT-Logs, Registries, Keyserver, Dorks, Mitarbeiterseiten und Muster. - Abdeckung von 2500+ Plattformen - native Maigret-Engine sowie Sherlock-, Nexfil-, Blackbird-, WhatsMyName-, Holehe- und User-Scanner-Abdeckung.
- Deep-Breach-Modus - durchsucht den Korpus der schwerwiegendsten Datenlecks auf das Risiko der Kontenexistenz.
- Credential Risk Score - separates 0-100-Band für die Gefährdung von Zugangsdaten mit den wichtigsten Treibern und empfohlenen nächsten Schritten.
- 6 Exportformate - JSON, CSV, PDF, Markdown, STIX 2.1 und Maltego XML.
Identity Graph
Jede Untersuchung erstellt einen Identity-Graph, der Konten über gemeinsame Benutzernamen, Fotos, Anzeigenamen und Breach-Daten verknüpft. Sieh ihn dir unter /investigation/:id/graph an, exportiere ihn mit GET /api/report/{id}/graph oder lies das vollständige Modell in docs/modules.md.
Name Consensus Engine
MailAccess sammelt Namenssignale aus Profilmodulen und liefert eine belastbare Identitätszusammenfassung:
CONFIRMED IDENTITY
Name: Katriel Moses [CONFIRMED]
Sources: GitHub . Gravatar . Keybase . PGP
Reasoning: 4 independent sources agree.
Vollständige Konfidenzregeln und Quellenverhalten -> docs/modules.md.
Defender's Brief
Jede Untersuchung enthält eine 30-Sekunden-Risikozusammenfassung, die für Sicherheitsverantwortliche entwickelt wurde:
DEFENDER'S BRIEF
Risk: CRITICAL
Summary: Active infostealer infection detected.
1. Active credential theft [CRITICAL]
-> Rotate credentials immediately.
Next action: Immediately rotate credentials and enforce hardware MFA.
Unterdrücke sie mit --no-brief; alle Details findest du in docs/modules.md.
Module
64 Module, standardmäßig 2500+ Plattformen. Vollständige Modulreferenz -> docs/modules.md.
API-Schlüssel
Die meisten Module funktionieren ohne Schlüssel. Optionale Schlüssel schalten mehr Abdeckung frei. Vollständige Liste -> docs/api-keys.md.
Exportformate
Speichere Berichte mit -o als JSON, CSV, PDF, Markdown, STIX 2.1 oder Maltego XML. Vollständige Exportreferenz -> docs/exports.md.
Integrationen
Nutze Maltego, Slack, Discord, generische Webhooks, JSONL-Pipelines und CI-Workflows. Vollständiger Integrationsleitfaden -> docs/integrations.md.
Self-Hosting
Führe die CLI lokal aus oder starte den vollständigen Web-Stack mit Docker Compose. Vollständige Anleitung -> docs/self-hosting.md.
Changelog
Release-Historie findest du in CHANGELOG.md.
Fehlerbehebung

Links
| Self-Hosting-Leitfaden | Docker Compose, .env-Referenz, PostgreSQL, Proxy/Tor, Maltego-Setup |
| Modulreferenz | Alle Module, Findings-Schema, Hinzufügen neuer Module |
| Kontrollen für False Positives | Steuerung für häufige Namen, Wegwerf-Domains, Clustering, Health und Scoring |
| API-Referenz | REST-Endpunkte, WebSocket-Ereignisse, Authentifizierung |
| Exportformate | Unterstützte Formate, MIME-Typen, Dateinamenskonventionen |
| Integrationen | Maltego, Slack, Discord, generische Webhooks |
| Mitwirken | Module hinzufügen, Exporter hinzufügen, Code-Stil, PR-Checkliste |
| PyPI | pip install mailaccess |
| GitHub | Quellcode, Issues, Releases |
Lizenz
MIT. Alle von MailAccess abgefragten Daten stammen aus öffentlichen Quellen. Autorisierte Anwendungsfälle und rechtliche Verantwortung findest du in DISCLAIMER.md.