SOCMIntelligence
Multi-Plattform SOCMINT / OSINT Web-Tool.
15 Quellmodule, plattformübergreifender Identitätsgraph, Same-Person-Scoring, Fallverwaltung und manipulationssichere Berichte — in einer FastAPI-App, die mit einem einzigen Befehl startet.
Was es ist
SOCMIntelligence sammelt öffentliche Daten von vielen Plattformen, verwandelt jedes Ergebnis in Diagramme, Fundtabellen und einen Beziehungsgraphen und führt alles in einem einzigen plattformübergreifenden Identitätsgraphen zusammen. Da dasselbe Konto überall dieselbe Knoten-ID erhält, wird eine E-Mail, Domain oder ein Benutzername, der in zwei verschiedenen Scans auftaucht, automatisch verknüpft — so kannst du sehen, wer über Dienste hinweg wer ist.
Module
| Gruppe | Module |
|---|
| Soziale Netzwerke | X (Twitter) · YouTube · TikTok · Snapchat · Reddit · Mastodon · Telegram · Steam |
| Entwickler | GitHub · GitLab · Stack Exchange · Hacker News |
| Identität & Archive | Keybase · Gravatar · Wayback Machine |
Jedes Modul liest ausschließlich öffentliche Daten (oder eine offizielle API, sofern ein Schlüssel bereitgestellt wird). Es gibt kein Credential-/Session-Scraping privater Konten.
Funktionen
- Beziehungsgraph — ein D3-Kraftgraph, der jeden erfolgreichen Scan zusammenführt. Plattformübergreifende Übereinstimmungen (gemeinsame E-Mail, Domain, Benutzername), Pivoting (Doppelklick auf einen Knoten, um ihn im richtigen Modul zu scannen), Suche, Typfilter, PNG/JSON-Export.
- Timeline — Beiträge, Kommentare, Uploads und Kontoerstellungsereignisse jedes Kontos auf einer Achse, plus eine Stunden-Überlappungs-Heatmap und eine Stunden-Ähnlichkeitstabelle.
- Identitätsabgleich — ein Score von 0–100 „dieselbe Person?“ pro Kontopaar mit Begründungen (verifizierte/kryptografische Verknüpfung, gemeinsame E-Mail, Ähnlichkeit von Benutzername & Anzeigename, gemeinsame persönliche Domain, Avatar-pHash, Aktivitätsstunden). Paare ≥ 40 werden im Graphen dargestellt.
- Vergleich — 2+ gescannte Konten desselben Moduls nebeneinander stellen (KPI-Tabelle + Balkendiagramm, höchster Wert hervorgehoben).
- Analysten-Markierungen — Graphknoten als Verifiziert / Verdächtig / Verworfen markieren, Notizen hinzufügen, manuelle Knoten und Verknüpfungen hinzufügen. Alles wird im Fall gespeichert.
- Fallverwaltung — einen Fall erstellen, aktivieren, und Scans/Markierungen/Notizen werden automatisch gespeichert. Ein
.socmint-Paket importieren/exportieren.
- Änderungsverfolgung (Monitoring) — Ziele nach Zeitplan erneut scannen und festhalten, was sich geändert hat (Felder, neue/entfernte Verknüpfungen).
- Beweisintegrität — die Rohdaten jedes Scans werden zum Zeitpunkt der Erfassung gehasht (SHA-256 über kanonisches JSON); eine Verifizierungsschaltfläche belegt, ob sie verändert wurden.
- Exporte — HTML-/PDF-Bericht, Excel (.xlsx), GraphML (Gephi/yEd), GEXF (Gephi), Maltego CSV, JSON.
- Zweisprachige UI — Umschalter Türkisch / Englisch (Standard Türkisch); Berichte, Tabellen, Diagrammbeschriftungen, Datums- & Zahlenformate folgen alle der ausgewählten Sprache.
- Einstellungsseite — API-Schlüssel, Proxy / Tor / Proxy-Listen-Rotation und Ratenlimits, alles über die UI statt
.env verwaltet.
Schnellstart
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
uvicorn server:app --host 0.0.0.0 --port 8000
Dann http://localhost:8000 öffnen — API-Dokumentation unter http://localhost:8000/docs.
Bei weiteren Starts genügt:
source .venv/bin/activate && uvicorn server:app --port 8000
Docker: docker compose up --build (einzelner Dienst).
Konfiguration
Die gesamte Konfiguration befindet sich auf der Seite Einstellungen (gespeichert in data/settings.json; .env wird weiterhin gelesen, Einstellungen haben Vorrang):
- API-Schlüssel — serverseitig gespeichert, niemals an den Browser zurückgegeben (nur „gesetzt“ + die letzten 4 Zeichen werden angezeigt).
YOUTUBE_API_KEY — erforderlich für das YouTube-Modul.
X_BEARER_TOKEN — X (Twitter) API v2. Ohne ihn zeigt das X-Modul klar gekennzeichnete Beispieldaten, damit du die Ausgabe vor dem Hinzufügen eines Tokens in der Vorschau ansehen kannst.
STEAM_API_KEY, STACKEXCHANGE_KEY, GRAVATAR_API_KEY, GITLAB_TOKEN — optional, schalten zusätzliche Daten frei.
- Proxy / Tor — aus, Tor, ein einzelner benutzerdefinierter Proxy oder eine Proxy-Liste, die pro Scan im Round-Robin rotiert (verteilt Ratenlimits).
- Rate — Anzahl paralleler Scans und Verzögerung zwischen Anfragen.
Hinweise
- X (Twitter): der kostenlose X-Tarif ist sehr eingeschränkt — selbst mit einem Token kann der Beitragsverlauf bei manchen Tarifen leer zurückkommen; das Modul kennzeichnet diesen Fall.
- Telegram liest nur die öffentliche
t.me/s/-Vorschau (kein Login).
- Gravatar erhält nur den MD5/SHA-256-Hash einer E-Mail, niemals die E-Mail selbst.
- TikTok limitiert/blockiert häufig Bots; das Modul versucht es erneut und unterscheidet ein echtes „nicht gefunden“ von einer temporären Blockierung.
- Zeitverteilungen sind in UTC. Das TikTok-Follower-„Wachstum“ ist eine Schätzung (als solche gekennzeichnet), keine echte Historie.
backend/app/tools/youtube_osint.py wird mit einem fest einprogrammierten Fallback-API-Schlüssel ausgeliefert — ersetze ihn durch deinen eigenen aus den Einstellungen und entferne diese Zeile.
Lizenz
Apache License 2.0 — siehe LICENSE.