
Eine moderne Plattform für visuelle, flexible und erweiterbare graphbasierte Untersuchungen. Für Cybersicherheitsanalysten und Ermittler.
Flowsint ist ein quelloffenes OSINT-Graphenerkundungstool, das für ethische Untersuchungen, Transparenz und Verifikation entwickelt wurde.
Ethik: Bitte lesen Sie ETHICS.md für Richtlinien zur verantwortungsvollen Nutzung.
https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6
https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644
https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd
Flowsint befindet sich noch in der frühen Entwicklung und braucht definitiv die Hilfe der Community! Zögern Sie nicht, Probleme zu melden, Funktionen vorzuschlagen usw.
Keine Lust zu lesen? Verstanden. Hier sind Ihre Installationsanweisungen:
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod
Make wird nicht benötigt. Funktioniert sowohl in der Eingabeaufforderung (cmd) als auch in PowerShell.
git clone https://github.com/reconurge/flowsint.git
cd flowsint
copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env
docker compose -f docker-compose.prod.yml up -d
Dadurch werden die vorgebauten Images aus der GitHub Container Registry abgerufen – kein lokaler Build erforderlich.
Dann gehen Sie zu http://localhost:5173/register und erstellen Sie ein Konto. Standardmäßig gibt es keine Anmeldeinformationen oder Konten.
✅ OSINT-Ermittlungen erfordern ein hohes Maß an Privatsphäre. Alles wird auf Ihrem Rechner gespeichert.
Das gleiche Setup funktioniert sofort auf einem Server: Das Frontend stellt die UI bereit und proxyt alle API-Aufrufe intern, sodass keine zusätzliche Konfiguration für Clients erforderlich ist.
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# .env bearbeiten – siehe „Vor der Freigabe in einem Netzwerk“ unten
docker compose -f docker-compose.prod.yml up -d
Jeder im Netzwerk kann dann auf Flowsint unter http://<server-ip>:5173 zugreifen.
Vor der Freigabe in einem Netzwerk die Standard-Secrets in .env ändern:
AUTH_SECRET – signiert Authentifizierungstoken. Einen generieren: openssl rand -hex 32MASTER_VAULT_KEY_V1 – verschlüsselt gespeicherte API-Schlüssel. Einen generieren: python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"NEO4J_PASSWORD – Neo4j-Datenbankpasswort.Fügen Sie außerdem Ihren Server-Hostnamen/Ihre IP zur Host-Header-Whitelist hinzu in flowsint-app/nginx.conf (suchen Sie nach map $http_host $is_flowsint_host). Die Standard-Whitelist akzeptiert nur localhost / 127.0.0.1 / [::1], was Einzelbenutzerinstallationen vor DNS-Rebinding schützt; LAN- und öffentliche Bereitstellungen müssen ihren eigenen Hostnamen aktivieren. Zwei auskommentierte Vorlagenzeilen im selben Map-Block zeigen das Format.
Nur Port 5173 ist für das Netzwerk freigegeben. PostgreSQL, Redis, Neo4j und die API sind auf dem Server an 127.0.0.1 gebunden und nur über den Frontend-Proxy erreichbar.
Um eine bestimmte Version anstelle von latest festzulegen, setzen Sie FLOWSINT_VERSION in .env (z. B. FLOWSINT_VERSION=1.2.10).
HTTPS (empfohlen außerhalb eines vertrauenswürdigen LANs): Setzen Sie einen Reverse Proxy vor Port 5173. Beispiel mit Caddy:
flowsint.example.com {
reverse_proxy 127.0.0.1:5173
}
Wenn ein Reverse Proxy vorgeschaltet ist, binden Sie den App-Port in docker-compose.prod.yml auch an localhost ("127.0.0.1:5173:8080"), sodass Clients nur über HTTPS gehen können.
Flowsint ist ein graphentool für Ermittlungen, das auf Aufklärung und OSINT (Open Source Intelligence) spezialisiert ist. Es ermöglicht die Erkundung von Beziehungen zwischen Entitäten über eine visuelle Graphenoberfläche und automatisierte Anreicherungen.
Domain-Anreicherungen
IP-Anreicherungen
ASN-Anreicherungen
CIDR-Anreicherungen
Social-Media-Anreicherungen
Organisations-Anreicherungen
Kryptowährungs-Anreicherungen
Website-Anreicherungen
E-Mail-Anreicherungen
Telefon-Anreicherungen
Personen-Anreicherungen
Integrations-Anreicherungen
Das Projekt ist in autonome Module organisiert:
flowsint-app (Frontend)
↓
flowsint-api (API-Server)
↓
flowsint-core (Orchestrator, Aufgaben, Tresor)
↓
flowsint-enrichers (Anreicherungen & Werkzeuge)
↓
flowsint-types (Typen)
Linux / macOS (benötigt Make):
make dev
Windows (cmd oder PowerShell, kein Make – zuerst die .env-Dateien erstellen, siehe Los geht's):
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f
Die App ist erreichbar unter http://localhost:5173.
Kern-Dienstprogramme und Basisklassen, die von allen anderen Modulen verwendet werden:
Pydantic-Modelle für alle Datentypen:
Anreicherungsmodule, die Daten verarbeiten:
FastAPI-Server, der Folgendes bereitstellt:
Frontend-Anwendung.
flowsint-types einfügenflowsint-enrichers einfügenflowsint-api einfügenflowsint-core einfügenJedes Modul hat seine eigene (unvollständige) Testsammlung:
# core-Modul testen
cd flowsint-core
uv run pytest
# types-Modul testen
cd ../flowsint-types
uv run pytest
# enrichers-Modul testen
cd ../flowsint-enrichers
uv run pytest
# API-Modul testen
cd ../flowsint-api
uv run pytest
Ethik: Bitte lesen Sie ETHICS.md für Richtlinien zur verantwortungsvollen Nutzung.
Flowsint wurde ausschließlich für rechtmäßige, ethische Ermittlungs- und Forschungszwecke entwickelt.
Es wurde entwickelt, um zu unterstützen:
Flowsint darf nicht verwendet werden für:
Jeglicher Missbrauch dieser Software ist strengstens untersagt und widerspricht den ethischen Grundsätzen, die in ETHICS.md festgelegt sind.