
Eine moderne Plattform für visuelle, flexible und erweiterbare graphbasierte Untersuchungen. Für Cybersicherheitsanalysten und Ermittler.
Flowsint ist ein Open-Source-OSINT-Graphen-Explorationstool, das für ethische Ermittlungen, Transparenz und Verifizierung entwickelt wurde.
Ethik: Bitte lesen Sie ETHICS.md für Richtlinien zur verantwortungsvollen Nutzung.
https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6
https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644
https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd
Flowsint befindet sich noch in der frühen Entwicklungsphase und braucht definitiv die Hilfe der Community! Zögern Sie nicht, Issues zu melden, Funktionen vorzuschlagen usw.
Keine Lust zu lesen? Verstanden. Hier sind Ihre Installationsanweisungen:
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod
Kein Make erforderlich. Funktioniert sowohl in der Eingabeaufforderung (cmd) als auch in PowerShell.
git clone https://github.com/reconurge/flowsint.git
cd flowsint
copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env
docker compose -f docker-compose.prod.yml up -d
Dies zieht die vorgebauten Images aus der GitHub Container Registry — kein lokaler Build erforderlich.
Gehen Sie dann zu http://localhost:5173/register und erstellen Sie ein Konto. Es gibt standardmäßig keine Anmeldedaten oder Konten.
✅ OSINT-Ermittlungen erfordern ein hohes Maß an Privatsphäre. Alles wird auf Ihrem Rechner gespeichert.
Das gleiche Setup funktioniert sofort auf einem Server: Das Frontend bedient die Benutzeroberfläche und leitet alle API-Aufrufe intern weiter, sodass keine zusätzliche Konfiguration für Clients erforderlich ist.
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# .env bearbeiten — siehe „Vor der Bereitstellung in einem Netzwerk" unten
docker compose -f docker-compose.prod.yml up -d
Jeder im Netzwerk kann dann auf Flowsint unter http://<server-ip>:5173 zugreifen.
Vor der Bereitstellung in einem Netzwerk die Standard-Geheimnisse in .env ändern:
AUTH_SECRET — signiert Authentifizierungstokens. Eines generieren: openssl rand -hex 32MASTER_VAULT_KEY_V1 — verschlüsselt gespeicherte API-Schlüssel. Einen generieren: python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"NEO4J_PASSWORD — Neo4j-Datenbankpasswort.Fügen Sie außerdem Ihren Server-Hostnamen/die IP zur Host-Header-Allowlist hinzu in flowsint-app/nginx.conf (suchen Sie nach map $http_host $is_flowsint_host). Die Standard-Allowlist akzeptiert nur localhost / 127.0.0.1 / [::1], was Einzelbenutzer-Installationen gegen DNS-Rebinding schützt; LAN- und öffentliche Bereitstellungen müssen ihren eigenen Hostnamen aktivieren. Zwei auskommentierte Vorlagenzeilen im selben Map-Block zeigen das Format.
Nur Port 5173 ist für das Netzwerk freigegeben. PostgreSQL, Redis, Neo4j und die API sind auf dem Server an 127.0.0.1 gebunden und nur über den Frontend-Proxy erreichbar.
Um eine bestimmte Version statt latest festzulegen, setzen Sie FLOWSINT_VERSION in .env (z. B. FLOWSINT_VERSION=1.2.10).
HTTPS (empfohlen außerhalb eines vertrauenswürdigen LANs): Platzieren Sie einen beliebigen Reverse-Proxy vor Port 5173. Beispiel mit Caddy:
flowsint.example.com {
reverse_proxy 127.0.0.1:5173
}
Wenn Sie einen Reverse-Proxy vorschalten, binden Sie den App-Port in docker-compose.prod.yml auch an localhost ("127.0.0.1:5173:8080"), sodass Clients nur über HTTPS zugreifen können.
Flowsint ist ein graphenbasiertes Ermittlungstool, das sich auf Reconnaissance und OSINT (Open Source Intelligence) konzentriert. Es ermöglicht Ihnen, Beziehungen zwischen Entitäten über eine visuelle Graphenoberfläche und automatisierte Enricher zu erkunden.
Domain-Enricher
IP-Enricher
ASN-Enricher
CIDR-Enricher
Social-Media-Enricher
Organisations-Enricher
Kryptowährungs-Enricher
Website-Enricher
E-Mail-Enricher
Telefon-Enricher
Einzelpersonen-Enricher
Integrations-Enricher
Das Projekt ist in autonome Module organisiert:
flowsint-app (Frontend)
↓
flowsint-api (API-Server)
↓
flowsint-core (Orchestrator, Aufgaben, Vault)
↓
flowsint-enrichers (Enricher & Tools)
↓
flowsint-types (Typen)
Linux / macOS (erfordert Make):
make dev
Windows (cmd oder PowerShell, kein Make — erst die .env-Dateien erstellen, siehe Erste Schritte):
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f
Die App ist unter http://localhost:5173 erreichbar.
Kern-Dienstprogramme und Basisklassen, die von allen anderen Modulen verwendet werden:
Pydantic-Modelle für alle Datentypen:
Enricher-Module, die Daten verarbeiten:
FastAPI-Server, der Folgendes bereitstellt:
Frontend-Anwendung.
flowsint-types hinzufügenflowsint-enrichers hinzufügenflowsint-api hinzufügenflowsint-core hinzufügenJedes Modul hat seine eigene (unvollständige) Testsuite:
# Kernmodul testen
cd flowsint-core
uv run pytest
# Typenmodul testen
cd ../flowsint-types
uv run pytest
# Enricher-Modul testen
cd ../flowsint-enrichers
uv run pytest
# API-Modul testen
cd ../flowsint-api
uv run pytest
Ethik: Bitte lesen Sie ETHICS.md für Richtlinien zur verantwortungsvollen Nutzung.
Flowsint ist streng für rechtmäßige, ethische Ermittlungs- und Forschungszwecke konzipiert.
Es wurde entwickelt, um Folgenden zu helfen:
Flowsint darf nicht verwendet werden für:
Jeglicher Missbrauch dieser Software ist strengstens untersagt und widerspricht den ethischen Grundsätzen, die in ETHICS.md definiert sind.