
MailAccess v0.13.4
Herramienta OSINT gratuita para correos electrónicos, 2500+ plataformas, agrupación de identidades, detección de filtraciones. No se requieren claves API. pip install mailaccess
███╗ ███╗ █████╗ ██╗██╗ █████╗ ██████╗ ██████╗███████╗███████╗███████╗ ████╗ ████║██╔══██╗██║██║ ██╔══██╗██╔════╝██╔════╝██╔════╝██╔════╝██╔════╝ ██╔████╔██║███████║██║██║ ███████║██║ ██║ █████╗ ███████╗███████╗ ██║╚██╔╝██║██╔══██║██║██║ ██╔══██║██║ ██║ ██╔══╝ ╚════██║╚════██║ ██║ ╚═╝ ██║██║ ██║██║███████╗██║ ██║╚██████╗╚██████╗███████╗███████║███████║ ╚═╝ ╚═╝╚═╝ ╚═╝╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═════╝╚══════╝╚══════╝╚══════╝
Plataforma OSINT autoalojable para investigar direcciones de correo electrónico. Expande consultas a través de bases de datos de filtraciones, redes sociales, registros DNS y la web abierta — obtén a cambio una puntuación de exposición unificada y hallazgos estructurados que puedes exportar o canalizar a Maltego.
Diseñada para investigadores de seguridad, analistas OSINT y especialistas en pruebas de penetración que operan bajo autorización. Lee DISCLAIMER.md antes de usarla.
Salida de terminal

Instalación
pip install mailaccess
mailaccess investigate [email protected]
Opciones completas de instalación (Docker, servidor persistente, autoalojamiento) -> docs/self-hosting.md.
Inicio rápido
mailaccess investigate [email protected]
mailaccess investigate [email protected] -o report.pdf
mailaccess harvest-emails --domain company.com
mailaccess harvest-emails --domain company.com --export harvest.csv
mailaccess keys set HIBP_API_KEY your-key
mailaccess keys list
mailaccess serve
mailaccess modules
Ejemplos de pipeline, stdin, JSONL y CI -> docs/integrations.md.


Qué hace
- Grafo de identidad - correlación multiplataforma de cuentas, nombres de usuario, nombres, avatares, datos de filtraciones y enlaces de perfil.
- Name Consensus Engine - sintetiza señales de nombre independientes en bandas de identidad confirmadas, probables, posibles o desconocidas.
- Defender's Brief - resumen de riesgo listo para gestores de seguridad, con hallazgos priorizados y una acción concreta a seguir.
- Recolección de correos de dominio -
harvest-emailsdescubre direcciones de organización en Common Crawl, GitHub, registros CT, registros de dominios, servidores de claves, dorks, páginas de empleados y patrones. - Cobertura de más de 2500 plataformas - motor nativo Maigret más cobertura de Sherlock, Nexfil, Blackbird, WhatsMyName, Holehe y user-scanner.
- Modo de filtración profunda - sondea el corpus de filtraciones de mayor gravedad para evaluar el riesgo de existencia de cuentas.
- Credential Risk Score - banda independiente de exposición de credenciales de 0 a 100, con los principales factores y pasos siguientes recomendados.
- 6 formatos de exportación - JSON, CSV, PDF, Markdown, STIX 2.1 y XML de Maltego.
Grafo de identidad
Cada investigación construye un grafo de identidad que vincula cuentas por nombres de usuario, fotos, nombres mostrados y datos de filtraciones compartidos. Consúltalo en /investigation/:id/graph, expórtalo con GET /api/report/{id}/graph o lee el modelo completo en docs/modules.md.
Name Consensus Engine
MailAccess recopila señales de nombre de los módulos de perfil y devuelve un resumen de identidad defendible:
CONFIRMED IDENTITY
Name: Katriel Moses [CONFIRMED]
Sources: GitHub . Gravatar . Keybase . PGP
Reasoning: 4 independent sources agree.
Reglas de confianza completas y comportamiento de las fuentes -> docs/modules.md.
Defender's Brief
Cada investigación incluye un resumen de riesgo de 30 segundos diseñado para gestores de seguridad:
DEFENDER'S BRIEF
Risk: CRITICAL
Summary: Active infostealer infection detected.
1. Active credential theft [CRITICAL]
-> Rotate credentials immediately.
Next action: Immediately rotate credentials and enforce hardware MFA.
Suprímelo con --no-brief; los detalles completos se encuentran en docs/modules.md.
Módulos
64 módulos y más de 2500 plataformas por defecto. Referencia completa de módulos -> docs/modules.md.
Claves de API
La mayoría de los módulos funcionan sin claves. Las claves opcionales desbloquean más cobertura. Lista completa -> docs/api-keys.md.
Formatos de exportación
Guarda informes en JSON, CSV, PDF, Markdown, STIX 2.1 o XML de Maltego con -o. Referencia completa de exportación -> docs/exports.md.
Integraciones
Usa Maltego, Slack, Discord, webhooks genéricos, pipelines JSONL y flujos de CI. Guía completa de integración -> docs/integrations.md.
Autoalojamiento
Ejecuta la CLI localmente o lanza la pila web completa con Docker Compose. Guía completa -> docs/self-hosting.md.
Registro de cambios
Consulta CHANGELOG.md para ver el historial de versiones.
Solución de problemas

Enlaces
| Guía de autoalojamiento | Referencia de Docker Compose, .env, PostgreSQL, proxy/Tor, configuración de Maltego |
| Referencia de módulos | Todos los módulos, esquema de hallazgos, cómo añadir nuevos módulos |
| Controles de falsos positivos | Controles de nombres comunes, dominios desechables, agrupación, salud y puntuación |
| Referencia de API | Endpoints REST, eventos WebSocket, autenticación |
| Formatos de exportación | Formatos compatibles, tipos MIME, convenciones de nombres de archivo |
| Integraciones | Maltego, Slack, Discord, webhooks genéricos |
| Contribución | Añadir módulos, añadir exportadores, estilo de código, lista de verificación para PR |
| PyPI | pip install mailaccess |
| GitHub | Código fuente, incidencias y versiones |
Licencia
MIT. Todos los datos consultados por MailAccess provienen de fuentes públicas. Consulta DISCLAIMER.md para conocer los casos de uso autorizados y la responsabilidad legal.