Volver a actualizaciones
Nuevo releaseJul 28, 2026

MailAccess v0.13.4

Herramienta OSINT gratuita para correos electrónicos, 2500+ plataformas, agrupación de identidades, detección de filtraciones. No se requieren claves API. pip install mailaccess

Compartir
███╗   ███╗ █████╗ ██╗██╗      █████╗  ██████╗ ██████╗███████╗███████╗███████╗
████╗ ████║██╔══██╗██║██║     ██╔══██╗██╔════╝██╔════╝██╔════╝██╔════╝██╔════╝
██╔████╔██║███████║██║██║     ███████║██║     ██║     █████╗  ███████╗███████╗
██║╚██╔╝██║██╔══██║██║██║     ██╔══██║██║     ██║     ██╔══╝  ╚════██║╚════██║
██║ ╚═╝ ██║██║  ██║██║███████╗██║  ██║╚██████╗╚██████╗███████╗███████║███████║
╚═╝     ╚═╝╚═╝  ╚═╝╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝ ╚═════╝╚══════╝╚══════╝╚══════╝

License: MIT Python 3.11+ Docker PyPI version PyPI Downloads

Plataforma OSINT autoalojable para investigar direcciones de correo electrónico. Expande consultas a través de bases de datos de filtraciones, redes sociales, registros DNS y la web abierta — obtén a cambio una puntuación de exposición unificada y hallazgos estructurados que puedes exportar o canalizar a Maltego.

Diseñada para investigadores de seguridad, analistas OSINT y especialistas en pruebas de penetración que operan bajo autorización. Lee DISCLAIMER.md antes de usarla.

Salida de terminal

Salida de terminal de MailAccess

Instalación

pip install mailaccess
mailaccess investigate [email protected]

Opciones completas de instalación (Docker, servidor persistente, autoalojamiento) -> docs/self-hosting.md.

Inicio rápido

mailaccess investigate [email protected]
mailaccess investigate [email protected] -o report.pdf
mailaccess harvest-emails --domain company.com
mailaccess harvest-emails --domain company.com --export harvest.csv
mailaccess keys set HIBP_API_KEY your-key
mailaccess keys list
mailaccess serve
mailaccess modules

Ejemplos de pipeline, stdin, JSONL y CI -> docs/integrations.md.

Demo de investigación

Demo de recolección de correos

Qué hace

  • Grafo de identidad - correlación multiplataforma de cuentas, nombres de usuario, nombres, avatares, datos de filtraciones y enlaces de perfil.
  • Name Consensus Engine - sintetiza señales de nombre independientes en bandas de identidad confirmadas, probables, posibles o desconocidas.
  • Defender's Brief - resumen de riesgo listo para gestores de seguridad, con hallazgos priorizados y una acción concreta a seguir.
  • Recolección de correos de dominio - harvest-emails descubre direcciones de organización en Common Crawl, GitHub, registros CT, registros de dominios, servidores de claves, dorks, páginas de empleados y patrones.
  • Cobertura de más de 2500 plataformas - motor nativo Maigret más cobertura de Sherlock, Nexfil, Blackbird, WhatsMyName, Holehe y user-scanner.
  • Modo de filtración profunda - sondea el corpus de filtraciones de mayor gravedad para evaluar el riesgo de existencia de cuentas.
  • Credential Risk Score - banda independiente de exposición de credenciales de 0 a 100, con los principales factores y pasos siguientes recomendados.
  • 6 formatos de exportación - JSON, CSV, PDF, Markdown, STIX 2.1 y XML de Maltego.

Grafo de identidad

Cada investigación construye un grafo de identidad que vincula cuentas por nombres de usuario, fotos, nombres mostrados y datos de filtraciones compartidos. Consúltalo en /investigation/:id/graph, expórtalo con GET /api/report/{id}/graph o lee el modelo completo en docs/modules.md.

Name Consensus Engine

MailAccess recopila señales de nombre de los módulos de perfil y devuelve un resumen de identidad defendible:

CONFIRMED IDENTITY
  Name:     Katriel Moses  [CONFIRMED]
  Sources:  GitHub . Gravatar . Keybase . PGP
  Reasoning: 4 independent sources agree.

Reglas de confianza completas y comportamiento de las fuentes -> docs/modules.md.

Defender's Brief

Cada investigación incluye un resumen de riesgo de 30 segundos diseñado para gestores de seguridad:

DEFENDER'S BRIEF
  Risk:    CRITICAL
  Summary: Active infostealer infection detected.
  1. Active credential theft   [CRITICAL]
     -> Rotate credentials immediately.
  Next action: Immediately rotate credentials and enforce hardware MFA.

Suprímelo con --no-brief; los detalles completos se encuentran en docs/modules.md.

Módulos

64 módulos y más de 2500 plataformas por defecto. Referencia completa de módulos -> docs/modules.md.

Claves de API

La mayoría de los módulos funcionan sin claves. Las claves opcionales desbloquean más cobertura. Lista completa -> docs/api-keys.md.

Formatos de exportación

Guarda informes en JSON, CSV, PDF, Markdown, STIX 2.1 o XML de Maltego con -o. Referencia completa de exportación -> docs/exports.md.

Integraciones

Usa Maltego, Slack, Discord, webhooks genéricos, pipelines JSONL y flujos de CI. Guía completa de integración -> docs/integrations.md.

Autoalojamiento

Ejecuta la CLI localmente o lanza la pila web completa con Docker Compose. Guía completa -> docs/self-hosting.md.

Registro de cambios

Consulta CHANGELOG.md para ver el historial de versiones.

Solución de problemas

Demo de solución de problemas

Enlaces

Guía de autoalojamientoReferencia de Docker Compose, .env, PostgreSQL, proxy/Tor, configuración de Maltego
Referencia de módulosTodos los módulos, esquema de hallazgos, cómo añadir nuevos módulos
Controles de falsos positivosControles de nombres comunes, dominios desechables, agrupación, salud y puntuación
Referencia de APIEndpoints REST, eventos WebSocket, autenticación
Formatos de exportaciónFormatos compatibles, tipos MIME, convenciones de nombres de archivo
IntegracionesMaltego, Slack, Discord, webhooks genéricos
ContribuciónAñadir módulos, añadir exportadores, estilo de código, lista de verificación para PR
PyPIpip install mailaccess
GitHubCódigo fuente, incidencias y versiones

Licencia

MIT. Todos los datos consultados por MailAccess provienen de fuentes públicas. Consulta DISCLAIMER.md para conocer los casos de uso autorizados y la responsabilidad legal.

Categorías