SOCMIntelligence
Herramienta web SOCMINT / OSINT multiplataforma.
15 módulos de fuentes, grafo de identidad multiplataforma, puntuación de misma persona, gestión de casos e informes a prueba de manipulación — en una sola aplicación FastAPI que se inicia con un único comando.
Qué es
SOCMIntelligence recopila datos públicos de muchas plataformas, convierte cada resultado en gráficos, tablas de hallazgos y un grafo de relaciones, y fusiona todo en un único grafo de identidad multiplataforma. Como la misma cuenta recibe el mismo ID de nodo en todas partes, un correo electrónico, dominio o nombre de usuario que aparece en dos escaneos diferentes se vincula automáticamente — así puedes ver quién es quién entre servicios.
Módulos
| Grupo | Módulos |
|---|
| Redes sociales | X (Twitter) · YouTube · TikTok · Snapchat · Reddit · Mastodon · Telegram · Steam |
| Desarrollador | GitHub · GitLab · Stack Exchange · Hacker News |
| Identidad y archivos | Keybase · Gravatar · Wayback Machine |
Cada módulo lee solo datos públicos (o una API oficial cuando se proporciona una clave). No hay scraping de credenciales/sesiones de cuentas privadas.
Características
- Grafo de relaciones — un grafo de fuerzas D3 que fusiona cada escaneo exitoso. Coincidencias multiplataforma (correo electrónico, dominio, nombre de usuario compartidos), pivoting (doble clic en un nodo para escanearlo en el módulo correcto), búsqueda, filtros por tipo, exportación PNG/JSON.
- Línea de tiempo — las publicaciones, comentarios, subidas y eventos de creación de cuenta de cada cuenta en un solo eje, más un mapa de calor de superposición horaria y una tabla de similitud horaria.
- Coincidencia de identidad — una puntuación de 0 a 100 de "¿misma persona?" por par de cuentas con motivos (vínculo verificado/criptográfico, correo electrónico compartido, similitud de nombre de usuario y nombre para mostrar, dominio personal compartido, pHash de avatar, horas de actividad). Los pares ≥ 40 se dibujan en el grafo.
- Comparación — pon 2 o más cuentas escaneadas del mismo módulo una al lado de la otra (tabla de KPI + gráfico de barras, valor más alto resaltado).
- Marcas del analista — marca nodos del grafo como Verificado / Sospechoso / Descartado, añade notas, añade nodos y enlaces manuales. Todo se guarda en el caso.
- Gestión de casos — crea un caso, actívalo, y los escaneos/marcas/notas se guardan automáticamente. Importa/exporta un paquete
.socmint.
- Seguimiento de cambios (Monitoring) — reescanea objetivos según una programación y registra qué cambió (campos, enlaces nuevos/eliminados).
- Integridad de la evidencia — los datos sin procesar de cada escaneo se hashean (SHA-256 sobre JSON canónico) en el momento de la recolección; un botón de verificación demuestra si fueron alterados.
- Exportaciones — informe HTML / PDF, Excel (.xlsx), GraphML (Gephi/yEd), GEXF (Gephi), Maltego CSV, JSON.
- Interfaz bilingüe — conmutador turco / inglés (turco por defecto); informes, hojas de cálculo, etiquetas de gráficos, formatos de fecha y número siguen el idioma seleccionado.
- Página de ajustes — claves de API, proxy / Tor / rotación de lista de proxies y límites de tasa, todo gestionado desde la interfaz en lugar de
.env.
Inicio rápido
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
uvicorn server:app --host 0.0.0.0 --port 8000
Luego abre http://localhost:8000 — documentación de la API en http://localhost:8000/docs.
Las siguientes ejecuciones solo necesitan:
source .venv/bin/activate && uvicorn server:app --port 8000
Docker: docker compose up --build (servicio único).
Configuración
Toda la configuración reside en la página Settings (guardada en data/settings.json; .env todavía se lee, Settings tiene prioridad):
- Claves de API — almacenadas en el servidor, nunca se devuelven al navegador (solo se muestra "set" + los últimos 4 caracteres).
YOUTUBE_API_KEY — requerida para el módulo de YouTube.
X_BEARER_TOKEN — API v2 de X (Twitter). Sin ella, el módulo de X muestra datos de ejemplo claramente etiquetados para que puedas previsualizar la salida antes de añadir un token.
STEAM_API_KEY, STACKEXCHANGE_KEY, GRAVATAR_API_KEY, GITLAB_TOKEN — opcionales, desbloquean datos adicionales.
- Proxy / Tor — desactivado, Tor, un único proxy personalizado, o una lista de proxies que rota round-robin por escaneo (distribuye los límites de tasa).
- Tasa — número de escaneos paralelos y retardo entre solicitudes.
Notas
- X (Twitter): el plan gratuito de X es muy limitado — incluso con un token, el historial de publicaciones puede volver vacío en algunos planes; el módulo etiqueta ese caso.
- Telegram lee solo la vista previa pública
t.me/s/ (sin inicio de sesión).
- Gravatar recibe solo el hash MD5/SHA-256 de un correo electrónico, nunca el correo electrónico en sí.
- TikTok con frecuencia aplica límites de tasa/bloquea bots; el módulo reintenta y distingue un "no encontrado" real de un bloqueo temporal.
- Las distribuciones de tiempo son UTC. El "crecimiento" de seguidores de TikTok es una estimación (marcada como tal), no un historial real.
backend/app/tools/youtube_osint.py incluye una clave de API de respaldo codificada — reemplázala con la tuya desde Settings y elimina esa línea.
Licencia
Apache License 2.0 — consulta LICENSE.