
Una plataforma moderna para investigaciones visuales, flexibles y extensibles basadas en grafos. Para analistas e investigadores de ciberseguridad.
Flowsint es una herramienta de exploración de grafos OSINT de código abierto diseñada para la investigación ética, la transparencia y la verificación.
Ética: Por favor, lea ETHICS.md para conocer las directrices de uso responsable.
https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6
https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644
https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd
Flowsint aún está en desarrollo temprano y definitivamente necesita la ayuda de la comunidad. Siéntase libre de reportar problemas, proponer funciones, etc.
¿No quiere leer? Entendido. Aquí están las instrucciones de instalación:
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod
No se necesita Make. Funciona tanto en Command Prompt (cmd) como en PowerShell.
git clone https://github.com/reconurge/flowsint.git
cd flowsint
copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env
docker compose -f docker-compose.prod.yml up -d
Esto descarga las imágenes preconstruidas desde GitHub Container Registry — no se necesita compilación local.
Luego vaya a http://localhost:5173/register y cree una cuenta. No hay credenciales ni cuenta por defecto.
✅ Las investigaciones OSINT requieren un alto nivel de privacidad. Todo se almacena en su máquina.
La misma configuración funciona de inmediato en un servidor: el frontend sirve la interfaz y realiza proxy de todas las llamadas API internamente, por lo que no se necesita configuración adicional para los clientes.
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# Editar .env — ver "Antes de exponer a una red" más abajo
docker compose -f docker-compose.prod.yml up -d
Cualquier persona en la red puede entonces acceder a Flowsint en http://<ip-del-servidor>:5173.
Antes de exponer a una red, cambie los secretos por defecto en .env:
AUTH_SECRET — firma los tokens de autenticación. Genere uno: openssl rand -hex 32MASTER_VAULT_KEY_V1 — cifra las claves API almacenadas. Genere una: python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"NEO4J_PASSWORD — contraseña de la base de datos Neo4j.También agregue el nombre de host/IP de su servidor a la lista blanca de encabezado Host en flowsint-app/nginx.conf (busque map $http_host $is_flowsint_host). La lista blanca por defecto solo acepta localhost / 127.0.0.1 / [::1], lo que protege las instalaciones de un solo usuario contra el rebote de DNS; las implementaciones en LAN y públicas deben optar por su propio nombre de host. Dos líneas de plantilla comentadas en el mismo bloque map muestran el formato.
Solo el puerto 5173 está expuesto a la red. PostgreSQL, Redis, Neo4j y la API están vinculados a 127.0.0.1 en el servidor y solo son accesibles a través del proxy del frontend.
Para fijar una versión específica en lugar de latest, configure FLOWSINT_VERSION en .env (por ejemplo, FLOWSINT_VERSION=1.2.10).
HTTPS (recomendado más allá de una LAN de confianza): coloque cualquier proxy inverso delante del puerto 5173. Ejemplo con Caddy:
flowsint.example.com {
reverse_proxy 127.0.0.1:5173
}
Al usar un proxy inverso, también vincule el puerto de la aplicación a localhost en docker-compose.prod.yml ("127.0.0.1:5173:8080") para que los clientes solo puedan acceder a través de HTTPS.
Flowsint es una herramienta de investigación basada en grafos centrada en el reconocimiento y OSINT (Open Source Intelligence). Permite explorar relaciones entre entidades a través de una interfaz gráfica visual y enriquecedores automatizados.
Enriquecedores de dominio
Enriquecedores de IP
Enriquecedores de ASN
Enriquecedores de CIDR
Enriquecedores de redes sociales
Enriquecedores de organización
Enriquecedores de criptomonedas
Enriquecedores de sitios web
Enriquecedores de correo electrónico
Enriquecedores de teléfono
Enriquecedores de individuo
Enriquecedores de integración
El proyecto está organizado en módulos autónomos:
flowsint-app (frontend)
↓
flowsint-api (servidor API)
↓
flowsint-core (orquestador, tareas, bóveda)
↓
flowsint-enrichers (enriquecedores y herramientas)
↓
flowsint-types (tipos)
Linux / macOS (requiere Make):
make dev
Windows (cmd o PowerShell, sin Make — cree primero los archivos .env, consulte Comenzar):
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f
La aplicación es accesible en http://localhost:5173.
Utilidades centrales y clases base utilizadas por todos los demás módulos:
Modelos Pydantic para todos los tipos de datos:
Módulos enriquecedores que procesan datos:
Servidor FastAPI que proporciona:
Aplicación frontend.
flowsint-typesflowsint-enrichersflowsint-apiflowsint-coreCada módulo tiene su propio conjunto de pruebas (incompleto):
# Test core module
cd flowsint-core
uv run pytest
# Test types module
cd ../flowsint-types
uv run pytest
# Test enrichers module
cd ../flowsint-enrichers
uv run pytest
# Test API module
cd ../flowsint-api
uv run pytest
Ética: Por favor, lea ETHICS.md para conocer las directrices de uso responsable.
Flowsint está diseñado estrictamente para fines de investigación y análisis éticos y legales.
Fue creado para ayudar a:
Flowsint no debe utilizarse para:
Cualquier mal uso de este software está estrictamente prohibido y va en contra de los principios éticos definidos en ETHICS.md.