SOCMIntelligence
Outil web SOCMINT / OSINT multiplateforme.
15 modules sources, graphe d'identité multiplateforme, scoring de correspondance de personne, gestion de dossiers et rapports infalsifiables — dans une seule application FastAPI qui démarre avec une seule commande.
Présentation
SOCMIntelligence collecte des données publiques depuis de nombreuses plateformes, transforme chaque résultat en graphiques, tableaux de résultats et graphe de relations, et fusionne le tout dans un graphe d'identité multiplateforme unique. Comme un même compte reçoit le même identifiant de nœud partout, un email, un domaine ou un nom d'utilisateur qui apparaît dans deux scans différents est automatiquement relié — vous pouvez ainsi voir qui est qui à travers les services.
Modules
| Groupe | Modules |
|---|
| Réseaux sociaux | X (Twitter) · YouTube · TikTok · Snapchat · Reddit · Mastodon · Telegram · Steam |
| Développeur | GitHub · GitLab · Stack Exchange · Hacker News |
| Identité & archives | Keybase · Gravatar · Wayback Machine |
Chaque module lit uniquement des données publiques (ou une API officielle lorsqu'une clé est fournie). Aucun scraping d'identifiants/sessions de comptes privés.
Fonctionnalités
- Graphe de relations — un graphe de forces D3 qui fusionne chaque scan réussi. Correspondances multiplateformes (email, domaine, nom d'utilisateur partagés), pivotement (double-clic sur un nœud pour le scanner dans le bon module), recherche, filtres par type, export PNG/JSON.
- Chronologie — les publications, commentaires, uploads et événements de création de compte de chaque compte sur un seul axe, plus une heatmap de chevauchement horaire et un tableau de similarité horaire.
- Correspondance d'identité — un score « même personne ? » de 0 à 100 par paire de comptes avec les raisons (lien vérifié/cryptographique, email partagé, similarité de nom d'utilisateur et de nom affiché, domaine personnel partagé, pHash d'avatar, heures d'activité). Les paires ≥ 40 sont dessinées sur le graphe.
- Comparaison — mettre côte à côte 2+ comptes scannés du même module (tableau KPI + graphique en barres, valeur la plus élevée mise en évidence).
- Marques d'analyste — marquer les nœuds du graphe Vérifié / Suspect / Écarté, ajouter des notes, ajouter des nœuds et liens manuels. Tout est enregistré dans le dossier.
- Gestion de dossiers — créer un dossier, l'activer, et les scans/marques/notes sont enregistrés automatiquement. Importer/exporter un paquet
.socmint.
- Suivi des changements (Monitoring) — rescanner les cibles selon un planning et enregistrer ce qui a changé (champs, liens ajoutés/supprimés).
- Intégrité des preuves — les données brutes de chaque scan sont hachées (SHA-256 sur JSON canonique) au moment de la collecte ; un bouton de vérification prouve si elles ont été altérées.
- Exports — rapport HTML / PDF, Excel (.xlsx), GraphML (Gephi/yEd), GEXF (Gephi), Maltego CSV, JSON.
- Interface bilingue — bascule turc / anglais (turc par défaut) ; rapports, feuilles de calcul, libellés de graphiques, formats de date et de nombre suivent la langue sélectionnée.
- Page Paramètres — clés API, proxy / Tor / rotation de liste de proxys et limites de débit, tout est géré depuis l'interface au lieu du
.env.
Démarrage rapide
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
uvicorn server:app --host 0.0.0.0 --port 8000
Ouvrez ensuite http://localhost:8000 — documentation de l'API sur http://localhost:8000/docs.
Les exécutions suivantes nécessitent seulement :
source .venv/bin/activate && uvicorn server:app --port 8000
Docker : docker compose up --build (service unique).
Configuration
Toute la configuration se trouve sur la page Paramètres (enregistrée dans data/settings.json ; le .env est toujours lu, mais les Paramètres ont la priorité) :
- Clés API — stockées côté serveur, jamais renvoyées au navigateur (seuls « défini » + les 4 derniers caractères sont affichés).
YOUTUBE_API_KEY — requise pour le module YouTube.
X_BEARER_TOKEN — API X (Twitter) v2. Sans elle, le module X affiche des données d'exemple clairement étiquetées afin que vous puissiez prévisualiser la sortie avant d'ajouter un token.
STEAM_API_KEY, STACKEXCHANGE_KEY, GRAVATAR_API_KEY, GITLAB_TOKEN — optionnelles, débloquent des données supplémentaires.
- Proxy / Tor — désactivé, Tor, un proxy personnalisé unique, ou une liste de proxys qui tourne en round-robin à chaque scan (répartit les limites de débit).
- Débit — nombre de scans parallèles et délai entre les requêtes.
Remarques
- X (Twitter) : le plan X gratuit est très limité — même avec un token, l'historique des publications peut revenir vide sur certains plans ; le module signale ce cas.
- Telegram lit uniquement l'aperçu public
t.me/s/ (sans connexion).
- Gravatar ne reçoit que le hash MD5/SHA-256 d'un email, jamais l'email lui-même.
- TikTok applique fréquemment des limites de débit/blocages anti-bot ; le module réessaie et distingue un vrai « non trouvé » d'un blocage temporaire.
- Les distributions temporelles sont en UTC. La « croissance » des abonnés TikTok est une estimation (signalée comme telle), pas un historique réel.
backend/app/tools/youtube_osint.py est livré avec une clé API de secours codée en dur — remplacez-la par la vôtre depuis les Paramètres et supprimez cette ligne.
Licence
Apache License 2.0 — voir LICENSE.