
Projet OSINT. Collecter des informations à partir d'un e-mail. Rassembler. Profiler. Chronologie.
Description | Installation | Site web | Modules | Problèmes | Soutenir
iKy est un outil OSINT qui collecte des informations à partir d'une adresse e-mail ou d'autres sélecteurs et affiche les résultats dans une interface visuelle.
git clone https://gitlab.com/kennbroorg/iKy.git
cd iKy
just build
just up
Ouvrez votre navigateur à http://localhost:4300
Pour arrêter tous les services :
just down
just updémarrebackend,iky-frontendetredis. Aucun autre service n'est lancé par défaut.
Si vous ne pouvez pas exécuter Docker, iKy peut fonctionner de manière native : Caddy sert le frontend pré-construit et Redis + Celery + Uvicorn s'exécutent comme des processus locaux. Nécessite redis-server, Python 3.12, curl et tar sur l'hôte (Caddy est téléchargé automatiquement).
just setup # create the venv
just up-native # installs deps, downloads Caddy + frontend, starts everything
Ouvrez votre navigateur à http://localhost:4300. Arrêtez avec Ctrl-C ou just down-native.
Le frontend est extrait de la dernière version GitHub — aucune construction Node n'est nécessaire.
torn'est pas lancé en mode natif ; seul le moduledarkweben a besoin.
| Service | Stack | Port |
|---|---|---|
| backend | FastAPI 0.115 + Celery 5.6 | 5000 |
| iky-frontend | Angular 21 + nginx | 4300 |
| redis | Redis 7 | 56379 (hôte) |
| tor | proxy SOCKS5 (module darkweb) | interne |
iKy route 26 modules via backend/module_registry.py :
| Catégorie | Modules |
|---|---|
| Réseaux sociaux | twitter, linkedin, instagram, tiktok, mastodon, twitch, reddit |
| Identité / nom d'utilisateur | github, gitlab, keybase, sherlock, socialscan, holehe, usersearch, skype |
| Rencontres / paiements | tinder, venmo |
| Musique | spotify |
| Réputation / courtiers en données | peopledatalabs, emailrep, fullcontact |
| Fuites / violations | leaks, leaklookup, darkweb, hudsonrock |
| Recherche | search |
Une fois l'application chargée dans le navigateur, saisissez vos clés API dans le panneau de paramètres. Voici la table complète des champs de backend/factories/apikeys_default.json :
| Module | Statut | Champ dans apikey | Comment l'obtenir |
|---|---|---|---|
| 🆗 🍪 | linkedin_cookies (ou linkedin_li_at / linkedin_JSESSIONID legacy) | just cookies-grab linkedin linkedin.com ou just cookies-import linkedin <fichier> | |
| 🆗 🍪 | twitter_cookies | just cookies-grab twitter x.com | |
| TikTok | 🆗 🍪 | tiktok_cookies | just cookies-grab tiktok tiktok.com |
| PeopleDataLabs | 🆗 | peopledatalabs_key | 🆓 API gratuite — wiki |
| Emailrep | 🆗 | emailrep_key | 🆓 API gratuite — wiki |
| Leaklookup | 🆗 | leaklookup_key | 🆓 API gratuite — wiki |
| Spotify | 🆗 | spotify_client_id / spotify_client_secret | 🆓 API gratuite — wiki |
| Twitch | 🆗 | twitch_client_id / twitch_client_secret | 🆓 API gratuite — wiki |
| CSE (Google) | 🆗 | cse_api_key / cse_cx | 🆓 API gratuite — wiki |
| Brave | 🆗 | brave_key | 🆓 API gratuite |
| ⚠️ | instagram_user / instagram_pass | En révision | |
| Fullcontact | 🛑 | fullcontact_api | Arrêtée |
| HaveIBeenPwned | 🛑 | haveibeenpwned_key | Arrêtée |
Les API marquées avec 🍪 utilisent des cookies de session navigateur ; les autres utilisent des jetons de service.
Certains modules (LinkedIn, Twitter, TikTok) nécessitent des cookies de session de votre navigateur. Les cookies sont stockés dans backend/cookies/ (montés dans le conteneur en tant que /app/cookies) et persistent entre les redémarrages. Il y a deux façons de les charger, toutes deux via just.
Les cookies sont des jetons de session personnels : ne les partagez pas et ne les commitez pas dans le dépôt (
backend/cookies/est ignoré par git).
Exportez les cookies du site avec une extension telle que Cookie-Editor vers un fichier JSON et importez-le :
just cookies-import linkedin ~/Downloads/linkedin_cookies.json
Extrait les cookies directement de votre navigateur local. Fermez le navigateur avant d'exécuter (un navigateur ouvert verrouille sa base de données de cookies) :
# Essayez tous les navigateurs installés (firefox, chrome, brave, edge)
just cookies-grab linkedin linkedin.com
# Ou un spécifique
just cookies-grab linkedin linkedin.com brave