
MailAccess v0.13.4
Strumento OSINT gratuito per email, 2500+ piattaforme, clustering delle identità, rilevamento di violazioni. Nessuna chiave API richiesta. pip install mailaccess
███╗ ███╗ █████╗ ██╗██╗ █████╗ ██████╗ ██████╗███████╗███████╗███████╗ ████╗ ████║██╔══██╗██║██║ ██╔══██╗██╔════╝██╔════╝██╔════╝██╔════╝██╔════╝ ██╔████╔██║███████║██║██║ ███████║██║ ██║ █████╗ ███████╗███████╗ ██║╚██╔╝██║██╔══██║██║██║ ██╔══██║██║ ██║ ██╔══╝ ╚════██║╚════██║ ██║ ╚═╝ ██║██║ ██║██║███████╗██║ ██║╚██████╗╚██████╗███████╗███████║███████║ ╚═╝ ╚═╝╚═╝ ╚═╝╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═════╝╚══════╝╚══════╝╚══════╝
Piattaforma OSINT auto-ospitabile per investigare indirizzi email. Espandi la ricerca su database di violazioni, social network, record DNS e web aperto — ottieni un punteggio di esposizione unificato e risultati strutturati da esportare o convogliare in Maltego.
Realizzata per ricercatori di sicurezza, analisti OSINT e penetration tester che operano sotto autorizzazione. Leggi DISCLAIMER.md prima dell'uso.
Output del Terminale

Installazione
pip install mailaccess
mailaccess investigate [email protected]
Tutte le opzioni di installazione (Docker, server persistente, self-hosting) -> docs/self-hosting.md.
Avvio Rapido
mailaccess investigate [email protected]
mailaccess investigate [email protected] -o report.pdf
mailaccess harvest-emails --domain company.com
mailaccess harvest-emails --domain company.com --export harvest.csv
mailaccess keys set HIBP_API_KEY your-key
mailaccess keys list
mailaccess serve
mailaccess modules
Esempi di pipeline, stdin, JSONL e CI -> docs/integrations.md.


Cosa Fa
- Grafo delle identità - correlazione cross-platform di account, username, nomi, avatar, dati di violazioni e link ai profili.
- Motore di Consenso sul Nome - sintetizza segnali di nome indipendenti in fasce di identità confermate, probabili, possibili o sconosciute.
- Brief del Difensore - riepilogo del rischio pronto per i security manager con risultati in ordine di priorità e una prossima azione concreta.
- Raccolta di email di dominio -
harvest-emailsscopre gli indirizzi dell'organizzazione attraverso Common Crawl, GitHub, log CT, registry, keyserver, dork, pagine dei dipendenti e pattern. - Copertura di oltre 2500 piattaforme - motore Maigret nativo più copertura di Sherlock, Nexfil, Blackbird, WhatsMyName, Holehe e user-scanner.
- Modalità deep breach - analizza il corpus di violazioni a più alta gravità per il rischio di esistenza di account.
- Punteggio di Rischio Credenziali - fascia separata di esposizione delle credenziali da 0 a 100 con i principali fattori trainanti e prossimi passi consigliati.
- 6 formati di esportazione - JSON, CSV, PDF, Markdown, STIX 2.1 e Maltego XML.
Grafo delle Identità
Ogni investigazione costruisce un grafo delle identità che collega gli account tramite username, foto, nomi visualizzati e dati di violazioni condivisi. Visualizzalo in /investigation/:id/graph, esportalo con GET /api/report/{id}/graph o leggi il modello completo in docs/modules.md.
Motore di Consenso sul Nome
MailAccess raccoglie segnali di nome dai moduli dei profili e restituisce un riepilogo di identità difendibile:
CONFIRMED IDENTITY
Name: Katriel Moses [CONFIRMED]
Sources: GitHub . Gravatar . Keybase . PGP
Reasoning: 4 independent sources agree.
Regole di confidenza complete e comportamento delle fonti -> docs/modules.md.
Brief del Difensore
Ogni investigazione include un riepilogo del rischio di 30 secondi pensato per i security manager:
DEFENDER'S BRIEF
Risk: CRITICAL
Summary: Active infostealer infection detected.
1. Active credential theft [CRITICAL]
-> Rotate credentials immediately.
Next action: Immediately rotate credentials and enforce hardware MFA.
Puoi sopprimerlo con --no-brief; i dettagli completi sono in docs/modules.md.
Moduli
64 moduli, oltre 2500 piattaforme di default. Riferimento completo ai moduli -> docs/modules.md.
Chiavi API
La maggior parte dei moduli funziona senza chiavi. Le chiavi opzionali sbloccano una copertura maggiore. Elenco completo -> docs/api-keys.md.
Formati di Esportazione
Salva i report come JSON, CSV, PDF, Markdown, STIX 2.1 o XML di Maltego con -o. Riferimento completo all'esportazione -> docs/exports.md.
Integrazioni
Usa Maltego, Slack, Discord, webhook generici, pipeline JSONL e workflow CI. Guida completa alle integrazioni -> docs/integrations.md.
Self-Hosting
Esegui la CLI localmente o avvia l'intera stack web con Docker Compose. Guida completa -> docs/self-hosting.md.
Changelog
Consulta CHANGELOG.md per la cronologia delle versioni.
Risoluzione dei Problemi

Link
| Guida al self-hosting | Docker Compose, riferimento .env, PostgreSQL, proxy/Tor, configurazione di Maltego |
| Riferimento ai moduli | Tutti i moduli, schema dei risultati, aggiunta di nuovi moduli |
| Controlli sui falsi positivi | Controlli su nomi comuni, domini usa-e-getta, clustering, salute e punteggio |
| Riferimento API | Endpoint REST, eventi WebSocket, autenticazione |
| Formati di esportazione | Formati supportati, tipi MIME, convenzioni sui nomi dei file |
| Integrazioni | Maltego, Slack, Discord, webhook generici |
| Contribuire | Aggiunta di moduli, aggiunta di exporter, stile del codice, checklist per le PR |
| PyPI | pip install mailaccess |
| GitHub | Codice sorgente, issue, release |
Licenza
MIT. Tutti i dati interrogati da MailAccess provengono da fonti pubbliche. Consulta DISCLAIMER.md per i casi d'uso autorizzati e la responsabilità legale.