Torna agli aggiornamenti
New releaseJul 28, 2026

MailAccess v0.13.4

Strumento OSINT gratuito per email, 2500+ piattaforme, clustering delle identità, rilevamento di violazioni. Nessuna chiave API richiesta. pip install mailaccess

Condividi
███╗   ███╗ █████╗ ██╗██╗      █████╗  ██████╗ ██████╗███████╗███████╗███████╗
████╗ ████║██╔══██╗██║██║     ██╔══██╗██╔════╝██╔════╝██╔════╝██╔════╝██╔════╝
██╔████╔██║███████║██║██║     ███████║██║     ██║     █████╗  ███████╗███████╗
██║╚██╔╝██║██╔══██║██║██║     ██╔══██║██║     ██║     ██╔══╝  ╚════██║╚════██║
██║ ╚═╝ ██║██║  ██║██║███████╗██║  ██║╚██████╗╚██████╗███████╗███████║███████║
╚═╝     ╚═╝╚═╝  ╚═╝╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝ ╚═════╝╚══════╝╚══════╝╚══════╝

License: MIT Python 3.11+ Docker PyPI version PyPI Downloads

Piattaforma OSINT auto-ospitabile per investigare indirizzi email. Espandi la ricerca su database di violazioni, social network, record DNS e web aperto — ottieni un punteggio di esposizione unificato e risultati strutturati da esportare o convogliare in Maltego.

Realizzata per ricercatori di sicurezza, analisti OSINT e penetration tester che operano sotto autorizzazione. Leggi DISCLAIMER.md prima dell'uso.

Output del Terminale

Output del terminale di MailAccess

Installazione

pip install mailaccess
mailaccess investigate [email protected]

Tutte le opzioni di installazione (Docker, server persistente, self-hosting) -> docs/self-hosting.md.

Avvio Rapido

mailaccess investigate [email protected]
mailaccess investigate [email protected] -o report.pdf
mailaccess harvest-emails --domain company.com
mailaccess harvest-emails --domain company.com --export harvest.csv
mailaccess keys set HIBP_API_KEY your-key
mailaccess keys list
mailaccess serve
mailaccess modules

Esempi di pipeline, stdin, JSONL e CI -> docs/integrations.md.

Demo di investigazione

Demo di raccolta email

Cosa Fa

  • Grafo delle identità - correlazione cross-platform di account, username, nomi, avatar, dati di violazioni e link ai profili.
  • Motore di Consenso sul Nome - sintetizza segnali di nome indipendenti in fasce di identità confermate, probabili, possibili o sconosciute.
  • Brief del Difensore - riepilogo del rischio pronto per i security manager con risultati in ordine di priorità e una prossima azione concreta.
  • Raccolta di email di dominio - harvest-emails scopre gli indirizzi dell'organizzazione attraverso Common Crawl, GitHub, log CT, registry, keyserver, dork, pagine dei dipendenti e pattern.
  • Copertura di oltre 2500 piattaforme - motore Maigret nativo più copertura di Sherlock, Nexfil, Blackbird, WhatsMyName, Holehe e user-scanner.
  • Modalità deep breach - analizza il corpus di violazioni a più alta gravità per il rischio di esistenza di account.
  • Punteggio di Rischio Credenziali - fascia separata di esposizione delle credenziali da 0 a 100 con i principali fattori trainanti e prossimi passi consigliati.
  • 6 formati di esportazione - JSON, CSV, PDF, Markdown, STIX 2.1 e Maltego XML.

Grafo delle Identità

Ogni investigazione costruisce un grafo delle identità che collega gli account tramite username, foto, nomi visualizzati e dati di violazioni condivisi. Visualizzalo in /investigation/:id/graph, esportalo con GET /api/report/{id}/graph o leggi il modello completo in docs/modules.md.

Motore di Consenso sul Nome

MailAccess raccoglie segnali di nome dai moduli dei profili e restituisce un riepilogo di identità difendibile:

CONFIRMED IDENTITY
  Name:     Katriel Moses  [CONFIRMED]
  Sources:  GitHub . Gravatar . Keybase . PGP
  Reasoning: 4 independent sources agree.

Regole di confidenza complete e comportamento delle fonti -> docs/modules.md.

Brief del Difensore

Ogni investigazione include un riepilogo del rischio di 30 secondi pensato per i security manager:

DEFENDER'S BRIEF
  Risk:    CRITICAL
  Summary: Active infostealer infection detected.
  1. Active credential theft   [CRITICAL]
     -> Rotate credentials immediately.
  Next action: Immediately rotate credentials and enforce hardware MFA.

Puoi sopprimerlo con --no-brief; i dettagli completi sono in docs/modules.md.

Moduli

64 moduli, oltre 2500 piattaforme di default. Riferimento completo ai moduli -> docs/modules.md.

Chiavi API

La maggior parte dei moduli funziona senza chiavi. Le chiavi opzionali sbloccano una copertura maggiore. Elenco completo -> docs/api-keys.md.

Formati di Esportazione

Salva i report come JSON, CSV, PDF, Markdown, STIX 2.1 o XML di Maltego con -o. Riferimento completo all'esportazione -> docs/exports.md.

Integrazioni

Usa Maltego, Slack, Discord, webhook generici, pipeline JSONL e workflow CI. Guida completa alle integrazioni -> docs/integrations.md.

Self-Hosting

Esegui la CLI localmente o avvia l'intera stack web con Docker Compose. Guida completa -> docs/self-hosting.md.

Changelog

Consulta CHANGELOG.md per la cronologia delle versioni.

Risoluzione dei Problemi

Demo di risoluzione dei problemi

Guida al self-hostingDocker Compose, riferimento .env, PostgreSQL, proxy/Tor, configurazione di Maltego
Riferimento ai moduliTutti i moduli, schema dei risultati, aggiunta di nuovi moduli
Controlli sui falsi positiviControlli su nomi comuni, domini usa-e-getta, clustering, salute e punteggio
Riferimento APIEndpoint REST, eventi WebSocket, autenticazione
Formati di esportazioneFormati supportati, tipi MIME, convenzioni sui nomi dei file
IntegrazioniMaltego, Slack, Discord, webhook generici
ContribuireAggiunta di moduli, aggiunta di exporter, stile del codice, checklist per le PR
PyPIpip install mailaccess
GitHubCodice sorgente, issue, release

Licenza

MIT. Tutti i dati interrogati da MailAccess provengono da fonti pubbliche. Consulta DISCLAIMER.md per i casi d'uso autorizzati e la responsabilità legale.

Categorie