SOCMIntelligence
Strumento web SOCMINT / OSINT multipiattaforma.
15 moduli sorgente, grafo di identità multipiattaforma, punteggio di corrispondenza tra persone, gestione dei casi e report a prova di manomissione — in un'unica app FastAPI che si avvia con un solo comando.
Cos'è
SOCMIntelligence raccoglie dati pubblici da molte piattaforme, trasforma ogni risultato in grafici, tabelle di risultati e un grafo delle relazioni, e unisce tutto in un unico grafo di identità multipiattaforma. Poiché lo stesso account riceve lo stesso ID nodo ovunque, un'email, un dominio o un username che compare in due scansioni diverse viene collegato automaticamente — così puoi vedere chi è chi tra i vari servizi.
Moduli
| Gruppo | Moduli |
|---|
| Social network | X (Twitter) · YouTube · TikTok · Snapchat · Reddit · Mastodon · Telegram · Steam |
| Sviluppatori | GitHub · GitLab · Stack Exchange · Hacker News |
| Identità e archivi | Keybase · Gravatar · Wayback Machine |
Ogni modulo legge solo dati pubblici (o un'API ufficiale dove viene fornita una chiave). Non c'è scraping di credenziali/sessioni di account privati.
Funzionalità
- Grafo delle relazioni — un grafo force-directed D3 che unisce ogni scansione riuscita. Corrispondenze multipiattaforma (email, dominio, username condivisi), pivoting (doppio clic su un nodo per scansionarlo nel modulo corretto), ricerca, filtri per tipo, esportazione PNG/JSON.
- Timeline — post, commenti, upload ed eventi di creazione account di ogni account su un unico asse, più una heatmap di sovrapposizione oraria e una tabella di similarità oraria.
- Corrispondenza identità — un punteggio 0–100 “stessa persona?” per ogni coppia di account con motivazioni (collegamento verificato/crittografico, email condivisa, similarità di username e nome visualizzato, dominio personale condiviso, pHash dell'avatar, orari di attività). Le coppie ≥ 40 vengono disegnate sul grafo.
- Confronto — metti a confronto 2+ account scansionati dello stesso modulo (tabella KPI + grafico a barre, valore più alto evidenziato).
- Marcature dell'analista — contrassegna i nodi del grafo come Verificato / Sospetto / Scartato, aggiungi note, aggiungi nodi e collegamenti manuali. Tutto salvato nel caso.
- Gestione dei casi — crea un caso, attivalo, e scansioni/marcature/note vengono salvate automaticamente. Importa/esporta un pacchetto
.socmint.
- Monitoraggio delle modifiche (Monitoring) — riesegui la scansione dei target secondo una pianificazione e registra cosa è cambiato (campi, collegamenti aggiunti/rimossi).
- Integrità delle prove — i dati grezzi di ogni scansione vengono sottoposti a hash (SHA-256 su JSON canonico) al momento della raccolta; un pulsante di verifica dimostra se sono stati alterati.
- Esportazioni — report HTML / PDF, Excel (.xlsx), GraphML (Gephi/yEd), GEXF (Gephi), Maltego CSV, JSON.
- Interfaccia bilingue — selettore Turco / Inglese (predefinito Turco); report, fogli di calcolo, etichette dei grafici, formati di data e numeri seguono tutti la lingua selezionata.
- Pagina Impostazioni — chiavi API, rotazione proxy / Tor / lista proxy e limiti di velocità, tutto gestito dall'interfaccia invece che da
.env.
Avvio rapido
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
uvicorn server:app --host 0.0.0.0 --port 8000
Poi apri http://localhost:8000 — documentazione API su http://localhost:8000/docs.
Le esecuzioni successive richiedono solo:
source .venv/bin/activate && uvicorn server:app --port 8000
Docker: docker compose up --build (servizio singolo).
Configurazione
Tutta la configurazione risiede nella pagina Impostazioni (salvata in data/settings.json; .env viene comunque letto, ma le Impostazioni hanno la precedenza):
- Chiavi API — memorizzate lato server, mai restituite al browser (vengono mostrati solo “impostata” + ultimi 4 caratteri).
YOUTUBE_API_KEY — richiesta per il modulo YouTube.
X_BEARER_TOKEN — API X (Twitter) v2. Senza di essa il modulo X mostra dati di esempio chiaramente etichettati così puoi visualizzare in anteprima l'output prima di aggiungere un token.
STEAM_API_KEY, STACKEXCHANGE_KEY, GRAVATAR_API_KEY, GITLAB_TOKEN — opzionali, sbloccano dati aggiuntivi.
- Proxy / Tor — disattivato, Tor, un singolo proxy personalizzato, o una lista proxy che ruota in round-robin per ogni scansione (distribuisce i limiti di velocità).
- Velocità — numero di scansioni parallele e ritardo tra le richieste.
Note
- X (Twitter): il piano gratuito di X è molto limitato — anche con un token, la cronologia dei post potrebbe risultare vuota su alcuni piani; il modulo etichetta quel caso.
- Telegram legge solo l'anteprima pubblica
t.me/s/ (nessun login).
- Gravatar riceve solo l'hash MD5/SHA-256 di un'email, mai l'email stessa.
- TikTok applica spesso limiti di velocità/blocchi bot; il modulo riprova e distingue un vero “non trovato” da un blocco temporaneo.
- Le distribuzioni temporali sono in UTC. La “crescita” dei follower di TikTok è una stima (contrassegnata come tale), non una cronologia reale.
backend/app/tools/youtube_osint.py include una chiave API di fallback hardcoded — sostituiscila con la tua dalle Impostazioni e rimuovi quella riga.
Licenza
Apache License 2.0 — vedi LICENSE.