
MailAccess v0.13.4
無料のメールOSINTツール、2500以上のプラットフォーム、アイデンティティクラスタリング、侵害検出。APIキー不要。pip install mailaccess
███╗ ███╗ █████╗ ██╗██╗ █████╗ ██████╗ ██████╗███████╗███████╗███████╗ ████╗ ████║██╔══██╗██║██║ ██╔══██╗██╔════╝██╔════╝██╔════╝██╔════╝██╔════╝ ██╔████╔██║███████║██║██║ ███████║██║ ██║ █████╗ ███████╗███████╗ ██║╚██╔╝██║██╔══██║██║██║ ██╔══██║██║ ██║ ██╔══╝ ╚════██║╚════██║ ██║ ╚═╝ ██║██║ ██║██║███████╗██║ ██║╚██████╗╚██████╗███████╗███████║███████║ ╚═╝ ╚═╝╚═╝ ╚═╝╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═════╝╚══════╝╚══════╝╚══════╝
セルフホスト可能なOSINTプラットフォームで、メールアドレスを調査します。漏洩データベース、ソーシャルネットワーク、DNSレコード、オープンウェブにまたがって情報を収集し、統合された露出スコアと構造化された調査結果を返します。結果はエクスポートまたはMaltegoにパイプできます。
セキュリティ研究者、OSINTアナリスト、許可を得たペネトレーションテスター向けに構築されています。使用前にDISCLAIMER.mdをお読みください。
端末出力

インストール
pip install mailaccess
mailaccess investigate [email protected]
完全なインストールオプション(Docker、永続サーバー、セルフホスティング)は -> docs/self-hosting.md。
クイックスタート
mailaccess investigate [email protected]
mailaccess investigate [email protected] -o report.pdf
mailaccess harvest-emails --domain company.com
mailaccess harvest-emails --domain company.com --export harvest.csv
mailaccess keys set HIBP_API_KEY your-key
mailaccess keys list
mailaccess serve
mailaccess modules
パイプライン、stdin、JSONL、CIの例は -> docs/integrations.md。


機能
- アイデンティティグラフ - アカウント、ユーザー名、氏名、アバター、漏洩データ、プロフィールリンクのクロスプラットフォーム相関。
- 名前コンセンサスエンジン - 独立した名前シグナルを合成し、確認済み、可能性あり、可能性あり、不明のアイデンティティバンドに分類。
- ディフェンダーズブリーフ - セキュリティマネージャー向けのリスクサマリー。優先順位付きの調査結果と具体的な次のアクションを提示。
- ドメインメールハーベスティング -
harvest-emailsはCommon Crawl、GitHub、CTログ、レジストリ、キーサーバー、ダーク、従業員ページ、パターンから組織のアドレスを発見。 - 2500以上のプラットフォームカバレッジ - ネイティブのMaigretエンジンに加え、Sherlock、Nexfil、Blackbird、WhatsMyName、Holehe、user-scannerのカバレッジをサポート。
- ディープ漏洩モード - 最も深刻度の高い漏洩コーパスを調査し、アカウント存在リスクを評価。
- 認証情報リスクスコア - 0~100の別個の認証情報露出バンドと、主要因と推奨される次のステップを表示。
- 6つのエクスポート形式 - JSON、CSV、PDF、Markdown、STIX 2.1、Maltego XML。
アイデンティティグラフ
すべての調査は、共有ユーザー名、写真、表示名、漏洩データによってアカウントをリンクするアイデンティティグラフを構築します。/investigation/:id/graph で表示、GET /api/report/{id}/graph でエクスポート、または完全なモデルは docs/modules.md を参照。
名前コンセンサスエンジン
MailAccess はプロフィールモジュールから名前シグナルを収集し、防御可能なアイデンティティサマリーを返します:
CONFIRMED IDENTITY
Name: Katriel Moses [CONFIRMED]
Sources: GitHub . Gravatar . Keybase . PGP
Reasoning: 4 independent sources agree.
完全な信頼度ルールとソースの動作は -> docs/modules.md。
ディフェンダーズブリーフ
すべての調査には、セキュリティマネージャー向けの30秒で読めるリスクサマリーが含まれます:
DEFENDER'S BRIEF
Risk: CRITICAL
Summary: Active infostealer infection detected.
1. Active credential theft [CRITICAL]
-> Rotate credentials immediately.
Next action: Immediately rotate credentials and enforce hardware MFA.
--no-brief で抑制可能。詳細は docs/modules.md にあります。
モジュール
デフォルトで64モジュール、2500以上のプラットフォーム。完全なモジュールリファレンス -> docs/modules.md。
APIキー
ほとんどのモジュールはキー不要で動作します。オプションのキーでさらにカバレッジが広がります。完全なリスト -> docs/api-keys.md。
エクスポート形式
-o でレポートをJSON、CSV、PDF、Markdown、STIX 2.1、またはMaltego XMLとして保存。完全なエクスポートリファレンス -> docs/exports.md。
統合
Maltego、Slack、Discord、汎用Webhook、JSONLパイプライン、CIワークフローを使用可能。完全な統合ガイド -> docs/integrations.md。
セルフホスティング
CLIをローカルで実行するか、Docker Composeで完全なWebスタックを起動。完全なガイド -> docs/self-hosting.md。
変更ログ
リリース履歴は CHANGELOG.md を参照。
トラブルシューティング

リンク
| セルフホスティングガイド | Docker Compose、.env リファレンス、PostgreSQL、proxy/Tor、Maltego設定 |
| モジュールリファレンス | 全モジュール、検出スキーマ、新しいモジュールの追加方法 |
| 誤検知制御 | 一般名、使い捨てドメイン、クラスタリング、ヘルス、スコアリング制御 |
| APIリファレンス | RESTエンドポイント、WebSocketイベント、認証 |
| エクスポート形式 | サポート形式、MIMEタイプ、ファイル名規則 |
| 統合 | Maltego、Slack、Discord、汎用Webhook |
| コントリビューション | モジュール追加、エクスポーター追加、コードスタイル、PRチェックリスト |
| PyPI | pip install mailaccess |
| GitHub | ソースコード、Issue、リリース |
ライセンス
MIT。MailAccessが照会するすべてのデータは公開ソースから取得されます。許可されたユースケースと法的責任については DISCLAIMER.md を参照してください。