
Osintgram v2.0
Osintgram é uma ferramenta OSINT no Instagram. Oferece um shell interativo para realizar análises na conta do Instagram de qualquer usuário pelo seu apelido.
Osintgram 🔎📸
Aponte-o para uma conta do Instagram e descubra quem está por trás dela. O Osintgram coleta, cruza e apresenta tudo o que um perfil público entrega — seguidores, legendas, hashtags, locais com geotag, hábitos de publicação, detalhes de contato públicos — em uma interface web que você executa na sua própria máquina.
Pergunte em linguagem natural e um modelo de IA local descobre quais consultas executar. Ou não: escolha os comandos você mesmo e ignore o modelo por completo.
Por que você pode gostar
Ele responde perguntas, não apenas comandos. "Quantos seguidores eles têm e quais hashtags eles mais usam?" executa três consultas e retorna uma resposta escrita — e os resultados brutos abaixo, para que você possa verificar o trabalho em vez de confiar no texto.
Nada sai da sua máquina, exceto as próprias consultas. A IA roda
localmente através do Ollama: sem chave da OpenAI, sem assinatura, sem
prompt seu enviado a ninguém. A interface é servida a partir de 127.0.0.1.
Ele informa quanto uma busca vai custar antes de você executá-la. Dados do Instagram não são gratuitos, e a maioria das ferramentas deixa você descobrir da maneira cara. Esta precifica sua seleção antecipadamente, mostra seu crédito restante, faz cache de cada requisição para que você nunca pague duas vezes pela mesma consulta, e permite limitar ou interromper uma execução — no lado do servidor, não apenas no navegador.
Ele mostra o que encontrou, adequadamente. Miniaturas de posts em uma grade filtrável, locais com geotag em um mapa, um mapa de calor de dia da semana × hora de quando alguém publica, comparação entre duas contas. Não uma parede de JSON — embora o JSON esteja a um clique de distância em cada cartão.
Você pode entregar o resultado a outra pessoa. Um botão transforma uma busca concluída em um relatório HTML autônomo que abre em qualquer navegador, sem servidor e sem Osintgram.
Duas formas de conduzi-lo
Modo IA — descreva o que você quer. Um modelo local escolhe os comandos, executa-os e resume. Ele só pode escolher da mesma lista abaixo; não pode inventar consultas ou fabricar dados.
Modo base — sem modelo, sem necessidade do Ollama. Todos os 28 comandos, um por linha, agrupados e pesquisáveis. Marque o que você quer, defina os parâmetros, execute-os em ordem.
Você também pode deixar o nome de usuário vazio no modo IA e apenas perguntar sobre uma hashtag ou um local — essas buscas não pertencem a nenhuma conta.
O que você pode descobrir
| Perfil | Bio e todos os links nela, contagens de seguidores/seguindo/posts, categoria, e-mail público, telefone e endereço comercial até as coordenadas, id do Facebook vinculado — além do próprio Sobre esta conta do Instagram: país de registro, data de criação, quantas vezes o nome de usuário mudou |
| Rede | Seguidores e seguindo, contas que o Instagram sugere como relacionadas, quem os marcou, quem eles marcaram, quem mais comenta — e conexões mútuas entre duas contas |
| Conteúdo | Hashtags classificadas por uso, legendas, todos os comentários, estatísticas de curtidas e comentários, detalhamento de foto/vídeo/carrossel com visualizações e parcerias pagas, mapa de calor de horários de publicação, locais com geotag em um mapa, texto alternativo das fotos |
| Contatos | E-mails e telefones públicos entre os seguidores ou seguindo de um alvo |
| Nenhum alvo necessário | Posts publicados com uma hashtag (principais ou recentes) ou de um local, e quem os publicou |
Stories, destaques e fotos de perfil retornam como links diretos de CDN — e qualquer cartão com mídia oferece um zip dos originais com um clique.
Início rápido
pip install -r requirements.txt
uvicorn src.web.app:app --host 127.0.0.1 --port 8000 --reload # or: make run
Abra http://127.0.0.1:8000.
Você precisa de um backend de dados. A página abre em um painel onde você pode colar uma chave do HikerAPI diretamente — ela é verificada antes de ser aceita, e pode ser salva para a próxima vez. (Um login gratuito no instagrapi também funciona, usando uma conta do Instagram sua — veja o guia para os prós e contras.)
Para o modo IA, instale o Ollama e baixe um modelo com capacidade de chamada de ferramentas:
ollama pull llama3.1:8b # ~4.7 GB, the default
O modo base funciona sem ele.
Prefere contêineres?
docker compose up --build # or: make docker
Mesmo endereço, mesmo comportamento — publicado apenas em 127.0.0.1. Sua chave, cache
e buscas salvas permanecem no host em config/, cache/ e dossier/,
nunca dentro da imagem. O modo IA acessa um Ollama em execução no seu host.
$${\color{red}Warning:}$$ Isto roda em
127.0.0.1com nenhuma autenticação. Foi feito para rodar na sua própria máquina — não o exponha além do localhost sem colocar uma camada de autenticação na frente primeiro.
📖 Leia o guia completo → doc/web-ui.md
Configuração para ambos os backends, cada comando com seus parâmetros e custo, como manter os gastos baixos, exportar e compartilhar resultados, todas as opções de configuração, e solução de problemas.
Antes de usá-lo
APENAS PARA FINS EDUCACIONAIS. Os contribuidores não assumem qualquer responsabilidade pelo uso desta ferramenta.
- Não use sua própria conta do Instagram ou sua conta principal com ela.
- Nunca faça commit de
config/credentials.ini— chaves de API e credenciais do Instagram ficam lá. Está no git-ignore; mantenha assim. Se uma chave já foi enviada alguma vez, rotacione-a: excluir o arquivo não o remove do histórico. - Os resultados contêm dados pessoais de outras pessoas. Trate-os em conformidade com a legislação de proteção de dados (GDPR e equivalentes) e os Termos de Uso do Instagram.
- Você não pode ver perfis privados. Nada pode. Ferramentas que afirmam o contrário são golpes.
Desenvolvimento
pip install -r requirements-dev.txt
python -m pytest
A suíte de testes roda inteiramente contra fixtures sintéticas — sem chave de API, sem cota, sem rede. Ela também verifica se a documentação não se afastou do código.
Pedidos de funcionalidades e pull requests são bem-vindos — abra uma issue. Encontrou um problema de segurança? Por favor, reporte-o de forma privada: veja SECURITY.md.
Créditos
Osintgram é escrito por Giuseppe Criscione (Datalux). A versão 2.0 o reconstrói em torno de uma interface web e uma camada de serviço reutilizável, e adiciona o modo IA, os controles de custo e as análises mais recentes — veja o changelog.
Ele deve muito a todos que contribuíram desde o primeiro lançamento:
Os dados do Instagram vêm do HikerAPI ou do instagrapi. Geocodificação por Nominatim / OpenStreetMap. Mapas por Leaflet. Modelos locais via Ollama.
Lançado sob a licença GPL-3.0.
Instagram é uma marca registrada da Meta Platforms, Inc. Este projeto não é afiliado, endossado ou aprovado pela Meta.