Voltar às atualizações
New releaseSep 16, 2026

Osintgram v2.0

Osintgram é uma ferramenta OSINT no Instagram. Oferece um shell interativo para realizar análises na conta do Instagram de qualquer usuário pelo seu apelido.

Compartilhar

Osintgram 🔎📸

version GPLv3 Python3 tests local-first

Aponte-o para uma conta do Instagram e descubra quem está por trás dela. O Osintgram coleta, cruza e apresenta tudo o que um perfil público entrega — seguidores, legendas, hashtags, locais com geotag, hábitos de publicação, detalhes de contato públicos — em uma interface web que você executa na sua própria máquina.

Pergunte em linguagem natural e um modelo de IA local descobre quais consultas executar. Ou não: escolha os comandos você mesmo e ignore o modelo por completo.

A interface web do Osintgram: um cabeçalho em estilo terminal, o seletor de comandos e cartões de resultado mostrando detalhes do perfil e hashtags


Por que você pode gostar

Ele responde perguntas, não apenas comandos. "Quantos seguidores eles têm e quais hashtags eles mais usam?" executa três consultas e retorna uma resposta escrita — e os resultados brutos abaixo, para que você possa verificar o trabalho em vez de confiar no texto.

Nada sai da sua máquina, exceto as próprias consultas. A IA roda localmente através do Ollama: sem chave da OpenAI, sem assinatura, sem prompt seu enviado a ninguém. A interface é servida a partir de 127.0.0.1.

Ele informa quanto uma busca vai custar antes de você executá-la. Dados do Instagram não são gratuitos, e a maioria das ferramentas deixa você descobrir da maneira cara. Esta precifica sua seleção antecipadamente, mostra seu crédito restante, faz cache de cada requisição para que você nunca pague duas vezes pela mesma consulta, e permite limitar ou interromper uma execução — no lado do servidor, não apenas no navegador.

Ele mostra o que encontrou, adequadamente. Miniaturas de posts em uma grade filtrável, locais com geotag em um mapa, um mapa de calor de dia da semana × hora de quando alguém publica, comparação entre duas contas. Não uma parede de JSON — embora o JSON esteja a um clique de distância em cada cartão.

Você pode entregar o resultado a outra pessoa. Um botão transforma uma busca concluída em um relatório HTML autônomo que abre em qualquer navegador, sem servidor e sem Osintgram.


Duas formas de conduzi-lo

Modo base: 28 comandos em três colunas, agrupados e recolhíveis, com uma caixa de busca

Modo IA — descreva o que você quer. Um modelo local escolhe os comandos, executa-os e resume. Ele só pode escolher da mesma lista abaixo; não pode inventar consultas ou fabricar dados.

Modo base — sem modelo, sem necessidade do Ollama. Todos os 28 comandos, um por linha, agrupados e pesquisáveis. Marque o que você quer, defina os parâmetros, execute-os em ordem.

Você também pode deixar o nome de usuário vazio no modo IA e apenas perguntar sobre uma hashtag ou um local — essas buscas não pertencem a nenhuma conta.


O que você pode descobrir

PerfilBio e todos os links nela, contagens de seguidores/seguindo/posts, categoria, e-mail público, telefone e endereço comercial até as coordenadas, id do Facebook vinculado — além do próprio Sobre esta conta do Instagram: país de registro, data de criação, quantas vezes o nome de usuário mudou
RedeSeguidores e seguindo, contas que o Instagram sugere como relacionadas, quem os marcou, quem eles marcaram, quem mais comenta — e conexões mútuas entre duas contas
ConteúdoHashtags classificadas por uso, legendas, todos os comentários, estatísticas de curtidas e comentários, detalhamento de foto/vídeo/carrossel com visualizações e parcerias pagas, mapa de calor de horários de publicação, locais com geotag em um mapa, texto alternativo das fotos
ContatosE-mails e telefones públicos entre os seguidores ou seguindo de um alvo
Nenhum alvo necessárioPosts publicados com uma hashtag (principais ou recentes) ou de um local, e quem os publicou

Stories, destaques e fotos de perfil retornam como links diretos de CDN — e qualquer cartão com mídia oferece um zip dos originais com um clique.


Início rápido

pip install -r requirements.txt
uvicorn src.web.app:app --host 127.0.0.1 --port 8000 --reload   # or: make run

Abra http://127.0.0.1:8000.

Você precisa de um backend de dados. A página abre em um painel onde você pode colar uma chave do HikerAPI diretamente — ela é verificada antes de ser aceita, e pode ser salva para a próxima vez. (Um login gratuito no instagrapi também funciona, usando uma conta do Instagram sua — veja o guia para os prós e contras.)

Para o modo IA, instale o Ollama e baixe um modelo com capacidade de chamada de ferramentas:

ollama pull llama3.1:8b     # ~4.7 GB, the default

O modo base funciona sem ele.

Prefere contêineres?

docker compose up --build      # or: make docker

Mesmo endereço, mesmo comportamento — publicado apenas em 127.0.0.1. Sua chave, cache e buscas salvas permanecem no host em config/, cache/ e dossier/, nunca dentro da imagem. O modo IA acessa um Ollama em execução no seu host.

$${\color{red}Warning:}$$ Isto roda em 127.0.0.1 com nenhuma autenticação. Foi feito para rodar na sua própria máquina — não o exponha além do localhost sem colocar uma camada de autenticação na frente primeiro.

📖 Leia o guia completo → doc/web-ui.md

Configuração para ambos os backends, cada comando com seus parâmetros e custo, como manter os gastos baixos, exportar e compartilhar resultados, todas as opções de configuração, e solução de problemas.


Antes de usá-lo

APENAS PARA FINS EDUCACIONAIS. Os contribuidores não assumem qualquer responsabilidade pelo uso desta ferramenta.

  • Não use sua própria conta do Instagram ou sua conta principal com ela.
  • Nunca faça commit de config/credentials.ini — chaves de API e credenciais do Instagram ficam lá. Está no git-ignore; mantenha assim. Se uma chave já foi enviada alguma vez, rotacione-a: excluir o arquivo não o remove do histórico.
  • Os resultados contêm dados pessoais de outras pessoas. Trate-os em conformidade com a legislação de proteção de dados (GDPR e equivalentes) e os Termos de Uso do Instagram.
  • Você não pode ver perfis privados. Nada pode. Ferramentas que afirmam o contrário são golpes.

Desenvolvimento

pip install -r requirements-dev.txt
python -m pytest

A suíte de testes roda inteiramente contra fixtures sintéticas — sem chave de API, sem cota, sem rede. Ela também verifica se a documentação não se afastou do código.

Pedidos de funcionalidades e pull requests são bem-vindos — abra uma issue. Encontrou um problema de segurança? Por favor, reporte-o de forma privada: veja SECURITY.md.


Créditos

Osintgram é escrito por Giuseppe Criscione (Datalux). A versão 2.0 o reconstrói em torno de uma interface web e uma camada de serviço reutilizável, e adiciona o modo IA, os controles de custo e as análises mais recentes — veja o changelog.

Ele deve muito a todos que contribuíram desde o primeiro lançamento:

Osintgram contributors

Os dados do Instagram vêm do HikerAPI ou do instagrapi. Geocodificação por Nominatim / OpenStreetMap. Mapas por Leaflet. Modelos locais via Ollama.

Lançado sob a licença GPL-3.0.

Instagram é uma marca registrada da Meta Platforms, Inc. Este projeto não é afiliado, endossado ou aprovado pela Meta.

Categorias