
Projeto OSINT. Coletar informações de um e-mail. Coletar. Perfil. Linha do tempo.
Descrição | Instalação | Website | Módulos | Issues | Apoiar
iKy é uma ferramenta OSINT que coleta informações de um endereço de e-mail ou outros seletores e exibe os resultados em uma interface visual.
git clone https://gitlab.com/kennbroorg/iKy.git
cd iKy
just build
just up
Abra o navegador em http://localhost:4300
Para parar todos os serviços:
just down
just upiniciabackend,iky-frontenderedis. Nenhum outro serviço é iniciado por padrão.
Se não puder executar o Docker, o iKy pode ser executado nativamente: Caddy serve o frontend pré-construído e Redis + Celery + Uvicorn são executados como processos locais. Requer
redis-server, Python 3.12, curl e tar no host (Caddy é baixado
automaticamente).
just setup # cria o venv
just up-native # instala dependências, baixa Caddy + frontend, inicia tudo
Abra o navegador em http://localhost:4300. Pare com Ctrl-C ou just down-native.
O frontend é obtido da última release do GitHub — não é necessário build Node.
tornão é iniciado no modo nativo; apenas o módulodarkwebprecisa dele.
| Serviço | Stack | Porta |
|---|---|---|
| backend | FastAPI 0.115 + Celery 5.6 | 5000 |
| iky-frontend | Angular 21 + nginx | 4300 |
| redis | Redis 7 | 56379 (host) |
| tor | Proxy SOCKS5 (módulo darkweb) | interno |
iKy roteia 26 módulos através de backend/module_registry.py:
| Categoria | Módulos |
|---|---|
| Redes sociais | twitter, linkedin, instagram, tiktok, mastodon, twitch, reddit |
| Identidade / username | github, gitlab, keybase, sherlock, socialscan, holehe, usersearch, skype |
| Namoro / pagamentos | tinder, venmo |
| Música | spotify |
| Reputação / corretores de dados | peopledatalabs, emailrep, fullcontact |
| Vazamentos / breaches | leaks, leaklookup, darkweb, hudsonrock |
| Pesquisa | search |
Depois que a aplicação for carregada no navegador, insira suas chaves de API no painel de configurações. Abaixo está a tabela completa dos campos de backend/factories/apikeys_default.json:
| Módulo | Status | Campo em apikey | Como obter |
|---|---|---|---|
| 🆗 🍪 | linkedin_cookies (ou legado linkedin_li_at / linkedin_JSESSIONID) | just cookies-grab linkedin linkedin.com ou just cookies-import linkedin <arquivo> | |
| 🆗 🍪 | twitter_cookies | just cookies-grab twitter x.com | |
| TikTok | 🆗 🍪 | tiktok_cookies | just cookies-grab tiktok tiktok.com |
| PeopleDataLabs | 🆗 | peopledatalabs_key | 🆓 Grátis API — wiki |
| Emailrep | 🆗 | emailrep_key | 🆓 Grátis API — wiki |
| Leaklookup | 🆗 | leaklookup_key | 🆓 Grátis API — wiki |
| Spotify | 🆗 | spotify_client_id / spotify_client_secret | 🆓 Grátis API — wiki |
| Twitch | 🆗 | twitch_client_id / twitch_client_secret | 🆓 Grátis API — wiki |
| CSE (Google) | 🆗 | cse_api_key / cse_cx | 🆓 Grátis API — wiki |
| Brave | 🆗 | brave_key | 🆓 Grátis API |
| ⚠️ | instagram_user / instagram_pass | Em revisão | |
| Fullcontact | 🛑 | fullcontact_api | Descontinuado |
| HaveIBeenPwned | 🛑 | haveibeenpwned_key | Descontinuado |
APIs marcadas com 🍪 usam cookies de sessão do navegador; as demais usam tokens de serviço.
Alguns módulos (LinkedIn, Twitter, TikTok) exigem cookies de sessão do seu navegador. Os cookies são armazenados em backend/cookies/ (montados no container como /app/cookies) e persistem entre reinicializações. Há duas maneiras de carregá-los, ambas via just.
Cookies são tokens de sessão pessoais: não os compartilhe nem os commite no repositório (
backend/cookies/está no .gitignore).
Exporte os cookies do site com uma extensão como Cookie-Editor para um arquivo JSON e importe-o:
just cookies-import linkedin ~/Downloads/linkedin_cookies.json
Extrai cookies diretamente do seu navegador local. Feche o navegador antes de executar (um navegador aberto bloqueia seu banco de dados de cookies):
# Tentar todos os navegadores instalados (firefox, chrome, brave, edge)
just cookies-grab linkedin linkedin.com
# Ou um específico
just cookies-grab linkedin linkedin.com brave
O comando relata, navegador por navegador, o que conseguiu ler e o que não conseguiu, e escreve o arquivo apenas se encontrar os cookies que o módulo precisa. Por exemplo, LinkedIn requer li_at e JSESSIONID.