
Projeto OSINT. Coletar informações de um e-mail. Coletar. Perfil. Linha do tempo.
Descrição | Instalação | Website | Módulos | Issues | Apoiar
iKy é uma ferramenta OSINT que coleta informações de um endereço de e-mail ou outros seletores e exibe os resultados em uma interface visual.
git clone https://gitlab.com/kennbroorg/iKy.git
cd iKy
just build
just up
Abra o navegador em http://localhost:4300
Para parar todos os serviços:
just down
just upiniciabackend,iky-frontenderedis. Nenhum outro serviço é iniciado por padrão.
Se não puder executar o Docker, o iKy pode ser executado nativamente: Caddy serve o frontend pré-construído e Redis + Celery + Uvicorn são executados como processos locais. Requer
redis-server, Python 3.12, curl e tar no host (Caddy é baixado
automaticamente).
just setup # cria o venv
just up-native # instala dependências, baixa Caddy + frontend, inicia tudo
Abra o navegador em http://localhost:4300. Pare com Ctrl-C ou just down-native.
O frontend é obtido da última release do GitHub — não é necessário build Node.
tornão é iniciado no modo nativo; apenas o módulodarkwebprecisa dele.
iKy roteia 26 módulos através de backend/module_registry.py:
Depois que a aplicação for carregada no navegador, insira suas chaves de API no painel de configurações. Abaixo está a tabela completa dos campos de backend/factories/apikeys_default.json:
APIs marcadas com 🍪 usam cookies de sessão do navegador; as demais usam tokens de serviço.
Alguns módulos (LinkedIn, Twitter, TikTok) exigem cookies de sessão do seu navegador. Os cookies são armazenados em backend/cookies/ (montados no container como /app/cookies) e persistem entre reinicializações. Há duas maneiras de carregá-los, ambas via just.
Cookies são tokens de sessão pessoais: não os compartilhe nem os commite no repositório (
backend/cookies/está no .gitignore).
Exporte os cookies do site com uma extensão como Cookie-Editor para um arquivo JSON e importe-o:
just cookies-import linkedin ~/Downloads/linkedin_cookies.json
Extrai cookies diretamente do seu navegador local. Feche o navegador antes de executar (um navegador aberto bloqueia seu banco de dados de cookies):
# Tentar todos os navegadores instalados (firefox, chrome, brave, edge)
just cookies-grab linkedin linkedin.com
# Ou um específico
just cookies-grab linkedin linkedin.com brave
O comando relata, navegador por navegador, o que conseguiu ler e o que não conseguiu, e escreve o arquivo apenas se encontrar os cookies que o módulo precisa. Por exemplo, LinkedIn requer li_at e JSESSIONID.
Os cookies expiram periodicamente (cookies do LinkedIn duram entre 1 e 3 meses). Quando um módulo parar de autenticar, execute o comando novamente.
O fluxo de trabalho de desenvolvimento usa um virtualenv para linting/hooks pre-commit e Docker (ou o fluxo nativo just up-native) para construir e executar a aplicação.
Instale just, depois:
just setup
source .venv/bin/activate
Isso cria um virtualenv Python com pre-commit e ruff, e instala os hooks do git.
Puxe as últimas alterações e reconstrua as imagens Docker:
git pull
just rebuild
Para preservar suas chaves de API durante as atualizações, use as opções Exportar/Importar no menu de chaves de API da interface gráfica.
Quer você use este projeto, tenha aprendido algo com ele ou apenas goste dele, considere apoiá-lo comprando um café para mim, para que eu possa dedicar mais tempo a projetos de código aberto como este.
Qualquer pessoa que contribua ou tenha contribuído para o projeto, incluindo eu, não é responsável pelo uso da ferramenta (nem pelo uso legal, nem pelo uso ilegal, nem pelo "outro" uso).
Tenha em mente que este software foi inicialmente escrito para uma brincadeira, depois para fins educacionais (para nos educar), e agora o objetivo é colaborar com a comunidade fazendo software livre de qualidade, e embora a qualidade não seja excelente (às vezes nem boa), nos esforçamos para buscar a excelência.
Considere que todas as informações coletadas são gratuitas e estão disponíveis online, a ferramenta apenas tenta descobri-las, coletá-las e exibi-las. Muitas vezes a ferramenta nem consegue atingir seu objetivo de descoberta e coleta. Por favor, carregue as APIs necessárias antes de lembrar da minha mãe. Se mesmo com as APIs ela não mostrar coisas "legais" que você espera ver, tente outros e-mails antes de lembrar da minha mãe. Se ainda assim você não vir as coisas "legais" que espera ver, você pode abrir uma issue, entrar em contato conosco por e-mail ou por qualquer uma das redes sociais, mas tenha em mente que minha mãe não é a criadora nem contribui para o projeto.
Nós não reembolsamos seu dinheiro se você não ficar satisfeito. Espero que você goste de usar a ferramenta tanto quanto nós gostamos de fazê-la. O esforço foi e é enorme (Tempo, conhecimento, codificação, testes, revisões, etc.) mas faríamos tudo de novo. Não use a ferramenta se você não conseguir ler as instruções e/ou este aviso legal claramente.
A propósito, para aqueles que insistem em lembrar da minha mãe, ela faleceu há muitos anos, mas a amo como se estivesse bem aqui.
| Serviço | Stack | Porta |
|---|
| backend | FastAPI 0.115 + Celery 5.6 | 5000 |
| iky-frontend | Angular 21 + nginx | 4300 |
| redis | Redis 7 | 56379 (host) |
| tor | Proxy SOCKS5 (módulo darkweb) | interno |
| Categoria | Módulos |
|---|
| Redes sociais | twitter, linkedin, instagram, tiktok, mastodon, twitch, reddit |
| Identidade / username | github, gitlab, keybase, sherlock, socialscan, holehe, usersearch, skype |
| Namoro / pagamentos | tinder, venmo |
| Música | spotify |
| Reputação / corretores de dados | peopledatalabs, emailrep, fullcontact |
| Vazamentos / breaches | leaks, leaklookup, darkweb, hudsonrock |
| Pesquisa | search |
| Módulo | Status | Campo em apikey | Como obter |
|---|
| 🆗 🍪 | linkedin_cookies (ou legado linkedin_li_at / linkedin_JSESSIONID) | just cookies-grab linkedin linkedin.com ou just cookies-import linkedin <arquivo> | |
| 🆗 🍪 | twitter_cookies | just cookies-grab twitter x.com | |
| TikTok | 🆗 🍪 | tiktok_cookies | just cookies-grab tiktok tiktok.com |
| PeopleDataLabs | 🆗 | peopledatalabs_key | 🆓 Grátis API — wiki |
| Emailrep | 🆗 | emailrep_key | 🆓 Grátis API — wiki |
| Leaklookup | 🆗 | leaklookup_key | 🆓 Grátis API — wiki |
| Spotify | 🆗 | spotify_client_id / spotify_client_secret | 🆓 Grátis API — wiki |
| Twitch | 🆗 | twitch_client_id / twitch_client_secret | 🆓 Grátis API — wiki |
| CSE (Google) | 🆗 | cse_api_key / cse_cx | 🆓 Grátis API — wiki |
| Brave | 🆗 | brave_key | 🆓 Grátis API |
| ⚠️ | instagram_user / instagram_pass | Em revisão | |
| Fullcontact | 🛑 | fullcontact_api | Descontinuado |
| HaveIBeenPwned | 🛑 | haveibeenpwned_key | Descontinuado |
| Módulo | Domínio | Cookies necessários |
|---|
| linkedin.com | li_at, JSESSIONID | |
| x.com | auth_token, ct0 | |
| TikTok | tiktok.com | msToken |
| Comando | Descrição |
|---|
just build | Construir imagens Docker |
just up | Iniciar todos os serviços |
just down | Parar todos os serviços |
just logs | Seguir logs do backend (just logs frontend para frontend) |
just ps | Mostrar containers em execução |
just shell-backend | Abrir um shell no container backend |
just lint | Executar linter ruff e verificação de formatação |
just fmt | Auto-formatar código Python |
just restart backend | Reiniciar um serviço específico |
just rebuild | Parar, reconstruir e iniciar todos os serviços |
just clean | Remover containers, volumes e imagens locais |
just up-native | Iniciar iKy nativamente (sem Docker) |
just down-native | Parar os serviços nativos |
just up-native-clean | Limpar caches nativos (Caddy, frontend, logs) |