
Uma plataforma moderna para investigações visuais, flexíveis e extensíveis baseadas em grafos. Para analistas e investigadores de cibersegurança.
O Flowsint é uma ferramenta de exploração de grafos OSINT de código aberto, projetada para investigação ética, transparência e verificação.
Ética: Leia ETHICS.md para diretrizes de uso responsável.
https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6
https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644
https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd
O Flowsint ainda está em desenvolvimento inicial e definitivamente precisa da ajuda da comunidade! Sinta-se à vontade para abrir issues, propor funcionalidades, etc.
Não quer ler? Entendido. Aqui estão suas instruções de instalação:
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod
Não precisa de Make. Funciona tanto no Command Prompt (cmd) quanto no PowerShell.
git clone https://github.com/reconurge/flowsint.git
cd flowsint
copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env
docker compose -f docker-compose.prod.yml up -d
Isso baixa as imagens pré-construídas do GitHub Container Registry — nenhuma compilação local é necessária.
Em seguida, acesse http://localhost:5173/register e crie uma conta. Não há credenciais ou conta por padrão.
✅ Investigações de OSINT exigem um alto nível de privacidade. Tudo é armazenado na sua máquina.
A mesma configuração funciona pronta para uso em um servidor: o frontend serve a interface e faz proxy de todas as chamadas de API internamente, portanto nenhuma configuração extra é necessária para os clientes.
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# Edite o .env — veja "Antes de expor a uma rede" abaixo
docker compose -f docker-compose.prod.yml up -d
Qualquer pessoa na rede pode então acessar o Flowsint em http://<ip-do-servidor>:5173.
Antes de expor a uma rede, altere os segredos padrão no .env:
AUTH_SECRET — assina os tokens de autenticação. Gere um: openssl rand -hex 32MASTER_VAULT_KEY_V1 — criptografa as chaves de API armazenadas. Gere uma: python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"NEO4J_PASSWORD — senha do banco de dados Neo4j.Também adicione o hostname/IP do seu servidor à lista de permissões do cabeçalho Host em flowsint-app/nginx.conf (procure por map $http_host $is_flowsint_host). A lista de permissões padrão aceita apenas localhost / 127.0.0.1 / [::1], o que protege instalações de usuário único contra DNS rebinding; implantações em LAN e públicas devem optar por incluir seu próprio hostname. Duas linhas de modelo comentadas no mesmo bloco de map mostram o formato.
Apenas a porta 5173 é exposta à rede. PostgreSQL, Redis, Neo4j e a API estão vinculados a 127.0.0.1 no servidor e são acessíveis somente através do proxy do frontend.
Para fixar uma versão específica em vez de latest, defina FLOWSINT_VERSION no .env (ex.: FLOWSINT_VERSION=1.2.10).
HTTPS (recomendado além de uma LAN confiável): coloque qualquer proxy reverso na frente da porta 5173. Exemplo com Caddy:
flowsint.example.com {
reverse_proxy 127.0.0.1:5173
}
Ao usar um proxy reverso na frente, também vincule a porta do aplicativo ao localhost no docker-compose.prod.yml ("127.0.0.1:5173:8080") para que os clientes só possam acessar via HTTPS.
O Flowsint é uma ferramenta de investigação baseada em grafos, focada em reconhecimento e OSINT (Inteligência de Fontes Abertas). Ele permite explorar relações entre entidades por meio de uma interface visual de grafos e enriquecedores automatizados.
Enriquecedores de Domínio
Enriquecedores de IP
Enriquecedores de ASN
Enriquecedores de CIDR
Enriquecedores de Mídias Sociais
Enriquecedores de Organização
Enriquecedores de Criptomoedas
Enriquecedores de Site
Enriquecedores de E-mail
Enriquecedores de Telefone
Enriquecedores de Indivíduo
Enriquecedores de Integração
O projeto é organizado em módulos autônomos:
flowsint-app (frontend)
↓
flowsint-api (servidor de API)
↓
flowsint-core (orquestrador, tarefas, cofre)
↓
flowsint-enrichers (enriquecedores e ferramentas)
↓
flowsint-types (tipos)
Linux / macOS (requer Make):
make dev
Windows (cmd ou PowerShell, sem Make — crie os arquivos .env primeiro, veja Começando):
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f
O aplicativo está acessível em http://localhost:5173.
Utilitários principais e classes base usadas por todos os outros módulos:
Modelos Pydantic para todos os tipos de dados:
Módulos de enriquecedores que processam dados:
Servidor FastAPI que fornece:
Aplicação frontend.
flowsint-typesflowsint-enrichersflowsint-apiflowsint-coreCada módulo tem seu próprio conjunto de testes (incompleto):
# Testar módulo core
cd flowsint-core
uv run pytest
# Testar módulo de tipos
cd ../flowsint-types
uv run pytest
# Testar módulo de enriquecedores
cd ../flowsint-enrichers
uv run pytest
# Testar módulo de API
cd ../flowsint-api
uv run pytest
Ética: Leia ETHICS.md para diretrizes de uso responsável.
O Flowsint é projetado estritamente para fins de investigação e pesquisa éticos e legais.
Foi criado para auxiliar:
O Flowsint não deve ser usado para:
Qualquer uso indevido deste software é estritamente proibido e vai contra os princípios éticos definidos em ETHICS.md.