
Uma plataforma moderna para investigações visuais, flexíveis e extensíveis baseadas em grafos. Para analistas e investigadores de cibersegurança.
Flowsint é uma ferramenta de exploração de grafos OSINT de código aberto, projetada para investigação ética, transparência e verificação.
Ética: Por favor, leia ETHICS.md para diretrizes de uso responsável.
https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6
https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644
https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd
Flowsint ainda está em desenvolvimento inicial e certamente precisa da ajuda da comunidade! Sinta-se à vontade para abrir issues, propor funcionalidades, etc.
Não quer ler? Tudo bem. Aqui estão as instruções de instalação:
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod
Não é necessário Make. Funciona tanto no Command Prompt (cmd) quanto no PowerShell.
git clone https://github.com/reconurge/flowsint.git
cd flowsint
copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env
docker compose -f docker-compose.prod.yml up -d
Isso baixa as imagens pré-construídas do GitHub Container Registry — não é necessário construir localmente.
Depois, acesse http://localhost:5173/register e crie uma conta. Não há credenciais ou conta por padrão.
✅ Investigações de OSINT precisam de um alto nível de privacidade. Tudo é armazenado na sua máquina.
A mesma configuração funciona imediatamente em um servidor: o frontend serve a UI e faz proxy de todas as chamadas da API internamente, portanto nenhuma configuração extra é necessária para os clientes.
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# Edite .env — veja "Antes de expor a uma rede" abaixo
docker compose -f docker-compose.prod.yml up -d
Qualquer pessoa na rede pode então acessar Flowsint em http://<ip-do-servidor>:5173.
Antes de expor a uma rede, altere os segredos padrão em .env:
AUTH_SECRET — assina tokens de autenticação. Gere um: openssl rand -hex 32MASTER_VAULT_KEY_V1 — criptografa chaves de API armazenadas. Gere um: python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"NEO4J_PASSWORD — senha do banco de dados Neo4j.Também adicione o hostname/IP do seu servidor à lista de permissão do cabeçalho Host em flowsint-app/nginx.conf (procure por map $http_host $is_flowsint_host). A lista de permissão padrão aceita apenas localhost / 127.0.0.1 / [::1], o que protege instalações de usuário único contra DNS rebinding; implantações em LAN e públicas devem optar por incluir seu próprio hostname. Duas linhas de modelo comentadas no mesmo bloco map mostram o formato.
Apenas a porta 5173 é exposta à rede. PostgreSQL, Redis, Neo4j e a API estão vinculados a 127.0.0.1 no servidor e acessíveis apenas através do proxy do frontend.
Para fixar uma versão específica em vez de latest, defina FLOWSINT_VERSION em .env (ex.: FLOWSINT_VERSION=1.2.10).
HTTPS (recomendado além de uma LAN confiável): coloque qualquer proxy reverso na frente da porta 5173. Exemplo com Caddy:
flowsint.example.com {
reverse_proxy 127.0.0.1:5173
}
Ao usar um proxy reverso, também vincule a porta do app ao localhost em docker-compose.prod.yml ("127.0.0.1:5173:8080") para que os clientes só possam acessar via HTTPS.
Flowsint é uma ferramenta de investigação baseada em grafos focada em reconhecimento e OSINT (Open Source Intelligence). Ela permite explorar relacionamentos entre entidades por meio de uma interface de grafo visual e enriquecedores automatizados.
Enriquecedores de Domínio
Enriquecedores de IP
Enriquecedores de ASN
Enriquecedores de CIDR
Enriquecedores de Mídias Sociais
Enriquecedores de Organização
Enriquecedores de Criptomoedas
Enriquecedores de Site
Enriquecedores de Email
Enriquecedores de Telefone
Enriquecedores de Indivíduo
Enriquecedores de Integração
O projeto está organizado em módulos autônomos:
flowsint-app (frontend)
↓
flowsint-api (servidor da API)
↓
flowsint-core (orquestrador, tarefas, cofre)
↓
flowsint-enrichers (enriquecedores e ferramentas)
↓
flowsint-types (tipos)
Linux / macOS (requer Make):
make dev
Windows (cmd ou PowerShell, sem Make — crie os arquivos .env primeiro, veja Comece agora):
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f
O app está acessível em http://localhost:5173.
Utilitários principais e classes base usadas por todos os outros módulos:
Modelos Pydantic para todos os tipos de dados:
Módulos de enriquecedores que processam dados:
Servidor FastAPI que fornece:
Aplicação frontend.
flowsint-typesflowsint-enrichersflowsint-apiflowsint-coreCada módulo tem seu próprio conjunto de testes (incompleto):
# Testar módulo core
cd flowsint-core
uv run pytest
# Testar módulo de tipos
cd ../flowsint-types
uv run pytest
# Testar módulo de enriquecedores
cd ../flowsint-enrichers
uv run pytest
# Testar módulo da API
cd ../flowsint-api
uv run pytest
Ética: Por favor, leia ETHICS.md para diretrizes de uso responsável.
Flowsint foi projetado estritamente para fins lícitos e éticos de investigação e pesquisa.
Foi criado para auxiliar:
Flowsint não deve ser usado para:
Qualquer uso indevido deste software é estritamente proibido e vai contra os princípios éticos definidos em ETHICS.md.