
Современная платформа для визуальных, гибких и расширяемых расследований на основе графов. Для специалистов по кибербезопасности и следователей.
Flowsint — это инструмент с открытым исходным кодом для исследования графов OSINT, предназначенный для этических расследований, прозрачности и верификации.
Этика: Пожалуйста, прочитайте ETHICS.md для ознакомления с правилами ответственного использования.
https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6
https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644
https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd
Flowsint всё ещё находится на ранней стадии разработки и определённо нуждается в помощи сообщества! Не стесняйтесь создавать issues, предлагать функции и т.д.
Не хотите читать? Понял. Вот инструкции по установке:
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod
Make не нужен. Работает как в Командной строке (cmd), так и в PowerShell.
git clone https://github.com/reconurge/flowsint.git
cd flowsint
copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env
docker compose -f docker-compose.prod.yml up -d
Это загружает предварительно собранные образы из GitHub Container Registry — локальная сборка не требуется.
Затем перейдите по адресу http://localhost:5173/register и создайте аккаунт. По умолчанию нет учётных данных или аккаунта.
✅ Расследования OSINT требуют высокого уровня конфиденциальности. Все данные хранятся на вашем компьютере.
Та же настройка работает из коробки на сервере: фронтенд обслуживает UI и проксирует все вызовы API внутренне, поэтому для клиентов не требуется дополнительная настройка.
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# Отредактируйте .env — см. «Перед открытием доступа к сети» ниже
docker compose -f docker-compose.prod.yml up -d
Любой пользователь в сети сможет получить доступ к Flowsint по адресу http://<server-ip>:5173.
Перед открытием доступа к сети измените стандартные секреты в .env:
AUTH_SECRET — подписывает токены аутентификации. Сгенерируйте: openssl rand -hex 32MASTER_VAULT_KEY_V1 — шифрует сохранённые ключи API. Сгенерируйте: python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"NEO4J_PASSWORD — пароль базы данных Neo4j.Также добавьте имя хоста/IP вашего сервера в белый заголовок Host в flowsint-app/nginx.conf (найдите map $http_host $is_flowsint_host). Белый список по умолчанию принимает только localhost / 127.0.0.1 / [::1], что защищает однопользовательские установки от DNS-перепривязки; LAN и публичные развёртывания должны добавить своё имя хоста. Две закомментированные строки-шаблона в том же блоке map показывают формат.
В сеть открыт только порт 5173. PostgreSQL, Redis, Neo4j и API привязаны к 127.0.0.1 на сервере и доступны только через прокси фронтенда.
Чтобы зафиксировать конкретную версию вместо latest, укажите FLOWSINT_VERSION в .env (например, FLOWSINT_VERSION=1.2.10).
HTTPS (рекомендуется за пределами доверенной LAN): поместите любой обратный прокси перед портом 5173. Пример с Caddy:
flowsint.example.com {
reverse_proxy 127.0.0.1:5173
}
При использовании обратного прокси также привяжите порт приложения к localhost в docker-compose.prod.yml ("127.0.0.1:5173:8080"), чтобы клиенты могли подключаться только через HTTPS.
Flowsint — это инструмент для графовых расследований, ориентированный на разведку и OSINT (открытые источники). Он позволяет исследовать взаимосвязи между сущностями через визуальный графовый интерфейс и автоматизированные обогатители.
Обогатители доменов
Обогатители IP
Обогатители ASN
Обогатители CIDR
Обогатители социальных сетей
Обогатители организаций
Обогатители криптовалют
Обогатители веб-сайтов
Обогатители email
Обогатители телефонов
Обогатители личностей
Интеграционные обогатители
Проект организован в автономные модули:
flowsint-app (frontend)
↓
flowsint-api (API server)
↓
flowsint-core (orchestrator, tasks, vault)
↓
flowsint-enrichers (enrichers & tools)
↓
flowsint-types (types)
Linux / macOS (требуется Make):
make dev
Windows (cmd или PowerShell, Make не нужен — сначала создайте файлы .env, см. Начало работы):
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f
Приложение доступно по адресу http://localhost:5173.
Основные утилиты и базовые классы, используемые всеми другими модулями:
Модели Pydantic для всех типов данных:
Модули обогатителей, которые обрабатывают данные:
Сервер FastAPI, предоставляющий:
Фронтенд-приложение.
flowsint-typesflowsint-enrichersflowsint-apiflowsint-coreУ каждого модуля есть свой (неполный) набор тестов:
# Тестирование модуля core
cd flowsint-core
uv run pytest
# Тестирование модуля types
cd ../flowsint-types
uv run pytest
# Тестирование модуля enrichers
cd ../flowsint-enrichers
uv run pytest
# Тестирование модуля API
cd ../flowsint-api
uv run pytest
Этика: Пожалуйста, прочитайте ETHICS.md для ознакомления с правилами ответственного использования.
Flowsint разработан строго для законных, этических расследований и исследовательских целей.
Он был создан для помощи:
Flowsint не должен использоваться для:
Любое неправомерное использование этого программного обеспечения строго запрещено и противоречит этическим принципам, определённым в ETHICS.md.