La Vigie — Ressources OSINT

La Vigie rassemble les meilleurs outils et ressources pour l'investigation numérique et l'analyse de sources ouvertes. Cette collection couvre tous les aspects de l'OSINT moderne : recherche de personnes, analyse d'emails, corrélation de données et veille stratégique.

Navigation rapide

Open Source Intelligence

📚Start-me – The OSINT Collection

Page centralisant des dizaines de liens OSINT par thématique (personnes, entreprises, réseaux sociaux…). Idéal pour structurer une veille ou enquête.

🧭OSINT Framework

Arborescence interactive de liens et outils OSINT, organisée par catégories (email, IP, métadonnées, etc.). Très utile pour débuter ou découvrir de nouveaux services.

🕵️Intel Techniques

Références, méthodes et outils proposés par Michael Bazzell pour l'investigation en ligne. Outils OSINT avancés centrés sur la recherche de personnes.

🌐Awesome OSINT

Collection collaborative de ressources, outils et lectures sur l'OSINT. Organisé sur GitHub, constamment mis à jour par la communauté.

🧠PANO – Platform for Analysis and Network Operations

Plateforme d'analyse OSINT de réseaux sociaux et entités, avec visualisations de relations, timeline et extraction automatique d'informations.

📈Predicta Lab

Outils d'analyses permettant l'investigation orientés sur les mails, numéro de téléphone.

🏭OSINT Industries

Site permettant l'investigation orientés sur les mails, numéro de téléphone et pseudo.

🗺️Felt – Map & Tableau de bord

Plateforme cartographique interactive pour créer des cartes annotées et partageables. Attention depuis 2026 : le palier gratuit n'autorise plus aucun import de données (Shapefile, GeoTIFF, CSV, GeoJSON, KML) et interdit tout usage professionnel. Ce n'est donc plus une option gratuite exploitable en OSINT.

🎯OSINTracker

Outil de suivi et d'organisation d'enquêtes OSINT. Permet de structurer les sources, documenter les recherches et suivre l'avancement par cible.

🧬OSINT EIRS

Plateforme orientée renseignement d'origine ouverte, conçue pour les équipes analystes. Centralise données, alertes, corrélations et visualisations.

📞Epieos

Service de recherche inversée sur email, numéro ou identifiants. Révèle des comptes associés, gravatars, leaks ou profils sociaux. Utile en profiling rapide.

🇫🇷Zero Neurone & OSINT is not a crime

Les deux successeurs de Rhinomap, fermé en 2026 (« RhinoMap a tiré sa révérence »), maintenus par la Manufacture Française d'OSINT. Cartographie cognitive open source d'un côté, boîte à outils avec géolocalisation d'images par IA de l'autre.

🚌Transport urbain

Projet recensant les différents transports urbains électriques des villes du monde.

🗺️Malfrat's OSINT Map

Ensemble de ressources triées pour guider une investigation. Base figée depuis mai 2024 (dernière mise à jour du dépôt et du fichier de données) : utile comme point de départ, mais à recouper avec une source à jour.

Numéro de téléphone

👤PhoneInfoga

Outil de reconnaissance sur numéros internationaux : opérateur, type de ligne, empreinte sur les moteurs de recherche. Projet déclaré non maintenu par son auteur — le dépôt reste fonctionnel mais les bugs à venir ne seront pas corrigés.

🙈Ignorant

Script vérifiant si un numéro de téléphone est associé à un compte Instagram, Amazon ou Snapchat, sans alerter la cible. À ne pas confondre avec PhoneInfoga. Gelé depuis juillet 2024, comme toute la suite de son auteur.

📞Numlookup

Service de lookup inversé de numéros de téléphone. Permet d'identifier des entités associées à un numéro (nom, opérateur, pays, parfois profil social).

📱Decoding smartphone identifiers

Ressource de référence pour comprendre les identifiants uniques des smartphones (IMEI, IMSI, ICCID, Android ID…) et leurs usages en tracking ou attribution.

Adresse mail

📧Hunter

Site pour trouver les adresses email liées à un domaine, avec vérification de validité et scoring de délivrabilité. Idéal pour l'OSINT ciblé ou la veille.

🕳️Holehe

Script Python vérifiant si une adresse email est utilisée sur plusieurs services en ligne. Gelé depuis septembre 2024, et ses modules X/Twitter et Instagram sont cassés depuis le durcissement anti-énumération de ces plateformes. Voir user-scanner ci-dessous pour un équivalent maintenu.

🛟Captain Verify

Plateforme de validation d'adresses email à grande échelle. Donne un statut (valide, jetable, blacklisté…) pour améliorer la qualité des bases.

🔍The Harvester

Outil classique de reconnaissance passive (emails, noms de domaine, IP) à partir de moteurs de recherche, PGP et sources publiques.

📮H8 Mail

Outil en ligne de commande pour rechercher des emails dans les bases compromises. Abandonné depuis août 2023, et doublement dégradé : ses sources à valeur (Snusbase, Leak-Lookup) exigent désormais des clés payantes, ce qui le réduit à une couche de routage vers du commercial.

Blacklist Checker

Outil en ligne permettant de vérifier si un domaine ou une adresse IP est présent sur des listes noires (RBL, DNSBL).

Username

🔎Maigret

Recherche un nom d'utilisateur sur plus de 3 000 sites et génère des profils détaillés. Très activement maintenu : c'est aujourd'hui la référence du domaine, devant Sherlock en nombre de plateformes couvertes.

🕵️Sherlock

Script Python populaire pour identifier la présence d'un pseudonyme sur des centaines de services web. Couverture plus étroite que Maigret (environ 400 sites), mais projet très suivi et rapide à prendre en main.

🐦Blackbird

Recherche par pseudo et par email sur plus de 600 plateformes, adossé au référentiel WhatsMyName, avec export PDF. Intègre un moteur de profilage par IA gratuit, seuls les noms de sites étant transmis au modèle.

🧿user-scanner

Le successeur crédible de Holehe, lui toujours maintenu. Double mode email et pseudo sur plus de 360 vecteurs (140 email, 220 pseudo), avec rotation de proxies, intégration Hudson Rock et export JSON/CSV. Installation par pip install user-scanner.

🅖GHunt

Framework d'investigation sur l'écosystème Google : email, Gaia ID, fichiers Drive partagés, géolocalisation par BSSID. Nécessite une authentification par cookies, donc un compte Google dédié à l'enquête.

Dataleaks

🩸Hudson Rock — Cavalier

La meilleure ressource libre sur les stealer logs en 2026. Trois points d'accès publics sans clé d'API (recherche par email, domaine ou pseudo) et une surveillance continue gratuite de 3 emails, 3 domaines et 3 pseudos.

🗂️Intelligence X

Moteur d'archivage interrogeable par sélecteur (email, domaine, téléphone, adresse crypto), avec des compartiments dédiés : fuites, COMB, stealer logs, darknet Tor/I2P et pastes. 50 recherches par jour en gratuit.

💥Ransomware

Tableau de suivi des campagnes de ransomware en cours, leurs victimes, les groupes opérateurs et les sites de fuite associés.

🕸️Dehashed

Moteur de recherche sur les bases de données compromises, permettant de retrouver des adresses email, IP ou mots de passe leakés.

📁Breach Directory

Outil d'interrogation de fuites connues, permettant la recherche par email, domaine ou mot de passe hashé.

🔍Leak Lookup

API et service web pour rechercher des données compromises (email, IP, user). Utilisable dans des automatisations de recherche ou d'analyse de surface d'attaque.

Images

🧠PimEyes

Moteur de recherche permettant d'identifier des visages sur le web à partir d'une photo.

🔍Google Image

Recherche inversée d'images via Google. Utile pour trouver des sources, doublons, contextes ou versions modifiées d'une image.

🌐Yandex

Moteur russe de recherche d'images très performant, notamment pour identifier des visages ou lieux. Souvent plus efficace que Google sur certaines zones géographiques.

📍Picarta

Prédit le lieu de prise de vue d'une photo à partir d'indices visuels (architecture, végétation, signalétique), même sans données EXIF. C'est le successeur accessible de GeoSpy, qui a fermé son accès public et ne s'adresse plus qu'aux organisations gouvernementales. Gratuit pour une recherche, puis payant.

🧩Bellingcat OpenStreetMap Search

Recherche dans OpenStreetMap des ensembles d'objets proches les uns des autres. Traduit en interface accessible la technique de géolocalisation la plus fiable — combiner les éléments visibles sur une photo, par exemple station-service, terrain de sport et château d'eau — sans écrire de requête Overpass QL.

🌗Bellingcat ShadowFinder

Estime l'ensemble des points du globe où une ombre d'une longueur donnée peut se produire, à partir du rapport hauteur/ombre, de la date et de l'heure. Sert surtout à éliminer des hypothèses : tout lieu candidat hors du domaine calculé est écarté.

☀️SunCalc

Altitude et azimut du soleil, longueur d'ombre, lever, coucher et crépuscules pour un point et une date donnés. Validation croisée indispensable en chronolocalisation : vérifier que la direction et la longueur des ombres sont compatibles avec le lieu et l'heure supposés.

🎭Vérification des médias synthétiques

Enjeu majeur en 2026. Le Verification Plugin (héritier d'InVID et WeVerify) regroupe image inversée, extraction de keyframes, EXIF et forensique. DeepFake-o-Meter fait tourner plusieurs algorithmes de recherche sur un même fichier, au lieu d'un score de boîte noire. Content Credentials vérifie la provenance signée C2PA.

Initiatives

🎥Exposing the Invisible

Ressources pédagogiques sur l'enquête numérique, la recherche visuelle et l'analyse de sources ouvertes.

🗺️Live Map Warfare

Outils de suivi cartographique de conflits armés en temps réel. Sources OSINT, militaires ou citoyennes. Particulièrement utilisé pour l'Ukraine et Moyen-Orient.

🕵️Bellingcat

Collectif de référence en enquête OSINT. Spécialistes de l'analyse de conflits, désinformation, surveillance et crimes de guerre. Rapports documentés et méthodologie exemplaire.

🧒Stop Child Abuse

Ressources, plateformes et outils d'analyse collaboratifs pour lutter contre la pédocriminalité en ligne.

📑The DFIR Report

Rapports techniques détaillés d'incidents réels en cybersécurité (DFIR). Décomposition des chaînes d'attaque avec TTP, IOCs, et outils utilisés par les attaquants.

Cadre juridique français

Une enquête en sources ouvertes reste un traitement de données personnelles. Deux textes de la CNIL encadrent directement les pratiques décrites sur cette page.

⚖️CNIL — doctrine RIFI

Recherche sur Internet de Fuites d'Informations. Le seul cadre officiel français qui gouverne le traitement des données de brèches et de stealer logs, soit exactement l'activité de la section Dataleaks : filtrage des résultats, pseudonymisation en cas de doute, chiffrement et stockage hors production, durée de conservation limitée, et suppression immédiate de tout fichier provenant du système d'information d'un autre organisme.

🕸️CNIL — moissonnage et intérêt légitime

Le scraping n'est pas interdit par principe, mais il exige des critères de collecte définis à l'avance, l'exclusion des sites s'y opposant techniquement (robots.txt, CAPTCHA), la suppression immédiate des données non pertinentes et un droit d'opposition préalable. La CNIL rappelle que le droit d'auteur et les CGU peuvent l'interdire même quand le RGPD est satisfait.