D4rckOps/sec

projets · 07.10.2026 · 1 min

Référentiel OSINT — outils et méthode d'investigation

Un point d'entrée de référence pour l'investigation en sources ouvertes : une sélection commentée d'outils, quelques outils maison, et des guides de méthode. Centré sur les organisations et les infrastructures, pas sur les personnes.

OSINTinfrastructureméthodologie

Le problème

Les outils d’OSINT se comptent par centaines, dispersés sur GitHub, souvent abandonnés, rarement documentés. Savoir lequel utiliser pour quelle question — et lequel ne plus utiliser — est une compétence en soi, qui ne s’écrit nulle part.

Le parti pris

L’OSINT légitime porte sur des entités et des infrastructures : domaines, certificats, adresses, services exposés, fuites touchant une organisation. Pas sur le profilage de particuliers.

D’où un choix assumé : aucun outil de collecte sur les réseaux sociaux n’est hébergé. Conditions d’utilisation, RGPD, responsabilité juridique — le risque n’est pas proportionné à l’intérêt.

Ce que vise le projet

Un modèle hybride, en trois couches :

  1. Un annuaire curé — chaque outil testé, classé par question d’investigation, avec son état de maintenance et ses limites.
  2. Quelques outils maison, intégrés directement là où l’existant manque.
  3. Des guides de méthode — comment mener une recherche, dans quel ordre, et où s’arrêter.

État

En cadrage. L’architecture est étudiée ; le contexte d’usage et le niveau technique visé restent à arrêter avant tout développement.