Morgan Dutemple
← Toute l'Agenthèque
ApplicationRecherche & veilleAgnostique

Flowsint

Flowsint permet d'explorer visuellement les relations entre entités (domaines, IP, ASN, comptes sociaux) via des enrichisseurs automatisés : résolution DNS, WHOIS, découverte de sous-domaines, géolocalisation IP, recherche de pseudo cross-plateforme. Toute la donnée reste sur la machine de l'utilisateur, un point important pour des investigations qui exigent de la confidentialité.

Interface graphe de Flowsint

Avantages clés

  • Auto-hébergé, aucune donnée envoyée à un tiers
  • Enrichisseurs automatisés (DNS, WHOIS, ASN, réseaux sociaux)
  • Interface graphe visuelle plutôt que des tableaux bruts

Pour qui, pour quoi

Analystes en cybersécurité et enquêteurs OSINT qui ont besoin de cartographier des relations entre entités numériques.

  • Reconnaissance de surface d'attaque pour un audit de sécurité
  • Investigation OSINT sur un domaine ou une organisation
  • Vérification croisée d'identités numériques (username, email)

Comment démarrer

  1. 1Prérequis : Docker et Make (Linux/macOS) ou Docker Desktop (Windows).
  2. 2Cloner puis lancer : `git clone https://github.com/reconurge/flowsint.git && cd flowsint && make prod`.
  3. 3Créer un compte sur `http://localhost:5173/register` au premier lancement : aucun compte n'existe par défaut.
  4. 4Avant toute exposition réseau, changer les secrets par défaut (`AUTH_SECRET`, `MASTER_VAULT_KEY_V1`, mot de passe Neo4j) dans `.env`.

Points de vigilance

  • Projet encore en développement précoce selon ses propres mainteneurs : à traiter comme un outil en évolution, pas comme une plateforme stabilisée.
  • Auto-hébergement obligatoire (Docker requis) : pas de version SaaS clé en main, donc une charge de maintenance à assumer soi-même.
  • Outil à vocation OSINT explicitement encadré par un fichier ETHICS.md dans le dépôt : un usage détourné (surveillance non autorisée) sort du cadre d'usage prévu par le projet.

Questions fréquentes

Flowsint envoie-t-il des données à un service externe ?

Non, tout est auto-hébergé via Docker et les données restent sur la machine ou le serveur de l'utilisateur, un point mis en avant explicitement par le projet pour des investigations sensibles.

Faut-il des compétences DevOps pour l'installer ?

Des bases Docker suffisent : le projet fournit une commande `make prod` (ou un docker-compose équivalent sous Windows) qui télécharge des images prêtes à l'emploi, sans build local.

Peut-on l'utiliser en équipe, pas seulement en solo ?

Oui, le même déploiement fonctionne sur un serveur partagé, à condition de changer les secrets par défaut et de restreindre l'accès réseau avant toute exposition.