Flowsint
Flowsint permet d'explorer visuellement les relations entre entités (domaines, IP, ASN, comptes sociaux) via des enrichisseurs automatisés : résolution DNS, WHOIS, découverte de sous-domaines, géolocalisation IP, recherche de pseudo cross-plateforme. Toute la donnée reste sur la machine de l'utilisateur, un point important pour des investigations qui exigent de la confidentialité.

Avantages clés
- Auto-hébergé, aucune donnée envoyée à un tiers
- Enrichisseurs automatisés (DNS, WHOIS, ASN, réseaux sociaux)
- Interface graphe visuelle plutôt que des tableaux bruts
Pour qui, pour quoi
Analystes en cybersécurité et enquêteurs OSINT qui ont besoin de cartographier des relations entre entités numériques.
- Reconnaissance de surface d'attaque pour un audit de sécurité
- Investigation OSINT sur un domaine ou une organisation
- Vérification croisée d'identités numériques (username, email)
Comment démarrer
- 1Prérequis : Docker et Make (Linux/macOS) ou Docker Desktop (Windows).
- 2Cloner puis lancer : `git clone https://github.com/reconurge/flowsint.git && cd flowsint && make prod`.
- 3Créer un compte sur `http://localhost:5173/register` au premier lancement : aucun compte n'existe par défaut.
- 4Avant toute exposition réseau, changer les secrets par défaut (`AUTH_SECRET`, `MASTER_VAULT_KEY_V1`, mot de passe Neo4j) dans `.env`.
Points de vigilance
- Projet encore en développement précoce selon ses propres mainteneurs : à traiter comme un outil en évolution, pas comme une plateforme stabilisée.
- Auto-hébergement obligatoire (Docker requis) : pas de version SaaS clé en main, donc une charge de maintenance à assumer soi-même.
- Outil à vocation OSINT explicitement encadré par un fichier ETHICS.md dans le dépôt : un usage détourné (surveillance non autorisée) sort du cadre d'usage prévu par le projet.
Questions fréquentes
Flowsint envoie-t-il des données à un service externe ?
Non, tout est auto-hébergé via Docker et les données restent sur la machine ou le serveur de l'utilisateur, un point mis en avant explicitement par le projet pour des investigations sensibles.
Faut-il des compétences DevOps pour l'installer ?
Des bases Docker suffisent : le projet fournit une commande `make prod` (ou un docker-compose équivalent sous Windows) qui télécharge des images prêtes à l'emploi, sans build local.
Peut-on l'utiliser en équipe, pas seulement en solo ?
Oui, le même déploiement fonctionne sur un serveur partagé, à condition de changer les secrets par défaut et de restreindre l'accès réseau avant toute exposition.
Outils similaires
À explorer aussi
edge-tts
Un outil Python gratuit qui utilise le moteur de synthèse vocale de Microsoft Edge, sans clé API ni abonnement.
Google Cloud Text-to-Speech
L'API officielle de synthèse vocale de Google, avec un tier gratuit généreux et des voix Neural2/Studio nettement plus naturelles qu'un moteur gratuit classique.
Playwright
Le framework de test et d'automatisation navigateur de Microsoft, utilisé ici pour capturer des captures d'écran réelles.