OSINT Toolkit

Une boîte à outils de reconnaissance par sources ouvertes. Domaines, infrastructure réseau, empreinte publique et sécurité personnelle — à partir de données publiques ou de tes propres fichiers.

Usage responsable. Ces outils interrogent des sources publiques (DNS, RDAP, certificats, archives…) ou analysent des données que tu fournis. Ils ne donnent pas accès à des bases de données piratées et ne servent pas à identifier des personnes privées. Utilise-les uniquement dans un cadre légal : audit de tes propres actifs, recherche de vulnérabilités autorisée, veille, pédagogie.

WHOIS / RDAP

Informations d'enregistrement d'un domaine ou d'une IP via le protocole RDAP (registrar, dates, statuts, serveurs de noms).

Enregistrements DNS

Résolution DNS-over-HTTPS (Google) : A, AAAA, MX, TXT, NS, CNAME, SOA, CAA.

Sous-domaines (Certificate Transparency)

Énumère les sous-domaines connus via les journaux de transparence des certificats (crt.sh). Idéal pour cartographier la surface d'exposition d'un domaine.

En-têtes HTTP & technologies

Récupère les en-têtes de réponse d'un site et détecte les technologies (serveur, framework, CMS, en-têtes de sécurité).

Géolocalisation IP

Localisation approximative et informations réseau d'une adresse IP (pays, ville, FAI, ASN). Concerne une infrastructure, pas une personne.

Wayback Machine

Retrouve les captures archivées d'une URL par Internet Archive, et la capture la plus proche d'une date.

Recherche de pseudo

Vérifie sur quelles plateformes publiques un pseudo possède un profil. Utile pour auditer ta propre empreinte numérique. Résultats indicatifs (profils publics uniquement).

Générateur de Google Dorks

Construit des requêtes de recherche avancées (opérateurs) pour trouver des informations publiques exposées. Ouvre directement dans le moteur choisi.

Vérification e-mail + MX

Valide le format d'une adresse et vérifie que le domaine possède des serreurs de messagerie (MX). Ne confirme pas qu'une boîte existe, ne piste personne.

Mot de passe compromis ?

Vérifie si un mot de passe apparaît dans des fuites connues, via l'API « Pwned Passwords » (k-anonymity). Ton mot de passe ne quitte jamais ton navigateur : seuls les 5 premiers caractères de son empreinte SHA-1 sont envoyés.

Mon empreinte navigateur

Ce qu'un site voit de toi à ta visite : IP, réseau, navigateur, écran, fuseau, langues, etc. Rien n'est envoyé ni stocké.

Hash — générer / identifier

Calcule des empreintes (SHA-1/256/384/512) d'un texte, et devine le type d'un hash à partir de sa longueur/format.

Encodage / décodage

Base64, URL et Hexadécimal — dans les deux sens.

Métadonnées EXIF

Extrait les métadonnées d'une image (appareil, date, réglages, et coordonnées GPS si présentes). Tout se passe dans ton navigateur, l'image n'est pas envoyée.