Guide 2026

Les Meilleurs Outils OSINT en 2026 — Guide Complet

L'Open Source Intelligence (OSINT) regroupe toutes les techniques de collecte d'informations depuis des sources publiques. Voici le guide complet des meilleurs outils en 2026, classés par catégorie.

Essayer Vestigo — l'outil n°1 Voir les outils

Sommaire

  1. Qu'est-ce que l'OSINT ?
  2. Outils de recherche username
  3. Outils de géolocalisation IP
  4. Outils d'intelligence email
  5. Outils d'intelligence GitHub
  6. Outils de lookup téléphone
  7. Frameworks OSINT complets
  8. Cadre légal et éthique

Qu'est-ce que l'OSINT ?

L'OSINT (Open Source Intelligence, ou renseignement en sources ouvertes) est la discipline qui consiste à collecter, analyser et exploiter des informations provenant de sources publiquement accessibles : réseaux sociaux, forums, registres publics, sites web, bases de données gouvernementales, images satellites, etc.

Le terme vient à l'origine du renseignement militaire, où les agences distinguent les sources ouvertes (Open Source) des sources classifiées. Aujourd'hui, l'OSINT est utilisé quotidiennement par des professionnels très variés :

👤

Outils de recherche de username (2026)

La recherche de username est le point d'entrée le plus courant d'une investigation OSINT. Un pseudo réutilisé sur plusieurs plateformes est une mine d'informations.

✦ Vestigo

WEB · 2 004 plateformes

Plateforme OSINT web complète : recherche username sur 2 004 sites, enrichisseurs de profil, cross-référence automatique, géolocalisation IP, lookup téléphone, intelligence GitHub.

✓ Interface web · Enrichisseurs · Facebook lookup · Cross-référence
✗ Payant après essai (9,90€/sem)

Sherlock

CLI · ~400 plateformes

Outil Python open-source de référence pour la recherche username. Simple, scriptable, large communauté. Nécessite Python 3 et pip.

✓ Gratuit · Open-source · Scriptable
✗ CLI seulement · ~400 sites · Pas d'enrichisseurs

Maigret

CLI · ~3 200 sites

Fork de Sherlock avec une couverture bien plus large. Plus complexe à utiliser, taux de faux positifs plus élevé. Pour développeurs OSINT avancés.

✓ Gratuit · Très large couverture
✗ CLI · Faux positifs · Complexe

WhatsMyName

WEB · ~650 plateformes

Interface web open-source maintenue par Webbreacher. Bonne couverture, interface minimaliste, pas d'enrichisseurs.

✓ Gratuit · Interface web · Open-source
✗ Pas d'enrichisseurs · Interface basique
🌐

Outils de géolocalisation IP

La géolocalisation IP permet d'identifier le pays, la région, la ville, l'opérateur et le type de connexion associés à une adresse IP. Utile pour les investigations sur des serveurs, des attaquants, ou pour vérifier la cohérence géographique d'un profil.

✦ Vestigo IP Lookup

WEB · Module intégré

Géolocalisation complète : pays, ville, ISP, ASN, coordonnées GPS, fuseau horaire, détection VPN/proxy/Tor. Intégré à la plateforme OSINT Vestigo.

✓ Complet · Détection VPN · Intégré OSINT

Shodan

WEB · Moteur IoT

Moteur de recherche pour appareils connectés. Permet de trouver des services ouverts sur une IP, les ports exposés, les vulnérabilités connues.

✓ Données techniques riches · API
✗ Payant pour l'essentiel

ipinfo.io

WEB · API

Service de géolocalisation IP avec API. Version gratuite avec 50 000 requêtes/mois. Données ASN, organisation, reverse DNS.

✓ Gratuit · API · Fiable
✗ Pas de détection VPN en gratuit
📧

Outils d'intelligence email

Une adresse email peut révéler une quantité surprenante d'informations : comptes associés, fuites de données, présence sur des plateformes, identité réelle via Gravatar.

✦ Vestigo Email OSINT

WEB · 10 services

Vérifie un email sur Gmail, Facebook, PayPal, Gravatar, Duolingo, Spotify, GitHub, ProtonMail, Twitter, Snapchat. Résultats en streaming.

✓ Interface web · Facebook/PayPal lookup

Have I Been Pwned

WEB · Fuites

Service de référence pour vérifier si un email figure dans des bases de données compromises. Gratuit, maintenu par Troy Hunt.

✓ Gratuit · Référence · Mis à jour

Hunter.io

WEB · B2B

Trouve les emails professionnels associés à un nom de domaine. Idéal pour les investigations B2B et la vérification d'emails d'entreprise.

✓ Précis pour emails pro
✗ Limité en version gratuite
🐙

Outils d'intelligence GitHub

GitHub est une mine d'informations OSINT : emails exposés dans les commits, clés SSH/GPG, organisations, contributions, et même parfois des secrets (tokens API, mots de passe) oubliés dans le code.

✦ Vestigo GitHub Intelligence

WEB · Module complet

Analyse approfondie d'un profil GitHub : repos, langages, commits, emails exposés, clés SSH/GPG publiques, organisations, activité historique.

✓ Interface web · Emails dans commits · Clés GPG

GitLeaks

CLI · Secrets scanning

Outil open-source pour détecter des secrets (tokens API, mots de passe) dans des dépôts Git. Très utilisé en sécurité offensive et défensive.

✓ Gratuit · Détection secrets
✗ CLI · Technique

TruffleHog

CLI · Secrets scanning

Scanne l'historique Git à la recherche de secrets exposés. Supporte GitHub, GitLab, S3, filesystem.

✓ Gratuit · Historique complet
✗ CLI · Technique
📞

Outils de lookup téléphone

Un numéro de téléphone peut révéler l'opérateur, le pays, le type de ligne, et parfois des comptes sur des réseaux sociaux (notamment Facebook qui lie les numéros aux comptes).

✦ Vestigo Phone Lookup

WEB · Module complet

Identifie l'opérateur, le pays, la ville (pour les numéros fixes), le type de ligne (mobile/fixe/VoIP), et détecte les comptes Facebook associés.

✓ Facebook lookup · Interface web

NumLookup

WEB · Basique

Service gratuit d'identification d'opérateur pour les numéros internationaux. Limité aux informations de base (opérateur, pays).

✓ Gratuit · Simple
✗ Pas de Facebook lookup
🔗

Frameworks OSINT complets

Maltego

Desktop · Graphes

Standard de l'industrie pour les investigations OSINT complexes. Visualise les relations entre entités (personnes, IPs, domaines). Version CE gratuite disponible.

✓ Visualisation graphe · Très complet
✗ Payant pour l'essentiel · Complexe

SpiderFoot

WEB/CLI · Automatisé

Framework OSINT open-source qui automatise la collecte d'informations depuis des dizaines de sources. Auto-hébergeable.

✓ Gratuit · Open-source · Automatisé
✗ Auto-hébergement · Complexe à configurer

theHarvester

CLI · Emails/domaines

Outil de reconnaissance qui collecte emails, sous-domaines, IPs et noms d'employés depuis des moteurs de recherche publics.

✓ Gratuit · Facile · Emails en masse
✗ CLI · Limité aux métadonnées

L'OSINT est légal en France dès lors qu'il porte sur des informations publiquement accessibles. Il est encadré par plusieurs textes :

Les principes éthiques généralement suivis par les praticiens OSINT : ne collecter que ce dont vous avez besoin, documenter votre investigation, ne pas accéder à des données non publiques, et ne pas partager des informations personnelles sans nécessité.

Questions fréquentes — Outils OSINT

Qu'est-ce que l'OSINT ?
L'OSINT (Open Source Intelligence) est la collecte et l'analyse d'informations provenant de sources publiquement accessibles : réseaux sociaux, forums, registres publics, sites web. Ce n'est pas du hacking — c'est l'exploitation légale d'informations que n'importe qui peut trouver sur Internet, mais de façon systématique et efficace.
Quels sont les meilleurs outils OSINT gratuits ?
Les meilleurs outils OSINT gratuits en 2026 sont : Sherlock (recherche username, CLI), Maigret (fork de Sherlock, plus de plateformes), WhatsMyName (650 plateformes, web), theHarvester (emails, sous-domaines), Maltego CE (graphes, version gratuite), Have I Been Pwned (fuites de données).
L'OSINT est-il légal en France ?
Oui, l'OSINT est légal en France dès lors qu'il porte sur des informations publiquement accessibles. Il est encadré par le RGPD : vous pouvez collecter des données publiques mais ne pouvez pas les utiliser à des fins illégales. Les journalistes, enquêteurs, juristes et professionnels de la sécurité l'utilisent quotidiennement dans un cadre légal.
Quelle est la différence entre OSINT et hacking ?
L'OSINT porte exclusivement sur des informations publiques — aucun système n'est compromis, aucun mot de passe n'est craqué. Le hacking implique l'accès non autorisé à des systèmes ou données privées. Vestigo, Sherlock et les autres outils OSINT ne font que lire des pages web publiques.
Quel outil OSINT choisir pour débuter ?
Pour débuter sans compétences techniques, Vestigo est idéal : interface web simple, résultats enrichis, pas d'installation. Pour les développeurs souhaitant un outil gratuit et scriptable, Sherlock ou Maigret sont de bonnes options CLI. Pour une investigation complète avec graphes de relations, Maltego est incontournable.

Vestigo — la plateforme OSINT web la plus complète en 2026

Recherche username · Géolocalisation IP · Lookup téléphone · Intelligence GitHub · Email OSINT

Commencer Recherche Username