Wszystko, co musisz wiedzieć o dochodzeniu OSINT, wyszukiwaniu nazwy użytkownika, geolokalizacji IP, wyszukiwaniu telefonu, wywiadzie GitHub i cenach.
OSINT (Open Source Intelligence) to praktyka zbierania i analizowania informacji z publicznie dostępnych źródeł: profili mediów społecznościowych, stron internetowych, rejestrów publicznych, forów i otwartych baz danych — bez hakowania, bez nieautoryzowanego dostępu.
Jest używany codziennie przez dziennikarzy śledczych do weryfikacji źródeł, specjalistów HR do sprawdzania przeszłości, ekspertów ds. cyberbezpieczeństwa podczas rozpoznania w testach penetracyjnych, organy ścigania, detektywów prywatnych i badaczy akademickich.
Cyfrowy ślad danej osoby — jej pełna obecność w internecie — może ujawnić historię zatrudnienia, kontakty społeczne, wzorce geograficzne, adresy e-mail i powiązania między różnymi tożsamościami online.
Vestigo buduje adresy URL specyficzne dla każdej platformy, wstawiając docelową nazwę użytkownika w schemat URL profilu każdego serwisu (np. github.com/{nazwa_użytkownika}).
50 asynchronicznych workerów wysyła żądania równolegle. Profil jest oznaczany jako Potwierdzony tylko gdy: (1) serwer zwraca HTTP 200, ORAZ (2) nazwa użytkownika pojawia się w tytule strony, kanonicznym URL lub metadanych Open Graph. To podwójne sprawdzenie minimalizuje fałszywe wyniki pozytywne.
Aktywne enrichery następnie automatycznie pobierają zdjęcia profilowe, prawdziwe imiona, opisy, liczbę obserwujących i ostatnie posty dla potwierdzonych profili na obsługiwanych platformach.
Tak. Vestigo uzyskuje dostęp wyłącznie do publicznie dostępnych informacji — profili, które każdy może zobaczyć bez logowania. Nie wykorzystuje luk bezpieczeństwa, nie omija uwierzytelniania i nie uzyskuje dostępu do prywatnych danych.
Legalność zależy od tego, co robisz z informacjami, a nie samego zbierania. Vestigo jest przeznaczone do legalnych zastosowań: dziennikarstwo, profesjonalna weryfikacja tożsamości, audyty cyberbezpieczeństwa (za zgodą), badania akademickie.
Korzystanie z wyników do nękania, stalkingu lub nieautoryzowanego komercyjnego zbierania danych narusza Warunki korzystania z usługi i może stanowić przestępstwo na mocy obowiązujących przepisów, w tym RODO.
Tak. Vestigo nie przechowuje wyników wyszukiwania (znalezionych profili, danych IP, analizy telefonu) w swojej bazie danych. Przechowywane są tylko dane konta niezbędne do świadczenia usługi — adres e-mail, status subskrypcji, dzienny limit. W każdej chwili możesz zażądać pełnego usunięcia konta i danych za pośrednictwem ustawień konta.
Gdy enricher odkrywa, że cel używa prawdziwego imienia innego niż jego nazwa użytkownika (np. nazwa użytkownika "dark_wolf99", ale GitHub pokazuje "Jan Kowalski"), Vestigo automatycznie generuje pochodne warianty nazwy użytkownika: jankowalski, jan.kowalski, j.kowalski, jan_kowalski.
Te pochodne nazwy użytkownika są następnie sprawdzane na pozostałych niesprawdzonych platformach — znacząco zwiększając liczbę odkrytych profili.
Vestigo krzyżuje wiele baz danych geolokalizacji (MaxMind GeoIP2, ip-api, ipinfo.io) dla maksymalnej dokładności. Typowa precyzja: kraj (>99%), region/województwo (~90%), miasto (~75%). Adresy IP mobilne są często lokalizowane tylko na poziomie regionalnym. Wykrywanie VPN/proxy/Tor korzysta z list reputacji aktualizowanych codziennie.
Przepływ odzyskiwania "Zapomniałem hasła" Meta akceptuje numer telefonu i ujawnia częściowe informacje o koncie: imię i pierwsza litera nazwiska, częściowy adres e-mail, zdjęcie profilowe. Vestigo używa tej oficjalnej, publicznej funkcji Meta — bez żadnego exploita bezpieczeństwa. Wynik łączy numer telefonu z prawdziwą tożsamością, gdy dana osoba ma konto Facebook zarejestrowane z tym numerem.
Git przechowuje adres e-mail osoby zatwierdzającej przy każdym commicie w historii repozytorium. Programiści korzystający z różnych maszyn (laptop służbowy, komputer domowy) mogą ujawnić zarówno swój służbowy, jak i prywatny adres e-mail w historii commitów jednego publicznego repozytorium — nawet jeśli te e-maile nie są wyświetlane na stronie profilu GitHub.
Sherlock: ~400 platform, tylko CLI (wymaga Python), brak enricherów, brak modułów IP/telefon/GitHub, bezpłatny. Vestigo: 2 004 platformy, profesjonalny interfejs webowy, automatyczne wzbogacenia (zdjęcie, prawdziwe imię, statystyki), moduły IP + telefon + GitHub w zestawie, wykrywanie Facebook, odsyłacze krzyżowe. Koszt: 9,90 €/tydzień lub 15 €/miesiąc.
Dla programistów, którzy czują się komfortowo z narzędziami CLI: Sherlock świetnie nadaje się do szybkich sprawdzeń nazwy użytkownika. Dla profesjonalistów potrzebujących pełnego dochodzenia w zakresie cyfrowego śladu bez konfiguracji: Vestigo jest lepszym wyborem.
Maigret obejmuje ~3200 serwisów przez CLI (wymaga Python), brak interfejsu webowego, brak modułów IP/telefon, bezpłatny, ale bez wsparcia. Vestigo oferuje 2 004 platformy z profesjonalnym interfejsem webowym, zintegrowanymi modułami IP, telefonu i GitHub, automatycznymi wzbogaceniami i wsparciem e-mailowym — bez instalacji. Do użytku profesjonalnego Vestigo dostarcza większą wartość.
Plan tygodniowy (9,90 €/tydzień): 50 wyszukiwań dziennie. Plan miesięczny (15 €/miesiąc): 100 wyszukiwań dziennie. Każde wyszukiwanie obejmuje wszystkie 2 004 platformy. Dzienny limit jest resetowany o północy czasu UTC. Niewykorzystane wyszukiwania nie są przenoszone. Nie ma opłat za przekroczenie limitu — dostęp jest wstrzymywany do następnego dnia.
Tak. Anuluj jednym kliknięciem z ustawień konta (Konto → Subskrypcja → Anuluj). Dostęp pozostaje aktywny do końca opłaconego okresu. Żadnych opłat za anulowanie, żadnego minimalnego zobowiązania. Faktury Stripe są dostępne do pobrania w celach rozliczeniowych.
Dołącz do dziennikarzy, śledczych i specjalistów ds. cyberbezpieczeństwa, którzy używają Vestigo każdego dnia.