GitHub OSINT — Analisar perfis e extrair inteligência
O GitHub contém muito mais do que código. O Vestigo extrai endereços de email do histórico de commits, mapeia redes de colaboradores e descobre memberships em organizações — tudo pela API pública do GitHub, sem autenticação.
O que revela um perfil público do GitHub
Os programadores deixam um endereço de email em cada commit nos metadados do cabeçalho Git. Mesmo que esse endereço não esteja visível publicamente no GitHub, é acessível pela API do histórico de commits. O Vestigo percorre todo o histórico público de commits de um perfil e extrai todos os endereços usados — incluindo endereços pessoais e profissionais que o utilizador pode ter esquecido de ocultar.
Para além dos emails, um perfil GitHub revela: informação geográfica da bio, pertença a empresas ou organizações, padrões de atividade (horários de commits, fusos horários), stack tecnológico e linguagens preferidas, e a rede de seguidores e forks.
O que o Vestigo extrai de um perfil GitHub
Endereços de email
Todos os endereços do histórico de commits — frequentemente vários por utilizador (pessoal, profissional, antigo)
Organizações
Membership em organizações GitHub públicas e papel como contribuidor em repositórios empresariais
Análise de rede
Seguidores, seguidos, colaboradores comuns e conexões entre perfis
Padrões de atividade
Horários de commits, linguagens, repositórios — revelam fusos horários, especialização e atividade profissional