Top 10 Outils OSINT Gratuits en 2026
De Sherlock à Shodan, voici les 10 outils OSINT gratuits incontournables que tout investigateur numérique devrait maîtriser en 2026.
Introduction
L'OSINT (Open Source Intelligence) est la discipline qui consiste à collecter et analyser des informations publiquement accessibles. En 2026, l'écosystème d'outils gratuits n'a jamais été aussi riche. Voici les 10 incontournables.
1. Sherlock — Recherche de pseudonymes
Sherlock est un outil Python open-source qui recherche un nom d'utilisateur sur plus de 300 plateformes simultanément. Indispensable pour identifier les comptes liés à un pseudo.
→ Voir Sherlock sur SP Copilot2. Shodan — Moteur de recherche pour l'internet des objets
Shodan indexe en permanence les services exposés sur internet : caméras, serveurs, routeurs, systèmes industriels. La version gratuite permet des recherches basiques.
→ Voir Shodan sur SP Copilot3. VirusTotal — Analyse de fichiers et URLs
Upload un fichier ou une URL suspecte, VirusTotal le soumet à 70+ moteurs antivirus et sandbox de sécurité. Incontournable pour la threat intelligence.
→ Voir VirusTotal sur SP Copilot4. Maltego Community Edition — Cartographie relationnelle
Maltego visualise les connexions entre entités (personnes, domaines, IPs, organisations). La Community Edition est gratuite et couvre la majorité des cas d'usage.
→ Voir Maltego sur SP Copilot5. HaveIBeenPwned — Vérification de fuites de données
HIBP agrège des centaines de fuites de données. Entrez un email ou numéro de téléphone pour savoir s'il apparaît dans des bases compromises.
→ Voir HaveIBeenPwned sur SP Copilot6. Wayback Machine — Archives web
L'archive Internet Archive indexe des milliards de pages web depuis 1996. Essentiel pour retrouver des contenus supprimés ou analyser l'historique d'un site.
→ Voir Wayback Machine sur SP Copilot7. CyberChef — Couteau suisse du décodage
CyberChef permet de décoder, encoder, analyser et transformer des données dans des centaines de formats. Particulièrement utile pour analyser des malwares ou des messages chiffrés.
→ Voir CyberChef sur SP Copilot8. ExifTool — Extraction de métadonnées
ExifTool extrait et édite les métadonnées EXIF de photos, vidéos et documents. Crucial pour la géolocalisation d'images et la vérification de photos.
→ Voir ExifTool sur SP Copilot9. crt.sh — Certificate Transparency
crt.sh interroge les logs de Certificate Transparency pour trouver tous les certificats SSL émis pour un domaine. Permet de découvrir des sous-domaines cachés.
→ Voir crt.sh sur SP Copilot10. DNSdumpster — Cartographie DNS
DNSdumpster génère une carte visuelle de l'infrastructure DNS d'un domaine : serveurs MX, enregistrements A, AAAA, CNAME. Gratuit et sans inscription.
→ Voir DNSdumpster sur SP CopilotConclusion
Ces 10 outils forment le socle de toute investigation OSINT sérieuse. La plupart sont 100% gratuits et open-source. Pour vous entraîner à les utiliser dans des scénarios réels, essayez notre Sandbox OSINT.
Pratiquer ces techniques
Mettez en œuvre ce que vous venez d'apprendre avec nos outils interactifs.