16 formations en cybersécurité
analyste OSINT / cybersécurité

Ce guide recense neuf outils gratuits, classés par cas d’usage plutôt que par ordre de préférence. Recherche de pseudonymes, analyse d’images, reconnaissance de sites web, archives et fuites de données : chaque catégorie répond à une étape différente d’une investigation OSINT. Pour la méthodologie complète (cycle du renseignement, cadre légal, périmètres d’étude), le dossier de référence sur l’OSINT détaille chaque étape.

Tableau comparatif des 9 outils

# Outil Catégorie Niveau Cas d’usage principal
1 WhatsMyName Pseudonymes Débutant Vérifier la présence d’un pseudo sur plusieurs plateformes
2 Maigret Pseudonymes Intermédiaire Recherche de pseudo approfondie, rapport détaillé
3 ExifTool Images Intermédiaire Extraire les métadonnées EXIF d’une photo
4 Yandex Images Images Débutant Recherche inversée, efficace sur les visages
5 DNSDumpster Sites web Débutant Cartographier sous-domaines et DNS d’un site
6 VirusTotal Sites web Débutant Vérifier la réputation d’un domaine ou fichier
7 Wayback Machine Archives Débutant Consulter une version antérieure d’un site
8 Have I Been Pwned Fuites de données Débutant Vérifier si un email a été compromis
9 Google Dorking Recherche avancée Intermédiaire Trouver des documents ou pages exposés par erreur
Logo WhatsMyName

WhatsMyName

OSINT Team · vérification de pseudonymes en ligne

WhatsMyName vérifie la présence d’un même pseudonyme sur plusieurs centaines de plateformes en une seule requête, directement depuis un navigateur. L’outil ne nécessite aucune installation, ce qui en fait un point d’entrée courant pour une première vérification.

Le résultat liste les plateformes où le pseudonyme existe, sans confirmer qu’il s’agit de la même personne. Une vérification manuelle des profils trouvés reste nécessaire pour éviter les faux positifs, notamment sur les pseudonymes courants.

Utile pour
Une première cartographie rapide de la présence en ligne d’un pseudonyme, sans compétence technique particulière.
Limite
Pas de vérification d’identité, seulement de présence. Les homonymes faussent les résultats sur les pseudos peu spécifiques.
Gratuit
Logo Maigret

Maigret

Projet open source · fork de Sherlock, ligne de commande

Maigret reprend le principe de Sherlock (déjà présenté dans le dossier de référence sur l’OSINT) en élargissant fortement le nombre de plateformes couvertes. L’outil s’installe en ligne de commande et génère un rapport structuré, exportable en HTML ou PDF, avec les liens directs vers chaque profil trouvé.

La différence avec WhatsMyName se joue sur deux points : le volume de plateformes scannées, nettement supérieur, et le format du rapport, pensé pour être archivé ou transmis dans le cadre d’une investigation documentée.

Utile pour
Une recherche de pseudonyme plus exhaustive que WhatsMyName, avec un rapport à conserver comme preuve du travail effectué.
Limite
Nécessite une installation en ligne de commande (Python), moins accessible qu’un outil web direct.
Gratuit, open source
Logo ExifTool

ExifTool

Phil Harvey · extraction de métadonnées

Une photographie transporte davantage d’informations que ce qu’elle montre. Le modèle d’appareil, la date et l’heure de prise de vue, parfois les coordonnées GPS si la géolocalisation n’a pas été désactivée : autant de métadonnées EXIF qu’ExifTool extrait en quelques secondes.

Extraction de métadonnées EXIF avec ExifTool
Extraction de métadonnées sur une image, ligne de commande

De plus en plus de réseaux sociaux suppriment automatiquement ces métadonnées à l’upload, par mesure de confidentialité. Le résultat le plus riche s’obtient donc sur des fichiers originaux, transmis directement, plutôt que sur des images déjà publiées en ligne.

Utile pour
Vérifier l’origine, la date ou la localisation d’une image, un réflexe courant en vérification de sources (fact-checking).
Limite
Les plateformes sociales strippent la plupart des métadonnées, ce qui réduit l’intérêt sur des images déjà publiées.
Gratuit, open source
Logo Yandex Images

Recherche d’image inversée

Yandex Images · retrouver la première apparition d’une photo

Google Images propose une recherche inversée, mais Yandex reste souvent cité comme plus performant pour ce cas d’usage, en particulier sur la reconnaissance de visages et de lieux. Le principe : soumettre une image pour retrouver ses autres occurrences sur le web, parfois publiées à une date antérieure.

Cette technique sert à vérifier si une photo circulant comme récente ne serait pas en réalité ancienne, ou associée à un contexte différent de celui présenté. Un usage fréquent en vérification d’informations et en analyse de désinformation.

Utile pour
Retracer l’origine et les réutilisations d’une image, détecter un détournement de contexte.
Limite
L’efficacité varie selon la notoriété et la diffusion préalable de l’image recherchée.
Gratuit
Logo DNSDumpster

DNSDumpster

Outil web · reconnaissance de domaine

DNSDumpster cartographie l’infrastructure technique d’un nom de domaine : sous-domaines, enregistrements DNS, et parfois adresses IP associées. L’outil se distingue d’un simple Whois, qui se limite au propriétaire déclaré du domaine quand cette information n’est pas anonymisée.

Cartographie de sous-domaines avec DNSDumpster
Cartographie de sous-domaines générée par DNSDumpster

Un sous-domaine oublié, hébergeant une ancienne version d’un site ou un environnement de test, constitue souvent un point d’entrée négligé dans une surface d’attaque. Ce type de reconnaissance figure d’ailleurs parmi les premières étapes d’un test d’intrusion.

Utile pour
Identifier rapidement l’étendue de l’infrastructure d’un site web, sous-domaines compris.
Limite
Ne remplace pas un scan de sous-domaines complet type Amass pour un usage professionnel intensif.
Gratuit
Logo VirusTotal

VirusTotal

Google · analyse de réputation multi-moteurs

VirusTotal agrège les résultats de dizaines de moteurs antivirus pour évaluer la réputation d’un fichier, d’une URL ou d’un domaine. Il inclut aussi un historique WHOIS et des données de DNS passif, utiles pour reconstituer l’historique d’un nom de domaine suspect.

L’usage type en OSINT consiste à vérifier un domaine avant de le consulter, ou à analyser un fichier reçu par email dont l’origine n’est pas certaine, sans avoir à l’exécuter sur son propre poste.

Utile pour
Vérifier la réputation d’un domaine ou d’un fichier avant interaction, en croisant plusieurs moteurs de détection.
Limite
La version gratuite limite le nombre de requêtes par jour, un frein pour un usage intensif.
Gratuit (limité)
Logo Wayback Machine

Wayback Machine

Internet Archive · archives historiques du web

La Wayback Machine conserve des versions archivées de pages web, parfois remontant à plusieurs décennies. Elle permet de consulter le contenu d’un site tel qu’il existait à une date donnée, y compris lorsque la page a depuis été modifiée ou supprimée.

En investigation, cet historique sert à documenter un changement de discours d’une organisation, retrouver une mention supprimée, ou établir qu’une information était bien publique à un moment donné, un point qui peut avoir une valeur probatoire.

Utile pour
Consulter l’historique d’un site, retrouver du contenu supprimé ou modifié.
Limite
La couverture dépend de la fréquence d’indexation du site par l’archive, certaines pages ne sont jamais capturées.
Gratuit
Logo Have I Been Pwned

Have I Been Pwned

Troy Hunt · vérification de fuites de données

Have I Been Pwned indique si une adresse email apparaît dans une base de données de fuites répertoriées, et précise quel service en est à l’origine. La consultation ponctuelle d’une adresse est gratuite et ne nécessite aucune création de compte.

Ce type de vérification sert autant à un particulier souhaitant savoir si l’un de ses comptes a été compromis qu’à un analyste documentant l’exposition de données d’une organisation lors d’une évaluation de risque.

Utile pour
Vérifier rapidement l’exposition d’une adresse email dans des fuites de données connues.
Limite
La surveillance continue par domaine complet ou l’accès API relève de l’offre payante.
Gratuit (recherche ponctuelle)

Google Dorking en pratique

Aucun outil dédié · opérateurs de recherche avancée

Le dossier de référence sur l’OSINT présente déjà les principaux opérateurs Google (site:, filetype:, intitle:, inurl:). Voici trois combinaisons concrètes, à titre d’illustration de la méthode :

  • site:exemple.fr filetype:pdf pour retrouver les documents PDF publiés sur un domaine précis
  • intitle:"index of" "backup" pour repérer des répertoires de sauvegarde exposés par erreur
  • site:linkedin.com/in "chargé de sécurité" "exemple.fr" pour identifier des profils liés à une organisation

Ces exemples restent illustratifs : la formulation d’une requête efficace dépend toujours du périmètre d’étude défini en amont, un principe méthodologique détaillé dans le dossier de référence.

Utile pour
Retrouver des documents ou des pages non destinés à être indexés, exposés par erreur de configuration.
Limite
Nécessite de connaître la syntaxe des opérateurs et de formuler des requêtes ciblées pour être efficace.
Gratuit

Devenir OSINT Analyst avec Guardia Cybersecurity School

La pratique de l’OSINT s’apprend, au-delà de la manipulation d’outils. Le Bachelor cybersécurité de Guardia Cybersecurity School forme aux méthodologies d’investigation en sources ouvertes, sur les campus de Paris, Lyon et Bordeaux.

Découvrir le Bachelor cybersécurité →

Guardia Cybersecurity School vous accompagne

Se former à l’OSINT, c’est aussi se préparer à des métiers en tension : analyste threat intelligence, investigateur cyber, hacker éthique. Les chargés d’admission de Guardia CS accompagnent chaque profil, de la formation initiale à la reconversion, vers le métier d’OSINT Analyst.

Candidater chez Guardia CS →

Questions fréquentes

Quel outil gratuit utiliser pour retrouver un pseudonyme sur les réseaux sociaux ?

WhatsMyName et Maigret sont les deux références gratuites. WhatsMyName fonctionne directement depuis un navigateur et vérifie la présence d’un pseudonyme sur plusieurs centaines de plateformes. Maigret, un fork de Sherlock, s’utilise en ligne de commande et couvre un nombre de sites plus large, avec un rapport détaillé en sortie. Le choix dépend surtout du niveau technique : WhatsMyName pour une vérification rapide sans installation, Maigret pour une investigation plus poussée.

Comment vérifier gratuitement si une adresse email a été compromise ?

Have I Been Pwned reste la référence pour ce cas d’usage. Le service, alimenté par des bases de fuites de données répertoriées, indique si une adresse email apparaît dans une brèche connue et précise quel service en est à l’origine. La consultation ponctuelle est gratuite. Pour une surveillance continue ou une recherche par domaine complet, une API payante existe, principalement destinée aux entreprises.

Existe-t-il un outil gratuit pour analyser les métadonnées d’une photo ?

ExifTool est l’outil de référence, gratuit et open source. Il extrait les métadonnées EXIF d’une image : modèle d’appareil, date de prise de vue, et parfois coordonnées GPS si la géolocalisation n’a pas été désactivée sur l’appareil source. Il s’utilise en ligne de commande, mais plusieurs interfaces web gratuites permettent de l’exploiter sans installation pour une analyse ponctuelle.

Les outils OSINT gratuits sont-ils fiables pour une investigation professionnelle ?

Les versions gratuites couvrent une large partie des besoins courants, mais avec des limites. Shodan, Maltego ou SpiderFoot proposent des versions payantes qui débloquent le volume de requêtes, l’automatisation ou l’accès à des bases plus larges. Pour une veille ponctuelle ou un usage pédagogique, les versions gratuites suffisent. Pour une activité professionnelle régulière, notamment en threat intelligence, un abonnement devient rapidement nécessaire.

Quelle est la différence entre DNSDumpster et Whois pour analyser un site web ?

Whois renseigne sur le propriétaire déclaré d’un nom de domaine, quand cette information n’est pas anonymisée par le registrar. DNSDumpster va plus loin : il cartographie les sous-domaines, les enregistrements DNS et l’infrastructure technique associée à un domaine. Les deux outils sont gratuits et complémentaires pour une reconnaissance de site web.

Prochaine étape 👇

Prenez rendez-vous pour affiner votre projet

Vous semblez avoir le profil pour rejoindre une de nos écoles. Vous pouvez d'ores et déjà prendre rendez-vous avec nos chargés d'admission pour discuter de votre projet de formation 👇

Vous ne parvenez pas à prendre rdv ? Ecrivez à contact@guardia.school.