Ce guide recense neuf outils gratuits, classés par cas d’usage plutôt que par ordre de préférence. Recherche de pseudonymes, analyse d’images, reconnaissance de sites web, archives et fuites de données : chaque catégorie répond à une étape différente d’une investigation OSINT. Pour la méthodologie complète (cycle du renseignement, cadre légal, périmètres d’étude), le dossier de référence sur l’OSINT détaille chaque étape.
Sommaire
Tableau comparatif des 9 outils
| # | Outil | Catégorie | Niveau | Cas d’usage principal |
|---|---|---|---|---|
| 1 | WhatsMyName | Pseudonymes | Débutant | Vérifier la présence d’un pseudo sur plusieurs plateformes |
| 2 | Maigret | Pseudonymes | Intermédiaire | Recherche de pseudo approfondie, rapport détaillé |
| 3 | ExifTool | Images | Intermédiaire | Extraire les métadonnées EXIF d’une photo |
| 4 | Yandex Images | Images | Débutant | Recherche inversée, efficace sur les visages |
| 5 | DNSDumpster | Sites web | Débutant | Cartographier sous-domaines et DNS d’un site |
| 6 | VirusTotal | Sites web | Débutant | Vérifier la réputation d’un domaine ou fichier |
| 7 | Wayback Machine | Archives | Débutant | Consulter une version antérieure d’un site |
| 8 | Have I Been Pwned | Fuites de données | Débutant | Vérifier si un email a été compromis |
| 9 | Google Dorking | Recherche avancée | Intermédiaire | Trouver des documents ou pages exposés par erreur |
WhatsMyName
OSINT Team · vérification de pseudonymes en ligne
WhatsMyName vérifie la présence d’un même pseudonyme sur plusieurs centaines de plateformes en une seule requête, directement depuis un navigateur. L’outil ne nécessite aucune installation, ce qui en fait un point d’entrée courant pour une première vérification.
Le résultat liste les plateformes où le pseudonyme existe, sans confirmer qu’il s’agit de la même personne. Une vérification manuelle des profils trouvés reste nécessaire pour éviter les faux positifs, notamment sur les pseudonymes courants.
- Utile pour
- Une première cartographie rapide de la présence en ligne d’un pseudonyme, sans compétence technique particulière.
- Limite
- Pas de vérification d’identité, seulement de présence. Les homonymes faussent les résultats sur les pseudos peu spécifiques.
Maigret
Projet open source · fork de Sherlock, ligne de commande
Maigret reprend le principe de Sherlock (déjà présenté dans le dossier de référence sur l’OSINT) en élargissant fortement le nombre de plateformes couvertes. L’outil s’installe en ligne de commande et génère un rapport structuré, exportable en HTML ou PDF, avec les liens directs vers chaque profil trouvé.
La différence avec WhatsMyName se joue sur deux points : le volume de plateformes scannées, nettement supérieur, et le format du rapport, pensé pour être archivé ou transmis dans le cadre d’une investigation documentée.
- Utile pour
- Une recherche de pseudonyme plus exhaustive que WhatsMyName, avec un rapport à conserver comme preuve du travail effectué.
- Limite
- Nécessite une installation en ligne de commande (Python), moins accessible qu’un outil web direct.
ExifTool
Phil Harvey · extraction de métadonnées
Une photographie transporte davantage d’informations que ce qu’elle montre. Le modèle d’appareil, la date et l’heure de prise de vue, parfois les coordonnées GPS si la géolocalisation n’a pas été désactivée : autant de métadonnées EXIF qu’ExifTool extrait en quelques secondes.

De plus en plus de réseaux sociaux suppriment automatiquement ces métadonnées à l’upload, par mesure de confidentialité. Le résultat le plus riche s’obtient donc sur des fichiers originaux, transmis directement, plutôt que sur des images déjà publiées en ligne.
- Utile pour
- Vérifier l’origine, la date ou la localisation d’une image, un réflexe courant en vérification de sources (fact-checking).
- Limite
- Les plateformes sociales strippent la plupart des métadonnées, ce qui réduit l’intérêt sur des images déjà publiées.
Recherche d’image inversée
Yandex Images · retrouver la première apparition d’une photo
Google Images propose une recherche inversée, mais Yandex reste souvent cité comme plus performant pour ce cas d’usage, en particulier sur la reconnaissance de visages et de lieux. Le principe : soumettre une image pour retrouver ses autres occurrences sur le web, parfois publiées à une date antérieure.
Cette technique sert à vérifier si une photo circulant comme récente ne serait pas en réalité ancienne, ou associée à un contexte différent de celui présenté. Un usage fréquent en vérification d’informations et en analyse de désinformation.
- Utile pour
- Retracer l’origine et les réutilisations d’une image, détecter un détournement de contexte.
- Limite
- L’efficacité varie selon la notoriété et la diffusion préalable de l’image recherchée.
DNSDumpster
Outil web · reconnaissance de domaine
DNSDumpster cartographie l’infrastructure technique d’un nom de domaine : sous-domaines, enregistrements DNS, et parfois adresses IP associées. L’outil se distingue d’un simple Whois, qui se limite au propriétaire déclaré du domaine quand cette information n’est pas anonymisée.

Un sous-domaine oublié, hébergeant une ancienne version d’un site ou un environnement de test, constitue souvent un point d’entrée négligé dans une surface d’attaque. Ce type de reconnaissance figure d’ailleurs parmi les premières étapes d’un test d’intrusion.
- Utile pour
- Identifier rapidement l’étendue de l’infrastructure d’un site web, sous-domaines compris.
- Limite
- Ne remplace pas un scan de sous-domaines complet type Amass pour un usage professionnel intensif.
VirusTotal
Google · analyse de réputation multi-moteurs
VirusTotal agrège les résultats de dizaines de moteurs antivirus pour évaluer la réputation d’un fichier, d’une URL ou d’un domaine. Il inclut aussi un historique WHOIS et des données de DNS passif, utiles pour reconstituer l’historique d’un nom de domaine suspect.
L’usage type en OSINT consiste à vérifier un domaine avant de le consulter, ou à analyser un fichier reçu par email dont l’origine n’est pas certaine, sans avoir à l’exécuter sur son propre poste.
- Utile pour
- Vérifier la réputation d’un domaine ou d’un fichier avant interaction, en croisant plusieurs moteurs de détection.
- Limite
- La version gratuite limite le nombre de requêtes par jour, un frein pour un usage intensif.
Wayback Machine
Internet Archive · archives historiques du web
La Wayback Machine conserve des versions archivées de pages web, parfois remontant à plusieurs décennies. Elle permet de consulter le contenu d’un site tel qu’il existait à une date donnée, y compris lorsque la page a depuis été modifiée ou supprimée.
En investigation, cet historique sert à documenter un changement de discours d’une organisation, retrouver une mention supprimée, ou établir qu’une information était bien publique à un moment donné, un point qui peut avoir une valeur probatoire.
- Utile pour
- Consulter l’historique d’un site, retrouver du contenu supprimé ou modifié.
- Limite
- La couverture dépend de la fréquence d’indexation du site par l’archive, certaines pages ne sont jamais capturées.
Have I Been Pwned
Troy Hunt · vérification de fuites de données
Have I Been Pwned indique si une adresse email apparaît dans une base de données de fuites répertoriées, et précise quel service en est à l’origine. La consultation ponctuelle d’une adresse est gratuite et ne nécessite aucune création de compte.
Ce type de vérification sert autant à un particulier souhaitant savoir si l’un de ses comptes a été compromis qu’à un analyste documentant l’exposition de données d’une organisation lors d’une évaluation de risque.
- Utile pour
- Vérifier rapidement l’exposition d’une adresse email dans des fuites de données connues.
- Limite
- La surveillance continue par domaine complet ou l’accès API relève de l’offre payante.
Google Dorking en pratique
Aucun outil dédié · opérateurs de recherche avancée
Le dossier de référence sur l’OSINT présente déjà les principaux opérateurs Google (site:, filetype:, intitle:, inurl:). Voici trois combinaisons concrètes, à titre d’illustration de la méthode :
site:exemple.fr filetype:pdfpour retrouver les documents PDF publiés sur un domaine précisintitle:"index of" "backup"pour repérer des répertoires de sauvegarde exposés par erreursite:linkedin.com/in "chargé de sécurité" "exemple.fr"pour identifier des profils liés à une organisation
Ces exemples restent illustratifs : la formulation d’une requête efficace dépend toujours du périmètre d’étude défini en amont, un principe méthodologique détaillé dans le dossier de référence.
- Utile pour
- Retrouver des documents ou des pages non destinés à être indexés, exposés par erreur de configuration.
- Limite
- Nécessite de connaître la syntaxe des opérateurs et de formuler des requêtes ciblées pour être efficace.
Ce que change la gratuité, côté légal
La gratuité d’un outil ne change rien au cadre légal de l’OSINT. Consulter une information publique reste autorisé, l’extraire massivement ou la croiser dans une intention malveillante reste répréhensible, quel que soit l’outil utilisé pour y parvenir. Le dossier de référence sur l’OSINT détaille le cadre légal complet : RGPD, interdiction du doxing, distinction entre consultation et extraction.
Devenir OSINT Analyst avec Guardia Cybersecurity School
La pratique de l’OSINT s’apprend, au-delà de la manipulation d’outils. Le Bachelor cybersécurité de Guardia Cybersecurity School forme aux méthodologies d’investigation en sources ouvertes, sur les campus de Paris, Lyon et Bordeaux.
Guardia Cybersecurity School vous accompagne
Se former à l’OSINT, c’est aussi se préparer à des métiers en tension : analyste threat intelligence, investigateur cyber, hacker éthique. Les chargés d’admission de Guardia CS accompagnent chaque profil, de la formation initiale à la reconversion, vers le métier d’OSINT Analyst.
Questions fréquentes
Quel outil gratuit utiliser pour retrouver un pseudonyme sur les réseaux sociaux ?
WhatsMyName et Maigret sont les deux références gratuites. WhatsMyName fonctionne directement depuis un navigateur et vérifie la présence d’un pseudonyme sur plusieurs centaines de plateformes. Maigret, un fork de Sherlock, s’utilise en ligne de commande et couvre un nombre de sites plus large, avec un rapport détaillé en sortie. Le choix dépend surtout du niveau technique : WhatsMyName pour une vérification rapide sans installation, Maigret pour une investigation plus poussée.
Comment vérifier gratuitement si une adresse email a été compromise ?
Have I Been Pwned reste la référence pour ce cas d’usage. Le service, alimenté par des bases de fuites de données répertoriées, indique si une adresse email apparaît dans une brèche connue et précise quel service en est à l’origine. La consultation ponctuelle est gratuite. Pour une surveillance continue ou une recherche par domaine complet, une API payante existe, principalement destinée aux entreprises.
Existe-t-il un outil gratuit pour analyser les métadonnées d’une photo ?
ExifTool est l’outil de référence, gratuit et open source. Il extrait les métadonnées EXIF d’une image : modèle d’appareil, date de prise de vue, et parfois coordonnées GPS si la géolocalisation n’a pas été désactivée sur l’appareil source. Il s’utilise en ligne de commande, mais plusieurs interfaces web gratuites permettent de l’exploiter sans installation pour une analyse ponctuelle.
Les outils OSINT gratuits sont-ils fiables pour une investigation professionnelle ?
Les versions gratuites couvrent une large partie des besoins courants, mais avec des limites. Shodan, Maltego ou SpiderFoot proposent des versions payantes qui débloquent le volume de requêtes, l’automatisation ou l’accès à des bases plus larges. Pour une veille ponctuelle ou un usage pédagogique, les versions gratuites suffisent. Pour une activité professionnelle régulière, notamment en threat intelligence, un abonnement devient rapidement nécessaire.
Quelle est la différence entre DNSDumpster et Whois pour analyser un site web ?
Whois renseigne sur le propriétaire déclaré d’un nom de domaine, quand cette information n’est pas anonymisée par le registrar. DNSDumpster va plus loin : il cartographie les sous-domaines, les enregistrements DNS et l’infrastructure technique associée à un domaine. Les deux outils sont gratuits et complémentaires pour une reconnaissance de site web.