OSINT – Open Source Intelligence

L’OSINT (Open Source Intelligence, ou renseignement d’origine source ouverte) désigne l’ensemble des méthodes et outils permettant de recueillir, qualifier et analyser des informations légalement accessibles au public sur Internet et ailleurs. Elle vise à produire du renseignement exploitable à partir de sources ouvertes : sites web, réseaux sociaux, registres publics, bases de données, forums, images, métadonnées, etc.

Contrairement à l’espionnage ou au hacking, l’OSINT ne repose pas sur l’intrusion : elle exploite ce qui est déjà visible, mais souvent dispersé et difficile à interpréter. C’est une discipline de collecte, vérification et analyse.

Ce que l’OSINT permet de recueillir

  • Sur une personne : adresses e-mail, profils sociaux, traces numériques, habitudes, relations, localisation approximative, historique professionnel.
  • Sur une entreprise : dirigeants, organigramme, partenaires, clients, technologies utilisées, fuites de données, réputation, empreinte numérique.
  • Sur un domaine ou un site : sous-domaines, technologies, serveurs, vulnérabilités visibles, certificats SSL, historique.
  • Sur un événement : chronologie, acteurs, sources, images géolocalisées, témoignages publics.
  • Sur une menace : fuites, mentions sur le dark web (via des sources légales), campagnes de désinformation.

Les sources ouvertes

  • Web et moteurs de recherche : Google, Bing, DuckDuckGo, moteurs spécialisés.
  • Réseaux sociaux : LinkedIn, X, Facebook, Instagram, TikTok, forums.
  • Registres publics : RCS, RNA, INPI, cadastre, journaux officiels.
  • Bases de données : Wikidata, data.gouv.fr, OpenCorporates.
  • Métadonnées : EXIF des images, en-têtes de documents, archives web (Wayback Machine).
  • Fuites publiques : Have I Been Pwned, bases de données exposées.
  • Sources humaines : interviews, témoignages, publications.

Quelques outils

  • OSINT Framework : base de données organisée d’outils OSINT par catégorie.
  • Maltego : outil de cartographie et d’analyse de relations entre entités.
  • TraceLabs OSINT VM : machine virtuelle préconfigurée pour l’OSINT.
  • Just Delete Me : guide pour supprimer ses informations des services en ligne.
  • Instant Hack Forum OSINT : communauté et ressources.
  • Sourcing Games : exercices pour s’entraîner à l’OSINT.
  • Tor + VPN + Brave/Opera : combinaison pour protéger son anonymat lors des recherches.
  • Shodan : moteur de recherche pour les objets connectés exposés.
  • theHarvester : collecte d’e-mails, sous-domaines et noms.
  • Sherlock : recherche de pseudonymes sur les réseaux sociaux.

Les usages légitimes

  • Cybersécurité : cartographier sa propre surface d’exposition, détecter des fuites.
  • Journalisme d’investigation : vérifier des faits, identifier des acteurs, documenter.
  • Intelligence économique : veille concurrentielle, analyse de marché, due diligence.
  • Conformité (LCB-FT) : vérification d’identité, lutte contre le blanchiment et le financement du terrorisme.
  • Recrutement : vérification d’antécédents, évaluation de réputation.
  • Protection personnelle : surveiller son empreinte numérique, supprimer des informations sensibles.
  • Enquête : appui aux autorités dans le cadre légal.

Les limites et précautions

  • Cadre légal : l’OSINT doit respecter le RGPD, le droit à la vie privée, le secret professionnel et les lois nationales. Ce n’est pas parce qu’une information est accessible qu’elle peut être utilisée librement.
  • Qualité des sources : une source ouverte n’est pas nécessairement fiable. Il faut vérifier, recouper, qualifier.
  • Biais : les sources publiques sont souvent incomplètes, orientées ou obsolètes.
  • Sécurité de l’enquêteur : les recherches peuvent être tracées. L’utilisation de VPN, Tor ou de machines dédiées est recommandée.
  • Éthique : ne pas harceler, ne pas usurper, ne pas collecter au-delà du nécessaire.
  • Désinformation : les sources ouvertes peuvent être manipulées (faux profils, deepfakes, faux documents).

Ce que l’OSINT n’est pas

  • Ce n’est pas du hacking : l’OSINT n’intrude pas les systèmes.
  • Ce n’est pas de l’espionnage : elle ne repose pas sur des sources confidentielles ou volées.
  • Ce n’est pas une collecte brute : c’est une démarche méthodique de qualification et d’analyse.
  • Ce n’est pas anonyme par nature : l’enquêteur doit protéger son identité et ses recherches.
  • Ce n’est pas sans limites : elle est encadrée par la loi et l’éthique.

Analogie

L’OSINT, c’est comme mener une enquête à partir de ce qui est déjà public. Imaginez un détective qui, au lieu de forcer des portes, se contente de lire les journaux, d’interroger les voisins, de consulter les registres, d’analyser les photos et les traces laissées derrière soi. Il ne fait rien d’illégal : il assemble des informations dispersées pour reconstituer une histoire. Son talent consiste à croiser les sources, vérifier les faits et tirer des conclusions fiables à partir de ce que tout le monde peut voir, mais que peu savent interpréter.

À retenir

L’OSINT est une discipline de renseignement à partir de sources ouvertes, qui combine des méthodes, des outils et une éthique. Elle est utilisée en cybersécurité, en journalisme, en intelligence économique et en conformité. Sa force réside dans la méthodologie et la qualification des sources, pas dans l’accès à des informations secrètes. Pour une entité, maîtriser son empreinte numérique et comprendre l’OSINT est devenu un enjeu de protection et de stratégie, car ce qui est public peut être utilisé — par vous comme par d’autres.

Les contenus de définition restent publics. Les ressources (outils, grilles, supports) liées à cette fiche sont disponibles dans l’espace membre.