Dashboard
Panoramica dell'attività di analisi su questa console
Analisi totali
Rischio alto
Rischio medio
Rischio basso
Filtri
Distribuzione rischio

Caricamento…

Attività recente
  • Caricamento…
Accesso rapido

Incolla gli header/testo completo della mail oppure carica un file .eml / .txt. Richiede login: 1 analisi gratuita per account, poi serve un abbonamento attivo.

Incolla un link completo o un semplice dominio. Richiede login: 1 analisi gratuita per account, poi serve un abbonamento attivo.

Incolla il testo del messaggio sospetto: verranno analizzati anche eventuali link presenti. Richiede login: 1 analisi gratuita per account, poi serve un abbonamento attivo.

Cerca email, telefono, username, nome e cognome, IP o dominio nei database di data breach noti.

Tieni sotto controllo automaticamente fino a 5 termini (email, telefono, username, dominio): un controllo periodico verifica se emergono nuovi risultati in leak/data breach e ti avvisa via email. Riservato agli account con abbonamento attivo.

Incolla un log, un header esteso o un report grezzo, oppure carica un file di testo: gli indicatori (IP, domini, URL, email, hash, CVE) vengono estratti in automatico e puoi lanciare il controllo su ognuno con un click. Richiede login: 1 estrazione gratuita per account, poi serve un abbonamento attivo.

Inserisci un IP o un dominio per vedere porte aperte, servizi esposti, vulnerabilità note e reputazione di abuso associate; oppure inserisci direttamente una CVE (es. CVE-2024-12345) per vederne i dettagli. Richiede login: 1 verifica gratuita per account, poi serve un abbonamento attivo.

Verifica la presenza di uno username su decine di piattaforme. Richiede login: usa solo su username tuoi o per cui hai autorizzazione, ogni ricerca resta collegata al tuo account nel registro interno.

Interroga il bot Telegram collegato alla piattaforma: cerca uno username e trova eventuali account collegati su altre piattaforme. Richiede login: usa solo su dati tuoi o per cui hai autorizzazione, ogni ricerca resta collegata al tuo account nel registro interno. La risposta può richiedere una decina di secondi.

Interroga il bot Telegram collegato alla piattaforma: cerca telefono, email, nickname o nome e cognome. Richiede login: usa solo su dati tuoi o per cui hai autorizzazione, ogni ricerca resta collegata al tuo account nel registro interno. La risposta può richiedere una decina di secondi; alcuni risultati rimandano ad approfondimenti non recuperabili automaticamente (segnalati con "→").

Controlla se un'email ha account pubblicamente collegati (Gravatar, GitHub, GitLab). Richiede login: usa solo su email tue o per cui hai autorizzazione, ogni ricerca resta collegata al tuo account nel registro interno.

Analizza un numero di telefono: paese, operatore, tipo di linea e formato. Calcolato localmente sul server con dati offline, nessuna chiamata a servizi esterni. Richiede login.

Scopri domini simili registrati che potrebbero essere usati per phishing o domain squatting. Genera varianti comuni del tuo dominio e verifica quali sono attivi.

Ricerca S3/GCS bucket pubblici associati a un dominio. Identifica bucket misconfiguratti e data exposure da cloud storage.

Visualizza il storico di certificati SSL emessi per un dominio via Certificate Transparency logs. Scopri quando certificate sono state create, rivoke, e quali subdomini certificati.

Enumera subdomini sfruttando Certificate Transparency logs e pattern pubblici. Mappa l'intera infrastructure del target e scopri asset nascosti.

Raccoglie email pubblicamente indicizzate associate a un dominio (ricerca su motori pubblici). Utile per capire quali contatti della tua azienda sono già visibili online.

Crawling leggero di un sito (max 15 pagine dello stesso dominio): trova email, link verso altri domini e file JavaScript esposti pubblicamente.

Genera decine di query di ricerca avanzata ("dork") per un dominio: nessuna scansione o chiamata al nostro server, sono link pronti che aprono Google, Bing o DuckDuckGo con la query già applicata per scovare file, pannelli di login, credenziali e directory che potrebbero essere indicizzati per errore.

Carica una foto, un PDF o un file audio/video: rimuoviamo posizione GPS, modello del dispositivo, autore, titolo/artista e altri metadati nascosti prima che tu lo condivida online. Il file viene elaborato in memoria e non salvato sul server.

Cerca un servizio per trovare il link diretto e le istruzioni ufficiali per cancellare il tuo account.

I "data broker" (Spokeo, WhitePages, ecc.) raccolgono e vendono dati personali pubblici (indirizzo, età, parenti, telefono) senza che tu ti sia mai registrato. Cerca un servizio per trovare il link di opt-out e le istruzioni per farti rimuovere.

Genera una richiesta formale di accesso, cancellazione o portabilità dei tuoi dati da inviare a un'azienda, basata su GDPR (Unione Europea) o CCPA (California).

Analizza il tuo browser per capire quanto sia riconoscibile online, anche senza cookie. L'analisi avviene interamente nel tuo dispositivo: nessun dato viene inviato al server.

Scopri se una tua foto viene usata altrove online senza permesso. Richiede login: per far partire la ricerca vera (non solo la homepage del motore) la foto viene caricata temporaneamente sui nostri server per massimo 15 minuti, poi cancellata automaticamente - è l'unico modo per dare a Google/Yandex/TinEye un URL da analizzare.

🔍 Google Immagini 🔍 Bing Immagini 🔍 Yandex Images 🔍 TinEye

Estrae le coordinate GPS reali dai metadati EXIF di una foto (se presenti) e mostra il luogo dello scatto con reverse geocoding. L'immagine viene elaborata al momento, senza salvarla. Richiede login.

Traccia un indirizzo Bitcoin o Ethereum su blockchain explorer pubblici: saldo, numero di transazioni e prima/ultima attività, con verifica sanzioni OFAC e, se configurata, intelligence aggiuntiva su rischio ed entità collegate (exchange, mixer, hack noti). Il lookup Bitcoin funziona sempre; quello Ethereum richiede una chiave Etherscan gratuita configurata sul server. Richiede login.

Cerca aziende o settori colpiti da ransomware su più tracker pubblici aggregati: utile per valutare il rischio cyber legato a un investimento (un attacco ransomware può avere impatti diretti su un'azienda quotata). Lascia vuoto per vedere le vittime più recenti. Richiede login.

Catalogo pubblico delle violazioni dati conosciute: nome del servizio, data, numero di account coinvolti e tipo di dati esposti (email, password, ecc.). È materiale di riferimento generale, non una ricerca sulla tua email — per quello usa Verifica Leak. Richiede login.

Indicatori macroeconomici pubblici (inflazione, disoccupazione, tassi, curva dei rendimenti) come contesto per chi valuta un investimento: un quadro macro instabile aumenta il valore di un controllo OSINT approfondito su controparti, wallet e rischio cyber. Dati aggiornati una volta al giorno. Richiede login.

Sentiment di mercato e attenzione collettiva verso il rischio economico.

Snapshot dei mercati globali (indici, valute, criptovalute, materie prime) e notizie di mercato correlate.

Notizie macro/geopolitiche filtrate per rilevanza per chi investe (banche centrali, sanzioni, catene di approvvigionamento).

Situazione globale quasi in tempo reale da fonti pubbliche gratuite: terremoti, eventi naturali in corso, allerte disastri con livello di severità, traffico aereo in Europa, servizi ad alto rischio esposti, eventi cyber/geopolitici e ultime vulnerabilità sfruttate attivamente. Utile come contesto rapido prima di un'indagine OSINT su una zona o un settore specifico. Dati aggiornati ogni 15 minuti (i servizi esposti una volta al giorno). Richiede login.

Mappa eventi globali
Terremoto M6+ Terremoto M5-6 Terremoto M4.5-5 Evento naturale Allerta verde Allerta arancione Allerta rossa Aereo Servizio esposto

Terremoti significativi (magnitudo ≥ 4.5) nelle ultime 24 ore.

Eventi naturali in corso nel mondo (incendi, vulcani, tempeste severe, alluvioni, siccità).

Allerte disastri con livello di severità ufficiale (verde/arancione/rosso).

Traffico aereo in Europa/Mediterraneo in questo momento.

Servizi ad alto rischio (RDP, VNC, Modbus/ICS, telecamere via RTSP) esposti pubblicamente su internet: solo IP/porta/organizzazione/località, mai lo screenshot reale del dispositivo.

Eventi cyber/geopolitici rilevanti (attacchi informatici, violazioni dati, sanzioni, tensioni geopolitiche) dalle ultime 24 ore.

Ultime vulnerabilità aggiunte al catalogo pubblico CISA delle vulnerabilità sfruttate attivamente (non solo teoriche).

Strumenti OSINT esterni (consultazione manuale, non dati integrati)

Per traffico marittimo, tracciamento aereo commerciale, foto/identificazione mezzi e verifica visiva non esiste un'API gratuita utilizzabile (dati a pagamento o scraping vietato dai termini di servizio): restano link diretti agli strumenti di riferimento, come in ogni toolkit OSINT.

Decodifica il contenuto di uno o più QR code presenti in un'immagine: elaborazione locale, l'immagine non viene salvata. Utile per verificare un QR sospetto (es. su un volantino o una mail) prima di aprirlo dal telefono. Richiede login.

Copri dati sensibili in un PDF in modo davvero irreversibile: ogni pagina viene trasformata in un'immagine prima di applicare i riquadri neri, così il testo sotto non resta selezionabile o copiabile come accadrebbe disegnando un riquadro su un normale PDF con testo. Richiede login. Max 30 pagine.

Con la registrazione hai 1 ricerca gratuita nella Verifica OSINT con un risultato in chiaro (mascherato); oltre quella, i risultati restano offuscati finché non attivi un abbonamento.

Gratuito
0 €
per sempre
  • ✅ Analisi mail, URL, testo e IOC illimitate
  • ✅ 1 ricerca leak con risultato di esempio
  • ❌ Ricerche leak illimitate
Giornaliero
0,99 €/giorno
accesso completo per 24 ore
  • ✅ Tutto del piano Gratuito
  • ✅ Ricerche leak illimitate per 24 ore
  • ✅ Ideale per una verifica una tantum
Mensile
9,90 €/mese
fatturazione mensile
  • ✅ Tutto del piano Gratuito
  • ✅ Ricerche leak illimitate
  • ✅ Disdici quando vuoi
Aziende
Contattaci
tenant dedicato, numero di utenze su misura
  • ✅ Tenant separato e isolato per la tua azienda
  • ✅ Pannello di amministrazione aziendale dedicato
  • ✅ Numero di utenze concordato in base alle esigenze
  • ✅ Fatturazione e supporto dedicati
Servizi su misura per professionisti e agenzie investigative

Affianchiamo investigatori privati, agenzie e professionisti che hanno bisogno di strumenti di ricerca OSINT avanzati per il proprio lavoro. Non svolgiamo attività di investigazione privata al posto vostro: mettiamo a disposizione competenza tecnica, strumenti configurabili sul caso specifico e collaborazione operativa, per chi già opera nel rispetto delle normative di settore applicabili alla propria attività.

  • 🔎 Strumenti di ricerca OSINT avanzati e configurabili sulle esigenze del caso
  • 🤝 Supporto tecnico e collaborazione operativa (due diligence, verifica identità, esposizione dati)
  • 🏢 Accessi e integrazioni dedicate per team e agenzie
  • 🔒 Riservatezza e gestione dei dati concordate caso per caso
Raccontaci la tua esigenza

Ti ricontattiamo via email per capire come possiamo collaborare.

Registrati o accedi per usare la Verifica OSINT: senza abbonamento ogni ricerca mostra sempre un risultato di esempio (mascherato) e il conteggio totale; con l'abbonamento vedi tutti i risultati.

Gestione utenti registrati, abbonamento e funzionalità abilitate.

Statistiche di utilizzo

Quanti controlli ha fatto ciascuna utenza e su quali strumenti — solo conteggi, mai il contenuto delle analisi.

Caricamento…

Crea nuovo utente
Utenti registrati

Caricamento…

Scadenza abbonamenti

Gli abbonamenti Mensile/Annuale scadono in automatico alla data calcolata quando li attivi da questo pannello: alla scadenza l'utente riceve un'email e torna al piano Gratuito. Questo pulsante forza subito il controllo (utile per test, o se il controllo periodico non è passato di recente).

Crea organizzazione (tenant azienda)

Ogni organizzazione è un tenant separato con un proprio numero di utenze e un pacchetto che puoi attivare o sospendere. Dopo averla creata, aggiungi il primo utente con ruolo "Admin aziendale" dalla sezione qui sotto.

Moduli abilitati per questa organizzazione

Deseleziona gli strumenti che questa azienda non deve poter usare. Lasciando tutto selezionato l'organizzazione ha accesso completo.

Caricamento…

Organizzazioni

Caricamento…

Gestisci le utenze della tua organizzazione entro il numero concordato.

Caricamento…

Aggiungi utenza
Utenze della tua organizzazione

Caricamento…

Accesso programmatico /api/v1 per le organizzazioni aziendali: autenticazione via X-API-Key, pensato per integrazioni con SIEM/SOAR o script esterni. La chiave si genera per ciascuna organizzazione dal , nella card dell'organizzazione.

Scrivici per qualsiasi domanda, problema tecnico o richiesta: rispondiamo direttamente alla tua email.

Il team dietro PrivacyIdentity.

Matteo Michele Grieco
Matteo Michele Grieco
Cyber Security Specialist, CTI, OSINT & Co-Founder

Aiuto privati e aziende a proteggersi da truffe digitali, furti di dati e minacce informatiche attraverso servizi di sicurezza, controllo privacy e prevenzione cyber.

Grazie all'esperienza maturata nel settore della cybersecurity, della threat intelligence e dell'OSINT, offro supporto nell'individuazione di vulnerabilità, nella protezione degli account e nel monitoraggio dei rischi digitali, garantendo maggiore sicurezza online e tutela delle informazioni sensibili.

Mi occupo inoltre di progettazione e implementazione di automazioni per attività manuali in ambito OSINT e Cyber Threat Intelligence, ottimizzando processi di raccolta, monitoraggio e analisi delle informazioni.

🔗 LinkedIn
Domenico Costanzo
Domenico Costanzo
Cyber Security Specialist & Co-Founder

Aiuto privati e aziende a proteggersi da truffe digitali, furti di dati e minacce informatiche attraverso servizi di sicurezza, controllo privacy e prevenzione cyber.

Grazie all'esperienza maturata nel settore della cybersecurity e della threat intelligence, offro supporto nell'individuazione di vulnerabilità, nella protezione degli account e nel monitoraggio dei rischi digitali, garantendo maggiore sicurezza online e tutela delle informazioni sensibili.

🔗 LinkedIn