Caricamento…
- Caricamento…
Incolla un valore qualsiasi - email, numero di telefono, dominio/URL, username o nome e cognome - e la piattaforma riconosce automaticamente di che tipo si tratta, interroga in parallelo gli strumenti pertinenti già presenti sul sito (inclusi i bot Telegram collegati alla piattaforma, per email/telefono/username) e unisce tutto in un report unico con un livello di esposizione complessivo. Le ricerche via Telegram qui hanno un tempo di attesa più breve rispetto ai pannelli dedicati: se non rispondono in tempo, quella fonte semplicemente manca dal report. Richiede login, stessa politica delle altre ricerche sensibili: usa solo dati tuoi o per cui hai autorizzazione.
Incolla gli header/testo completo della mail oppure carica un file .eml / .txt. Richiede login: 1 analisi gratuita per account, poi serve un abbonamento attivo.
Incolla un link completo o un semplice dominio. Richiede login: 1 analisi gratuita per account, poi serve un abbonamento attivo.
Incolla il testo del messaggio sospetto: verranno analizzati anche eventuali link presenti. Richiede login: 1 analisi gratuita per account, poi serve un abbonamento attivo.
Cerca email, telefono, username, nome e cognome, IP o dominio nei database di data breach noti.
Tieni sotto controllo automaticamente fino a 5 termini (email, telefono, username, dominio): un controllo periodico verifica se emergono nuovi risultati in leak/data breach e ti avvisa via email. Riservato agli account con abbonamento attivo.
Incolla un log, un header esteso o un report grezzo, oppure carica un file di testo: gli indicatori (IP, domini, URL, email, hash, CVE) vengono estratti in automatico e puoi lanciare il controllo su ognuno con un click. Richiede login: 1 estrazione gratuita per account, poi serve un abbonamento attivo.
Inserisci un IP o un dominio per vedere porte aperte, servizi esposti, vulnerabilità note e reputazione di abuso associate; oppure inserisci direttamente una CVE (es. CVE-2024-12345) per vederne i dettagli. Richiede login: 1 verifica gratuita per account, poi serve un abbonamento attivo.
Verifica la presenza di uno username su decine di piattaforme. Richiede login: usa solo su username tuoi o per cui hai autorizzazione, ogni ricerca resta collegata al tuo account nel registro interno.
Interroga il bot Telegram collegato alla piattaforma: cerca uno username e trova eventuali account collegati su altre piattaforme. Richiede login: usa solo su dati tuoi o per cui hai autorizzazione, ogni ricerca resta collegata al tuo account nel registro interno. La risposta può richiedere una decina di secondi.
Interroga il bot Telegram collegato alla piattaforma: cerca telefono, email, nickname o nome e cognome. Richiede login: usa solo su dati tuoi o per cui hai autorizzazione, ogni ricerca resta collegata al tuo account nel registro interno. La risposta può richiedere una decina di secondi; alcuni risultati rimandano ad approfondimenti non recuperabili automaticamente (segnalati con "→").
Controlla se un'email ha account pubblicamente collegati (Gravatar, GitHub, GitLab). Richiede login: usa solo su email tue o per cui hai autorizzazione, ogni ricerca resta collegata al tuo account nel registro interno.
Analizza un numero di telefono: paese, operatore, tipo di linea e formato. Calcolato localmente sul server con dati offline, nessuna chiamata a servizi esterni. Richiede login.
Scopri domini simili registrati che potrebbero essere usati per phishing o domain squatting. Genera varianti comuni del tuo dominio e verifica quali sono attivi.
Ricerca S3/GCS bucket pubblici associati a un dominio. Identifica bucket misconfiguratti e data exposure da cloud storage.
Visualizza il storico di certificati SSL emessi per un dominio via Certificate Transparency logs. Scopri quando certificate sono state create, rivoke, e quali subdomini certificati.
Enumera subdomini sfruttando Certificate Transparency logs e pattern pubblici. Mappa l'intera infrastructure del target e scopri asset nascosti.
Raccoglie email pubblicamente indicizzate associate a un dominio (ricerca su motori pubblici). Utile per capire quali contatti della tua azienda sono già visibili online.
Crawling leggero di un sito (max 15 pagine dello stesso dominio): trova email, link verso altri domini e file JavaScript esposti pubblicamente.
Genera decine di query di ricerca avanzata ("dork") per un dominio: nessuna scansione o chiamata al nostro server, sono link pronti che aprono Google, Bing o DuckDuckGo con la query già applicata per scovare file, pannelli di login, credenziali e directory che potrebbero essere indicizzati per errore.
Carica una foto, un PDF o un file audio/video: rimuoviamo posizione GPS, modello del dispositivo, autore, titolo/artista e altri metadati nascosti prima che tu lo condivida online. Il file viene elaborato in memoria e non salvato sul server.
Cerca un servizio per trovare il link diretto e le istruzioni ufficiali per cancellare il tuo account.
I "data broker" (Spokeo, WhitePages, ecc.) raccolgono e vendono dati personali pubblici (indirizzo, età, parenti, telefono) senza che tu ti sia mai registrato. Cerca un servizio per trovare il link di opt-out e le istruzioni per farti rimuovere.
Genera una richiesta formale di accesso, cancellazione o portabilità dei tuoi dati da inviare a un'azienda, basata su GDPR (Unione Europea) o CCPA (California).
Analizza il tuo browser per capire quanto sia riconoscibile online, anche senza cookie. L'analisi avviene interamente nel tuo dispositivo: nessun dato viene inviato al server.
Scopri se una tua foto viene usata altrove online senza permesso. Richiede login: per far partire la ricerca vera (non solo la homepage del motore) la foto viene caricata temporaneamente sui nostri server per massimo 15 minuti, poi cancellata automaticamente - è l'unico modo per dare a Google/Yandex/TinEye un URL da analizzare.
Estrae le coordinate GPS reali dai metadati EXIF di una foto (se presenti) e mostra il luogo dello scatto con reverse geocoding. L'immagine viene elaborata al momento, senza salvarla. Richiede login.
Traccia un indirizzo Bitcoin o Ethereum su blockchain explorer pubblici: saldo, numero di transazioni e prima/ultima attività, con verifica sanzioni OFAC e, se configurata, intelligence aggiuntiva su rischio ed entità collegate (exchange, mixer, hack noti). Il lookup Bitcoin funziona sempre; quello Ethereum richiede una chiave Etherscan gratuita configurata sul server. Richiede login.
Cerca aziende o settori colpiti da ransomware su più tracker pubblici aggregati: utile per valutare il rischio cyber legato a un investimento (un attacco ransomware può avere impatti diretti su un'azienda quotata). Lascia vuoto per vedere le vittime più recenti. Richiede login.
Catalogo pubblico delle violazioni dati conosciute: nome del servizio, data, numero di account coinvolti e tipo di dati esposti (email, password, ecc.). È materiale di riferimento generale, non una ricerca sulla tua email — per quello usa Verifica Leak. Richiede login.
Indicatori macroeconomici pubblici (inflazione, disoccupazione, tassi, curva dei rendimenti) come contesto per chi valuta un investimento: un quadro macro instabile aumenta il valore di un controllo OSINT approfondito su controparti, wallet e rischio cyber. Dati aggiornati una volta al giorno. Richiede login.
Sentiment di mercato e attenzione collettiva verso il rischio economico.
Snapshot dei mercati globali (indici, valute, criptovalute, materie prime) e notizie di mercato correlate.
Notizie macro/geopolitiche filtrate per rilevanza per chi investe (banche centrali, sanzioni, catene di approvvigionamento).
Situazione globale quasi in tempo reale da fonti pubbliche gratuite: terremoti, eventi naturali in corso, allerte disastri con livello di severità, traffico aereo in Europa, servizi ad alto rischio esposti, eventi cyber/geopolitici e ultime vulnerabilità sfruttate attivamente. Utile come contesto rapido prima di un'indagine OSINT su una zona o un settore specifico. Dati aggiornati ogni 15 minuti (i servizi esposti una volta al giorno). Richiede login.
Terremoti significativi (magnitudo ≥ 4.5) nelle ultime 24 ore.
Eventi naturali in corso nel mondo (incendi, vulcani, tempeste severe, alluvioni, siccità).
Allerte disastri con livello di severità ufficiale (verde/arancione/rosso).
Traffico aereo in Europa/Mediterraneo in questo momento.
Servizi ad alto rischio (RDP, VNC, Modbus/ICS, telecamere via RTSP) esposti pubblicamente su internet: solo IP/porta/organizzazione/località, mai lo screenshot reale del dispositivo.
Eventi cyber/geopolitici rilevanti (attacchi informatici, violazioni dati, sanzioni, tensioni geopolitiche) dalle ultime 24 ore.
Ultime vulnerabilità aggiunte al catalogo pubblico CISA delle vulnerabilità sfruttate attivamente (non solo teoriche).
Per traffico marittimo, tracciamento aereo commerciale, foto/identificazione mezzi e verifica visiva non esiste un'API gratuita utilizzabile (dati a pagamento o scraping vietato dai termini di servizio): restano link diretti agli strumenti di riferimento, come in ogni toolkit OSINT.
Decodifica il contenuto di uno o più QR code presenti in un'immagine: elaborazione locale, l'immagine non viene salvata. Utile per verificare un QR sospetto (es. su un volantino o una mail) prima di aprirlo dal telefono. Richiede login.
Copri dati sensibili in un PDF in modo davvero irreversibile: ogni pagina viene trasformata in un'immagine prima di applicare i riquadri neri, così il testo sotto non resta selezionabile o copiabile come accadrebbe disegnando un riquadro su un normale PDF con testo. Richiede login. Max 30 pagine.
Con la registrazione hai 1 ricerca gratuita nella Verifica OSINT con un risultato in chiaro (mascherato); oltre quella, i risultati restano offuscati finché non attivi un abbonamento.
- ✅ Analisi mail, URL, testo e IOC illimitate
- ✅ 1 ricerca leak con risultato di esempio
- ❌ Ricerche leak illimitate
- ✅ Tutto del piano Gratuito
- ✅ Ricerche leak illimitate per 24 ore
- ✅ Ideale per una verifica una tantum
- ✅ Tutto del piano Gratuito
- ✅ Ricerche leak illimitate
- ✅ Disdici quando vuoi
- ✅ Tutto del piano Mensile
- ✅ Il prezzo più conveniente
- ✅ Un solo pagamento all'anno
- ✅ Tenant separato e isolato per la tua azienda
- ✅ Pannello di amministrazione aziendale dedicato
- ✅ Numero di utenze concordato in base alle esigenze
- ✅ Fatturazione e supporto dedicati
Affianchiamo investigatori privati, agenzie e professionisti che hanno bisogno di strumenti di ricerca OSINT avanzati per il proprio lavoro. Non svolgiamo attività di investigazione privata al posto vostro: mettiamo a disposizione competenza tecnica, strumenti configurabili sul caso specifico e collaborazione operativa, per chi già opera nel rispetto delle normative di settore applicabili alla propria attività.
- 🔎 Strumenti di ricerca OSINT avanzati e configurabili sulle esigenze del caso
- 🤝 Supporto tecnico e collaborazione operativa (due diligence, verifica identità, esposizione dati)
- 🏢 Accessi e integrazioni dedicate per team e agenzie
- 🔒 Riservatezza e gestione dei dati concordate caso per caso
Ti ricontattiamo via email per capire come possiamo collaborare.
Registrati o accedi per usare la Verifica OSINT: senza abbonamento ogni ricerca mostra sempre un risultato di esempio (mascherato) e il conteggio totale; con l'abbonamento vedi tutti i risultati.
Gestione utenti registrati, abbonamento e funzionalità abilitate.
Quanti controlli ha fatto ciascuna utenza e su quali strumenti — solo conteggi, mai il contenuto delle analisi.
Caricamento…
Caricamento…
Gli abbonamenti Mensile/Annuale scadono in automatico alla data calcolata quando li attivi da questo pannello: alla scadenza l'utente riceve un'email e torna al piano Gratuito. Questo pulsante forza subito il controllo (utile per test, o se il controllo periodico non è passato di recente).
Ogni organizzazione è un tenant separato con un proprio numero di utenze e un pacchetto che puoi attivare o sospendere. Dopo averla creata, aggiungi il primo utente con ruolo "Admin aziendale" dalla sezione qui sotto.
Deseleziona gli strumenti che questa azienda non deve poter usare. Lasciando tutto selezionato l'organizzazione ha accesso completo.
Caricamento…
Caricamento…
Gestisci le utenze della tua organizzazione entro il numero concordato.
Caricamento…
Caricamento…
Accesso programmatico /api/v1 per le organizzazioni aziendali: autenticazione via X-API-Key, pensato per integrazioni con SIEM/SOAR o script esterni. La chiave si genera per ciascuna organizzazione dal , nella card dell'organizzazione.
Scrivici per qualsiasi domanda, problema tecnico o richiesta: rispondiamo direttamente alla tua email.
Il team dietro PrivacyIdentity.
Aiuto privati e aziende a proteggersi da truffe digitali, furti di dati e minacce informatiche attraverso servizi di sicurezza, controllo privacy e prevenzione cyber.
Grazie all'esperienza maturata nel settore della cybersecurity, della threat intelligence e dell'OSINT, offro supporto nell'individuazione di vulnerabilità, nella protezione degli account e nel monitoraggio dei rischi digitali, garantendo maggiore sicurezza online e tutela delle informazioni sensibili.
Mi occupo inoltre di progettazione e implementazione di automazioni per attività manuali in ambito OSINT e Cyber Threat Intelligence, ottimizzando processi di raccolta, monitoraggio e analisi delle informazioni.
🔗 LinkedInAiuto privati e aziende a proteggersi da truffe digitali, furti di dati e minacce informatiche attraverso servizi di sicurezza, controllo privacy e prevenzione cyber.
Grazie all'esperienza maturata nel settore della cybersecurity e della threat intelligence, offro supporto nell'individuazione di vulnerabilità, nella protezione degli account e nel monitoraggio dei rischi digitali, garantendo maggiore sicurezza online e tutela delle informazioni sensibili.
🔗 LinkedInInformativa Privacy (art. 13 GDPR)
Titolare del trattamento
Contattabile all'indirizzo email info@privacyidentity.it (la stessa usata per la sezione Supporto).
Dati trattati
- Dati account: email e password (gestita in modo sicuro da Supabase Auth, mai visibile al titolare in chiaro).
- Dati di utilizzo: indirizzo IP (solo per rate limiting anti-abuso, non salvato in modo permanente collegato all'identità), termini cercati nella Verifica OSINT, contenuti incollati per l'analisi mail/URL/testo.
- Dati di fatturazione: l'attivazione dell'abbonamento avviene al momento su richiesta manuale (l'utente lascia la propria email dalla sezione Piani e viene ricontattato); non è ancora attivo un pagamento automatico online e il titolare non riceve né memorizza dati di carte di credito.
- Storico analisi: conservato in forma aggregata (tipo di controllo, esito, data) senza il contenuto originale, per le statistiche della Dashboard.
Finalità e base giuridica
- Erogazione del servizio e gestione dell'abbonamento: esecuzione del contratto (art. 6.1.b GDPR).
- Sicurezza, prevenzione abusi e rate limiting: legittimo interesse del titolare (art. 6.1.f GDPR).
- Fatturazione: obbligo legale (art. 6.1.c GDPR).
Destinatari dei dati (fornitori terzi / responsabili del trattamento)
- Supabase (autenticazione e database utenti).
- LeakOSINT (motore di ricerca leak/data breach).
- VirusTotal (reputazione URL/domini, se configurato).
Conservazione
I dati account sono conservati finché l'utente non richiede la cancellazione. Lo storico analisi aggregato viene mantenuto per finalità statistiche interne. I dati di fatturazione seguono i termini di conservazione fiscale previsti dalla legge.
Diritti dell'interessato
Puoi richiedere in qualsiasi momento accesso, rettifica, cancellazione, portabilità o opposizione al trattamento dei tuoi dati, scrivendo a info@privacyidentity.it, oppure cancellare autonomamente il tuo account dalla sezione . Hai inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Termini di Servizio
Natura del servizio
PrivacyIdentity è uno strumento di supporto per l'individuazione di possibili phishing e per la verifica di esposizione dati in data breach noti. Non sostituisce una valutazione professionale di sicurezza informatica e non garantisce l'assenza di rischi.
Uso consentito e divieto di ricerche su terzi non autorizzate
Le funzioni Verifica OSINT e Ricerca Username vanno usate esclusivamente per verificare dati di cui sei titolare (i tuoi indirizzi email, numeri di telefono, username, domini) o per i quali hai un'autorizzazione legittima (es. attività professionale di sicurezza con consenso del titolare). Registrandoti dichiari di utilizzare il servizio in tal senso. È vietato l'uso per sorvegliare, molestare, perseguitare (stalking) o violare in altro modo la privacy di terzi. Il titolare si riserva il diritto di sospendere o cancellare l'account, senza preavviso, in caso di uso sospetto o segnalato come abusivo, e conserva un registro tecnico interno (non accessibile pubblicamente) che collega ogni ricerca all'account che l'ha effettuata, utilizzabile in caso di abuso segnalato o richiesta dell'autorità competente.
Piano gratuito e abbonamenti
La registrazione include 1 ricerca gratuita nella sezione Verifica OSINT, con un risultato mostrato in forma parzialmente mascherata e gli altri offuscati; dalla ricerca successiva in poi tutti i risultati restano offuscati (resta sempre visibile il numero di risultati trovati) finché non si attiva un abbonamento Giornaliero, Mensile o Annuale. Il piano Giornaliero dà accesso completo per 24 ore dall'attivazione e non si rinnova automaticamente; i piani Mensile e Annuale si rinnovano automaticamente fino a disdetta.
Diritto di recesso
Se sei un consumatore residente nell'Unione Europea, hai diritto di recedere dall'abbonamento entro 14 giorni dalla sottoscrizione, senza doverne indicare il motivo, ai sensi degli artt. 52 e seguenti del Codice del Consumo (D.Lgs. 206/2005). Per esercitare il recesso è sufficiente una comunicazione scritta (anche tramite la sezione Supporto o l'email indicata nella sezione "Titolare del trattamento"): in caso di recesso valido, l'importo già versato viene rimborsato entro 14 giorni con lo stesso metodo di pagamento usato per l'acquisto.
Il diritto di recesso non è tuttavia esercitabile, ai sensi dell'art. 59, comma 1, lett. o) del Codice del Consumo, se l'utente ha richiesto espressamente l'attivazione immediata dell'abbonamento e ha dichiarato di essere consapevole di perdere il diritto di recesso una volta iniziata l'erogazione del servizio digitale: questa dichiarazione viene raccolta con una casella di consenso esplicita al momento della scelta del piano, nella sezione Piani, e non è preselezionata. Se l'utente non presta questo consenso, il servizio non viene attivato immediatamente e il recesso resta esercitabile secondo le regole ordinarie.
Disdetta
L'abbonamento può essere annullato in qualsiasi momento dalla sezione Account; l'accesso ai dati completi resta attivo fino alla fine del periodo già pagato.
Limitazione di responsabilità
Il servizio è fornito "così com'è". Il titolare non risponde di decisioni prese sulla base dei risultati forniti dallo strumento.
Legge applicabile e foro competente
Il presente contratto è regolato dalla legge italiana. Se l'utente riveste la qualifica di consumatore, ai sensi dell'art. 33, comma 2, lett. u) del Codice del Consumo (D.Lgs. 206/2005) è competente in via esclusiva il foro del luogo di residenza o domicilio del consumatore. Per i rapporti con utenti che agiscono nell'esercizio di un'attività imprenditoriale, commerciale, artigianale o professionale, è competente in via esclusiva il foro corrispondente alla sede legale del titolare del trattamento, indicata nella sezione "Titolare del trattamento" della presente informativa.
Cookie e Local Storage
Il sito non utilizza cookie di profilazione. Usa il local storage del browser solo per salvare la preferenza di tema (chiaro/scuro) e il token di sessione dopo il login, entrambi strettamente necessari al funzionamento e cancellabili in qualsiasi momento svuotando i dati di navigazione o effettuando il logout.
Dichiarazione di esclusione da sistemi di IA
Questo servizio non utilizza sistemi di intelligenza artificiale ai sensi del Regolamento (UE) 2024/1689 (Regolamento sull'Intelligenza Artificiale). Le analisi eseguite dalla piattaforma si basano esclusivamente su:
- Regole esplicite e deterministiche codificate nel software.
- Pattern matching su header di posta, URL, testi e domini.
- Interrogazione diretta di fonti di minaccia pubbliche e database di breach (LeakOSINT, VirusTotal, abuse.ch, URLhaus, ThreatFox, URLscan.io, Google Safe Browsing, GreyNoise, idcrawl.com).
- Verifiche WHOIS per l'età e la storia dei domini, ottenute da server WHOIS pubblici.
Non sono utilizzati modelli di machine learning, reti neurali, sistemi di inferenza automatica, o qualsiasi forma di addestramento su dati. Di conseguenza, il servizio non è soggetto alle disposizioni del Regolamento sull'IA.