Guide pratique Holehe
Un guide d’accompagnement pour bien utiliser Holehe : comment lire un rapport, quand relancer, comment traiter les résultats ambigus, et quels outils OSINT tiers s’associent naturellement à lui. Ce n’est pas un autre produit, c’est une page workflow pour tirer plus du Holehe que vous utilisez déjà.
1. Lire un rapport Holehe
Tous les rapports Holehe partagent la même anatomie : une liste de sites, chacun étiqueté Trouvé, Non trouvé ou Limité, regroupés par catégorie.
- Trouvé, le flux public d’inscription ou de récupération de mot de passe du site confirme l’existence d’un compte pour cet email
- Non trouvé, le site a renvoyé un signal clair « pas de compte »
- Limité, le site a bloqué ou ralenti la sonde ; ce n’est pas un verdict
Même un rapport propre comporte du bruit : traitez les entrées « limitées » comme un « à retenter plus tard », pas comme une preuve d’absence.
2. Lecture rapide : quelques heuristiques
Quelques motifs à reconnaître au premier coup d’œil :
- Beaucoup de réseaux sociaux, peu de dev, sans doute un compte grand public, pas technique.
- Beaucoup de dev (GitHub, GitLab, Stack Overflow, npm), probablement un vrai ingénieur ; attendez-vous à une piste de pseudo cohérente.
- Un ou deux résultats seulement, adresse de niche ou récente. Recoupez avec HaveIBeenPwned.
- Zéro résultat, souvent une adresse jetable ou un alias (HIDE/Apple/ DuckDuckGo Email Protection / SimpleLogin).
- Surtout shopping et musique, usage personnel et léger ; la personne est moins susceptible d’être technique.
3. Quand relancer un scan
Relancez le même email quelques heures plus tard si :
- Plusieurs grandes plateformes sont revenues limitées
- Vous voyez un nombre de « trouvés » anormalement bas pour une adresse ancienne
- Vous avez scanné à une heure de pointe sur un fournisseur sensible connu
Holehe fait tourner ses IP sortantes côté serveur, donc une seconde passe utilise une autre sortie et résout souvent les entrées limitées.
4. Outils OSINT compagnons
Holehe est une pièce d’un puzzle email-OSINT plus large. Les outils ci-dessous répondent aux questions que Holehe laisse volontairement de côté.
Fuites & réputation
- HaveIBeenPwned, fuites connues incluant l’adresse
- DeHashed / IntelX, couverture étendue des leaks (payant)
- EmailRep.io, score de réputation et signaux d’abus
Approfondir un compte
- GHunt, profil Google public d’une adresse Gmail
- EpieOS, interface web autour de plusieurs techniques email-OSINT
Pivots par pseudo
- Sherlock, le classique pour traquer un pseudo sur des centaines de sites
- Maigret, cousin enrichi de Sherlock, avec plus de métadonnées
- WhatsMyName, règles communautaires, très rapide
Domaine & infrastructure
- whois / RDAP, données du registrant pour les domaines custom
- crt.sh, transparence des certificats, utile pour découvrir des sous-domaines
5. Un exemple de workflow
- Scan Holehe de l’email → liste des plateformes inscrites.
- HaveIBeenPwned + EmailRep sur le même email → contexte fuites et réputation.
- Si Gmail, lancer GHunt pour le profil Google.
- Choisir les pseudos les plus forts du rapport Holehe → Sherlock ou Maigret.
- Si domaine custom → whois + crt.sh pour cartographier l’infrastructure.
- Documenter avec timestamps et URLs sources.
Chaque outil alimente le suivant. Holehe est l’étincelle qui rend tout le reste de la chaîne utile.