Qu’est-ce que Holehe ?

Holehe est un outil OSINT email open source qui prend une seule adresse email et vous indique sur quels services en ligne, parmi plus de 200, elle est inscrite. C’est l’un des utilitaires les plus cités dans la communauté OSINT pour cartographier l’empreinte numérique d’une adresse.

La définition courte

Holehe est un vérificateur d’inscription email. À partir d’une adresse comme [email protected], il interroge les points d’entrée publics, formulaires d’inscription et de récupération de mot de passe, de plus de 200 sites (réseaux sociaux, plateformes de développeurs, boutiques en ligne, services de jeu, applis musicales…) et indique, pour chacun, si un compte existe.

L’outil a d’abord été publié comme utilitaire Python en ligne de commande open source. Ce site en est la version navigateur : même couverture, aucune installation, fonctionne depuis n’importe quel appareil.

Comment Holehe fonctionne en coulisses

Holehe ne se connecte jamais à un compte, ne devine pas de mot de passe et ne récupère aucun contenu privé. Pour chaque site pris en charge, il s’appuie sur un signal exposé publiquement par le site lui-même, typiquement la réponse du formulaire d’inscription ou du flux « mot de passe oublié », pour déduire si un compte est inscrit.

  • Envoie une seule requête discrète par site
  • Analyse la réponse pour classer l’adresse en Trouvée, Non trouvée ou Limitée
  • Regroupe tout dans un rapport consolidé
  • Étiquette chaque résultat par catégorie : social, dev, shopping, jeu, musique…

Ce qu’un rapport Holehe vous apprend

Un scan Holehe transforme une simple adresse email en empreinte de comptes. En moins d’une minute, vous découvrez :

  • Les plateformes que la personne utilise activement (LinkedIn, Twitter, Spotify, Steam…)
  • Si l’adresse est liée à des écosystèmes de développeurs (GitHub, GitLab, npm)
  • Des indices sur les habitudes d’achat via les inscriptions e-commerce
  • Des pivots pour la suite de l’OSINT : pseudos, avatars et URLs de profil à creuser

Qui utilise Holehe ?

Holehe est conçu pour les travaux OSINT autorisés. Les profils typiques :

  • Pentesters et red-teamers qui cadrent la surface d’attaque externe d’une cible
  • Analystes threat intelligence qui profilent des boîtes mail compromises
  • Journalistes et fact-checkers vérifiant l’existence d’une source ou d’un sujet
  • Équipes fraude et trust-and-safety qui trient des inscriptions suspectes
  • Chercheurs académiques travaillant sur l’identité en ligne

Holehe face aux autres outils OSINT email

Holehe se concentre sur une question, « cette adresse est-elle inscrite ici ? », et y répond sur plus de 200 sites. Il est complémentaire à :

  • HaveIBeenPwned, vous dit si l’adresse a fuité dans une brèche connue
  • EmailRep / Hunter, score de réputation et contexte professionnel
  • Sherlock / Maigret, même idée, mais en partant d’un nom d’utilisateur
  • GHunt, exploration approfondie d’un compte Google

Holehe est généralement la première étape : il vous dit où chercher ensuite.

Essayez Holehe dans votre navigateur

Pas besoin de Python, pip ou terminal. Collez une adresse email dans la console de la page d’accueil et le rapport est généré en quelques secondes.

Lancer un scan Holehe →

Questions fréquentes sur Holehe

Holehe est-il sûr ?
Oui. Holehe lit uniquement les réponses publiques d’inscription et de récupération de mot de passe de chaque site. Il ne se connecte jamais à un compte, ne devine pas de mot de passe, ne récupère pas de contenu privé et ne prévient jamais le titulaire de l’adresse.
Comment installer Holehe ?
Aucune installation requise pour Holehe en ligne : ouvrez holehe-osint.com dans votre navigateur et collez une adresse. Pour le CLI Python d’origine, lancez "pip install holehe" dans un environnement virtuel Python 3.10 ou 3.11.
Comment utiliser Holehe ?
Sur holehe-osint.com, collez une adresse email dans la console de la page d’accueil et cliquez sur Rechercher. Les résultats arrivent au fur et à mesure que chacun des 200+ modules renvoie son verdict.
Comment lancer Holehe en ligne de commande ?
Après "pip install holehe", lancez "holehe [email protected]" dans votre terminal. Holehe scanne tous les sites pris en charge et affiche un verdict Trouvé / Non trouvé pour chacun.
Holehe est-il légal ?
Holehe lit uniquement des signaux publics d’inscription, ce qui est généralement légal. La légalité dépend de votre juridiction et du but de l’enquête. Réservez-le aux pentests autorisés, à la threat intelligence, au journalisme, à la lutte contre la fraude ou à vos propres comptes.