Pfeil links und rechts: zum benachbarten Tool in der Übersicht wechseln. Pfeil hoch und runter scrollen die Seite.

Flowsint

Flowsint

Graph-basierte OSINT-Plattform für visuelle Datenanalyse und Investigations

Website besuchen
Herzen Heat (0–100)
6.476 Stars Apache-2.0 v1.2.10 11. Juni 2026 Seit Jan. 2025 56 offene Issues

Zusammenfassung

Flowsint ist eine moderne Graph-basierte Investigationsplattform für OSINT und Cyber-Threat-Intelligence. Das Tool ermöglicht die visuelle Exploration von Entities und ihren Beziehungen, bietet flexible Daten-Enrichment-Workflows und lässt sich modular mit externen Tools erweitern. Besonders hervorzuheben ist die Integration mit n8n für Automatisierung über 500+ Services.

Screenshot der Website von Flowsint

Vorteile

  • + Modulare Plugin-Architektur: OSINT-Tools können flexibel hinzugefügt oder ausgetauscht werden
  • + Visuelle Graph-Exploration mit intuitiver Benutzeroberfläche für Entity-Beziehungen
  • + Integration mit n8n ermöglicht Automatisierung über 500+ externe Services

Nachteile

  • Noch in Entwicklung: Wichtige Features wie STIX 2.x-Support und Built-in-Enrichers sind nur geplant
  • Erfordert technisches Know-how für Webhook-basierte Enricher und Workflow-Automation

Anwendungsfälle

  • Cyber-Threat-Intelligence: Angriffsmuster analysieren und Beziehungen zwischen Threat Actors visualisieren
  • OSINT-Recherche: Daten aus öffentlichen Quellen sammeln, anreichern und verknüpfen
  • Investigative Recherchen: Komplexe Beziehungsnetzwerke aufdecken und dokumentieren
  • Automatisierte Threat-Monitoring-Workflows mit Alerts bei verdächtigen Mustern

Ideal für

Für Cybersecurity-Analysten, OSINT-Researcher, investigative Journalisten und Corporate-Intelligence-Teams, die komplexe Beziehungen visualisieren und analysieren müssen.

Tags

Was ist Flowsint?

Flowsint ist eine Graph-basierte Investigationsplattform für OSINT und Cyber-Threat-Intelligence. Das Kernprinzip: Entities und ihre Beziehungen werden als interaktiver Graph visualisiert, nicht als Tabelle oder Listenansicht. Analysten können so Verbindungen zwischen Akteuren, Domains, IPs oder Organisationen direkt im Graphen explorieren und anreichern. Die Plattform befindet sich aktiv in der Entwicklung. Features wie STIX 2.x-Support und integrierte Enricher sind angekündigt, aber noch nicht verfügbar.

Kernfunktionen

  • Graph-Visualisierung von Entity-Beziehungen: Verbindungen zwischen Datenpunkten lassen sich im Graphen traversieren und dokumentieren, was besonders bei weitverzweigten Netzwerken den Überblick erhält.
  • Modulare Plugin-Architektur: OSINT-Tools und Datenquellen können als Plugins eingebunden werden, ohne die Kernplattform anzufassen.
  • Webhook-basierte Daten-Enricher: Externe Dienste liefern per Webhook zusätzliche Informationen zu Entities. Das setzt Verständnis von HTTP-Workflows voraus.
  • n8n-Integration für Automatisierung: Über n8n lassen sich mehr als 500 externe Services anbinden, etwa für automatisiertes Threat-Monitoring mit Alerting bei definierten Mustern.
  • Flexible Workflow-Gestaltung: Enrichment-Prozesse können individuell konfiguriert werden, anstatt auf einen festen Katalog eingebetteter Quellen angewiesen zu sein.

Für wen eignet sich Flowsint?

Die primäre Zielgruppe sind Cybersecurity-Analysten und Threat-Intelligence-Teams, die Angriffsmuster und Akteursnetzwerke visuell aufbereiten müssen. Auch OSINT-Researcher und investigative Journalisten, die Beziehungsgeflechte aus öffentlichen Quellen aufdecken, können das Tool produktiv einsetzen.

Wer Flowsint ohne technischen Hintergrund nutzen will, wird an zwei Stellen konkret gebremst: Die Konfiguration webhook-basierter Enricher erfordert Kenntnisse in API-Integration, die Automatisierung über n8n setzt voraus, dass man Workflows selbst modellieren kann.

Einordnung & Alternativen

Flowsint bewegt sich im selben Segment wie Maltego, dem etablierten Standard für Graph-basierte OSINT-Analysen. Maltego bringt einen umfangreichen Katalog eingebetteter Transforms mit, ist aber proprietär und kostenintensiv. Flowsint setzt dagegen auf offene Modularität. Wer eigene Datenquellen einbinden und Workflows frei gestalten will, hat damit mehr Spielraum als mit einer fertig kuratierten Plattform.

Der entscheidende Vorbehalt bleibt der Entwicklungsstand. Teams, die heute STIX 2.x-Kompatibilität oder einen fertigen Enricher-Katalog benötigen, müssen warten oder auf ausgereifte Alternativen ausweichen. Wer dagegen frühzeitig eine modulare Plattform mitgestalten will und die technische Basis mitbringt, findet hier einen Ansatz, den die etablierten Tools so nicht bieten.

Ähnliche Tools

Passende Blogposts

Meooow! Lust auf Tool-Tipps per Mail?

Ja, gern!