L'OSINT (Open Source Intelligence) è la raccolta e analisi di informazioni da fonti pubblicamente disponibili. È uno strumento potente per investigazioni, due diligence e threat intelligence.
Fonti OSINT comuni
Fonti digitali
- Social media e forum
- Registri pubblici online
- Archivi web (Wayback Machine)
- Database di data breach
Fonti tradizionali
- Registri commerciali
- Catasto e registri immobiliari
- Articoli di stampa
- Brevetti e marchi
Casi d'uso OSINT
Applicazioni comuni:
- Due diligence - Verifica background prima di investimenti o partnership
- Investigazioni frodi - Identificazione dei responsabili
- Threat intelligence - Monitoraggio minacce alla tua organizzazione
- Ricerca persone - Localizzazione individui per procedimenti legali
- Asset tracing - Identificazione proprietà e beni
- Brand protection - Monitoraggio uso non autorizzato del marchio
Conclusione
L'OSINT è uno strumento potente ma richiede competenze per saper dove cercare e come validare le informazioni trovate. La quantità di dati disponibili pubblicamente continua a crescere.
Hai bisogno di un'investigazione OSINT?
I nostri analisti possono condurre investigazioni OSINT approfondite per i tuoi casi.

Offerte monitoraggio remoto
Parti con Sphnix e confronta mSpy ed Eyezy.
Domande frequenti
L'OSINT è legale?
Sì, l'OSINT si basa su informazioni pubblicamente disponibili. Tuttavia, l'uso delle informazioni raccolte deve rispettare le leggi sulla privacy.
Il perimetro legittimo di un servizio OSINT
Un servizio di investigazione su fonti aperte lavora esclusivamente su dati pubblici o accessibili in modo lecito: registri camerali e banche dati pubbliche, siti istituzionali, documenti depositati, comunicazioni societarie, contenuti diffusi volontariamente, media e archivi digitali. Il criterio non è tutto cio che è tecnicamente raggiungibile, ma tutto cio che puo essere raccolto senza violare norme, condizioni d'uso o aspettative legittime di riservatezza. Quando l'accesso richiede credenziali non proprie, l'aggiramento di misure tecniche o un contatto ingannevole, si esce dal perimetro operativo. Un incarico di supporto investigativo autorizzato si fonda su una finalita dichiarata e su una base giuridica verificabile.
Il confine GDPR quando il soggetto è una persona fisica
L'OSINT su persone fisiche è trattamento di dati personali a pieno titolo e ricade nel GDPR e nel Codice privacy (D.Lgs. 196/2003 e successive modifiche). Presuppone una base giuridica ai sensi dell'art. 6, tipicamente il legittimo interesse, che va documentata con un bilanciamento scritto tra l'interesse perseguito e i diritti dell'interessato. Vale il principio di minimizzazione (art. 5, par. 1, lett. c): si raccoglie solo ciò che serve allo scopo dichiarato. Va valutato l'obbligo di informativa ex art. 14. La conservazione deve avere un termine coerente con la finalita e la revoca dell'incarico comporta cancellazione o restituzione del materiale.
Metodo: documentare, riprodurre, verificare
Un risultato OSINT ha valore solo se un terzo puo ripercorrerlo. La pratica professionale impone un registro delle fonti con indirizzo o riferimento del documento, data e ora di consultazione, ed estratto o copia integra. Ogni affermazione del rapporto rimanda a una fonte tracciabile e le fonti fragili o non verificabili sono segnalate come tali.
Disciplina di verifica e falsi positivi da omonimia
L'errore piu frequente è l'attribuzione a una persona di informazioni che appartengono a un omonimo. La verifica incrocia almeno due fonti indipendenti, distingue l'identita certa da una semplice coincidenza del nome e tiene conto di profili social duplicati, account non verificati e contenuti riprodotti da terzi. Le ipotesi non confermate restano ipotesi e non vengono presentate come fatti.
Dal dato al rapporto: fatto, inferenza e livelli di confidenza
Un rapporto professionale separa in modo netto il fatto osservabile (la fonte dichiara X) dall'inferenza (dal fatto X si deduce Y) e dall'ipotesi da verificare. A ogni conclusione si associa un livello di confidenza dichiarato, cosi che il committente possa pesare la solidita dell'analisi invece di trattarla come una certezza. Le raccomandazioni operative, come rafforzare un controllo o avviare una due diligence sul partner, restano separate dalla ricostruzione dei fatti. Un modello di verifica tecnica e investigativa distingue cio che è provato da cio che è plausibile.
Conservazione delle prove per il legale o le autorità
Quando l'esito puo servire a un contenzioso, a una denuncia o all'esposizione di un reato, la raccolta segue una catena di custodia documentata: chi ha acquisito il dato, con quale strumento, quando, su quale supporto, con quale impronta di integrita e chi lo ha detenuto nel tempo. Il fornitore prepara il materiale per il legale, che valuta le disposizioni processuali applicabili, e per le autorita competenti, senza sostituirsi a esse.
Limiti: quando l'OSINT si ferma e le linee rosse etiche
Il lavoro si interrompe quando la raccolta richiederebbe un'attivita riservata alle forze dell'ordine o all'autorita giudiziaria, ad esempio l'accesso a sistemi informatici altrui o l'acquisizione di comunicazioni senza i presupposti di legge. In questi casi l'unica consegna corretta è la valutazione del quadro e la via è il legale o la segnalazione alle autorita competenti, incluse la polizia postale e la procura. Per una richiesta su misura si passa dalla pagina contatti e, per il contesto teorico, dal blog.
Le linee rosse che un fornitore legittimo rifiuta di superare
Un servizio legittimo non accede a dispositivi o account senza titolo, non si procura credenziali, non installa software di controllo occulto, non usa pretesti ingannevoli per estrarre informazioni e non promette di entrare nei sistemi altrui. Rifiuta le commesse che mascherano una sorveglianza non autorizzata. Per la sicurezza dei minori l'uso è ammesso solo nell'ambito della responsabilita genitoriale; in azienda solo su asset di proprieta o con autorizzazione scritta. Il metodo resta trasparente: fonte pubblica, verifica, rapporto, con i limiti dichiarati dell'analisi.
Pannello di monitoraggio Sphnix
Monitora messaggi, posizione, social e segnali di attività con un pannello autorizzato.
Prova Sphnix →Funzioni Sphnix correlate:
Hai bisogno di aiuto professionale?
Assumi hacker etici verificati per recupero autorizzato, test di sicurezza e supporto agli incidenti.
Assumi un hacker →Hai domande? I nostri esperti sono pronti ad aiutarti.
Contattaci per una consulenza gratuita →Domande frequenti
Sì, l'OSINT si basa su informazioni pubblicamente disponibili. Tuttavia, l'uso delle informazioni raccolte deve rispettare le leggi sulla privacy.
