Epieos est l’outil OSINT de référence pour les investigations numériques par reverse lookup. Fondé par le chercheur en sécurité Sylvain Hajri à Paris, Epieos indexe plus de 140 services en temps réel.
🔥 Nous recommandons McAfee
McAfee est le meilleur logiciel de protection grâce à sa défense proactive, son pare-feu intelligent, son VPN intégré et sa détection instantanée des menaces. Sécurité totale, performance préservée, tranquillité assurée.
J'en profiteCet outil cible les enquêteurs professionnels et les experts en cybersécurité. Il transforme un simple email en cartographie identitaire complète. Aucune requête n’est enregistrée. De plus, aucune notification ne parvient à la cible. Fondée en 2019 et basée en France, Epieos figure dans le radar des startups françaises de cybersécurité 2025 dans la catégorie Threat & Actor Intelligence. Ses résultats proviennent exclusivement de données publiques vérifiées en temps réel.
En bref,
- Epieos effectue des reverse lookups sur plus de 140 plateformes pour analyser l’empreinte numérique d’un e-mail.
- Créée en 2019, cette solution d’OSINT passif s’associe à l’outil Maltego pour la threat intelligence.
- Le forfait Osinter à 29,99 € par mois respecte le droit aux données de l’Union Européenne.
Comment Epieos fonctionne pour le reverse lookup email ?
Epieos est une entreprise privée fondée par le chercheur en sécurité indépendant Sylvain Hajri, dont l’équipe opère depuis Paris, en France. L’outil repose sur une architecture de reverse lookup passive. Il interroge les API publiques des plateformes cibles. Il ne crée jamais de compte test et ne déclenche aucune alerte côté serveur. Cette approche dite “OSINT passif” est ainsi fondamentale dans les investigations judiciaires. En fait, la cible ne doit à aucun moment recevoir d’alerte.
La plateforme ne journalise aucune requête utilisateur, car les enquêtes traitées sont par nature sensibles. Sur le plan technique, Epieos exploite notamment les Google Internal IDs (GID) associés aux comptes Gmail. Ces identifiants permettent de retrouver des avis Google Maps, des profils YouTube ou l’historique d’activité Google+.
À partir d’un seul email, l’outil restitue un nom d’utilisateur, une localisation, des avis Google Maps, un nom réel, un historique d’activité, une date de création de profil et une clé PGP. Par ailleurs, le croisement avec la base Have I Been Pwned identifie simultanément les fuites de données liées à l’identifiant. Epieos fonctionne donc comme un moteur de corrélation d’identités numériques, et non comme un simple agrégateur d’informations publiques.
Le cadre légal encadrant les investigations OSINT en Europe
L’utilisation d’Epieos s’inscrit dans un contexte réglementaire précis. Le Règlement Général sur la Protection des Données (RGPD) 2016/679 est entré en application le 25 mai 2018. Il impose des obligations strictes sur la collecte de données personnelles au sein de l’Union Européenne. Or, l’OSINT tel que pratiqué par Epieos repose sur des données rendues volontairement publiques par les individus eux-mêmes. Il se situe donc dans une zone légale distincte du traitement de données sensibles.
Les conditions générales d’Epieos exigent explicitement que chaque partie respecte ses obligations au titre du RGPD 2016/679 et des lois sur la protection des données en vigueur. En pratique, les forces de l’ordre et les journalistes d’investigation peuvent ainsi légitimement utiliser ces outils. Ils doivent toutefois documenter la base légale de leur enquête.
La Cour de Justice de l’Union Européenne a confirmé dans l’arrêt Lindqvist (C-101/01 de 2003) que la publication de données personnelles en ligne constitue un traitement soumis au droit européen. Epieos rappelle d’ailleurs dans sa documentation qu’il faut enquêter sur uniquement des données pour lesquelles l’utilisateur détient une autorisation. La responsabilité de l’usage incombe donc entièrement à l’enquêteur.
L’intégration à Maltego pour les enquêtes OSINT à grande échelle
La puissance d’Epieos se démultiplie lorsqu’il est couplé à Maltego. Cette plateforme d’analyse de lien est utilisée par les agences de renseignement et les équipes de threat intelligence. Maltego Search s’appuie notamment sur Epieos, des bases de violations et des données DNS historiques pour aider les enquêteurs à rassembler des résultats pertinents. Ce transform officiel permet de visualiser sous forme de graphe les connexions entre un email, des numéros de téléphone et les services détectés.
L’association des résultats Epieos avec Maltego permet de repérer rapidement des patterns cachés qui auraient nécessité des heures de travail manuel. Un analyste part ainsi d’un seul email suspect. Il construit ensuite automatiquement un graphe relationnel intégrant des pseudonymes, des adresses IP et des comptes sur des dizaines de plateformes. Les enquêtes liées aux cyberattaques, aux campagnes d’hameçonnage et à la désinformation coordonnée bénéficient particulièrement de cette approche.
Epieos fait d’ailleurs confiance à des milliers d’utilisateurs, dont des entreprises, des organisations et des agences de forces de l’ordre. Enfin, l’intégration API disponible dans le plan Custom autorise l’automatisation complète des workflows d’investigation à l’échelle entreprise.
Les limites techniques d’Epieos face à ses concurrents
Aucun outil OSINT n’est omniscient. Epieos présente ainsi des contraintes documentées. Les enquêtes par adresses email sont robustes. En revanche, les recherches par numéro de téléphone restent limitées, particulièrement hors des États-Unis. Cette asymétrie s’explique par la fragmentation des annuaires téléphoniques nationaux. Ces derniers ne disposent pas notamment des mêmes API publiques que les grandes plateformes numériques internationales.
La concurrence est rude face OSINT Industries, avec plus de 1000 sources et Spokeo, qui est plus orienté vers le marché américain. Et pour se distinguer, Epieos mise essentiellement sur une politique de confidentialité stricte. Ce service ne journalise pas les requêtes utilisateurs, ce qui en fait un choix sûr pour les recherches sensibles où l’anonymat est critique.
La profondeur des résultats demeure pourtant tributaire des mises à jour des API tierces. Dès lors, si une plateforme modifie son infrastructure, la détection peut devenir temporairement inopérante. Epieos excelle dans les pivots rapides et la reconnaissance initiale. Il ne doit pas cependant constituer la seule source d’une enquête. Sa force tient principalement à la vitesse de la phase de reconnaissance. Elle ne se trouve pas vraiment dans l’exhaustivité analytique.
Les tarifs Epieos selon les plans disponibles en 2025
Epieos fonctionne sur un modèle freemium. Un compte gratuit Member offre des résultats limités depuis des modules comme Google, Email Checker et Skype, avec un filigrane sur les résultats. Le plan payant Osinter débloque en revanche l’intégralité des modules sans restriction de volume. Pour les équipes entreprises, le plan Custom ajoute un accès API, des limites de requêtes supérieures et des modules exclusifs. Le tableau ci-dessous présente les différences entre les offres disponibles.
| Plan | Prix mensuel | Modules accessibles | API | Logs des requêtes |
|---|---|---|---|---|
| Visitor | Gratuit | Résultats très limités | ✗ | Non |
| Member | Gratuit | Google · Skype · Email Checker | ✗ | Non |
| Osinter | €29,99/mois (€27,08 annuel) |
+25 modules · LinkedIn · GitHub · HaveIBeenPwned | ✗ | Non |
| Custom | Sur devis | Tous modules + modules exclusifs | ✓ | Non |
Questions fréquentes sur Epieos
Non : Epieos n’implémente que des techniques OSINT qui n’envoient aucune notification à la cible. Cela assure ainsi l’intégrité de la phase de reconnaissance dans toute enquête sensible.
Oui : l’audit de son propre profil numérique constitue l’un des cas d’usage les plus courants et les plus légitimes. Un test effectué par un professionnel a permis de cartographier sa propre empreinte numérique en moins de cinq minutes grâce à Epieos.
Shodan indexe les appareils connectés à Internet (serveurs, routeurs, caméras) via leurs adresses IP. Epieos, en revanche, cible les identités humaines à partir d’emails et de numéros de téléphone. Les deux outils sont donc complémentaires dans une cyberenquête complète. Ils couvrent des couches distinctes de l’infrastructure numérique.
En droit français, l’admissibilité d’une preuve numérique tient à son intégrité et sa traçabilité selon l’article 427 du Code de Procédure Pénale. Les résultats d’Epieos peuvent orienter une enquête, mais un huissier ou un expert judiciaire doit les consolider pour qu’ils aient une valeur probante.
Epieos restitue à partir d’un email un nom d’utilisateur, une localisation, des avis Google Maps, un historique d’activité et une clé PGP. Il permet donc de reconstituer des profils partiellement pseudonymisés. Pourtant, un pseudonyme strict sans email pivot associé à des comptes connus reste difficile à relier sans source complémentaire.