Epieos révèle l’empreinte numérique d’une adresse email en quelques secondes

Epieos est l’outil OSINT de référence pour les investigations numériques par reverse lookup. Fondé par le chercheur en sécurité Sylvain Hajri à Paris, Epieos indexe plus de 140 services en temps réel.

🔥 Nous recommandons McAfee

McAfee est le meilleur logiciel de protection grâce à sa défense proactive, son pare-feu intelligent, son VPN intégré et sa détection instantanée des menaces. Sécurité totale, performance préservée, tranquillité assurée.

J'en profite

Cet outil cible les enquêteurs professionnels et les experts en cybersécurité. Il transforme un simple email en cartographie identitaire complète. Aucune requête n’est enregistrée. De plus, aucune notification ne parvient à la cible. Fondée en 2019 et basée en France, Epieos figure dans le radar des startups françaises de cybersécurité 2025 dans la catégorie Threat & Actor Intelligence. Ses résultats proviennent exclusivement de données publiques vérifiées en temps réel.

En bref,

  • Epieos effectue des reverse lookups sur plus de 140 plateformes pour analyser l’empreinte numérique d’un e-mail.
  • Créée en 2019, cette solution d’OSINT passif s’associe à l’outil Maltego pour la threat intelligence.
  • Le forfait Osinter à 29,99 € par mois respecte le droit aux données de l’Union Européenne.

Comment Epieos fonctionne pour le reverse lookup email ?

comment Epieos fonctionne pour le reverse lookup email

Epieos est une entreprise privée fondée par le chercheur en sécurité indépendant Sylvain Hajri, dont l’équipe opère depuis Paris, en France. L’outil repose sur une architecture de reverse lookup passive. Il interroge les API publiques des plateformes cibles. Il ne crée jamais de compte test et ne déclenche aucune alerte côté serveur. Cette approche dite “OSINT passif” est ainsi fondamentale dans les investigations judiciaires. En fait, la cible ne doit à aucun moment recevoir d’alerte.

La plateforme ne journalise aucune requête utilisateur, car les enquêtes traitées sont par nature sensibles. Sur le plan technique, Epieos exploite notamment les Google Internal IDs (GID) associés aux comptes Gmail. Ces identifiants permettent de retrouver des avis Google Maps, des profils YouTube ou l’historique d’activité Google+.

À partir d’un seul email, l’outil restitue un nom d’utilisateur, une localisation, des avis Google Maps, un nom réel, un historique d’activité, une date de création de profil et une clé PGP. Par ailleurs, le croisement avec la base Have I Been Pwned identifie simultanément les fuites de données liées à l’identifiant. Epieos fonctionne donc comme un moteur de corrélation d’identités numériques, et non comme un simple agrégateur d’informations publiques.

Le cadre légal encadrant les investigations OSINT en Europe

L’utilisation d’Epieos s’inscrit dans un contexte réglementaire précis. Le Règlement Général sur la Protection des Données (RGPD) 2016/679 est entré en application le 25 mai 2018. Il impose des obligations strictes sur la collecte de données personnelles au sein de l’Union Européenne. Or, l’OSINT tel que pratiqué par Epieos repose sur des données rendues volontairement publiques par les individus eux-mêmes. Il se situe donc dans une zone légale distincte du traitement de données sensibles.

Les conditions générales d’Epieos exigent explicitement que chaque partie respecte ses obligations au titre du RGPD 2016/679 et des lois sur la protection des données en vigueur. En pratique, les forces de l’ordre et les journalistes d’investigation peuvent ainsi légitimement utiliser ces outils. Ils doivent toutefois documenter la base légale de leur enquête.

La Cour de Justice de l’Union Européenne a confirmé dans l’arrêt Lindqvist (C-101/01 de 2003) que la publication de données personnelles en ligne constitue un traitement soumis au droit européen. Epieos rappelle d’ailleurs dans sa documentation qu’il faut enquêter sur uniquement des données pour lesquelles l’utilisateur détient une autorisation. La responsabilité de l’usage incombe donc entièrement à l’enquêteur.

L’intégration à Maltego pour les enquêtes OSINT à grande échelle

L'intégration à Maltego pour les enquêtes  OSINT à grande échelle

La puissance d’Epieos se démultiplie lorsqu’il est couplé à Maltego. Cette plateforme d’analyse de lien est utilisée par les agences de renseignement et les équipes de threat intelligence. Maltego Search s’appuie notamment sur Epieos, des bases de violations et des données DNS historiques pour aider les enquêteurs à rassembler des résultats pertinents. Ce transform officiel permet de visualiser sous forme de graphe les connexions entre un email, des numéros de téléphone et les services détectés.

L’association des résultats Epieos avec Maltego permet de repérer rapidement des patterns cachés qui auraient nécessité des heures de travail manuel. Un analyste part ainsi d’un seul email suspect. Il construit ensuite automatiquement un graphe relationnel intégrant des pseudonymes, des adresses IP et des comptes sur des dizaines de plateformes. Les enquêtes liées aux cyberattaques, aux campagnes d’hameçonnage et à la désinformation coordonnée bénéficient particulièrement de cette approche.

Epieos fait d’ailleurs confiance à des milliers d’utilisateurs, dont des entreprises, des organisations et des agences de forces de l’ordre. Enfin, l’intégration API disponible dans le plan Custom autorise l’automatisation complète des workflows d’investigation à l’échelle entreprise.

Les limites techniques d’Epieos face à ses concurrents

Les limites techniques d'Epieos face à ses concurrents

Aucun outil OSINT n’est omniscient. Epieos présente ainsi des contraintes documentées. Les enquêtes par adresses email sont robustes. En revanche, les recherches par numéro de téléphone restent limitées, particulièrement hors des États-Unis. Cette asymétrie s’explique par la fragmentation des annuaires téléphoniques nationaux. Ces derniers ne disposent pas notamment des mêmes API publiques que les grandes plateformes numériques internationales.

La concurrence est rude face OSINT Industries, avec plus de 1000 sources et Spokeo, qui est plus orienté vers le marché américain. Et pour se distinguer, Epieos mise essentiellement sur une politique de confidentialité stricte. Ce service ne journalise pas les requêtes utilisateurs, ce qui en fait un choix sûr pour les recherches sensibles où l’anonymat est critique.

La profondeur des résultats demeure pourtant tributaire des mises à jour des API tierces. Dès lors, si une plateforme modifie son infrastructure, la détection peut devenir temporairement inopérante. Epieos excelle dans les pivots rapides et la reconnaissance initiale. Il ne doit pas cependant constituer la seule source d’une enquête. Sa force tient principalement à la vitesse de la phase de reconnaissance. Elle ne se trouve pas vraiment dans l’exhaustivité analytique.

Les tarifs Epieos selon les plans disponibles en 2025

Epieos fonctionne sur un modèle freemium. Un compte gratuit Member offre des résultats limités depuis des modules comme Google, Email Checker et Skype, avec un filigrane sur les résultats. Le plan payant Osinter débloque en revanche l’intégralité des modules sans restriction de volume. Pour les équipes entreprises, le plan Custom ajoute un accès API, des limites de requêtes supérieures et des modules exclusifs. Le tableau ci-dessous présente les différences entre les offres disponibles.

Plan Prix mensuel Modules accessibles API Logs des requêtes
Visitor Gratuit Résultats très limités Non
Member Gratuit Google · Skype · Email Checker Non
Osinter €29,99/mois
(€27,08 annuel)
+25 modules · LinkedIn · GitHub · HaveIBeenPwned Non
Custom Sur devis Tous modules + modules exclusifs Non

Questions fréquentes sur Epieos

Epieos alerte-t-il la personne recherchée lors d’une enquête ?

Non : Epieos n’implémente que des techniques OSINT qui n’envoient aucune notification à la cible. Cela assure ainsi l’intégrité de la phase de reconnaissance dans toute enquête sensible.

Epieos peut-il servir à auditer sa propre exposition numérique ?

Oui : l’audit de son propre profil numérique constitue l’un des cas d’usage les plus courants et les plus légitimes. Un test effectué par un professionnel a permis de cartographier sa propre empreinte numérique en moins de cinq minutes grâce à Epieos.

Quelle différence entre Epieos et un outil comme Shodan dans une investigation OSINT ?

Shodan indexe les appareils connectés à Internet (serveurs, routeurs, caméras) via leurs adresses IP. Epieos, en revanche, cible les identités humaines à partir d’emails et de numéros de téléphone. Les deux outils sont donc complémentaires dans une cyberenquête complète. Ils couvrent des couches distinctes de l’infrastructure numérique.

Les résultats d’Epieos sont-ils admissibles comme preuves en procédure judiciaire française ?

En droit français, l’admissibilité d’une preuve numérique tient à son intégrité et sa traçabilité selon l’article 427 du Code de Procédure Pénale. Les résultats d’Epieos peuvent orienter une enquête, mais un huissier ou un expert judiciaire doit les consolider pour qu’ils aient une valeur probante.

Epieos peut-il détecter des comptes créés sous pseudonyme ou des identités fragmentées ?

Epieos restitue à partir d’un email un nom d’utilisateur, une localisation, des avis Google Maps, un historique d’activité et une clé PGP. Il permet donc de reconstituer des profils partiellement pseudonymisés. Pourtant, un pseudonyme strict sans email pivot associé à des comptes connus reste difficile à relier sans source complémentaire.

ARTICLES SIMILAIRES

Le malware HollowGraph dissimule son contrôle dans des événements Microsoft 365 datés de 2050

Le malware HollowGraph révèle une méthode d’attaque extrêmement furtive. Il exploite Microsoft 365 pour dissimuler

21 juillet 2026

Ecopetrol, géant colombien de l’énergie, victime d’un piratage

Ecopetrol, entreprise emblématique colombienne, traverse une crise numérique majeure. Un piratage a compromis les données

20 juillet 2026

Aduna remplace les codes SMS par l’authentification réseau

Les codes SMS perdent du terrain face aux fraudes numériques alimentées par l’intelligence artificielle. Aduna

20 juillet 2026

Precursor, la nouvelle arme anti-bots de Cloudflare

Face à la montée des bots pilotés par l’intelligence artificielle, Cloudflare dévoile Precursor, un moteur

20 juillet 2026

Qu’est-ce que le Modèle OSI et pourquoi est-il essentiel pour comprendre les réseaux informatiques ?

Nous entendons souvent parler du modèle OSI dans les formations réseau. Ce cadre de référence

18 juillet 2026

Zimbra déploie un correctif crucial pour une faille d’exécution de code critique

Une faille de sécurité critique a frappé Zimbra, mettant en danger les données des utilisateurs.

17 juillet 2026