Албанський дослідник Реніс Шеші у Balkan Journal of Interdisciplinary Research (2026) ставить питання, яке прямо стосується України: чи здатні гарантії статті 6 ЄСПЛ упоратися з доказами OSINT-походження. Висновок — здатні, але держави мають надати їм практичної дії, доки слідча практика не закам'яніла без процесуальних запобіжників.
Тип: Open-source OSINT-інструмент 🌍 (CLI, Python)
Позначки: 🔓 безкоштовно · 📦 з’являється у репозиторіях (Debian/Ubuntu/Kali/BlackArch/Homebrew) · з Docker · доступний у хмарі через Apify · 🎯 пошук тільки за нікнеймом
Офіційний сайт: sherlockproject.xyz
Репозиторій: github.com/sherlock-project/sherlock
Поточна версія: 0.16.0 (вересень 2025)
Ліцензія: MIT
Засновник: Siddharth Dushantha
Перелік сайтів: sherlockproject.xyz/sites
Включений до: Bellingcat’s Online Investigation Toolkit
Коротко
Sherlock — фактично галузевий стандарт серед безкоштовних інструментів пошуку за нікнеймом у соціальних мережах та на сайтах. Це opensource CLI-утиліта на Python, яка паралельно перевіряє наявність обраного нікнейма на понад 400 платформах і повертає список тих, де акаунт знайдено. Не потребує реєстрації, API-ключів та плати — лише інтернет. У контексті пошуку особи дозволяє швидко знайти всі публічні профілі, асоційовані з обраним nickname.
Що дозволяє знайти про особу
- Списки активних акаунтів користувача на 400+ платформах: соціальні мережі (Twitter/X, Instagram, Facebook, LinkedIn, Reddit, TikTok тощо), форуми, технічні платформи (GitHub, GitLab, Stack Overflow), стримінгові сервіси, ігрові платформи, дейтинг-сайти, профайл-сервіси (Gravatar, Keybase), блоги тощо
- Цифровий слід особи за єдиним ідентифікатором
- Кросплатформенні зв’язки — якщо людина використовує один nickname скрізь
- Старі / забуті профілі — користувач міг забути про реєстрацію, але вона залишилась
- Виявлення доменів інтересу — на яких типах сайтів особа активна (геймінг, програмування, медіа тощо)
Як використовувати
Сценарій 1 — інсталяція через pipx (рекомендований спосіб)
pipx install sherlock-project
sherlock user123Сценарій 2 — Docker (без інсталяції)
docker run -it --rm sherlock/sherlockСценарій 3 — встановлення в Linux-дистрибутиви
- Debian (≥13), Ubuntu (≥22.10) — у репозиторіях
- Kali Linux, BlackArch — у репозиторіях
- Fedora/RHEL:
dnf install sherlock-project - macOS: через Homebrew
Сценарій 4 — у хмарі (без інсталяції)
- Apify Actor — запуск у браузері, без локального встановлення
- Підтримує batch-обробку, експорт результатів
Базові команди
- Один нікнейм:
sherlock user123 - Кілька нікнеймів:
sherlock user1 user2 user3 - Конкретний сайт:
sherlock user123 --site GitHub - Експорт CSV:
sherlock user123 --csv - Експорт Excel:
sherlock user123 --xlsx - Через Tor:
sherlock user123 --tor - Через proxy:
sherlock user123 --proxy <url> - Тільки знайдені акаунти:
sherlock user123 --print-found - Згенерувати з wildcard:
sherlock john{?}— підстановки
Поради
- Перший крок будь-якого OSINT-розслідування за нікнеймом: запустити Sherlock перед іншими інструментами. Це швидко звужує область пошуку
- Початковий нік людини часто залишається у старих профілях (gamertag, перший email, форумний нік) — Sherlock виявляє їх
- Шукайте варіації:
user,user_,user123,user.real,user2024. Один nickname може мати кілька варіантів - Перехресна перевірка обов’язкова: збіг нікнейма ≠ той самий користувач. Один nickname часто використовується різними людьми
- Доповнює (не замінює) інші інструменти: Maigret, WhatsMyName, Namechk
- Для журналістів та слідчих — основний інструмент для встановлення альтернативних особистостей
- Бажано через VPN/Tor — особливо при перевірці чутливих об’єктів (масові HTTP-запити з власного IP можуть привертати увагу)
- Хмарна версія на Apify — для тих, хто не хоче встановлювати локально
Технічні вимоги
- Python 3.6+
- Активне інтернет-з’єднання (HTTP-запити до кожного сайту)
- Швидкість залежить від мережі та кількості сайтів
- Не потребує API-ключів, реєстрації, плати
- Перелік сайтів автоматично оновлюється з репозиторія
Вартість і ліміти
- Безкоштовно — повністю open-source (MIT License)
- Без реєстрації, без API-ключів
- Без обмежень кількості запитів — все локально
- Не приймає adult-сайти у стандартний список (з міркувань етики)
- Хмарна версія на Apify — безкоштовний тариф доступний
Юридичні застереження ⚠️
- Sherlock виконує публічні HTTP-запити до загальнодоступних URL — це не порушує умови сервісів і не потребує підстав.
- Збір профілів конкретної фізособи в межах розслідування адвокатом потребує правової підстави — договір з клієнтом, ордер, ухвалу суду (ст. 11 ЗУ «Про захист персональних даних»).
- Результати Sherlock не є офіційним доказом. У судовому процесі потрібні нотаріально посвідчені скріншоти або експертний висновок щодо ідентифікації облікових записів.
- Збіг нікнейма ≠ ідентифікація особи — один nickname можуть використовувати різні люди. Будь-яке твердження «це акаунт X» потребує додаткової верифікації (фото, біографія, перехресні зв’язки).
- Можлива надмірна автоматична активність — Sherlock виконує сотні HTTP-запитів за хвилину, що може бути сприйняте як атака. Деякі сервіси блокують IP. Використовуйте
--tor,--proxyдля маскування. - Кросплатформенне профілювання за нікнеймом — у деяких юрисдикціях це може підпадати під посилений захист персональних даних (GDPR, ст. 22 «Профілювання»).
- Видавати себе за іншу особу через знайдені акаунти — кримінально каране (ст. 190, 358 КК — Шахрайство, Підроблення документів).
Альтернативи та доповнення
- Maigret — fork Sherlock з ширшим списком сайтів і додатковим парсингом профілів
- WhatsMyName — веб-альтернатива з 700+ сайтами
- Namechk — швидка перевірка доступності нікнейма
- Namecheckr — альтернатива Namechk
- Instant Username Search — веб-сервіс
- UserSearch.org — комплексний пошук за nick + email
- OSINT-фреймворки: Maltego, SpiderFoot — інтегрують Sherlock як модуль
🔗 github.com/sherlock-project/sherlock — основний репозиторій
🔗 sherlockproject.xyz — офіційний сайт
🔗 Перелік підтримуваних сайтів
🔗 Хмарна версія
🔗 У каталозі Bellingcat
