otomata (osint)
infosec (osint).
a domain's digital footprint, via passive recon: whois/rdap, dns, email posture (spf/dmarc), subdomains via certificate transparency, tls and security headers. no intrusive scan.
setup & usage
recon passif / osint d'un domaine (rien d'intrusif, sources publiques) — open data, sans clé.
un seul outil, infosec_domain(domain, aspect=…) — l'aspect choisit la lecture :
whois / dns — immatriculation rdap et enregistrements dns (avec indices de stack mail/saas)email_security — posture spf/dmarc/dkim, signal de maturité it d'un prospectsubdomains — sous-domaines connus via les logs certificate transparency (crt.sh)tls / headers — certificat tls et en-têtes http de sécuritéle nom du connecteur dit « sécurité », mais l'usage le plus courant ici est
commercial : reconnaître l'outillage d'une cible pour la qualifier avant de
l'aborder. c'est ce que la ligne « indices de stack mail/saas » recouvre sans le dire.
dns (MX, TXT) nomment le fournisseur de messagerie etsouvent les saas branchés dessus — savoir qu'un prospect est chez tel hébergeur, tel
crm ou tel outil de signature dit avec quoi ton offre devra coexister, ou ce qu'elle
remplacerait ;
email_security (spf/dmarc/dkim) se lit comme un signal de maturité it : uneposture stricte et complète ne décrit pas la même organisation qu'un domaine sans
dmarc ;
subdomains révèle des produits, des environnements et des marques annexes qu'aucunepage d'accueil ne montre.
⚠️ tout est passif et vient de sources publiques : aucune sollicitation de la
cible, rien d'intrusif. c'est ce qui rend l'usage commercial acceptable — on lit ce que
le domaine publie de lui-même.
outils
usage
claude plugin marketplace add otomata-tech/oto-plugin — mcp + skill configured.pipx install oto-cli then oto infosec …