Investigation Graph
El motor de correlación de OSINT UI: cómo funciona, niveles de profundidad, expandir nodos y exportar.
Investigation Graph es la herramienta insignia de OSINT UI — la que convierte 19 herramientas sueltas en una sola plataforma de correlación. Requiere PRO.
Qué hace distinto
Al introducir un objetivo (email, dominio, teléfono, username...), Investigation Graph lanza automáticamente las sondas relevantes de las demás herramientas y va construyendo un grafo de entidades y relaciones:
- Identidad = tipo + valor normalizado. El mismo email visto por el analizador de dominios, una brecha de datos y un commit de GitHub es un solo nodo con tres fuentes — no tres hallazgos sueltos que tendrías que unir a mano.
- La confianza se calcula, no se declara. Cada fuente aporta lo que vio y con qué fiabilidad; el grafo combina esa evidencia con una fórmula (noisy-OR) para que la certeza suba solo cuando de verdad hay corroboración cruzada — un dato débil nunca llega a "confirmado" solo por repetirse.
- Un pivote no es una prueba. Una coincidencia facial (
resembles) entre dos perfiles es un indicio fuerte de que es la misma persona, pero nunca se trata como si esa persona controlara ambas cuentas. La resolución de identidades entre dos nodos parecidos siempre se propone, nunca se fusiona sola.
Niveles de profundidad
| Nivel | Uso recomendado | Tiempo aprox. |
|---|---|---|
| Rápido | Primer vistazo, solo fuentes HTTP ligeras | Segundos |
| Estándar | Investigación normal, equilibrio cobertura/tiempo | 1-2 minutos |
| Profundo | Caso completo, incluye fuentes lentas (BBOT, maigret...) | Varios minutos |
El nivel decide cuántas "olas" de expansión se lanzan y con qué presupuesto de peticiones — un dominio grande no agota el presupuesto en la primera rama que encuentra, se reparte a lo ancho antes que a lo profundo.
Expandir un nodo
Desde la mesa de trabajo, cualquier nodo se puede expandir: relanza solo las sondas de ese tipo de entidad y fusiona el resultado en el grafo que ya tienes en pantalla, sin perder el resto de la investigación. Si no aparece nada nuevo, te lo dice explícitamente en vez de dejarte pensando que el botón no ha hecho nada.
Qué más incluye
- Cronología — línea temporal de cuándo se observó cada evidencia.
- Ruta más corta entre dos nodos cualesquiera del grafo.
- Exportación a GraphML y a CSV de Maltego, además de PDF/HTML vía Mis investigaciones.
- Decaimiento temporal — una brecha de 2016 pesa menos que un perfil visto ayer al calcular la confianza.
- Conflictos señalados — si dos fuentes dan un país o un empleador distinto para el mismo nodo, se marca el conflicto en vez de que gane la primera fuente en silencio.
Cuántas claves de API necesita
Ninguna es obligatoria: Investigation Graph reutiliza las claves que ya tengas configuradas para las demás herramientas. Cuantas más tengas conectadas, más fuentes puede cruzar el grafo. Ver Claves de API (BYOK).