2.4 KiB
Composants tiers
Limier est distribué sous licence MIT (voir LICENSE).
Dépendance principale
Maigret — https://github.com/soxoj/maigret — licence MIT. Moteur de recherche par pseudonyme et base de 3 300+ sites. La licence MIT autorise l'usage commercial sans restriction. Limier l'utilise comme bibliothèque Python, sans modification.
Maigret embarque lui-même socid_extractor (même auteur, MIT) pour l'extraction des données de profil.
Composant sous GPLv3 — isolé
holehe — https://github.com/megadose/holehe — licence GPLv3.
holehe n'est pas une dépendance de Limier. Il vit dans un conteneur séparé
(services/holehe/) qui communique avec Limier exclusivement par HTTP, ce qui
en fait un programme séparé au sens de la GPL : sa licence s'applique à cette
image et au code de ce répertoire, pas au reste du projet.
Le répertoire services/holehe/ est donc distribué sous GPLv3 (voir
services/holehe/LICENSE).
Cette isolation répond aussi à deux considérations pratiques : holehe n'a plus de publication réelle depuis décembre 2023, et sa méthode — solliciter les formulaires « mot de passe oublié » des plateformes — justifie de pouvoir l'éteindre sans toucher au reste. Le module est désactivé par défaut.
Sources de données interrogées
Aucune n'est redistribuée ; elles sont consultées à l'exécution.
| Source | Usage | Conditions |
|---|---|---|
| Gravatar | profils publics | API publique, 100 req/h sans clé |
| IANA RDAP | bootstrap RFC 9224 | registre public |
| Serveurs RDAP des registres | enregistrement des domaines | RFC 9083 |
| crt.sh (Sectigo) | transparence des certificats | ressource communautaire gratuite |
| Certspotter (SSLMate) | idem, en secours | limité par IP sans compte |
| Have I Been Pwned | fuites connues | clé payante, optionnel |
crt.sh et Certspotter sont des ressources communautaires : ne pas les solliciter plus que nécessaire. Le cache et la limitation de débit de Limier y contribuent.
Bibliothèques
Backend : FastAPI, Starlette, Uvicorn, SQLAlchemy, Alembic, Pydantic, arq, redis-py, httpx, dnspython, joserfc, itsdangerous, structlog, prometheus-client — toutes sous licences permissives (MIT, BSD, Apache 2.0).
Interface : React, Vite, TypeScript — MIT.
Images : python:3.12-slim, node:22-alpine, nginx:1.27-alpine,
postgres:16-alpine, redis:7.4-alpine.