待上线OSINT情报平台
PRISM.PM 是一个仍处于 Waitlist/Coming Soon 阶段的 OSINT 网站,宣称将提供 30+ 模块、400M+ ULP、5+ 外部 API,并跟踪 100k Discord server。它的目标不是传统意义上的防火墙、EDR 或漏洞扫描器,而是面向公开情报收集与身份线索查询,帮助用户围绕邮箱、用户名、域名、手机号、Discord ID 等对象进行检索。
从抓取文本看,平台将搜索分为两类:通用搜索,包括 email address、username、domain、phone number;以及更深入的按模块搜索,例如特定平台用户名或 Discord ID。部署方式主要是 Web 平台,并计划提供付费 API 访问,API 本身也会消耗积分。其差异化表述集中在“模块质量”上,强调不把 Holehe 简单拆成大量模块,而是将每个模块作为独立项目维护。
PRISM.PM 采用 credit system,不同搜索按类型消耗不同积分,积分可批量购买且购买越多折扣越高。政府和研究机构可通过邮件书面申请一定积分,特定条件下可免费进行邮箱检查。支付方面限制明显:文本明确说明只接受 cryptocurrencies。日志策略方面,它并非完全 no-log:平台称不会长期保存日志,但为检测滥用会滚动保留 7 天日志,并保留最近 50 次查询用于展示积分消耗。
优点是定位清晰,适合 OSINT 查询场景,并计划同时支持网页端和 API;积分制也便于按需使用。潜在缺点是产品尚未上线,具体发布日期、价格、积分消耗表、数据覆盖质量都未经过验证;同时缺少合规认证、SLA、企业支持、权限管理、告警等信息。仅加密货币支付也会增加企业采购和合规报销难度。
它更适合安全研究员、OSINT 调查人员、研究机构或政府相关调查场景,而不适合作为企业主防护系统。中国访问情况文本未提供,无法判断是否可直连;支付方面因仅支持加密货币,国内用户可能存在实际使用门槛。替代品信息未在文本中出现,需结合合规数据源和本地安全厂商方案另行评估。
本测评基于公开资料整理,不构成购买建议,请以 prism.pm 官网实际信息为准。
宣称多模块和大量泄露库,需注意合规风险。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。