Open Source Signal logo
Open Source SignalСигнал відкритих джерел
Issue #100 5 September 2026 Saturday Tool Radar EN + UKR

Open Source Signal

Сигнал відкритих джерел

Saturday OSINT tools for media provenance, web-archive analysis, historical imagery, terrain comparison, source protection, web preservation and safer field documentation.

Saturday Tool Radar #100: ChronoVerify for provenance-first image triage that keeps cryptographic checks separate from probabilistic signals; Metawarc 2.0 for indexing immutable WARC collections into a queryable DuckDB catalogue; Iconem Historical Satellite for comparing historical basemaps across dates; Iconem Terrain Viewer for inspecting elevation models without treating relief rendering as ground truth; VideoMasker for browser-local face de-identification before publication; SingleFile CLI for reproducible single-file web captures; and Tella for encrypted field collection in human-rights documentation workflows.

Editorial frame

What this is: A weekly tool radar for public-interest OSINT. Each item explains what the tool does, why it matters, how to use it safely, and where its evidentiary, privacy and operational limits are.

What this is not: Doxxing, stalking, credential hunting, leaked-database abuse, private-person deanonymization, unsafe facial recognition, live targeting, unauthorised access, penetration testing or a tool-generated verdict.

Rubric map

🧰 Tool of the Week
🗄️ Web Archive Analysis
🛰️ Historical Imagery
⛰️ Terrain Analysis
🛡️ Source Protection
🧾 Web Preservation
📱 Field Documentation
🧰Tool of the WeekІнструмент тижня
#01

ChronoVerify separates cryptographic provenance from probabilistic image-forensics signals instead of collapsing them into one authenticity score

Source: ChronoVerify · Official verifier and method pages, checked 5 September 2026

What happened

ChronoVerify checks image hashes, EXIF/XMP metadata, capture time, device information and C2PA Content Credentials, then adds pixel-level forensic signals. Its public method explicitly distinguishes reproducible integrity facts from a probabilistic verdict and says the result is triage rather than proof. The service states that uploaded images are processed for the check and not retained; a free browser verifier and rate-limited API are available.

Why it matters

Media verification often goes wrong when a hash, metadata field, C2PA credential or forensic detector is treated as a universal authenticity verdict. A layered output makes it easier to record exactly which claim is supported: file identity, signer provenance, metadata consistency or a possible manipulation signal.

How to use it

Preserve the original file first and record its hash locally. Run provenance and metadata checks, save the method/version and verdict, then corroborate the scene independently with source history, reverse search, geolocation and chronology. Escalate anomalies for human review rather than auto-rejecting the media.

Limits

A valid C2PA chain proves something about the signed file and signer, not that the depicted event is true. Metadata can be absent, stripped or forged. Pixel-forensics signals are probabilistic and can degrade after recompression. Do not upload sensitive unpublished material to any external service without assessing confidentiality and processing terms.

ChronoVerify розділяє криптографічне підтвердження походження та ймовірнісні ознаки обробки зображення замість одного «бала автентичності»

Джерело: ChronoVerify · Офіційний сервіс і опис методики, перевірено 5 вересня 2026

Що сталося

ChronoVerify перевіряє контрольні суми зображення, метадані EXIF/XMP, час знімання, дані про пристрій і C2PA Content Credentials, а потім додає піксельні криміналістичні ознаки. У відкритому описі методики окремо розділено відтворювані факти цілісності та ймовірнісний висновок; результат прямо визначено як первинну перевірку, а не доказ. Сервіс заявляє, що завантажені зображення обробляються лише для перевірки й не зберігаються; доступні безкоштовний вебінтерфейс і обмежений за частотою прикладний інтерфейс.

Чому це важливо

Перевірка медіа часто дає хибний результат, коли контрольну суму, поле метаданих, C2PA-посвідчення або криміналістичний детектор перетворюють на універсальний вердикт про справжність. Пошарова відповідь дозволяє окремо фіксувати, що саме підтверджено: тотожність файла, походження від підписанта, внутрішню узгодженість метаданих чи лише можливу ознаку редагування.

Як це застосувати

Спочатку збережіть оригінальний файл і локально зафіксуйте його контрольну суму. Перевірте походження та метадані, збережіть версію методики й результат, а потім незалежно звірте саму сцену за історією джерела, зворотним пошуком, геолокацією та хронологією. Аномалії передавайте на ручну перевірку, а не відхиляйте матеріал автоматично.

Обмеження

Коректний ланцюг C2PA підтверджує властивості підписаного файла та підписанта, але не істинність зображеної події. Метадані можуть бути відсутніми, видаленими або підробленими. Піксельні криміналістичні ознаки мають ймовірнісний характер і погіршуються після повторного стискання. Не передавайте чутливі неопубліковані матеріали зовнішньому сервісу без оцінки конфіденційності та умов обробки.

media-provenancec2pametadataimage-verificationhuman-review
🗄️Web Archive AnalysisАналіз вебархівів
#02

Metawarc 2.0 turns immutable WARC collections into a bounded, queryable catalogue while keeping derived analysis separate from source archives

Source: ruarxive / Metawarc · Official repository and documentation, checked 5 September 2026

What happened

Metawarc's 2.0 implementation indexes WARC files into a versioned DuckDB catalogue with Parquet sidecars. It supports bounded metadata extraction, hashes, duplicate analysis, link analysis, payload export and integrity checks while treating source archives as immutable. The project also provides typed CLI, REST and read-only MCP interfaces with explicit limits around raw SQL, payload access and non-loopback network exposure.

Why it matters

Large evidence collections become hard to audit when every analyst extracts files differently. A stable catalogue lets a team query MIME types, hashes, links, duplicates and metadata while preserving the original WARC as the evidence layer.

How to use it

Keep source WARCs read-only, index them into a versioned workspace, record the Metawarc version and archive IDs, then run bounded reports for hashes, metadata, duplicates and links. Export only the subset required for review and preserve the generated manifest with checksums.

Limits

Indexing and extraction do not prove that archived web content was true when published. Parser output can be incomplete or wrong. WARC provenance still depends on how the original capture was made, timestamped and stored.

Metawarc 2.0 перетворює незмінні WARC-колекції на контрольований каталог для запитів, не змішуючи похідний аналіз із вихідними архівами

Джерело: ruarxive / Metawarc · Офіційний репозиторій і документація, перевірено 5 вересня 2026

Що сталося

У версії 2.0 Metawarc індексує WARC-файли у версійований каталог DuckDB із допоміжними даними Parquet. Інструмент підтримує контрольоване вилучення метаданих, обчислення контрольних сум, пошук дублікатів, аналіз посилань, експорт вмісту й перевірки цілісності, при цьому вихідні архіви вважаються незмінними. Проєкт також має типізовані інтерфейси командного рядка, REST і MCP лише для читання з явними обмеженнями щодо довільного SQL, доступу до вмісту й мережевого відкриття сервісу.

Чому це важливо

Великі колекції доказових вебзбережень важко перевіряти, якщо кожен аналітик вилучає файли по-своєму. Стабільний каталог дозволяє команді працювати з типами вмісту, контрольними сумами, посиланнями, дублікатами й метаданими, залишаючи вихідний WARC окремим доказовим шаром.

Як це застосувати

Зберігайте вихідні WARC лише для читання, індексуйте їх у версійований робочий простір, фіксуйте версію Metawarc та ідентифікатори архівів, а потім запускайте обмежені звіти за контрольними сумами, метаданими, дублікатами й посиланнями. Експортуйте лише потрібну для перевірки частину й зберігайте створений маніфест із контрольними сумами.

Обмеження

Індексування та вилучення не доводять істинність вебвмісту на момент публікації. Результат парсерів може бути неповним або помилковим. Походження WARC усе одно залежить від того, як саме початкове збереження було створено, датовано й збережено.

web-archiveswarcduckdbmetadataevidence-preservation
🛰️Historical ImageryІсторичні знімки
#03

Iconem Historical Satellite puts multiple historical basemaps on one timeline for fast change triage before deeper GIS work

Source: Iconem — Historical Satellite · Official repository, checked 5 September 2026

What happened

Iconem's browser tool compares historical imagery from sources such as Esri Wayback and Planet monthly basemaps against other tiled basemaps. It supports split or side-by-side views, timeline stepping and GeoTIFF export for further work in QGIS. The project was recently proposed for inclusion in the Bellingcat Toolkit and was verified here against Iconem's original repository rather than the catalogue suggestion.

Why it matters

Historical high-resolution basemaps can reveal when a visible change first appears even when a dedicated satellite archive is awkward to search. A quick timeline can narrow the date window before the analyst requests or downloads primary imagery.

How to use it

Use the viewer to identify candidate change dates, record imagery provider and visible timestamp, export the relevant frame when licensing permits, then confirm the finding in the provider's own catalogue or another independent source. Preserve screenshots only as working notes, not as the sole evidence object.

Limits

Basemap dates can refer to mosaic publication rather than a single acquisition. Different providers have different licensing, processing and update rules. Apparent change can come from season, angle, colour processing, cloud or mosaic seams. Avoid publishing tactically useful current locations or infrastructure detail.

Iconem Historical Satellite зводить кілька історичних базових супутникових шарів на одну часову шкалу для швидкої первинної оцінки змін перед глибшим ГІС-аналізом

Джерело: Iconem — Historical Satellite · Офіційний репозиторій, перевірено 5 вересня 2026

Що сталося

Браузерний інструмент Iconem порівнює історичні зображення з таких джерел, як Esri Wayback і щомісячні базові карти Planet, з іншими тайловими шарами. Є розділений або паралельний перегляд, переміщення часовою шкалою та експорт GeoTIFF для подальшої роботи в QGIS. Нещодавно проєкт запропонували додати до Bellingcat Toolkit; для цього випуску його перевірено за оригінальним репозиторієм Iconem, а не за каталогом.

Чому це важливо

Історичні базові карти високої роздільності можуть показати, коли видима зміна з'явилася вперше, навіть якщо спеціалізований супутниковий архів незручний для пошуку. Швидка часова шкала допомагає звузити проміжок дат перед отриманням або завантаженням первинних знімків.

Як це застосувати

Використовуйте переглядач, щоб визначити можливі дати змін, фіксуйте постачальника зображень і видиму дату, за дозволених ліцензійних умов експортуйте потрібний кадр, а потім підтверджуйте знахідку в каталозі самого постачальника або в іншому незалежному джерелі. Знімки екрана зберігайте як робочі нотатки, а не як єдиний доказовий об'єкт.

Обмеження

Дата базової карти може позначати публікацію мозаїки, а не одне конкретне знімання. Постачальники мають різні ліцензійні умови, способи обробки й частоту оновлення. Видима зміна може бути наслідком сезону, кута знімання, кольорової обробки, хмарності або стиків мозаїки. Не публікуйте актуальні координати чи деталі інфраструктури, що можуть мати оперативну цінність.

historical-imagerysatellitechange-detectiongeotiffmap-room
⛰️Terrain AnalysisАналіз рельєфу
#04

Iconem Terrain Viewer compares elevation sources and renderings without pretending that a hillshade is the terrain itself

Source: Iconem — Terrain Viewer · Official repository updated 24 August 2026; checked 5 September 2026

What happened

Terrain Viewer renders and compares open elevation sources in 2D, 3D and globe views, including hillshade, contours and hypsometric colouring. It supports split-screen comparison, user-provided terrain sources, local COG data and GeoTIFF export or source links for QGIS/GDAL workflows.

Why it matters

Terrain can constrain line-of-sight, camera position and plausible movement, but the analytical value depends on the elevation model and resolution. Comparing sources makes model disagreement visible instead of hiding it behind a polished 3D surface.

How to use it

Record the elevation dataset, resolution, vertical datum if known and rendering settings. Compare at least two suitable terrain sources for important conclusions, export the source raster where possible and do calculations in GIS rather than reading exact heights from a visual rendering.

Limits

Elevation datasets vary in age, resolution, vegetation/building treatment and vertical reference. A rendered contour or hillshade is an interpretation layer. Do not turn terrain analysis into route planning, targeting assistance or disclosure of sensitive military positions.

Iconem Terrain Viewer порівнює джерела висот і способи візуалізації, не підміняючи сам рельєф його тіньовим зображенням

Джерело: Iconem — Terrain Viewer · Офіційний репозиторій оновлено 24 серпня 2026; перевірено 5 вересня 2026

Що сталося

Terrain Viewer відображає й порівнює відкриті джерела даних про висоти у двовимірному, тривимірному та глобусному режимах, зокрема у вигляді тіньового рельєфу, горизонталей і висотного забарвлення. Інструмент підтримує паралельне порівняння, власні джерела висот, локальні COG-файли та експорт GeoTIFF або посилань на джерела для роботи в QGIS/GDAL.

Чому це важливо

Рельєф може обмежувати видимість, можливе положення камери та правдоподібність переміщення, але аналітична цінність залежить від моделі висот і її роздільності. Порівняння кількох джерел показує розбіжності моделей замість того, щоб приховувати їх під красивою тривимірною поверхнею.

Як це застосувати

Фіксуйте набір висот, роздільність, вертикальну систему відліку, якщо вона відома, та параметри візуалізації. Для важливих висновків порівнюйте щонайменше два придатні джерела рельєфу, за можливості експортуйте вихідний растр, а точні розрахунки виконуйте в ГІС, а не зчитуйте висоти з картинки.

Обмеження

Набори висот відрізняються віком, роздільністю, урахуванням рослинності й забудови та вертикальною системою відліку. Горизонталі й тіньовий рельєф є похідною візуалізацією. Не перетворюйте аналіз рельєфу на планування маршрутів, допомогу у виборі цілей або розкриття чутливих військових позицій.

terraindemgisgeolocationmap-room
🛡️Source ProtectionЗахист джерел
#05

VideoMasker moves face de-identification into the browser so sensitive footage can be redacted before it leaves the analyst's device

Source: VideoMasker · Official product page, checked 5 September 2026

What happened

VideoMasker is a browser-based video redaction tool that automatically detects faces and lets the user apply mosaic or blur masks on a timeline. Its public documentation says processing happens inside the browser with no server upload; basic mosaic redaction is free, while some advanced controls are paid.

Why it matters

Accountability reporting often needs to show an incident while protecting witnesses, minors, detainees or bystanders. Local redaction reduces the need to send raw footage to a cloud service and gives the editor a chance to review masks frame by frame.

How to use it

Work from a copy, never the evidentiary master. Run automatic detection, inspect the full timeline manually, add or extend masks where detection fails, export a publication derivative and preserve the untouched original separately with access controls and hashes.

Limits

Automatic face detection can miss profiles, small faces, reflections or brief appearances. Blur and mosaic do not remove other identifiers such as voices, clothing, tattoos, location clues or metadata. Treat the vendor's no-upload claim as a product statement and verify browser/network behaviour before using highly sensitive footage.

VideoMasker переносить приховування облич у браузер, щоб чутливе відео можна було знеособити до його передавання з пристрою аналітика

Джерело: VideoMasker · Офіційна сторінка інструмента, перевірено 5 вересня 2026

Що сталося

VideoMasker — браузерний інструмент для знеособлення відео, який автоматично знаходить обличчя й дозволяє накладати мозаїку або розмиття на часовій шкалі. У публічній документації заявлено, що обробка відбувається всередині браузера без завантаження відео на сервер; базове мозаїчне приховування безкоштовне, частина розширених функцій платна.

Чому це важливо

У матеріалах про воєнні злочини й інші порушення часто потрібно показати саму подію, але захистити свідків, дітей, полонених або випадкових людей. Локальне знеособлення зменшує потребу передавати сире відео хмарному сервісу й дозволяє редактору перевірити маски по кадрах.

Як це застосувати

Працюйте з копією, а не з доказовим оригіналом. Запустіть автоматичне виявлення, вручну перегляньте всю часову шкалу, додайте або продовжте маски там, де алгоритм помилився, експортуйте окрему публікаційну версію, а недоторканий оригінал зберігайте окремо з контролем доступу та контрольними сумами.

Обмеження

Автоматичне виявлення може пропустити профіль, маленьке обличчя, відбиття або коротку появу в кадрі. Розмиття й мозаїка не прибирають інші ідентифікатори: голос, одяг, татуювання, ознаки місця чи метадані. Заяву про відсутність завантаження слід вважати твердженням розробника й окремо перевіряти поведінку браузера та мережі перед роботою з особливо чутливим відео.

source-protectionvideo-redactionprivacywitness-protectionpublication
🧾Web PreservationЗбереження вебсторінок
#06

SingleFile CLI makes one-page web capture scriptable and repeatable, but the saved HTML still needs hashes, timestamps and source context

Source: SingleFile CLI · Official repository, checked 5 September 2026

What happened

SingleFile CLI runs a browser-driven capture from the command line and saves a web page with its resources into one HTML file. The project supports direct execution, package-manager installation and Docker, making it practical for repeatable capture jobs rather than manual browser saving.

Why it matters

A single self-contained file is easier to hash, move, review and attach to a case record than a browser's HTML-plus-folder export. Scriptability also lets teams capture the same way across many URLs and record consistent metadata around each run.

How to use it

Capture only public material you are authorised to access. Save the original URL, capture time, tool version, browser version and SHA-256 of the output. For important evidence, pair the SingleFile copy with WARC or an independent archival service so one rendering method is not the sole record.

Limits

Dynamic sites, authentication, anti-bot controls, streaming media and content loaded after interaction may not be captured faithfully. A saved page shows what the capture process rendered, not necessarily what every user saw at the same moment. Avoid archiving private sessions, cookies or sensitive account data into shareable files.

SingleFile CLI робить збереження окремих вебсторінок автоматизованим і відтворюваним, але HTML-копії все одно потрібні контрольні суми, час і контекст джерела

Джерело: SingleFile CLI · Офіційний репозиторій, перевірено 5 вересня 2026

Що сталося

SingleFile CLI запускає кероване браузером збереження з командного рядка й пакує вебсторінку разом із ресурсами в один HTML-файл. Проєкт підтримує безпосередній запуск, встановлення через менеджери пакетів і Docker, тому його зручно використовувати у відтворюваних завданнях зі збереження сторінок, а не лише вручну в браузері.

Чому це важливо

Один самодостатній файл простіше хешувати, переносити, перевіряти й долучати до матеріалів справи, ніж браузерний експорт «HTML плюс папка». Автоматизація також дозволяє команді однаково зберігати багато адрес і послідовно фіксувати метадані кожного запуску.

Як це застосувати

Зберігайте лише публічний матеріал, до якого маєте законний доступ. Фіксуйте початкову адресу, час збереження, версію інструмента, версію браузера та SHA-256 вихідного файла. Для важливих доказів доповнюйте SingleFile-копію WARC-збереженням або незалежним архівним сервісом, щоб один спосіб відтворення не був єдиним записом.

Обмеження

Динамічні сайти, автентифікація, захист від автоматизації, потокове відео й вміст, що завантажується після взаємодії, можуть зберігатися неповно. Копія показує те, що відобразив процес збереження, а не обов'язково те, що бачив кожен користувач у той самий момент. Не включайте до поширюваних файлів приватні сесії, cookies або чутливі дані облікових записів.

web-preservationsinglefileautomationhasheschain-of-custody
📱Field DocumentationПольове документування
#07

Tella combines encrypted local capture with controlled transfer options for human-rights documentation in difficult environments

Source: Tella / Horizontal · Official documentation, checked 5 September 2026

What happened

Tella is a documentation app maintained by the human-rights nonprofit Horizontal. Its documentation describes encrypted in-app capture and storage for photos, video and audio, hiding files from the normal device gallery, PIN/password protection and controlled transfer to supported services including Tella Web, Uwazi, ODK, Nextcloud, Google Drive and Dropbox.

Why it matters

For witness or field documentation, the first security problem often exists before any analyst sees the material: loss or seizure of the device, accidental gallery sync, weak access control or unsafe transfer. Tella is useful because collection, local protection and later transfer are treated as one workflow.

How to use it

Plan the collection protocol before deployment: what to capture, what metadata is necessary, what should never be collected, how the device is locked, where encrypted material is transferred and who can access it. Test the exact phone and transfer path with non-sensitive material before field use.

Limits

No mobile app eliminates device-compromise, coercion, cloud-account or operational risks. Metadata can endanger sources as well as help verification. Encryption protects stored data only within the limits of device security, key handling and transfer configuration. Do not collect identity or location data merely because the app can store it.

Tella поєднує зашифрований локальний збір матеріалів із контрольованими способами передавання для документування порушень прав людини у складних умовах

Джерело: Tella / Horizontal · Офіційна документація, перевірено 5 вересня 2026

Що сталося

Tella — застосунок для документування, який підтримує правозахисна неприбуткова організація Horizontal. У документації описано зашифроване знімання та зберігання фото, відео й аудіо всередині застосунку, приховування файлів від звичайної галереї пристрою, захист PIN-кодом або паролем і контрольоване передавання до підтримуваних сервісів, серед яких Tella Web, Uwazi, ODK, Nextcloud, Google Drive і Dropbox.

Чому це важливо

Для свідчень і польового документування перша проблема безпеки часто виникає ще до того, як матеріал побачить аналітик: втрата або вилучення пристрою, випадкова синхронізація галереї, слабкий контроль доступу чи небезпечне передавання. Tella корисна тим, що збір, локальний захист і подальше передавання розглядаються як один робочий процес.

Як це застосувати

До початку роботи визначте протокол збору: що саме фіксувати, які метадані справді потрібні, що не слід збирати взагалі, як блокувати пристрій, куди передавати зашифровані матеріали та хто матиме до них доступ. Перевірте конкретний телефон і шлях передавання на нечутливих матеріалах до польового використання.

Обмеження

Жоден мобільний застосунок не усуває ризик компрометації пристрою, примусу, проблем хмарного облікового запису чи операційних помилок. Метадані можуть не лише допомагати перевірці, а й наражати джерела на небезпеку. Шифрування захищає збережені дані лише в межах безпеки пристрою, поводження з ключами та налаштувань передавання. Не збирайте ідентифікаційні або геолокаційні дані лише тому, що застосунок уміє їх зберігати.

field-documentationhuman-rightsencryptionsource-protectionevidence-collection