Et open source-værktøj, der gør det muligt at finde en persons profiler på tværs af sociale medier ud fra et brugernavn, er i øjeblikket et af de mest populære projekter på GitHub. Sherlock har fået 337 stjerner på en enkelt dag og har nu over 89.000 stjerner totalt, hvilket placerer det blandt de mest sete open source-projekter lige nu.

Værktøjet, der er skrevet i Python, fungerer ved at søge efter et brugernavn på tværs af et stort antal sociale netværk og platforme. Det er et klassisk eksempel på OSINT (open source intelligence), hvor offentligt tilgængelige data bruges til at samle information om en person. For efterforskere, journalister og sikkerhedsfolk kan det være et effektivt redskab til at kortlægge en persons digitale fodaftryk.

Men værktøjets popularitet rejser også spørgsmål om privatliv. Selvom det kun finder offentlige profiler, kan det bruges til at samle et mere komplet billede af en persons online tilstedeværelse, end personen selv måske er klar over. Det kan have konsekvenser for virksomheder, der skal beskytte medarbejderes og kunders data, og for beslutningstagere, der skal forholde sig til, hvordan sådanne værktøjer kan bruges – både i forsvarsøjemed og i mere bekymrende sammenhænge.

For virksomheder, der arbejder med sikkerhed, due diligence eller risikovurdering, kan Sherlock være et nyttigt værktøj i værktøjskassen. Men det er også værd at overveje, hvordan ens egen organisation kan være eksponeret gennem medarbejderes brugernavne på tværs af platforme.