---
title: "GHOST OSINT CRM: let op de licentie voor je het installeert"
date: 2026-08-17
author: ""
categories:
  - name: "Software"
    url: "/blog/category/software.md"
---

# GHOST OSINT CRM: let op de licentie voor je het installeert

GHOST is een CRM voor onderzoekswerk: personen, hun onderlinge banden en locaties, in plaats van klanten en offertes. Je draait het zelf op je eigen server met Docker Compose. Het project staat op zo’n 714 sterren en werd in augustus 2026 nog bijgewerkt naar versie 2.14.1.

Voor je het installeert zijn er twee dingen die je moet weten, en allebei staan ze niet in de tips die erover rondgaan.

## Het is geen open source

De licentie is CC BY-NC-SA 4.0. Dat is een Creative Commons-licentie, bedoeld voor teksten en beeld, en hij verbiedt commercieel gebruik. Het is geen erkende open-source-softwarelicentie.

Concreet: gebruik je dit binnen een bedrijf dat er geld mee verdient — een recherchebureau, een verzekeraar, een advocatenkantoor — dan zit je op zijn best in een grijs gebied. “Het staat toch op GitHub” is geen toestemming.

Op GitHub staan zegt niets over wat je ermee mag. De licentie zegt dat, en die staat hier op niet-commercieel.

## Je slaat gegevens over mensen op

Dit is een systeem dat is gebouwd om personen, connecties en locaties vast te leggen. In Nederland is dat gewoon een verwerking van persoonsgegevens, met alles wat de AVG daaraan hangt: een grondslag, een bewaartermijn, beveiliging, en het recht van iemand om te weten wat je over hem opslaat.

De makers zijn daar zelf duidelijk over. In de documentatie staat dat het project niet bedoeld is voor bewijsketens, niet voor gebruik door meerdere organisaties op één installatie, en niet voor grootschalige verwerking van gereguleerde persoonsgegevens zonder extra maatregelen. Dat is een eerlijke waarschuwing, en het is er een die je serieus moet nemen.

## Wat het technisch is

OnderdeelWatFrontendReact 18 met TailwindBackendNode.js met Express 5DatabasePostgreSQL 15DraaienDocker Compose achter NginxKoppelenOpenAPI 3.1 en een eigen MCP-serverVersie2.14.1, augustus 2026LicentieCC BY-NC-SA 4.0, niet-commercieelDie MCP-server is het interessantste stukje techniek: daarmee kan een AI-assistent rechtstreeks in je onderzoeksdossier kijken. Handig, en meteen ook het onderdeel waar ik het langst over na zou denken voor ik het aanzet, want dan gaan er gegevens over echte mensen naar een model toe.

Verder: één maintainer, hulp op basis van goede wil, geen serviceafspraken. Voor een hobbyproject is dat prima. Voor iets waar je werk van afhangt, is het een risico dat je bewust neemt.

## Wat ik zou doen

**Lees eerst de licentie, dan pas de installatiehandleiding.** Dertig seconden werk, en het bepaalt of je dit überhaupt mag gebruiken voor wat je van plan bent.

**Zet het achter een VPN of tailnet, niet open op internet.** Een database met gegevens over personen hoort niet aan een publieke poort. Nginx ervoor zetten is niet hetzelfde als afschermen.

**Spreek van tevoren een bewaartermijn af.** Ook als je alleen voor jezelf onderzoek doet. Wat je nooit opruimt, ligt er over drie jaar nog.

## Veelgestelde vragen

**Mag ik dit zakelijk gebruiken?**  
De licentie staat commercieel gebruik niet toe. Wil je het toch, dan is de maker de aangewezen persoon om te vragen.

**Is het actief?**  
Ja, de documentatie noemt versie 2.14.1 uit augustus 2026. Het is wel het werk van één persoon.

**Kan ik het met meerdere collega-onderzoekers gebruiken?**  
Binnen één installatie kan dat, maar het is niet gebouwd voor meerdere organisaties naast elkaar.

**Is dit hetzelfde als Maltego of SpiderFoot?**  
Nee. Die verzamelen zelf gegevens. GHOST is de plek waar je bijhoudt wat je gevonden hebt.

## Bronnen

- [GHOST OSINT CRM op GitHub](https://github.com/elm1nst3r/GHOST-osint-crm)
- [De licentie CC BY-NC-SA 4.0](https://creativecommons.org/licenses/by-nc-sa/4.0/)
- [De tip op X](https://x.com/tom_doerr/status/2086763838553162185) (10 augustus 2026)