認証・パスワード管理

ID基盤とパスワード保管庫。ここは自前運用の効果が大きい領域。 現在28件を収録しています。

Vaultwarden

代替対象: Bitwarden / Rust / AGPL-3.0

Bitwarden互換のパスワード管理サーバー(非公式・Rust製)。公式Bitwardenクライアントがそのまま使え、軽量で自宅サーバーでも動く。

スター6.8万
健全度
18,837
セキュリティSecurity要確認

Keycloak

代替対象: Auth0 / Java / Apache-2.0

認証・認可の定番OSS。シングルサインオン・多要素認証・ソーシャルログインを備え、Auth0の代替として自前のID基盤を構築できる。

スター3.7万
健全度
14,794
セキュリティSecurity9.3

Headscale

代替対象: Tailscale / Go / BSD-3-Clause

Tailscaleのコントロールサーバを自前で運用する。

スター4.4万
健全度
12,510
セキュリティSecurity5.3

Vault

代替対象: HashiCorp Vault / Go / BUSL 1.1

機密情報を一元管理する。動的な認証情報の発行もできる。

スター3.6万
健全度
12,463
セキュリティSecurity6.5

Trivy

代替対象: Snyk / Go / Apache-2.0

コンテナと依存関係の脆弱性を検査する。CIに組み込みやすい。

スター3.8万
健全度
10,205
セキュリティSecurity6.4

Nuclei

代替対象: Burp Suite / Go / MIT

テンプレートで脆弱性を検査する。YAMLで検査項目を書く。

スター3.2万
健全度
10,033
セキュリティSecurity6.8

Infisical

代替対象: HashiCorp Vault / TypeScript / MIT

環境変数と秘密情報を管理する。開発者向けの画面が使いやすい。

スター2.9万
健全度
8,655
セキュリティSecurity窓口あり

KeePassXC

代替対象: 1Password / C++ / GPL-2.0 / GPL-3.0

ローカルで完結するパスワードマネージャ。クラウド同期に依存しない。

スター2.9万
健全度
8,519
セキュリティSecurity7.5

NetBird

代替対象: Tailscale / Go / BSD-3-Clause

WireGuardを使った社内ネットワーク。端末を踏み台にせず接続できる。

スター3.0万
健全度
8,345
セキュリティSecurity6.0

Authelia

代替対象: Okta / Go / Apache-2.0

リバースプロキシの前に置く認証。2要素認証をまとめて掛けられる。

スター2.9万
健全度
8,211
セキュリティSecurity10.0

Authentik

代替対象: Okta / Python / MIT

SSOとIDプロバイダをまとめる。SAMLやOIDCに対応する。

スター2.6万
健全度
7,781
セキュリティSecurity要確認

SOPS

代替対象: HashiCorp Vault / Go / MPL-2.0

設定ファイルの一部だけを暗号化する。Gitに置ける形で秘密を保つ。

スター2.3万
健全度
6,478
セキュリティSecurity要確認

Wazuh

代替対象: Splunk / C++ / MIT

端末の侵入検知とログ監視を行う。SIEMとして使える。

スター1.7万
健全度
5,807
セキュリティSecurity4.8

OWASP ZAP

代替対象: Burp Suite / Java / Apache-2.0

Webアプリの脆弱性を自動で検査する。CIに組み込める。

スター1.6万
健全度
5,517
セキュリティSecurity6.8

Semgrep

代替対象: SonarQube / C / LGPL-2.1

ソースコードの危険な書き方を検出する。ルールを自作できる。

スター1.7万
健全度
4,873
セキュリティSecurity窓口あり

Casdoor

代替対象: Okta / Go / Apache-2.0

シングルサインオンとID管理をまとめて扱う認証基盤。

スター1.4万
健全度
4,708
セキュリティSecurity窓口あり

Zitadel

代替対象: Auth0 / Go / AGPL-3.0

クラウド前提で設計されたID基盤。マルチテナントに向く。

スター1.5万
健全度
4,582
セキュリティSecurity要確認

Logto

代替対象: Auth0 / TypeScript / MPL-2.0

OIDC準拠のID基盤。ログイン画面のカスタマイズがしやすい。

スター1.5万
健全度
4,351
セキュリティSecurity要確認

SuperTokens

代替対象: Auth0 / Java / Apache-2.0

アプリに組み込む認証基盤。セッション管理を自前で持てる。

スター1.5万
健全度
4,299
セキュリティSecurity5.2

Ory Kratos

代替対象: Auth0 / Go / Apache-2.0

認証だけを担う軽量なID基盤。画面は自前で作る。

スター1.4万
健全度
4,191
セキュリティSecurity6.7

CrowdSec

代替対象: Cloudflare / Go / MIT

攻撃元を共有情報で判定して遮断する。コミュニティの知見を使える。

スター1.5万
健全度
4,173
セキュリティSecurity6.9

Grype

代替対象: Snyk / Go / Apache-2.0

コンテナイメージの脆弱性を検査する。SBOMと組み合わせて使う。

スター1.3万
健全度
3,773
セキュリティSecurity8.2

Hanko

代替対象: Auth0 / Go / MIT

パスキーを中心とした認証。パスワードレスを導入しやすい。

スター9,035
健全度
2,807
セキュリティSecurity窓口あり

Suricata

代替対象: Cloudflare / C / GPL-2.0

ネットワークの侵入検知。通信内容から攻撃を検出する。

スター6,665
健全度
2,757
セキュリティSecurity7.6

DefectDojo

代替対象: Snyk / Python / BSD-3-Clause

診断結果をまとめて管理する。修復の進捗を追える。

スター4,958
健全度
2,566
セキュリティSecurity6.2

Passbolt

代替対象: 1Password / PHP / AGPL-3.0

チームで使うパスワード管理。権限を絞って共有できる。

スター6,137
健全度
2,036
セキュリティSecurity4.1

Dependency-Track

代替対象: Snyk / Java / Apache-2.0

SBOMを継続的に監視し、新たな脆弱性を検知する。

スター4,235
健全度
1,553
セキュリティSecurity7.2

Cerbos

代替対象: Okta / Go / Apache-2.0

アプリの権限管理ロジックを切り出して扱う認可(authorization)エンジン。

スター4,593
健全度
1,281
セキュリティSecurity7.4