Vaultwarden
代替対象: Bitwarden / Rust / AGPL-3.0
Bitwarden互換のパスワード管理サーバー(非公式・Rust製)。公式Bitwardenクライアントがそのまま使え、軽量で自宅サーバーでも動く。
ID基盤とパスワード保管庫。ここは自前運用の効果が大きい領域。 現在28件を収録しています。
代替対象: Bitwarden / Rust / AGPL-3.0
Bitwarden互換のパスワード管理サーバー(非公式・Rust製)。公式Bitwardenクライアントがそのまま使え、軽量で自宅サーバーでも動く。
代替対象: Auth0 / Java / Apache-2.0
認証・認可の定番OSS。シングルサインオン・多要素認証・ソーシャルログインを備え、Auth0の代替として自前のID基盤を構築できる。
代替対象: Tailscale / Go / BSD-3-Clause
Tailscaleのコントロールサーバを自前で運用する。
代替対象: HashiCorp Vault / Go / BUSL 1.1
機密情報を一元管理する。動的な認証情報の発行もできる。
代替対象: Snyk / Go / Apache-2.0
コンテナと依存関係の脆弱性を検査する。CIに組み込みやすい。
代替対象: Burp Suite / Go / MIT
テンプレートで脆弱性を検査する。YAMLで検査項目を書く。
代替対象: HashiCorp Vault / TypeScript / MIT
環境変数と秘密情報を管理する。開発者向けの画面が使いやすい。
代替対象: 1Password / C++ / GPL-2.0 / GPL-3.0
ローカルで完結するパスワードマネージャ。クラウド同期に依存しない。
代替対象: Tailscale / Go / BSD-3-Clause
WireGuardを使った社内ネットワーク。端末を踏み台にせず接続できる。
代替対象: Okta / Go / Apache-2.0
リバースプロキシの前に置く認証。2要素認証をまとめて掛けられる。
代替対象: Okta / Python / MIT
SSOとIDプロバイダをまとめる。SAMLやOIDCに対応する。
代替対象: HashiCorp Vault / Go / MPL-2.0
設定ファイルの一部だけを暗号化する。Gitに置ける形で秘密を保つ。
代替対象: Splunk / C++ / MIT
端末の侵入検知とログ監視を行う。SIEMとして使える。
代替対象: Burp Suite / Java / Apache-2.0
Webアプリの脆弱性を自動で検査する。CIに組み込める。
代替対象: SonarQube / C / LGPL-2.1
ソースコードの危険な書き方を検出する。ルールを自作できる。
代替対象: Okta / Go / Apache-2.0
シングルサインオンとID管理をまとめて扱う認証基盤。
代替対象: Auth0 / Go / AGPL-3.0
クラウド前提で設計されたID基盤。マルチテナントに向く。
代替対象: Auth0 / TypeScript / MPL-2.0
OIDC準拠のID基盤。ログイン画面のカスタマイズがしやすい。
代替対象: Auth0 / Java / Apache-2.0
アプリに組み込む認証基盤。セッション管理を自前で持てる。
代替対象: Auth0 / Go / Apache-2.0
認証だけを担う軽量なID基盤。画面は自前で作る。
代替対象: Cloudflare / Go / MIT
攻撃元を共有情報で判定して遮断する。コミュニティの知見を使える。
代替対象: Snyk / Go / Apache-2.0
コンテナイメージの脆弱性を検査する。SBOMと組み合わせて使う。
代替対象: Auth0 / Go / MIT
パスキーを中心とした認証。パスワードレスを導入しやすい。
代替対象: Cloudflare / C / GPL-2.0
ネットワークの侵入検知。通信内容から攻撃を検出する。
代替対象: Snyk / Python / BSD-3-Clause
診断結果をまとめて管理する。修復の進捗を追える。
代替対象: 1Password / PHP / AGPL-3.0
チームで使うパスワード管理。権限を絞って共有できる。
代替対象: Snyk / Java / Apache-2.0
SBOMを継続的に監視し、新たな脆弱性を検知する。
代替対象: Okta / Go / Apache-2.0
アプリの権限管理ロジックを切り出して扱う認可(authorization)エンジン。