Auth0 のオープンソース代替

Auth0 の代わりに自前で動かせるオープンソースソフトは6件あります。

Auth0の代替は、アプリのログインや利用者の管理(ID基盤)を自社で運用したい場合の選択肢です。利用者数に応じた課金から離れられる一方、認証が止まればすべてのサービスにログインできなくなるため、運用の責任は重くなります。

候補ツールの比較表
ツール主な代替対象スターライセンスDocker対応健全度セキュリティ
KeycloakAuth03.7万Apache-2.0対応14,869Security9.3
ZitadelAuth01.5万AGPL-3.0対応4,612Security要確認
LogtoAuth01.5万MPL-2.0対応4,356Security要確認
SuperTokensAuth01.5万Apache-2.0対応4,298Security5.3
Ory KratosAuth01.4万Apache-2.0未確認4,190Security6.7
HankoAuth09,034MIT対応2,806Security窓口あり
乗り換えの判断について
乗り換えを検討するときは、機能の一致度より「移行コスト」と「運用コスト」で見るほうが失敗しにくいです。下の表でライセンスとDocker対応を確認してください。

用途別の候補

編集部が機能と性格から整理した目安です。上の比較表の並び(健全度順)とは別の観点です。

  • Keycloak:シングルサインオン・多要素認証・ソーシャルログインを一通り自前で持ちたい
  • Zitadel:複数の顧客企業を1つの基盤で扱う(マルチテナント)構成にしたい
  • Logto:標準規格(OIDC)に沿いつつ、ログイン画面を作り込みたい
  • Hanko:パスキーを中心に、パスワードを使わないログインにしたい

選び方

  • 機能の広さ:Keycloakは認証に必要な機能をほぼ網羅する定番ですが、そのぶん構成は重めです。
  • アプリへの組み込み方:SuperTokensとOry Kratosは、アプリに組み込んで使う部品に近いツールです。Kratosはログイン画面を自分で作る前提で、自由度が高い反面、開発の手間がかかります。
  • ライセンス:Keycloak・SuperTokens・Ory KratosはApache-2.0、ZitadelはAGPL-3.0、LogtoはMPL-2.0、HankoはMITです。

移行するときの注意

  • 登録済みユーザーのパスワードを持ち出せるかどうかが、移行の難しさを大きく左右します。持ち出せない場合は、次回ログイン時にパスワードを再設定してもらう流れを用意しましょう。
  • 認証を利用している各アプリで、接続先(OIDCやSAMLの設定)を切り替える必要があります。アプリの一覧を先に作っておきましょう。
  • 認証基盤が止まると、すべてのサービスにログインできなくなります。複数台での運用、データベースのバックアップ、証明書の更新を最初に設計してください。

最終更新:2026/09/26。機能・ライセンス・提供条件は変わることがあるため、導入前に各ツールの公式情報をご確認ください。

Auth0の代替についてよくある質問

回答は掲載データ(GitHubの公開情報)から自動でまとめています。

Auth0の代わりになるオープンソースはいくつありますか?
当サイトでは6件を掲載しています。GitHubでの活発さ(健全度)の高い順に、Keycloak、Zitadel、Logto、SuperTokensなどです。
日本語で使えるものはありますか?
画面の日本語翻訳を確認できたのはKeycloak、Zitadel、Logto(3件)です。残りの3件は確認できていません(日本語に対応していないとは限りません)。
Dockerで動かせるものはありますか?
リポジトリでDockerでの導入方法を確認できたのは、Keycloak、Zitadel、Logto、SuperTokens、Hanko(5件)です。それ以外のツールも、別の方法で導入できる場合があります。
ライセンスに違いはありますか?
許容型(Apache-2.0・MIT)が4件、ネットワーク型コピーレフト(AGPL-3.0)が1件、弱いコピーレフト(MPL-2.0)が1件です。社内で使うだけなら多くの場合は問題になりませんが、改変して外部に提供する場合などは、各ライセンスの条件を確認してください。
開発は続いていますか?
直近90日以内に更新されているのは6件中6件です。更新が続いているかは、セキュリティの修正を受けられるかに直結します。
無料で使えますか?
ソースコードは公開されていて、自分のサーバーで動かせます。ただし、サーバー代と、アップデートやバックアップなどの運用の手間がかかります。また、一部の機能を有料版だけで提供しているツールもあるため、必要な機能が無料で使えるかは公式サイトで確認してください。

2つずつ比べる

この候補の詳細

  • Keycloak
    認証・認可の定番OSS。シングルサインオン・多要素認証・ソーシャルログインを備え、Auth0の代替として自前のID基盤を構築できる。
  • Zitadel
    Auth0の代わりに使える、IDとログインの管理基盤。パスキーや2要素認証、SSOに対応し、複数の組織(マルチテナント)を扱うサービスに向く。
  • Logto
    OIDC準拠のID基盤。ログイン画面のカスタマイズがしやすい。
  • SuperTokens
    Auth0の代わりにアプリへ組み込む認証の基盤。メールとパスワード、ソーシャルログイン、セッション管理などを、自分のサーバーで動かせる。
  • Ory Kratos
    Auth0の代わりに使える、ログインと利用者管理の部品。画面を持たず、登録・ログイン・パスワード再設定などの処理をAPIで提供する。画面は自分たちで作る。
  • Hanko
    Auth0の代わりに使える、パスキーを中心にした認証の基盤。パスワードを使わないログインを、既存のアプリに組み込みやすい作り。

ほかのSaaSの代替を探す

代替対象SaaSの一覧へ