Keycloak と Logto の違い

どちらもAuth0の代わりになるオープンソースです。当サイトが公開データから取得したライセンス・更新状況・Docker対応・日本語対応・セキュリティの情報を並べて比べます。

主な違い

  • ライセンスの性格が異なります。Keycloakは許容型(Apache-2.0)、Logtoは弱いコピーレフト(MPL-2.0)です。
  • GitHubのスター数はKeycloakが約2.5倍です(37,089と14,644)。スターは注目度の目安で、品質の差ではありません。
  • 直近12か月のリリース(新しい版の公開)は、Keycloakが26回、Logtoが14回です。リリースの区切り方はプロジェクトによって違うため、回数の多さだけで判断しないでください。
  • どちらも、Dockerでの導入手順やファイルを確認できています。
  • どちらも、画面の日本語翻訳ファイルがあります(すべての画面が訳されているとは限りません)。
  • OpenSSF Scorecardの評価があるのはKeycloak(9.3)です。Logtoは未評価で、評価が無いことは危険という意味ではありません。
  • 脆弱性の報告窓口(SECURITY.md)は、Keycloakにはあり、Logtoには見つかりませんでした。

掲載データ(2026/10/02時点)から自動で作成した比較です。機能の細かな違いや提供条件は、各ツールの公式情報で確認してください。

項目ごとの比較

KeycloakとLogtoの比較表
項目KeycloakLogto
概要認証・認可の定番OSS。シングルサインオン・多要素認証・ソーシャルログインを備え、Auth0の代替として自前のID基盤を構築できる。OIDC準拠のID基盤。ログイン画面のカスタマイズがしやすい。
ライセンスApache-2.0(許容型)MPL-2.0(弱いコピーレフト)
GitHubのスター37,08914,644
フォーク9,0001,213
コントリビュータ1,944120
最終コミット2026/10/02 今日2026/09/30 2日前
直近12か月のリリース26回14回
Docker対応対応
画面の日本語化日本語の翻訳あり日本語の翻訳あり
日本語ドキュメント未確認未確認
OpenSSF Scorecard9.3 / 10未評価
脆弱性の報告窓口(SECURITY.md)ありなし
依存関係の自動更新(Dependabot)設定あり未設定
公開されたセキュリティアドバイザリ83件13件

「未確認」は、当サイトでまだ確認できていないという意味で、「無い」「非対応」という意味ではありません。

どちらを選ぶか迷ったら

Auth0の代替のほかの比較