Keycloak と Zitadel の違い

どちらもAuth0の代わりになるオープンソースです。当サイトが公開データから取得したライセンス・更新状況・Docker対応・日本語対応・セキュリティの情報を並べて比べます。

主な違い

  • ライセンスの性格が異なります。Keycloakは許容型(Apache-2.0)、Zitadelはネットワーク型コピーレフト(AGPL-3.0)です。
  • GitHubのスター数はKeycloakが約2.5倍です(37,089と15,132)。スターは注目度の目安で、品質の差ではありません。
  • 直近12か月のリリース(新しい版の公開)は、Keycloakが26回、Zitadelが69回です。リリースの区切り方はプロジェクトによって違うため、回数の多さだけで判断しないでください。
  • どちらも、Dockerでの導入手順やファイルを確認できています。
  • どちらも、画面の日本語翻訳ファイルがあります(すべての画面が訳されているとは限りません)。
  • OpenSSF Scorecardの評価があるのはKeycloak(9.3)です。Zitadelは未評価で、評価が無いことは危険という意味ではありません。

掲載データ(2026/10/02時点)から自動で作成した比較です。機能の細かな違いや提供条件は、各ツールの公式情報で確認してください。

項目ごとの比較

KeycloakとZitadelの比較表
項目KeycloakZitadel
概要認証・認可の定番OSS。シングルサインオン・多要素認証・ソーシャルログインを備え、Auth0の代替として自前のID基盤を構築できる。クラウド前提で設計されたID基盤。マルチテナントに向く。
ライセンスApache-2.0(許容型)AGPL-3.0(ネットワーク型コピーレフト)
GitHubのスター37,08915,132
フォーク9,0001,326
コントリビュータ1,944262
最終コミット2026/10/02 今日2026/09/30 2日前
直近12か月のリリース26回69回
Docker対応対応
画面の日本語化日本語の翻訳あり日本語の翻訳あり
日本語ドキュメント未確認未確認
OpenSSF Scorecard9.3 / 10未評価
脆弱性の報告窓口(SECURITY.md)ありあり
依存関係の自動更新(Dependabot)設定あり設定あり
公開されたセキュリティアドバイザリ83件75件

「未確認」は、当サイトでまだ確認できていないという意味で、「無い」「非対応」という意味ではありません。

どちらを選ぶか迷ったら

Auth0の代替のほかの比較