Keeperと1Password
徹底比較ガイド

Keeperと1Passwordをセキュリティ、機能、使いやすさの観点から、どちらのパスワードマネージャーが優れているのかを明らかにします。組織の従業員、デバイス、データを守るために最適なソリューションを選ぶための重要なポイントをご確認ください。

たったこれだけ
 
 
ユーザーごと/月額 *zzgl MwSt *Includes GST
個人向け

ボーナス特典! 各チームメンバーに 無料の Family プラン を進呈いたします。

共有フォルダやレコードが表示されているKeeperボルトの画面。「Office Information」の「共有フォルダの編集」パネルが開いており、ユーザー権限としてユーザー管理、レコード管理、権限なしの選択肢が表示されている。

Keeperと1Passwordの比較

Keeper
1Password
セキュリティアーキテクチャと暗号化モデル

Keeperのゼロ知識アーキテクチャでは、すべてのレコードとフォルダを、それぞれ固有のAES-256暗号化キーで保護しています。暗号化と復号はすべてユーザーのデバイス上で実行されます。また、Keeper独自の「Transmission Security」により、TLS 1.3/1.2に加え、256ビットAES伝送キーによる追加の保護を提供し、認証だけでなく、すべてのデータ通信を保護します。さらに、AWSのハードウェアセキュリティモジュール (HSM) と連携することで、保存データに対する多層的な暗号化も実現しています。

Keeperフォースフィールドにより、パスワードマネージャーを標的としたメモリベース攻撃への対策を強化できます。

KeeperのBreachWatch®ダークウェブモニタリングは、Keeperのインフラストラクチャ内で完結するHSM保護アーキテクチャを採用しています。そのため、漏えいしたパスワードがKeeperのシステム外でボルトデータと照合されることはありません。

Keeperは、ゼロ知識アーキテクチャ、シングルサインオン (SSO) 、侵害検知、セキュアメッセージングに関する米国特許を10件取得しており、さらに4件の特許を出願中です。

公開されている資料によると、1Passwordはボルトキーを基盤とした暗号化モデルを採用しています。各アイテムは、それぞれ独立して生成されたキーではなく、ボルトキーから派生したキーを使用して暗号化されます。また、認証にはSRPプロトコルを採用しており、通信中のデータはTLSによって保護されます。ただし、この通信の保護は、1Passwordの認証情報を暗号化する仕組みとは独立しています。

ダークウェブモニタリングについては、1PasswordのWatchtower機能が、Have I Been Pwnedとk-匿名性 (k-anonymity) APIを介して連携しています。この仕組みでは、認証情報全体ではなく、そのハッシュ値の一部のみが送信されます。

1Passwordが提供するメモリ保護は基本的なレベルにとどまるため、パスワードマネージャーを標的とした高度なマルウェア攻撃に対する保護は限定的です。

1Password (AgileBits Inc.) は、少なくとも1件の米国特許を取得しています。

認証、シングルサインオン (SSO) 、プロビジョニング

Keeperでは、マスターパスワードとデバイス認証を組み合わせた多層的な認証を採用しています。これにより、高い耐攻撃性を確保しながら、エンドユーザーにとって使いやすい認証を実現しています。

Keeperは2016年からエンタープライズ向けSSO環境で運用されており、そのSSO実装に関する特許も取得しています。また、追加のソフトウェアを導入することなく、複数のアイデンティティプロバイダーを利用する複雑な構成にも対応できます。

SCIMプロビジョニングは、追加のソフトウェアをインストールすることなく、あらゆるアイデンティティプロバイダー (IdP) と直接連携できます。

公開されている資料によると、1Passwordの2要素アプローチでは、アカウントパスワードとSecret Keyを組み合わせて使用するため、運用が複雑になり、アクセス時の問題が発生する可能性があります。

SSOは複数のアイデンティティプロバイダーに対応していますが、Keeperのように追加ソフトウェアをインストールせずに導入できる方式と比べると、導入時により多くの設定作業が必要です。

SCIMプロビジョニングを利用するには、オンプレミス環境またはクラウド環境にセルフホスト型のSCIM Bridgeを導入する必要があります。ただし、Entra IDおよびOktaについては、1Passwordがホスト型のプロビジョニングも提供しています。

プラットフォームの機能と特権アクセス管理 (PAM)

KeeperPAMは、エンタープライズ向けパスワード管理、シークレット管理、接続管理、特権セッション管理、リモートブラウザ分離 (RBI) を、単一のクラウドネイティブなゼロ知識インターフェースに統合しています。

リモートブラウザ分離により、社内アプリケーションやクラウドアプリケーション向けに隔離されたブラウザセッションを提供し、VPNを使用せずに安全なアクセスを実現できます。

Keeperエンドポイント特権マネージャーでは、ユーザーデバイスに対してジャストインタイムアクセス (JIT) と最小権限アクセスを適用できます。また、セッションの終了時には特権が自動的に取り消されます。

Keeperシークレットマネージャーは、完全なクラウドベースのサービスであり、CLI、REST API、Terraform、CI/CDパイプラインに対応しています。オンプレミス環境のインフラストラクチャを構築・運用する必要はありません。

また、Keeperでは、14のカテゴリにわたって80種類以上の権限を提供しており、エンタープライズ環境でもきめ細かなアクセス制御を実現できます。

1Passwordは、デバイスの信頼性、SaaSの可視化、アプリケーションアクセスガバナンスを提供するExtended Access Managementプラットフォームへと機能を拡張したパスワードマネージャーです。一方で、企業が一般的に求める特権アクセス管理 (PAM) の機能は提供しておらず、リモートブラウザ分離 (RBI) 、ジャストインタイムアクセス (JIT) 、ゼロスタンディング特権 、エンドポイントで最小権限を適用する機能には対応していません。

シークレット管理については、1Password Secrets Automationで、2つの導入方法が提供されています。比較的シンプルな用途にはサービスアカウントを利用できるほか、より高度な制御、拡張性、高いリクエスト上限が必要な場合は、顧客環境にセルフホスト型のコネクトサーバーを導入できます。ただし、いずれの方式でも、顧客環境内での設定と継続的な運用・保守が必要です。

1Passwordでは、保管庫単位で設定できる12種類の権限が提供されていますが、エンタープライズ向けのアクセス制御としては、きめ細かな権限管理には対応していません。

データベースアクセス管理

KeeperDBにより、MySQL、PostgreSQL、SQL Serverなどのデータベースへ、クライアントソフトウェアを使用することなくブラウザから安全にリモートアクセスできます。ゼロ知識アーキテクチャによりアクセスは保護され、ロールベースのポリシー、セッションの完全な記録、監査ログによって管理されるため、すべてのデータベース操作を追跡し、コンプライアンス要件への対応を支援します。また、認証情報インジェクションにより、ユーザーがデータベースのパスワードを直接確認したり扱ったりする必要はありません。

公開されている資料によると、1Passwordにはデータベースへのアクセス機能や管理機能はありません。データベースの認証情報を1Passwordで管理する場合でも、認証情報は手動で取得する必要があり、データベースセッションの管理や監査には別のツールが必要です。また、セッションのネイティブ記録機能やポリシー適用機能も提供されていません。

AIを活用したセキュリティと自動化

KeeperAIは、特権アクセス管理にインテリジェントな自動化をもたらします。特権セッションをリアルタイムで監視し、不審な操作を検出すると、セッションを自動的に終了できます。また、ポリシーの作成、アクセスレビュー、異常検知も支援することで、大規模な特権アクセス環境の運用に伴う管理負担を軽減するとともに、継続的なセキュリティ強化を実現します。

公開されている資料によると、1Passwordには、AIを活用した特権セッションの監視機能や、セッション中のリアルタイムな異常検知機能はありません。また、不審な操作を検出した際にセッションを自動的に終了するなどの自動セキュリティ対応機能も提供されていません。

1Passwordが新たに提供を開始したUnified Accessプラットフォームでは、認証情報の監査証跡やAIエージェントのアクティビティを可視化できますが、KeeperAIがフル機能のPAMプラットフォームにネイティブ統合して提供するセッションインテリジェンスには対応していません。

共有、アカウント管理、MSP

Keeperでは、レコードやフォルダを期間限定で共有できるほか、認証情報の自動ローテーションにも対応しています。また、双方向のワンタイム共有により、ユーザーだけでなく非ユーザーともリアルタイムに同期しながら安全に情報を共有できます。さらに、ノードベースの組織アーキテクチャを採用しているため、同一テナント内でも事業部門ごとの分離や、複数のアイデンティティプロバイダーの利用に対応できます。

エンタープライズ環境では、SSOリカバリー、アカウント移行ポリシー、24語のリカバリーフレーズ、コマンダーCLIによる自動化など、複数のアカウント回復手段を利用できます。

KeeperのMSPプラットフォームは、2019年の提供開始以来、パスワード管理とフル機能のPAMを、単一のマルチテナント環境で一元的に利用できます。

1Passwordでは、共有するために別のボルトを作成する必要があります。共有されるのはリアルタイムに同期されるデータではなく、レコードのコピーです。また、ノード構造や組織単位の管理機能は提供されておらず、ゲストアカウントは1つのボルトにしかアクセスできません。さらに、期間制限や自動的なセキュリティ対策にも対応していません。

ユーザーアカウント間でボルトを直接移行する機能はありません。また、オフボーディングでは、退職前に従業員自身がアイテムを手動で移動する必要があります。管理者による代替手段としてアカウント回復機能も利用できますが、そのためには退職する従業員のメールアドレスへアクセスできることが前提となります。

1PasswordのMSP向けソリューションは、パスワード管理のみに対応しており、PAM機能は提供していません。

コンプライアンスと認証

Keeperは、FedRAMP High認証およびGovRAMP High認可を取得しているほか、FIPS 140-3認証、ISO 27001/17/18認証、ITAR準拠にも対応しています。また、業界で最も長い実績を持つSOC 2 Type II認証を維持しています。

公開されている情報によると、1Passwordは、FedRAMP、GovRAMP、FIPSの認証・認可を取得しておらず、規制の厳しい業界や政府機関での利用には制約があります。

※2025年10月27日時点のデータです

Keeperと1Passwordのユーザー評価・レビュー

Keeper
1Password
iOS App Store

iOS App Store

4.9 / 5 (22万4千件のレビュー)

4.9 / 5 (22万4千件のレビュー)

4.6 / 5 (20万件のレビュー)

4.6 / 5 (20万件のレビュー)

Microsoft Store アプリ

Microsoft Store アプリ

4.9 / 5 (1460件のレビュー)

4.9 / 5 (1460件のレビュー)

4.4 / 5 (10件のレビュー)

4.4 / 5 (10件のレビュー)

Chrome拡張機能

Chrome拡張機能

4.8 / 5 (8500件のレビュー)

4.8 / 5 (8500件のレビュー)

2.9 / 5 (2,700件のレビュー)

2.9 / 5 (2,700件のレビュー)

Android

Android

4.7 / 5 (11万件のレビュー)

4.7 / 5 (11万件のレビュー)

3.5 / 5 (17,600件のレビュー)

3.5 / 5 (17,600件のレビュー)

※2025年10月27日時点のデータです

すでに 1Password をお使いですか?Keeper へと簡単に移行することができます。

1PasswordからKeeperへのパスワードの移行は簡単で安全です。パスワード、フォルダ、サブフォルダ、カスタムフィールド、TOTPコード、メモ、アカウントなど、1Passwordに保存されている情報は、わずか数クリックでKeeperへと移行されます。

よくある質問

1PasswordからKeeperへパスワードをインポートするには?

以下の手順で、1PasswordからKeeper Securityへとパスワードをインポートすることができます。

  • 1Passwordアカウントにサインインします。
  • インポートしたいボルトまたはサブスクリプションを選択します。
  • データをエクスポートします。
  • ウェブまたはデスクトップアプリでKeeperにログインします。
  • アカウントアイコン > [設定] > [インポート] をクリックします。
  • [1Password] を選択し、エクスポートしたファイルを「ここにファイルをドロップ」ウィンドウにドラッグします。

1Passwordからのインポートについては、ステップごとに解説したデバイス別ガイドをご覧ください。

1Passwordをキャンセルするには?

1Passwordのサブスクリプションを維持する必要がなくなった場合は、次の3つのステップに従ってください。

  • 1Passwordアカウントにログインします。
  • 右上にある、自分の名前を選択し [マイプロフィール] をクリックします。
  • ページ下部の [アカウントを完全に削除] を選択します。

アカウントを閉じる前に、認証情報をエクスポートし、選択した1Password代替製品にインポートすることを忘れずに行ってください。

Keeperは包括的なPAMプラットフォームですが、大企業専用の製品なのでしょうか?

いいえ。Keeperはエンタープライズ向けの高度なPAM機能を備えていますが、個人ユーザーから大規模組織まで幅広く利用できます。

Keeperビジネスは、中小規模の組織向けにセキュリティを損なうことなく、シンプルで使いやすい認証情報管理ソリューションを実現します。

またKeeperには、個人のパスワード管理や安全なファイル保管に対応する個人向けプラン、家族間でのパスワード共有に対応するファミリープランも用意されています。

Keeperの柔軟なアーキテクチャにより、まずは基本的なパスワード管理から始め、必要に応じてエンタープライズレベルのPAM機能へ段階的に拡張することができます。つまり、個人ユーザーもKeeperのビジネスソリューションと同じ強固なセキュリティ基盤を利用でき、組織は必要に応じて高度な特権アクセス制御を活用できます。

1PasswordファミリーパッケージとKeeperファミリープランの違いとは?

Keeperファミリープランは、5つの個人用ボルト (保管庫)、10GBのファイルストレージ、無制限のデバイス、緊急アクセス、24時間365日のサポートにより、家族で無制限のパスワードを保護・共有できます。料金はわずか¥755/月です。

1Passwordも家族でパスワードを安全に保存し、データをエクスポートし、パスワードを共有することができますが、共有のために複数のボルトを作成する必要があります。Keeperでは個々のレコードの共有とフォルダの共有が可能です。1Passwordには1GBのドキュメントストレージしかありませんが、Keeperでは10GBのストレージを利用できます。

Cookie を無効にする弊社はお客様のプライバシーを大切にしています

当サイトでは、閲覧体験の最適化、弊社の製品や内容に関する個別広告の表示、ウェブサイトの利用状況の分析のためにクッキーを使用しています。詳しくは、プライバシーポリシーをご覧ください。

無料トライアルにサインアップ

今すぐ購入