Plateforme la moins chère à mesure que le nombre d’identités de machines augmente
Utilisateurs, secrets et appels d'API conservés au niveau de vos entrées actuelles : seul le nombre d'identités de machine/service change par ligne. Regardez la facture par identité d'Infisical grimper pendant que le Doppler reste stable et qu'AWS ne bouge pas du tout (il ne compte jamais les identités).
| Identités des machines | Doppler | Infisical | Gestionnaire de secrets AWS | Le moins cher |
|---|
Pourquoi les formes de facturation par siège, par identité et par secret sont importantes
Les gestionnaires de secrets ne rivalisent pas sur un prix unique : chacun mesure une dimension complètement différente de votre pile. Doppler factures cost = f(human users only) — sur le forfait Développeur, les 3 premiers utilisateurs sont gratuits et chaque utilisateur supplémentaire coûte 8 $/mois (plafonné à 25 utilisateurs), ou sur le forfait Équipe, chaque utilisateur coûte un forfait de 21 $/mois — et surtout, les identités de machine, les comptes de service, les coureurs CI et les agents IA ne comptent pas du tout dans la facture. Infisical factures cost = identities × rate lorsqu'une identité est un détenteur d'informations d'identification humain OU machine — les 5 premières identités sont gratuites, le prix du plan Pro est alors de 20 $/identité/mois, facturé annuellement ou de 23 $/mois à la demande, les humains et les robots étant facturés de la même manière. Gestionnaire de secrets AWS ignore complètement les identités et facture à la place cost = (secrets × $0.40/mo) + (API calls ÷ 10,000 × $0.05) - des frais de stockage forfaitaires par secret plus des frais minimes par appel, quel que soit le nombre de personnes ou de services qui lisent ces secrets.
Cela signifie que la plateforme « la moins chère » se retourne fortement en fonction de la forme de votre équipe. Une équipe composée d'une poignée d'humains mais de dizaines d'emplois CI, de fonctions Lambda et de comptes de robots extrayant des secrets trouvera le modèle par identité d'Infisical extrêmement cher par rapport à Doppler (machines gratuites) ou AWS (les identités n'ont pas d'importance du tout). Une équipe avec très peu de secrets mais une forte automatisation trouvera souvent AWS le moins cher de tous, puisque son coût est découplé des effectifs. Mais une équipe qui crée des centaines ou des milliers de secrets – un par environnement/service/locataire, un modèle Kubernetes courant – verra les frais linéaires par secret d'AWS dépasser les tarifs forfaitaires par siège de Doppler et d'Infisical. Exécutez vos propres chiffres ci-dessus au lieu de comparer les prix des autocollants.
Outils et hébergement
Comment fonctionne cette calculatrice
Le Calculateur de coûts Doppler vs Infisical vs AWS Secrets Manager compare trois formes de tarification de la gestion des secrets : Doppler (par siège humain, identités machines gratuites), Infisical (par identité, humains et machines facturés de la même manière) et Gestionnaire de secrets AWS (par secret stocké + par appel API, pas de concept d'identité) — en fonction de la taille de votre équipe, du nombre d'identités de machines, du nombre de secrets et du volume mensuel d'appels API. Le coût du plan développeur de Doppler est max(0, users-3) × $8 (3 premiers utilisateurs gratuits, jusqu'à 25), ou sur le forfait Team users × $21; les machines ne comptent jamais. Le coût d'Infisical est identities ≤ 5 ? $0 : identities × rate où identities = users + machines et le tarif est de 20 $/mois (annuel) ou de 23 $/mois (à la demande). Le coût d'AWS Secrets Manager est de (secrets × $0.40) + (apiCallsThousands ÷ 10 × $0.05). La calculatrice affiche les trois totaux côte à côte, puis un tableau séparé isole les trois fournisseurs sur une gamme de nombres d'identités de machine selon vos paramètres actuels d'utilisateurs/secrets/appels d'API, afin que vous puissiez voir exactement où les frais par identité d'Infisical dépassent le modèle forfaitaire par siège de Doppler et où la tarification indépendante de l'identité d'AWS l'emporte carrément.
Il s'agit de formes de tarification représentatives basées sur les tarifs libre-service publiés par chaque fournisseur en août 2026 (niveaux Développeur Doppler et Équipe de doppler.com/pricing, y compris sa politique « Les agents IA et les identités non humaines roulent gratuitement » ; niveaux Infisical Free et Pro d'infisical.com/pricing ; 0,40 $/secret/mois d'AWS Secrets Manager + 0,05 $/10 000 appels API de aws.amazon.com/secrets-manager/pricing), et non les devis des fournisseurs en direct. Les niveaux Enterprise de Doppler, Advanced/Enterprise d'Infisical et les tarifs de volume/réservé AWS sont négociés séparément et ne sont pas modélisés ici. Confirmez toujours les prix actuels directement auprès du fournisseur avant de budgétiser.
Questions fréquemment posées
Doppler ou Infisical sont-ils moins chers pour les équipes possédant de nombreuses identités CI/CD ou de service ?
Doppler est presque toujours moins cher une fois que vous ajoutez des identités de machine, car Doppler exclut explicitement les comptes de service, les exécuteurs CI et les agents IA de sa facturation par siège – seuls les utilisateurs humains comptent dans votre facture. Infisical facture par identité sur son plan Pro (20 $/identité/mois par an, 23 $/mois à la demande), et une « identité » inclut chaque utilisateur humain plus chaque jeton de machine/service, donc une équipe avec 5 humains et 60 identités CI/service paie Infisical pour 65 identités (environ 1 300 $/mois par an) tandis que Doppler ne facture que pour les 5 humains. L’écart se creuse à mesure que vous enregistrez de l’automatisation, des robots et des appelants non humains.
Quand AWS Secrets Manager bat-il Doppler et Infisical en termes de prix ?
AWS Secrets Manager gagne lorsque vous disposez d'un petit nombre de secrets et d'un faible volume d'appels d'API, mais d'un grand nombre d'identités humaines ou de machines qui seraient autrement facturées par siège. Il facture 0,40 USD par secret et par mois, plus 0,05 USD pour 10 000 appels API, totalement indépendant du nombre de personnes ou de services qui lisent ces secrets. Une équipe avec 2 développeurs, 50 robots CI et seulement 20 secrets paie à AWS un montant fixe d'environ 8 à 10 $/mois, quel que soit l'effectif, tandis qu'Infisical facturerait 52 identités (~ 1 000 $+/mois) et même le plan d'équipe par utilisateur de Doppler facturerait uniquement les 2 humains (42 $/mois) - donc AWS gagne plus fort contre Infisical en particulier, et peut toujours battre Doppler lorsque le nombre de secrets et le volume d'appels d'API restent faible.
Quand AWS Secrets Manager devient-il cher ?
Le coût d'AWS Secrets Manager évolue directement en fonction du nombre de secrets discrets que vous stockez et de la fréquence à laquelle votre infrastructure les lit, ces deux éléments n'étant pas plafonnés par un abonnement. Le stockage de 500 secrets coûte à lui seul 200 $/mois avant un seul appel d'API, et les lectures à haute fréquence (par exemple, chaque pod récupérant un secret à chaque redémarrage, ou une mise en cache TTL courte qui force des récupérations fréquentes) peuvent ajouter des coûts réels d'appel d'API en plus. Les équipes qui créent un nouveau secret par combinaison environnement/service/locataire (un modèle Kubernetes courant) peuvent accumuler des milliers de secrets, auquel cas le prix forfaitaire par siège de Doppler ou d'Infisical devient moins cher que le tarif linéaire par secret d'AWS, même après avoir pris en compte leurs frais par identité ou par utilisateur.
Pourquoi les gestionnaires de secrets utilisent-ils des modèles de facturation si différents ?
Doppler, Infisical et AWS Secrets Manager mesurent trois choses différentes car ils optimisent pour différents acheteurs. Doppler (par poste humain, machines gratuites) est conçu pour rendre l'automatisation peu coûteuse et prévisible pour les équipes d'ingénierie qui souhaitent intégrer des secrets dans chaque tâche CI et fonction sans serveur sans facture par jeton. Infisical (par identité, les humains et les machines comptent tous deux) traite chaque détenteur d'informations d'identification de la même manière, ce qui est plus simple à raisonner mais punit les architectures lourdes en machines. AWS Secrets Manager (par secret + par appel API, aucun concept de siège) s'adapte au modèle de facturation cloud basé sur l'utilisation d'AWS et est le moins cher pour les petits ensembles de secrets à faible trafic intégrés dans l'infrastructure AWS existante, mais évolue de manière linéaire et peut surprendre les équipes qui le traitent comme un endroit pour vider des milliers de secrets spécifiques à l'environnement.
📚 Nouveau ici ? Découvrez comment fonctionne la tarification des API →