マシン ID 数が増加するにつれて最も安価なプラットフォーム
現在の入力で保持されているユーザー、シークレット、API 呼び出し。行ごとにマシン/サービス ID の数のみが変更されます。 Doppler は横ばいで、AWS はまったく動かない (ID はカウントされません) 一方で、Infisical の ID ごとの請求額が上昇するのを見てください。
| マシンのアイデンティティ | ドップラー | 非フィジカル | AWS シークレットマネージャー | 最安 |
|---|
シートごと、アイデンティティごと、シークレットごとの請求形態が重要な理由
Secrets マネージャーは単一の価格で競争するのではなく、それぞれがスタックのまったく異なる次元を測定します。 ドップラー 請求書 cost = f(human users only) — 開発者プランでは最初の 3 ユーザーは無料で、追加ユーザーごとに月額 8 ドル (ユーザー数の上限は 25 人)、またはチーム プランではすべてのユーザーに一律月額 21 ドルがかかります。 そして重要なことに、マシン ID、サービス アカウント、CI ランナー、AI エージェントは請求額にまったくカウントされません。 非フィジカル 請求書 cost = identities × rate ここで、ID は人間またはマシンの資格情報保持者です。最初の 5 つの ID は無料で、その後の Pro プランの価格は、ID あたり 20 ドル/月、年払い、またはオンデマンドで 23 ドル/月で、人間とボットは同じ料金となります。 AWS シークレットマネージャー ID を完全に無視し、代わりに請求を行う cost = (secrets × $0.40/mo) + (API calls ÷ 10,000 × $0.05) — シークレットを読み取る人やサービスの数に関係なく、シークレットごとの定額ストレージ料金に加えて、通話ごとに少額の料金がかかります。
つまり、チームの形態に応じて、「最も安価な」プラットフォームが大きく変わることを意味します。少数の人間で、数十の CI ジョブ、Lambda 関数、秘密を取得するボット アカウントを抱えるチームは、Infisical の ID ごとのモデルが、Doppler (マシン不要) や AWS (ID はまったく重要ではない) と比較して恐ろしく高価であることに気づくでしょう。秘密はほとんどないが、高度な自動化が行われているチームでは、AWS のコストが人員数から切り離されているため、AWS が最も安価であることがよくあります。しかし、数百または数千のシークレット (環境/サービス/テナントごとに 1 つ、一般的な Kubernetes パターン) を作成するチームは、AWS のシークレットごとの線形料金が、Doppler と Infisical のシートごとの定額料金の両方を追い越すことになるでしょう。ステッカーの価格を比較するのではなく、上記の独自の数値を実行してください。
この計算機の仕組み
の Doppler vs Infisical vs AWS Secrets Manager のコスト計算ツール 3 つの秘密管理の価格設定形状を比較します。 ドップラー (人間の座席ごと、マシンの ID は無料)、 非フィジカル (アイデンティティごとに、人間とマシンは同じように請求されます) AWS シークレットマネージャー (保存されたシークレットごと + API 呼び出しごと、ID 概念なし) - チームの規模、マシン ID 数、シークレット数、および毎月の API 呼び出し量に応じて。 Doppler の開発者プランのコストは次のとおりです。 max(0, users-3) × $8 (最初の 3 ユーザーは無料、最大 25)、またはチーム プラン users × $21;機械は決してカウントしません。インフィジカルのコストは identities ≤ 5 ? $0 : identities × rate どこ identities = users + machines 料金は月額 20 ドル (年間) または月額 23 ドル (オンデマンド) です。 AWS Secrets Manager のコストは次のとおりです。 (secrets × $0.40) + (apiCallsThousands ÷ 10 × $0.05)。計算ツールには 3 つの合計がすべて並べて表示され、別の表で現在のユーザー/シークレット/API 呼び出し設定におけるマシン ID 数の範囲にわたって 3 ベンダーすべてが分離されるため、Infisical の ID ごとの料金が Doppler のフラット シートごとのモデルをどこで追い越し、どこで AWS の ID に依存しない料金設定が完全に勝つかを正確に確認できます。
これらは、2026 年 8 月の時点で各ベンダーが公開しているセルフサービス料金に基づく代表的な料金形態です (Doppler Developer および Team 層は doppler.com/pricing から、「AI エージェントと人間以外の ID は無料」ポリシーを含む)、Infisical Free 層と Pro 層は infisical.com/pricing から、AWS Secrets Manager の 0.40 ドル/シークレット + $0.05/10,000 API コールの料金 (aws.amazon.com/secrets-manager/pricing から)、実際のベンダーの見積もりではありません。 Doppler の Enterprise、Infisical の Advanced/Enterprise レベル、および AWS のボリューム/リザーブドの価格は個別に交渉されるため、ここではモデル化されていません。予算を立てる前に、必ず現在の価格をベンダーに直接確認してください。
よくある質問
多くの CI/CD またはサービス ID を持つチームにとって、Doppler または Infisical はどちらの方が安価ですか?
Doppler は、マシン ID を追加すると、ほとんどの場合、サービス アカウント、CI ランナー、および AI エージェントをシートごとの請求から明示的に除外するため、ほとんどの場合安くなります。つまり、人間のユーザーのみが請求にカウントされます。 Infisical の Pro プランではアイデンティティごとに請求が行われ (年間 20 ドル/アイデンティティ/月、オンデマンドで月 23 ドル)、「アイデンティティ」にはすべての人間のユーザーとすべてのマシン/サービス トークンが含まれるため、5 人の人間と 60 の CI/サービス ID を持つチームは、65 のアイデンティティに対して Infisical に支払います (年間約 1,300 ドル/月)。一方、Doppler は 5 人の人間に対してのみ請求します。登録する自動化、ボット、人間以外の発信者が増えるほど、その差は広がります。
AWS Secrets Manager が価格で Doppler や Infisical に勝つのはいつですか?
AWS Secrets Manager は、シークレットの数が少なく API 呼び出し量が少ないものの、シートごとに請求される人間またはマシンの ID が多数ある場合に最適です。料金はシークレットあたり月額 0.40 ドル、さらに API 呼び出し 10,000 回あたり 0.05 ドルで、それらのシークレットを読み取る人やサービスの数とはまったく関係ありません。開発者 2 人、CI ボット 50 台、シークレットが 20 個だけのチームは、従業員数に関係なく AWS に定額 ~$8-10/月を支払いますが、Infisical は 52 の ID に対して請求 (~$1,000+/月) し、Doppler のユーザーごとのチームプランでも 2 人の人間に対してのみ ($42/月) 請求されます。そのため、AWS は特に Infisical に対して最も激しく勝利し、次の場合には Doppler に勝つことができます。シークレット数と API 呼び出し量は低いままです。
AWS Secrets Manager の価格が高くなるのはいつですか?
AWS Secrets Manager のコストは、保存する個別のシークレットの数と、インフラストラクチャがシークレットを読み取る頻度に直接比例します。どちらもサブスクリプションによって制限されません。 500 個のシークレットを保存するだけでも、単一の API 呼び出しの前に月額 200 ドルのコストがかかり、高頻度の読み取り (例: 再起動のたびにシークレットをフェッチするすべてのポッド、または頻繁な再フェッチを強制する短い TTL キャッシュ) により、実際の API 呼び出しコストがさらに追加される可能性があります。環境、サービス、テナントの組み合わせ (一般的な Kubernetes パターン) ごとに新しいシークレットを作成するチームは、何千ものシークレットを蓄積する可能性があります。その時点で、ID ごとまたはユーザーごとの料金を考慮した後でも、Doppler または Infisical のシートごとの定額料金は、AWS のシークレットごとの線形料金よりも安くなります。
なぜシークレット管理者はこれほど異なる請求モデルを使用するのでしょうか?
Doppler、Infisical、AWS Secrets Manager は、さまざまな購入者に合わせて最適化しているため、3 つの異なるものを測定しています。 Doppler (人間の座席ごと、マシンは無料) は、トークンごとの請求なしですべての CI ジョブとサーバーレス機能にシークレットを組み込みたいエンジニアリング チームにとって、自動化を安価で予測可能にするために構築されています。 Infisical (アイデンティティごとに、人間とマシンの両方がカウントされます) は、すべての認証情報保持者を同じ方法で扱います。これは推論が簡単ですが、マシンを多用するアーキテクチャを罰します。 AWS Secrets Manager (シークレットごと + API 呼び出しごと、シート概念はまったくありません) は、AWS の使用量ベースのクラウド請求モデルに適合し、既存の AWS インフラストラクチャに埋め込まれた小規模でトラフィックの少ないシークレット セットにとっては最も安価ですが、直線的に拡張できるため、環境固有のシークレットを何千もの環境固有のシークレットをダンプする場所として扱うチームを驚かせる可能性があります。