Duplicatorは安全に使用できますか? 2026年のセキュリティ分析
John Turner
ジョン・ターナー
WordPressサイトのバックアップや移行を行う際は、確実に機能するツールを使用したいものです。そうでなければ、データを永久に失うリスクがあります。
私は長年にわたり、数百ものプロジェクトでDuplicatorを使用してきました。クライアントサイト、個人サイト、大規模なeコマースストア、そして小さなポートフォリオページなどです。
私が学んだことは、Duplicatorにはプラグインの動作方法に組み込まれた重要なセキュリティ機能があるということです。
この記事では、Duplicatorのセキュリティ機能について詳しく説明します。最後まで読めば、なぜ私が自分のサイトでDuplicatorを信頼しているのか、そしてあなたが信頼すべきかどうかを正確に理解できるでしょう。
主なポイントは次のとおりです:
- Duplicatorは設計上安全です:このプラグインは、バックアップ中にライブサイトに一切触れることのない、非破壊的な読み取り専用プロセスを使用します。
- 複数のセキュリティレイヤーがデータを保護します:AES-256暗号化、安全なクラウドストレージ、バックアップ前のスキャン、移行後のクリーンアップ。
- 移行中のダウンタイムゼロ:新しい場所で作業している間も元のサイトは完全に稼働したままなので、完璧なフォールバックが可能です。
- 組み込みのクリーンアッププロトコル:移行後にインストーラーとアーカイブファイルをワンクリックで削除することで、不正アクセスを防ぎます。
- プロフェッショナルな開発基準:コードは一貫したアップデート、定期的なセキュリティ監査、迅速な脆弱性パッチ適用が行われています。
- セキュリティレベルはあなたがコントロールできます:プラグインを最新の状態に保ち、古いバックアップを削除し、強力な暗号化パスワードを使用し、クラウドストレージで二要素認証を有効にします。
目次
Duplicatorはどのように機能しますか?
Duplicatorは、サイトの完全なバックアップを作成し、そのサイトを新しい場所に移動できるWordPressプラグインです。新しいホスト、新しいドメイン、ステージング環境など、どこにでも移動できます。

Duplicatorが根本的に安全である理由は、非破壊的であることです。
バックアップを作成する際、Duplicatorはライブサイトに触れません。ファイルとデータベースを読み取りますが、何も変更しません。サイトはそのまま稼働し続けます。
Duplicatorは、バックアップを実行すると、アーカイブファイル(zip)とインストーラーファイル(PHPスクリプト)の2つのファイルを作成します。
バックアッププロセスは完全に読み取り専用です。Duplicatorはデータをそのアーカイブにコピーしますが、実際のサイトファイルは?変更されません。サイトは常に完全に稼働したままです。
写真を撮るようなものだと考えてください。カメラは画像をキャプチャしますが、被写体は変わりません。
クライアントサイトを新しいホストに移行する際、新しいホストで作業している間も古いサイトはライブでアクティブなままです。移動中に何か問題が発生した場合(そして時々発生します)、クライアントのサイトがダウンすることはありません。ライブサイトが私のフォールバックになります。
ダウンタイムゼロ。本番環境へのリスクゼロ。それがDuplicatorを設計上安全にしているアーキテクチャです。
Duplicatorは安全に使用できますか?
はい。Duplicatorは安全に使用できます。セキュリティは、セキュアなコード、暗号化オプション、検証チェック、および組み込みのクリーンアッププロトコルといった複数のレイヤーから提供されます。
Duplicatorは、単にデータをzipファイルに詰め込んでうまくいくことを願っているわけではありません。実際のセキュリティエンジニアリングがその背後にあります。
データを保護する具体的な機能について説明させてください。
Duplicatorには、データを保護するためのどのようなセキュリティ機能がありますか?
Duplicatorに組み込まれているセキュリティ機能は次のとおりです。
- セキュアでクリーンなコード:WordPressのベストプラクティスに従ったプロフェッショナルな開発
- バックアップ暗号化:パッケージの内容を保護するためのAES-256暗号化(Pro機能)
- 安全なオフサイトクラウドストレージ: Duplicator Cloud、Amazon S3、Google Drive、Dropboxなどとの統合
- バックアップ前スキャン:パッケージ作成前に環境チェックを行い、潜在的な問題を検出
- ステップバイステップ移行ウィザード:ヒューマンエラーを防ぐガイド付きインストールプロセス
- インストール後クリーンアップ:インストーラーおよびアーカイブファイルのワンクリック削除
それでは、これらの各機能が実際にどのように役立つかを説明します。
安全でクリーンなコード
Duplicatorは、WordPressのコーディングベストプラクティスに従うプロのエンジニアによって開発されています。コードベースは成熟しており、適切に保守されており、最初からセキュリティを最優先に構築されています。
また、WordPressエコシステムの中で最も古いバックアッププラグインの1つでもあります。信頼を獲得し、品質を維持せずに、これほど長く生き残るプラグインはありません。DuplicatorはWordPressの初期の頃から存在し、機能するため、今でもここにあります。
一貫したアップデート。定期的なセキュリティ監査。脆弱性に迅速に対応する開発チーム。
それが、他のすべてが構築されている基盤です。
セキュリティ研究者が潜在的な問題を発見した場合(すべてのソフトウェアで起こり得ることですが、Duplicatorでも起こります)、Duplicatorチームは迅速に修正します。修正に数ヶ月も待つ必要はありません。
通常、脆弱性が報告されてから数日以内にアップデートがリリースされます。リリース履歴は、Duplicatorの変更履歴でご自身で確認できます。
バックアップ暗号化
DuplicatorはAES-256暗号化を使用してパッケージの内容をスクランブルします。これはデータに対する軍用グレードの暗号化であり、5.0以降は無料プラグインに組み込まれています。バックアップを暗号化するために支払う必要はありません。

これは実質的に何を意味するのでしょうか?誰かがサーバーやクラウドストレージからバックアップファイルを盗んだとしても、パスワードなしではアクセスできません。宝くじの番号を推測する方が簡単でしょう。

バックアップには、サイトに関するすべてが含まれています。データベースの認証情報、APIキー、顧客データ、または支払いゲートウェイの設定を見つけられたくはありません。それは機密情報です。
暗号化がない場合、バックアップファイルを手に入れた人は誰でもすぐにすべてにアクセスできます。暗号化されている場合、そのバックアップファイルは彼らにとって無価値です。
安全なオフサイトクラウドストレージ
バックアップをウェブサイトと同じサーバーに保存することは、家の鍵をドアマットの下に保管するようなものです。サーバーが侵害されると、バックアップも侵害されます。
Duplicator Proは、これらのサードパーティストレージプロバイダーすべてと統合されています。
- Google Drive
- Dropbox
- Microsoft OneDrive
- Amazon S3
- Wasabi
- Google Cloud
- DreamObjects
- Vultr
- DigitalOcean Spaces
- Cloudflare R2
- Backblaze B2
- FTP
接続はセキュアなAPIを通じて行われるため、認証情報は保護されたままです。
サードパーティの認証情報を管理する手間を一切省きたい場合は、Duplicator Cloud を使用すると、Duplicator 内に組み込まれたストレージを利用できます。

APIキーを生成したり、個別のクラウドアカウントを管理したりする必要はありません。5.0アップデート以降、無料プラグインからDuplicator Cloudにバックアップを送信することもできます!

クラウドストレージを接続すると、Duplicatorは作成されたバックアップをすぐに自動的にアップロードできます。ファイルを手動で転送することを忘れる必要はありません。

バックアップは、ライブサーバーよりも安全な場所に保存されます。ウェブサイトに災害が発生した場合でも、データはそのままアクセス可能です。
バックアップ前のスキャンと設定修正
Duplicator がバックアップを作成する前に、まずサーバー環境をスキャンします。

これは安全のためです。スキャンは、権限エラー、サーバー設定の問題、ファイルパスの問題などの潜在的な問題を検出します。これらのいずれかがバックアップの失敗や破損の原因となる可能性があります。
バックアップを実行した後ではなく、実行する前にこれらの問題を修正できます。
バックアップが失敗した場合、Duplicatorは設定が問題である場合にワンクリック修正を提供します。

バックアップが失敗し続ける場合は、AutoTuneが問題を解決します。実際のテストバックアップを実行し、バックアップが完了するまで一度に1つの設定を変更します。正常に機能した設定を保持します。

Autotuneを実行すると、Duplicatorはサーバーに最適な設定を把握しているため、バックアップがより高速になります。
スムーズなバックアッププロセスと、イライラするトラブルシューティングセッションとの違いはそこにあります。
ステップバイステップ移行ウィザード
ヒューマンエラーは、あらゆる技術プロセスにおける最大のセキュリティリスクの1つです。手順を1つ飛ばしたり、設定をスキップしたり、設定の更新を忘れたりすると、問題が発生します。
Duplicator の移行ウィザードは、インストール プロセスの各ステップを案内します。初心者でも、データベースの接続、URL の置換、パスの更新を簡単に行えます。

移行中には検証チェックが行われるため、問題が発生する前に認識できます。

バックアップを新しいサーバーにアップロードするだけです。Duplicator がすべてを処理するため、移行中にデータが失われることはありません。
インストール後クリーンアップ
移行では、2 つのバックアップ ファイルを新しいサーバーにアップロードします。1 つはサイトのすべてのデータを含むアーカイブ zip ファイルです。もう 1 つはデータを展開するインストーラー PHP ファイルです。

インストーラー ファイルとアーカイブ ファイルは強力です。移行後にサーバーに残しておくと、それらを見つけた人がデータにアクセスしたり、サイトを再インストールしたりする可能性があります。
Duplicator は、インストールが成功した直後に 1 回クリックするだけでクリーンアップを実行するように促します。これらのファイルを削除したいと考えており、それを非常に簡単に実行できます。

移行されたサイトに再度ログインすると、Duplicator はセキュリティのために自動的にクリーンアップされたデータについて通知します。

Duplicator が何かを見落とした場合に備えて、これらのファイルを自分でクリーンアップできます。ツール設定で、インストール ファイル、バックアップの孤児、またはビルド キャッシュを削除します。

これにより、新しく移行されたサイトを安全で整理された状態に保ちます!
Duplicatorは復元とリカバリをどのように処理しますか?
復元できないバックアップは保護ではありません。それは単なるスペースを占めるファイルです。
したがって、バックアッププラグインの真のテストは、アーカイブをどれだけきれいに構築できるかではありません。それは、データを復元する必要がある日に何が起こるかです。
ダッシュボードにまだアクセスできる場合は、復元はワンクリックで完了します。Duplicator » Backupsに移動し、目的のバージョンを見つけて、Restoreを選択します。

より困難なケースは、wp-adminにまったくアクセスできない場合です。それが災害復旧の目的です。
事前に復旧ポイントを設定し、そのURLをサイトの外のどこかに保存しておきます。次に、そのURLを開いて、ログインせずにすべてをロールバックします。

緊急時に設定するのではなく、その前に設定しておかないと役に立ちません。したがって、復旧ポイントを確実に一貫して保存してください!
Duplicator のセキュリティを強化する方法
Duplicator はツールを提供しますが、それらを正しく使用する必要があります。
バックアップを安全に保つために、私がすべてのサイトで行っていることを紹介します。
プラグインを最新の状態に保つ
アップデートには新機能が含まれることがありますが、多くの場合、セキュリティ パッチが含まれています。開発者は、Duplicator が WordPress、他のプラグイン、その他のテーマと正常に連携するように常に努めています。
Duplicator のアップデートがリリースされたら、インストールしてください。あまり長く待つと、ハッカーが古いプラグインをウェブサイトへのバックドアとして使用する可能性があります。
これはDuplicatorに限らず、あらゆる古いプラグインで起こり得ることです。そのため、Duplicatorを高いセキュリティレベルで維持したい場合は、常に最新の状態に保ってください!
インストールファイルを常にクリーンアップする
移行が完了したら、必ずインストーラーとアーカイブファイルを削除してください。Duplicatorのワンクリッククリーンアップを使用しましょう。追加のセキュリティ対策として、手動で削除されたことを確認することもできます。
FTPまたはホスティングファイルマネージャーを介してサーバーにログインします。ディレクトリを確認してください。それらのファイルが存在しないことを確認してください。
バックアップの孤児を削除する
注意していないと、古いバックアップはすぐに溜まってしまいます。
クライアントが何十ものバックアップファイルをサーバーに残していたことがありました。数ヶ月前のものや、1年前に移行したものもありました。
問題は、それらの古いバックアップには古いコードが含まれていることです。誰かがそれらを見つけた場合、既知のセキュリティホールがある可能性のある、古いバージョンのサイトにアクセスされることになります。
最新のバックアップは保持し、それ以外はすべて削除してください。
安全なパスワードとストレージを使用する
Duplicatorの暗号化を使用している場合(5.0以降のLiteでは無料なので使用すべきです)、解読が困難な強力なパスワードを使用してください。
私はパスワードマネージャーを使用して、暗号化されたバックアップ用にランダムな20文字のパスワードを生成しています。あなたもそうすべきです。
DropboxやGoogle Driveなどのクラウドサービスにバックアップを保存している場合はどうですか? 2要素認証をオンにしてください。バックアップは、それが保存されているアカウントと同じくらい安全です。
よくある質問(FAQ)
Duplicatorを無料で利用するにはどうすればよいですか?
WordPress.orgプラグインリポジトリから直接ダウンロードしてください。WordPressダッシュボードで「プラグイン » 新規追加」に移動し、「Duplicator」を検索してインストールできます。
DuplicatorとDuplicator Proの違いは何ですか?
Duplicator 5.0以降、無料バージョンは以前よりも大幅に多くの機能を提供しています。手動バックアップと移行、AES-256暗号化、ワンクリック復元、Duplicator Cloudでのオフサイトストレージです。Duplicator Proは、バックアップスケジューリング、Google DriveやAmazon S3などのサードパーティストレージ、ドラッグアンドドロップ移行、マルチサイトサポートを追加します。複数のサイトを管理している場合や自動化が必要な場合は、これにより生活が楽になります。
Duplicator Proの料金はいくらですか?
Duplicator Proプランは年間$69.30から始まります。自動バックアップ、ドラッグアンドドロップ移行、Google DriveやAmazon S3などのサードパーティストレージ、マルチサイトサポートが利用可能になります。また、WP Media CleanupやDB Optimizerのような追加の無料プラグインも入手できます。
最高のWordPressバックアッププラグインは何ですか?
Duplicatorはバックアップと移行の両方に優れており、それが独自の強みです。他のバックアッププラグインとは異なり、WordPressがダウンしている場合でも完全に破損したサイトを復元できます。また、WordPressがプリインストールされていない場合でもサイトを移行できます。
Duplicatorのバックアップは私のウェブサイトを遅くしますか?
バックアップの作成は、サイト全体をコピーする必要があるため、リソースを大量に消費します。しかし、訪問者への影響は最小限に抑えられ、バックグラウンドで実行されます。サイトへの影響を制限するために、トラフィックが最も少ないオフピーク時にバックアップをスケジュールすることをお勧めします。
あなたのサイトはDuplicatorで安全です
Duplicatorの安全性は議論の余地がありません。それは証明されています。
非破壊的なアーキテクチャにより、バックアップ作成中にライブサイトに一切影響を与えません。オフサイト移行プロセスにより、万が一問題が発生した場合でも完璧なフォールバックが可能です。
さらに、暗号化、検証チェック、自動クリーンアッププロンプトなどのセキュリティ機能により、問題が災害になる前に検出します。
問題は、Duplicatorが安全かどうかではありません。安全です。問題は、バックアップと移行の心配をやめ、実際に機能するツールを使い始める準備ができているかどうかです。
暗号化とDuplicator Cloudストレージは、Duplicator Liteで既に利用可能です。バックアップをスケジュールで実行したい場合、サードパーティストレージ、マルチサイトサポートも希望する場合は、Duplicator Proにアップグレードして、ウェブサイトを正しく保護してください。
せっかくなので、これらの厳選されたWordPressリソースも気に入ると思います: