Matomoを自社データ基盤として運用する
倫理的に人々に力を与える Piwik は人材を募集しています! Piwik は Google Analytics に代わる主要なオープンソースであり、完全な制御と組み込みのプライバシーを提供します。 Web サイトやアプリからデータを簡単に収集、視覚化、分析します。 GitHub でスターを付けてください。プル リクエストは大歓迎です!
ひと目でわかる
- これは何?
- PHPとMySQLで動くMatomoのセルフホスト、JavaScript計測、プラグイン、テスト、セキュリティ表明、GPLv3を確認する。
- 誰に向いている?
- Webやアプリの解析データを自分のサーバーとデータベースで管理し、JavaScriptタグとAnalytics APIを使いたい組織に向きます。READMEのプライバシーとセキュリティに関する説明はプロジェクトの表明で、独立した保証ではありません。
- 商用利用できる?
- 条件付きでできます。GPL-3.0 はコピーレフトのライセンスで、これを含むソフトウェアを配布する場合、そのソフトウェアのソースコードを同じライセンスで公開する必要があります。配布せず社内で使うだけなら、この義務は生じません。
- 今もメンテナンスされている?
- されています。直近 1 日以内に新しいコミットがあります。
- 何の言語で書かれている?
- 主に PHP です(GitHub の言語統計による)。
回答はプロジェクトの GitHub データ(最終同期:2026年9月15日)と当サイトの分析に基づくもので、法的助言ではありません。
オープンソース詳細解説
自社サーバーで動くオープン解析
matomo-org/matomoは、PHPとMySQLで動くオープンなWeb解析プラットフォームです。READMEはGoogle Analyticsの代替を目指し、自分のWebサーバーへダウンロードしてインストールし、発行されたJavaScriptコードを追跡対象ページへ貼る流れを説明しています。1,400,000以上のWebサイトで使われているという数値もありますが、READMEの自己申告です。
データを自分のデータベースへ置き、Matomo Analytics APIから統計を取得できる点がセルフホストの判断材料です。所有権を自動的に解決する機能ではないため、DBアクセス権、バックアップ、保持期間、個人情報の扱いを自社ポリシーに合わせます。
PHPとデータベースの要件
現在のREADMEはPHP 8.1.0以上、MySQL 8.0以上またはMariaDB 10.6以上を要件として記載しています。pdoとpdo_mysql、またはMySQLiの拡張も必要です。OSとサーバーには依存しないとされていますが、実際のWebサーバー、PHP設定、DB接続、書き込み権限は導入環境で確認します。
インストールはMatomoをダウンロードし、Webサーバーへ配置し、ブラウザでディレクトリを開いて画面の手順へ進みます。READMEは5分で終わると表現しますが、バックアップ、HTTPS、管理者認証、タグ配信までを含む本番準備の時間ではありません。
タグ、レポート、APIを一つの流れで確認する
初回導入後に生成されたJavaScriptタグをページへ追加し、リアルタイムの訪問を確認します。READMEはEコマース、目標、キャンペーン、カスタム変数、メールレポート、セグメント、地域情報、リアルタイム訪問と地図を機能例として挙げています。ダッシュボードはカスタマイズでき、ウィジェットをドラッグして配置できます。
実装確認では、テストページの閲覧、キャンペーン値、目標到達、除外設定を一つずつ送ります。画面の集計とAnalytics APIの応答を照合し、タイムゾーン、遅延、削除処理、ユーザー権限が要件に合うかを見ます。Google Analyticsとの項目別比較はREADMEにありません。
プラグインで機能を増減する構造
Matomoの機能はプラグインとして組み込まれ、必要な機能の追加や不要な機能の削除、独自プラグインの開発が可能だとREADMEにあります。VisitorGeneratorを有効にすれば実験用の偽データを生成できます。試験データと実データを分離できる環境で使い、検証後に無効化や削除を確認します。
プラグインは便利な拡張点であると同時に、更新、権限、データ処理の確認対象です。独自コードを加える場合は、プラグインが収集する項目、DBへ保存する値、外部通信、アップグレード時の互換性を記録し、標準機能と同じ扱いにしません。
DDEVと広いテストスイート
開発版はGitリポジトリからインストールし、DDEV環境を利用できるとREADMEにあります。品質保証では数千のユニットテスト、数百の統合、システム、JavaScript、スクリーンショットUIテストをCIで実行し、BrowserStackでブラウザ互換性を確認すると説明されています。
これはプロジェクトの試験体制についての記述で、自社の拡張機能や設定を検証した結果ではありません。テーマ、プラグイン、PHP版、DB版を固定し、代表的なタグ送信とレポート表示をアップグレード前後で比較します。
セキュリティ表明とサポート窓口
READMEは、発見した問題を検証し、修正をリリースする方針とセキュリティバグバウンティを説明しています。matomo.org/securityとHackerOneへの導線がありますが、具体的な対応時間、監査頻度、過去の事故はREADMEにありません。プライバシーを内蔵するという説明も、設定と法的判断を不要にするものではありません。
無料サポートはコミュニティフォーラム、有料サポートはOn-Premise Support Planです。自社運用を避けるMatomo Cloudには21日間の試用があり、オンラインデモも提供されています。用途に応じて、セルフホストの責任範囲と有料サービスの条件を分けて比較します。
GPLv3と導入前の判定
MatomoはGPL v3またはそれ以降で公開されています。複製、配布、変更の自由と、変更版を変更済みと示す条件をLICENSEで確認できます。GPLは無保証であり、ライセンスはセキュリティ、サポート、性能を提供しません。
自社サーバーへ置く価値は、要件を満たすだけでは決まりません。タグが送るデータ、管理者と閲覧者の権限、DBのバックアップと削除、プラグインの更新、API利用を検証環境で確認します。READMEの利用実績や安全性の表明は判断材料として参照し、測定できた運用条件と分けて採用を決めます。
導入判定では、固定したPHPとDBの版でMatomoを構築し、テストページへJavaScriptタグを追加します。訪問、キャンペーン、目標の値を送り、画面のリアルタイム表示とAnalytics APIの応答を照合します。管理者と閲覧者の権限、保持期間、削除依頼、DBバックアップの復元を確認し、VisitorGeneratorのデータが実データと分離されることを見ます。追加プラグインは収集項目と外部通信を確認し、アップグレード前後で同じレポートを比較します。
編集部の結論
Webやアプリの解析データを自分のサーバーとデータベースで管理し、JavaScriptタグとAnalytics APIを使いたい組織に向きます。READMEのプライバシーとセキュリティに関する説明はプロジェクトの表明で、独立した保証ではありません。まずPHP 8.1以上、MySQL 8.0以上またはMariaDB 10.6以上の検証環境へ導入し、タグ送信、権限、保存データ、バックアップ、削除要求を確認してください。
コミュニティノート