Documenso(documenso.com)是一个开源电子签名平台,官网与 GitHub 仓库的自我描述均为 "The Open Source DocuSign Alternative"。它提供与主流电子签名服务相同的完整链路——上传 PDF、摆放签名字段、按顺序发送给收件人、在线签署并留存审计记录——区别在于源代码以 AGPL-3.0 公开,组织既可以注册官方云端账号直接使用,也可以用 Docker 把整套签署系统部署在自己的基础设施上(官网首页、GitHub 仓库,核查于 2026-10-01)。截至 2026-10-01,仓库约 15,280 stars、3,300 forks,最新版本 v2.19.0 发布于 2026-09-29,项目处于活跃开发状态(GitHub API,截至 2026-10-01)。

Documenso 官网首页截图:首屏标语 "Enterprise-Grade E-Signatures. For Everyone.",右侧展示嵌入式签署界面

上图为官网首页截图:左侧首屏标语 "Enterprise-Grade E-Signatures. For Everyone.",副标题强调 "开箱即用的合规签名,可直接使用也可在其上构建";右侧为嵌入第三方应用的签署界面示例,显示签名、姓名、邮箱字段与手写签名效果;下方客户标识栏可见 Vial、Mautic、Cal.com 等公司。

站点速览

项目 内容
网址 https://documenso.com/ (应用入口 app.documenso.com)
类型 开源电子签名平台(云端 SaaS + 可自托管)
开源许可 AGPL-3.0;SSO、白标嵌入编辑器、21 CFR Part 11 等企业功能需商业许可密钥(自托管文档)
费用 云端免费档 0(每月5份文档);付费档0(每月 5 份文档);付费档25/月起(年付);自托管 Community Edition 免费(定价页,截至 2026-10-01)
注册要求 云端需注册:姓名 + 邮箱 + 密码,或 Google 账号;免费档无需信用卡(注册页,实际打开验证于 2026-10-01)
界面语言 营销站点提供英语、法语、西班牙语、德语(德国)四版;应用仓库翻译目录含 de/en/es/fr/it/ja/ko/nl/pl/pt-BR/sq/zh 共 12 种语言(含中文,完成度未逐一核实)(GitHub translations 目录)
项目状态 活跃;v2.19.0(2026-09-29);仓库创建于 2023-03-12(GitHub,截至 2026-10-01)

站点背景

  • 2022 年 12 月 29 日,Timur Ercan 在官方博客发布《Announcing Documenso》宣布启动该项目,署名 "Cheers from Hamburg, Timur"。文中阐述的动机是:数字签名本质是信任生意,而信任工具应当开放、可审查,因此选择以开源方式构建,首个版本计划于 2023 年初发布(启动公告)。
  • 运营主体为 Documenso, Inc.(官网页脚 © 2026)。据官方公开的 Open Startup 页面:联合创始人 Timur Ercan(CEO,德国)与 Lucas Smith(CTO,澳大利亚),团队远程分布在加纳、罗马尼亚、马来西亚等地,全员薪资与薪酬带宽公开(Open Startup,截至 2026-10-01)。
  • 同一页面披露融资记录:2023 年 5 月 288,000、2023年7月288,000、2023 年 7 月1,538,999;股权结构为创始团队 75.5%、投资人 14.5%、员工池 10%。公司以 "Open Startup" 方式公开指标、财务与运营数据(Open Startup)。
  • 官网展示了 Prisma、Vial、Cal.com 等客户案例与评价(官网首页)。

核心功能

  • 签署流程:上传 PDF 后在页面上摆放字段(签名、姓名、邮箱、日期等),添加收件人并设置角色与签署顺序,通过邮件发出签署请求;签署人在浏览器中打开链接完成签名,全部签署人完成后文档定稿(功能页导航)。
  • 签名技术与审计:官方文档说明,完成文档按 ISO 32000 的 PDF 签名能力进行数字签名,使用 X.509 证书标识签署方,可附加 RFC 3161 信任时间戳,并带有可视化签名外观;签署后文档被加密封存,任何事后改动都会使数字签名失效。每份文档保留审计日志,记录创建、发送、查看(含 IP 地址)、字段填写与完成等事件的时间戳(Standards & Regulations、E-Sign Compliance)。
  • 模板与 Direct Link:可将常用文档保存为可复用模板,并生成 Direct Link——把链接发给对方即可即时发起签署(例如 NDA 场景)(官网首页)。
  • 团队协作:支持创建多个团队、成员角色(Owner/Member),团队在共享签署流程上协作,同时保持个人文档隔离(官网首页)。
  • 其他:公开档案页(Public Profile)、白标(White-label)、嵌入签署(Embedding)与 Zapier 集成(官网页脚功能导航)。

API、Webhook 与开放能力

  • REST API v2:云端基础地址为 https://app.documenso.com/api/v2,使用 API key 鉴权(Authorization: api_xxx),覆盖文档、收件人、字段、模板等资源;官方提示 documents/templates 端点正在向 envelopes 模型迁移,最新端点以 OpenAPI 参考为准(API Reference)。
  • Webhooks:支持文档全生命周期事件(created、sent、opened、signed、completed、rejected、cancelled)、收件人级事件与模板事件,POST 到自建端点并支持签名验证(Webhooks 文档)。
  • 嵌入与白标:可将签署体验嵌入自有应用;Platform 档提供白标嵌入签署与 Slack 集成支持(定价页)。
  • 速率限制:API 全局上限为每 IP 每分钟 1000 次请求,超限返回 429 与 Retry-After 头;企业档可定制限额,自托管实例自行控制(Fair Use Policy)。

云端定价(截至 2026-10-01)

以下价格取自定价页,均为年付口径(页面默认切换在 "Billed yearly"):

档位 价格 主要内容
Free $0 每月 5 份文档、每份最多 10 个收件人、无需信用卡
Individual 25/月(25/月(300/年) 无限文档、个人用途 API、邮件支持
Teams 40/月(40/月(480/年) 含 5 个用户(额外用户 $8/人/月)、1 个团队、自动化 API、嵌入签署
Platform 250/月(250/月(3,000/年) 无限文档与用户、无限 API、Slack 集成支持、白标嵌入签署
Enterprise 定制报价 云端或自托管均可,含高级合规与管理功能

付费档均不设签署量硬上限,但受官方 Fair Use Policy 约束:例如不得用 Individual 档 API 支撑对外平台产品,超出档位定位的用量会被要求升级,官方承诺不会在未沟通的情况下封停账号。

Documenso 定价页截图:Free、Individual(<span class="katex"><span class="katex-mathml"><math xmlns="http://www.w3.org/1998/Math/MathML"><semantics><mrow><mn>25</mn><mi mathvariant="normal">/</mi><mtext>月)、</mtext><mi>T</mi><mi>e</mi><mi>a</mi><mi>m</mi><mi>s</mi><mtext>(</mtext></mrow><annotation encoding="application/x-tex">25/月)、Teams(</annotation></semantics></math></span><span class="katex-html" aria-hidden="true"><span class="katex-base"><span class="katex-strut" style="height:1em;vertical-align:-0.25em;"></span><span class="mord">25/</span><span class="mord cjk_fallback">月)、</span><span class="mord mathnormal" style="margin-right:0.1389em;">T</span><span class="mord mathnormal">e</span><span class="mord mathnormal">am</span><span class="mord mathnormal">s</span><span class="mord cjk_fallback">(</span></span></span></span>40/月)、Platform($250/月)四档年付价格

上图为定价页截图:顶部注明 "Signing for every scale. Powered by our Fair-Use-Policy",四档年付价格并列展示,Teams 档高亮,下方另有 Enterprise 定制入口与 "Hosted by us / Self-hosted" 切换。

自托管与许可

自托管是 Documenso 区别于多数闭源签名服务的核心能力。官方文档提供的部署方式包括 Docker(单容器 + 外部数据库)、Docker Compose、Railway 一键部署与 Kubernetes(自托管文档),Docker Hub 有官方镜像 documenso/documenso。部署要求(Requirements):

  • 签名证书(.p12):软件不附带证书,没有证书应用可启动但无法完成签署;可自签或使用 CA 签发证书,也支持 Google Cloud HSM。
  • PostgreSQL 14+:唯一支持的数据库(不可用 MySQL/SQLite)。
  • SMTP 邮件服务:用于发送签署请求、提醒与完成通知,支持 smtp-auth、smtp-api、Resend、MailChannels。
  • 反向代理:生产环境需 nginx/Caddy/Traefik 等做 TLS 终止。
  • 可选:S3 兼容存储(默认文档存于数据库)、Redis(BullMQ 队列,默认使用 PostgreSQL 内置队列)。

许可与版本方面,自托管核心功能按 AGPL-3.0 提供;SSO、嵌入编辑器白标、21 CFR Part 11 等企业功能需购买许可密钥激活(自托管文档)。官方文档另说明,Enterprise Edition 商业许可可免除 AGPL-3.0 的源码公开要求,便于将 Documenso 集成进专有产品(Fair Use Policy 页相关条目)。官方将自托管划分为三个版本(Self-Hosted 页):

版本 价格 官方定位
Community Edition (CE) 永久免费、无用量限制 测试、评估、内部 POC;仅社区支持
Business Edition (BE) 固定年费 正式生产使用;含企业功能集与应用支持
Enterprise Edition (EE) 定制报价 大规模关键业务;SLA、基础设施支持、AATL 合规证书等

需要注意的中立提示:CE 在许可层面是完整的 AGPL-3.0 软件且无用量限制,但官方对比表将其"预期用途"标注为测试/评估/内部 POC,并建议生产环境使用付费版本——这是厂商的商业定位,读者可结合自身情况判断。

Documenso 自托管页截图:Self-Hosted Documenso 页面,列出数据所有权、无按签名计费等卖点及 CE/BE/EE 三版本对比

上图为自托管许可页截图:页面说明自托管可获得数据所有权、合规控制、无按签名计费,并开始展示 Community / Business / Enterprise 三个版本的对比表(Pricing 一行分别为 Free Forever、Fixed Yearly License、Tailored Pricing)。

合规与法律效力口径

电子签名的法律效力是使用此类工具的核心关切,以下为官方表述(Compliance 总览页、E-Sign Compliance 文档,核查于 2026-10-01):

  • 官网合规页将 美国 ESIGN Act、UETA、欧盟 eIDAS-SES(简单电子签名)、21 CFR Part 11、SOC 2、HIPAA 标注为 "Compliant";文档中的细分页进一步注明 21 CFR Part 11 与 HIPAA 的合规与企业许可(Enterprise)绑定(Certifications 文档)。
  • ISO 27001 与瑞士 ZertES 标注为 "Planned (2026)";eIDAS AES(高级电子签名)与 QES(合格电子签名) 标注为 "Planned (H2 2026)"。
  • 官方文档明确说明当前能力边界:Documenso 支持 SES 级别的合规要求;QES 不支持(需合格信任服务提供商)、AES 为部分支持(完整 AES 需身份核验服务)、无内置 KYC、不签发合格证书。对需要 AES/QES 的交易,官方建议咨询法律顾问。
  • 官方同时声明文档内容不构成法律意见,具体要求因司法辖区、文书类型与行业而异;例如 ESIGN Act 不适用于遗嘱、家事文书、法院文书等特定类型。

换言之:对于欧美一般商业合同场景,官方口径是其 SES 级签名配合审计日志满足 ESIGN/UETA/eIDAS-SES 的要求;对欧盟合格签名(QES)等高保证场景,截至 2026-10-01 该平台尚不适用。

Documenso 合规页截图:ESIGN Act、UETA、eIDAS-SES、21 CFR Part 11、SOC 2、HIPAA 均标注 Status: Compliant

上图为官网合规页截图:卡片式列出各项法规的合规状态,可见 ESIGN Act、UETA、eIDAS-SES、21 CFR Part 11、SOC 2、HIPAA 均为 "Status: Compliant",下方 ISO 27001、ZertES、eIDAS-AES 等为 Planned 状态。

适用场景

  • 需要把签署能力嵌入自有产品的开发者或 SaaS 团队:API + Webhook + 白标嵌入,Platform 档面向此类构建者。
  • 对数据主权或合规部署有要求的组织:AGPL-3.0 全栈自托管,文档与数据留在自有基础设施。
  • 偶发签署需求的个人或小团队:云端免费档每月 5 份文档、无需信用卡,注册即可使用。
  • 高频收集同类签名的场景:模板 + Direct Link 适合 NDA、授权书等标准化文书的按需签署。

局限

  • 免费档额度较低:每月 5 份文档、每份最多 10 个收件人,超出需付费(定价页,截至 2026-10-01)。
  • 高保证级别签名暂缺:按官方口径,QES 不支持、AES 仅部分支持,欧盟合格签名等场景需等待官方 2026 下半年计划落地或另选方案(E-Sign Compliance)。
  • 部分合规能力与企业许可绑定:21 CFR Part 11、HIPAA 的合规标注附带 "Enterprise" 条件,免费版与低档云端不包含(Certifications 文档)。
  • 自托管有运维门槛:需自备签名证书、PostgreSQL、SMTP 与反向代理;官方文档特别提醒,自托管实例对出站请求(如 Webhook)的检查并不完整,限制出站流量、出口过滤与阻断内网/云元数据端点访问需用户自行通过防火墙配置负责(自托管文档)。
  • API 模型迁移中:官方提示 documents/templates 端点正在向 envelopes 迁移,集成时需留意版本迁移指南(API Reference)。

同类参考

  • DocuSign:闭源商业电子签名服务的代表,按席位与用量计费;Documenso 官方即以 "开源 DocuSign 替代" 自我定位,二者差异主要在许可模式(闭源 SaaS vs AGPL-3.0 + 自托管选项)与计费结构。
  • 其他开源电子签名项目(如社区中常被并列提及的若干项目)本次未逐一调研,不作展开。

参考资料