Documenso(documenso.com)是一个开源电子签名平台,官网与 GitHub 仓库的自我描述均为 "The Open Source DocuSign Alternative"。它提供与主流电子签名服务相同的完整链路——上传 PDF、摆放签名字段、按顺序发送给收件人、在线签署并留存审计记录——区别在于源代码以 AGPL-3.0 公开,组织既可以注册官方云端账号直接使用,也可以用 Docker 把整套签署系统部署在自己的基础设施上(官网首页、GitHub 仓库,核查于 2026-10-01)。截至 2026-10-01,仓库约 15,280 stars、3,300 forks,最新版本 v2.19.0 发布于 2026-09-29,项目处于活跃开发状态(GitHub API,截至 2026-10-01)。

上图为官网首页截图:左侧首屏标语 "Enterprise-Grade E-Signatures. For Everyone.",副标题强调 "开箱即用的合规签名,可直接使用也可在其上构建";右侧为嵌入第三方应用的签署界面示例,显示签名、姓名、邮箱字段与手写签名效果;下方客户标识栏可见 Vial、Mautic、Cal.com 等公司。
站点速览
| 项目 | 内容 |
|---|---|
| 网址 | https://documenso.com/ (应用入口 app.documenso.com) |
| 类型 | 开源电子签名平台(云端 SaaS + 可自托管) |
| 开源许可 | AGPL-3.0;SSO、白标嵌入编辑器、21 CFR Part 11 等企业功能需商业许可密钥(自托管文档) |
| 费用 | 云端免费档 25/月起(年付);自托管 Community Edition 免费(定价页,截至 2026-10-01) |
| 注册要求 | 云端需注册:姓名 + 邮箱 + 密码,或 Google 账号;免费档无需信用卡(注册页,实际打开验证于 2026-10-01) |
| 界面语言 | 营销站点提供英语、法语、西班牙语、德语(德国)四版;应用仓库翻译目录含 de/en/es/fr/it/ja/ko/nl/pl/pt-BR/sq/zh 共 12 种语言(含中文,完成度未逐一核实)(GitHub translations 目录) |
| 项目状态 | 活跃;v2.19.0(2026-09-29);仓库创建于 2023-03-12(GitHub,截至 2026-10-01) |
站点背景
- 2022 年 12 月 29 日,Timur Ercan 在官方博客发布《Announcing Documenso》宣布启动该项目,署名 "Cheers from Hamburg, Timur"。文中阐述的动机是:数字签名本质是信任生意,而信任工具应当开放、可审查,因此选择以开源方式构建,首个版本计划于 2023 年初发布(启动公告)。
- 运营主体为 Documenso, Inc.(官网页脚 © 2026)。据官方公开的 Open Startup 页面:联合创始人 Timur Ercan(CEO,德国)与 Lucas Smith(CTO,澳大利亚),团队远程分布在加纳、罗马尼亚、马来西亚等地,全员薪资与薪酬带宽公开(Open Startup,截至 2026-10-01)。
- 同一页面披露融资记录:2023 年 5 月 1,538,999;股权结构为创始团队 75.5%、投资人 14.5%、员工池 10%。公司以 "Open Startup" 方式公开指标、财务与运营数据(Open Startup)。
- 官网展示了 Prisma、Vial、Cal.com 等客户案例与评价(官网首页)。
核心功能
- 签署流程:上传 PDF 后在页面上摆放字段(签名、姓名、邮箱、日期等),添加收件人并设置角色与签署顺序,通过邮件发出签署请求;签署人在浏览器中打开链接完成签名,全部签署人完成后文档定稿(功能页导航)。
- 签名技术与审计:官方文档说明,完成文档按 ISO 32000 的 PDF 签名能力进行数字签名,使用 X.509 证书标识签署方,可附加 RFC 3161 信任时间戳,并带有可视化签名外观;签署后文档被加密封存,任何事后改动都会使数字签名失效。每份文档保留审计日志,记录创建、发送、查看(含 IP 地址)、字段填写与完成等事件的时间戳(Standards & Regulations、E-Sign Compliance)。
- 模板与 Direct Link:可将常用文档保存为可复用模板,并生成 Direct Link——把链接发给对方即可即时发起签署(例如 NDA 场景)(官网首页)。
- 团队协作:支持创建多个团队、成员角色(Owner/Member),团队在共享签署流程上协作,同时保持个人文档隔离(官网首页)。
- 其他:公开档案页(Public Profile)、白标(White-label)、嵌入签署(Embedding)与 Zapier 集成(官网页脚功能导航)。
API、Webhook 与开放能力
- REST API v2:云端基础地址为
https://app.documenso.com/api/v2,使用 API key 鉴权(Authorization: api_xxx),覆盖文档、收件人、字段、模板等资源;官方提示 documents/templates 端点正在向 envelopes 模型迁移,最新端点以 OpenAPI 参考为准(API Reference)。 - Webhooks:支持文档全生命周期事件(created、sent、opened、signed、completed、rejected、cancelled)、收件人级事件与模板事件,POST 到自建端点并支持签名验证(Webhooks 文档)。
- 嵌入与白标:可将签署体验嵌入自有应用;Platform 档提供白标嵌入签署与 Slack 集成支持(定价页)。
- 速率限制:API 全局上限为每 IP 每分钟 1000 次请求,超限返回 429 与
Retry-After头;企业档可定制限额,自托管实例自行控制(Fair Use Policy)。
云端定价(截至 2026-10-01)
以下价格取自定价页,均为年付口径(页面默认切换在 "Billed yearly"):
| 档位 | 价格 | 主要内容 |
|---|---|---|
| Free | $0 | 每月 5 份文档、每份最多 10 个收件人、无需信用卡 |
| Individual | 300/年) | 无限文档、个人用途 API、邮件支持 |
| Teams | 480/年) | 含 5 个用户(额外用户 $8/人/月)、1 个团队、自动化 API、嵌入签署 |
| Platform | 3,000/年) | 无限文档与用户、无限 API、Slack 集成支持、白标嵌入签署 |
| Enterprise | 定制报价 | 云端或自托管均可,含高级合规与管理功能 |
付费档均不设签署量硬上限,但受官方 Fair Use Policy 约束:例如不得用 Individual 档 API 支撑对外平台产品,超出档位定位的用量会被要求升级,官方承诺不会在未沟通的情况下封停账号。

上图为定价页截图:顶部注明 "Signing for every scale. Powered by our Fair-Use-Policy",四档年付价格并列展示,Teams 档高亮,下方另有 Enterprise 定制入口与 "Hosted by us / Self-hosted" 切换。
自托管与许可
自托管是 Documenso 区别于多数闭源签名服务的核心能力。官方文档提供的部署方式包括 Docker(单容器 + 外部数据库)、Docker Compose、Railway 一键部署与 Kubernetes(自托管文档),Docker Hub 有官方镜像 documenso/documenso。部署要求(Requirements):
- 签名证书(.p12):软件不附带证书,没有证书应用可启动但无法完成签署;可自签或使用 CA 签发证书,也支持 Google Cloud HSM。
- PostgreSQL 14+:唯一支持的数据库(不可用 MySQL/SQLite)。
- SMTP 邮件服务:用于发送签署请求、提醒与完成通知,支持 smtp-auth、smtp-api、Resend、MailChannels。
- 反向代理:生产环境需 nginx/Caddy/Traefik 等做 TLS 终止。
- 可选:S3 兼容存储(默认文档存于数据库)、Redis(BullMQ 队列,默认使用 PostgreSQL 内置队列)。
许可与版本方面,自托管核心功能按 AGPL-3.0 提供;SSO、嵌入编辑器白标、21 CFR Part 11 等企业功能需购买许可密钥激活(自托管文档)。官方文档另说明,Enterprise Edition 商业许可可免除 AGPL-3.0 的源码公开要求,便于将 Documenso 集成进专有产品(Fair Use Policy 页相关条目)。官方将自托管划分为三个版本(Self-Hosted 页):
| 版本 | 价格 | 官方定位 |
|---|---|---|
| Community Edition (CE) | 永久免费、无用量限制 | 测试、评估、内部 POC;仅社区支持 |
| Business Edition (BE) | 固定年费 | 正式生产使用;含企业功能集与应用支持 |
| Enterprise Edition (EE) | 定制报价 | 大规模关键业务;SLA、基础设施支持、AATL 合规证书等 |
需要注意的中立提示:CE 在许可层面是完整的 AGPL-3.0 软件且无用量限制,但官方对比表将其"预期用途"标注为测试/评估/内部 POC,并建议生产环境使用付费版本——这是厂商的商业定位,读者可结合自身情况判断。

上图为自托管许可页截图:页面说明自托管可获得数据所有权、合规控制、无按签名计费,并开始展示 Community / Business / Enterprise 三个版本的对比表(Pricing 一行分别为 Free Forever、Fixed Yearly License、Tailored Pricing)。
合规与法律效力口径
电子签名的法律效力是使用此类工具的核心关切,以下为官方表述(Compliance 总览页、E-Sign Compliance 文档,核查于 2026-10-01):
- 官网合规页将 美国 ESIGN Act、UETA、欧盟 eIDAS-SES(简单电子签名)、21 CFR Part 11、SOC 2、HIPAA 标注为 "Compliant";文档中的细分页进一步注明 21 CFR Part 11 与 HIPAA 的合规与企业许可(Enterprise)绑定(Certifications 文档)。
- ISO 27001 与瑞士 ZertES 标注为 "Planned (2026)";eIDAS AES(高级电子签名)与 QES(合格电子签名) 标注为 "Planned (H2 2026)"。
- 官方文档明确说明当前能力边界:Documenso 支持 SES 级别的合规要求;QES 不支持(需合格信任服务提供商)、AES 为部分支持(完整 AES 需身份核验服务)、无内置 KYC、不签发合格证书。对需要 AES/QES 的交易,官方建议咨询法律顾问。
- 官方同时声明文档内容不构成法律意见,具体要求因司法辖区、文书类型与行业而异;例如 ESIGN Act 不适用于遗嘱、家事文书、法院文书等特定类型。
换言之:对于欧美一般商业合同场景,官方口径是其 SES 级签名配合审计日志满足 ESIGN/UETA/eIDAS-SES 的要求;对欧盟合格签名(QES)等高保证场景,截至 2026-10-01 该平台尚不适用。

上图为官网合规页截图:卡片式列出各项法规的合规状态,可见 ESIGN Act、UETA、eIDAS-SES、21 CFR Part 11、SOC 2、HIPAA 均为 "Status: Compliant",下方 ISO 27001、ZertES、eIDAS-AES 等为 Planned 状态。
适用场景
- 需要把签署能力嵌入自有产品的开发者或 SaaS 团队:API + Webhook + 白标嵌入,Platform 档面向此类构建者。
- 对数据主权或合规部署有要求的组织:AGPL-3.0 全栈自托管,文档与数据留在自有基础设施。
- 偶发签署需求的个人或小团队:云端免费档每月 5 份文档、无需信用卡,注册即可使用。
- 高频收集同类签名的场景:模板 + Direct Link 适合 NDA、授权书等标准化文书的按需签署。
局限
- 免费档额度较低:每月 5 份文档、每份最多 10 个收件人,超出需付费(定价页,截至 2026-10-01)。
- 高保证级别签名暂缺:按官方口径,QES 不支持、AES 仅部分支持,欧盟合格签名等场景需等待官方 2026 下半年计划落地或另选方案(E-Sign Compliance)。
- 部分合规能力与企业许可绑定:21 CFR Part 11、HIPAA 的合规标注附带 "Enterprise" 条件,免费版与低档云端不包含(Certifications 文档)。
- 自托管有运维门槛:需自备签名证书、PostgreSQL、SMTP 与反向代理;官方文档特别提醒,自托管实例对出站请求(如 Webhook)的检查并不完整,限制出站流量、出口过滤与阻断内网/云元数据端点访问需用户自行通过防火墙配置负责(自托管文档)。
- API 模型迁移中:官方提示 documents/templates 端点正在向 envelopes 迁移,集成时需留意版本迁移指南(API Reference)。
同类参考
- DocuSign:闭源商业电子签名服务的代表,按席位与用量计费;Documenso 官方即以 "开源 DocuSign 替代" 自我定位,二者差异主要在许可模式(闭源 SaaS vs AGPL-3.0 + 自托管选项)与计费结构。
- 其他开源电子签名项目(如社区中常被并列提及的若干项目)本次未逐一调研,不作展开。







