Documenso(documenso.com)是一個開源電子簽名平台,官網與 GitHub 儲存庫的自我描述皆為「The Open Source DocuSign Alternative」。它提供與主流電子簽名服務相同的完整流程——上傳 PDF、擺放簽名欄位、依序寄送給收件人、線上簽署並保留稽核紀錄——差別在於原始碼以 AGPL-3.0 公開,組織既可註冊官方雲端帳號直接使用,也能用 Docker 將整套簽署系統部署在自有基礎設施上(官網首頁、GitHub 儲存庫,核查於 2026-10-01)。截至 2026-10-01,儲存庫約 15,280 stars、3,300 forks,最新版本 v2.19.0 發佈於 2026-09-29,專案仍活躍開發中(GitHub API,截至 2026-10-01)。

Documenso 官網首頁截圖:首屏標語「Enterprise-Grade E-Signatures. For Everyone.」,右側展示嵌入式簽署介面

上圖為官網首頁截圖:左側首屏標語「Enterprise-Grade E-Signatures. For Everyone.」,副標強調「開箱即用的合規簽名,可直接使用也可在其上開發」;右側為嵌入第三方應用的簽署介面範例,顯示簽名、姓名、電子郵件欄位與手寫簽名效果;下方客戶標誌列可見 Vial、Mautic、Cal.com 等公司。

站點速覽

項目 內容
網址 https://documenso.com/ (應用入口 app.documenso.com)
類型 開源電子簽名平台(雲端 SaaS+可自行架設)
開源授權 AGPL-3.0;SSO、白標嵌入編輯器、21 CFR Part 11 等企業功能需商業授權金鑰(自架文件)
費用 雲端免費方案 $0(每月 5 份文件);付費方案每月 25 美元起(年繳);自架 Community Edition 免費(定價頁,截至 2026-10-01)
註冊要求 雲端需註冊:姓名+電子郵件+密碼,或以 Google 帳號註冊;免費方案無需信用卡(註冊頁,實際開啟驗證於 2026-10-01)
介面語言 行銷網站提供英語、法語、西班牙語、德語(德國)四種版本;應用儲存庫翻譯目錄含 de/en/es/fr/it/ja/ko/nl/pl/pt-BR/sq/zh 共 12 種語言(含中文,完成度未逐一核實)(GitHub translations 目錄)
專案狀態 活躍;v2.19.0(2026-09-29);儲存庫建立於 2023-03-12(GitHub,截至 2026-10-01)

站點背景

  • 2022 年 12 月 29 日,Timur Ercan 在官方部落格發表〈Announcing Documenso〉宣布啟動專案,署名「Cheers from Hamburg, Timur」。文中說明的動機是:數位簽名本質上是信任生意,而承載信任的工具應當開放、可受檢驗,因此選擇以開源方式打造,首個版本預計於 2023 年初釋出(啟動公告)。
  • 營運主體為 Documenso, Inc.(官網頁尾 © 2026)。根據官方公開的 Open Startup 頁面:共同創辦人為 Timur Ercan(CEO,德國)與 Lucas Smith(CTO,澳洲),團隊遠距分布於迦納、羅馬尼亞、馬來西亞等地,全員薪資與薪酬級距皆公開(Open Startup,截至 2026-10-01)。
  • 同一頁面揭露融資紀錄:2023 年 5 月 288,000 美元、2023 年 7 月 1,538,999 美元;股權結構為創辦團隊 75.5%、投資人 14.5%、員工池 10%。公司以「Open Startup」模式公開各項指標、財務與營運資料(Open Startup)。
  • 官網展示了 Prisma、Vial、Cal.com 等客戶案例與評價(官網首頁)。

核心功能

  • 簽署流程:上傳 PDF 後在頁面上擺放欄位(簽名、姓名、電子郵件、日期等),加入收件人並設定角色與簽署順序,透過電子郵件寄出簽署請求;簽署人在瀏覽器中開啟連結完成簽名,所有簽署人完成後文件定稿(官網功能導覽)。
  • 簽名技術與稽核:官方文件說明,完成文件依 ISO 32000 的 PDF 簽名能力進行數位簽章,使用 X.509 憑證識別簽署方,可附加 RFC 3161 信任時間戳,並帶有可視化簽名外觀;簽署後文件經加密封存,任何事後更動都會使數位簽章失效。每份文件保留稽核日誌,記錄建立、寄送、檢視(含 IP 位址)、欄位填寫與完成等事件的時間戳(Standards & Regulations、E-Sign Compliance)。
  • 範本與 Direct Link:可將常用文件存為可重複使用的範本,並產生 Direct Link——將連結傳給對方即可即時發起簽署(例如 NDA 場景)(官網首頁)。
  • 團隊協作:支援建立多個團隊、成員角色(Owner/Member),團隊可在共享簽署流程上協作,同時保持個人文件相互隔離(官網首頁)。
  • 其他:公開檔案頁(Public Profile)、白標(White-label)、嵌入簽署(Embedding)與 Zapier 整合(官網頁尾功能導覽)。

API、Webhook 與開放能力

  • REST API v2:雲端基礎網址為 https://app.documenso.com/api/v2,採用 API key 驗證(Authorization: api_xxx),涵蓋文件、收件人、欄位、範本等資源;官方提示 documents/templates 端點正逐步遷移至 envelopes 模型,最新端點以 OpenAPI 參考為準(API Reference)。
  • Webhooks:支援文件全生命週期事件(created、sent、opened、signed、completed、rejected、cancelled)、收件人層級事件與範本事件,以 POST 推送至自建端點並支援簽章驗證(Webhooks 文件)。
  • 嵌入與白標:可將簽署體驗嵌入自有應用;Platform 方案提供白標嵌入簽署與 Slack 整合支援(定價頁)。
  • 速率限制:API 全域上限為每 IP 每分鐘 1000 次請求,超限回傳 429 與 Retry-After 標頭;企業方案可自訂限額,自架實例自行控制(Fair Use Policy)。

雲端定價(截至 2026-10-01)

以下價格取自定價頁,皆為年繳口徑(頁面預設切換在「Billed yearly」):

方案 價格 主要內容
Free $0 每月 5 份文件、每份最多 10 位收件人、無需信用卡
Individual 25/月(25/月(300/年) 無限文件、個人用途 API、電子郵件支援
Teams 40/月(40/月(480/年) 含 5 位使用者(額外使用者 $8/人/月)、1 個團隊、自動化 API、嵌入簽署
Platform 250/月(250/月(3,000/年) 無限文件與使用者、無限 API、Slack 整合支援、白標嵌入簽署
Enterprise 客製報價 雲端或自架皆可,含進階合規與管理功能

付費方案均不設簽署量硬性上限,但受官方 Fair Use Policy 約束:例如不得以 Individual 方案的 API 支撐對外平台產品,超出方案定位的用量會被要求升級,官方承諾不會在未溝通的情況下停用帳號。

Documenso 定價頁截圖:Free、Individual(<span class="katex"><span class="katex-mathml"><math xmlns="http://www.w3.org/1998/Math/MathML"><semantics><mrow><mn>25</mn><mi mathvariant="normal">/</mi><mtext>月)、</mtext><mi>T</mi><mi>e</mi><mi>a</mi><mi>m</mi><mi>s</mi><mtext>(</mtext></mrow><annotation encoding="application/x-tex">25/月)、Teams(</annotation></semantics></math></span><span class="katex-html" aria-hidden="true"><span class="katex-base"><span class="katex-strut" style="height:1em;vertical-align:-0.25em;"></span><span class="mord">25/</span><span class="mord cjk_fallback">月)、</span><span class="mord mathnormal" style="margin-right:0.1389em;">T</span><span class="mord mathnormal">e</span><span class="mord mathnormal">am</span><span class="mord mathnormal">s</span><span class="mord cjk_fallback">(</span></span></span></span>40/月)、Platform($250/月)四檔年繳價格

上圖為定價頁截圖:頂部註明「Signing for every scale. Powered by our Fair-Use-Policy」,四檔年繳價格並列展示,Teams 方案以底色突顯,下方另有 Enterprise 客製入口與「Hosted by us / Self-hosted」切換。

自行架設與授權

自行架設是 Documenso 有別於多數閉源簽名服務的核心能力。官方文件提供的部署方式包括 Docker(單一容器+外部資料庫)、Docker Compose、Railway 一鍵部署與 Kubernetes(自架文件),Docker Hub 上有官方映像 documenso/documenso。部署需求(Requirements):

  • 簽章憑證(.p12):軟體不附憑證,沒有憑證應用可啟動但無法完成簽署;可自行簽發或使用 CA 核發憑證,亦支援 Google Cloud HSM。
  • PostgreSQL 14+:唯一支援的資料庫(不可用 MySQL/SQLite)。
  • SMTP 郵件服務:用於寄送簽署請求、提醒與完成通知,支援 smtp-auth、smtp-api、Resend、MailChannels。
  • 反向代理:正式環境需 nginx/Caddy/Traefik 等處理 TLS 終止。
  • 選配:S3 相容儲存(預設文件存於資料庫)、Redis(BullMQ 佇列,預設使用 PostgreSQL 內建佇列)。

授權與版本方面,自架核心功能依 AGPL-3.0 提供;SSO、嵌入編輯器白標、21 CFR Part 11 等企業功能需購買授權金鑰啟用(自架文件)。官方文件另說明,Enterprise Edition 商業授權可免除 AGPL-3.0 的原始碼公開要求,便於將 Documenso 整合進專有產品(Fair Use Policy 頁相關條目)。官方將自架劃分為三個版本(Self-Hosted 頁):

版本 價格 官方定位
Community Edition (CE) 永久免費、無用量限制 測試、評估、內部 POC;僅社群支援
Business Edition (BE) 固定年費 正式生產使用;含企業功能集與應用支援
Enterprise Edition (EE) 客製報價 大規模關鍵業務;SLA、基礎設施支援、AATL 合規憑證等

需要中立提醒:CE 在授權層面是完整的 AGPL-3.0 軟體且無用量限制,但官方對照表將其「預期用途」標示為測試/評估/內部 POC,並建議生產環境採用付費版本——這是廠商的商業定位,讀者可依自身情況判斷。

Documenso 自架頁截圖:Self-Hosted Documenso 頁面,列出資料所有權、無按簽名計費等賣點及 CE/BE/EE 三版本對照

上圖為自架授權頁截圖:頁面說明自架可取得資料所有權、合規控制、無按簽名計費,並開始展示 Community / Business / Enterprise 三個版本的對照表(Pricing 一列分別為 Free Forever、Fixed Yearly License、Tailored Pricing)。

合規與法律效力說明

電子簽名的法律效力是使用此類工具的核心關切,以下為官方表述(Compliance 總覽頁、E-Sign Compliance 文件,核查於 2026-10-01):

  • 官網合規頁將美國 ESIGN Act、UETA、歐盟 eIDAS-SES(簡單電子簽名)、21 CFR Part 11、SOC 2、HIPAA 標示為「Compliant」;文件中的細分頁進一步註明 21 CFR Part 11 與 HIPAA 的合規與企業授權(Enterprise)綁定(Certifications 文件)。
  • ISO 27001 與瑞士 ZertES 標示為「Planned (2026)」;eIDAS AES(進階電子簽名)與 QES(合格電子簽名) 標示為「Planned (H2 2026)」。
  • 官方文件明確說明目前能力邊界:Documenso 支援 SES 級別的合規要求;QES 不支援(需合格信任服務提供者)、AES 為部分支援(完整 AES 需身分核驗服務)、無內建 KYC、不簽發合格憑證。對需要 AES/QES 的交易,官方建議諮詢法律顧問。
  • 官方同時聲明文件內容不構成法律意見,具體要求因司法轄區、文書類型與行業而異;例如 ESIGN Act 不適用於遺囑、家事文書、法院文書等特定類型。

換言之:對歐美一般商業合約場景,官方口徑是其 SES 級簽名搭配稽核日誌滿足 ESIGN/UETA/eIDAS-SES 的要求;對歐盟合格簽名(QES)等高保證場景,截至 2026-10-01 該平台尚不適用。

Documenso 合規頁截圖:ESIGN Act、UETA、eIDAS-SES、21 CFR Part 11、SOC 2、HIPAA 均標示 Status: Compliant

上圖為官網合規頁截圖:以卡片列出各項法規的合規狀態,可見 ESIGN Act、UETA、eIDAS-SES、21 CFR Part 11、SOC 2、HIPAA 皆為「Status: Compliant」,下方 ISO 27001、ZertES、eIDAS-AES 等為 Planned 狀態。

適用場景

  • 需要將簽署能力嵌入自有產品的開發者或 SaaS 團隊:API+Webhook+白標嵌入,Platform 方案即面向此類開發者。
  • 對資料主權或合規部署有要求的組織:AGPL-3.0 全端自架,文件與資料留在自有基礎設施。
  • 偶發簽署需求的個人或小團隊:雲端免費方案每月 5 份文件、無需信用卡,註冊即可使用。
  • 高頻收集同類簽名的場景:範本+Direct Link 適合 NDA、授權書等標準化文書的按需簽署。

局限

  • 免費方案額度較低:每月 5 份文件、每份最多 10 位收件人,超出需付費(定價頁,截至 2026-10-01)。
  • 高保證級別簽名暫缺:依官方口徑,QES 不支援、AES 僅部分支援,歐盟合格簽名等場景需等待官方 2026 下半年計畫落地或另覓方案(E-Sign Compliance)。
  • 部分合規能力與企業授權綁定:21 CFR Part 11、HIPAA 的合規標示附帶「Enterprise」條件,免費版與低階雲端方案不包含(Certifications 文件)。
  • 自架有維運門檻:需自備簽章憑證、PostgreSQL、SMTP 與反向代理;官方文件特別提醒,自架實例對外發請求(如 Webhook)的檢查並不完整,限制出站流量、出口過濾與阻斷內網/雲端 metadata 端點存取需使用者自行透過防火牆設定負責(自架文件)。
  • API 模型遷移中:官方提示 documents/templates 端點正逐步遷移至 envelopes,整合時需留意版本遷移指南(API Reference)。

同類參考

  • DocuSign:閉源商業電子簽名服務的代表,按席位與用量計費;Documenso 官方即以「開源 DocuSign 替代方案」自我定位,兩者差異主要在授權模式(閉源 SaaS vs AGPL-3.0+自架選項)與計費結構。
  • 其他開源電子簽名專案(如社群中常被並提的數個專案)本次未逐一調研,不予展開。

參考資料