DocuSeal self-hosted: DocuSign-Alternative für eSignaturen
Was dieser Artikel behandelt
- Was DocuSeal ist: Open-Source-eSignature-Plattform als DocuSign-Alternative.
- Docker-Setup und Dokumenten-Workflow.
- Formular-Builder, Signatur-Felder, Empfänger-Flow.
- API und Webhooks für Automatisierung.
- Rechtliche Hinweise: einfache vs. fortgeschrittene vs. qualifizierte Signatur.
Einleitung
DocuSeal ist die führende Open-Source-Alternative zu DocuSign: Dokumente hochladen, Signatur-Felder platzieren, an Empfänger senden, die unterschreiben im Browser, fertig. Self-hosted heißt: Verträge und Unterschriften bleiben auf Deinem Server.
Wichtig für Deutschland: DocuSeal erzeugt einfache elektronische Signaturen (eES), für viele Geschäftsdokumente ausreichend, aber nicht für alles (z. B. nicht für Verbraucherdarlehen oder befristete Arbeitsverträge, die Schriftform brauchen). Für fortgeschrittene/qualifizierte Signaturen (eIDAS) brauchst Du einen Trust-Service-Anbieter.
Typische Anwendungsszenarien
- Freelancer-Verträge: NDAs, Dienstverträge schnell unterschreiben lassen.
- Einwilligungen: DSGVO-Einwilligungen, Auftragsbestätigungen.
- HR-Dokumente: Wichtig: prüfen welche Dokumente einfache Signatur erlauben.
- Interne Freigaben: KI-generierte Dokumente → DocuSeal → Unterschrift.
- Automatisierter Vertragsversand: CRM-Deal gewonnen → Vertrag automatisch zur Unterschrift.
Installation: Docker
services:
docuseal:
image: docuseal/docuseal:latest
ports:
- "127.0.0.1:8083:3000"
environment:
- DATABASE_URL=postgresql://docuseal:geheim@db:5432/docuseal
- SECRET_KEY_BASE=langer-zufaelliger-key
- SMTP_ADDRESS=smtp.dein-server.de
- SMTP_PORT=587
- SMTP_USERNAME=rechnung@deine-domain.de
- SMTP_PASSWORD=...
- SMTP_FROM=signatur@deine-domain.de
volumes: [docuseal_data:/data]
depends_on: [db]
restart: always
db:
image: postgres:16
environment:
POSTGRES_USER: docuseal
POSTGRES_PASSWORD: geheim
POSTGRES_DB: docuseal
volumes: [pg_data:/var/lib/postgresql/data]
restart: always
volumes:
docuseal_data:
pg_data:
Setup-Wizard beim ersten Aufruf: Admin-Account, Firmenname, SMTP für Signatur-E-Mails.
Workflow
- Template: PDF hochladen → Signatur-/Datums-/Text-Felder per Drag&Drop platzieren.
- Versand: Empfänger-E-Mail(s) eingeben → DocuSeal schickt Signatur-Link.
- Unterzeichnen: Empfänger öffnet Link (kein Account nötig), tippt Namen/zeichnet Unterschrift.
- Abschluss: Alle Parteien bekommen das signierte PDF + Audit-Trail.
API für Automatisierung
DocuSeal hat eine REST-API + Webhooks:
import requests
DS = "https://signatur.deine-domain.de"
HEADERS = {"X-Auth-Token": "dein-api-key"}
# Template versenden
r = requests.post(f"{DS}/api/submissions", headers=HEADERS, json={
"template_id": 123,
"send_email": True,
"submitters": [
{"role": "Kunde", "email": "kunde@firma.de"},
{"role": "Wir", "email": "chef@deine-domain.de"},
]
})
# Webhook: bei submission.completed → Archivierung + CRM-Update
n8n-Integration
Twenty-Webhook: Deal won
│
▼
Stirling-PDF: Vertrags-PDF aus Template generieren
│
▼
DocuSeal API: Submission erstellen
│
▼
Webhook zurück: submission.completed
│
├─→ Signiertes PDF → Nextcloud/Paperless archivieren
└─→ CRM-Update: Deal → „Vertrag unterschrieben"
Rechtliche Hinweise (Deutschland/EU)
| Signatur-Typ | DocuSeal | Für was |
|---|---|---|
| Einfach (eES) | ✅ | Interne Dokumente, einfache Verträge, Einwilligungen |
| Fortgeschritten (AES) | ⚠️ Teilweise | Stärkere Identitätsbindung, mit zusätzlichen Schritten |
| Qualifiziert (QES) | ❌ | Schriftform-Ersatz (z. B. befristete Arbeitsverträge, Bürgschaften), braucht Trust-Service |
Praxis: Für die meisten Freelancer-Verträge, NDAs, Auftragsbestätigungen reicht die einfache Signatur. Für QES-Pflicht-Dokumente DocuSign/Skribble/FP-Sign nutzen oder Anwalt fragen.
Sicherheit
- Audit-Trail: DocuSeal loggt IP, Zeitstempel, E-Mail-Verifizierung, wichtig für Beweiskraft.
- HTTPS: Unbedingt: Signatur-Links müssen vertrauenswürdig sein.
- E-Mail-Auth: SMTP mit SPF/DKIM, sonst landen Signatur-Mails im Spam.
- Datenhoheit: Der Hauptgrund für Self-Hosting: Verträge bleiben bei Dir.
Weiterführende Links
- IRC-Coding.de: Programmier-Tutorials: Webhooks, PDF-Handling.
- Stirling-PDF: PDF-Bearbeitung vor der Signatur.
- Twenty CRM: Deal → Vertrag-Automatisierung.
- Invoice Ninja: Rechnungen nach Vertragsschluss.
- n8n: Workflow-Automatisierung.
Key Takeaways:
- DocuSeal = Open-Source-DocuSign: Signatur-Felder auf PDFs, Empfänger-Links, Audit-Trail.
- Self-hosted = Vertragsdaten bleiben bei Dir (DSGVO).
- Rechtlich: einfache eSignature (eES), für viele Dokumente okay, nicht für Schriftform-Pflicht.
- API + Webhooks → nahtlose Automatisierung (CRM → Versand → Archivierung).
- Killer-Combo: Stirling-PDF (generiert) → DocuSeal (signiert) → Paperless (archiviert).
FAQ
Ist eine DocuSeal-Signatur rechtlich gültig?
DocuSeal oder DocuSign?
Wie beweiskräftig ist es?
Mehrere Unterzeichner?
Templates wiederverwendbar?
Kostenlos?
Quellen und weiterführende Literatur
- DocuSeal: GitHub.
- DocuSeal Docs: Dokumentation.
- IRC-Coding.de: Programmier-Tutorials.


