Skip to content
BotServBotServ
DocuSealeSignatureDocuSign AlternativeSelf-HostingOpen SourcePDFSignatur

DocuSeal self-hosted: DocuSign-Alternative für eSignaturen

DocuSeal self-hosten: Open-Source-eSignature als DocuSign-Alternative. PDF-Signatur, Formulare, Workflows und API-Integration.

S

schutzgeist

3 min read
DocuSeal self-hosted

DocuSeal self-hosted: DocuSign-Alternative für eSignaturen

Was dieser Artikel behandelt

  • Was DocuSeal ist: Open-Source-eSignature-Plattform als DocuSign-Alternative.
  • Docker-Setup und Dokumenten-Workflow.
  • Formular-Builder, Signatur-Felder, Empfänger-Flow.
  • API und Webhooks für Automatisierung.
  • Rechtliche Hinweise: einfache vs. fortgeschrittene vs. qualifizierte Signatur.

Einleitung

DocuSeal ist die führende Open-Source-Alternative zu DocuSign: Dokumente hochladen, Signatur-Felder platzieren, an Empfänger senden, die unterschreiben im Browser, fertig. Self-hosted heißt: Verträge und Unterschriften bleiben auf Deinem Server.

Wichtig für Deutschland: DocuSeal erzeugt einfache elektronische Signaturen (eES), für viele Geschäftsdokumente ausreichend, aber nicht für alles (z. B. nicht für Verbraucherdarlehen oder befristete Arbeitsverträge, die Schriftform brauchen). Für fortgeschrittene/qualifizierte Signaturen (eIDAS) brauchst Du einen Trust-Service-Anbieter.

Typische Anwendungsszenarien

  • Freelancer-Verträge: NDAs, Dienstverträge schnell unterschreiben lassen.
  • Einwilligungen: DSGVO-Einwilligungen, Auftragsbestätigungen.
  • HR-Dokumente: Wichtig: prüfen welche Dokumente einfache Signatur erlauben.
  • Interne Freigaben: KI-generierte Dokumente → DocuSeal → Unterschrift.
  • Automatisierter Vertragsversand: CRM-Deal gewonnen → Vertrag automatisch zur Unterschrift.

Installation: Docker

services:
  docuseal:
    image: docuseal/docuseal:latest
    ports:
      - "127.0.0.1:8083:3000"
    environment:
      - DATABASE_URL=postgresql://docuseal:geheim@db:5432/docuseal
      - SECRET_KEY_BASE=langer-zufaelliger-key
      - SMTP_ADDRESS=smtp.dein-server.de
      - SMTP_PORT=587
      - SMTP_USERNAME=rechnung@deine-domain.de
      - SMTP_PASSWORD=...
      - SMTP_FROM=signatur@deine-domain.de
    volumes: [docuseal_data:/data]
    depends_on: [db]
    restart: always

  db:
    image: postgres:16
    environment:
      POSTGRES_USER: docuseal
      POSTGRES_PASSWORD: geheim
      POSTGRES_DB: docuseal
    volumes: [pg_data:/var/lib/postgresql/data]
    restart: always

volumes:
  docuseal_data:
  pg_data:

Setup-Wizard beim ersten Aufruf: Admin-Account, Firmenname, SMTP für Signatur-E-Mails.

Workflow

  1. Template: PDF hochladen → Signatur-/Datums-/Text-Felder per Drag&Drop platzieren.
  2. Versand: Empfänger-E-Mail(s) eingeben → DocuSeal schickt Signatur-Link.
  3. Unterzeichnen: Empfänger öffnet Link (kein Account nötig), tippt Namen/zeichnet Unterschrift.
  4. Abschluss: Alle Parteien bekommen das signierte PDF + Audit-Trail.

API für Automatisierung

DocuSeal hat eine REST-API + Webhooks:

import requests

DS = "https://signatur.deine-domain.de"
HEADERS = {"X-Auth-Token": "dein-api-key"}

# Template versenden
r = requests.post(f"{DS}/api/submissions", headers=HEADERS, json={
    "template_id": 123,
    "send_email": True,
    "submitters": [
        {"role": "Kunde", "email": "kunde@firma.de"},
        {"role": "Wir", "email": "chef@deine-domain.de"},
    ]
})

# Webhook: bei submission.completed → Archivierung + CRM-Update

n8n-Integration

Twenty-Webhook: Deal won
    │
    ▼
Stirling-PDF: Vertrags-PDF aus Template generieren
    │
    ▼
DocuSeal API: Submission erstellen
    │
    ▼
Webhook zurück: submission.completed
    │
    ├─→ Signiertes PDF → Nextcloud/Paperless archivieren
    └─→ CRM-Update: Deal → „Vertrag unterschrieben"

Rechtliche Hinweise (Deutschland/EU)

Signatur-TypDocuSealFür was
Einfach (eES)✅Interne Dokumente, einfache Verträge, Einwilligungen
Fortgeschritten (AES)⚠️ TeilweiseStärkere Identitätsbindung, mit zusätzlichen Schritten
Qualifiziert (QES)❌Schriftform-Ersatz (z. B. befristete Arbeitsverträge, Bürgschaften), braucht Trust-Service

Praxis: Für die meisten Freelancer-Verträge, NDAs, Auftragsbestätigungen reicht die einfache Signatur. Für QES-Pflicht-Dokumente DocuSign/Skribble/FP-Sign nutzen oder Anwalt fragen.

Sicherheit

  • Audit-Trail: DocuSeal loggt IP, Zeitstempel, E-Mail-Verifizierung, wichtig für Beweiskraft.
  • HTTPS: Unbedingt: Signatur-Links müssen vertrauenswürdig sein.
  • E-Mail-Auth: SMTP mit SPF/DKIM, sonst landen Signatur-Mails im Spam.
  • Datenhoheit: Der Hauptgrund für Self-Hosting: Verträge bleiben bei Dir.

Key Takeaways:

  • DocuSeal = Open-Source-DocuSign: Signatur-Felder auf PDFs, Empfänger-Links, Audit-Trail.
  • Self-hosted = Vertragsdaten bleiben bei Dir (DSGVO).
  • Rechtlich: einfache eSignature (eES), für viele Dokumente okay, nicht für Schriftform-Pflicht.
  • API + Webhooks → nahtlose Automatisierung (CRM → Versand → Archivierung).
  • Killer-Combo: Stirling-PDF (generiert) → DocuSeal (signiert) → Paperless (archiviert).

FAQ

Für einfache elektronische Signaturen (eES) ja, die sind für die meisten Geschäftsverträge ausreichend. NICHT für Dokumente mit gesetzlicher Schriftform-Pflicht (befristete Arbeitsverträge, Bürgschaften, Verbraucherdarlehen), dort brauchst Du qualifizierte Signatur (QES).

DocuSeal oder DocuSign?

DocuSeal self-hosted: Datenhoheit, keine Lizenzkosten, Open Source. DocuSign: QES-fähig, rechtlich etablierter, aber Cloud + teuer. Für einfache Signaturen reicht DocuSeal.

Wie beweiskräftig ist es?

DocuSeal erzeugt einen Audit-Trail (IP, Zeitstempel, E-Mail-Verifizierung, Dokumenten-Hash). Das reicht für einfache Signaturen, bei Streit hilft es, ist aber kein QES-Ersatz.

Mehrere Unterzeichner?

Ja, mehrere Empfänger mit Rollen (Kunde, Firma, Zeuge), sequentiell oder parallel. Jeder bekommt einen eigenen Signatur-Link.

Templates wiederverwendbar?

Ja: Template einmal bauen (PDF + Felder), dann beliebig oft versenden. Per API automatisierbar: Deal gewonnen → Submission aus Template.

Kostenlos?

Community Edition: Open Source, kostenlos. Pro-Version: SSO, Branding, erweiterte Features, für Self-Hoster meist nicht nötig.

Quellen und weiterführende Literatur

Zurück zum KI Blog
Share:

Ähnliche Beiträge