Documenso : la signature électronique que l’on peut héberger soi-même
L'alternative open source à DocuSign.
En bref
- De quoi s’agit-il ?
- Une application TypeScript open source pour signer des documents, inspecter son fonctionnement et garder la maîtrise de son déploiement.
- À qui s’adresse-t-il ?
- Ce projet convient aux équipes qui recherchent précisément les capacités décrites par documenso et acceptent de vérifier sa compatibilité avec leur environnement. Il convient moins à celles qui attendent une couverture ou un support que le README ne promet pas.
- Puis-je l’utiliser commercialement ?
- Oui, sous conditions strictes. AGPL-3.0 est une licence à copyleft réseau : si des personnes utilisent une version modifiée via un réseau, par exemple comme service hébergé, vous devez leur proposer son code source sous la même licence.
- Est-il encore maintenu ?
- Oui. Le dépôt a reçu de nouveaux commits au cours des dernières 24 heures.
- En quel langage est-il écrit ?
- Principalement TypeScript, d’après les statistiques de langage de GitHub.
Ces réponses reposent sur les données GitHub du projet (dernière synchronisation le 15 septembre 2026) et sur notre analyse. Elles ne constituent pas un avis juridique.
ANALYSE OPEN SOURCE APPROFONDIE
L'alternative open source à DocuSign
Documenso se présente comme l'alternative open source à DocuSign. Le README explique que la signature numérique devrait être rapide et facile, mais note également que chaque signature introduit une nouvelle partie : le fournisseur d'outil de signature. La réponse du projet est de permettre aux utilisateurs de s'auto-héberger et de revoir le code. Selon le README, Documenso vise à devenir l'outil de signature de documents le plus fiable au monde, la confiance reposant sur l'auto-hébergement et la transparence. Le README invite les utilisateurs à rejoindre la création de la prochaine génération d'infrastructure de confiance ouverte.
Pile technologique
Le projet est écrit en TypeScript. Le README liste React Router v7 comme framework, Hono pour le serveur, Prisma comme ORM, Tailwind CSS pour le style, shadcn/ui et Radix UI pour les composants, react-email pour les modèles d'e-mails, Lingui pour l'internationalisation, tRPC pour l'API, @libpdf/core pour les signatures PDF, pdf.js pour l'affichage des PDF, @cantoo/pdf-lib pour la manipulation de PDF, Stripe pour les paiements, Biome pour le linting et le formatage, et Playwright pour les tests E2E. Cette pile couvre le framework applicatif, la couche de données, le style, les e-mails, l'API, le traitement PDF, les paiements et les tests.
Démarrage rapide pour le développement local
Le démarrage rapide pour les développeurs suppose que Docker et docker-compose sont installés. Vous avez besoin de Node.js v22 ou supérieur, d'une base de données Postgres SQL, et éventuellement de Docker. Les étapes sont : forker le dépôt, le cloner, copier .env.example vers .env, puis exécuter npm run dx pour démarrer une base de données Postgres et un serveur mail Inbucket dans Docker, suivi de npm run dev. Une commande raccourcie npm run d est également fournie. L'application tourne sur localhost:3000, les e-mails entrants sur localhost:9000, le port de la base de données est 54320, et un tableau de bord de stockage S3 est sur localhost:9001. Si vous ne recevez pas d'e-mails, le démarrage rapide utilise Inbucket pour stocker localement les e-mails sortants, et le port SMTP est sur localhost:2500. Le dépôt prend également en charge les DevContainers pour VSCode et un espace de travail Gitpod, avec des liens fournis.
Docker et auto-hébergement
Les images Docker officielles sont publiées sur DockerHub et GitHub Container Registry. Le README indique qu'ils prennent en charge Docker, Docker Compose, Railway, Kubernetes et le déploiement manuel. Des déploiements en un clic sont listés pour Railway, Render, Koyeb et Elestio, mais le README ne donne pas de détails. Les instructions complètes et les exigences sont dans la documentation d'auto-hébergement, qui est liée. Il existe également un guide de dépannage pour les déploiements auto-hébergés, couvrant les pièges courants et le problème de non-réception des e-mails.
Modèle de contribution
Le README indique que les pull requests externes ne sont plus acceptées, à l'exception d'un petit groupe de contributeurs de confiance contactés directement. La manière recommandée de contribuer est d'ouvrir des issues détaillées pour les bugs ou les propositions de fonctionnalités. Le projet reste open source : vous pouvez lire, auditer, exécuter et forker le code. Un article de blog explique les raisons de la suspension des pull requests externes. Le README renvoie également à un guide de contribution et à un code de conduite basé sur Contributor Covenant 2.1.
Signalement de sécurité et licence
Si vous pensez avoir trouvé une vulnérabilité de sécurité, le README vous demande de la signaler via la politique de sécurité et privilégie les rapports privés via GitHub Security Advisories. Le dépôt est sous licence AGPL-3.0. Le texte de la licence explique qu'il s'agit d'une licence copyleft conçue pour les logiciels serveur réseau, exigeant que les opérateurs d'un serveur réseau fournissent le code source de la version modifiée aux utilisateurs de ce serveur. Le texte de la licence ne fait aucune promesse concernant la sécurité, le support ou la garantie. Le README renvoie également à un SECURITY.md pour la portée et les détails.
Vérifier documenso sur un cas réel
`pnpm install` et les scripts indiqués dans `package.json` doivent être vérifiés avec la configuration locale documentée dans `docs.documenso.com`. Cette vérification relie directement la documentation de documenso à l’usage visé : elle permet de constater les fichiers lus, la commande exécutée et le résultat observable, sans déduire une garantie que le README ne formule pas.
Conclusion éditoriale
Ce projet convient aux équipes qui recherchent précisément les capacités décrites par documenso et acceptent de vérifier sa compatibilité avec leur environnement. Il convient moins à celles qui attendent une couverture ou un support que le README ne promet pas. Avant décision, exécutez le contrôle suivant : `pnpm install` et les scripts indiqués dans `package.json` doivent être vérifiés avec la configuration locale documentée dans `docs.documenso.com`.
Notes de la communauté