Obraz dekoracyjny

Bezpieczeństwo n8n: jak n8n przechowuje dane i jak je chronić

Jak n8n przechowuje poświadczenia i dane wykonań, jak ustawić szyfrowanie i retencję, checklista bezpiecznego wdrożenia oraz zasady przy workflow z AI.

n8n przechowuje dane w dwóch miejscach: poświadczenia (hasła, klucze API, tokeny) są szyfrowane kluczem szyfrującym przed zapisem do bazy, a dane wykonań workflow, czyli wejścia i wyjścia każdego kroku, zapisują się w bazie w historii wykonań. Bezpieczne wdrożenie n8n polega więc na ochronie klucza szyfrującego i bazy, ograniczeniu, które dane wykonań są zapisywane i jak długo, oraz na kontroli, kto ma dostęp do workflow i poświadczeń. Przy AI dochodzi pytanie, jakie dane trafiają do modelu i gdzie są przetwarzane.

Jak n8n przechowuje dane wrażliwe

Poświadczenia

Przy pierwszym uruchomieniu n8n generuje losowy klucz szyfrujący i zapisuje go w katalogu ~/.n8n. Tym kluczem szyfruje poświadczenia przed zapisem do bazy. Klucz możesz ustawić sam zmienną N8N_ENCRYPTION_KEY. Zrób to przy każdej instalacji produkcyjnej i trzymaj klucz w sejfie haseł. Bez niego nie odszyfrujesz poświadczeń po przeniesieniu bazy, a każdy, kto ma klucz i kopię bazy, może je odczytać.

Dane wykonań

Domyślnie n8n zapisuje dane udanych wykonań i usuwa historię starszą niż 336 godzin (14 dni). Jeśli workflow przetwarza dane osobowe, faktury czy dokumenty, ustaw:

  • EXECUTIONS_DATA_SAVE_ON_SUCCESS=none, żeby nie zapisywać danych udanych wykonań,
  • EXECUTIONS_DATA_PRUNE=true i krótszy EXECUTIONS_DATA_MAX_AGE, żeby historia błędów nie leżała tygodniami.

Te same ustawienia możesz zmienić dla pojedynczego workflow w jego ustawieniach.

Workflow chroniony tarczą, sejfem na klucze i kontrolą dostępu

Checklista bezpiecznego wdrożenia n8n

ObszarCo zrobić
Dostęp
HTTPS, logowanie tylko dla zespołu, w większych firmach SSO (plany Business i Enterprise). Panel n8n nie powinien być publicznie dostępny bez potrzeby.
Klucz i baza
Własny N8N_ENCRYPTION_KEY w sejfie, PostgreSQL zamiast SQLite, szyfrowane kopie zapasowe.
Uprawnienia integracji
Osobne konta integracyjne, minimalny zakres API. Workflow tworzący zadanie w CRM nie potrzebuje prawa do usuwania kontaktów.
Webhooki
Uwierzytelnianie (nagłówek, Basic Auth lub JWT), walidacja danych wejściowych.
Dane wykonań
Wyłączony zapis udanych wykonań przy danych wrażliwych, krótka retencja.
Aktualizacje
Regularne aktualizacje n8n i systemu, test na kopii przed produkcją.
Audyt i zmiany
Środowiska dev i prod, wersjonowanie w Git, w Enterprise logi audytowe i streaming logów.

AI w n8n a bezpieczeństwo danych

  • Minimalizacja: wysyłaj do modelu tylko pola potrzebne do zadania. Do klasyfikacji zgłoszenia zwykle nie potrzeba numeru PESEL ani adresu.
  • Dostawca i umowa: sprawdź, gdzie dostawca modelu przetwarza dane, czy używa ich do trenowania i czy masz umowę powierzenia (RODO).
  • Model lokalny: przy danych, które nie mogą opuścić firmy, użyj modelu uruchomionego lokalnie, np. przez Ollama. Więcej w tekście o lokalnym AI w firmie.
  • Uprawnienia agenta: agent AI dostaje tylko niezbędne narzędzia i limit kroków. Ważne akcje akceptuje człowiek.
  • Prompt injection: treść z maila czy formularza może zawierać polecenia dla modelu. Nie pozwól, by wynik modelu bez walidacji uruchamiał akcje w systemach.

Self-hosting czy n8n Cloud?

Self-hosting daje pełną kontrolę nad lokalizacją danych i siecią, ale bezpieczeństwo serwera, aktualizacje i kopie są po Twojej stronie. n8n Cloud zdejmuje z Ciebie utrzymanie, ale dane przetwarza dostawca. Decyzję podejmij na podstawie rodzaju danych i tego, kto w firmie może odpowiadać za serwer. Porównanie funkcji wersji self-hosted znajdziesz w artykule o n8n Enterprise, a cały proces w tekście o wdrożeniu n8n w firmie.

Bezpieczne wdrożenie n8n z Codeless

Instalujemy n8n na serwerach klientów z szyfrowaniem, kopiami, monitoringiem i ograniczoną retencją danych, a workflow z AI projektujemy z minimalnym dostępem do danych. Zobacz usługę wdrożenia AI albo umów bezpłatną konsultację.

Potrzebujesz pomocy z automatyzacją?

Skontaktuj się z nami i porozmawiajmy o Twoich potrzebach. Pomożemy Ci wybrać najlepsze rozwiązanie.

Umów konsultację

Często zadawane pytania

Znajdź odpowiedzi na pytania związane z tym artykułem

Poświadczenia są szyfrowane kluczem szyfrującym przed zapisem do bazy. Dane wykonań workflow zapisują się w bazie w historii wykonań i są domyślnie usuwane po 14 dniach. Można wyłączyć ich zapis dla udanych wykonań.

Masz pytania o ten artykuł?

Skontaktuj się z nami, a odpowiemy na wszystkie Twoje wątpliwości

Bezpłatna konsultacja
Odpowiedź w ciągu 24h
Spersonalizowana wycena

Możesz również skontaktować się z nami bezpośrednio: