n8n przechowuje dane w dwóch miejscach: poświadczenia (hasła, klucze API, tokeny) są szyfrowane kluczem szyfrującym przed zapisem do bazy, a dane wykonań workflow, czyli wejścia i wyjścia każdego kroku, zapisują się w bazie w historii wykonań. Bezpieczne wdrożenie n8n polega więc na ochronie klucza szyfrującego i bazy, ograniczeniu, które dane wykonań są zapisywane i jak długo, oraz na kontroli, kto ma dostęp do workflow i poświadczeń. Przy AI dochodzi pytanie, jakie dane trafiają do modelu i gdzie są przetwarzane.
Jak n8n przechowuje dane wrażliwe
Poświadczenia
Przy pierwszym uruchomieniu n8n generuje losowy klucz szyfrujący i zapisuje go w katalogu ~/.n8n. Tym kluczem szyfruje poświadczenia przed zapisem do bazy. Klucz możesz ustawić sam zmienną N8N_ENCRYPTION_KEY. Zrób to przy każdej instalacji produkcyjnej i trzymaj klucz w sejfie haseł. Bez niego nie odszyfrujesz poświadczeń po przeniesieniu bazy, a każdy, kto ma klucz i kopię bazy, może je odczytać.
Dane wykonań
Domyślnie n8n zapisuje dane udanych wykonań i usuwa historię starszą niż 336 godzin (14 dni). Jeśli workflow przetwarza dane osobowe, faktury czy dokumenty, ustaw:
EXECUTIONS_DATA_SAVE_ON_SUCCESS=none, żeby nie zapisywać danych udanych wykonań,EXECUTIONS_DATA_PRUNE=truei krótszyEXECUTIONS_DATA_MAX_AGE, żeby historia błędów nie leżała tygodniami.
Te same ustawienia możesz zmienić dla pojedynczego workflow w jego ustawieniach.

Checklista bezpiecznego wdrożenia n8n
| Obszar | Co zrobić |
|---|---|
| Dostęp | HTTPS, logowanie tylko dla zespołu, w większych firmach SSO (plany Business i Enterprise). Panel n8n nie powinien być publicznie dostępny bez potrzeby. |
| Klucz i baza | Własny N8N_ENCRYPTION_KEY w sejfie, PostgreSQL zamiast SQLite, szyfrowane kopie zapasowe. |
| Uprawnienia integracji | Osobne konta integracyjne, minimalny zakres API. Workflow tworzący zadanie w CRM nie potrzebuje prawa do usuwania kontaktów. |
| Webhooki | Uwierzytelnianie (nagłówek, Basic Auth lub JWT), walidacja danych wejściowych. |
| Dane wykonań | Wyłączony zapis udanych wykonań przy danych wrażliwych, krótka retencja. |
| Aktualizacje | Regularne aktualizacje n8n i systemu, test na kopii przed produkcją. |
| Audyt i zmiany | Środowiska dev i prod, wersjonowanie w Git, w Enterprise logi audytowe i streaming logów. |
AI w n8n a bezpieczeństwo danych
- Minimalizacja: wysyłaj do modelu tylko pola potrzebne do zadania. Do klasyfikacji zgłoszenia zwykle nie potrzeba numeru PESEL ani adresu.
- Dostawca i umowa: sprawdź, gdzie dostawca modelu przetwarza dane, czy używa ich do trenowania i czy masz umowę powierzenia (RODO).
- Model lokalny: przy danych, które nie mogą opuścić firmy, użyj modelu uruchomionego lokalnie, np. przez Ollama. Więcej w tekście o lokalnym AI w firmie.
- Uprawnienia agenta: agent AI dostaje tylko niezbędne narzędzia i limit kroków. Ważne akcje akceptuje człowiek.
- Prompt injection: treść z maila czy formularza może zawierać polecenia dla modelu. Nie pozwól, by wynik modelu bez walidacji uruchamiał akcje w systemach.
Self-hosting czy n8n Cloud?
Self-hosting daje pełną kontrolę nad lokalizacją danych i siecią, ale bezpieczeństwo serwera, aktualizacje i kopie są po Twojej stronie. n8n Cloud zdejmuje z Ciebie utrzymanie, ale dane przetwarza dostawca. Decyzję podejmij na podstawie rodzaju danych i tego, kto w firmie może odpowiadać za serwer. Porównanie funkcji wersji self-hosted znajdziesz w artykule o n8n Enterprise, a cały proces w tekście o wdrożeniu n8n w firmie.
Bezpieczne wdrożenie n8n z Codeless
Instalujemy n8n na serwerach klientów z szyfrowaniem, kopiami, monitoringiem i ograniczoną retencją danych, a workflow z AI projektujemy z minimalnym dostępem do danych. Zobacz usługę wdrożenia AI albo umów bezpłatną konsultację.
