
Um n8n tem as chaves de tudo o que automatiza: e-mail, folhas, loja, WhatsApp. Quem entra nele chega a tudo isso. Proteger o n8n resume-se a três frentes: quem entra no editor, como ficam guardadas as credenciais e quem pode chamar os webhooks. Por cima disto, o VPS em si, que é seu.
1. Quem entra no editor
|
|
|
|
2. Credenciais
| Regra | Porquê |
| Guarde tudo nas credenciais do n8n, nunca escrito num nó | As credenciais ficam cifradas com a chave de encriptação; o texto escrito num nó fica à vista de quem abre o fluxo. |
Guarde a N8N_ENCRYPTION_KEY fora do servidor |
É a chave de tudo. Veja cópia de segurança do n8n. |
| Dê a cada credencial o mínimo de poderes | Uma chave de leitura não apaga nada se alguém a roubar. Veja tokens de API: automatizar sem entregar a palavra-passe. |
| Uma credencial por finalidade | Se uma é roubada, revoga-a sem partir o resto. |
| Chaves de IA com limite de gasto | Veja obter uma chave de API e guardá-la. |
3. Webhooks expostos
Um webhook de produção é um endereço aberto à internet. Quem o conhecer pode chamá-lo. Por isso:
|
|
|
|
|
| As execuções guardam os dados que passaram, incluindo nomes, e-mails e mensagens. Limpe as execuções antigas e não guarde as dos fluxos sensíveis mais tempo do que precisa. |
| O VPS também conta. Actualizações do sistema, firewall, acesso por chave SSH: veja manter o VPS seguro: as seis que importam. E o n8n em si deve ser actualizado: actualizar o n8n sem sustos. |
|
Suspeita que alguém entrou no seu VPS? Abra um pedido com o que viu. Abrir um pedido de suporte |
|
VEJA TAMBÉM Manter o VPS ou servidor dedicado seguro: as seis que importam Webhooks do n8n: endereço de teste e de produção |
PRODUTO RECOMENDADO Alojamento de sites com cPanel Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde 5.940,00 Kz/mês (plano de 3 anos, com cupão) Ver planos |
- 0 Utilizadores acharam útil











