Ein n8n-Login öffnet jeden Workflow der Instanz und die Zugangsdaten, mit denen sie laufen — API-Schlüssel, OAuth-Verbindungen, Datenbankpasswörter für alles, was Sie automatisiert haben. Wer sich mit Ihrem Passwort anmeldet, kann sie auslesen, ändern, was die Workflows tun, oder sie auf ein anderes Ziel umleiten. Mit aktiver 2FA fragt n8n zusätzlich den Code aus Ihrem Authenticator ab, sodass ein geleaktes Passwort allein nicht genügt.
Zwei-Faktor-Authentifizierung in n8n aktivieren
2FA wird pro n8n-Instanz eingerichtet: Nutzen Sie mehrere — etwa einen Cloud-Workspace und Ihren eigenen Server —, aktivieren Sie sie in jeder. Sie gilt für die Anmeldung mit E-Mail und Passwort; melden Sie sich über das Single Sign-on Ihres Unternehmens (SAML oder OIDC) an, ist der zweite Schritt Sache dieses Logins. Auf einer selbst gehosteten Instanz kann ein Admin 2FA mit N8N_MFA_ENABLED=false für alle abschalten, doch n8n ignoriert das, solange ein Nutzer 2FA aktiv hat.
- Melden Sie sich am Computer in Chrome bei Ihrer n8n-Instanz an — Ihrem n8n-Cloud-Workspace oder Ihrem selbst gehosteten n8n.
- Gehen Sie zu „Settings“ (Einstellungen) → „Personal“ (persönlich).
- Wählen Sie „Enable 2FA“ (2FA aktivieren).
- Zeigt n8n einen QR-Code, lassen Sie das Fenster geöffnet und fügen Sie ihn wie unten beschrieben zur Erweiterung hinzu — geben Sie dann den Code aus der Erweiterung unter „Code from authenticator app“ (Code aus der Authenticator-App) ein und wählen Sie „Continue“ (weiter).
n8n zum Authenticator hinzufügen
- Installieren Sie 2FA Authenticator aus dem Chrome Web Store und heften Sie ihn an die Symbolleiste an, damit das Symbol nur einen Klick entfernt ist.
- Lassen Sie die Seite von n8n mit dem QR-Code geöffnet. Klicken Sie auf das Authenticator-Symbol, dann auf „Konto hinzufügen“ → „QR-Code“ → „QR vom Bildschirm scannen“.
- Das Konto erscheint in der Liste mit einem sechsstelligen Code, der sich alle 30 Sekunden ändert. Benennen Sie es nach Belieben um — der Name ist nur für Sie.
- Wechseln Sie zurück zu n8n und geben Sie den aktuellen Code in das Bestätigungsfeld ein. Läuft er gleich ab, warten Sie auf den nächsten.
- n8n bestätigt, dass die Zwei-Faktor-Authentifizierung aktiv ist. Ab jetzt wird bei der Anmeldung ein Code abgefragt — klicken Sie auf das Symbol der Erweiterung und kopieren Sie ihn.
Kein QR-Code, oder er lässt sich nicht scannen? Suchen Sie im Einrichtungsdialog von n8n nach der Option, einen Schlüssel manuell einzugeben, kopieren Sie den Schlüssel und fügen Sie ihn in der Erweiterung über „Konto hinzufügen“ → „Manuell“ → „Geheimer Schlüssel“ hinzu.
2FA Authenticator für Chrome installieren – kostenlosDie n8n-Wiederherstellungscodes sichern
Nachdem Sie „Continue“ gewählt haben, zeigt n8n Ihre Wiederherstellungscodes. Speichern Sie sie an einem anderen Ort als diesem Computer — mit ihnen kommen Sie zurück ins Konto, wenn Sie Ihren Authenticator verlieren. Die n8n-Dokumentation sagt weder, wie viele es sind, noch wie man sie erneut anzeigt; sichern Sie also die ganze Liste, sobald sie erscheint.
Der Code wird nicht akzeptiert?
Meist hat sich der QR-Code geändert: Die Website erzeugt jedes Mal einen neuen, wenn ihre Einrichtungsseite neu geladen oder erneut geöffnet wird, deshalb passt das zuerst hinzugefügte Konto nicht mehr. Starten Sie die Einrichtung noch einmal, fügen Sie den QR-Code hinzu, der jetzt auf dem Bildschirm ist, und geben Sie seinen Code sofort ein. Zwei Einträge für dieselbe Website? Nehmen Sie den neuesten. Weitere Gründe: warum Codes abgelehnt werden.
Den Schlüssel von Hand eingegeben? Fügen Sie ihn in den TOTP-Code-Generator ein und vergleichen Sie den Code mit dem in der Erweiterung. Weichen sie ab, wurde der Schlüssel falsch kopiert — fügen Sie das Konto erneut hinzu.
Fragen
- Kann ich n8n-2FA ohne Handy nutzen?
- Ja. Die n8n-Dokumentation erwähnt eine App auf dem Handy, aber n8n prüft nur den Code, und jeder standardmäßige Authenticator erzeugt ihn. Die Authenticator-Erweiterung liest den QR-Code direkt aus den n8n-Einstellungen und erzeugt die Codes in Chrome.
- Kann ein Admin 2FA in n8n verpflichtend machen?
- Ja, in n8n Cloud Enterprise und in den selbst gehosteten Tarifen Business und Enterprise: „Settings“ → „Security“ (Sicherheit) → „Enforce two-factor authentication“ (Zwei-Faktor-Authentifizierung erzwingen). Wer sich mit E-Mail und Passwort anmeldet, muss dann 2FA einrichten, bevor es weitergeht — wer das noch nicht getan hat, wird bei der nächsten Anmeldung dazu aufgefordert. Nutzer, die sich über SAML- oder OIDC-Single-Sign-on anmelden, sind nicht betroffen.
- Was, wenn ich keinen Zugriff mehr auf meinen Authenticator habe?
- Melden Sie sich mit einem Ihrer Wiederherstellungscodes an und richten Sie 2FA dann neu ein. Sind auf einer selbst gehosteten Instanz auch die Codes weg, kann ein Admin mit Zugriff auf den Server n8n mfa:disable --email=you@example.com mit Ihrer E-Mail-Adresse ausführen, und Sie richten 2FA bei der nächsten Anmeldung neu ein. In n8n Cloud gibt es keinen solchen Befehl für Sie — wenden Sie sich an den n8n-Support.
- Warum sagt n8n, dass mein Code falsch ist?
- Meist hat sich der QR-Code geändert: Wurde das 2FA-Fenster geschlossen oder erneut geöffnet, hat n8n einen neuen erzeugt, und das zuerst hinzugefügte Konto passt nicht mehr. Fügen Sie den QR-Code hinzu, der jetzt auf dem Bildschirm steht, und geben Sie seinen Code sofort ein. Haben Sie zwei Einträge für dieselbe n8n-Instanz, nehmen Sie den neuesten.
Ihre Codes einen Klick von der Anmeldeseite entfernt
Authenticator speichert Ihre 2FA-Codes im Browser, ausschließlich auf Ihrem Gerät — kostenlos nutzbar, Open Source, ohne Konto und ohne Handy. Lokale Backups und ein optionaler Passwortschutz sind bereits eingebaut.
2FA Authenticator für Chrome installieren – kostenlos