¡Hoy estamos en Product Hunt! Dejar un comentario

App de autenticación para n8n

La autenticación de dos factores de n8n funciona con cualquier app de autenticación, incluida una en tu navegador, tanto en n8n Cloud como en una instancia autoalojada. Abre Settings → Personal, selecciona «Enable 2FA» (Activar 2FA) y escanea el código QR de la pantalla con la extensión Authenticator.

Un inicio de sesión de n8n abre todos los workflows de la instancia y las credenciales con las que se ejecutan: claves de API, conexiones OAuth, contraseñas de bases de datos de todo lo que has automatizado. Quien inicie sesión con tu contraseña puede leerlas, cambiar lo que hacen los workflows o redirigirlos a otro sitio. Con la 2FA activada, n8n también pide el código de tu autenticador, así que una contraseña filtrada no basta por sí sola.

Activa la autenticación de dos factores en n8n

La 2FA se configura por instancia de n8n: si usas varias (por ejemplo, un workspace de Cloud y tu propio servidor), actívala en cada una. Se aplica al inicio de sesión con correo y contraseña; si inicias sesión con el inicio de sesión único de tu empresa (SAML u OIDC), el segundo paso depende de ese sistema. En una instancia autoalojada, un administrador puede desactivar la 2FA para todos con N8N_MFA_ENABLED=false, pero n8n lo ignora mientras algún usuario tenga la 2FA activada.

  1. Inicia sesión en tu instancia de n8n (tu workspace de n8n Cloud o tu n8n autoalojado) en Chrome desde tu PC.
  2. Ve a «Settings» → «Personal».
  3. Selecciona «Enable 2FA».
  4. Cuando n8n muestre un código QR, deja esa ventana abierta y añádelo a la extensión como se explica más abajo; después introduce el código de la extensión en «Code from authenticator app» (Código de la app de autenticación) y selecciona «Continue».
Instrucciones oficiales de n8n

Añade n8n a Authenticator

  1. Instala Autenticador 2FA desde Chrome Web Store y fíjalo en la barra de herramientas para tener su icono a un clic.
  2. Deja abierta la página de n8n con el código QR. Haz clic en el icono de Authenticator y luego en «Agregar Cuenta» → «Código QR» → «Escanear QR de pantalla».
  3. La cuenta aparece en la lista con un código de seis dígitos que cambia cada 30 segundos. Cámbiale el nombre si quieres: solo lo ves tú.
  4. Vuelve a n8n y escribe el código actual en el campo de confirmación. Si está a punto de caducar, espera al siguiente.
  5. n8n confirma que la autenticación en dos pasos está activada. A partir de ahora te pedirá un código al iniciar sesión: haz clic en el icono de la extensión y cópialo.

¿No hay código QR o no se puede escanear? Busca en la pantalla de configuración de n8n la opción para introducir una clave manualmente, cópiala y añádela en la extensión con «Agregar Cuenta» → «Manual» → «Clave Secreta».

Instalar Autenticador 2FA para Chrome — gratis

Guarda tus códigos de recuperación de n8n

Después de seleccionar «Continue», n8n muestra tus códigos de recuperación. Guárdalos en otro sitio que no sea este PC: son los que te devuelven el acceso a la cuenta si pierdes tu autenticador. La documentación de n8n no dice cuántos son ni cómo volver a verlos, así que guarda la lista entera en cuanto aparezca.

¿No acepta el código?

Lo más habitual es que el código QR haya cambiado: el sitio web genera uno nuevo cada vez que su página de configuración se recarga o se vuelve a abrir, así que la cuenta que añadiste primero ya no coincide. Empieza la configuración de nuevo, añade el código QR que aparece ahora en la pantalla y escribe su código enseguida. ¿Dos entradas para el mismo sitio web? Usa la más reciente. Otros motivos: por qué se rechazan los códigos.

¿Escribiste la clave a mano? Pégala en el generador de códigos TOTP y compara el código con el de la extensión. Si no coinciden, la clave se copió mal: vuelve a añadir la cuenta.

Preguntas frecuentes

¿Puedo usar la 2FA de n8n sin teléfono?
Sí. La documentación de n8n habla de una app en el teléfono, pero n8n solo comprueba el código, y cualquier autenticador estándar lo genera. La extensión Authenticator lee el código QR directamente de los ajustes de n8n y genera los códigos en Chrome.
¿Puede un administrador hacer obligatoria la 2FA en n8n?
Sí, en n8n Cloud Enterprise y en los planes Business y Enterprise autoalojados: Settings → Security → «Enforce two-factor authentication» (Exigir la autenticación de dos factores). A partir de ahí, todos los que inician sesión con correo y contraseña tienen que configurar la 2FA antes de continuar; a quienes no lo hayan hecho se les pide en su siguiente inicio de sesión. No afecta a los usuarios que inician sesión con inicio de sesión único SAML u OIDC.
¿Qué pasa si pierdo el acceso a mi autenticador?
Inicia sesión con uno de tus códigos de recuperación y vuelve a configurar la 2FA. En una instancia autoalojada, si también has perdido los códigos, un administrador con acceso al servidor puede ejecutar n8n mfa:disable --email=you@example.com, con tu dirección de correo, y configuras la 2FA de nuevo en tu siguiente inicio de sesión. En n8n Cloud no tienes un comando así: contacta con el soporte de n8n.
¿Por qué n8n dice que mi código es incorrecto?
Normalmente el código QR ha cambiado: si la ventana de la 2FA se cerró o se volvió a abrir, n8n generó uno nuevo, y la cuenta que añadiste primero ya no coincide. Añade el código QR que aparece ahora en la pantalla y escribe su código enseguida. Si tienes dos entradas para la misma instancia de n8n, usa la más reciente.

Tus códigos, a un clic de la página de inicio de sesión

Authenticator guarda tus códigos 2FA en el navegador, solo en tu dispositivo: de uso gratuito, de código abierto, sin cuenta y sin teléfono. Incluye copias de seguridad locales y protección opcional con contraseña.

Instalar Autenticador 2FA para Chrome — gratis