Un compte n8n ouvre tous les workflows de l’instance et les identifiants avec lesquels ils tournent — clés API, connexions OAuth, mots de passe de bases de données pour tout ce que vous avez automatisé. Quiconque se connecte avec votre mot de passe peut les lire, modifier ce que font les workflows ou les rediriger ailleurs. Avec la 2FA, n8n demande aussi le code de votre authentificateur : un mot de passe divulgué ne suffit plus.
Activer la double authentification dans n8n
La 2FA se configure par instance n8n : si vous en utilisez plusieurs — un espace n8n Cloud et votre propre serveur, par exemple —, activez-la sur chacune. Elle s’applique à la connexion par e-mail et mot de passe ; si vous vous connectez via l’authentification unique (SSO) de votre entreprise (SAML ou OIDC), c’est cette connexion qui gère la seconde étape. Sur une instance auto-hébergée, un administrateur peut désactiver la 2FA pour tout le monde avec N8N_MFA_ENABLED=false, mais n8n l’ignore tant qu’un utilisateur a la 2FA activée.
- Connectez-vous à votre instance n8n — votre espace n8n Cloud ou votre n8n auto-hébergé — dans Chrome sur votre ordinateur.
- Allez dans « Settings » (Paramètres) → « Personal » (Personnel).
- Sélectionnez « Enable 2FA » (Activer la 2FA).
- Quand n8n affiche un QR code, laissez la fenêtre ouverte et ajoutez-le à l’extension comme expliqué ci-dessous — puis saisissez le code de l’extension dans « Code from authenticator app » (Code de l’application d’authentification) et sélectionnez « Continue » (Continuer).
Ajouter n8n à Authenticator
- Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
- Laissez ouverte la page n8n qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
- Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
- Revenez sur n8n et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
- n8n confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.
Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de n8n l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».
Installer Authentificateur 2FA sur Chrome — gratuitConserver vos codes de récupération n8n
Après « Continue », n8n affiche vos codes de récupération. Conservez-les ailleurs que sur cet ordinateur : ce sont eux qui vous rendront l’accès au compte si vous perdez votre authentificateur. La documentation de n8n ne dit ni combien il y en a ni comment les revoir : enregistrez donc toute la liste dès qu’elle apparaît.
Le code est refusé ?
Le plus souvent, le QR code a changé : le site en crée un nouveau chaque fois que sa page de configuration est rechargée ou rouverte, donc le compte ajouté en premier ne correspond plus. Recommencez la configuration, ajoutez le QR code affiché à l’écran maintenant et saisissez son code tout de suite. Deux entrées pour le même site ? Utilisez la plus récente. Autres causes : pourquoi les codes sont refusés.
Vous avez saisi la clé à la main ? Collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.
Questions fréquentes
- Peut-on utiliser la 2FA de n8n sans téléphone ?
- Oui. La documentation de n8n parle d’une application sur votre téléphone, mais n8n ne vérifie que le code, et tout authentificateur standard le produit. L’extension Authenticator lit le QR code directement dans les paramètres de n8n et génère les codes dans Chrome.
- Un administrateur peut-il rendre la 2FA obligatoire dans n8n ?
- Oui, sur n8n Cloud Enterprise et sur les offres auto-hébergées Business et Enterprise : Settings → Security → « Enforce two-factor authentication » (Imposer la double authentification). Toute personne qui se connecte par e-mail et mot de passe doit alors configurer la 2FA avant de continuer — celles qui ne l’ont pas fait y sont invitées à leur prochaine connexion. Les utilisateurs qui se connectent via l’authentification unique SAML ou OIDC ne sont pas concernés.
- Et si je perds l’accès à mon authentificateur ?
- Connectez-vous avec l’un de vos codes de récupération, puis configurez à nouveau la 2FA. Sur une instance auto-hébergée, si les codes ont aussi disparu, un administrateur ayant accès au serveur peut lancer n8n mfa:disable --email=you@example.com, avec votre adresse e-mail, et vous reconfigurez la 2FA à votre prochaine connexion. Sur n8n Cloud, vous n’avez pas de commande de ce genre à lancer — contactez le support de n8n.
- Pourquoi n8n dit-il que mon code est incorrect ?
- En général, le QR code a changé : si la fenêtre de 2FA a été fermée ou rouverte, n8n en a créé un nouveau, et le compte ajouté en premier ne correspond plus. Ajoutez le QR code affiché à l’écran maintenant et saisissez son code tout de suite. Si vous avez deux entrées pour la même instance n8n, utilisez la plus récente.
Vos codes à un clic de la page de connexion
Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.
Installer Authentificateur 2FA sur Chrome — gratuit