Hari ini kami ada di Product Hunt! Tulis komentar

Aplikasi autentikator n8n

Autentikasi dua faktor n8n bisa memakai aplikasi autentikator apa pun, termasuk yang ada di browser — baik di n8n Cloud maupun self-hosted. Buka Settings → Personal, pilih “Enable 2FA”, lalu pindai kode QR dari layar dengan ekstensi Authenticator.

Login n8n membuka setiap workflow di instance tersebut beserta kredensial yang dipakainya — API key, koneksi OAuth, kata sandi database untuk semua yang sudah Anda otomatisasi. Siapa pun yang masuk dengan kata sandi Anda bisa membacanya, mengubah apa yang dilakukan workflow, atau mengarahkannya ke tempat lain. Dengan 2FA aktif, n8n juga meminta kode dari autentikator Anda, jadi kata sandi yang bocor saja tidak cukup.

Aktifkan autentikasi dua faktor di n8n

2FA disetel per instance n8n: jika Anda memakai beberapa — misalnya workspace Cloud dan server sendiri — aktifkan di masing-masing. 2FA berlaku untuk login dengan email dan kata sandi; jika Anda masuk lewat single sign-on perusahaan (SAML atau OIDC), langkah keduanya diatur oleh login tersebut. Di instance self-hosted, admin bisa mematikan 2FA untuk semua orang dengan N8N_MFA_ENABLED=false, tetapi n8n mengabaikannya selama masih ada pengguna yang 2FA-nya aktif.

  1. Masuk ke instance n8n Anda — workspace n8n Cloud atau n8n self-hosted — di Chrome di komputer.
  2. Buka “Settings” (Pengaturan) → “Personal” (Pribadi).
  3. Pilih “Enable 2FA” (Aktifkan 2FA).
  4. Saat n8n menampilkan kode QR, biarkan jendela itu terbuka dan tambahkan ke ekstensi seperti dijelaskan di bawah — lalu masukkan kode dari ekstensi di “Code from authenticator app” (Kode dari aplikasi autentikator) dan pilih “Continue” (Lanjutkan).
Petunjuk resmi dari n8n

Tambahkan n8n ke Authenticator

  1. Pasang Autentikator 2FA dari Chrome Web Store dan sematkan ke toolbar agar ikonnya selalu bisa dibuka dengan satu klik.
  2. Biarkan halaman n8n yang menampilkan kode QR tetap terbuka. Klik ikon Authenticator, lalu “Tambah Akun” → “Kode QR” → “Pindai QR dari layar”.
  3. Akun muncul di daftar dengan kode enam digit yang berganti setiap 30 detik. Ganti namanya jika mau — nama itu hanya untuk Anda.
  4. Kembali ke n8n dan ketik kode yang sedang tampil ke kolom konfirmasi. Jika kodenya hampir kedaluwarsa, tunggu kode berikutnya.
  5. n8n mengonfirmasi bahwa autentikasi dua faktor sudah aktif. Mulai sekarang Anda akan diminta kode saat masuk — klik ikon ekstensi dan salin kodenya.

Tidak ada kode QR, atau tidak bisa dipindai? Cari opsi untuk memasukkan kunci secara manual di layar penyiapan n8n, salin kuncinya, lalu tambahkan di ekstensi lewat “Tambah Akun” → “Manual” → “Kunci Rahasia”.

Pasang Autentikator 2FA untuk Chrome — gratis

Simpan kode pemulihan n8n

Setelah Anda memilih “Continue”, n8n menampilkan kode pemulihan Anda. Simpan di tempat selain komputer ini — kode itulah yang membuat Anda bisa masuk lagi jika autentikator hilang. Dokumentasi n8n tidak menyebut berapa jumlahnya atau cara melihatnya lagi, jadi simpan seluruh daftar begitu muncul.

Kode ditolak?

Paling sering kode QR-nya berubah: situs web membuat yang baru setiap kali halaman penyiapannya dimuat ulang atau dibuka lagi, sehingga akun yang Anda tambahkan sebelumnya tidak cocok lagi. Mulai lagi penyiapannya, tambahkan kode QR yang sekarang ada di layar, lalu langsung ketik kodenya. Ada dua entri untuk situs web yang sama? Pakai yang terbaru. Penyebab lain: mengapa kode ditolak.

Mengetik kuncinya secara manual? Tempelkan ke generator kode TOTP dan bandingkan kodenya dengan yang ada di ekstensi. Jika berbeda, kunci tersalin salah — tambahkan akun lagi.

Pertanyaan

Bisakah memakai 2FA n8n tanpa HP?
Bisa. Dokumentasi n8n menyebut aplikasi di HP, tetapi yang diperiksa n8n hanya kodenya, dan autentikator standar apa pun bisa membuatnya. Ekstensi Authenticator membaca kode QR langsung dari pengaturan n8n dan membuat kodenya di Chrome.
Bisakah admin mewajibkan 2FA di n8n?
Bisa, di n8n Cloud Enterprise dan di paket self-hosted Business dan Enterprise: Settings → Security → “Enforce two-factor authentication” (Wajibkan autentikasi dua faktor). Setiap orang yang masuk dengan email dan kata sandi lalu harus menyiapkan 2FA sebelum melanjutkan — yang belum akan diminta saat login berikutnya. Pengguna yang masuk lewat single sign-on SAML atau OIDC tidak terpengaruh.
Bagaimana jika saya kehilangan akses ke autentikator?
Masuk dengan salah satu kode pemulihan, lalu siapkan 2FA lagi. Di instance self-hosted, jika kodenya juga hilang, admin dengan akses ke server bisa menjalankan n8n mfa:disable --email=you@example.com dengan alamat email Anda, dan Anda menyiapkan 2FA lagi saat login berikutnya. Di n8n Cloud tidak ada perintah seperti itu yang bisa Anda jalankan — hubungi support n8n.
Kenapa n8n bilang kode saya salah?
Biasanya kode QR-nya berubah: jika jendela 2FA ditutup atau dibuka lagi, n8n membuat yang baru, dan akun yang Anda tambahkan sebelumnya tidak cocok lagi. Tambahkan kode QR yang sekarang ada di layar dan langsung ketik kodenya. Jika ada dua entri untuk instance n8n yang sama, pakai yang terbaru.

Kode Anda, satu klik dari halaman login

Authenticator menyimpan kode 2FA Anda di browser, hanya di perangkat Anda — gratis dipakai, open source, tanpa akun dan tanpa HP. Cadangan lokal dan perlindungan kata sandi opsional sudah tersedia bawaan.

Pasang Autentikator 2FA untuk Chrome — gratis