Un login n8n apre ogni workflow dell’istanza e le credenziali con cui girano: chiavi API, connessioni OAuth, password di database per tutto ciò che hai automatizzato. Chi accede con la tua password può leggerle, cambiare ciò che fanno i workflow o farli puntare altrove. Con la 2FA attiva, n8n chiede anche il codice del tuo autenticatore, quindi una password trapelata da sola non basta.
Attiva l’autenticazione a due fattori in n8n
La 2FA si configura per ogni istanza n8n: se ne usi più d’una, ad esempio un workspace Cloud e il tuo server, attivala in ciascuna. Vale per l’accesso con email e password; se accedi con il single sign-on della tua azienda (SAML o OIDC), il secondo passaggio dipende da quel login. Su un’istanza self-hosted, un admin può disattivare la 2FA per tutti con N8N_MFA_ENABLED=false, ma n8n lo ignora finché anche un solo utente ha la 2FA attiva.
- Accedi alla tua istanza n8n (il workspace n8n Cloud o il tuo n8n self-hosted) in Chrome sul computer.
- Vai su «Settings» → «Personal».
- Seleziona «Enable 2FA».
- Quando n8n mostra un codice QR, lascia aperta la finestra e aggiungilo all’estensione come descritto più sotto, poi inserisci il codice dell’estensione in «Code from authenticator app» e seleziona «Continue».
Aggiungi n8n ad Authenticator
- Installa 2FA Authenticator – Autenticatore dal Chrome Web Store e fissalo nella barra degli strumenti, così la sua icona è sempre a portata di clic.
- Lascia aperta la pagina di n8n con il codice QR. Fai clic sull’icona di Authenticator, poi su «Aggiungi Account» → «Codice QR» → «Scansiona QR dallo schermo».
- L’account compare nell’elenco con un codice a sei cifre che cambia ogni 30 secondi. Se vuoi, rinominalo: il nome serve solo a te.
- Torna su n8n e inserisci il codice attuale nel campo di conferma. Se sta per scadere, aspetta il successivo.
- n8n conferma che l’autenticazione a due fattori è attiva. D’ora in poi ti chiederà un codice a ogni accesso: fai clic sull’icona dell’estensione e copialo.
Il codice QR non c’è o non viene letto? Cerca nella schermata di configurazione di n8n l’opzione per inserire una chiave manualmente, copia la chiave e aggiungila nell’estensione con «Aggiungi Account» → «Manuale» → «Chiave Segreta».
Installa 2FA Authenticator – Autenticatore su Chrome — gratisSalva i codici di recupero di n8n
Dopo che selezioni «Continue», n8n mostra i tuoi codici di recupero. Salvali altrove, non su questo computer: sono ciò che ti fa rientrare nell’account se perdi l’autenticatore. La documentazione di n8n non dice quanti sono né come rivederli, quindi salva l’intero elenco appena compare.
Il codice non viene accettato?
Il più delle volte è cambiato il codice QR: il sito ne crea uno nuovo ogni volta che la sua pagina di configurazione viene ricaricata o riaperta, quindi l’account che hai aggiunto prima non corrisponde più. Ricomincia la configurazione, aggiungi il codice QR che vedi ora sullo schermo e digita subito il suo codice. Due voci per lo stesso sito? Usa la più recente. Altri motivi: perché i codici vengono rifiutati.
Hai digitato la chiave a mano? Incollala nel generatore di codici TOTP e confronta il codice con quello dell’estensione. Se sono diversi, la chiave è stata copiata male: aggiungi di nuovo l’account.
Domande frequenti
- Posso usare la 2FA di n8n senza telefono?
- Sì. La documentazione di n8n parla di un’app sul telefono, ma n8n controlla solo il codice, e qualsiasi autenticatore standard lo genera. L’estensione Authenticator legge il codice QR direttamente dalle impostazioni di n8n e genera i codici in Chrome.
- Un admin può rendere obbligatoria la 2FA in n8n?
- Sì, su n8n Cloud Enterprise e sui piani self-hosted Business ed Enterprise: Settings → Security → «Enforce two-factor authentication». Chiunque acceda con email e password deve allora configurare la 2FA prima di continuare, e a chi non l’ha ancora fatto viene chiesto al prossimo accesso. Gli utenti che accedono con il single sign-on SAML o OIDC non sono interessati.
- Cosa succede se perdo l’accesso all’autenticatore?
- Accedi con uno dei codici di recupero, poi configura di nuovo la 2FA. Su un’istanza self-hosted, se hai perso anche i codici, un admin con accesso al server può eseguire n8n mfa:disable --email=you@example.com, con il tuo indirizzo email, e tu configuri di nuovo la 2FA al prossimo accesso. Su n8n Cloud non c’è un comando del genere da eseguire: contatta l’assistenza di n8n.
- Perché n8n dice che il mio codice è sbagliato?
- Di solito è cambiato il codice QR: se la finestra della 2FA è stata chiusa o riaperta, n8n ne ha creato uno nuovo, e l’account che hai aggiunto prima non corrisponde più. Aggiungi il codice QR che vedi ora sullo schermo e digita subito il suo codice. Se hai due voci per la stessa istanza n8n, usa la più recente.
I tuoi codici a un clic dalla pagina di accesso
Authenticator conserva i tuoi codici 2FA nel browser, solo sul tuo dispositivo: uso gratuito, open source, senza account e senza telefono. Backup locali e protezione facoltativa con password sono inclusi.
Installa 2FA Authenticator – Autenticatore su Chrome — gratis