We staan vandaag op Product Hunt! Reactie plaatsen

n8n authenticator-app

Tweefactorauthenticatie bij n8n werkt met elke authenticator-app, ook met een app in je browser — op n8n Cloud en self-hosted net zo goed. Open “Settings” → “Personal”, kies “Enable 2FA” (2FA inschakelen) en scan de QR-code met de Authenticator-extensie direct van het scherm.

Een n8n-login opent elke workflow op de instance en de credentials waarmee ze draaien — API-sleutels, OAuth-koppelingen, databasewachtwoorden voor alles wat je hebt geautomatiseerd. Wie met jouw wachtwoord inlogt, kan ze lezen, veranderen wat de workflows doen of ze ergens anders naartoe sturen. Met 2FA aan vraagt n8n ook om de code uit je authenticator, dus een uitgelekt wachtwoord alleen is niet genoeg.

Tweefactorauthenticatie aanzetten in n8n

2FA stel je per n8n-instance in: gebruik je er meerdere — bijvoorbeeld een Cloud-workspace en je eigen server — zet het dan in elk ervan aan. Het geldt voor inloggen met e-mail en wachtwoord; log je in via de single sign-on van je bedrijf (SAML of OIDC), dan regelt die login de tweede stap. Op een self-hosted instance kan een beheerder 2FA voor iedereen uitzetten met N8N_MFA_ENABLED=false, maar n8n negeert dat zolang een gebruiker 2FA aan heeft staan.

  1. Log in Chrome op je computer in op je n8n-instance — je n8n Cloud-workspace of je self-hosted n8n.
  2. Ga naar “Settings” (Instellingen) → “Personal” (Persoonlijk).
  3. Kies “Enable 2FA”.
  4. Zodra n8n een QR-code toont, laat je dat venster openstaan en voeg je hem toe aan de extensie zoals hieronder beschreven — voer daarna de code uit de extensie in bij “Code from authenticator app” (Code uit authenticator-app) en kies “Continue” (Doorgaan).
Officiële instructies van n8n

n8n toevoegen aan Authenticator

  1. Installeer 2FA Authenticator via de Chrome Web Store en maak hem vast in de werkbalk, zodat het pictogram altijd één klik weg is.
  2. Laat de pagina van n8n met de QR-code openstaan. Klik op het Authenticator-pictogram en daarna op “Account toevoegen” → “QR-code” → “QR scannen van scherm”.
  3. Het account verschijnt in de lijst met een zescijferige code die elke 30 seconden verandert. Geef het gerust een andere naam — die naam is alleen voor jezelf.
  4. Ga terug naar n8n en typ de huidige code in het bevestigingsveld. Verloopt de code bijna, wacht dan op de volgende.
  5. n8n bevestigt dat tweestapsverificatie aanstaat. Voortaan wordt bij het inloggen om een code gevraagd — klik op het pictogram van de extensie en kopieer hem.

Geen QR-code, of wil hij niet scannen? Zoek in het instelscherm van n8n naar de optie om een sleutel handmatig in te voeren, kopieer de sleutel en voeg hem in de extensie toe via “Account toevoegen” → “Handmatig” → “Geheime sleutel”.

2FA Authenticator voor Chrome installeren — gratis

Bewaar je n8n-herstelcodes

Nadat je “Continue” hebt gekozen, toont n8n je herstelcodes. Bewaar ze op een plek buiten deze computer — daarmee kom je weer in je account als je je authenticator kwijtraakt. De documentatie van n8n zegt niet hoeveel het er zijn of hoe je ze opnieuw bekijkt, dus bewaar de hele lijst zodra hij verschijnt.

Wordt de code niet geaccepteerd?

Meestal is de QR-code veranderd: de website maakt een nieuwe telkens als de instelpagina opnieuw wordt geladen of geopend, waardoor het account dat je eerst hebt toegevoegd niet meer klopt. Begin opnieuw met instellen, voeg de QR-code toe die nu op het scherm staat en typ de code meteen in. Twee vermeldingen voor dezelfde website? Gebruik de nieuwste. Andere oorzaken: waarom codes worden geweigerd.

Heb je de sleutel met de hand ingetypt? Plak hem in de TOTP-codegenerator en vergelijk de code met die in de extensie. Verschillen ze, dan is de sleutel verkeerd gekopieerd — voeg het account opnieuw toe.

Veelgestelde vragen

Kan ik n8n-2FA gebruiken zonder telefoon?
Ja. De documentatie van n8n noemt een app op je telefoon, maar n8n controleert alleen de code, en elke standaard authenticator levert die. De Authenticator-extensie leest de QR-code direct van de n8n-instellingen en maakt de codes in Chrome.
Kan een beheerder 2FA verplicht maken in n8n?
Ja, op n8n Cloud Enterprise en op de self-hosted Business- en Enterprise-abonnementen: Settings → Security → “Enforce two-factor authentication” (Tweefactorauthenticatie afdwingen). Iedereen die met e-mail en wachtwoord inlogt, moet dan 2FA instellen voordat hij verder kan — wie dat nog niet heeft gedaan, krijgt de vraag bij de volgende keer inloggen. Gebruikers die via SAML- of OIDC-single sign-on inloggen, merken er niets van.
Wat als ik geen toegang meer heb tot mijn authenticator?
Log in met een van je herstelcodes en stel 2FA daarna opnieuw in. Op een self-hosted instance kan een beheerder met toegang tot de server, als ook de codes weg zijn, n8n mfa:disable --email=you@example.com uitvoeren met jouw e-mailadres, en stel je 2FA bij de volgende keer inloggen opnieuw in. Op n8n Cloud is er geen commando dat je zelf kunt uitvoeren — neem contact op met de support van n8n.
Waarom zegt n8n dat mijn code onjuist is?
Meestal is de QR-code veranderd: als het 2FA-venster is gesloten of opnieuw geopend, heeft n8n een nieuwe gemaakt, en het account dat je eerst hebt toegevoegd klopt niet meer. Voeg de QR-code toe die nu op het scherm staat en typ de code meteen in. Heb je twee vermeldingen voor dezelfde n8n-instance, gebruik dan de nieuwste.

Je codes op één klik van de inlogpagina

Authenticator bewaart je 2FA-codes in de browser, alleen op je eigen apparaat — gratis te gebruiken, open source, zonder account en zonder telefoon. Lokale back-ups en optionele wachtwoordbeveiliging zijn ingebouwd.

2FA Authenticator voor Chrome installeren — gratis