Um login do n8n abre todos os workflows da instância e as credenciais com que eles rodam — chaves de API, conexões OAuth, senhas de banco de dados de tudo o que você automatizou. Quem entrar com a sua senha pode lê-las, mudar o que os workflows fazem ou apontá-los para outro lugar. Com a 2FA ativada, o n8n também pede o código do seu autenticador, então uma senha vazada sozinha não basta.
Ative a autenticação de dois fatores no n8n
A 2FA é configurada por instância do n8n: se você usa várias — um workspace no Cloud e o seu próprio servidor, por exemplo —, ative-a em cada uma. Ela vale para o login com e-mail e senha; se você entra pelo login único (SSO) da sua empresa (SAML ou OIDC), a segunda etapa fica a cargo desse login. Numa instância self-hosted, um admin pode desativar a 2FA para todos com N8N_MFA_ENABLED=false, mas o n8n ignora isso enquanto algum usuário estiver com a 2FA ativada.
- Entre na sua instância do n8n — seu workspace no n8n Cloud ou o seu n8n self-hosted — no Chrome, no computador.
- Vá em “Settings” (Configurações) → “Personal” (Pessoal).
- Selecione “Enable 2FA” (Ativar a 2FA).
- Quando o n8n mostrar um QR code, deixe essa janela aberta e adicione-o à extensão como descrito abaixo — depois digite o código da extensão em “Code from authenticator app” (Código do aplicativo autenticador) e selecione “Continue” (Continuar).
Adicione o n8n ao Authenticator
- Instale o Autenticador 2FA pela Chrome Web Store e fixe-o na barra de ferramentas, para que o ícone fique a um clique de distância.
- Deixe aberta a página do n8n com o QR code. Clique no ícone do Authenticator e depois em “Adicionar Conta” → “Código QR” → “Escanear QR da tela”.
- A conta aparece na lista com um código de seis dígitos que muda a cada 30 segundos. Renomeie se quiser — o nome é só para você.
- Volte ao n8n e digite o código atual no campo de confirmação. Se ele estiver prestes a expirar, espere o próximo.
- O n8n confirma que a autenticação de dois fatores está ativada. A partir de agora, ele vai pedir um código ao entrar — clique no ícone da extensão e copie-o.
Não tem QR code ou ele não é lido? Procure na tela de configuração do n8n a opção de inserir uma chave manualmente, copie a chave e adicione-a na extensão em “Adicionar Conta” → “Manual” → “Chave Secreta”.
Instalar o Autenticador 2FA no Chrome — grátisSalve seus códigos de recuperação do n8n
Depois que você seleciona “Continue”, o n8n mostra seus códigos de recuperação. Salve-os em outro lugar que não seja este computador — são eles que devolvem o acesso à conta se você perder o autenticador. A documentação do n8n não diz quantos são nem como vê-los de novo, então salve a lista inteira assim que ela aparecer.
O código não é aceito?
Na maioria das vezes o QR code mudou: o site gera um novo sempre que a página de configuração é recarregada ou aberta de novo, então a conta que você adicionou primeiro não bate mais. Comece a configuração de novo, adicione o QR code que está na tela agora e digite o código dele na hora. Duas entradas para o mesmo site? Use a mais nova. Outros motivos: por que os códigos são recusados.
Digitou a chave à mão? Cole-a no gerador de códigos TOTP e compare o código com o da extensão. Se forem diferentes, a chave foi copiada errado — adicione a conta de novo.
Perguntas frequentes
- Dá para usar a 2FA do n8n sem celular?
- Sim. A documentação do n8n menciona um app no celular, mas o n8n só confere o código, e qualquer autenticador padrão o gera. A extensão Authenticator lê o QR code direto das configurações do n8n e gera os códigos no Chrome.
- Um admin pode tornar a 2FA obrigatória no n8n?
- Sim, no n8n Cloud Enterprise e nos planos self-hosted Business e Enterprise: Settings → Security → “Enforce two-factor authentication” (Exigir a autenticação de dois fatores). Todos que entram com e-mail e senha passam a ter de configurar a 2FA antes de continuar — quem ainda não configurou recebe o pedido no próximo login. Usuários que entram por login único SAML ou OIDC não são afetados.
- E se eu perder o acesso ao meu autenticador?
- Entre com um dos seus códigos de recuperação e depois configure a 2FA de novo. Numa instância self-hosted, se os códigos também se foram, um admin com acesso ao servidor pode rodar n8n mfa:disable --email=you@example.com, com o seu e-mail, e você configura a 2FA de novo no próximo login. No n8n Cloud não existe um comando desses para você rodar — fale com o suporte do n8n.
- Por que o n8n diz que meu código está errado?
- Normalmente o QR code mudou: se a janela da 2FA foi fechada ou aberta de novo, o n8n gerou um novo, e a conta que você adicionou primeiro não bate mais. Adicione o QR code que está na tela agora e digite o código dele na hora. Se você tiver duas entradas para a mesma instância do n8n, use a mais nova.
Seus códigos a um clique da página de login
O Authenticator guarda seus códigos de 2FA no navegador, só no seu dispositivo — de uso gratuito, de código aberto, sem conta e sem precisar de celular. Backups locais e proteção opcional por senha já vêm incluídos.
Instalar o Autenticador 2FA no Chrome — grátis