Hoje estamos no Product Hunt! Deixar um comentário

Aplicativo autenticador do n8n

A autenticação de dois fatores do n8n funciona com qualquer aplicativo autenticador, inclusive um no navegador — tanto no n8n Cloud quanto no self-hosted. Abra “Settings” (Configurações) → “Personal” (Pessoal), selecione “Enable 2FA” (Ativar a 2FA) e escaneie o QR code da tela com a extensão Authenticator.

Um login do n8n abre todos os workflows da instância e as credenciais com que eles rodam — chaves de API, conexões OAuth, senhas de banco de dados de tudo o que você automatizou. Quem entrar com a sua senha pode lê-las, mudar o que os workflows fazem ou apontá-los para outro lugar. Com a 2FA ativada, o n8n também pede o código do seu autenticador, então uma senha vazada sozinha não basta.

Ative a autenticação de dois fatores no n8n

A 2FA é configurada por instância do n8n: se você usa várias — um workspace no Cloud e o seu próprio servidor, por exemplo —, ative-a em cada uma. Ela vale para o login com e-mail e senha; se você entra pelo login único (SSO) da sua empresa (SAML ou OIDC), a segunda etapa fica a cargo desse login. Numa instância self-hosted, um admin pode desativar a 2FA para todos com N8N_MFA_ENABLED=false, mas o n8n ignora isso enquanto algum usuário estiver com a 2FA ativada.

  1. Entre na sua instância do n8n — seu workspace no n8n Cloud ou o seu n8n self-hosted — no Chrome, no computador.
  2. Vá em “Settings” (Configurações) → “Personal” (Pessoal).
  3. Selecione “Enable 2FA” (Ativar a 2FA).
  4. Quando o n8n mostrar um QR code, deixe essa janela aberta e adicione-o à extensão como descrito abaixo — depois digite o código da extensão em “Code from authenticator app” (Código do aplicativo autenticador) e selecione “Continue” (Continuar).
Instruções oficiais do n8n

Adicione o n8n ao Authenticator

  1. Instale o Autenticador 2FA pela Chrome Web Store e fixe-o na barra de ferramentas, para que o ícone fique a um clique de distância.
  2. Deixe aberta a página do n8n com o QR code. Clique no ícone do Authenticator e depois em “Adicionar Conta” → “Código QR” → “Escanear QR da tela”.
  3. A conta aparece na lista com um código de seis dígitos que muda a cada 30 segundos. Renomeie se quiser — o nome é só para você.
  4. Volte ao n8n e digite o código atual no campo de confirmação. Se ele estiver prestes a expirar, espere o próximo.
  5. O n8n confirma que a autenticação de dois fatores está ativada. A partir de agora, ele vai pedir um código ao entrar — clique no ícone da extensão e copie-o.

Não tem QR code ou ele não é lido? Procure na tela de configuração do n8n a opção de inserir uma chave manualmente, copie a chave e adicione-a na extensão em “Adicionar Conta” → “Manual” → “Chave Secreta”.

Instalar o Autenticador 2FA no Chrome — grátis

Salve seus códigos de recuperação do n8n

Depois que você seleciona “Continue”, o n8n mostra seus códigos de recuperação. Salve-os em outro lugar que não seja este computador — são eles que devolvem o acesso à conta se você perder o autenticador. A documentação do n8n não diz quantos são nem como vê-los de novo, então salve a lista inteira assim que ela aparecer.

O código não é aceito?

Na maioria das vezes o QR code mudou: o site gera um novo sempre que a página de configuração é recarregada ou aberta de novo, então a conta que você adicionou primeiro não bate mais. Comece a configuração de novo, adicione o QR code que está na tela agora e digite o código dele na hora. Duas entradas para o mesmo site? Use a mais nova. Outros motivos: por que os códigos são recusados.

Digitou a chave à mão? Cole-a no gerador de códigos TOTP e compare o código com o da extensão. Se forem diferentes, a chave foi copiada errado — adicione a conta de novo.

Perguntas frequentes

Dá para usar a 2FA do n8n sem celular?
Sim. A documentação do n8n menciona um app no celular, mas o n8n só confere o código, e qualquer autenticador padrão o gera. A extensão Authenticator lê o QR code direto das configurações do n8n e gera os códigos no Chrome.
Um admin pode tornar a 2FA obrigatória no n8n?
Sim, no n8n Cloud Enterprise e nos planos self-hosted Business e Enterprise: Settings → Security → “Enforce two-factor authentication” (Exigir a autenticação de dois fatores). Todos que entram com e-mail e senha passam a ter de configurar a 2FA antes de continuar — quem ainda não configurou recebe o pedido no próximo login. Usuários que entram por login único SAML ou OIDC não são afetados.
E se eu perder o acesso ao meu autenticador?
Entre com um dos seus códigos de recuperação e depois configure a 2FA de novo. Numa instância self-hosted, se os códigos também se foram, um admin com acesso ao servidor pode rodar n8n mfa:disable --email=you@example.com, com o seu e-mail, e você configura a 2FA de novo no próximo login. No n8n Cloud não existe um comando desses para você rodar — fale com o suporte do n8n.
Por que o n8n diz que meu código está errado?
Normalmente o QR code mudou: se a janela da 2FA foi fechada ou aberta de novo, o n8n gerou um novo, e a conta que você adicionou primeiro não bate mais. Adicione o QR code que está na tela agora e digite o código dele na hora. Se você tiver duas entradas para a mesma instância do n8n, use a mais nova.

Seus códigos a um clique da página de login

O Authenticator guarda seus códigos de 2FA no navegador, só no seu dispositivo — de uso gratuito, de código aberto, sem conta e sem precisar de celular. Backups locais e proteção opcional por senha já vêm incluídos.

Instalar o Autenticador 2FA no Chrome — grátis