En n8n-inloggning öppnar alla arbetsflöden på instansen och de inloggningsuppgifter de körs med — API-nycklar, OAuth-anslutningar och databaslösenord för allt du har automatiserat. Den som loggar in med ditt lösenord kan läsa dem, ändra vad arbetsflödena gör eller styra dem någon annanstans. Med 2FA påslagen ber n8n också om koden från din autentiseringsapp, så ett läckt lösenord räcker inte ensamt.
Slå på tvåfaktorsautentisering i n8n
2FA ställs in per n8n-instans: använder du flera — till exempel en arbetsyta i n8n Cloud och din egen server — slår du på det i var och en. Det gäller inloggning med e-post och lösenord; loggar du in via ditt företags enkla inloggning (SAML eller OIDC) är det den inloggningen som står för det andra steget. På en självhostad instans kan en administratör stänga av 2FA för alla med N8N_MFA_ENABLED=false, men n8n ignorerar det så länge någon användare har 2FA påslagen.
- Logga in på din n8n-instans — din arbetsyta i n8n Cloud eller din självhostade n8n — i Chrome på datorn.
- Gå till ”Settings” (Inställningar) → ”Personal” (Personligt).
- Välj ”Enable 2FA” (Aktivera 2FA).
- När n8n visar en QR-kod låter du fönstret vara öppet och lägger till den i tillägget enligt beskrivningen nedan — ange sedan koden från tillägget i ”Code from authenticator app” (Kod från autentiseringsappen) och välj ”Continue” (Fortsätt).
Lägg till n8n i Authenticator
- Installera 2FA Authenticator från Chrome Web Store och fäst den i verktygsfältet, så att ikonen alltid finns ett klick bort.
- Låt sidan hos n8n med QR-koden vara öppen. Klicka på Authenticator-ikonen och sedan på ”Lägg till konto” → ”QR-kod” → ”Skanna QR från skärmen”.
- Kontot visas i listan med en sexsiffrig kod som byts var 30:e sekund. Byt gärna namn på det — namnet är bara till för dig.
- Gå tillbaka till n8n och skriv in den aktuella koden i bekräftelsefältet. Om den håller på att gå ut, vänta på nästa.
- n8n bekräftar att tvåfaktorsautentisering är på. Från och med nu frågar tjänsten efter en kod när du loggar in — klicka på tilläggets ikon och kopiera den.
Ingen QR-kod, eller går den inte att skanna? Leta efter alternativet att ange en nyckel manuellt på inställningssidan hos n8n, kopiera nyckeln och lägg till den i tillägget med ”Lägg till konto” → ”Manuell” → ”Hemlig nyckel”.
Installera 2FA Authenticator i Chrome – gratisSpara dina återställningskoder för n8n
När du har valt ”Continue” visar n8n dina återställningskoder. Spara dem någon annanstans än på den här datorn — det är de som tar dig tillbaka in på kontot om du förlorar din autentiseringsapp. n8n:s dokumentation säger inte hur många de är eller hur du visar dem igen, så spara hela listan i samma stund som den dyker upp.
Godkänns inte koden?
Oftast har QR-koden bytts ut: webbplatsen skapar en ny varje gång inställningssidan laddas om eller öppnas igen, så kontot du lade till först stämmer inte längre. Börja om inställningen, lägg till QR-koden som syns på skärmen nu och skriv in dess kod direkt. Två poster för samma webbplats? Använd den nyaste. Andra orsaker: varför koder nekas.
Skrev du in nyckeln för hand? Klistra in den i TOTP-kodgeneratorn och jämför koden med den i tillägget. Skiljer de sig åt har nyckeln kopierats fel — lägg till kontot igen.
Vanliga frågor
- Kan jag använda 2FA i n8n utan telefon?
- Ja. n8n:s dokumentation nämner en app i telefonen, men n8n kontrollerar bara koden, och alla vanliga autentiseringsappar tar fram den. Tillägget Authenticator läser QR-koden direkt från n8n:s inställningar och tar fram koderna i Chrome.
- Kan en administratör göra 2FA obligatoriskt i n8n?
- Ja, i n8n Cloud Enterprise och i självhostade Business- och Enterprise-abonnemang: Settings → Security → ”Enforce two-factor authentication” (Kräv tvåfaktorsautentisering). Alla som loggar in med e-post och lösenord måste då ställa in 2FA innan de kan fortsätta — de som inte har gjort det får frågan vid nästa inloggning. Användare som loggar in via enkel inloggning med SAML eller OIDC påverkas inte.
- Vad händer om jag förlorar åtkomsten till min autentiseringsapp?
- Logga in med en av dina återställningskoder och ställ sedan in 2FA igen. På en självhostad instans, om koderna också är borta, kan en administratör med åtkomst till servern köra n8n mfa:disable --email=you@example.com med din e-postadress, och du ställer in 2FA igen vid nästa inloggning. I n8n Cloud finns inget sådant kommando som du kan köra — kontakta n8n:s support.
- Varför säger n8n att min kod är fel?
- Oftast har QR-koden bytts ut: om 2FA-fönstret stängdes eller öppnades igen skapade n8n en ny, och kontot du lade till först stämmer inte längre. Lägg till QR-koden som syns på skärmen nu och skriv in dess kod direkt. Har du två poster för samma n8n-instans, använd den nyaste.
Dina koder ett klick från inloggningssidan
Authenticator sparar dina 2FA-koder i webbläsaren, bara på din egen enhet — gratis att använda, öppen källkod, inget konto och ingen telefon behövs. Lokala säkerhetskopior och valfritt lösenordsskydd är inbyggda.
Installera 2FA Authenticator i Chrome – gratis