Meus dados ficam seguros no n8n? Por onde eles passam e onde ficam guardados
Onde o n8n guarda credenciais, o que muda entre servidor próprio e nuvem, e a rota de escape que faz o dado sair da empresa sem ninguém perceber.
Resumo por IA
Resumo gerado por IA, revisado pela redação.

Os dados que passam pelos seus fluxos no n8n podem nunca sair da sua infraestrutura — mas isso depende de uma escolha que você faz na instalação, e de outra que faz em cada bloco. Instalado no seu servidor, tudo roda ali: as credenciais ficam guardadas no seu banco, criptografadas, e nenhuma informação trafega por servidor de terceiro. Na nuvem oficial, os dados passam pela infraestrutura da empresa. E existe um terceiro caminho por onde a informação escapa sem ninguém perceber: os serviços que você conecta dentro do fluxo. Vamos aos três.
Adicione ao Google NotíciasOnde os dados realmente ficam
Na instalação em servidor próprio
Tudo — fluxos, histórico de execuções, credenciais — fica gravado no banco de dados da sua instalação. As credenciais são armazenadas de forma criptografada, com uma chave que também é sua. O dado que trafega num fluxo entra pelo seu servidor, é processado ali e sai direto para o destino.
É por esse motivo que empresas de saúde, escritórios de advocacia e instituições financeiras preferem essa modalidade: não há terceiro intermediando.
Na nuvem oficial
Os fluxos rodam na infraestrutura da empresa e os dados passam por lá durante a execução. Para a maioria dos casos comerciais isso é perfeitamente aceitável — é o mesmo modelo de qualquer serviço em nuvem. Deixa de ser aceitável quando existe obrigação legal ou contratual de manter a informação sob seu controle direto.
Se a sua empresa trata dado pessoal sensível — saúde, biometria, dados de criança —, a legislação brasileira de proteção de dados exige controle e registro do tratamento. Isso não impede usar nuvem, mas exige contrato adequado com o fornecedor e mapeamento de onde a informação trafega. Na instalação própria, essa conversa fica bem mais simples.
A rota de escape que ninguém observa
Aqui está o ponto mais importante deste texto, e o que a maioria dos artigos sobre segurança em automação ignora.
Instalar o n8n no seu servidor não significa que os dados ficam na sua empresa. Significa apenas que a ferramenta está na sua empresa. Cada bloco que conecta um serviço externo é uma porta por onde a informação sai.
Um exemplo concreto: você monta um fluxo que lê contratos e usa inteligência artificial para resumir as cláusulas. O n8n está no seu servidor, tudo parece controlado — mas o texto do contrato foi enviado para o fornecedor do modelo de IA, que está em outro país. O dado saiu.
O mesmo vale para serviços de envio de mensagem, armazenamento em nuvem, ferramentas de tradução, extratores de documento. Cada integração precisa ser avaliada individualmente.

Os cuidados que realmente importam
1. Proteja a chave de criptografia
A instalação gera uma chave que protege todas as credenciais salvas. Se você perder essa chave, perde o acesso a todas as conexões configuradas. Se alguém obtiver essa chave junto com o banco de dados, obtém todas as suas senhas de serviços. Ela precisa estar no backup e fora do alcance de quem não deveria vê-la.
2. Nunca deixe a instalação aberta na internet sem proteção
Uma instalação exposta sem autenticação é acesso livre a todas as credenciais da empresa. Isso acontece com frequência quando alguém sobe o n8n para testar e esquece. Autenticação ativada e acesso restrito são o mínimo.
3. Cuidado com o histórico de execuções
Por padrão, o n8n guarda o que passou por cada execução — inclusive os dados. Se por ali trafega informação sensível, esse histórico vira um repositório de dados que ninguém planejou criar. Vale configurar por quanto tempo ele é mantido e o que é gravado.
4. Separe credenciais por finalidade
Use acessos com a menor permissão possível para cada fluxo. Uma credencial que só precisa ler não deveria poder apagar. Quando algo der errado — e uma hora dá —, o estrago fica contido.
5. Trate o bloco de código como código
Fluxos com trechos de código executam lógica no seu servidor. Nas versões recentes, essa execução acontece isolada do resto do sistema por padrão, o que reduz bastante o risco. Ainda assim, vale controlar quem pode editar fluxos em produção.
O que responder quando perguntarem
Se um cliente ou o jurídico perguntar onde os dados trafegam, uma resposta completa cobre quatro pontos: onde a ferramenta está instalada, onde as credenciais ficam guardadas, quais serviços externos o fluxo aciona e o que cada um recebe, e por quanto tempo o histórico é mantido.
Empresas que conseguem responder isso em um parágrafo passam em qualquer auditoria. As que não conseguem descobrem, no meio da auditoria, que nunca souberam.
Em resumo: a instalação própria mantém a ferramenta e as credenciais sob seu controle, mas quem determina se o dado sai da empresa são os blocos que você conecta. Mapeie as integrações, não só o servidor.
Perguntas frequentes
Os dados ficam seguros no n8n?
Na instalação em servidor próprio, fluxos, histórico e credenciais ficam no seu banco de dados, com as credenciais criptografadas. A segurança real depende de três coisas: proteger a chave de criptografia, não deixar a instalação exposta sem autenticação e avaliar quais serviços externos os fluxos acionam.
O n8n é compatível com a LGPD?
A ferramenta permite operar em conformidade, principalmente na instalação própria, onde você mantém controle sobre onde o dado é processado e por quanto tempo o histórico é guardado. A conformidade, porém, é do tratamento que você faz, não da ferramenta em si — depende de mapear as integrações e definir a política de retenção.
Minhas senhas ficam visíveis nos fluxos?
Não. As credenciais são cadastradas separadamente e armazenadas criptografadas, e os fluxos apenas fazem referência a elas. Quem visualiza um fluxo não vê a senha em texto aberto.
O que acontece se eu perder a chave de criptografia?
Todas as credenciais salvas ficam inacessíveis e precisam ser cadastradas novamente, uma a uma. Os fluxos continuam existindo, mas param de funcionar até que as conexões sejam refeitas. Por isso a chave precisa estar no backup.
Usar inteligência artificial no fluxo compromete a privacidade?
Depende do modelo escolhido. Modelos hospedados por terceiros recebem o conteúdo que você envia, então informação sensível sai da empresa mesmo com o n8n instalado localmente. Existem modelos que rodam na própria infraestrutura, com desempenho menor, para casos em que o dado não pode sair.
Posso restringir quem edita os fluxos?
Sim, com granularidade maior nos planos pagos, que incluem papéis e permissões por projeto. Na versão gratuita o controle é mais simples, o que torna importante limitar quem tem acesso à instalação.
Este tutorial faz parte do guia O que é n8n? O guia completo em português para quem nunca automatizou nada. Veja também: Para que serve o n8n na prática: 12 processos que toda empresa automatiza · O n8n é gratuito mesmo? Open-source, Community e Cloud explicados sem enrolação · Quanto custa o n8n por mês em 2026: todos os planos convertidos em reais · Quanto custa contratar uma automação em n8n no Brasil: faixas reais de preço · n8n ou Make: comparação honesta de custo, curva de aprendizado e limites · n8n ou Zapier: por que empresas brasileiras estão migrando



