Actualizar n8n sin pérdida de datos: fijación de versión, copia de seguridad, rollback
Cómo actualizar n8n de forma segura: fijación de versión, copia de seguridad de la base de datos y de la clave de cifrado, procedimiento correcto.
Si pierde la clave de cifrado de n8n, todas las credenciales guardadas quedan inutilizables. Así se respaldan correctamente workflows, credenciales y claves.
Una copia de seguridad de n8n solo está completa cuando protege conjuntamente los workflows, las credenciales y la clave de cifrado correspondiente. Si falta la clave o difiere de la original, n8n ya no puede descifrar las credenciales guardadas, y cada conexión almacenada con un buzón de correo, un CRM o una API debe configurarse de nuevo manualmente. Los propios workflows se pueden exportar e importar como JSON a través de la interfaz web o mediante la CLI; las credenciales requieren además la clave de cifrado original o una exportación deliberadamente descifrada. Para las empresas que alojan n8n por sí mismas y son responsables de sus automatizaciones, la clave de cifrado es, por tanto, el elemento individual más importante de una estrategia de copia de seguridad funcional. Actualizado: julio de 2026.
La clave de cifrado cifra todas las credenciales almacenadas en n8n antes de guardarlas en la base de datos; sin la clave correspondiente, estos datos permanecen ilegibles de forma permanente. En el primer inicio, n8n genera automáticamente una clave aleatoria y la guarda en la carpeta ~/.n8n. Quien desee usar su propia clave en su lugar debe establecer la variable de entorno N8N_ENCRYPTION_KEY antes de que se cree el archivo de configuración; un cambio posterior no se aplica automáticamente. Si n8n se ejecuta en modo de cola con varios workers, según la documentación debe establecerse la misma clave de cifrado para cada worker individual (documentación de n8n sobre la clave de cifrado).
Si la clave de cifrado se pierde o difiere de aquella con la que se cifraron originalmente las credenciales, n8n informa de que las credenciales no pudieron descifrarse porque probablemente se utilizó una clave de cifrado diferente. La lógica del workflow en sí se mantiene intacta como estructura JSON, pero cada credencial almacenada, como claves API, tokens OAuth o accesos SMTP, se vuelve inutilizable y debe volver a conectarse manualmente. Con pocos workflows esto resulta molesto; con automatizaciones desarrolladas que tienen muchas conexiones a contabilidad, CRM o gestión de inventario, supone de hecho reiniciar por completo toda la gestión de credenciales. Por eso, la clave de cifrado debe formar parte de toda rutina de copia de seguridad, separada de la copia de seguridad de la base de datos, pero igual de fiable que ella.
Para las copias de seguridad, n8n ofrece tanto vías a través de la interfaz como a través de la CLI del servidor; para copias de seguridad regulares, la CLI es la vía más fiable. En la interfaz web, un workflow se puede descargar como archivo JSON a través del menú de tres puntos, o importarse desde un archivo o una URL.
Los detalles de todos los comandos se encuentran en la documentación de n8n sobre exportación e importación, así como sobre la línea de comandos (Exportación e importación en n8n, Comandos CLI de n8n).
Cambiar la clave de cifrado no es una operación rutinaria, sino una intervención que, sin una copia de seguridad preparada, puede provocar una pérdida de datos permanente. n8n distingue entre la clave de cifrado de la instancia, que como clave maestra nunca cambia, y una clave de cifrado de datos subyacente, que realmente cifra las credenciales y puede renovarse mediante su propia función de rotación. Según la documentación, esta rotación no es reversible de forma expresa; si la función correspondiente se desactiva de nuevo, todos los datos cifrados desde entonces quedan inaccesibles de forma permanente, siendo una copia de seguridad completa previa de la base de datos la única protección (documentación de n8n sobre la rotación de claves). Además, se recomienda precaución al compartir los JSON de workflows exportados, ya que los archivos contienen nombres de credenciales e ID, y los nodos de solicitud HTTP importados desde cURL pueden incluso contener encabezados de autenticación en texto plano. Estos datos deben eliminarse antes de cualquier transmisión.
Quien opere su propia instancia de n8n y busque apoyo para configurar rutinas de copia de seguridad o para la migración entre servidores encontrará acompañamiento en la oferta de n8n de NordFlux.
No, una copia de seguridad puramente de la base de datos sí protege los workflows y las credenciales cifradas, pero sin la clave de cifrado correspondiente, estas credenciales permanecen ilegibles al restaurarlas. Por defecto, la clave se encuentra en un archivo de configuración independiente en la carpeta ~/.n8n y, por tanto, debe respaldarse de forma deliberada, idealmente por separado de la copia de seguridad de la base de datos, en un lugar protegido frente a accesos.
Sí, la exportación de un workflow a través de la interfaz o con n8n export:workflow contiene solo la estructura del workflow con referencias a nombres de credenciales e ID, no las credenciales en sí. Para llevarse también las credenciales, es necesaria una exportación separada con n8n export:credentials, y en el destino debe existir la misma clave de cifrado, o las credenciales deben exportarse antes en texto plano con la opción --decrypted.
La forma más fiable es la exportación descifrada con n8n export:credentials --all --decrypted en la instancia de origen, seguida de la importación habitual en la instancia de destino, que vuelve a cifrar automáticamente los datos con su propia clave de cifrado. Dado que el archivo queda brevemente en texto plano durante este proceso, debe eliminarse de forma segura inmediatamente después de la importación.
Sin la clave original ni una copia de seguridad del archivo de configuración, las credenciales ya cifradas ya no se pueden recuperar; cada conexión afectada debe volver a autenticarse manualmente en los workflows correspondientes. La lógica del workflow en sí no se pierde en el proceso; el esfuerzo se limita a volver a introducir las credenciales, lo que, no obstante, puede suponer varias horas de trabajo en automatizaciones extensas.
Fundador de NordFlux. Siete años de experiencia, desde la web y el SEO hasta la automatización a escala de grupo, hoy de forma pragmática para las pymes y con soberanía de datos alemana.
Certificaciones
Cómo actualizar n8n de forma segura: fijación de versión, copia de seguridad de la base de datos y de la clave de cifrado, procedimiento correcto.
Cómo configurar las credenciales de Anthropic y OpenAI en n8n, elegir el modelo adecuado para cada tarea y mantener bajo control los costes de tokens.
Exportar workflows, crear credenciales de nuevo, adaptar URL de webhook: así logra la migración de n8n Cloud a autoalojado.
Una copia sin el encryption key solo falla en el peor momento, cuando las credenciales quedan ilegibles. NordFlux configura para su instancia de n8n copias que cubren juntos workflows, credenciales y clave, y ensaya la restauración con regularidad. Así, la esperanza de que la copia funcione se convierte en un plan de recuperación fiable.