Copia de seguridad de n8n: workflows, credenciales y la clave de cifrado

Si pierde la clave de cifrado de n8n, todas las credenciales guardadas quedan inutilizables. Así se respaldan correctamente workflows, credenciales y claves.

Una copia de seguridad de n8n solo está completa cuando protege conjuntamente los workflows, las credenciales y la clave de cifrado correspondiente. Si falta la clave o difiere de la original, n8n ya no puede descifrar las credenciales guardadas, y cada conexión almacenada con un buzón de correo, un CRM o una API debe configurarse de nuevo manualmente. Los propios workflows se pueden exportar e importar como JSON a través de la interfaz web o mediante la CLI; las credenciales requieren además la clave de cifrado original o una exportación deliberadamente descifrada. Para las empresas que alojan n8n por sí mismas y son responsables de sus automatizaciones, la clave de cifrado es, por tanto, el elemento individual más importante de una estrategia de copia de seguridad funcional. Actualizado: julio de 2026.

¿Qué hace exactamente la clave de cifrado en n8n?

La clave de cifrado cifra todas las credenciales almacenadas en n8n antes de guardarlas en la base de datos; sin la clave correspondiente, estos datos permanecen ilegibles de forma permanente. En el primer inicio, n8n genera automáticamente una clave aleatoria y la guarda en la carpeta ~/.n8n. Quien desee usar su propia clave en su lugar debe establecer la variable de entorno N8N_ENCRYPTION_KEY antes de que se cree el archivo de configuración; un cambio posterior no se aplica automáticamente. Si n8n se ejecuta en modo de cola con varios workers, según la documentación debe establecerse la misma clave de cifrado para cada worker individual (documentación de n8n sobre la clave de cifrado).

¿Qué ocurre si se pierde la clave de cifrado?

Si la clave de cifrado se pierde o difiere de aquella con la que se cifraron originalmente las credenciales, n8n informa de que las credenciales no pudieron descifrarse porque probablemente se utilizó una clave de cifrado diferente. La lógica del workflow en sí se mantiene intacta como estructura JSON, pero cada credencial almacenada, como claves API, tokens OAuth o accesos SMTP, se vuelve inutilizable y debe volver a conectarse manualmente. Con pocos workflows esto resulta molesto; con automatizaciones desarrolladas que tienen muchas conexiones a contabilidad, CRM o gestión de inventario, supone de hecho reiniciar por completo toda la gestión de credenciales. Por eso, la clave de cifrado debe formar parte de toda rutina de copia de seguridad, separada de la copia de seguridad de la base de datos, pero igual de fiable que ella.

¿Cómo respaldar correctamente workflows y credenciales?

Para las copias de seguridad, n8n ofrece tanto vías a través de la interfaz como a través de la CLI del servidor; para copias de seguridad regulares, la CLI es la vía más fiable. En la interfaz web, un workflow se puede descargar como archivo JSON a través del menú de tres puntos, o importarse desde un archivo o una URL.

  • Exportar workflows: n8n export:workflow con las opciones --backup y --output guarda todos los workflows individualmente, con un formato legible, en una carpeta de destino.
  • Exportar credenciales: n8n export:credentials --all guarda las credenciales cifradas; con la opción adicional --decrypted también se pueden exportar en texto plano, por ejemplo para transferirlas específicamente a una instancia con una clave de cifrado diferente.
  • Importar: n8n import:workflow y n8n import:credentials vuelven a cargar los archivos JSON; los ID contenidos en ellos sobrescriben los workflows o credenciales existentes con el mismo ID.

Los detalles de todos los comandos se encuentran en la documentación de n8n sobre exportación e importación, así como sobre la línea de comandos (Exportación e importación en n8n, Comandos CLI de n8n).

¿A qué debe prestar atención al cambiar la clave de cifrado o al compartir exportaciones?

Cambiar la clave de cifrado no es una operación rutinaria, sino una intervención que, sin una copia de seguridad preparada, puede provocar una pérdida de datos permanente. n8n distingue entre la clave de cifrado de la instancia, que como clave maestra nunca cambia, y una clave de cifrado de datos subyacente, que realmente cifra las credenciales y puede renovarse mediante su propia función de rotación. Según la documentación, esta rotación no es reversible de forma expresa; si la función correspondiente se desactiva de nuevo, todos los datos cifrados desde entonces quedan inaccesibles de forma permanente, siendo una copia de seguridad completa previa de la base de datos la única protección (documentación de n8n sobre la rotación de claves). Además, se recomienda precaución al compartir los JSON de workflows exportados, ya que los archivos contienen nombres de credenciales e ID, y los nodos de solicitud HTTP importados desde cURL pueden incluso contener encabezados de autenticación en texto plano. Estos datos deben eliminarse antes de cualquier transmisión.

Quien opere su propia instancia de n8n y busque apoyo para configurar rutinas de copia de seguridad o para la migración entre servidores encontrará acompañamiento en la oferta de n8n de NordFlux.

Preguntas frecuentes sobre la copia de seguridad de n8n y la clave de cifrado

¿Basta con una copia de seguridad de la base de datos para respaldar n8n por completo?

No, una copia de seguridad puramente de la base de datos sí protege los workflows y las credenciales cifradas, pero sin la clave de cifrado correspondiente, estas credenciales permanecen ilegibles al restaurarlas. Por defecto, la clave se encuentra en un archivo de configuración independiente en la carpeta ~/.n8n y, por tanto, debe respaldarse de forma deliberada, idealmente por separado de la copia de seguridad de la base de datos, en un lugar protegido frente a accesos.

¿Puedo exportar workflows sin las credenciales asociadas?

Sí, la exportación de un workflow a través de la interfaz o con n8n export:workflow contiene solo la estructura del workflow con referencias a nombres de credenciales e ID, no las credenciales en sí. Para llevarse también las credenciales, es necesaria una exportación separada con n8n export:credentials, y en el destino debe existir la misma clave de cifrado, o las credenciales deben exportarse antes en texto plano con la opción --decrypted.

¿Cómo migro credenciales a una instancia de n8n con una clave de cifrado diferente?

La forma más fiable es la exportación descifrada con n8n export:credentials --all --decrypted en la instancia de origen, seguida de la importación habitual en la instancia de destino, que vuelve a cifrar automáticamente los datos con su propia clave de cifrado. Dado que el archivo queda brevemente en texto plano durante este proceso, debe eliminarse de forma segura inmediatamente después de la importación.

¿Qué hago si la clave de cifrado realmente se ha perdido?

Sin la clave original ni una copia de seguridad del archivo de configuración, las credenciales ya cifradas ya no se pueden recuperar; cada conexión afectada debe volver a autenticarse manualmente en los workflows correspondientes. La lógica del workflow en sí no se pierde en el proceso; el esfuerzo se limita a volver a introducir las credenciales, lo que, no obstante, puede suponer varias horas de trabajo en automatizaciones extensas.

Sobre NordFlux

NordFlux UG (haftungsbeschränkt)

NordFlux crea empleados digitales para las organizaciones: automatizaciones y agentes KI que asumen el trabajo repetitivo. Usted mantiene el control.

Más sobre nosotros
Análisis inicial gratuito

¿Preguntas concretas sobre automatización o IA?

En un análisis inicial gratuito hablamos directamente de su caso. Sin compromiso.

Copia de seguridad de n8n: workflows, credenciales, clave de cifrado