Installer n8n sur Hetzner : serveur d'automatisation conforme au RGPD
Installer n8n sur Hetzner : type de serveur, Docker Compose avec Caddy et pourquoi la localisation allemande du serveur compte pour une automatisation conforme au RGPD.
n8n peut être auto-hébergé sur un serveur Hetzner Cloud via Docker Compose : la documentation officielle de n8n recommande le type de serveur CPX11 pour le déploiement sur Hetzner, ainsi que le proxy inverse Caddy pour le chiffrement TLS et la connexion au domaine. Comme Hetzner exploite des centres de données allemands et d'autres centres de données européens, les données de workflow, les identifiants et les connexions aux systèmes tiers restent au sein de l'UE, ce qui constitue la base d'une automatisation conforme au RGPD. Quiconque héberge n8n lui-même assume aussi l'entière responsabilité de la maintenance du serveur, des mises à jour et de la sécurisation. État : juillet 2026.
De quel serveur Hetzner n8n a-t-il besoin ?
Pour la plupart des cas d'usage, le plus petit type de serveur cloud, le CPX11, suffit selon la documentation de n8n. Lors de la création du serveur, sélectionnez directement l'image Docker CE dans la section Apps afin que Docker soit déjà préinstallé. Pour l'accès au serveur, n8n recommande une authentification SSH plutôt qu'un mot de passe, car elle est nettement plus sûre. Ce n'est que lorsque les workflows traitent de très nombreuses exécutions parallèles ou de grandes quantités de données qu'un type de serveur plus grand avec plus de mémoire vive devient intéressant.
Comment installer n8n avec Docker Compose sur Hetzner ?
L'installation suit un déroulement fixe, que le guide Hetzner officiel de n8n décrit.
- Installer le plugin Docker Compose : Après une mise à jour du système, le paquet docker-compose-plugin est installé.
- Cloner le dépôt : Le dépôt officiel n8n-io/n8n-docker-caddy fournit la configuration Compose correspondante, Caddy inclus.
- Créer des volumes Docker : Des volumes distincts sont créés pour les données Caddy et les données n8n respectivement, afin que les certificats et les données de workflow survivent aux redémarrages.
- Définir les variables d'environnement : Dans le fichier .env, vous renseignez le domaine, le fuseau horaire et d'autres valeurs de base pour l'installation.
- Ouvrir le pare-feu : Les ports 80 et 443 doivent être ouverts pour HTTP et HTTPS.
- Adapter le Caddyfile : Le sous-domaine au format n8n.votredomaine.tld est renseigné dans le Caddyfile afin que Caddy obtienne automatiquement un certificat TLS valide.
- Démarrer les conteneurs : La commande docker compose up -d démarre n8n et Caddy en arrière-plan.
Pour les mises à jour, le même processus en trois étapes s'applique que pour toute installation Docker Compose : récupérer la nouvelle image, arrêter le conteneur, redémarrer le conteneur avec la nouvelle version.
Pourquoi la localisation du serveur est-elle importante pour un hébergement n8n conforme au RGPD ?
La localisation du serveur est un élément important, mais pas le seul, de la conformité au RGPD. Si n8n fonctionne sur un site Hetzner allemand ou européen, les données personnelles de vos workflows ne quittent généralement pas l'espace juridique européen, à condition que les systèmes tiers connectés, tels que l'envoi d'e-mails, le CRM ou les services d'IA, soient également choisis en conséquence. La conformité totale dépend en outre d'un contrat de sous-traitance avec Hetzner, d'une stratégie de sauvegarde bien pensée et de la sécurisation du serveur contre les accès non autorisés. n8n indique explicitement dans sa propre documentation que l'auto-hébergement requiert une expertise en configuration de serveur, en gestion de conteneurs, en mise à l'échelle et en sécurisation, et que des erreurs peuvent entraîner une perte de données, des failles de sécurité ou des temps d'arrêt.
En quoi l'installation Hetzner diffère-t-elle d'une installation Docker Compose générique ?
Le guide spécifique à Hetzner s'appuie sur Caddy comme proxy inverse, tandis que le guide Docker Compose général de n8n utilise Traefik. Les deux variantes remplissent la même tâche : elles gèrent le chiffrement TLS via Let's Encrypt et transmettent les requêtes au conteneur n8n sur le port 5678. Dans la variante générique, vous configurez entre autres les variables N8N_HOST pour le domaine accessible, N8N_PROTOCOL pour https, WEBHOOK_URL pour l'adresse webhook publique et GENERIC_TIMEZONE pour le fuseau horaire de vos workflows prévus, comme la documentation Docker Compose de n8n le décrit. Pour une utilisation en production avec plusieurs utilisateurs, il est également recommandé de passer de la base de données SQLite fournie à PostgreSQL.
Pour qui l'auto-hébergement sur Hetzner est-il intéressant plutôt que n8n Cloud ?
L'auto-hébergement est intéressant avant tout pour les entreprises qui disposent en interne de leurs propres compétences serveur ou qui mandatent un interlocuteur fixe pour la maintenance et la sécurisation. n8n lui-même recommande aux débutants sans expérience en administration de serveur la variante cloud hébergée, car en auto-hébergement, les mises à jour, les sauvegardes et les correctifs de sécurité relèvent entièrement de leur propre responsabilité. Pour les PME qui accordent de l'importance à la souveraineté des données allemande mais ne veulent pas développer elles-mêmes de capacités pour l'exploitation de serveurs, nous prenons en charge chez NordFlux la mise en place et la remise d'un serveur n8n basé sur Hetzner en tant que projet à prix fixe, voir nos prestations n8n. Vous obtenez ainsi un serveur documenté et maintenable, sans avoir à vous former vous-même à la configuration de Caddy et aux réseaux Docker.
Questions fréquentes sur n8n sur Hetzner
Hetzner est-il conforme au RGPD pour l'hébergement de n8n ?
Un serveur Hetzner dans un centre de données allemand ou européen constitue une base solide pour un hébergement conforme au RGPD, car les données restent dans l'espace juridique européen. Une conformité totale nécessite en outre un contrat de sous-traitance, une stratégie de sauvegarde documentée et une sécurisation soignée du serveur contre les accès non autorisés.
Quel type de serveur Hetzner suffit pour n8n ?
Selon la documentation de n8n, le plus petit type de serveur cloud, le CPX11, suffit pour la plupart des niveaux d'utilisation. Ce n'est qu'en cas de nombreuses exécutions de workflows en parallèle ou de grandes quantités de données qu'un serveur plus puissant devient utile.
n8n sur Hetzner a-t-il obligatoirement besoin de son propre domaine ?
Oui, une connexion HTTPS sécurisée via Caddy ou Traefik nécessite un sous-domaine qui pointe vers l'IP du serveur via un enregistrement DNS A. Sans domaine valide, aucun certificat Let's Encrypt automatique ne peut être obtenu, ce qui laisserait les webhooks et l'accès à l'interface non sécurisés.
Peut-on aussi installer n8n sur Hetzner sans Docker ?
n8n lui-même désigne Docker comme la variante recommandée pour la plupart des déploiements, notamment parce qu'il évite les incompatibilités de système d'exploitation et d'outillage et simplifie la gestion des bases de données et de l'environnement. Selon la documentation, une installation via npm est plutôt destinée au développement local, aux tests ou à des déploiements simples sur un seul serveur, et non à un serveur Hetzner fonctionnant en production.
NordFlux UG (haftungsbeschränkt)
NordFlux construit des employés numériques pour les organisations : des automatisations et des agents KI qui prennent en charge le travail répétitif. Vous gardez le contrôle.
Des questions concrètes sur l’automatisation ou l’IA ?
Lors d’une analyse initiale gratuite, nous discutons directement de votre cas. Sans engagement.