Резервное копирование n8n: workflow, учетные данные и ключ шифрования

Если вы потеряете ключ шифрования n8n, все сохраненные учетные данные станут непригодны для использования. Вот как правильно резервировать workflow, учетные данные и ключи.

Резервная копия n8n является полной только тогда, когда она сохраняет вместе workflow, учетные данные и соответствующий ключ шифрования. Если ключ отсутствует или отличается от оригинала, n8n больше не может расшифровать сохраненные учетные данные, и каждое сохраненное подключение к почтовому ящику, CRM или API придется настраивать заново вручную. Сами workflow можно экспортировать и импортировать в формате JSON через веб-интерфейс или через CLI; для учетных данных дополнительно требуется исходный ключ шифрования или сознательно расшифрованный экспорт. Поэтому для компаний, которые самостоятельно размещают n8n и несут ответственность за свои автоматизации, ключ шифрования является самым важным отдельным элементом работающей стратегии резервного копирования. По состоянию на: июль 2026 года.

Что именно делает ключ шифрования в n8n?

Ключ шифрования шифрует все учетные данные, сохраненные в n8n, перед их записью в базу данных; без соответствующего ключа эти данные остаются постоянно нечитаемыми. При первом запуске n8n автоматически генерирует случайный ключ и сохраняет его в папке ~/.n8n. Тот, кто хочет вместо этого использовать собственный ключ, должен установить переменную окружения N8N_ENCRYPTION_KEY до создания файла настроек; последующая смена не применяется автоматически. Если n8n работает в режиме очереди с несколькими воркерами, согласно документации, для каждого отдельного воркера должен быть установлен один и тот же ключ шифрования (документация n8n о ключе шифрования).

Что происходит при потере ключа шифрования?

Если ключ шифрования утерян или отличается от того, которым учетные данные были изначально зашифрованы, n8n сообщает, что учетные данные не удалось расшифровать, поскольку, вероятно, был использован другой ключ шифрования. Логика workflow сама по себе остается сохранной в виде структуры JSON, но каждые сохраненные учетные данные, такие как API-ключи, OAuth-токены или доступы SMTP, становятся непригодными и должны быть заново подключены вручную. При небольшом количестве workflow это досадно; при разросшихся автоматизациях со множеством подключений к бухгалтерии, CRM или управлению складом это фактически означает перезапуск всего управления учетными данными с нуля. Поэтому ключ шифрования должен входить в каждую процедуру резервного копирования отдельно от резервного копирования базы данных, но так же надежно, как оно само.

Как правильно резервировать workflow и учетные данные?

Для резервного копирования n8n предлагает как способы через интерфейс, так и через серверный CLI; для регулярного резервного копирования CLI является более надежным способом. В веб-интерфейсе workflow можно скачать в виде файла JSON через меню из трех точек или импортировать из файла либо по URL.

  • Экспорт workflow: n8n export:workflow с опциями --backup и --output сохраняет все workflow по отдельности, в удобочитаемом формате, в целевой папке.
  • Экспорт учетных данных: n8n export:credentials --all сохраняет зашифрованные учетные данные; с дополнительной опцией --decrypted их можно также экспортировать в открытом виде, например, чтобы целенаправленно перенести их на инстанс с другим ключом шифрования.
  • Импорт: n8n import:workflow и n8n import:credentials заново загружают файлы JSON; содержащиеся в них ID перезаписывают существующие workflow или учетные данные с тем же ID.

Подробности обо всех командах приведены в документации n8n по экспорту и импорту, а также по командной строке (Экспорт и импорт в n8n, команды CLI n8n).

На что следует обратить внимание при смене ключа шифрования или при передаче экспортов?

Смена ключа шифрования не является рутинной операцией, а представляет собой вмешательство, которое без подготовленной резервной копии может привести к безвозвратной потере данных. n8n различает ключ шифрования инстанса, который как мастер-ключ никогда не меняется, и лежащий в его основе ключ шифрования данных, который непосредственно шифрует учетные данные и может обновляться с помощью собственной функции ротации. Согласно документации, эта ротация прямо необратима: если соответствующая функция снова отключается, все зашифрованные с этого момента данные становятся постоянно недоступными, а полная предварительная резервная копия базы данных является единственной защитой (документация n8n о ротации ключей). Кроме того, следует соблюдать осторожность при передаче экспортированных JSON-файлов workflow: файлы содержат названия учетных данных и ID, а импортированные из cURL узлы HTTP-запросов могут даже содержать заголовки аутентификации в открытом виде. Эти сведения следует удалять перед любой передачей.

Тот, кто эксплуатирует собственный инстанс n8n и ищет поддержку при настройке процедур резервного копирования или переезде между серверами, найдет сопровождение в предложении n8n от NordFlux.

Часто задаваемые вопросы о резервном копировании n8n и ключе шифрования

Достаточно ли одной резервной копии базы данных для полного резервного копирования n8n?

Нет, чисто резервная копия базы данных действительно сохраняет workflow и зашифрованные учетные данные, но без соответствующего ключа шифрования эти учетные данные остаются нечитаемыми при восстановлении. По умолчанию ключ находится в отдельном файле настроек в папке ~/.n8n и поэтому должен резервироваться сознательно, в идеале отдельно от резервной копии базы данных, в защищенном от доступа месте.

Могу ли я экспортировать workflow без соответствующих учетных данных?

Да, экспорт workflow через интерфейс или с помощью n8n export:workflow содержит только структуру workflow со ссылками на названия учетных данных и ID, а не сами учетные данные. Чтобы забрать с собой и учетные данные, необходим отдельный экспорт с помощью n8n export:credentials, и на месте назначения должен быть либо тот же ключ шифрования, либо учетные данные предварительно экспортируются в открытом виде с опцией --decrypted.

Как перенести учетные данные на инстанс n8n с другим ключом шифрования?

Самым надежным способом является расшифрованный экспорт с помощью n8n export:credentials --all --decrypted на исходном инстансе с последующим обычным импортом на целевом инстансе, который автоматически заново шифрует данные собственным ключом шифрования. Поскольку файл при этом кратковременно находится в открытом виде, его следует надежно удалить сразу после импорта.

Что делать, если ключ шифрования действительно утерян?

Без исходного ключа или резервной копии файла настроек уже зашифрованные учетные данные восстановить невозможно; каждое затронутое подключение необходимо заново вручную аутентифицировать в соответствующих workflow. Сама логика workflow при этом не теряется; усилия ограничиваются повторным вводом учетных данных, что тем не менее может означать несколько часов работы при масштабных автоматизациях.

О NordFlux

NordFlux UG (haftungsbeschränkt)

NordFlux создаёт цифровых сотрудников для организаций: автоматизации и КИ-агентов, которые берут на себя повторяющуюся работу. Вы сохраняете контроль.

Больше о нас
Бесплатный первичный анализ

Конкретные вопросы по автоматизации или КИ?

В рамках бесплатного первичного анализа мы напрямую обсудим Ваш случай. Без обязательств.

Резервное копирование n8n: workflow, учетные данные, ключ шифрования