# n8n w firmie średniej: czy jest bezpieczny i jak go wdrożyć na własnym serwerze

> n8n trzyma klucze do sklepu, poczty, CRM i programu do faktur, więc kto przejmie n8n, ma dostęp do wszystkiego, co n8n łączy. Program nie jest sam w sobie ani bezpieczny, ani dziurawy: decyduje instalacja. Pokazuję, gdzie leżą dane, jak chronić hasła, jak często aktualizować, co musi być w kopii, kto potrzebuje umowy powierzenia i na co pozwala licencja, wszystko ze źródłami z datą odczytu.

Adres strony: https://systembox.pl/blog/n8n-w-firmie-bezpieczenstwo-wdrozenie

Autor: Sergiusz Siemak. Opublikowano: 2026-09-25. Kategoria: Automatyzacje. Czas czytania: ok. 12 min.

**n8n w firmie średniej: czy jest bezpieczny i jak go wdrożyć na własnym serwerze**

Gdzie leżą dane, kto ma klucze, kto aktualizuje i kto odpowiada, gdy przepływ stanie w nocy. Tekst dla właściciela firmy; szczegóły dla informatyka są w ramkach, które możesz pominąć.

> **Info:** W skrócie. n8n nie jest sam w sobie ani bezpieczny, ani dziurawy: decyduje konkretna instalacja. Program trzyma hasła do Waszych systemów, a poprawki bezpieczeństwa wychodzą bardzo często: w publicznej bazie podatności OSV pakiet n8n ma 139 biuletynów z 2026 roku, w tym 21 krytycznych (stan na 25.09.2026). Bezpieczeństwo zależy więc od tego, gdzie stoi serwer, kto ma dostęp, kto aktualizuje program co najmniej raz w miesiącu, czy kopia razem z kluczem szyfrującym daje się odtworzyć i czy ktoś dostaje alert, gdy przepływ stanie; do tego umowy powierzenia z każdym, kto dotyka danych. Licencja pozwala używać n8n bezpłatnie do automatyzacji własnej firmy. Zanim postawisz n8n, wyznacz osobę odpowiedzialną za aktualizacje i przejdź listę kontrolną z sekcji 8.

Czwartek, 16:40. Kierownik sprzedaży pokazuje zarządowi automatyzację, którą zbudował sam w dwa wieczory: zamówienia ze sklepu trafiają do arkusza, klient dostaje maila, faktura wystawia się sama. Działa świetnie. Na pytanie, gdzie to stoi, odpowiada, że na małym serwerze, który opłaca swoją kartą. Hasła do sklepu, skrzynki i programu do faktur wpisał do n8n. Aktualizacji nie robił od instalacji, bo przecież działa. Kopii nie ma. Nikt tu nie zrobił nic w złej wierze. Po prostu program, który trzyma klucze do trzech systemów firmy, nie ma właściciela.

Ten tekst jest dla właściciela i zarządu firmy średniej, która używa n8n albo chce go postawić na własnym serwerze. Wybór platformy i ceny opisałem osobno we wpisie „n8n, Zapier czy Make"; tu zajmuję się tym, co przychodzi po wyborze. Szczegóły techniczne są w ramkach „Dla Twojego informatyka". Nie jestem prawnikiem; część o RODO streszcza przepisy i stanowisko UODO podlinkowane na dole.

## 1. Czy n8n jest bezpieczny: krótka odpowiedź

n8n łączy inne programy, więc zna hasła do sklepu, poczty, CRM i programu do faktur. Kto przejmie n8n, ma dostęp do wszystkiego, co n8n łączy. Producent daje narzędzia, żeby temu zapobiec: szyfrowanie haseł, logowanie dwuetapowe, wbudowany audyt bezpieczeństwa i publiczną listę biuletynów z poprawkami.

Dlaczego aktualizacje są ważniejsze niż wybór programu, pokazują liczby. W publicznej bazie podatności OSV pakiet n8n ma 139 biuletynów bezpieczeństwa opublikowanych w 2026 roku (21 krytycznych, 51 wysokich, 67 umiarkowanych), wobec 14 w całym 2025 roku; stan na 25.09.2026. Moje odczytanie, nie fakt ze źródła: wzrost to w dużej części efekt większej uwagi badaczy i nowych funkcji AI, a nie dowód, że program jest gorszy. Wniosek dla firmy jest ten sam: n8n bez regularnych aktualizacji szybko przestaje być bezpieczny.

Przykład: 7 stycznia 2026 roku producent opublikował biuletyn o luce z oceną 10 na 10. Przez przepływy z formularzem osoba bez konta mogła odczytać pliki z serwera. Dotyczyła wersji od 1.65.0 do 1.120.x, poprawkę zawierała wersja 1.121.0, a jedynym doraźnym zabezpieczeniem było wyłączenie publicznych formularzy. Kto aktualizował regularnie, był chroniony. Kto postawił n8n rok wcześniej, zostawił go w spokoju i miał publiczny formularz, mógł mieć pliki serwera dostępne dla obcych.

> **Uwaga:** Co to znaczy dla Ciebie: pytanie nie brzmi „czy n8n jest bezpieczny", tylko „kto u nas aktualizuje n8n i skąd wie, że wyszła poprawka". Jeśli odpowiedź brzmi „nikt", to jest pierwsza rzecz do ustalenia, zanim dołożysz kolejny przepływ.

## 2. Gdzie leżą dane

Przy instalacji na własnym serwerze producent n8n nie ma dostępu do Waszych danych; dokumentacja mówi wprost, że nie jest wtedy ani administratorem, ani podmiotem przetwarzającym. Dane leżą tam, gdzie serwer: w biurze albo u wybranego dostawcy, na przykład w centrum danych w Unii Europejskiej.

Oprócz przepływów i zaszyfrowanych haseł n8n zapisuje historię wykonań, a w niej wszystko, co przez przepływ przeszło: nazwiska, adresy, treść zamówień, załączniki. Domyślnie trzyma ją 14 dni albo do 10 000 wykonań. To dane osobowe; dokumentacja n8n zaznacza, że przy instalacji własnej za ich usuwanie odpowiadasz Ty, i zaleca automatyczne czyszczenie co kilka dni.

n8n domyślnie wysyła producentowi dane diagnostyczne: według dokumentacji między innymi kody błędów, schemat przepływów, domeny, z którymi przepływ się łączy, i adres IP, ale nie hasła ani dane z wykonań. Wysyłkę można wyłączyć jednym ustawieniem.

I rzecz, o której łatwo zapomnieć: jeśli przepływ wysyła treść maila do modelu AI albo numer telefonu do bramki SMS, dane wychodzą do tych usług niezależnie od tego, gdzie stoi serwer. Jak dobrać model i region, pisałem we wpisie o bezpiecznym wdrażaniu AI.

> **Info:** Dla Twojego informatyka: retencja wykonań to EXECUTIONS_DATA_PRUNE (domyślnie true), EXECUTIONS_DATA_MAX_AGE (domyślnie 336 godzin) i EXECUTIONS_DATA_PRUNE_MAX_COUNT (domyślnie 10 000); dobierz je do rejestru czynności przetwarzania, a dla przepływów z danymi wrażliwymi użyj redakcji danych wykonań. Telemetria: N8N_DIAGNOSTICS_ENABLED=false, szablony z zapytaniami w tle: N8N_TEMPLATES_ENABLED=false. Powiadomienia o nowych wersjach (N8N_VERSION_NOTIFICATIONS_ENABLED) zostawiam włączone, bo to one mówią, że wyszła poprawka. Dokumentacja zaleca też szyfrowanie danych w spoczynku (zaszyfrowana partycja z n8n i bazą) i TLS na odwrotnym proxy.

> **Uwaga:** Co to znaczy dla Ciebie: własny serwer daje kontrolę nad miejscem danych, ale nie zwalnia z decyzji, jak długo n8n trzyma historię i które dane w ogóle wysyła dalej. Obie rzeczy zapisz, zanim uruchomisz pierwszy przepływ z danymi klientów.

## 3. Hasła i uprawnienia kont integracyjnych

n8n szyfruje hasła, zanim zapisze je w bazie, kluczem, który tworzy przy pierwszym uruchomieniu i trzyma w swoim folderze na serwerze. Wynikają z tego dwie rzeczy: kto ma dostęp do serwera, ma w praktyce wszystkie hasła, a kto zgubi klucz, po awarii odtworzy bazę, ale żadnego hasła z niej nie odczyta.

Druga warstwa to konta, przez które n8n łączy się z Waszymi programami. Każde połączenie ma tyle uprawnień, ile potrzebuje przepływ: konto w sklepie do pobierania zamówień, nie konto administratora; osobne konto „integracja", nie konto prezesa, które przestanie działać, gdy ktoś zmieni hasło albo odejdzie. Dokumentacja n8n zaleca też łączenie przez OAuth, czyli zgodę udzieloną w samym programie zamiast wpisywania hasła.

Trzecia warstwa to ludzie logujący się do n8n. W bezpłatnej edycji Community przepływ i jego hasła widzi tylko właściciel instalacji i autor; udostępniania, projektów dla zespołów i logowania firmowym kontem (SSO) nie ma, są w płatnych edycjach. Logowanie dwuetapowe przez aplikację w telefonie jest w każdej edycji i powinien je mieć każdy użytkownik.

Najważniejsza decyzja: kto może edytować przepływy. Znaczna część krytycznych biuletynów dotyczy zalogowanych użytkowników, którzy przez przygotowany przepływ mogli uruchomić własny kod na serwerze; przy luce z grudnia 2025 roku producent do czasu aktualizacji zalecał ograniczenie edycji do w pełni zaufanych osób. W praktyce: jedna albo dwie osoby, które za to odpowiadają. Dodatki społecznościowe (bloki spoza n8n) mają według dokumentacji pełny dostęp do serwera i danych, więc instaluj je tylko świadomie.

> **Info:** Dla Twojego informatyka: ustaw N8N_ENCRYPTION_KEY jawnie i trzymaj go w sejfie haseł osobno od kopii (w trybie kolejki ten sam klucz na wszystkich workerach). Rotacja kluczy danych (N8N_ENV_FEAT_ENCRYPTION_KEY_ROTATION) jest dostępna we wszystkich edycjach self-hosted, ale jest zmianą jednokierunkową: pełna kopia bazy przed włączeniem, bez powrotu do starszej wersji. Dalej: 2FA dla wszystkich kont, N8N_COMMUNITY_PACKAGES_ENABLED=false, jeśli nie używacie dodatków, NODES_EXCLUDE dla Execute Command i Read/Write Files from Disk, jeśli nie są potrzebne (od wersji 2.0 Execute Command i Local File Trigger są domyślnie wyłączone), i comiesięczny `n8n audit`, który raportuje nieużywane hasła, ryzykowne bloki, niezabezpieczone webhooki i przestarzałą wersję. Moja praktyka: edytor dostępny tylko przez VPN albo z listy adresów IP, z internetu widać wyłącznie adresy webhooków.

> **Uwaga:** Co to znaczy dla Ciebie: spisz, kto ma dostęp do serwera, kto może edytować przepływy i z jakich kont n8n łączy się z Waszymi programami. Jeśli na liście jest konto administratora albo konto osoby, która już nie pracuje, to pierwsza poprawka.

## 4. Aktualizacje i kopie zapasowe

Producent zaleca aktualizować co najmniej raz w miesiącu, bo wtedy nie przeskakuje się kilku wersji naraz, oraz czytać opis zmian i sprawdzać nową wersję na kopii testowej. Z mojej praktyki: to praca na godzinę w miesiącu, jeśli ktoś ma ją w kalendarzu, i na dzień, jeśli wraca do tematu po roku.

W październiku 2026 roku ma wyjść n8n 3.0, która według dokumentacji na własnym serwerze będzie działać tylko w Dockerze; instalacja przez npm przestanie być wspierana. Jeśli Wasz n8n był instalowany „ręcznie", zaplanuj przeniesienie przed tą aktualizacją.

Kopia zapasowa n8n ma dwa konieczne elementy: folder programu z kluczem szyfrującym i bazę danych. Sam eksport przepływów i haseł nie wystarczy, bo według dokumentacji nie zawiera użytkowników, historii, zmiennych ani ustawień, w tym klucza. Producent zaleca pełną kopię przed każdą aktualizacją.

Kopia, której nikt nie odtworzył, jest nadzieją, nie kopią. Raz na kwartał warto odtworzyć n8n na osobnej maszynie i sprawdzić, czy przepływy startują, a hasła się odszyfrowują. RODO wymaga zresztą regularnego testowania zabezpieczeń (sekcja 6).

> **Info:** Dla Twojego informatyka: pełna kopia to folder ~/.n8n (w Dockerze wolumen n8n_data montowany w /home/node/.n8n, plik config z kluczem) plus baza PostgreSQL zrzucona jej własnymi narzędziami, plus katalogi z N8N_CUSTOM_EXTENSIONS i zewnętrzny magazyn danych binarnych, jeśli jest. `n8n export:workflow --backup` i `n8n export:credentials --backup` przenoszą przepływy i hasła, ale nie użytkowników, historii, zmiennych ani ustawień. Eksport z --decrypted zapisuje hasła otwartym tekstem, więc usuń go zaraz po użyciu. Przy SQLite zatrzymaj n8n przed kopiowaniem albo rób spójny zrzut. Instalacje przez npm przenieś na Docker Compose przed 3.0. Moja praktyka: PostgreSQL zamiast SQLite, kopia codzienna w innej lokalizacji niż serwer, test odtworzenia raz na kwartał z protokołem.

> **Uwaga:** Co to znaczy dla Ciebie: zapytaj, kiedy ostatnio aktualizowano n8n i kiedy ostatnio ktoś odtworzył go z kopii. Jeśli na drugie pytanie odpowiedź brzmi „nigdy", nie wiesz, czy kopia w ogóle istnieje.

## 5. Log i powiadomienia o błędach

Przepływ, który przestaje działać, nie hałasuje. Klient składa zamówienie, a do programu do faktur nic nie dochodzi, bo wygasło hasło albo zewnętrzny program zmienił format odpowiedzi. Firma dowiaduje się po tygodniu, od klienta. Dlatego przepływ, od którego zależą pieniądze, potrzebuje dwóch zabezpieczeń.

Pierwsze to przepływ błędów: wbudowany mechanizm n8n, który uruchamia się, gdy inny przepływ zakończy się błędem, i dostaje jego nazwę, treść błędu i odnośnik do wykonania, więc może wysłać maila albo SMS do osoby odpowiedzialnej. Trzeba go wskazać w ustawieniach każdego przepływu; sam się nie włączy.

Drugie to monitoring z zewnątrz, bo gdy padnie cały serwer, przepływ błędów nie ma gdzie się uruchomić. n8n udostępnia adres, pod którym zewnętrzna usługa może co minutę sprawdzać, czy program żyje i ma połączenie z bazą, i wysłać alert, gdy zamilknie. Do tego log programu, w którym jest odpowiedź, co się stało i od kiedy.

> **Info:** Dla Twojego informatyka: przepływ z blokiem Error Trigger, przypisany w Settings > Error workflow każdego przepływu produkcyjnego (działa tylko przy wykonaniach automatycznych, nie ręcznych). Monitoring: /healthz (proces odpowiada) i /healthz/readiness (baza połączona i zmigrowana), ścieżkę zmienia N8N_ENDPOINT_HEALTH. Log: N8N_LOG_OUTPUT=file, N8N_LOG_FORMAT=json, rotacja przez N8N_LOG_FILE_SIZE_MAX (domyślnie 16 MB) i N8N_LOG_FILE_COUNT_MAX (domyślnie 100). Strumieniowanie zdarzeń do zewnętrznego systemu (log streaming) nie jest dostępne w edycji Community, samo logowanie jest.

> **Uwaga:** Co to znaczy dla Ciebie: dla każdego przepływu, od którego zależą faktury, zamówienia albo kontakt z klientem, ustal jedną osobę, która dostaje alert, i czas, w jakim ma zareagować. Alert, który trafia do skrzynki, której nikt nie czyta, niczego nie zmienia.

## 6. RODO: kto potrzebuje umowy powierzenia

Jeśli przepływ przenosi dane klientów, pracowników albo przedsiębiorców jednoosobowych, firma jest administratorem tych danych. Każdy zewnętrzny podmiot, który przetwarza je w jej imieniu, jest podmiotem przetwarzającym, a art. 28 RODO wymaga z nim umowy. Przy n8n na własnym serwerze jest ich zwykle kilka:

- Dostawca serwera. UODO jako przykłady powierzenia wymienia udostępnianie przestrzeni dyskowej i mocy obliczeniowej, czyli właśnie hosting i serwer wirtualny.
- Osoba albo firma, która instaluje, konfiguruje i utrzymuje n8n. Według UODO usługi administracyjne i konserwacyjne serwerów oraz usługi programistyczne to typowe przypadki powierzenia.
- Usługi, do których przepływ wysyła dane: model AI, bramka SMS, zewnętrzna poczta, program do podpisu.
- Producent n8n tylko przy chmurze n8n Cloud: tam jest podmiotem przetwarzającym, a umowa powierzenia ze standardowymi klauzulami umownymi jest częścią regulaminu. Przy instalacji własnej, jak wyżej, producent nie przetwarza Waszych danych.

Treść umowy określa art. 28 ust. 3 RODO: przedmiot, czas, charakter i cel przetwarzania, rodzaj danych i kategorie osób, a także między innymi przetwarzanie wyłącznie na udokumentowane polecenie, poufność, zabezpieczenia, pomoc przy prawach osób, usunięcie albo zwrot danych po zakończeniu i zgodę na audyt. Dalszego podmiotu, na przykład dostawcy serwera wybranego przez wykonawcę, nie wolno zaangażować bez uprzedniej pisemnej zgody administratora (art. 28 ust. 2). Forma pisemna obejmuje elektroniczną.

Dwa kolejne przepisy przekładają się wprost na poprzednie sekcje. Art. 32 wymaga między innymi szyfrowania, zdolności do szybkiego przywrócenia dostępności danych i regularnego testowania zabezpieczeń: to klucz, kopia i test odtworzenia. Art. 33 daje 72 godziny od stwierdzenia naruszenia na zgłoszenie do UODO, chyba że naruszenie raczej nie niesie ryzyka dla osób; bez alertów i logu trudno w ogóle zauważyć naruszenie, a co dopiero opisać je w trzy dni.

> **Uwaga:** Co to znaczy dla Ciebie: zrób listę firm, które mają dostęp do serwera z n8n albo dostają dane z przepływów, i przy każdej sprawdź, czy jest podpisana umowa powierzenia. Dopisz n8n do rejestru czynności przetwarzania jako system, przez który przechodzą dane.

## 7. Licencja: co wolno bez płacenia

n8n nie jest open source w rozumieniu Open Source Initiative i producent sam to przyznaje. Od 17 marca 2022 roku kod jest na licencji Sustainable Use License (model „fair-code": kod publiczny, użycie bezpłatne, ograniczenia komercyjne). Wolno używać, zmieniać i rozpowszechniać program z trzema zastrzeżeniami: tylko na wewnętrzne potrzeby firmy albo niekomercyjnie, rozpowszechnianie tylko bezpłatne i niekomercyjne, bez usuwania informacji o licencji.

Dla firmy, która automatyzuje własne procesy, najważniejsze jest jedno zdanie z odpowiedzi producenta na częste pytania: jeśli przepływy tworzą albo zmieniają tylko osoby z Twojej organizacji, możesz używać n8n bezpłatnie. Wolno też budować automatyzacje, z których efektów korzystają klienci (mail, dokument, odpowiedź czatu), o ile klienci nie mogą sami tworzyć ani zmieniać przepływów. Nie wolno natomiast udostępniać n8n jako usługi, w której klienci budują własne przepływy, ani oferować go pod własną marką po usunięciu oznaczeń n8n.

Wykonawca może pobierać opłaty za budowę, konfigurację i utrzymanie przepływów, szkolenia i doradztwo, a także zainstalować n8n na serwerze klienta i utrzymywać go, o ile nie świadczy mu jednocześnie hostingu tej instalacji. Płatne edycje Business i Enterprise dokładają między innymi logowanie firmowym kontem (SSO), projekty dla zespołów, udostępnianie przepływów i haseł, środowiska testowe i strumieniowanie logów; funkcji wymagających klucza licencyjnego nie wolno używać bez licencji.

> **Uwaga:** Co to znaczy dla Ciebie: do automatyzacji własnej firmy edycja Community wystarcza licencyjnie. Płatna edycja ma sens, gdy polityka bezpieczeństwa wymaga logowania firmowym kontem, gdy kilka zespołów nie powinno widzieć nawzajem swoich haseł albo gdy potrzebujecie osobnego środowiska testowego. Jeśli partnerzy albo klienci mieliby sami budować przepływy, zapytaj producenta o licencję, zanim cokolwiek zbudujesz.

## 8. Kiedy nie stawiać n8n samemu i lista kontrolna

„Samemu" nie znaczy tu „bez informatyka", tylko „bez osoby, która odpowiada za instalację". Własnego serwera z n8n nie polecam, gdy:

- nikt nie ma w kalendarzu comiesięcznej aktualizacji i nikt nie czyta biuletynów bezpieczeństwa; wtedy lepsza jest chmura albo zlecone utrzymanie,
- przepływy obsługują faktury, zamówienia albo KSeF, a nikt nie odbiera alertów w ciągu kilku godzin,
- edytor ma być dostępny z internetu dla wielu osób spoza firmy,
- klienci albo partnerzy mają sami budować przepływy, bo na to nie pozwala bezpłatna licencja,
- macie jeden albo dwa proste przepływy i żadnego wymogu co do miejsca danych; wtedy plan chmurowy jest zwykle prostszy, a rachunek opisałem we wpisie porównawczym.

Chmura n8n zdejmuje z Ciebie serwer i aktualizacje, ale nie uprawnienia kont integracyjnych, przepływ błędów, umowy powierzenia ani decyzję o czasie przechowywania historii. Poniższa lista działa więc w obu przypadkach: to pytania do osoby, która stawia lub utrzymuje Wasz n8n, z odpowiedzią, którą powinieneś usłyszeć.

1. Gdzie stoi serwer i czyje jest konto u dostawcy? Dobra odpowiedź: w Unii Europejskiej, na koncie firmy, nie pracownika ani wykonawcy.
2. Kto ma dostęp do serwera i do panelu n8n? Dobra odpowiedź: imienna lista, wszyscy z logowaniem dwuetapowym, edycja przepływów dla jednej albo dwóch osób.
3. Gdzie jest klucz szyfrujący? Dobra odpowiedź: w sejfie haseł firmy, osobno od kopii, i wiadomo, kto ma do niego dostęp.
4. Z jakich kont n8n łączy się z naszymi programami? Dobra odpowiedź: osobne konta integracyjne z minimalnymi uprawnieniami, żadnych kont administratora ani kont prywatnych.
5. Kiedy była ostatnia aktualizacja i kto śledzi biuletyny bezpieczeństwa? Dobra odpowiedź: data z ostatniego miesiąca, numer wersji i imię osoby; krytyczne poprawki w kilka dni.
6. Co jest w kopii i kiedy ją odtworzono? Dobra odpowiedź: folder z kluczem i baza, kopia poza serwerem, test odtworzenia w ostatnim kwartale.
7. Co się dzieje, gdy przepływ się zatrzyma? Dobra odpowiedź: przepływ błędów wysyła alert do wskazanej osoby, a zewnętrzny monitoring pilnuje, czy n8n żyje.
8. Jak długo n8n trzyma historię wykonań? Dobra odpowiedź: konkretna liczba dni, zgodna z rejestrem czynności przetwarzania.
9. Czy z internetu widać panel edytora? Dobra odpowiedź: nie, publiczne są tylko adresy, na które przychodzą dane z innych programów.
10. Z kim mamy umowy powierzenia? Dobra odpowiedź: z dostawcą serwera, z wykonawcą i z każdą usługą, do której przepływy wysyłają dane osobowe.

**n8n postawiony na szybko i n8n wdrożony produkcyjnie**

Na szybko:
- Serwer na prywatnej karcie pracownika
- Hasło administratora sklepu wpisane do przepływu
- Wersja z dnia instalacji
- Klucz szyfrujący tylko na serwerze, bez kopii
- O błędzie informuje klient
- Historia wykonań trzymana bez decyzji, z danymi klientów

Produkcyjnie:
- Serwer w UE na koncie firmy, umowa powierzenia z dostawcą
- Osobne konta integracyjne z minimalnymi uprawnieniami
- Aktualizacja co najmniej raz w miesiącu, krytyczne poprawki w kilka dni
- Klucz w sejfie haseł, kopia z testem odtworzenia raz na kwartał
- Przepływ błędów i monitoring z zewnątrz, alert do konkretnej osoby
- Czas przechowywania ustalony i wpisany do rejestru

## 9. Wdrożenie krok po kroku

1. Spis przepływów i danych. Wynik: lista procesów z kategoriami danych i wpis do rejestru czynności przetwarzania.
2. Miejsce i umowy. Serwer w UE na koncie firmy, umowy powierzenia z dostawcą, wykonawcą i usługami zewnętrznymi. Wynik: umowy podpisane, zanim na serwer trafi pierwsza dana.
3. Instalacja. n8n w Dockerze z bazą PostgreSQL, szyfrowane połączenie, klucz w sejfie firmy, edytor niewidoczny z internetu. Wynik: instalacja gotowa na wersję 3.0.
4. Konta i uprawnienia. Osobne konta integracyjne, logowanie dwuetapowe, zablokowane zbędne bloki. Wynik: tabela „kto ma dostęp do czego", zatwierdzona przez Ciebie.
5. Alerty i monitoring. Przepływ błędów przy każdym przepływie produkcyjnym, monitoring z zewnątrz, osoba i czas reakcji. Wynik: próbny błąd dociera do właściwej osoby.
6. Kopia i test odtworzenia. Codzienna kopia folderu z kluczem i bazy poza serwerem. Wynik: protokół z pierwszego odtworzenia na osobnej maszynie.
7. Pierwszy przepływ. Jeden proces, tydzień obserwacji, poprawki. Wynik: przepływ, który działa także wtedy, gdy coś po drodze zawiedzie.
8. Rytm utrzymania. Aktualizacja i audyt bezpieczeństwa co miesiąc, test odtworzenia co kwartał, przegląd dostępów co pół roku. Wynik: kalendarz z nazwiskami i dokumentacja, dzięki której instalację może przejąć inna osoba.

## 10. Ile to kosztuje

Licencja edycji Community jest bezpłatna, co potwierdza dokumentacja producenta. Serwer opłacasz bezpośrednio u wybranego dostawcy, na koncie firmy. Płatne edycje n8n kupujesz u producenta tylko wtedy, gdy potrzebujesz funkcji z sekcji 7; aktualny cennik jest na stronie n8n i nie przepisuję go tutaj, bo zmienia się szybciej niż ten tekst.

Wdrożenia i utrzymania n8n nie mam w cenniku i to jest decyzja, nie przeoczenie. Wycenę przygotowuję po rozmowie i rozpisaniu zakresu, bo koszt zależy od liczby przepływów i programów, od tego, czy mają porządny interfejs do integracji, od stanu obecnej instalacji i od wymaganego czasu reakcji na awarię. Budowę przepływów opisuję na systembox.pl/uslugi/automatyzacje, stały nadzór nad tym, co już działa (aktualizacje, kopie z testem odtworzenia, monitoring), na systembox.pl/uslugi/utrzymanie-wdrozenia, a sposób wyceny na systembox.pl/jak-wyceniam. Nie obiecuję zwrotu z inwestycji w miesiącach, bo nie znam Waszych procesów.

## 11. Skąd te twierdzenia

Wszystko o działaniu n8n (klucz, kopie, aktualizacje, wersja 3.0, telemetria, edycje, licencja, alerty) pochodzi z dokumentacji producenta odczytanej 25.09.2026, a opisy luk ze stycznia 2026 i grudnia 2025 roku z biuletynów n8n w serwisie GitHub. Liczby biuletynów policzyłem 25.09.2026 z bazy OSV dla pakietu n8n w rejestrze npm, według daty publikacji w bazie; data w samym repozytorium producenta bywa o kilka dni wcześniejsza. Przepisy RODO są z EUR-Lex, przykłady powierzenia ze strony UODO. W IT pracuję od 2013 roku, aplikacje w Laravelu piszę od 2017 roku, a n8n instaluję i utrzymuję na serwerach klientów jako usługę; to, co oznaczam jako moją praktykę, pochodzi z tej pracy, nie z badania. Nazw firm usługowych, które wdrażają n8n, celowo nie podaję.

## Podsumowanie

n8n może być bezpiecznym elementem firmy średniej, ale tylko jako system, który ma właściciela. Trzy decyzje do podjęcia w tym tygodniu. Po pierwsze: kto odpowiada za aktualizacje i biuletyny bezpieczeństwa, z terminem co najmniej raz w miesiącu. Po drugie: gdzie jest klucz szyfrujący i kiedy ostatnio odtworzono n8n z kopii. Po trzecie: z kim macie umowy powierzenia i jak długo n8n trzyma dane klientów. Jeśli chcesz przejść listę kontrolną na Waszej instalacji albo postawić n8n od razu w wersji produkcyjnej, umów rozmowę; pierwsze 30 minut jest bezpłatne i bez zobowiązań.

**Źródła**

- Community license: Sustainable Use License, fair-code, trzy ograniczenia, zmiana licencji 17.03.2022, n8n nie jest open source według OSI (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/n8n-community-license
- License FAQ: bezpłatne użycie, gdy przepływy tworzy tylko własna organizacja; co wolno, czego nie; instalacja na serwerze klienta (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/n8n-community-license/community-license/license-faq
- Compare editions: Community, Registered Community, Business, Enterprise; brak SSO, projektów i udostępniania w Community (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/deploy/host-n8n/community-edition-features
- Set a custom encryption key: klucz tworzony przy pierwszym uruchomieniu, zapis w ~/.n8n, N8N_ENCRYPTION_KEY (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/deploy/host-n8n/configure-n8n/basic-configuration/configuration-examples/set-a-custom-encryption-key
- Security: audyt, SSL, SSO, rotacja kluczy, blokowanie bloków, redakcja danych wykonań (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/deploy/host-n8n/configure-n8n/security
- Run security audits: pięć raportów ryzyka, w tym niezabezpieczone webhooki i przestarzała wersja (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/deploy/host-n8n/configure-n8n/security/run-security-audits
- Require two-factor auth: logowanie dwuetapowe przez aplikację uwierzytelniającą (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/administer/manage-users-and-access/verify-user-identity/require-two-factor-auth
- Update n8n: aktualizacja co najmniej raz w miesiącu, opis zmian, test na kopii (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/deploy/host-n8n/keep-n8n-running/update-n8n
- Back up and restore: pełna kopia to folder .n8n z kluczem i baza; czego nie zawiera eksport CLI (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/deploy/host-n8n/keep-n8n-running/backup-and-restore
- v3.0 Breaking changes: wydanie zaplanowane na październik 2026, instalacja self-hosted tylko w Dockerze (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/changelog/v30-breaking-changes
- v2.0 Breaking changes: Execute Command i Local File Trigger domyślnie wyłączone (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/changelog/v20-breaking-changes
- Privacy: przy self-hosted n8n nie jest administratorem ani podmiotem przetwarzającym; zakres telemetrii i jej wyłączenie; DPA dla n8n Cloud (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/privacy-and-security
- What you can do: RODO przy self-hosted, usuwanie danych, szyfrowanie w spoczynku, TLS (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/privacy-and-security/what-you-can-do
- Executions environment variables: EXECUTIONS_DATA_MAX_AGE 336 h, EXECUTIONS_DATA_PRUNE_MAX_COUNT 10 000 (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/deploy/host-n8n/configure-n8n/basic-configuration/use-environment-variables/executions
- Error Trigger: przepływ błędów uruchamiany po nieudanym wykonaniu (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/integrations/builtin/core-nodes/n8n-nodes-base.errortrigger
- Monitor n8n: /healthz i /healthz/readiness (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/deploy/host-n8n/keep-n8n-running/monitor-n8n
- Community nodes, Risks: pełny dostęp do serwera i danych, wyłączenie dodatków (odczyt 25.09.2026), n8n Docs: https://docs.n8n.io/integrations/community-nodes/risks
- GHSA-v4pr-fm98-w9pg (CVE-2026-21858), 7.01.2026: odczyt plików bez logowania przez formularze, CVSS 10.0, wersje 1.65.0 do 1.120.x, poprawka 1.121.0, n8n, GitHub Security Advisories: https://github.com/n8n-io/n8n/security/advisories/GHSA-v4pr-fm98-w9pg
- GHSA-v98v-ff95-f3cp (CVE-2025-68613), 22.12.2025: wykonanie kodu przez wyrażenia, obejście: edycja przepływów tylko dla zaufanych osób, n8n, GitHub Security Advisories: https://github.com/n8n-io/n8n/security/advisories/GHSA-v98v-ff95-f3cp
- Biuletyny bezpieczeństwa n8n, lista opublikowanych (odczyt 25.09.2026), n8n, GitHub Security Advisories: https://github.com/n8n-io/n8n/security/advisories
- OSV, podatności pakietu npm n8n: 139 wpisów z datą publikacji w 2026 roku (21 krytycznych, 51 wysokich, 67 umiarkowanych), 14 w 2025 roku; zapytanie do API 25.09.2026, OSV (Open Source Vulnerabilities): https://osv.dev/list?ecosystem=npm&q=n8n
- Rozporządzenie (UE) 2016/679 (RODO): art. 28 (podmiot przetwarzający), art. 32 (bezpieczeństwo), art. 33 (72 godziny), EUR-Lex, Dziennik Urzędowy UE: https://eur-lex.europa.eu/eli/reg/2016/679/oj
- Czy z zewnętrznym IOD należy zawrzeć umowę powierzenia? Przykłady usług w modelu powierzenia: hosting, moc obliczeniowa, usługi administracyjne i programistyczne (ostatnia zmiana 8.07.2026, odczyt 25.09.2026), Urząd Ochrony Danych Osobowych: https://uodo.gov.pl/pl/670/4173
- Jak SYSTEMBOX wycenia wdrożenia (bez cennika projektów od 23.09.2026), SYSTEMBOX: https://systembox.pl/jak-wyceniam

## Pytania i odpowiedzi

**Czy n8n jest bezpieczny dla danych klientów?**

Tak, jeśli instalacja ma właściciela. n8n szyfruje zapisane hasła, przy instalacji własnej producent nie ma dostępu do danych, a poprawki bezpieczeństwa wychodzą często. Ryzyko robi się wtedy, gdy nikt nie aktualizuje programu, klucz szyfrujący nie ma kopii, a edytować przepływy może każdy.

**Czy mogę używać n8n w firmie za darmo?**

Tak, jeśli przepływy tworzą i zmieniają tylko osoby z Twojej firmy, a klienci korzystają wyłącznie z efektów. Tak mówi odpowiedź producenta na częste pytania o licencję Sustainable Use License. Płacisz za serwer, a za płatną edycję tylko wtedy, gdy potrzebujesz na przykład logowania firmowym kontem albo projektów dla zespołów.

**Czy potrzebuję umowy powierzenia z producentem n8n?**

Przy instalacji na własnym serwerze nie, bo producent według swojej dokumentacji nie przetwarza wtedy Waszych danych. Potrzebujesz jej za to z dostawcą serwera, z osobą lub firmą, która utrzymuje n8n, i z usługami, do których przepływy wysyłają dane. Przy chmurze n8n Cloud umowa powierzenia z producentem jest częścią regulaminu.

**Jak często trzeba aktualizować n8n?**

Producent zaleca co najmniej raz w miesiącu, a poprawki krytyczne warto instalować w ciągu kilku dni od publikacji. Przed każdą aktualizacją pełna kopia. W październiku 2026 roku ma wyjść wersja 3.0, która wymaga instalacji w Dockerze, więc starsze instalacje trzeba wcześniej przenieść.

**Co się stanie, jeśli zgubimy klucz szyfrujący?**

Przepływy da się odtworzyć, ale żadne zapisane hasło nie zostanie odszyfrowane, więc wszystkie połączenia z Waszymi programami trzeba będzie skonfigurować od nowa. Dlatego klucz trzyma się w sejfie haseł firmy, osobno od kopii, a test odtworzenia sprawdza, czy razem działają.

**Lepiej n8n Cloud czy własny serwer?**

Chmura zdejmuje z Ciebie serwer i aktualizacje, własny serwer daje pełną kontrolę nad miejscem danych i brak limitów wykonań. Przy kilku prostych przepływach bez wymogów co do lokalizacji danych chmura bywa prostsza; przy procesach krytycznych i danych, które mają zostać w wybranym miejscu, własny serwer. Porównanie z cenami jest we wpisie „n8n, Zapier czy Make".


---

SYSTEMBOX Sergiusz Siemak, Białystok. kontakt@systembox.pl, +48 570 923 234 (pn. do pt. 8 do 17).
Bezpłatna rozmowa 30 min: https://systembox.pl/umow-rozmowe. Jak wyceniam projekty: https://systembox.pl/jak-wyceniam. Cennik opieki IT: https://systembox.pl/opieka-it. Pełny kontekst: https://systembox.pl/llms-full.txt.
Projekty (systemy, integracje, automatyzacje, Recepcja AI) wyceniam indywidualnie po rozmowie. Kwoty opieki IT netto, doliczane 23% VAT.
