Kurzantwort: Self-Hosting ist eine Betriebsentscheidung
n8n selbst zu hosten heißt, die Workflow-Plattform auf eigener oder beauftragter Infrastruktur zu betreiben: auf einem eigenen Server, in einer privaten Cloud oder bei einem Hosting-Anbieter. Alle selbst gehosteten Installationen nutzen dasselbe Kernprodukt; ohne Lizenzschlüssel läuft es als kostenlose Community Edition Quelle 10 . Was n8n grundsätzlich ist und wie ein Workflow arbeitet, erklärt der Glossarbegriff n8n.
Die Installation ist der kleinere Teil. Für einen produktiven Workflow müssen Datenbank, Verschlüsselungsschlüssel, Binärdaten, Konfiguration, Updates, Protokolle, Monitoring und Wiederherstellung als zusammenhängendes System geplant werden. n8n verschlüsselt gespeicherte Zugangsdaten mit einem eigenen Schlüssel; ohne denselben Schlüssel kann eine wiederhergestellte Datenbank ihre Credentials nicht sinnvoll nutzen Quelle 1 .
Für kleine und mittlere Unternehmen ist Self-Hosting dann sinnvoll, wenn Kontrolle über Infrastruktur und Betriebsmodell den zusätzlichen Aufwand rechtfertigt. Wer keine eigene oder beauftragte Betriebsverantwortung festlegen kann, sollte n8n Cloud als Alternative ernsthaft prüfen. Eine pauschale Aussage, Self-Hosting sei günstiger, sicherer oder automatisch datenschutzkonform, wäre falsch.
Das Wichtigste nach dem Stand der Herstellerdokumentation vom 16.09.2026:
- Installation: Die Doku nennt eine Ein-Zeilen-Installation, Docker Compose, Anleitungen für Cloud-Anbieter und npm. Ab n8n 3.0, angekündigt für Oktober 2026, werden Installationen über npm nicht mehr unterstützt Quelle 10 , Quelle 19 .
- Edition: Die Community Edition ist kostenlos, enthält aber unter anderem keine Projekte, keine Umgebungen, keine externen Secret-Speicher, kein Single Sign-on und keine Versionskontrolle mit Git Quelle 12 .
- Lizenz: n8n steht unter der Sustainable Use License. Der Quellcode ist öffentlich einsehbar; n8n ist source-available, aber nicht Open Source im Sinne der OSI Quelle 13 .
- Betrieb: Über die Verlässlichkeit entscheiden die Sicherung von Datenbank und Schlüssel, ein geprobter Restore, Monitoring und getestete Updates, nicht der Installationsbefehl.
n8n Cloud oder Self-Hosting?
Die Entscheidung beginnt nicht beim Serverpreis, sondern bei Zuständigkeit und Risiko. Die Herstellerdoku stellt beide Wege so gegenüber: Bei n8n Cloud übernimmt n8n Hosting und Wartung, Fachwissen ist nicht nötig. Wer selbst hostet, stellt die Infrastruktur bereit, verantwortet die Wartung und braucht Fachwissen für Installation und Konfiguration. Für den Produktivbetrieb eignen sich laut Doku beide Wege Quelle 11 .
| Prüffrage | n8n Cloud kann passen, wenn … | Self-Hosting kann passen, wenn … |
|---|---|---|
| Wer betreibt die Plattform? | das eigene Team Infrastruktur abgeben möchte | intern oder extern eine klare Betriebsrolle existiert |
| Wo liegen die Anforderungen? | Standardbetrieb und planbare Plattformleistungen genügen | Netzwerk, Deployment oder Datenflüsse besondere Vorgaben haben |
| Wer reagiert auf Störungen? | der Plattformbetrieb nicht selbst übernommen werden soll | Alarmierung, Bereitschaft und Eskalation vereinbart sind |
| Wie werden Updates getestet? | die Plattform den Basisbetrieb aktualisiert | eine Test-, Freigabe- und Rückfallroutine vorhanden ist |
| Wie wird wiederhergestellt? | Plattformfunktionen und eigener Workflow-Export ausreichen | Datenbank, Schlüssel, Dateien und Konfiguration gemeinsam gesichert werden |
Die angebundenen Systeme bleiben in beiden Varianten Teil des Datenflusses. CRM, E-Mail, Buchhaltung, KI-Dienst oder Shop können Daten außerhalb der n8n-Instanz verarbeiten. Hosting-Ort und Datenschutzbewertung sind deshalb nicht dasselbe.
Welche Edition beim Selbsthosten?
Welche Funktionen eine selbst gehostete Instanz hat, entscheidet der Lizenzschlüssel, nicht der Installationsweg Quelle 12 :
| Edition | Kosten laut Doku | Wofür sie gedacht ist |
|---|---|---|
| Community | kostenlos | nahezu der vollständige Funktionsumfang; so läuft n8n ohne Lizenzschlüssel |
| Registered Community | kostenlos nach Registrierung per E-Mail | zusätzlich Ordner, Fehlersuche mit übernommenen Ausführungsdaten im Editor und eigene Ausführungsmetadaten |
| Business | kostenpflichtig | Teams, die etwa Single Sign-on, Umgebungen und Projekte brauchen |
| Enterprise | kostenpflichtig | Organisationen mit den höchsten Anforderungen an Sicherheit, Skalierung und Governance |
Nicht in der Community Edition enthalten sind laut Editionsvergleich:
- benutzerdefinierte Variablen
- Umgebungen und Versionskontrolle mit Git
- externe Secret-Speicher
- externer Speicher für Binärdaten
- Log Streaming; einfaches Logging ist enthalten
- der Multi-Main-Modus; Queue Mode ist enthalten
- Projekte
- Single Sign-on per SAML oder LDAP
- das Teilen von Workflows und Zugangsdaten; Zugriff haben nur der Instanzinhaber und die Person, die sie angelegt hat
Für kleine Betriebe hat das praktische Folgen. Ohne Umgebungen braucht ein Update-Test eine getrennt betriebene Testinstanz. Sollen mehrere Personen an denselben Workflows arbeiten, stößt die Community Edition schnell an Grenzen, weil sich Workflows und Zugangsdaten nicht teilen lassen. Für den genauen Funktionsumfang je Tarif verweist n8n auf seine Preisseite; er kann sich ändern Quelle 12 .
Lizenz: Was die Sustainable Use License erlaubt
n8n verwendet die Sustainable Use License, für Dateien mit .ee. im Namen die n8n Enterprise License; beide ordnet der Hersteller dem Fair-Code-Modell zu. Weil Lizenzen im Sinne der Open Source Initiative keine Nutzungsbeschränkungen enthalten dürfen, bezeichnet sich n8n selbst nicht als Open Source
Quelle 13
.
Die Lizenz erlaubt Nutzung und Veränderung für eigene interne Geschäftszwecke sowie für nicht kommerzielle oder private Zwecke. Die Lizenz-FAQ des Herstellers nennt Beispiele Quelle 13 :
- Erlaubt: Daten des eigenen Unternehmens synchronisieren, etwa vom CRM in eine interne Datenbank; Beratung und Umsetzung rund um n8n, zum Beispiel das Bauen von Workflows; n8n auf einem internen Unternehmensserver einrichten und betreuen.
- Nicht erlaubt: n8n unter eigener Marke gegen Geld an Kunden anbieten; n8n hosten und für den Zugang Geld verlangen; eine App-Funktion, die die Zugangsdaten ihrer Nutzer sammelt, um mit n8n auf deren eigene Daten zuzugreifen.
Wer n8n in ein eigenes Produkt einbauen oder Kunden eigene Konten verbinden lassen möchte, sollte die Lizenzfrage vor der Umsetzung klären; für solche Fälle bietet n8n gesonderte kommerzielle Vereinbarungen an Quelle 13 . Diese Übersicht ist eine Orientierung, keine Rechtsberatung.
Installationswege laut n8n-Dokumentation
Die Herstellerdoku nennt diese Wege Quelle 10 :
| Weg | Laut Doku gedacht für | Was danach noch zu klären ist |
|---|---|---|
| Ein-Zeilen-Installation | schnellen Start mit wenig Konfiguration; benötigt Docker mit Compose v2 unter Linux oder macOS, unter Windows WSL | Die Standardinstallation nutzt SQLite und localhost:5678; Datenbank, HTTPS, Domain und Sicherung sind eigene Aufgaben |
| Docker Compose | Produktivinstallationen mit Datenbank und weiteren Diensten | PostgreSQL, Reverse Proxy, Volumes und Geheimnisse selbst festlegen |
| Anleitungen für Cloud-Anbieter | AWS, Azure, Google Cloud, DigitalOcean, Hetzner, Heroku und OpenShift | Server, Netzwerk und Sicherungen bleiben Aufgabe des Betreibers |
| npm | lokale Entwicklung oder Tests | ab n8n 3.0 nicht mehr unterstützt; die Doku verweist auf Docker Compose oder die Ein-Zeilen-Installation |
Die Ein-Zeilen-Installation besteht aus einem Befehl:
curl -fsSL https://get.n8n.io | sh
Das Skript prüft, ob Docker läuft, legt einen Ordner n8n mit Konfigurationsdateien und einer .env-Datei mit erzeugten Geheimnissen an und startet n8n. Mitgeliefert werden eine SQLite-Datenbank sowie Hilfsdienste für den n8n Assistant, nämlich eine Sandbox und eine Websuche; der Assistant selbst bleibt ausgeschaltet, bis ein Schlüssel für einen KI-Anbieter hinterlegt ist. Die Doku beschreibt auch, wie Sie das Skript vor dem Ausführen herunterladen und lesen. Wichtig für spätere Aufräumarbeiten: Der dort genannte Deinstallationsbefehl mit der Option -v löscht alle n8n-Daten
Quelle 14
.
Was für den Produktivbetrieb dazukommt
Beide Docker-Anleitungen starten n8n unter http://localhost:5678. Damit Mitarbeitende und externe Dienste die Instanz verlässlich erreichen, kommen laut Doku mehrere Punkte hinzu:
- Datenbank: SQLite genügt zum Ausprobieren. Für eine Produktivinstanz mit mehr als einer Handvoll Nutzern oder mit Workflows, die rund um die Uhr laufen, empfiehlt die Compose-Anleitung PostgreSQL; vorhandene SQLite-Daten werden dabei nicht automatisch übernommen Quelle 15 . Unterstützt werden die beiden aktuellen PostgreSQL-Hauptversionen, laut Doku im Juli 2026 die Versionen 17 und 18, sowie Version 16 Quelle 4 .
- HTTPS: Empfohlen ist ein Reverse Proxy wie Traefik oder ein Network Load Balancer vor n8n, der auch die Zertifikate erneuert. Werden Zertifikate direkt an n8n übergeben, muss ihre Erneuerung selbst organisiert werden Quelle 17 .
-
Webhook-Adresse: Hinter einem Reverse Proxy setzt n8n die öffentliche Webhook-Adresse nicht selbst richtig zusammen. Sie wird deshalb ausdrücklich gesetzt, ebenso die Zahl der Proxy-Stufen; der letzte Proxy reicht die
X-Forwarded-Header weiter Quelle 18 . -
Dauerhafte Daten: Das Verzeichnis
/home/node/.n8nim Container enthält unter anderem Verschlüsselungsschlüssel und Protokolle. Die Doku empfiehlt, es auch bei PostgreSQL auf einem dauerhaften Volume abzulegen Quelle 16 . -
Geheimnisse: Die
.env-Datei enthält Schlüssel der beteiligten Dienste und gehört nicht in die Versionsverwaltung Quelle 15 . - Ressourcen und Abschottung: Die Compose-Anleitung mit Assistant-Sandbox nennt mindestens 4 GB Arbeitsspeicher und 2 vCPUs. Der Sandbox-Runner läuft privilegiert und darf nie aus dem Internet erreichbar sein; nach außen ist nur der n8n-Port offen. Für Produktivinstanzen empfiehlt n8n derzeit Daytona statt der mitgelieferten Sandbox Quelle 15 .
Für die Webhook-Adresse zeigt die Doku dieses Beispiel mit Platzhalterdomain:
export N8N_WEBHOOK_URL=https://n8n.example.com/
export N8N_PROXY_HOPS=1
Die Variable N8N_WEBHOOK_URL ersetzt laut Doku die ältere Variable WEBHOOK_URL, die seit n8n 2.35.0 als veraltet gilt
Quelle 18
.
Was ein vollständiges n8n-Backup umfasst
Die Server-CLI von n8n ist laut Doku unter anderem für Sicherungen und Migrationen gedacht. Sie exportiert Workflows und Zugangsdaten, mit --backup als einzelne Dateien, und mit export:entities alle Datenbankobjekte, etwa für einen Wechsel von SQLite zu PostgreSQL. Dieselbe Seite nennt zwei Risiken: Die Server-CLI greift direkt auf die Datenbank zu und umgeht dabei Zugriffsrechte, und ein Export mit --decrypted enthält alle Zugangsdaten im Klartext
Quelle 9
. Solche Dateien sind wie Passwörter zu behandeln.
Exporte allein ergeben noch kein vollständiges Betriebs-Backup. Für eine Wiederherstellung sollten mindestens die folgenden Bestandteile bewertet werden. Welche davon tatsächlich benötigt werden, hängt von Installation, Datenbank und Binärdatenmodus ab.
1. Datenbank
Die Datenbank enthält unter anderem Workflows, Ausführungsinformationen und verschlüsselte Credentials. Selbst gehostete Installationen verwenden standardmäßig SQLite mit der Datei ~/.n8n/database.sqlite; PostgreSQL ist die unterstützte Alternative
Quelle 4
. Die Sicherungs- und Wiederherstellungsroutine muss zur gewählten Datenbank passen. Für Queue Mode rät n8n von SQLite ab
Quelle 5
. Ein Snapshot ohne dokumentierte Version, Konsistenz und Restore-Verfahren ist nur eine Datei, noch kein getestetes Backup.
2. Verschlüsselungsschlüssel
n8n erzeugt beim ersten Start einen zufälligen Schlüssel und speichert ihn im Ordner ~/.n8n; in den Docker-Anleitungen liegt dieser Ordner im Volume unter /home/node/.n8n
Quelle 1
,
Quelle 16
. Alternativ kann N8N_ENCRYPTION_KEY gesetzt werden. Im Queue Mode müssen Hauptinstanz und alle Worker denselben Schlüssel verwenden
Quelle 1
,
Quelle 5
. Der Schlüssel gehört geschützt, getrennt und zugriffsbeschränkt gesichert. Er gehört weder in ein öffentliches Repository noch unverschlüsselt direkt neben die Datenbanksicherung.
Mit der Rotation von Datenschlüsseln kommt eine zweite Ebene hinzu: Der Instanzschlüssel N8N_ENCRYPTION_KEY bleibt unverändert und schützt die rotierbaren Datenschlüssel, die verschlüsselt in der Datenbank liegen. Die Aktivierung ist laut Doku eine Einbahnstraße. Sobald Daten im neuen Format geschrieben wurden, darf die Funktion nicht wieder abgeschaltet und n8n nicht auf eine ältere Version zurückgesetzt werden; der einzige Rückweg ist eine vorher erstellte Datenbanksicherung
Quelle 20
.
3. Binärdaten
Workflows können Dateien wie PDFs, Bilder oder Anhänge verarbeiten. Nach der aktuellen Doku hält n8n Binärdaten standardmäßig im Arbeitsspeicher; bei großen Dateien kann das zu Abstürzen führen. Der Dateisystemmodus entlastet den Arbeitsspeicher, wird im Queue Mode aber nicht unterstützt. Dort nennt die Doku den Datenbankmodus oder externen S3-Speicher Quelle 8 , Quelle 5 ; externer Speicher für Binärdaten gehört allerdings nicht zur Community Edition Quelle 12 . Mit n8n 3.0 entfällt der Arbeitsspeichermodus, betroffene Instanzen wechseln beim Update auf das Dateisystem Quelle 19 .
Der aktive Modus verändert den Backup-Umfang. Vor dem Betrieb muss dokumentiert sein, wie lange Binärdaten benötigt werden und wie sie zusammen mit der Datenbank konsistent wiederhergestellt werden. Laut Doku bereinigt n8n Binärdaten zusammen mit den Ausführungsdaten, und zwar nur im gerade aktiven Modus Quelle 8 .
4. Betriebs- und Deployment-Konfiguration
Dazu zählen je nach Aufbau Compose- und .env-Datei, Reverse-Proxy-Konfiguration, Domain- und Webhook-Einstellungen, Datenbankparameter sowie die Liste benötigter Geheimnisse. Die Geheimnisse selbst gehören in einen geschützten Speicher, etwa einen Passwortmanager oder den Secret-Speicher der Infrastruktur. Das Ziel ist eine reproduzierbare Konfiguration, ohne Zugangsdaten in der Dokumentation offenzulegen.
5. Abhängigkeiten und Versionen
Dokumentieren Sie die eingesetzte n8n-Version, Datenbankversion, Community Nodes und weitere betriebsrelevante Komponenten. Ein Restore kann scheitern, wenn Backup und Zielumgebung technisch nicht zusammenpassen. Eine Rückkehr zu einer älteren n8n-Version ist nicht selbstverständlich möglich; nach aktivierter Schlüsselrotation schließt die Doku sie ausdrücklich aus Quelle 20 .
Restore-Test: Der entscheidende Teil des Backups
Ein grünes Backup-Protokoll beweist nur, dass Daten geschrieben wurden. Es beweist nicht, dass der Geschäftsprozess wieder funktioniert. Ein Restore-Test sollte deshalb in einer isolierten Umgebung mindestens diese Schritte abdecken:
- Zielumgebung mit dokumentierter Version und Konfiguration bereitstellen.
- Datenbank und gegebenenfalls Binärdaten aus der Sicherung wiederherstellen.
- Den gesicherten Verschlüsselungsschlüssel über den vorgesehenen Secret-Weg einbinden.
- Start, Datenbankverbindung und Readiness prüfen.
- Einen ungefährlichen Test-Workflow mit kontrollierten Testdaten ausführen.
- Credentials, Webhooks, Zeitpläne und Fehlerpfade stichprobenartig prüfen.
- Dauer, Abweichungen und manuelle Schritte dokumentieren.
- Festhalten, welche Daten seit dem Sicherungszeitpunkt fehlen würden.
RPO und RTO helfen bei der Planung: Das Recovery Point Objective beschreibt, wie viel Datenverlust zeitlich akzeptabel wäre; das Recovery Time Objective beschreibt die angestrebte Wiederanlaufzeit. Beide Werte müssen aus dem konkreten Prozess kommen. Für einen täglichen Bericht gelten andere Anforderungen als für einen Workflow, der laufend Kundenanfragen verteilt.
Monitoring: Erreichbar ist nicht gleich betriebsbereit
n8n stellt für den Betrieb drei Endpunkte bereit. /healthz zeigt, ob die Instanz erreichbar ist, sagt laut offizieller Dokumentation aber nichts über den Datenbankstatus. /healthz/readiness meldet erst dann Bereitschaft, wenn die Datenbank verbunden und migriert ist. Der detailliertere /metrics-Endpunkt steht nur bei Self-Hosting zur Verfügung und ist standardmäßig ausgeschaltet; eingeschaltet wird er mit N8N_METRICS=true. Auf Workern im Queue Mode ist auch der Health-Endpunkt zunächst aus
Quelle 2
.
Ein sinnvolles Monitoring kombiniert mehrere Ebenen:
- Instanz: Erreichbarkeit und Readiness der n8n-Anwendung.
- Infrastruktur: CPU, Arbeitsspeicher, Speicherplatz, Datenbank und gegebenenfalls Redis.
- Workflow: fehlgeschlagene und ungewöhnlich lange Ausführungen, Warteschlangen und Wiederholungen.
- Geschäftsprozess: kommt das erwartete Ergebnis im Zielsystem an?
- Alarmweg: wer erhält welche Meldung und bis wann muss reagiert werden?
Ein HTTP-200-Check allein erkennt nicht, ob ein Connector keine Berechtigung mehr hat, ein Tariflimit erreicht ist oder ein Zielsystem Daten ablehnt. Für wichtige Abläufe empfiehlt sich deshalb zusätzlich ein kontrollierter End-to-End-Test mit Testdaten oder einem ungefährlichen Prüfsignal.
Ausführungsdaten bewusst begrenzen
Je nach Ausführungsvolumen kann die n8n-Datenbank stark wachsen. n8n empfiehlt, nicht benötigte Ausführungsdaten gar nicht erst zu speichern und alte Daten über Pruning zu begrenzen Quelle 6 . Das Pruning ist standardmäßig aktiv. Gelöscht werden abgeschlossene Ausführungen, die älter als 336 Stunden, also 14 Tage, sind; übersteigt ihre Zahl 10.000, entfernt n8n zusätzlich die ältesten. Ausführungen mit Anmerkungen wie Tags oder Bewertungen löscht n8n nie. Unter SQLite wird der frei gewordene Platz nicht automatisch an das System zurückgegeben, sondern für neue Daten wiederverwendet Quelle 6 .
Die Entscheidung ist ein Ausgleich: Für Fehlersuche und Nachvollziehbarkeit werden Informationen benötigt, gleichzeitig können Protokolle personenbezogene oder vertrauliche Inhalte enthalten. Für selbst gehostete Instanzen stellt n8n klar, dass der Betreiber für das Löschen von Nutzerdaten verantwortlich ist, und empfiehlt, Ausführungsdaten automatisch nach wenigen Tagen zu bereinigen Quelle 21 .
Vor dem Start sollten deshalb vier Fragen beantwortet sein: Welche erfolgreichen Ausführungen müssen gespeichert werden? Welche Fehlerdaten werden für die Analyse benötigt? Wann werden Daten gelöscht? Wer darf Protokolle und Payloads sehen?
Updates ohne Blindflug
Die n8n-Dokumentation empfiehlt, häufig zu aktualisieren, möglichst mindestens einmal im Monat, damit nicht mehrere Versionen auf einmal übersprungen werden. Vorher sollen die Release Notes auf Breaking Changes geprüft und das Update in einer Testversion der Instanz ausprobiert werden; dafür nennt die Doku die Funktion Environments Quelle 3 . Environments gehören nicht zur Community Edition Quelle 12 ; dort ist eine getrennt betriebene Testinstanz der praktische Weg. Ein belastbarer Update-Ablauf kann so aussehen:
- Release Notes und mögliche Breaking Changes lesen.
- Aktuelle Sicherung erstellen und deren Status prüfen.
- Update in einer vergleichbaren Testumgebung einspielen.
- Kritische Workflows und Credentials mit Testdaten prüfen.
- Wartungsfenster und Verantwortliche festlegen.
- Produktiv aktualisieren und Readiness sowie Kernworkflows prüfen.
- Rückfallweg und Ergebnis dokumentieren.
Community Nodes, eigene Code-Schritte und externe APIs brauchen besondere Aufmerksamkeit. Auch wenn n8n selbst startet, kann eine Abhängigkeit ihr Verhalten geändert haben. Wie sich Workflow-Versionen und Änderungen nachvollziehbar halten lassen, steht in der Begriffserklärung Workflow-Versionierung.
Vor dem Wechsel auf n8n 3.0
n8n 3.0 ist laut Hersteller für Oktober 2026 geplant. Die Doku sammelt die Breaking Changes und will die Seite bis zur Veröffentlichung ergänzen Quelle 19 . Für selbst gehostete Instanzen sind nach heutigem Stand vor allem diese Punkte zu prüfen:
| Angekündigte Änderung | Was vor dem Update zu tun ist |
|---|---|
Nur noch Docker-basierte Installationen; npm und npx n8n werden nicht mehr unterstützt |
Umzug auf Docker vor dem Update planen, etwa mit Docker Compose |
| Der Arbeitsspeichermodus für Binärdaten entfällt; betroffene Instanzen wechseln auf das Dateisystem | Modus bewusst festlegen und freien Speicherplatz des Volumes prüfen |
Das Verzeichnis ~/.n8n/binaryData heißt künftig ~/.n8n/storage
|
Volume-Einbindungen anpassen oder den alten Pfad mit N8N_STORAGE_PATH beibehalten |
| Die Schlüsselrotation ist standardmäßig aktiv | vorher vollständig sichern; nach dem Schreiben im neuen Format ist kein Downgrade vorgesehen |
| Nicht verifizierte Community-Pakete sind standardmäßig aus; Code-Schritte dürfen standardmäßig 60 statt 300 Sekunden laufen | benötigte Werte vor dem Update ausdrücklich setzen |
| Ältere Nodes wie Function, Function Item und Item Lists entfallen | betroffene Workflows vorher umstellen, zum Beispiel auf den Code-Node |
Einige dieser Punkte führt der Migrationsbericht in den Einstellungen der Instanz auf Quelle 19 . Die Hinweise zum Rückweg nach der Schlüsselrotation stammen aus der Doku zur Schlüsselrotation Quelle 20 . Beides ersetzt keinen Testlauf mit den eigenen Workflows.
Wann Queue Mode sinnvoll wird
Queue Mode trennt die Annahme von Workflow-Ereignissen von der Ausführung durch Worker. n8n nutzt dafür eine Hauptinstanz, Redis als Warteschlange, Worker und eine gemeinsame Datenbank; der Verschlüsselungsschlüssel muss zwischen den beteiligten Instanzen übereinstimmen. SQLite empfiehlt n8n für diesen Modus nicht, Binärdaten im Dateisystem werden nicht unterstützt Quelle 5 , Quelle 8 . Queue Mode gehört zur Community Edition, der Multi-Main-Modus mit mehreren Hauptinstanzen nicht Quelle 12 .
Das kann Skalierung und Lastverteilung unterstützen, erhöht aber die Zahl der Komponenten, die überwacht, gesichert und aktualisiert werden müssen. Für einen kleinen Workflow-Bestand ist Queue Mode nicht automatisch die bessere Architektur. Die Entscheidung sollte an gemessener Last, Parallelität, Verfügbarkeitsziel und Betriebsfähigkeit hängen, nicht am Wunsch nach einem möglichst komplexen Setup.
Sicherheitsprüfung und Rechte
n8n bietet einen Security Audit über CLI, API oder den n8n-Node. Der Bericht deckt fünf Bereiche ab: Zugangsdaten, Datenbankabfragen, Dateisystemzugriffe, Nodes und die Instanz selbst, etwa ungeschützte Webhooks oder eine veraltete Version Quelle 7 . Er ersetzt keine vollständige Sicherheitsprüfung, ist aber ein sinnvoller Baustein für wiederkehrende Kontrollen.
Für selbst gehostete Instanzen nennt n8n weitere Schritte: TLS über einen Reverse Proxy, verschlüsselte Datenträger für n8n und Datenbank, eine bewusste Entscheidung über Community Nodes und das Sperren riskanter Nodes wie Execute Command oder SSH Quelle 21 . Die Sicherheitsübersicht der Doku ergänzt unter anderem Zwei-Faktor-Anmeldung, das Abschalten der öffentlichen API bei Nichtnutzung und einen Schutz gegen Server-Side Request Forgery Quelle 22 .
Zusätzlich sollten Credentials nach dem Minimalprinzip vergeben werden: nur die Systeme, Aktionen und Daten, die der Workflow tatsächlich benötigt. Zugänge brauchen benannte Eigentümer, einen Rotationsweg und eine dokumentierte Sperrmöglichkeit.
Betriebscheckliste für KMU
Vor dem produktiven Start sollten diese Punkte geklärt und dokumentiert sein:
- Betreiber, technische Verantwortung und Eskalationskontakt sind benannt.
- Edition und Lizenz passen zum geplanten Einsatz.
- Die Installation ist Docker-basiert, und die angekündigten Änderungen von n8n 3.0 sind geprüft.
- PostgreSQL statt SQLite ist für den Produktivbetrieb bewertet.
- HTTPS, Domain und Webhook-Adresse sind eingerichtet; von außen ist nur n8n erreichbar.
- Datenbank, Binärdatenmodus und Speicherorte sind dokumentiert.
- Verschlüsselungsschlüssel und Secrets werden getrennt und geschützt verwaltet; die
.env-Datei liegt nicht in der Versionsverwaltung. - Backup-Umfang, Intervall und Aufbewahrung passen zum Prozess.
- Ein Restore wurde in einer isolierten Umgebung praktisch getestet.
- RPO und RTO sind für den Geschäftsprozess festgelegt.
- Health, Readiness, Infrastruktur und Workflow-Fehler werden überwacht.
- Alarmierung hat Empfänger, Priorität und Reaktionsweg.
- Ausführungsdaten und Protokolle haben eine begründete Löschfrist.
- Updates werden geprüft, getestet und mit Rückfallweg eingespielt.
- Drittsysteme, API-Limits und manuelle Fallbacks sind dokumentiert.
- Ein kontrollierter End-to-End-Test prüft den tatsächlichen Prozess.
n8n-Betrieb für Unternehmen in Gera, Jena und Thüringen
Akuma Digital hat seinen Unternehmenssitz in Gera und begleitet Unternehmen in Gera, Jena, Thüringen und deutschlandweit. Die regionale Nähe ändert nichts an den technischen Anforderungen: Auch ein lokaler Workflow braucht klare Zuständigkeiten, Wiederherstellung und einen nachvollziehbaren Fehlerweg.
Für den kommerziellen Einstieg bündelt die Seite zur n8n-Automatisierung und Workflow-Entwicklung Beratung, Umsetzung und Betrieb. Regionale Projektwege finden Sie unter Prozessautomatisierung in Gera und Prozessautomatisierung in Jena. Was n8n in der Cloud, selbst gehostet und im betreuten Betrieb kostet, steht im Beitrag n8n Kosten. Was der heutige manuelle Ablauf kostet, lässt sich vorab mit dem Prozesskosten-Rechner anhand eigener Werte überschlagen.
Grenzen des Leitfadens
Die passende Architektur lässt sich nicht allein aus der Zahl der Workflows ableiten. Datenarten, Ausführungsvolumen, Verfügbarkeitsanforderungen, Schnittstellen, Teamkenntnisse und interne Vorgaben verändern den Entwurf. Dieser Leitfaden ist eine technische Orientierung, kein Sicherheitszertifikat und keine Datenschutz- oder Rechtsberatung.
Ein seriöses Angebot setzt deshalb eine Bestandsaufnahme voraus: Welche Prozesse sind kritisch, welche Systeme sind beteiligt, welche Daten fließen und wer übernimmt den Betrieb? Erst daraus entstehen ein sinnvoller Umfang und überprüfbare Abnahmekriterien.
Die Angaben zu Installationswegen, Editionen, Lizenz und n8n 3.0 geben die Herstellerdokumentation mit Stand 16.09.2026 wieder. n8n weist selbst darauf hin, dass sich der Funktionsumfang je Tarif ändern kann und die Seite zu n8n 3.0 bis zur Veröffentlichung ergänzt wird Quelle 12 , Quelle 19 .
Häufige Fragen
Was muss bei n8n Self-Hosting gesichert werden?
Der genaue Umfang hängt vom Setup ab. Datenbank, Verschlüsselungsschlüssel und der gewählte Binärdatenmodus müssen gemeinsam betrachtet werden Quelle 1 , Quelle 8 . Die Server-CLI kann Workflows und Zugangsdaten exportieren Quelle 9 ; solche Exporte sind ein Baustein, ersetzen aber keinen getesteten Restore der gesamten Betriebsumgebung.
Reicht ein Datenbank-Backup für n8n?
Nicht zwingend. Ohne den zugehörigen Verschlüsselungsschlüssel können gespeicherte Credentials nach einer Wiederherstellung unbrauchbar sein Quelle 1 . Je nach Binärdatenmodus und Infrastruktur gehören außerdem Dateien oder ein gemeinsamer externer Speicher zum Restore Quelle 8 .
Wie überwacht man eine selbst gehostete n8n-Instanz?
Die offizielle Dokumentation unterscheidet Erreichbarkeit über /healthz, Betriebsbereitschaft mit Datenbankprüfung über /healthz/readiness und detailliertere Metriken über /metrics; der Metrik-Endpunkt muss erst eingeschaltet werden Quelle 2 . Zusätzlich sollten Workflow-Fehler, Infrastruktur und ein geschäftlicher End-to-End-Test überwacht werden.
Wie oft sollte n8n aktualisiert werden?
n8n empfiehlt, häufig zu aktualisieren, möglichst mindestens einmal im Monat, damit nicht mehrere Versionen auf einmal übersprungen werden Quelle 3 . Release Notes, Backup, Testinstanz, Kernworkflow-Prüfung und Rückfallweg gehören in die eigene Update-Routine. Vor dem Wechsel auf n8n 3.0 lohnt ein gesonderter Blick auf die angekündigten Breaking Changes Quelle 19 .
Wann braucht n8n Queue Mode?
Queue Mode kann bei gemessener Parallelität oder Skalierungsbedarf sinnvoll sein. Er ergänzt jedoch Hauptinstanz, Redis, Worker und gemeinsame Datenbank und erhöht damit den Betriebsaufwand. Für kleine Installationen ist er nicht automatisch erforderlich Quelle 5 .
Ist n8n Self-Hosting automatisch DSGVO-konform?
Nein. Self-Hosting verändert die Kontrolle über die n8n-Instanz, bewertet aber nicht automatisch alle Datenflüsse. Angebundene CRM-, E-Mail-, KI- oder Buchhaltungssysteme, Verträge, Speicherorte, Löschfristen, Berechtigungen und Rechtsgrundlagen müssen für das konkrete Setup geprüft werden. Für selbst gehostete Instanzen weist n8n ausdrücklich darauf hin, dass der Betreiber für das Löschen von Nutzerdaten verantwortlich ist Quelle 21 .
Was kostet es, n8n selbst zu hosten?
Die Community Edition ist laut n8n kostenlos, Business und Enterprise sind kostenpflichtig; die aktuellen Preise nennt n8n auf seiner Preisseite Quelle 11 . Hinzu kommen die Kosten des Betriebs: Server oder Hosting, Datenbank, Sicherungen, Monitoring und die Arbeitszeit für Updates, Tests und Störungen. Eine belastbare Summe ergibt sich erst aus dem konkreten Aufbau und der vereinbarten Betriebsverantwortung.
Kann man n8n noch mit npm installieren?
Die Doku sieht npm allenfalls für lokale Entwicklung und Tests vor und markiert den Weg als veraltet. n8n 3.0, angekündigt für Oktober 2026, unterstützt Installationen über npm oder npx nicht mehr Quelle 10 , Quelle 19 . Wer n8n so betreibt, sollte den Umzug auf eine Docker-basierte Installation vor dem Update planen.
Darf ein Unternehmen n8n kostenlos selbst hosten?
Für eigene interne Geschäftszwecke erlaubt die Sustainable Use License die Nutzung, und die Community Edition kostet keine Lizenzgebühr Quelle 13 , Quelle 12 . Nicht erlaubt ist laut n8n zum Beispiel, n8n zu hosten und für den Zugang Geld zu verlangen oder es unter eigener Marke zu verkaufen. Ist unklar, ob ein Einsatz als interner Geschäftszweck gilt, sollte das vor der Umsetzung geklärt werden.
Quellen und weiterführende Informationen
- n8n Docs: Set a custom encryption key
- n8n Docs: Monitor n8n
- n8n Docs: Update n8n
- n8n Docs: Choose n8n's database
- n8n Docs: Enable queue mode
- n8n Docs: Manage execution data
- n8n Docs: Run security audits
- n8n Docs: Handle binary data
- n8n Docs: Use the command line
- n8n Docs: Host n8n
- n8n Docs: Choose how to use n8n
- n8n Docs: Compare editions
- n8n Docs: Sustainable Use License
- n8n Docs: One-line setup
- n8n Docs: Install using Docker Compose
- n8n Docs: Install with Docker
- n8n Docs: Set up SSL
- n8n Docs: Configure webhook URLs with reverse proxy
- n8n Docs: v3.0 Breaking changes
- n8n Docs: Rotate encryption keys
- n8n Docs: Privacy and security – What you can do
- n8n Docs: Security