n8n Güvenlik Ayarları Hakkında Sık Sorulan Sorular
1. n8n'de webhook uç noktamı kimler görebilir? Nasıl koruyabilirim?
n8n'de oluşturduğunuz her webhook iş akışı, varsayılan olarak herkese açık bir URL alır. Bu URL'yi bilen herkes tetikleyebilir. Ancak n8n, webhook uç noktalarınızı korumak için birkaç yöntem sunar: Webhook kimliği (credentials) ekleyerek yalnızca doğrulama bilgisine sahip kaynakların tetikleyebilmesini sağlayabilirsiniz. Ayrıca IP adresi kısıtlaması yaparak belirli IP aralıklarından gelen istekleri kabul edebilirsiniz. n8n'in kurumsal sürümünde OAuth2 ve API anahtarı gibi ek güvenlik katmanları da mevcuttur.
2. n8n'de credential (kimlik bilgisi) şifreleme nasıl çalışır? Kendi şifreleme anahtarımı kullanabilir miyim?
n8n, tüm credential bilgilerini (API anahtarları, parolalar vb.) veritabanında şifreli olarak saklar. Varsayılan olarak AES-256 şifreleme kullanılır ve şifreleme anahtarı ortam değişkeni olarak tanımlanır. Kendi şifreleme anahtarınızı belirleyebilirsiniz: N8N_ENCRYPTION_KEY ortam değişkenini kendi oluşturduğunuz bir anahtarla ayarlayarak varsayılan anahtarı geçersiz kılabilirsiniz. Bu, özellikle kendi sunucunuzda barındırma durumunda güvenliği artırır. Anahtarı güvenli bir yerde saklamayı unutmayın; kaybolması durumunda mevcut credential'ların şifresi çözülemez.
3. n8n çalışma alanıma yetkisiz erişimi nasıl engelleyebilirim?
n8n, çalışma alanına erişim için temel kimlik doğrulama (kullanıcı adı/şifre) sunar. Bunu etkinleştirmek için N8N_BASIC_AUTH_USER ve N8N_BASIC_AUTH_PASSWORD ortam değişkenlerini ayarlayın. Ayrıca çoklu kullanıcı desteği ile rol tabanlı erişim kontrolü (admin, editör, salt-okunur) sağlayabilirsiniz. n8n'i bir ters proxy (örneğin Nginx) arkasında çalıştırıyorsanız, proxy düzeyinde IP kısıtlaması veya SSL/TLS zorunluluğu gibi ek önlemler alabilirsiniz.
4. n8n logları güvenli mi? Hassas veriler loglanır mı?
n8n, varsayılan olarak iş akışı çalıştırmalarının loglarını tutar. Bu loglar, iş akışı adımlarının çıktılarını (credential bilgileri hariç) içerebilir. Ancak credential değerleri loglarda maskelenir (örn. yalnızca son dört karakter gösterilir). Yine de hassas verilerin tamamen loglanmaması için log seviyesini ayarlayabilir (N8N_LOG_LEVEL) veya belirli adımların çıktısını kaydetmemeyi tercih edebilirsiniz. İş akışı düzenleyicisinde “Output Data” ayarlarından “Log only errors” seçeneğini kullanabilirsiniz.
5. n8n'i kendi sunucumda barındırırken güvenlik için hangi ayarları yapmalıyım?
Kendi sunucunuzda n8n barındırırken aşağıdaki güvenlik ayarlarını yapmanız önerilir:
- HTTPS zorunluluğu getirin (ters proxy ile).
- Webhook uç noktalarını IP kısıtlaması ile koruyun.
- Credential şifreleme anahtarını (
N8N_ENCRYPTION_KEY) özel ve güçlü bir değer olarak ayarlayın. - Oturum yönetimi için
N8N_SESSION_EXPIRYsüresini düşük tutun. - n8n'in yalnıza güvenilir ağlardan erişilmesini sağlamak için firewall kuralları ekleyin.
Sık Sorulan Sorular
n8n'de webhook uç noktamı nasıl şifreleyebilirim?
Webhook URL'nize bir kimlik doğrulama anahtarı ekleyerek (credential) yalnızca yetkili kaynakların tetiklemesine izin verebilirsiniz.
n8n credential şifreleme anahtarımı kaybettim, ne yapmalıyım?
Anahtar kaybolursa mevcut credential'ların şifresi çözülemez. Bu nedenle anahtarı güvenli bir yerde yedeklemeniz önemlidir. Yedek yoksa credential'ları yeniden oluşturmanız gerekir.
n8n'de loglarımda hassas veriler görünüyor, nasıl önlerim?
Log seviyesini ayarlayarak hassas verilerin kaydedilmesini sınırlayabilirsiniz. Ayrıca iş akışı düzenleyicisinde 'Output Data' seçeneğinden 'Log only errors'ı seçebilirsiniz.
Kliniğiniz için Buyo'yu deneyin
WhatsApp, telefon ve web sitenizde 7/24 çalışan AI randevu asistanı. Tek seferlik kurulum + işletmenize özel aylık abonelik, taahhüt yok.