פרק 8
אבטחת המופע
לפי Security אבטחה בהתקנה עצמית היא כמה שכבות, לא כפתור אחד.
#קודם ברמת השרת
- HTTPS מול הפרוקסי.
- לא לחשוף את
5678לרשת הציבורית. - גיבוי מפתח ההצפנה.
- 2FA למשתמשים, ואכיפת MFA מגרסה
2.18.0עםN8N_MFA_ENFORCED_ENABLEDכש-N8N_SECURITY_POLICY_MANAGED_BY_ENV=true.
#ביקורת מובנית
Run security audits בודקת סיכונים במופע. מריצים אחרי התקנה ואחרי שינוי הרשאות.
#צמצום משטח
- Disable the public API אם אין שימוש ב-REST.
- Block specific nodes לצמתים שלא צריכים להיות זמינים.
- Control telemetry כדי לבטל איסוף אנונימי.
- Enable SSRF protection כדי להגביל לאן צמתים רשאים להתחבר ברשת הפנימית.
- Harden task runners להרצת קוד מבודדת יותר.
- Redact execution data כדי להסתיר קלט ופלט בהרצות.
#SSO
SAML ו-OIDC זמינים ב-Business ו-Enterprise. אפשר לנהל אותם גם ממשתני סביבה מגרסה 2.18.0. ב-Community אין SSO.
#MCP כבוי לגמרי
אם אין צורך בשרת MCP מובנה:
N8N_DISABLED_MODULES=mcpזה מסיר נקודות קצה ומסתיר את המסכים. פירוט בפרק הבא, שעוסק בהפעלה ובחיבור לקלוד קוד.