Instalar un contenedor es fácil. Instalar n8n de forma que sobreviva a reinicios, tenga HTTPS, conserve credenciales, pueda restaurarse y no exponga datos de clientes exige varias decisiones más.
Esta guía explica la instalación con Docker pensando en una empresa que quiere automatizaciones reales: formularios, presupuestos, WhatsApp, facturas, publicaciones en redes, avisos internos, APIs, CRM y tareas repetitivas. Si solo quieres probar la herramienta, puedes hacerlo rápido. Si quieres usarla en producción, no improvises.
Respuesta rápida
Para instalar n8n con Docker necesitas un servidor actualizado, Docker Compose, dominio, proxy HTTPS, volumen persistente, clave de cifrado, variables de entorno, backup externo y prueba de restauración. Usa la documentación oficial como base y no conectes procesos importantes hasta comprobar reinicio, persistencia, credenciales, webhooks y errores.
Guía oficial: n8n Docker installation.
Qué vas a montar
Arquitectura mínima:
Internet
-> Cloudflare o DNS
-> proxy HTTPS
-> contenedor n8n
-> volumen persistente
-> base de datos
-> copia externa
Para aprender, n8n puede vivir en un solo contenedor con SQLite. Para una empresa, conviene separar mejor: n8n, PostgreSQL, proxy y backups. Queue mode con Redis y workers es otra fase; no hace falta para empezar.
Paso 1: decide si esto debe ser self-hosted
n8n self-hosted tiene mucho sentido cuando:
- quieres controlar datos;
- tienes volumen de ejecuciones;
- necesitas webhooks propios;
- quieres evitar costes por tarea;
- vas a conectar varios sistemas internos;
- tienes soporte técnico o una agencia que lo mantenga.
No tiene tanto sentido si:
- nadie va a mantener el servidor;
- necesitas algo para una única tarea trivial;
- no puedes gestionar backups;
- prefieres pagar SaaS para olvidarte de la infraestructura.
Self-hosted no significa gratis. Significa control. Y el control exige mantenimiento.
Paso 2: prepara el servidor
Elige un VPS europeo con recursos modestos para empezar. Para pruebas, 2 GB de RAM pueden bastar. Para producción con workflows frecuentes, sube según uso.
Tareas básicas:
- Ubuntu LTS actualizado;
- usuario no root para operar;
- SSH con clave;
- firewall;
- zona horaria definida;
- actualizaciones de seguridad;
- monitorización básica;
- copia externa.
Comandos orientativos:
sudo apt update
sudo apt upgrade -y
docker --version
docker compose version
Si Docker no está instalado, usa la guía oficial de Docker para Ubuntu. Evita copiar comandos antiguos de blogs sin verificar.
Fuente: Docker Engine on Ubuntu.
Paso 3: crea estructura de carpetas
Ejemplo:
mkdir -p /opt/n8n
cd /opt/n8n
mkdir backups
touch .env docker-compose.yml
La carpeta debe tener permisos claros. No mezcles n8n con otros proyectos ni dejes backups dentro de una ruta pública.
Paso 4: define variables de entorno
Ejemplo educativo:
N8N_HOST=n8n.example.com
N8N_PROTOCOL=https
WEBHOOK_URL=https://n8n.example.com/
GENERIC_TIMEZONE=Europe/Madrid
N8N_ENCRYPTION_KEY=una-clave-larga-y-unica
N8N_DIAGNOSTICS_ENABLED=false
N8N_VERSION_NOTIFICATIONS_ENABLED=true
La N8N_ENCRYPTION_KEY es crítica. Protege credenciales almacenadas. Si cambias o pierdes esa clave, puedes restaurar la base de datos, pero no descifrar las credenciales. Guárdala fuera del repositorio y del servidor para poder recuperarla si el servidor cae.
Paso 5: compose mínimo con volumen persistente
Ejemplo simple:
services:
n8n:
image: docker.n8n.io/n8nio/n8n:1.0.0
restart: unless-stopped
env_file: .env
ports:
- "127.0.0.1:5678:5678"
volumes:
- n8n_data:/home/node/.n8n
volumes:
n8n_data:
Fija versión. No uses latest a ciegas. Una actualización automática puede romper nodos, credenciales o cambios de comportamiento. La versión del ejemplo es solo ilustrativa; revisa la versión vigente antes de montar.
Paso 6: compose con PostgreSQL
Para operación más seria:
services:
postgres:
image: postgres:16
restart: unless-stopped
environment:
POSTGRES_USER: n8n
POSTGRES_PASSWORD: cambia-esto
POSTGRES_DB: n8n
volumes:
- postgres_data:/var/lib/postgresql/data
n8n:
image: docker.n8n.io/n8nio/n8n:VERSION_FIJADA
restart: unless-stopped
env_file: .env
ports:
- "127.0.0.1:5678:5678"
environment:
DB_TYPE: postgresdb
DB_POSTGRESDB_HOST: postgres
DB_POSTGRESDB_PORT: 5432
DB_POSTGRESDB_DATABASE: n8n
DB_POSTGRESDB_USER: n8n
DB_POSTGRESDB_PASSWORD: cambia-esto
depends_on:
- postgres
volumes:
- n8n_data:/home/node/.n8n
volumes:
n8n_data:
postgres_data:
Para producción, no dejes passwords dentro del compose si ese archivo va a Git. Usa .env, gestor de secretos o el sistema aprobado por tu infraestructura.
Fuente: n8n database configuration.
Paso 7: pon HTTPS delante
No expongas n8n en HTTP público. Usa Caddy, Traefik, Nginx o tu proxy existente.
Comprueba:
- certificado válido;
- redirección HTTP a HTTPS;
WEBHOOK_URLcoincide con la URL pública;- límite de body suficiente para tus payloads;
- timeouts compatibles;
- IP real si la necesitas;
- acceso admin protegido.
Si usas Cloudflare delante, revisa el modo SSL, la caché, el firewall y las reglas para webhooks. No almacenes en caché los endpoints dinámicos de n8n.
Paso 8: arranca y revisa logs
docker compose pull
docker compose up -d
docker compose ps
docker compose logs --tail=100 n8n
No cierres la instalación porque docker compose ps diga running. Entra por navegador, crea un usuario y un workflow mínimo, ejecútalo, reinicia el contenedor y comprueba que el workflow sigue ahí.
Paso 9: prueba un webhook real
Crea un workflow con Webhook y Respond to Webhook. Prueba:
curl -X POST https://n8n.example.com/webhook/test \
-H "Content-Type: application/json" \
-d '{"ok":true}'
Comprueba:
- URL de test y producción;
- respuesta correcta;
- logs;
- ejecución guardada según política;
- que el proxy no bloquea;
- que la URL no cambia después de reiniciar.
Si los webhooks no funcionan, muchas automatizaciones empresariales quedan inútiles.
Paso 10: backup mínimo
Una copia válida incluye:
- base de datos;
- volumen n8n;
N8N_ENCRYPTION_KEY;- compose;
- versión de imagen;
- inventario de credenciales;
- dominios y DNS;
- documentación de restauración.
Una copia en el mismo servidor no es suficiente. Si el disco muere, pierdes todo. Programa copia externa y prueba restauración. La prueba debe crear una instancia temporal y ejecutar un workflow representativo.
Paso 11: retención de ejecuciones
Guardar todo indefinidamente es cómodo y peligroso. Las ejecuciones pueden contener datos personales, tokens temporales, emails, teléfonos, direcciones, importes o documentos.
Define:
| Tipo de dato | Decisión |
|---|---|
| Ejecuciones correctas | Plazo corto o muestra |
| Errores | Plazo suficiente para diagnóstico |
| Payload sensible | Minimizar |
| Binarios | Evitar si no hace falta |
| Logs | Sin secretos |
Consulta la documentación de execution data para ajustar retención según tu instalación.
Paso 12: primer workflow recomendado
Antes de conectar una factura o WhatsApp, crea algo simple:
- Webhook recibe JSON.
- IF valida campo obligatorio.
- Set normaliza salida.
- Respond to Webhook devuelve estado.
- Error Workflow avisa si falla.
Ese primer flujo confirma red, URL, editor, ejecuciones, errores y persistencia.
Luego puedes seguir con configurar una API en n8n.
Paso 13: actualizaciones
Antes de actualizar:
- Lee n8n release notes.
- Comprueba breaking changes.
- Exporta workflows críticos.
- Haz backup.
- Prueba en copia si es importante.
- Cambia versión fijada.
- Arranca.
- Revisa logs.
- Ejecuta workflows de prueba.
- Conserva rollback.
Actualizar sin prueba puede romper nodos, autenticación o cambios de formato. No es dramatismo: es operación.
Paso 14: errores típicos
- Instalar sin volumen persistente.
- Perder
N8N_ENCRYPTION_KEY. - Usar
latesten producción. - Exponer el puerto 5678 al mundo.
- No configurar
WEBHOOK_URL. - No probar restauración.
- Guardar ejecuciones sensibles para siempre.
- Usar una cuenta personal como credencial principal.
- No documentar workflows.
Cada uno de esos errores puede costar horas o datos.
Paso 15: cuándo pasar a queue mode
Queue mode aporta workers, concurrencia y mejor separación de carga, pero también mete Redis, más contenedores, más logs y más puntos de fallo. No lo actives por moda.
Tiene sentido cuando:
- hay muchas ejecuciones simultáneas;
- hay workflows largos;
- necesitas separar editor y workers;
- quieres escalar horizontalmente;
- la cola empieza a ser un cuello real.
Lee n8n queue mode antes de tocarlo.
Checklist final
- Servidor actualizado.
- Docker Compose operativo.
- Dominio y HTTPS.
-
WEBHOOK_URLcorrecto. - Volumen persistente.
-
N8N_ENCRYPTION_KEYguardada. - Versión fijada.
- PostgreSQL si hay operación seria.
- Backup externo.
- Restauración probada.
- Primer webhook testado.
- Política de retención.
- Error Workflow creado.
- Actualización y rollback documentados.
Cuánto cuesta operar n8n de verdad
El coste visible de n8n self-hosted puede ser bajo, pero el coste real incluye infraestructura, mantenimiento y criterio técnico.
| Concepto | Coste aproximado | Comentario |
|---|---|---|
| VPS pequeño | Bajo | Suficiente para aprender y flujos sencillos |
| Dominio | Bajo | Necesario para webhooks y HTTPS estable |
| Backups | Bajo o medio | Deben vivir fuera del servidor |
| Monitorización | Variable | Puede ser simple al inicio |
| Mantenimiento | El coste importante | Actualizaciones, errores, seguridad y cambios |
| APIs externas | Variable | WhatsApp, PDF, IA, CRM o email pueden cobrar |
Por eso no conviene vender n8n como "gratis". La herramienta puede ser muy rentable porque evita pagar por cada tarea, pero alguien debe mantenerla. Una empresa que ahorra diez horas al mes ya puede justificar una instalación cuidada; una que solo quiere mover un dato una vez al mes quizás no necesita self-hosted.
Cómo saber si tu instalación está bien hecha
Señales positivas:
- puedes reiniciar sin perder workflows;
- las credenciales siguen funcionando tras reinicio;
WEBHOOK_URLapunta al dominio correcto;- HTTPS está activo;
- no hay puerto 5678 abierto públicamente sin control;
- existe backup fuera del servidor;
- alguien sabe restaurar;
- hay versión fijada;
- los workflows importantes tienen error handling;
- las ejecuciones no guardan datos sensibles sin necesidad.
Señales de peligro:
- nadie recuerda la clave de cifrado;
- se usa
latest; - no hay documentación;
- el servidor no se actualiza;
- todo vive con una cuenta personal;
- los webhooks no tienen validación;
- no hay prueba de restauración;
- se conectan facturas o WhatsApp sin error workflow.
Si ves tres o más señales de peligro, no conectes procesos críticos todavía.
Primeros flujos recomendados para una empresa
Empieza con automatizaciones de bajo riesgo y alto aprendizaje:
Aviso interno de lead
Formulario web, validación, aviso al equipo y registro. Sirve para probar webhooks, datos y tiempos sin tocar facturación.
Guardar solicitudes en una hoja
Web, WhatsApp o formulario hacia Google Sheets o base interna. Ayuda a unificar información sin romper procesos.
Recordatorio de tareas
Si un lead no cambia de estado en 48 horas, aviso interno. No molesta al cliente y mejora seguimiento.
Preparación de borradores
Crear borradores de email, presupuesto, post o respuesta, con revisión humana. Es una buena forma de integrar IA sin dejarla actuar sola.
Después puedes avanzar hacia configurar APIs en n8n, automatizar WhatsApp o automatizar facturas con Holded.
Instalación para Madrid: qué cambia
Para una empresa de Madrid no cambia Docker, pero sí cambia el contexto operativo. Normalmente hay más herramientas conectadas, más competencia, más urgencia comercial y más necesidad de medir. Un despacho, una clínica, una inmobiliaria o una empresa de servicios no quiere "un n8n instalado"; quiere que el sistema responda más rápido, reduzca errores y mejore la conversión.
Por eso la instalación debería documentar:
- qué procesos comerciales se conectan;
- qué datos llegan desde la web;
- qué notificaciones se mandan;
- qué APIs son críticas;
- quién aprueba mensajes a clientes;
- qué KPIs se revisan cada mes.
La infraestructura es solo la base. El valor está en los procesos.
Seguridad básica antes de conectar clientes
Antes de conectar datos reales:
- cambia passwords iniciales;
- revisa usuarios;
- confirma HTTPS;
- confirma backups;
- limita puertos;
- revisa retención;
- crea workflow de error;
- prueba restauración;
- documenta credenciales;
- comprueba permisos de cada API.
Esto parece lento, pero es más rápido que reconstruir una instancia rota sin backups.
Mantenimiento mensual
Una instalación n8n no se abandona. Cada mes conviene revisar:
- actualizaciones disponibles;
- release notes;
- workflows con errores;
- credenciales caducadas;
- ejecuciones lentas;
- disco;
- backups;
- webhooks sin tráfico;
- APIs que cambiaron;
- permisos de usuarios.
Si n8n se convierte en una pieza clave de la empresa, su mantenimiento debe entrar en la rutina igual que hosting, dominio, correo y web.
Qué entregaría una instalación profesional
Una entrega seria debería incluir:
- instancia funcionando;
- dominio y HTTPS;
- variables documentadas;
- versión fijada;
- backups;
- prueba de restauración o procedimiento claro;
- primer workflow de prueba;
- error workflow;
- política de retención;
- guía de uso;
- recomendaciones de seguridad;
- plan de actualización.
Si además se conecta un proceso real, debe entregarse con una prueba del recorrido correcto y otra del tratamiento de errores. No basta con "el contenedor arranca".
Instalación por fases
Una empresa no necesita montar todo el ecosistema el primer día. Lo sensato es avanzar por fases.
Fase 1: laboratorio controlado
Objetivo: aprender y validar. Una instancia pequeña, un dominio, HTTPS, volumen persistente y un workflow de prueba. Aquí no se conectan facturas ni procesos críticos. Se conectan formularios, hojas de prueba y avisos internos.
Resultado esperado: entender si el equipo puede trabajar con n8n y si el servidor queda bien montado.
Fase 2: primer flujo operativo
Objetivo: ahorrar tiempo sin asumir riesgo excesivo. Un formulario que registra leads, un aviso interno, un borrador de email o una tarea en CRM. El flujo debe tener error workflow, log y responsable.
Resultado esperado: demostrar ahorro real y detectar problemas de datos.
Fase 3: integraciones de negocio
Objetivo: conectar procesos que importan. Presupuestos, WhatsApp, CRM, ecommerce, facturación o IA asistida. Aquí ya hacen falta validaciones, idempotencia y documentación.
Resultado esperado: reducir trabajo manual y mejorar velocidad comercial sin perder control.
Fase 4: operación recurrente
Objetivo: que n8n sea una pieza mantenible. Copias, restauración, actualizaciones, revisión mensual, monitorización y mejora continua. Si hay un volumen alto, se evalúa el queue mode.
Resultado esperado: una infraestructura que no dependa de memoria humana ni de "el técnico que lo montó".
Ejemplo de procedimiento de restauración
Un procedimiento simple podría ser:
- Crear servidor temporal.
- Instalar Docker Compose.
- Copiar compose y
.envsin exponer secretos. - Restaurar base de datos o volumen.
- Colocar la misma
N8N_ENCRYPTION_KEY. - Arrancar contenedores.
- Entrar al editor.
- Comprobar credenciales.
- Ejecutar workflow de prueba.
- Documentar resultado.
La parte crítica es el punto 5. Sin clave de cifrado, muchas credenciales no se pueden recuperar aunque la base de datos vuelva.
Preguntas que debe responder el proveedor
Si contratas la instalación, pregunta:
- dónde vivirán los datos;
- quién tiene acceso al editor;
- cómo se hacen copias;
- cómo se restauran;
- qué versión se instala;
- cómo se actualiza;
- qué puertos quedan expuestos;
- cómo se protegen los webhooks;
- qué pasa si falla un workflow;
- si se entrega documentación.
Una respuesta vaga a estas preguntas es una mala señal. n8n puede ser muy potente, pero también puede quedar como una caja negra si se instala sin método.
Diferencia entre instalar y automatizar
Instalar n8n es poner la herramienta. Automatizar es entender un proceso, limpiarlo, medirlo y conectarlo bien. Muchas empresas creen que necesitan "n8n", cuando en realidad necesitan responder leads antes, generar presupuestos sin errores, ordenar publicaciones, reducir tareas de administración o avisar cuando algo se atasca.
Por eso una buena instalación no termina en el login. Termina con un primer workflow útil, documentado y probado.
Relación con web, SEO y negocio
n8n puede conectar la web con las operaciones. Si una landing de SEO Madrid trae solicitudes, n8n puede clasificarlas. Si una página de diseño web en Madrid recibe briefings, n8n puede crear una tarea y avisar. Si un artículo genera leads de automatización, n8n puede separar un flujo básico, uno medio y un proyecto complejo.
La instalación técnica es la base para convertir tráfico en proceso. Sin esa conexión, la web capta y el equipo vuelve a copiar datos a mano.
Checklist de entrega para cliente
- URL final.
- Acceso admin.
- Usuarios creados.
- Backup explicado.
- Restauración documentada.
- Primer workflow activo.
- Error workflow.
- Credenciales inventariadas sin exponer secretos.
- Versión y fecha.
- Recomendaciones de siguiente fase.
Si falta esta entrega, el proyecto queda incompleto aunque el servicio responda.
Glosario rápido de instalación
Contenedor: unidad donde corre n8n con sus dependencias.
Imagen: plantilla del contenedor. Conviene fijar versión para evitar sorpresas.
Volumen: almacenamiento persistente. Sin volumen, recrear contenedor puede perder datos.
Proxy inverso: capa que recibe HTTPS y envía tráfico al contenedor interno.
WEBHOOK_URL: URL pública que n8n usa para generar webhooks correctos.
N8N_ENCRYPTION_KEY: clave que permite cifrar y descifrar credenciales guardadas.
PostgreSQL: base de datos recomendada cuando la instalación deja de ser una prueba pequeña.
Backup externo: copia fuera del servidor principal.
Rollback: procedimiento para volver a una versión anterior si una actualización falla.
Queue mode: arquitectura con Redis y workers para cargas más altas.
Errores que se ven en instalaciones baratas
El error más común es entregar un acceso y desaparecer. Al mes siguiente nadie sabe actualizar, nadie sabe si hay copias y nadie sabe por qué un webhook dejó de funcionar. Otro error es instalar en un subdominio provisional y luego cambiarlo, rompiendo callbacks OAuth2 y URLs registradas. También es frecuente usar credenciales personales del dueño de la empresa; cuando cambia la contraseña o se activa el doble factor, todo se cae.
Una instalación barata puede salir cara si se usa para procesos de negocio. Por eso incluso un flujo básico debe tener un mínimo de orden: versión, copia, error workflow y documentación.
Arquitectura recomendada para empezar
Para una pyme que quiere hacer las cosas bien sin sobredimensionar, una arquitectura razonable es:
- servidor europeo;
- Docker Compose;
- n8n con versión fijada;
- PostgreSQL;
- proxy HTTPS;
- backups externos;
- Error Workflow;
- retención configurada;
- monitorización simple;
- documentación de acceso y restauración.
No hace falta empezar con Kubernetes, balanceadores y workers. Hace falta que lo básico esté bien. Una instalación sencilla y verificable suele ganar a una arquitectura grande que nadie mantiene.
Qué pasa si cambia el dominio
Si cambias dominio o subdominio de n8n, revisa:
N8N_HOST;WEBHOOK_URL;- certificados;
- DNS;
- webhooks registrados en proveedores;
- OAuth redirect URLs;
- reglas de firewall;
- URLs guardadas en documentación.
Este punto es importante porque muchas integraciones dejan registrada la URL de callback. Si mueves n8n y no actualizas el proveedor, los eventos dejarán de llegar.
Entornos: pruebas y producción
Una instancia única puede valer para empezar, pero en procesos críticos conviene separar. Al menos separa credenciales, hojas de prueba, endpoints y datos. No pruebes con clientes reales una automatización que todavía no controla errores.
Modelo mínimo:
| Entorno | Uso |
|---|---|
| Local o laboratorio | Aprender y probar nodos |
| Staging | Probar integraciones con datos anonimizados |
| Producción | Procesos reales |
Aunque no tengas tres servidores, puedes tener tres workflows separados y credenciales distintas. Lo importante es no mezclar experimentos con negocio.
Cómo formar al equipo
La formación no debería centrarse en "dónde está cada botón". Debe explicar:
- qué procesos están automatizados;
- qué puede editar el equipo;
- qué no debe tocar;
- cómo revisar ejecuciones;
- cómo detectar un error;
- a quién avisar;
- cómo pausar un workflow;
- qué datos no deben pegarse en nodos.
Un equipo formado evita romper workflows por cambios inocentes. Si alguien edita un nodo sin entender credenciales, variables o webhooks, puede dejar una automatización parada sin darse cuenta.
Ejemplos de siguiente automatización
Después de instalar, los mejores candidatos suelen ser:
- lead web a CRM;
- aviso de WhatsApp interno;
- generación de presupuesto;
- guardado de adjuntos;
- resumen semanal;
- borrador de redes;
- alerta de caída SEO;
- seguimiento de pedidos;
- revisión de facturas pendientes.
Empieza por un flujo visible para el negocio. Si el equipo nota valor la primera semana, será más fácil justificar nuevas automatizaciones.
CTA
La instalación de n8n debe dejar una base estable durante años, no una demo que funciona una tarde. Si el servidor conserva datos, responde con HTTPS, tiene copias, retención, errores y documentación, entonces ya puedes empezar a conectar procesos reales. Si no, primero endurece la base.
También conviene decidir desde el principio qué no se automatiza. No todo debe entrar en n8n el primer mes. Empieza por procesos repetitivos, medibles y reversibles. Cuando el equipo vea valor y el sistema aguante, conecta piezas más delicadas.
Si quieres n8n funcionando para tu empresa sin improvisar con servidores, credenciales y copias, revisa nuestro servicio de automatizaciones n8n. Podemos empezar por un flujo básico desde 99 euros cuando el caso es sencillo, o plantear una arquitectura completa si vas a conectar facturación, WhatsApp, CRM, ecommerce o IA. Si todavía no sabes qué automatizar, puedes empezar por automatizaciones básicas para empresa.
Respuesta directa
Preguntas frecuentes sobre este tema
¿Puedo instalar n8n con Docker gratis?
Puedes autoalojar la Community Edition bajo sus condiciones de licencia. Seguirás pagando infraestructura, dominio, copias, correo, APIs y mantenimiento.
¿Qué dato no puede faltar en una instalación Docker?
Un volumen persistente para la carpeta de datos y una N8N_ENCRYPTION_KEY conservada de forma segura. Sin eso, recrear el contenedor puede dejarte sin workflows o sin credenciales descifrables.
¿Debo exponer directamente el puerto de n8n?
En producción conviene colocar un proxy inverso con HTTPS, limitar el acceso de administración y exponer solo lo necesario. No publiques puertos internos sin una decisión de red consciente.
¿SQLite o PostgreSQL para n8n?
SQLite sirve para aprender o cargas pequeñas. Para una operación mantenible con copias de seguridad, concurrencia y crecimiento, PostgreSQL suele ser mejor base.
¿Puedo instalar n8n en Madrid para una empresa española?
La ubicación relevante es que el servidor esté en Europa, con RGPD, copias y control de acceso. Para una empresa de Madrid, lo importante es el proceso, el soporte, la documentación y la seguridad.
¿Cada cuánto se actualiza n8n?
n8n publica cambios con frecuencia. No uses latest sin control: fija versión, lee las notas de la versión, prueba los workflows críticos y conserva una vía de rollback.
