Cauta "cum instalezi n8n" in romana si gasesti mai ales tutoriale scrise de furnizori de gazduire. Sunt facute bine, dar au un scop: sa iti vanda un VPS. Se termina toate in acelasi punct, acela in care interfata se deschide in browser si urmeaza "spor la treaba".
Problema este ca instalarea este partea usoara. Ce te costa timp vine dupa: licenta pe care nu ai citit-o, baza de date aleasa gresit din prima zi, cheia de criptare pierduta, actualizarea care strica un workflow de productie. Ghidul acesta acopera ambele parti.
Inainte de toate: n8n este cu adevarat gratuit?
Da pentru utilizarea pe care aproape sigur o vei avea, nu in sens open source. n8n foloseste Sustainable Use License: poti sa il instalezi, sa il folosesti si sa il modifici in scopuri interne, ale tale sau ale unui client, fara sa platesti nimic. Ce limiteaza licenta este revanzarea lui ca platforma catre terti, adica sa construiesti deasupra un serviciu cu abonament.
Tradus: sa automatizezi procesele firmei tale sau sa livrezi automatizari unui client intra in utilizarea permisa. Sa lansezi "platforma mea de automatizare" bazata pe n8n, nu, si in acel caz trebuie discutat direct cu ei.
Ce server iti trebuie de fapt
Pentru o instanta singura cu cateva zeci de workflow-uri, 2 GB RAM si 2 vCPU sunt suficiente cu prisosinta. Sub 10 euro pe luna gasesti VPS-uri potrivite la furnizori europeni. Cu 1 GB porneste, dar de indata ce un workflow lucreaza cu fisiere sau payload-uri mari intri in criza.
Iti mai trebuie un domeniu sau un subdomeniu: webhook-urile trebuie sa fie accesibile din exterior pe HTTPS, altfel jumatate din integrari nu functioneaza.
Instalarea, in asa fel incat sa reziste
Docker Compose, nu instalarea cu npm
Instalarea globala prin npm merge pentru teste pe laptop. Pe un server vrei containere: sa actualizezi inseamna sa schimbi un tag si sa recreezi, sa te intorci inseamna sa pui la loc tagul precedent. Fara sa atingi dependentele de sistem.
PostgreSQL din prima zi
Implicit n8n foloseste SQLite. Este comod si gresit pentru orice instalare menita sa ramana in picioare: devine gatul sticlei cand executiile se aduna si face backup-ul si migrarile mai fragile.
Sa adaugi un container PostgreSQL si sa indrepti n8n spre el costa cinci randuri de configurare la inceput. Sa o faci dupa inseamna sa migrezi date de productie. Nu e concurenta.
Variabilele care conteaza
N8N_ENCRYPTION_KEY— seteaz-o tu, explicit, si salveaz-o intr-un manager de parole in afara serverului. Este cheia cu care n8n cripteaza toate credentialele salvate. Daca o pierzi, pierzi fiecare OAuth si fiecare API key: trebuie reintroduse una cate una.N8N_HOSTsiWEBHOOK_URL— trebuie sa corespunda domeniului public. Daca le gresesti, webhook-urile generate arata spre localhost si serviciile externe nu ajung niciodata.- Fusul orar — seteaza-l pe
Europe/Bucharestsau declansatoarele programate vor porni in UTC, cu doua sau trei ore diferenta pe care o vei descoperi in cel mai prost moment. - Autentificarea — n8n expus fara login este un panou care executa comenzi arbitrare, deschis catre internet. Nu il lasa niciodata accesibil fara protectie, nici macar "cinci minute ca sa testez".
HTTPS cu un reverse proxy
Traefik sau Caddy in fata lui n8n se ocupa de certificatul Let's Encrypt si de reinnoirea automata fara sa te mai gandesti la asta. Eu folosesc Traefik pentru ca il tin deja in fata celorlalte containere de pe acelasi host; Caddy este mai simplu daca n8n este singurul lucru care ruleaza acolo.
Partea pe care nu o povesteste nimeni: cele trei luni de dupa
Backup: doua lucruri, nu unul
Sa salvezi doar volumul lui n8n nu ajunge. Iti trebuie baza de date PostgreSQL (workflow-uri, credentiale criptate, istoric executii) si cheia de criptare, care sta in alta parte. Un backup al bazei de date fara cheie este o arhiva din care nu recuperezi nicio credentiala.
Verifica restaurarea macar o data, pe o instanta de test. Un backup netestat este o speranta, nu un backup.
Actualizari: nu automate
n8n lanseaza des. Sa actualizezi inseamna sa schimbi tagul imaginii, sa recreezi containerul si sa verifici ca workflow-urile critice inca functioneaza. Din cand in cand un nod isi schimba comportamentul si ceva se strica in tacere: workflow-ul ruleaza, dar rezultatul este gol.
Blocheaza o versiune precisa in compose in loc sa folosesti latest, si actualizeaza cand decizi tu.
Istoricul care umple discul
Fiecare executie este inregistrata. Cu workflow-uri frecvente baza de date creste pana satureaza VPS-ul, iar primul simptom este n8n care nu mai raspunde. Seteaza o politica de pastrare a datelor de executie si urmareste spatiul.
Monitorizarea minima
Un workflow care esueaza noaptea nu ti-l spune nimeni. Configuratia minima rezonabila este un workflow de eroare care notifica pe Telegram sau prin email cand o executie iese prost, plus o verificare externa care confirma ca instanta raspunde.
Cand self-hosting-ul nu merita
Sunt sincer, chiar daca self-hosting-ul este ce fac eu: abonamentul cloud costa mai putin decat timpul tau daca nu ai deja un server, nu te-ai ocupat niciodata de Docker si workflow-urile sunt putine.
Mentenanta serioasa cere cam o ora pe luna intre actualizari, verificarea backup-ului si spatiul pe disc. Daca ora aceea o poti factura in alta parte, calculul se schimba repede. Self-hosting-ul castiga cand datele nu trebuie sa iasa din infrastructura ta, cand serverul il ai deja, sau cand workflow-urile sunt destule cat sa faca abonamentul mai scump decat VPS-ul.
Securitate: trei lucruri nenegociabile
- Niciun acces fara autentificare, niciodata, nici macar temporar.
- Actualizeaza cand apar corectii de securitate. n8n a avut vulnerabilitati critice publicate, iar cine nu actualizeaza ramane expus luni intregi.
- Credentiale cu permisiuni minime. Daca un workflow trebuie doar sa citeasca dintr-un API, nu ii da un token cu drepturi de scriere.
Secventa, in ordine
- VPS de 2 GB si subdomeniu indreptat spre IP.
- Docker Compose cu n8n, PostgreSQL si reverse proxy pentru HTTPS.
- Cheia de criptare generata si salvata in afara serverului, inainte de prima autentificare.
- Autentificare activa, apoi primul workflow.
- Backup al bazei de date programat si restaurare testata o data.
- Workflow de notificare a erorilor si politica de pastrare a istoricului.
Punctele 5 si 6 sunt cele pe care toata lumea le amana si nimeni nu le face. Sunt si singurele doua care te salveaza cand ceva merge prost.
Daca ai nevoie de n8n functional pe infrastructura ta, cu backup si monitorizare deja configurate, este o lucrare pe care o fac des: scrie-mi si vedem ce iti trebuie cu adevarat. Poti sa vezi si ce inseamna concret automatizarile cu n8n.

