Registros de auditoría de n8n: qué plan muestra quién cambió un flujo de trabajo
Registros de auditoría de n8n: qué se registra, cómo el RBAC vincula cambios a una identidad y qué plan ofrece el historial completo.

Comprobado con la documentación de n8n el .
La pregunta práctica: qué se registra y quién puede verlo
Cuando un flujo de trabajo falla en producción o desaparece una credencial, la primera pregunta que hace un equipo de operaciones es: ¿qué cambió y quién lo cambió? Los registros de auditoría de n8n están pensados para responder exactamente eso, pero la respuesta honesta es que los «registros de auditoría» en n8n en realidad abarcan varias funciones separadas con requisitos de licencia distintos, y conocer la diferencia determina qué plan empresarial de n8n necesitas realmente antes de poder confiar en la respuesta.
Esta guía repasa qué registra n8n hoy en día, qué roles llevan la identidad detrás de una acción y qué edición desbloquea la imagen completa: un contexto útil tanto si estás valorando n8n para un despliegue empresarial como si tienes que explicarle a un revisor de seguridad por qué la edición Community por sí sola no produce un historial de cambios.
Qué registran hoy los registros de auditoría de n8n: eventos de auditoría y Log Streaming
El historial de auditoría estructurado de n8n lo produce una función llamada Log Streaming, que emite un flujo de eventos de auditoría (Audit events) cada vez que ocurre algo relevante en un flujo de trabajo o un servidor MCP, según la documentación de n8n.
- Eventos de flujo de trabajo como creado, actualizado, eliminado, archivado, activado y desactivado
- Eventos de servidor MCP, disponibles desde n8n 2.34.0 en instancias autoalojadas
Log Streaming, y los registros de auditoría de n8n que produce, está limitado al nivel Enterprise tanto en n8n Cloud como en las instalaciones autoalojadas. La edición Community incluye un registro (Logging) básico, pero excluye explícitamente Log Streaming, así que por debajo de Enterprise no existe un historial de auditoría estructurado en el que apoyarse para el seguimiento de cambios.
Antes de activarlo, conviene conocer un detalle de configuración: si un destino tiene activado anonymizeAuditMessages, el evento emitido elimina el correo electrónico y el nombre visible del usuario, pero deja intactos el userId y el authType, de modo que las acciones se pueden seguir hasta una cuenta concreta incluso con los nombres ocultos. Los equipos autoalojados que ejecutan n8n 2.34.0 o versiones posteriores también obtienen eventos de auditoría específicos de MCP que cubren la finalización de OAuth, las llamadas a herramientas y los cambios de acceso para servidores MCP a nivel de instancia; las versiones anteriores no emiten estos eventos.
Sources: Stream logs to external systems | Administer | n8n Docs, Compare editions | Deploy | n8n Docs
Quién lo hizo: los roles RBAC detrás de cada acción
Un evento de auditoría solo es útil si está vinculado a una identidad real, y eso depende del control de acceso basado en roles (RBAC) de n8n. El control de acceso a nivel de proyecto —decidir quién puede ver o editar qué flujos de trabajo— está disponible de forma amplia: todos los planes de n8n Cloud y las ediciones autoalojadas Community registrada, Business y Enterprise lo admiten.
Un control más fino requiere un nivel superior. El rol Project Editor, capaz de crear, editar y eliminar flujos de trabajo dentro de un proyecto, requiere Cloud Pro o Enterprise autoalojado. Un rol Project Viewer de solo lectura, útil para dar visibilidad a un auditor sin permisos de edición, requiere Cloud Enterprise o Enterprise autoalojado. Los roles personalizados de instancia y de proyecto más allá del conjunto integrado de Admin, Editor y Viewer son exclusivos de Enterprise tanto en Cloud como en autoalojado.
| Rol o control | n8n Cloud | Autoalojado | Qué le da a un equipo |
|---|---|---|---|
| Control de acceso de proyecto | Todos los planes | Community registrada, Business, Enterprise | Restringir quién puede ver o editar un flujo de trabajo |
| Project Editor | Pro | Enterprise | Crear, editar y eliminar flujos de trabajo en un proyecto |
| Project Viewer | Enterprise | Enterprise | Acceso de solo lectura, útil para un auditor |
| Roles personalizados de instancia/proyecto | Enterprise | Enterprise | Gobernanza más granular que los roles predeterminados |
En la edición Community autoalojada sin registrar, no existe ningún modelo de uso compartido: solo el propietario de la instancia y quien creó originalmente un flujo de trabajo o una credencial pueden acceder a él. Ese comportamiento predeterminado restringe el acceso, pero no genera ningún registro de qué cambió ni de quién lo hizo.
Sources: Set permissions and roles (RBAC) | Administer | n8n Docs, See available roles | Administer | n8n Docs, Compare editions | Deploy | n8n Docs
Historial de flujo de trabajo frente al registro de auditoría
Una función independiente, el historial completo de versiones del flujo de trabajo, muestra qué cambió dentro de la definición de un flujo de trabajo y permite restaurar una versión anterior. Al igual que Log Streaming, es exclusivo de Enterprise tanto en n8n Cloud como en autoalojado.
Los dos historiales no se solapan por completo. El historial de flujo de trabajo captura cambios completos de la definición —ediciones de nodos y parámetros, restauraciones, pulls de Git—, pero cambiar solo la configuración de un flujo de trabajo no crea una nueva versión rastreable. La documentación de n8n no aclara si un cambio limitado a la configuración aparece en cambio en el flujo de eventos de auditoría, así que trátalo como una pregunta abierta y no como una suposición cuando dependas de cualquiera de los dos historiales para una revisión de cumplimiento.
Sources: View change history | Build | n8n Docs
Qué plan desbloquea la visibilidad completa

En conjunto, ver quién cambió un flujo de trabajo en n8n no es una sola función, sino un paquete de varias, y la mayor parte de ese paquete —la parte que realmente produce los registros de auditoría de n8n y un historial restaurable— se encuentra en la cima de la escala de precios tanto en n8n Cloud como en autoalojado. La siguiente tabla resume las piezas vistas hasta ahora.
| Función | n8n Cloud | Autoalojado |
|---|---|---|
| Log Streaming / eventos de auditoría | Enterprise | Enterprise |
| Historial completo de versiones del flujo de trabajo | Enterprise | Enterprise |
| Control de acceso de proyecto | Todos los planes | Community registrada, Business, Enterprise |
| Project Viewer (solo lectura) | Enterprise | Enterprise |
| Roles personalizados de instancia/proyecto | Enterprise | Enterprise |
La implicación práctica para quien esté sopesando los casos de uso empresariales de n8n frente a un nivel más económico es que Business o Cloud Pro te dan control de acceso, pero no el historial de auditoría ni el historial de versiones que una revisión de cumplimiento suele exigir.
Sources: Stream logs to external systems | Administer | n8n Docs, View change history | Build | n8n Docs, Set permissions and roles (RBAC) | Administer | n8n Docs, See available roles | Administer | n8n Docs, Compare editions | Deploy | n8n Docs
Recomendación práctica para un equipo en crecimiento

Dada la correspondencia anterior, trata «ver quién tocó qué» como dos compras separadas en lugar de una sola partida: tanto el flujo de eventos de auditoría como el historial completo de flujo de trabajo están limitados a Enterprise en Cloud y en autoalojado, así que un plan Business por sí solo no cerrará esa brecha.
Mientras tanto, algunos pasos concretos reducen el riesgo sin necesidad de esperar a una decisión de licencia.
Sources: Stream logs to external systems | Administer | n8n Docs, View change history | Build | n8n Docs, Set permissions and roles (RBAC) | Administer | n8n Docs, Compare editions | Deploy | n8n Docs
Limitaciones y preguntas abiertas
Vale la pena señalar con claridad algunas carencias. Ninguna de la documentación de n8n utilizada aquí describe diferencias a nivel de campo dentro de un evento de auditoría: te enteras de que un flujo de trabajo se actualizó, pero no exactamente qué parámetro cambió. Los periodos exactos de retención del historial de flujo de trabajo en los niveles que no son Enterprise también existen en la documentación de n8n, pero no se detallan aquí; consulta directamente la documentación oficial de n8n para conocer las cifras actuales.
La documentación de Log Streaming citada anteriormente también es un extracto parcial, por lo que puede haber más detalles de configuración además de los resumidos aquí.


