← Volver al blog

Registros de auditoría de n8n: qué plan muestra quién cambió un flujo de trabajo

Registros de auditoría de n8n: qué se registra, cómo el RBAC vincula cambios a una identidad y qué plan ofrece el historial completo.

Un libro de registro encadenado junto a tres llaves de distintos tamaños representa los niveles de acceso a los registros de auditoría de n8n.

Comprobado con la documentación de n8n el .

La pregunta práctica: qué se registra y quién puede verlo

Cuando un flujo de trabajo falla en producción o desaparece una credencial, la primera pregunta que hace un equipo de operaciones es: ¿qué cambió y quién lo cambió? Los registros de auditoría de n8n están pensados para responder exactamente eso, pero la respuesta honesta es que los «registros de auditoría» en n8n en realidad abarcan varias funciones separadas con requisitos de licencia distintos, y conocer la diferencia determina qué plan empresarial de n8n necesitas realmente antes de poder confiar en la respuesta.

Esta guía repasa qué registra n8n hoy en día, qué roles llevan la identidad detrás de una acción y qué edición desbloquea la imagen completa: un contexto útil tanto si estás valorando n8n para un despliegue empresarial como si tienes que explicarle a un revisor de seguridad por qué la edición Community por sí sola no produce un historial de cambios.

Qué registran hoy los registros de auditoría de n8n: eventos de auditoría y Log Streaming

El historial de auditoría estructurado de n8n lo produce una función llamada Log Streaming, que emite un flujo de eventos de auditoría (Audit events) cada vez que ocurre algo relevante en un flujo de trabajo o un servidor MCP, según la documentación de n8n.

Log Streaming, y los registros de auditoría de n8n que produce, está limitado al nivel Enterprise tanto en n8n Cloud como en las instalaciones autoalojadas. La edición Community incluye un registro (Logging) básico, pero excluye explícitamente Log Streaming, así que por debajo de Enterprise no existe un historial de auditoría estructurado en el que apoyarse para el seguimiento de cambios.

Antes de activarlo, conviene conocer un detalle de configuración: si un destino tiene activado anonymizeAuditMessages, el evento emitido elimina el correo electrónico y el nombre visible del usuario, pero deja intactos el userId y el authType, de modo que las acciones se pueden seguir hasta una cuenta concreta incluso con los nombres ocultos. Los equipos autoalojados que ejecutan n8n 2.34.0 o versiones posteriores también obtienen eventos de auditoría específicos de MCP que cubren la finalización de OAuth, las llamadas a herramientas y los cambios de acceso para servidores MCP a nivel de instancia; las versiones anteriores no emiten estos eventos.

Sources: Stream logs to external systems | Administer | n8n Docs, Compare editions | Deploy | n8n Docs

Quién lo hizo: los roles RBAC detrás de cada acción

Un evento de auditoría solo es útil si está vinculado a una identidad real, y eso depende del control de acceso basado en roles (RBAC) de n8n. El control de acceso a nivel de proyecto —decidir quién puede ver o editar qué flujos de trabajo— está disponible de forma amplia: todos los planes de n8n Cloud y las ediciones autoalojadas Community registrada, Business y Enterprise lo admiten.

Un control más fino requiere un nivel superior. El rol Project Editor, capaz de crear, editar y eliminar flujos de trabajo dentro de un proyecto, requiere Cloud Pro o Enterprise autoalojado. Un rol Project Viewer de solo lectura, útil para dar visibilidad a un auditor sin permisos de edición, requiere Cloud Enterprise o Enterprise autoalojado. Los roles personalizados de instancia y de proyecto más allá del conjunto integrado de Admin, Editor y Viewer son exclusivos de Enterprise tanto en Cloud como en autoalojado.

Roles de RBAC y el plan que requiere cada uno
Rol o controln8n CloudAutoalojadoQué le da a un equipo
Control de acceso de proyectoTodos los planesCommunity registrada, Business, EnterpriseRestringir quién puede ver o editar un flujo de trabajo
Project EditorProEnterpriseCrear, editar y eliminar flujos de trabajo en un proyecto
Project ViewerEnterpriseEnterpriseAcceso de solo lectura, útil para un auditor
Roles personalizados de instancia/proyectoEnterpriseEnterpriseGobernanza más granular que los roles predeterminados

En la edición Community autoalojada sin registrar, no existe ningún modelo de uso compartido: solo el propietario de la instancia y quien creó originalmente un flujo de trabajo o una credencial pueden acceder a él. Ese comportamiento predeterminado restringe el acceso, pero no genera ningún registro de qué cambió ni de quién lo hizo.

Sources: Set permissions and roles (RBAC) | Administer | n8n Docs, See available roles | Administer | n8n Docs, Compare editions | Deploy | n8n Docs

Historial de flujo de trabajo frente al registro de auditoría

Una función independiente, el historial completo de versiones del flujo de trabajo, muestra qué cambió dentro de la definición de un flujo de trabajo y permite restaurar una versión anterior. Al igual que Log Streaming, es exclusivo de Enterprise tanto en n8n Cloud como en autoalojado.

Los dos historiales no se solapan por completo. El historial de flujo de trabajo captura cambios completos de la definición —ediciones de nodos y parámetros, restauraciones, pulls de Git—, pero cambiar solo la configuración de un flujo de trabajo no crea una nueva versión rastreable. La documentación de n8n no aclara si un cambio limitado a la configuración aparece en cambio en el flujo de eventos de auditoría, así que trátalo como una pregunta abierta y no como una suposición cuando dependas de cualquiera de los dos historiales para una revisión de cumplimiento.

Sources: View change history | Build | n8n Docs

Qué plan desbloquea la visibilidad completa

Dos libros de contabilidad lado a lado muestran la visibilidad limitada frente a la completa según el plan de n8n.
Comparación ilustrativa de lo que revelan los niveles inferiores frente al nivel Enterprise.

En conjunto, ver quién cambió un flujo de trabajo en n8n no es una sola función, sino un paquete de varias, y la mayor parte de ese paquete —la parte que realmente produce los registros de auditoría de n8n y un historial restaurable— se encuentra en la cima de la escala de precios tanto en n8n Cloud como en autoalojado. La siguiente tabla resume las piezas vistas hasta ahora.

Correspondencia entre funciones y planes para el seguimiento de cambios
Funciónn8n CloudAutoalojado
Log Streaming / eventos de auditoríaEnterpriseEnterprise
Historial completo de versiones del flujo de trabajoEnterpriseEnterprise
Control de acceso de proyectoTodos los planesCommunity registrada, Business, Enterprise
Project Viewer (solo lectura)EnterpriseEnterprise
Roles personalizados de instancia/proyectoEnterpriseEnterprise

La implicación práctica para quien esté sopesando los casos de uso empresariales de n8n frente a un nivel más económico es que Business o Cloud Pro te dan control de acceso, pero no el historial de auditoría ni el historial de versiones que una revisión de cumplimiento suele exigir.

Sources: Stream logs to external systems | Administer | n8n Docs, View change history | Build | n8n Docs, Set permissions and roles (RBAC) | Administer | n8n Docs, See available roles | Administer | n8n Docs, Compare editions | Deploy | n8n Docs

Recomendación práctica para un equipo en crecimiento

Un portapapeles con marcas de verificación junto a formas de nodos de flujo de trabajo representa pasos de gobernanza para un equipo.
Lista de verificación ilustrativa de pasos prácticos para reforzar el seguimiento de cambios en n8n.

Dada la correspondencia anterior, trata «ver quién tocó qué» como dos compras separadas en lugar de una sola partida: tanto el flujo de eventos de auditoría como el historial completo de flujo de trabajo están limitados a Enterprise en Cloud y en autoalojado, así que un plan Business por sí solo no cerrará esa brecha.

Mientras tanto, algunos pasos concretos reducen el riesgo sin necesidad de esperar a una decisión de licencia.

Sources: Stream logs to external systems | Administer | n8n Docs, View change history | Build | n8n Docs, Set permissions and roles (RBAC) | Administer | n8n Docs, Compare editions | Deploy | n8n Docs

Limitaciones y preguntas abiertas

Vale la pena señalar con claridad algunas carencias. Ninguna de la documentación de n8n utilizada aquí describe diferencias a nivel de campo dentro de un evento de auditoría: te enteras de que un flujo de trabajo se actualizó, pero no exactamente qué parámetro cambió. Los periodos exactos de retención del historial de flujo de trabajo en los niveles que no son Enterprise también existen en la documentación de n8n, pero no se detallan aquí; consulta directamente la documentación oficial de n8n para conocer las cifras actuales.

La documentación de Log Streaming citada anteriormente también es un extracto parcial, por lo que puede haber más detalles de configuración además de los resumidos aquí.

Ponlo en práctica

Retos prácticos de n8n

Elige un reto y construye un workflow que funcione en tu propio entorno de n8n, con cinco pistas progresivas por reto.

Prueba un reto práctico

Para tu equipo

Programas de formación en n8n a medida para un equipo o departamento, en tu propia instancia de n8n y con tus herramientas y datos.

Formación para tu equipo