n8n oferuje execution log, retry z oryginalnym lub aktualnym workflow, error workflows, custom data, automatic retries, audit/log streaming, OpenTelemetry, zewnętrzny secret store, Git version control i oddzielne środowiska. Human-in-the-loop potrafi zatrzymać konkretne AI tool call przed wykonaniem i poprosić o zatwierdzenie m.in. przez Gmail. Executions · Gmail approval · Environments
Self-hosting pozwala kontrolować sieć, storage, modele i retencję, lecz nie jest automatycznie bezpieczny. Operator odpowiada za szyfrowanie danych poza hasłami, izolację task runners, aktualizacje, backupy, egress, publiczne webhooks, community nodes i pruning. Wbudowany n8n audit wykrywa m.in. ryzykowne nodes, niechronione webhooki, nieużywane credentials i brak ustawień bezpieczeństwa. Security · Security audit
We wrześniu 2026 r. opublikowano m.in. high-severity podatność inline agent tool introspection pozwalającą członkowi odszyfrować dowolne credentials oraz cross-session disclosure w MongoDB Chat Memory. Poprawki są w 2.39.6/2.40.1. W 2026 r. publikowano też krytyczne RCE/file-read w Git, HTTP Request, Form i expression engine. Nie dyskwalifikuje to aktywnie utrzymywanego produktu, ale oznacza, że nieaktualny self-hosted n8n jest wysokim ryzykiem. Advisories · agent credentials · chat memory
n8n deklaruje, że nie używa Customer Content/Output do trenowania modeli. AI Terms pozwalają jednak używać zagregowanych i zdeidentyfikowanych Usage Data oraz promptów do ulepszania AI Services. Przy BYOLLM dane podlegają również zasadom wybranego providera. AI Terms · Privacy · Subprocessors