GabyMatic Academy — Ref

Seguridad en Automatizaciones

Amenazas comunes y mitigaciones prácticas. Imprime y pégalo junto a tu monitor.

Amenazas de Producción Comunes

AmenazaRiesgoMitigación
Tokens en el códigoExposición al exportar/compartirVariables de entorno + sistema de credenciales n8n
Webhook sin autenticaciónCualquiera envía datos falsosHeader x-api-key validado con nodo IF
SQL injectionCompromiso de la base de datosQueries parametrizadas ($1, $2) siempre
Secrets en query paramsFiltración en logsUsar headers, nunca ?key= en la URL
Panel n8n expuestoAcceso no autorizadoN8N_BASIC_AUTH_ACTIVE + túnel no abierto a 0.0.0.0

Checklist de Mitigación (Configuración de Producción)

AcciónCómo
Autenticación del panelN8N_BASIC_AUTH_ACTIVE=true + user/password fuerte
Clave de cifradoN8N_ENCRYPTION_KEY=$(openssl rand -hex 24) resguardada
HTTPSCloudflare Tunnel (nunca abrir puerto a internet)
Webhooks protegidosValidar header x-api-key como primer nodo
SQL seguroQueries con parámetros, no concatenación
Auditoría de códigobandit -r . sobre scripts propios

Comandos Bandit Rápidos

pip install bandit
bandit -r .                # audit recursivo
bandit -r . -l             # solo severidades media/alta
bandit -f json -o rep.json # reporte JSON para CI