Protéger vos mots de passe dans les automatisations : bonnes pratiques
Fichier Excel de mots de passe partagé par email ? Il est temps de sécuriser vos credentials d'automatisation. Voici comment n8n protège vos accès avec AES-256.
Le problème que personne ne veut voir
Dans combien d'entreprises les mots de passe des outils sont-ils stockés dans un fichier Excel partagé sur le réseau ? Ou pire, envoyés par email entre collègues ?
Quand on automatise des processus selon notre méthode FlowMinds, le problème s'aggrave. Un workflow qui envoie des emails a besoin des identifiants du compte mail. Un workflow qui met à jour un CRM a besoin de la clé API. Si ces credentials sont mal protégés, une seule faille compromet tous vos systèmes connectés.
Quels sont les risques concrets ?
Fuite de données
Un mot de passe stocké en clair dans un fichier ou dans le code d'un workflow est accessible à quiconque a accès au système. Un stagiaire, un prestataire, un ancien salarié qui a encore ses accès.
Compromission en chaîne
Si un attaquant récupère les credentials d'un outil, il accède à tous les systèmes connectés par vos automatisations. Votre email, votre CRM, votre comptabilité, votre stockage cloud. Tout tombe d'un coup.
Non-conformité RGPD
Stocker des mots de passe en clair expose l'entreprise à des risques de sécurité et pourrait être considéré comme un manquement aux obligations de sécurité du RGPD (article 32). En cas de contrôle ou de fuite, les sanctions peuvent être lourdes.
Comment n8n protège-t-il vos credentials ?
Chiffrement AES-256
Tous les credentials stockés dans n8n sont chiffrés avec l'algorithme AES-256-CBC. C'est un standard de chiffrement reconnu mondialement. Même si quelqu'un accède à la base de données de n8n, les mots de passe sont illisibles sans la clé de chiffrement.
Isolation des credentials
Dans n8n, les credentials sont séparés des workflows. Un utilisateur peut utiliser un credential dans un workflow sans jamais voir le mot de passe. Il voit juste "Compte Gmail - Production" et peut l'utiliser, mais le mot de passe reste invisible.
Gestion des droits
En version Enterprise, chaque credential a des droits d'accès granulaires. L'administrateur décide qui peut utiliser, modifier ou supprimer chaque credential. Un collaborateur n'a accès qu'aux credentials dont il a besoin.
Quelles bonnes pratiques appliquer ?
1. Jamais de credentials en dur dans un workflow
N'écrivez jamais un mot de passe ou une clé API directement dans un node. Utilisez toujours le système de credentials intégré de n8n.
2. Un credential par usage
Ne réutilisez pas le même compte pour tout. Créez des comptes de service dédiés à l'automatisation avec des droits limités au strict nécessaire.
3. Rotation régulière
Changez vos clés API en cas de suspicion de compromission ou de départ d'un collaborateur ayant eu accès. La rotation systématique tous les X mois n'est plus recommandée par les standards actuels (NIST). Avec n8n, la mise à jour se fait en un seul endroit : tous les workflows qui utilisent ce credential sont automatiquement mis à jour.
4. Audit des accès
Vérifiez régulièrement qui a accès à quels credentials. Supprimez les accès des personnes qui ont quitté l'entreprise ou changé de poste.
5. Séparez les environnements
Utilisez des credentials différents pour vos environnements de test et de production. Un bug en test ne doit jamais impacter vos données de production.
Le minimum vital
Si vous ne retenez qu'une chose : ne stockez jamais vos mots de passe dans un fichier Excel, un email ou un message Slack. Utilisez un gestionnaire de credentials dédié, que ce soit celui de n8n, un coffre-fort comme Bitwarden, ou les deux.
La sécurité des credentials n'est pas un sujet technique. C'est un sujet de survie pour votre entreprise — un point que nous traitons systématiquement sur nos cas clients.
Questions fréquentes
Pourquoi ne faut-il jamais écrire une clé d'accès dans un workflow ?
Parce qu'un workflow se partage, s'exporte, se sauvegarde et se copie, et que la clé voyage alors avec lui sans que personne y pense. Une clé écrite en dur se retrouve dans les historiques de version, dans les exports envoyés par email, dans les copies de test. Le magasin de credentials existe précisément pour rompre ce lien : la clé y est chiffrée et référencée par le workflow, jamais contenue dans celui-ci.
Faut-il un identifiant différent par automatisation ?
Oui, et c'est la mesure qui limite le mieux les dégâts en cas d'incident. Un identifiant unique réutilisé partout signifie qu'une compromission expose tout et qu'une révocation casse tout, ce qui incite à ne pas révoquer. Un identifiant par usage permet de couper un accès précis sans interrompre le reste, et rend lisible dans les journaux d'accès quel système a fait quoi.
À quelle fréquence renouveler les clés d'accès ?
Un renouvellement annuel constitue une base raisonnable pour une PME, avec deux déclencheurs qui imposent une rotation immédiate : le départ d'une personne qui avait accès aux systèmes, et tout soupçon d'exposition. Ce qui compte davantage que la fréquence, c'est de tenir une liste des clés existantes avec leur usage et leur détenteur, sans quoi la rotation devient impossible à mener sans casser des workflows au hasard.
Que faire si une clé a été exposée par erreur ?
Révoquer d'abord, enquêter ensuite. La révocation prend quelques minutes et supprime le risque, alors que chercher à établir si la clé a réellement été utilisée prend du temps pendant lequel l'exposition continue. Une fois la nouvelle clé en place et les workflows remis en service, examinez les journaux d'accès du service concerné pour repérer d'éventuels appels anormaux, et notez l'incident dans votre registre si des données personnelles étaient accessibles.
Ce sujet vous concerne ?
30 minutes en visio pour identifier les zones où l'automatisation peut faire gagner du temps à vos équipes BTP ou immobilier. Sans engagement.
Identifier mes gains potentiels (30 min)Gratuit · Sans engagement · 30 min en visio