Skip to main content
Hosting

n8n selbst hosten in der Schweiz: Coolify, Server und Datenschutz

n8n lässt sich auf einem eigenen Server betreiben, und mit Coolify ist die Installation eine Sache von Minuten. Der eigentliche Aufwand liegt woanders: Datenbankwahl, Schlüsselverwaltung, Backups, Updates und die Frage, was die Lizenz erlaubt. Ein Leitfaden mit Quellen.

Daniel Müller9 Min. Lesezeit
n8n selbst hosten in der Schweiz: Coolify, Server und Datenschutz

n8n selbst zu hosten heisst, die Automatisierungsplattform auf einem eigenen Server zu betreiben statt in der Cloud des Anbieters, und mit Coolify ist die Installation in wenigen Minuten erledigt. Die eigentliche Arbeit beginnt danach: die richtige Datenbank wählen, den Verschlüsselungsschlüssel sichern, Backups und Updates planen und prüfen, ob der eigene Anwendungsfall von der Lizenz gedeckt ist.

Dieser Artikel ist kein Vergleich zwischen n8n, Make und Zapier, den gibt es bereits im Beitrag n8n vs. Make vs. Zapier. Hier geht es um die Entscheidung danach: Du hast dich für n8n entschieden und willst es selbst betreiben. Was braucht es dafür wirklich?

Warum n8n überhaupt selbst hosten?

Drei Gründe sprechen typischerweise dafür:

  • Datenkontrolle. Workflows verarbeiten oft genau die Daten, die man nicht gern aus der Hand gibt: Kundenanfragen aus dem Kontaktformular, Rechnungsdaten, Einträge aus dem CRM. Beim Selbst-Hosten bestimmst du, auf welchem Server und in welchem Land diese Daten liegen.
  • Kostenstruktur. Die Community Edition selbst kostet keine Lizenzgebühr. Es bleiben Server und Betriebsaufwand. Bei vielen Ausführungen kann das günstiger sein als nutzungsabhängige Cloud-Tarife, muss es aber nicht, wenn man die eigene Arbeitszeit ehrlich mitrechnet.
  • Nähe zu anderen Systemen. Läuft ohnehin ein eigener Server mit Datenbank und Webanwendung, kann n8n dort direkt mit internen Diensten sprechen, ohne dass diese ins Internet geöffnet werden müssen.

Der Preis dafür ist Verantwortung. Niemand spielt Sicherheitsupdates ein, niemand bemerkt, dass die Festplatte voll läuft, wenn du es nicht tust.

Die Lizenz: was «Sustainable Use» erlaubt

n8n ist nicht Open Source im klassischen Sinn, sondern steht unter der Sustainable Use License. Deren Kernsatz lautet laut Lizenztext im n8n-Repository: Man darf die Software nur für eigene interne Geschäftszwecke oder für nicht-kommerzielle oder private Zwecke nutzen oder anpassen. Dateien mit «.ee.» im Namen stehen unter einer separaten Enterprise-Lizenz.

Was «intern» bedeutet, erläutert die Lizenz-FAQ von n8n mit Beispielen (Stand: 2026-09-23):

  • Erlaubt: Daten des eigenen Unternehmens synchronisieren, etwa vom CRM in eine interne Datenbank. Workflows als Beratungsleistung für Kunden bauen und betreuen. n8n für einen Kunden auf dessen eigenem Server einrichten und warten.
  • Nicht erlaubt: n8n als Dienst hosten und Kunden darin eigene Workflows bauen lassen. n8n unter eigenem Namen weiterverkaufen. Endnutzern im eigenen Produkt die Konfiguration eigener Workflows ermöglichen.

Für Agenturen ist ein Detail wichtig: Laut FAQ darf man Workflows für Kunden auf der eigenen Instanz betreiben und dafür Dienstleistungen verrechnen, solange die Kunden selbst keinen Zugang zur n8n-Oberfläche erhalten. Wer unsicher ist, soll sich laut n8n an license@n8n.io wenden.

Was in der Community Edition fehlt

Laut n8n-Dokumentation fehlen in der selbst gehosteten Community Edition unter anderem Projekte, Umgebungen, externe Secrets, Log-Streaming, SSO über SAML und LDAP, das Teilen von Workflows und Zugangsdaten sowie Git-Versionierung. Diese Funktionen gibt es in den Business- und Enterprise-Tarifen (Stand: 2026-09-23). Für ein Team mit mehreren Personen, die an Workflows arbeiten, ist das ein relevanter Punkt.

Der Aufbau mit Coolify

Wir betreiben Kundenprojekte auf Servern mit Coolify, einer quelloffenen Plattform, die das Deployment von Anwendungen und Datenbanken über eine Weboberfläche erlaubt. Wie Coolify grundsätzlich funktioniert, erklärt unser Beitrag Self-Hosting mit Coolify. n8n ist dort als fertiger Dienst hinterlegt, und die Coolify-Dokumentation beschreibt drei Varianten (Stand: 2026-09-23):

VarianteAufbauGeeignet für
Standardein Container, SQLite eingebettetTests und wenige Workflows
Mit PostgreSQLn8n plus PostgreSQL 16produktive Geschäftsprozesse
PostgreSQL mit Workern8n, Worker, PostgreSQL 16, Redisviele parallele Ausführungen

Unsere Empfehlung für ein KMU mit produktiven Workflows ist die Variante mit PostgreSQL. SQLite ist laut n8n-Dokumentation zwar die Standarddatenbank, eine eigene PostgreSQL-Datenbank lässt sich aber mit deren eigenen Werkzeugen sichern und überwachen, und der Wechsel später ist mühsamer als die richtige Wahl am Anfang. Die Worker-Variante lohnt sich erst, wenn einzelne Workflows so lange laufen, dass sie andere blockieren.

Ein typischer Ablauf auf einem bestehenden Coolify-Server:

  1. Dienst anlegen. In Coolify ein neues Projekt erstellen, den Dienst n8n mit PostgreSQL auswählen.
  2. Domain setzen. Eine Subdomain wie automation.firma.ch mit https:// eintragen. Coolify richtet laut Dokumentation das Let's-Encrypt-Zertifikat über den integrierten Proxy automatisch ein und erneuert es.
  3. Encryption Key sofort sichern. Vor dem ersten produktiven Workflow den Schlüssel notieren und getrennt vom Server ablegen, etwa im Passwortmanager der Firma. Warum, steht im nächsten Abschnitt.
  4. Zugang absichern. Den Eigentümer-Account mit starkem Passwort und Zwei-Faktor-Authentisierung anlegen. Webhook-Endpunkte bewusst benennen und nur die öffnen, die gebraucht werden.
  5. Ersten Workflow testen. Ein einfacher Fall, etwa eine Formularanfrage per Webhook annehmen und als Nachricht an das Team weiterleiten, zeigt, ob Domain, Zertifikat und Datenbank sauber zusammenspielen.
n8nEmpfehlung

Die Open-Source-Automation, die du selbst hosten kannst

4.7Freemium
Ansehen

Der eine Wert, den du nie verlieren darfst

n8n speichert Zugangsdaten zu anderen Systemen, etwa zum CRM, zur Buchhaltung oder zum E-Mail-Konto, verschlüsselt in der Datenbank. Laut n8n-Dokumentation zu Backup und Wiederherstellung lässt sich ohne den Encryption Key, gespeichert in der config-Datei im .n8n-Ordner oder in der Umgebungsvariable N8N_ENCRYPTION_KEY, eine wiederhergestellte Datenbank nicht entschlüsseln (Stand: 2026-09-23).

Im Klartext: Ein perfektes Datenbank-Backup ohne diesen Schlüssel ergibt nach einem Serverausfall eine n8n-Instanz, in der jeder einzelne Zugang neu eingerichtet werden muss. Bei zwanzig Workflows mit zehn angebundenen Systemen ist das ein Arbeitstag, den man sich mit einer einzigen Notiz erspart.

Backups: was konkret gesichert werden muss

Laut n8n-Dokumentation gehören zu einem vollständigen Backup:

  • die Datenbank, bei PostgreSQL mit deren eigenen Werkzeugen,
  • der Encryption Key beziehungsweise der .n8n-Ordner mit der config-Datei,
  • Binär- und Ausführungsdaten, falls diese im Dateisystem liegen,
  • eigene Node-Verzeichnisse, falls welche geladen werden.

Zusätzlich bietet n8n Exportbefehle für Workflows und Zugangsdaten an (n8n export:workflow --backup und n8n export:credentials --backup). Die Dokumentation weist aber ausdrücklich darauf hin, dass diese Exporte nur Workflows und Zugangsdaten enthalten, keine Benutzer, keinen Ausführungsverlauf, keine Variablen und keine Einstellungen. Sie ergänzen ein Datenbank-Backup, ersetzen es nicht.

Coolify kann laut Dokumentation geplante Backups für PostgreSQL-Datenbanken erstellen und die Sicherung anschliessend auf einen S3-kompatiblen Speicher hochladen. Entscheidend ist, dass das Backup nicht auf demselben Server liegt wie die Instanz und dass eine Wiederherstellung mindestens einmal ausprobiert wurde. Allgemeine Regeln dazu stehen in unserem Beitrag Backups und Ausfallsicherheit.

Ausführungsdaten werden automatisch gelöscht

n8n bereinigt laut Dokumentation standardmässig abgeschlossene Ausführungen, sobald sie älter als 336 Stunden (14 Tage) sind oder mehr als 10'000 Ausführungen gespeichert sind (Stand: 2026-09-23). Das schützt die Datenbank vor dem Volllaufen. Wer Ausführungen länger nachvollziehen muss, etwa für Buchhaltungsprozesse, sollte die relevanten Ergebnisse im Workflow selbst an einen dauerhaften Ort schreiben.

Updates: monatlich, mit Blick auf die Release Notes

Die Update-Anleitung von n8n empfiehlt, häufig zu aktualisieren und mindestens einmal pro Monat, damit nicht mehrere Versionen auf einmal übersprungen werden. Vor jedem Update sind die Release Notes auf Breaking Changes zu prüfen (Stand: 2026-09-23).

Praktikabel ist ein fester Termin: einmal im Monat Backup auslösen, Release Notes lesen, Update in Coolify einspielen, die drei wichtigsten Workflows manuell testen. Solange man keine Versionen überspringt, bleibt das eine überschaubare Routine. Wer Updates ein halbes Jahr liegen lässt, macht aus einer Routine ein Projekt.

Datenschutz: Serverstandort und revDSG

Das revidierte Datenschutzgesetz verbietet nicht, Personendaten im Ausland zu bearbeiten, verlangt aber, dass man weiss, wo sie liegen, und dass das Zielland ein angemessenes Schutzniveau bietet. Die Länder der EU gelten als angemessen. Ein n8n-Server bei einem europäischen Anbieter ist deshalb für die meisten KMU unproblematisch; wer aus Vertrags- oder Branchengründen Daten in der Schweiz halten muss, wählt einen Schweizer Rechenzentrumsstandort. Wie man diese Entscheidung sauber trifft, beschreibt unser Beitrag Hosting in der Schweiz und das DSG.

Zwei Punkte werden beim Selbst-Hosten oft übersehen:

  • Der Server ist nur ein Teil. Ein n8n-Workflow, der Kundendaten an einen US-Dienst für Textanalyse schickt, verlässt die eigene Infrastruktur, egal wo n8n läuft. Jeder angebundene Dienst gehört ins Bearbeitungsverzeichnis.
  • Ausführungsdaten enthalten Personendaten. Die gespeicherten Ausführungen zeigen, welche Daten durch einen Workflow liefen. Die automatische Bereinigung nach 14 Tagen ist aus Datenschutzsicht eher ein Vorteil, sollte aber bewusst so eingestellt sein.

Für wen sich Selbst-Hosten lohnt, und für wen nicht

Selbst-Hosten lohnt sich, wenn bereits ein gepflegter Server existiert, jemand die monatlichen Updates und die Backup-Kontrolle verlässlich übernimmt und die Workflows Daten verarbeiten, deren Speicherort man selbst bestimmen will. Es lohnt sich nicht, wenn niemand im Unternehmen oder bei einem Partner diese Verantwortung trägt. Dann ist die Cloud-Version von n8n oder ein anderer verwalteter Dienst die ehrlichere Wahl, auch wenn die Monatsrechnung höher ist.

Dass ein Dienstleister n8n auf der Infrastruktur eines Kunden einrichtet und wartet, ist nach der Lizenz-FAQ ausdrücklich erlaubt. Welche Prozesse sich für eine Automatisierung überhaupt eignen und welche Plattform dazu passt, klären wir in der KI-Automatisierung für KMU. Das Werkzeugprofil mit Stärken und Grenzen findest du im Tool-Verzeichnis unter n8n.

Fazit

Die Installation von n8n ist mit Coolify der kleinste Teil der Arbeit. Wer n8n selbst hostet, übernimmt eine Datenbank, einen Schlüssel, der nie verloren gehen darf, einen monatlichen Update-Rhythmus und die Pflicht, die Lizenz richtig zu lesen. Wer diese vier Dinge von Anfang an einplant, bekommt eine Automatisierungsplattform unter eigener Kontrolle. Wer sie ignoriert, merkt es beim ersten Serverausfall.

Häufige Fragen

Darf ich n8n kostenlos selbst hosten?+

Für eigene interne Geschäftszwecke ja. Die Sustainable Use License erlaubt Nutzung und Anpassung für interne Geschäftszwecke sowie für nicht-kommerzielle oder private Zwecke. Nicht erlaubt ist etwa, n8n als gehosteten Dienst an Kunden zu verkaufen oder Kunden eigene Workflows darin bauen zu lassen. Einige Funktionen wie Projekte, SSO oder Git-Versionierung fehlen in der Community Edition (Stand: 2026-09-23).

Welche Datenbank sollte ich für n8n verwenden?+

n8n nutzt standardmässig SQLite. Für produktive Workflows mit vielen Ausführungen bietet Coolify eine Variante mit PostgreSQL und für hohe Last eine Variante mit zusätzlichem Worker und Redis. Wir empfehlen für Geschäftsprozesse PostgreSQL, weil sich die Datenbank getrennt sichern und überwachen lässt.

Was muss ich bei n8n sichern?+

Laut n8n-Dokumentation die Datenbank, den Encryption Key (aus der config-Datei oder der Variable N8N_ENCRYPTION_KEY), gegebenenfalls Binärdaten im Dateisystem und eigene Node-Verzeichnisse. Ohne den Encryption Key lassen sich gesicherte Zugangsdaten nicht mehr entschlüsseln.

Wie oft sollte n8n aktualisiert werden?+

n8n empfiehlt, häufig zu aktualisieren und mindestens einmal pro Monat, damit nicht mehrere Versionen auf einmal übersprungen werden müssen. Vor jedem Update gehören die Release Notes auf Breaking Changes geprüft.

Über den Autor

Daniel Müller

Senior Developer & SEO-Stratege

Daniel Müller ist Senior Developer und SEO-Stratege bei DLM Digital in Zürich. Mit über 10 Jahren Erfahrung in Webentwicklung, SEO, GEO/AEO und KI-Integration begleitet er Schweizer KMU bei der digitalen Transformation. Im DLM Magazin schreibt er über KI, Vibe Coding und moderne Suchmaschinen-Sichtbarkeit.

Weiterlesen