In mijn vergelijking tussen n8n, Make en Zapier en in mijn lead-opvolgingsworkflow noemde ik het al: self-hosten is de AVG-vriendelijkste manier om met n8n te werken, omdat je data dan nooit je eigen server verlaat. In dit artikel laat ik zien hoe je dat concreet opzet.
Waarom self-hosten voor de AVG?
Bij n8n Cloud draait je workflow (en dus ook de data die erdoorheen stroomt — namen, e-mailadressen, aanvragen van klanten) op servers van n8n zelf. Dat is prima geregeld en AVG-compliant, maar je hebt er wel een verwerkersovereenkomst met een derde partij voor nodig. Als je self-host, blijft alles op je eigen server: geen sub-verwerker, geen data die de grens over gaat, volledige controle over waar je data staat.
Het is niet per se beter of slechter dan Cloud — het is een keuze tussen “zelf beheren, volledige controle” en “geen omkijken naar hebben, iets minder controle”. Onderaan dit artikel staat een vergelijking om die keuze te maken.
Wat heb je nodig?
- Een VPS (virtuele server) — bijvoorbeeld bij Hetzner, DigitalOcean of TransIP. Voor de meeste MKB-workflows is de goedkoopste optie (2 GB RAM) ruim voldoende.
- Een domein of subdomein dat je naar die server wijst (bijv. n8n.jouwbedrijf.nl).
- Basiskennis van de terminal en Docker — je hoeft niet te programmeren, maar je moet wel commando’s durven kopiëren.
Stap voor stap: n8n self-hosten met Docker
- Server klaarzetten. Installeer Docker en Docker Compose op je VPS (de meeste providers hebben hier een kant-en-klare installatie-image voor).
- Docker Compose-bestand aanmaken. Zet een
docker-compose.ymlklaar die het officiëlen8nio/n8n-image gebruikt, met een persistent volume voor je data (zodat je workflows een herstart overleven) en de juiste environment-variabelen:N8N_HOST,N8N_PROTOCOL=https,WEBHOOK_URLenGENERIC_TIMEZONE=Europe/Amsterdam. - Encryption key instellen én bewaren. n8n versleutelt al je opgeslagen credentials (API-sleutels, wachtwoorden) met een
N8N_ENCRYPTION_KEY. Zet deze zelf vast in plaats van n8n ‘m automatisch te laten genereren, en bewaar ‘m apart (bijv. in een wachtwoordmanager). Verlies je deze key, dan raak je toegang tot alle opgeslagen credentials kwijt. - Reverse proxy + HTTPS. Zet Caddy, Nginx of Traefik ervoor met een gratis Let’s Encrypt-certificaat. n8n verwerkt formulierdata en webhooks — dat moet altijd over HTTPS lopen, nooit over kaal HTTP.
- Opstarten en testen.
docker compose up -d, en check of je bij je domein een werkende n8n-inlogpagina ziet. Maak meteen een sterk wachtwoord aan (of koppel SSO als je dat al gebruikt). - Workflow importeren. Importeer de workflow-JSON uit mijn lead-opvolgingsartikel en vul je eigen credentials in (CRM, e-mail, AI-node).
Beveiliging en onderhoud
- Back-ups: back-up zowel je data-volume als je encryption key, los van elkaar. Zonder back-up van de key is een back-up van je data waardeloos.
- Updates: n8n brengt regelmatig updates uit.
docker compose pull && docker compose up -dhaalt de nieuwste versie op; lees vooraf de changelog bij grote versiesprongen. - Toegang beperken: zet basic-auth of SSO aan, en overweeg de n8n-omgeving alleen via VPN of een IP-allowlist bereikbaar te maken als er geen publieke webhooks nodig zijn.
Self-hosted vs n8n Cloud: wat kies je?
| Self-hosted | n8n Cloud | |
|---|---|---|
| Kosten | Vanaf ~€5-10/mnd (VPS) | Vanaf ~€20/mnd |
| Data-locatie | Volledig bij jou | Bij n8n (EU-hosting beschikbaar) |
| Beheer | Zelf (updates, back-ups, beveiliging) | Volledig door n8n |
| Opstarttijd | Een paar uur setup | Direct klaar |
| Beste voor | Wie AVG-controle en lage kosten belangrijk vindt, en tijd heeft voor beheer | Wie snel wil starten zonder serverbeheer |
👉 Geen zin om dit zelf te beheren? Start met n8n Cloud (directe link — mijn partnerlink volgt zodra die is goedgekeurd).
Veelgestelde vragen
Is self-hosten moeilijk als ik geen developer ben?
Nee, maar je moet wel bereid zijn om terminal-commando’s te kopiëren en te volgen. Reken op een middag voor de eerste setup.
Wat kost een geschikte VPS?
Voor de meeste MKB-workflows volstaat een VPS van €5-10 per maand (2 GB RAM). Bij hoog volume of veel gelijktijdige workflows kies je een zwaardere server.
Kan ik later alsnog overstappen naar n8n Cloud?
Ja, je kunt je workflows exporteren als JSON en importeren in Cloud (en andersom). Je zit nergens aan vast.
Is self-hosted n8n net zo veilig als Cloud?
Dat hangt volledig van je eigen beheer af — updates bijhouden, back-ups maken, toegang beperken. Cloud neemt dat werk uit handen; self-hosted geeft je de verantwoordelijkheid én de controle.
Leave a Reply