Zapier y Make son cómodos. También son un peaje: cada ejecución, cada conexión, y tus tokens de APIs pasando por servidores de terceros. Si ya tienes un NAS, n8n te da el mismo estilo de «cajas que se conectan», pero corriendo en tu red.

Esta guía no pretende ser el manual oficial de n8n. Es la ruta corta para casa: instalarlo con Docker, hacer dos workflows útiles y no dejar los secretos tirados.

La automatización privada no es más mágica que la de la nube. Es la misma lógica de nodos — con la diferencia de que el historial, los webhooks y las claves se quedan en tu disco.

Por qué n8n en el NAS (y no «otro SaaS más»)

  • Sin cuota por tarea: el límite es tu hardware, no el plan de 20 €/mes.
  • Datos en casa: RSS, nombres de archivos, mensajes de Telegram… no viajan a un orquestador externo.
  • Encaja con el resto del stack: Nextcloud, Home Assistant, backups — todo en la misma LAN.

Si más adelante quieres domótica a otro nivel, el siguiente paso natural es Home Assistant en el NAS. n8n y HA se complementan: uno brilla en APIs y archivos; el otro, en sensores y casa inteligente.

Antes de empezar

Docker (y Compose) en el NAS
Synology Container Manager, QNAP Container Station o Docker en Linux. Si aún no montas contenedores, resuelve eso primero.
Un volumen persistente
Carpeta para datos de n8n (workflows, credenciales cifradas). Sin volumen, pierdes todo al recrear el contenedor.
Acceso solo por red privada
IP local o Tailscale. No abras el puerto 5678 a Internet «porque es más fácil».
(Opcional) Nextcloud ya instalado
Para el workflow RSS → carpeta. Si no lo tienes, mira Nextcloud en casa.

Docker Compose básico

Crea una carpeta, por ejemplo /volume1/docker/n8n, con un docker-compose.yml como este (ajusta rutas a tu NAS):

docker-compose.yml
services: n8n: image: docker.n8n.io/n8nio/n8n:latest restart: unless-stopped ports: - "5678:5678" environment: - N8N_HOST=n8n.lan - N8N_PORT=5678 - N8N_PROTOCOL=http - NODE_ENV=production - WEBHOOK_URL=http://192.168.1.50:5678/ - GENERIC_TIMEZONE=Europe/Madrid - TZ=Europe/Madrid # Genera una cadena larga y aleatoria; no la compartas - N8N_ENCRYPTION_KEY=cambia-esta-clave-por-una-larga volumes: - ./n8n-data:/home/node/.n8n
Arranca el stack
docker compose up -d en esa carpeta. Espera unos segundos y abre http://IP-DEL-NAS:5678.
Crea el usuario propietario
La primera visita te pide email y contraseña. Guárdalos en tu gestor (Vaultwarden, etc.).
Fija N8N_ENCRYPTION_KEY
Sin esa clave (o si la cambias después), las credenciales guardadas dejan de descifrarse. Anótala en el backup.

Primer workflow: aviso del NAS a Telegram

Caso típico: el NAS termina un backup o un script escribe un log, y quieres un mensaje en el móvil. Resumen del flujo:

Bot de Telegram
Habla con @BotFather, crea un bot, copia el token. Envía un mensaje al bot desde tu cuenta y obtén el chat_id (con getUpdates o un bot auxiliar).
Credencial en n8n
Credentials → Telegram → pega el token. Nunca lo dejes en un nodo en texto plano si puedes evitarlo.
Nodos: Webhook o Schedule → Telegram
Para pruebas: Schedule cada mañana + Telegram «n8n vivo». Para producción: Webhook que dispare tu script del NAS con un POST local.
Activa el workflow
El interruptor Active arriba a la derecha. Prueba una ejecución manual y revisa Executions.
Ejemplo: disparar desde el NAS (curl en LAN)
curl -X POST "http://192.168.1.50:5678/webhook/aviso-backup" \ -H "Content-Type: application/json" \ -d '{"mensaje":"Backup Immich OK","cuando":"2026-07-20"}'

En el nodo Telegram, usa la expresión del body ({{ $json.mensaje }}) para componer el texto. Simple y efectivo.

Segundo workflow: RSS → carpeta en Nextcloud

Quieres guardar artículos (o al menos los enlaces) de feeds que te importan, sin depender de un «read later» cloud.

Nodo RSS Feed Read
URL del feed. Schedule cada hora o cada día según el ritmo del sitio.
Filtra lo nuevo
Usa un nodo para quedarte solo con ítems recientes, o guarda el último GUID procesado en estático / Data Store para no duplicar.
Escribe en Nextcloud
Opción A: WebDAV (usuario + contraseña de app) hacia /Remote.php/dav/files/USUARIO/RSS/. Opción B: carpeta compartida por SMB montada en el contenedor (más avanzado).
Formato del archivo
Un .md por artículo con título, fecha y enlace suele bastar. Nextcloud lo indexa y lo tienes en el móvil.

Privacidad de tokens: lo que no debes improvisar

Práctica Bien Mal
Tokens de bots / APIs Credentials de n8n Hardcodeados en nodos o en Discord
N8N_ENCRYPTION_KEY Fija, respaldada, secreta Cambiarla «por probar»
Acceso al panel LAN + Tailscale Puerto 5678 abierto al mundo
Exports de workflow Revisar que no lleven secretos en claro Subir el JSON a un gist público

Recuerda: en Zapier/Make el proveedor ya ve tus conexiones. En n8n local, eres el proveedor. Si alguien entra en el panel, entra en tus automatizaciones. Trátalo como Vaultwarden o el admin del NAS.

Backup de workflows (y no solo del contenedor)

El volumen n8n-data guarda la base interna. Eso es necesario, pero incompleto si quieres recuperar un flujo concreto o versionarlo.

Exporta workflows importantes
Desde la UI: descarga el JSON de cada flujo crítico a una carpeta en Nextcloud o al repo privado de backups.
Copia el volumen en el backup del NAS
Incluye ./n8n-data y el docker-compose.yml (con la encryption key en un sitio seguro, no en el mismo zip público).
Prueba un restore de mentira
En un contenedor de prueba: ¿arranca? ¿se ven los workflows? ¿las credenciales descifran? Mejor enterarte un domingo que el día del desastre.

Errores habituales

El workflow «no hace nada»

Casi siempre: no está Active, el Schedule está en otra zona horaria, o el Webhook path no coincide con el curl.

Telegram no envía

Token mal pegado, o no has escrito nunca al bot (hace falta al menos un mensaje para resolver el chat_id). Revisa Executions en rojo.

Perdí las credenciales tras recrear el contenedor

Cambiaste N8N_ENCRYPTION_KEY o no montaste el volumen. Vuelve a la clave original o reintroduce las credentials a mano.

Nextcloud 401 en WebDAV

Usuario/contraseña de app incorrectos, o 2FA sin app password. No uses la contraseña de login si tienes 2FA activo.

Checklist n8n en casa

  • Compose con volumen persistente y N8N_ENCRYPTION_KEY fija.
  • Panel solo en LAN o Tailscale.
  • Un aviso a Telegram para validar que el stack vive.
  • Un flujo útil (RSS → Nextcloud u otro) para que no sea un juguete.
  • Tokens en Credentials; exports y volumen en el backup del NAS.

Cuando quieras unir automatizaciones de casa (luces, sensores, presencia) con la misma filosofía de «todo en local», el siguiente paso es Home Assistant en el NAS.