Transferencia de archivos FTP y alternativas
Por FelipePublicado en:
La transferencia de archivos FTP es el método que permite subir, descargar, borrar o cambiar los permisos de los archivos de tu web directamente en el servidor, normalmente con un cliente como FileZilla. Hoy conviven con el FTP alternativas más seguras —FTPS, SFTP o MFT— que cifran la información mientras viaja entre tu ordenador y el alojamiento.
Qué es la transferencia de archivos FTP
FTP (File Transfer Protocol, o protocolo de transferencia de archivos) es un protocolo de red que sirve para mover archivos entre sistemas conectados a internet. Funciona bajo un modelo cliente/servidor: desde un cliente FTP instalado en tu ordenador accedes a un servidor FTP que se ejecuta en el alojamiento web, y desde ahí gestionas todo el contenido del directorio de tu sitio. Es la forma habitual de acceder al espacio de almacenamiento donde se aloja una web para subir una plantilla, editar un archivo de configuración o restaurar una copia de seguridad.
Entre las operaciones más comunes que permite el FTP están la subida y la descarga de archivos, el borrado, la creación de carpetas y el cambio de permisos de acceso (los conocidos permisos CHMOD). Un programa gratuito y muy extendido para estas tareas es FileZilla, aunque existen muchos otros clientes equivalentes que cumplen la misma función.
Cómo funciona una conexión FTP
Para que la transferencia funcione, el servidor debe tener instalado un servidor FTP «escuchando» las solicitudes de acceso bajo ese protocolo. El usuario se conecta indicando cuatro datos básicos: el host o servidor, el nombre de usuario, la contraseña y el puerto. El FTP tradicional emplea el puerto 21 para el canal de control y el puerto 20 para el canal de datos.
Además, una conexión FTP puede trabajar en modo activo o en modo pasivo. El modo pasivo es el más recomendable hoy en día, porque facilita la conexión cuando el cliente se encuentra detrás de un router o un cortafuegos. Una vez autenticado, el usuario obtiene acceso al directorio de la web y puede gestionar sus archivos casi como si fueran carpetas locales de su propio ordenador.
Alternativas más seguras al protocolo FTP
El FTP clásico transmite la información —incluidas las credenciales— sin cifrar, de modo que, si alguien interceptara la comunicación, podría leer su contenido. Por eso han ganado peso protocolos más seguros que protegen los datos durante el intercambio. Estas son las alternativas más relevantes:
Protocolo FTPS
El FTPS es el propio FTP funcionando con certificados de seguridad SSL/TLS. Los datos viajan cifrados, así que, aunque se interceptaran, no podrían descifrarse sin las claves correspondientes. Existen dos variantes: la explícita, que negocia el cifrado sobre el puerto 21 mediante el comando AUTH TLS, y la implícita, que suele emplear el puerto 990. Es una buena opción cuando se quiere mantener la compatibilidad con FTP añadiendo una capa de cifrado.
Protocolo SFTP
El SFTP (Secure File Transfer Protocol), también conocido como FTP sobre SSH, crea un canal seguro que impide que los datos salgan de ese entorno de intercambio. Necesita abrir un único puerto —el 22, el mismo de SSH—, por lo que resulta fácil de configurar y muy amigable con los cortafuegos. La autenticación SFTP combina el identificador de usuario, su contraseña y las claves de seguridad SSH, lo que lo convierte en una de las opciones más sólidas para administrar una web.
Protocolo AS2
La Declaración de Aplicabilidad 2, o AS2 (Applicability Statement 2), es un método muy utilizado para transferir datos EDI (intercambio electrónico de datos) entre empresas. Aporta un alto nivel de seguridad porque realiza las transmisiones sobre TLS, de manera que la información viaja cifrada entre el cliente y el servidor.
Protocolo HTTPS
El HTTPS es el protocolo que utiliza la navegación web para transferir datos de forma segura entre el servidor y el navegador. Cifra la información mediante TLS y es lo que ha hecho posible que servicios como las pasarelas de pago de las tiendas online funcionen en un entorno seguro. Aunque no es un sustituto directo del FTP para administrar archivos, sí es la base de muchas transferencias seguras en la web actual.
Solución MFT
El MFT (Managed File Transfer) es la alternativa más completa al FTP, ya que combina los protocolos anteriores con políticas de seguridad estrictas para lograr una autenticación avanzada y un cifrado robusto. Además, incorpora funciones adicionales como la generación de informes con los accesos de los usuarios al servidor y el registro de todas las transferencias realizadas, algo especialmente valioso en entornos corporativos que deben cumplir requisitos de auditoría.
FTP, FTPS o SFTP: cuál elegir
Para la mayoría de proyectos web la recomendación es sencilla: siempre que sea posible, utiliza SFTP o FTPS en lugar de FTP sin cifrar. El SFTP suele ser la opción preferida por su simplicidad —un solo puerto— y por la robustez de la autenticación con claves SSH. Si trabajas con un alojamiento web que ofrezca acceso por SFTP, tendrás cifradas tanto las credenciales como los archivos que muevas, sin renunciar a la comodidad de gestionar tu sitio con un cliente como FileZilla.
Reserva el FTP tradicional únicamente para entornos de pruebas internos o redes locales en las que la seguridad no sea un factor crítico. En internet, transmitir credenciales sin cifrar es un riesgo que hoy no merece la pena asumir.
Buenas prácticas de seguridad al transferir archivos
Más allá del protocolo, conviene seguir algunos hábitos: utiliza contraseñas largas y únicas para las cuentas FTP o SFTP, crea usuarios con permisos limitados a la carpeta que realmente necesitan, desactiva las cuentas que ya no uses y mantén actualizado tu cliente de transferencia. Si tu proveedor lo permite, restringe el acceso por IP y revisa periódicamente los registros de conexión para detectar accesos extraños. Estas medidas, combinadas con un protocolo cifrado, reducen de forma notable el riesgo de que un tercero acceda a los archivos de tu web.
Preguntas frecuentes
¿Cuál es la diferencia entre FTP y SFTP?
El FTP transmite los datos y las credenciales sin cifrar, mientras que el SFTP crea un canal seguro sobre SSH y cifra toda la comunicación. El SFTP utiliza un único puerto (el 22) y añade autenticación mediante claves, por lo que es más seguro y sencillo de configurar a través de cortafuegos.
¿Necesito instalar algún programa para usar FTP?
Lo habitual es usar un cliente FTP como FileZilla, gratuito y disponible para Windows, Mac y Linux. Muchos paneles de hosting incluyen además un administrador de archivos web que permite gestionar el sitio desde el navegador, sin instalar nada en el ordenador.
¿Es seguro el FTP tradicional?
Por sí solo no, porque no cifra la información. Para proteger tus datos conviene usar FTPS o SFTP, que añaden cifrado SSL/TLS o SSH y evitan que las credenciales viajen en texto plano por la red.
Hosting en España con soporte real en español, migración gratis, SSL incluido y 30 días de garantía. Sin líos y sin costes ocultos.
Ver planes de hosting →
