Cómo debes utilizar un SFTP y cuándo hacerlo

Por Felipe

Publicado en:

El SFTP (Secure File Transfer Protocol) es un protocolo de transferencia de archivos que cifra los datos durante el envío para garantizar su seguridad. Debes utilizarlo siempre que subas o descargues archivos de tu servidor web, especialmente cuando manejes información sensible, ya que es la alternativa segura al antiguo protocolo FTP y se apoya en SSH.

Qué es el protocolo SFTP

Transferir archivos por internet es una práctica habitual en muchos ámbitos, sobre todo a la hora de gestionar sitios web, donde hay que subir al servidor todos los archivos que forman una página o un comercio electrónico: imágenes y ficheros HTML, CSS o JavaScript, entre otros. Tradicionalmente, para subir estos archivos se ha utilizado el protocolo FTP y, mediante un cliente FTP como FileZilla, se accede al servidor web para subir, descargar, editar o borrar archivos.

Como la seguridad se ha convertido en una de las principales preocupaciones de usuarios, empresas y administraciones, conviene emplear protocolos que protejan la información y la privacidad de los datos que viajan por la red. En ese contexto, el SFTP o protocolo de transferencia segura de archivos permite el intercambio de ficheros a través de la red utilizando métodos de cifrado para garantizar la seguridad de los datos. Emplea algoritmos como AES o Triple DES para cifrar la información que se mueve durante una transferencia, y divide los datos en paquetes que se envían a través de una única conexión segura. Por eso se considera el sucesor natural del FTP: incorpora la seguridad como parte esencial del proceso.

Conviene no confundir el protocolo con el llamado cable SFTP, que es un cable de red de par trenzado y apantallado, totalmente blindado. Ese blindaje metálico sirve para bloquear las interferencias externas sobre los datos que se transmiten, pero se trata de un concepto distinto al del protocolo de transferencia que tratamos aquí.

SFTP frente a FTP y FTPS

Es habitual confundir SFTP con FTPS, ya que ambos buscan transferir archivos de forma segura, pero funcionan de manera distinta. El FTPS es una forma de incrementar la seguridad del protocolo FTP: utiliza el puerto 990 en lugar del puerto TCP 21 por defecto y realiza primero una comprobación mediante un certificado TLS/SSL para asegurar que la autenticación entre el cliente y el servidor sea segura.

El SFTP, en cambio, no se basa en certificados, sino en el protocolo SSH, utilizando criptografía y el puerto TCP 22. Con SFTP, la transferencia de información se realiza a través de Secure Shell para establecer una conexión fiable y la máxima protección durante el intercambio de datos. Aunque el SFTP no requiere autenticación como el FTPS, sí es posible añadirla para incrementar el nivel de seguridad.

La principal diferencia entre ambos está en la autenticación basada en claves: el SFTP la admite, mientras que el FTPS no. Otra ventaja del SFTP es que resulta más sencillo configurar un cortafuegos para dar acceso al servidor, porque solo utiliza un puerto de comunicación; el FTPS, por su parte, emplea varios puertos y obliga a crear más reglas en el router para el redireccionamiento de puertos. Como punto a favor del FTPS está el uso de certificados de seguridad TLS/SSL para autenticar las conexiones entre cliente y servidor.

Cuándo debes utilizar SFTP

Deberías optar por SFTP siempre que la seguridad de la transferencia sea importante, que hoy es prácticamente en todos los casos. Es especialmente recomendable cuando subes o actualizas los archivos de tu web, cuando trabajas con datos de clientes o información confidencial, cuando accedes al servidor desde redes que no controlas o cuando las leyes de protección de datos te obligan a garantizar la integridad y privacidad de la información. Frente al FTP tradicional, que envía los datos sin cifrar, el SFTP protege tanto las credenciales como el contenido de los archivos, evitando que terceros puedan interceptarlos o modificarlos durante el envío.

Cómo utilizar el protocolo SFTP paso a paso

Utilizar SFTP es muy parecido a usar FTP, con la diferencia de que la conexión va cifrada. Muchos clientes FTP, como FileZilla, WS_FTP, SmartFTP o CuteFTP, admiten el protocolo SFTP para establecer conexiones seguras; gracias a estos programas resulta mucho más sencillo administrar los archivos remotos de un servidor web. Incluso algunos navegadores permiten la transferencia directa de archivos mediante SFTP.

El puerto que debes utilizar para establecer la comunicación con un servidor SFTP es el 22, y los programas lo asignan por defecto en cuanto eliges SFTP como protocolo. Para usarlo es necesario crear previamente claves SSH y transferir la clave pública a cualquier sistema al que necesites acceder después. Si prefieres trabajar sin un software específico, también puedes manejar SFTP desde la terminal mediante una serie de comandos que te permiten realizar la configuración y el resto de tareas. En resumen, los pasos básicos son: elegir un cliente compatible, seleccionar SFTP y el puerto 22, introducir los datos de acceso o la clave SSH y conectar con el servidor para empezar a transferir archivos.

SFTP y tu hosting

La mayoría de proveedores de alojamiento ofrecen acceso por SFTP dentro de su panel de control, de modo que puedes subir tu web de forma segura sin configuraciones complejas. Si buscas un alojamiento web cómodo de administrar, conviene que incluya acceso SFTP y SSH, gestión de claves y un panel desde el que crear tus credenciales en pocos clics. Disponer de estas herramientas, junto con un certificado SSL incluido, te permite mantener segura tanto la transferencia de archivos como la navegación de tu sitio.

Preguntas frecuentes

¿Cuál es la diferencia entre FTP y SFTP?

El FTP transfiere los archivos sin cifrar, por lo que las credenciales y los datos viajan expuestos. El SFTP cifra toda la comunicación apoyándose en SSH y el puerto 22, de modo que protege tanto el acceso como el contenido de los archivos. Por seguridad, hoy se recomienda siempre SFTP frente al FTP clásico.

¿Necesito claves SSH para usar SFTP?

Para aprovechar al máximo el SFTP conviene crear claves SSH y transferir la clave pública al servidor, lo que añade un nivel extra de seguridad. No obstante, muchos clientes permiten conectarse también con usuario y contraseña sobre la conexión cifrada, lo que ya supone una mejora notable respecto al FTP.

¿Qué programa puedo usar para conectarme por SFTP?

Clientes gratuitos y populares como FileZilla admiten SFTP, igual que WS_FTP, SmartFTP o CuteFTP. Basta con elegir SFTP como protocolo, indicar el puerto 22 y los datos de acceso de tu hosting. Si prefieres la línea de comandos, también puedes utilizar SFTP directamente desde la terminal de tu ordenador.

¿Tu web necesita un hosting que vuele?

Hosting en España con soporte real en español, migración gratis, SSL incluido y 30 días de garantía. Sin líos y sin costes ocultos.

Ver planes de hosting →