
📅 Publicado el 25 de septiembre, 2026 · Por Equipo RedServicio
Saber distinguir entre FTP, SFTP y FTPS es de esas cosas que cualquier webmaster acaba necesitando, tarde o temprano, cuando toca mover archivos del servidor. Los tres hacen básicamente lo mismo: transferir archivos entre tu ordenador y el hosting. Pero la forma en que lo hacen, sobre todo en lo relativo a seguridad y configuración, cambia bastante de uno a otro. En esta primera parte vamos a repasar cada protocolo con ejemplos y algún consejo práctico, para que luego puedas decidir con criterio cuál te encaja mejor.
¿Qué es FTP y por qué sigue siendo tan usado?
FTP (File Transfer Protocol) es el abuelo de todos. Nació en los años setenta y sigue funcionando igual que entonces: el cliente se conecta al servidor por el puerto 21 y desde ahí puede subir, bajar, renombrar o borrar archivos. Su longevidad se explica sola. Casi todos los paneles de hosting lo traen de serie, y clientes gratuitos como FileZilla, WinSCP o Cyberduck lo soportan sin complicación ninguna.
¿El problema? Que FTP no cifra nada. Ni las credenciales ni los datos. Todo lo que envías (tu usuario y contraseña incluidos) viaja en texto plano, y cualquiera que intercepte el tráfico en una red pública puede leerlo sin esfuerzo. Por eso, nuestra recomendación es reservar FTP para entornos locales o de pruebas controladas. Nada más.
Consejo práctico: si tu hosting solo ofrece FTP, al menos crea un usuario limitado a un directorio concreto y cámbiale la contraseña con frecuencia. En RedServicio tienes SFTP y FTPS sin coste adicional, así que no hay motivo para exponer tus archivos con FTP plano.
¿Qué es SFTP y en qué se diferencia de FTP?
Aquí conviene aclarar algo que genera confusión: SFTP (SSH File Transfer Protocol) no es «FTP con seguridad añadida». Es un protocolo distinto por completo, que funciona sobre SSH. Y eso trae tres diferencias importantes respecto a FTP:
- Cifrado total: credenciales y datos viajan cifrados de extremo a extremo, normalmente por el puerto 22.
- Un solo canal de conexión: FTP necesita dos puertos (uno para comandos, otro para datos), lo que complica la vida con firewalls y NAT. SFTP usa solo uno.
- Autenticación avanzada: además de usuario y contraseña, admite claves SSH, bastante más seguras y cómodas cuando automatizas despliegues.
Pensemos en un caso típico. Automatizas las copias de seguridad con un script y configuras SFTP con clave pública, de modo que no quede ninguna contraseña guardada en texto plano. Con rsync sobre SSH, por ejemplo:
rsync -avz ./backup/ [email protected]:/backups/
Eso sí, hay un requisito: acceso SSH al servidor. Y no todos los hostings compartidos básicos lo permiten. Antes de migrar, comprueba que tu proveedor lo habilite y que tu usuario tenga los permisos necesarios.
¿Qué es FTPS y cuándo conviene utilizarlo?
FTPS (FTP Secure) es, literalmente, el FTP de toda la vida con una capa de cifrado TLS/SSL encima. Hay dos modos: FTPS implícito (puerto 990, con cifrado desde el primer momento de la conexión) y FTPS explícito (puerto 21, donde es el cliente quien pide el cifrado mediante el comando AUTH TLS). Como trabaja con certificados digitales, FTPS permite validar la identidad del servidor, algo que SFTP no hace por defecto.
¿Cuándo tiene sentido? Sobre todo en entornos corporativos con exigencias de cumplimiento, tipo PCI-DSS en comercio electrónico, donde las auditorías suelen pedir cifrado TLS con certificados. También es útil cuando necesitas mantener herramientas antiguas basadas en FTP pero dotarlas de algo más de seguridad.
Su punto débil es la configuración. Al heredar la arquitectura de dos canales de FTP, hay que abrir rangos de puertos pasivos en el firewall del servidor, y ahí empiezan los errores de conexión difíciles de diagnosticar (sobre todo si la documentación del proveedor deja que desear).
¿FTPS es mejor que SFTP? Depende del contexto: FTPS es ideal si necesitas certificados y cumplimiento normativo; SFTP es más sencillo de configurar y suficiente en la mayoría de proyectos web.
Quédese, eso sí, con la idea de base: FTP es rápido pero inseguro, SFTP cifra todo sobre SSH y FTPS añade TLS al protocolo clásico con validación por certificados.
Comparativa de diferencias FTP SFTP FTPS: seguridad, puertos y rendimiento
Vistos los tres protocolos por separado, toca ponerlos sobre la mesa y compararlos. Al fin y al cabo, lo que importa al webmaster es lo que pasa en el día a día.
Cifrado y seguridad
- FTP: credenciales y datos viajan en texto plano. Que un atacante con acceso a la red los intercepte es cuestión de abrir Wireshark y esperar. Nada más.
- SFTP: cifra todo el canal mediante SSH, autenticación y transferencia. En la primera conexión verifica la huella del servidor (la famosa host key), lo que corta de raíz los ataques de intermediario.
- FTPS: cifra con certificados TLS, algo parecido a HTTPS. El precio: hay que gestionar certificados, del servidor y también del cliente si trabajas con TLS implícito.
Puertos y firewall
- FTP: puerto 21 para los comandos, y luego puertos adicionales para los datos (modo activo o pasivo). Configurar firewalls y NAT con esto es un dolor.
- SFTP: todo por el puerto 22. Un puerto. Ni uno más. En servidores con restricciones, un alivio.
- FTPS: puerto 990 en modo implícito o 21 en explícito, más el rango de puertos pasivos. Es decir, los mismos quebraderos de cabeza con el firewall que sufre FTP.
Rendimiento y velocidad
Sí, FTP es algo más rápido por no cifrar. ¿Y eso importa? En webs pequeñas y medianas, apenas se nota. SFTP puede ir algo más lento cuando hay muchísimos archivos, por el cifrado sesión a sesión; FTPS se mueve a un nivel parecido a FTP, con la sobrecarga del handshake TLS. Con decenas o cientos de archivos, cualquier protocolo cifrado sobra.
Tip: si tu firewall bloquea rangos de puertos pasivos, SFTP es la salida más limpia: un solo puerto abierto y sin pelearse con el NAT.
Cómo elegir el protocolo adecuado para tu hosting web
Depende de tu caso. No hay una respuesta única, pero estas pautas cubren la mayoría de escenarios:
- Proyectos personales y pymes: SFTP, sin duda. Se configura en minutos, funciona con cualquier cliente moderno (FileZilla, WinSCP, Cyberduck) y solo pide acceso SSH al servidor.
- Empresas con requisitos de cumplimiento (PCI-DSS, normativas sectoriales): FTPS. Permite auditoría mediante certificados y es justo el estándar que exigen muchas regulaciones de intercambio de datos.
- Integraciones con sistemas legacy: si el proveedor antiguo solo soporta FTP, negocia la migración a SFTP. Si no hay manera, FTPS como mínimo aceptable.
- Automatización de despliegues: SFTP encaja de maravilla en scripts con claves SSH, ideal para pipelines de CI/CD que suben archivos sin que nadie toque nada.
Eso sí: antes de decidir, mira qué protocolos ofrece tu hosting. En RedServicio, por ejemplo, todos los planes traen SFTP de serie y soporte 24/7 por si necesitas ayuda con la configuración del cliente.
Conclusión: cuál protocolo usar para gestionar tus archivos
Se puede resumir en una frase: FTP quedó obsoleto y con datos sensibles no debería usarse jamás; SFTP es la opción por defecto para la mayoría de webmasters y desarrolladores, por seguridad, simplicidad y compatibilidad; y FTPS queda reservado para entornos donde se exige validación por certificados y un cumplimiento normativo estricto.
¿Aún gestionas tu web por FTP? Pues este es el momento de migrar. Crea tus claves SSH, apunta tu cliente favorito al puerto 22 y desactiva el FTP clásico en el panel de tu hosting. Quince minutos, más o menos, y con eso proteges credenciales y archivos frente a cualquier interceptación. Y si tu proveedor actual no ofrece SFTP ni FTPS de forma nativa, plantéate un cambio a un hosting como RedServicio, donde las transferencias seguras vienen incluidas en todos los planes.
Equipo RedServicio
Artículos escritos y revisados por nuestro equipo técnico especializado en hosting e infraestructura web en España.
¿Listo para un hosting de verdad?
Servidores en España · Soporte 24/7 en español · Migración gratuita
Ver Planes desde 3,95€/mes →