¿Qué es FTP/SFTP?
Para entender el SFTP, primero tenemos que definir el FTP.
El protocolo de transferencia de archivos FTP) es la forma estándar de transferir archivos de tu ordenador a otro ordenador a través de una conexión cliente-servidor, por ejemplo Internet.
Aunque parece bastante sencillo, el inconveniente es que la transferencia de archivos mediante un protocolo FTP no está encriptada, lo que significa que la seguridad no está garantizada.
Aquí es donde entra en juego el Protocolo Seguro de Transferencia de Archivos (SFTP).
El SFTP, una extensión del Protocolo Secure Shell (SSH), añade una capa de encriptación a tus archivos para que estén seguros en las etapas intermedias de la transferencia.
SFTP también autentica tanto al usuario como al servidor y utiliza el puerto 22 por defecto para establecer una conexión segura.
¿Cómo funciona?
Tanto con FTP como con SFTP, necesitarás un cliente como FileZilla para conectarte a los servidores de tu sitio web.
Una vez que hayas descargado el cliente, tendrás que introducir las siguientes credenciales para conectarte: Dirección IP o nombre de host, nombre de usuario, contraseña, o en su defecto certificados, y puerto.
Una vez conectado, podrás subir archivos a tu sitio web, y si has optado por SFTP, será con una capa extra de encriptación.
Sin embargo, ten en cuenta que subir muchos archivos pequeños por FTP es muy lento.
En este caso tendría más sentido subirlos como un zip y luego extraerlo en un servidor.
Tanto con FTP como con SFTP puedes examinar todos los archivos de tu servidor, subir archivos de tu ordenador local a tu servidor y descargar archivos de tu servidor a tu ordenador local.
Por supuesto, para un mayor nivel de seguridad, el acceso sólo se realiza mediante permisos.
Los proveedores de FTP proporcionarán dos niveles de permisos de acceso a las carpetas: lectura y escritura.
La lectura sólo permite descargar archivos, mientras que la escritura permite subirlos y eliminarlos.
Diferencia entre FTP, Gestor de Archivos y subir desde WordPress
Aunque el FTP y el Gestor de Archivos pueden conducir a los mismos objetivos, no son las mismas herramientas.
En el caso del FTP, se trata del proceso de transferencia de archivos entre ordenadores.
Para utilizarlo, necesitarías descargar e instalar una aplicación cliente externa.
El Gestor de Archivos, por otro lado, es una herramienta que viene con la interfaz de tu panel de control de alojamiento web y es accesible siempre que estés conectado a tu cuenta de alojamiento.
Como alternativa, también existe el Gestor de Archivos plugins que te permiten realizar tareas de gestión de archivos desde el panel de WordPress, en lugar de acceder a la interfaz de control de tu alojamiento web.
Al utilizar el área de administración de WordPress, también puedes subir archivos, lo que significa que puedes transferir archivos a tu sitio sin FTP.
Sin embargo, si hay un problema con tu sitio de WordPress, puedes seguir utilizando el FTP para subir archivos, plugins o temas manualmente, mientras trabajas para solucionar los problemas de WordPress.
Por otro lado, si hay un error en WordPress propiamente dicho, no podrás utilizar sus plugins de gestor de archivos ni el cargador WP.
El Gestor de Archivos y las subidas de WordPress pueden seguir utilizando FTP «bajo el capó», por así decirlo.
En este caso habría que añadir una interfaz web.
¿Cuándo utilizar SFTP?
Si FTP es la norma para la transferencia de datos en general, SFTP es la norma para segura transferencia de datos.
Es comprensible que se utilice en todos los sectores y empresas, así como por usuarios normales que se preocupan por la encriptación de datos.
Aunque siempre debes tener cuidado a la hora de subir datos sensibles como contraseñas, nóminas, información de tarjetas de crédito, información personal de usuarios, etc., a un servidor, si tienes que hacerlo, siempre debes transferirlos utilizando SFTP.
Del mismo modo que necesitarías https para un sitio web que vaya a recibir datos sensibles.
Y asegúrate de que se establecen los permisos adecuados en el lugar al que subes los archivos.
Aunque se trate de datos normales y de un servidor muy fiable, tomar precauciones de seguridad siempre merece la pena.