🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Duda: ¿Es seguro usar FTP en Plesk o mejor SFTP?

Actualizado el 12 de enero de 2026

Introducción: ¿Por qué esta pregunta es más común de lo que crees?

Si estás leyendo esto, probablemente tienes un sitio web alojado en un servidor con Plesk o estás pensando en migrar tu web. Y te ha surgido una duda muy habitual: ¿es seguro usar FTP o debería optar por SFTP? Es una pregunta excelente, y demuestra que te preocupas por la ciberseguridad de tu proyecto. No te preocupes, no eres el único que se lo pregunta. De hecho, es una de las consultas más frecuentes en el soporte técnico de hosting.

En este artículo, vamos a despejar todas tus dudas de forma clara y sencilla. Veremos las diferencias clave entre FTP vs SFTP, cómo se aplican específicamente en Plesk seguridad y, sobre todo, qué opción te conviene más para mantener a salvo tus archivos y los de tus visitantes. Al final, sabrás exactamente cómo configurar tu transferencia archivos de manera segura.


¿Qué es FTP y por qué sigue siendo tan popular?

FTP son las siglas de File Transfer Protocol (Protocolo de Transferencia de Archivos). Es una tecnología que lleva décadas con nosotros y que permite subir, descargar y gestionar archivos en un servidor remoto. Es como tener un gestor de archivos, pero a distancia.

Ventajas del FTP (lo que lo hace atractivo)

  • Simplicidad: Es muy fácil de configurar. Solo necesitas un cliente FTP (como FileZilla, Cyberduck o el propio gestor de Plesk) y los datos de conexión: servidor, usuario y contraseña.
  • Velocidad: En redes locales o con buena conexión, la transferencia es rápida.
  • Compatibilidad: Casi todos los paneles de control, incluido Plesk, lo soportan de serie.

El gran problema del FTP: la seguridad

Aquí está el talón de Aquiles. FTP transmite toda la información en texto plano. Esto significa que tu nombre de usuario, tu contraseña y todos los archivos que subes viajan por internet sin ningún tipo de cifrado. Es como enviar una carta postal sin sobre: cualquiera que intercepte la comunicación (en una red WiFi pública, por ejemplo) podría leerla.

[WARNING] Peligro real: Si usas FTP en una red no segura (como un café, un aeropuerto o incluso tu casa si no tienes bien configurado el router), un atacante podría capturar tus credenciales y acceder a todo tu sitio web. Podría robar datos, inyectar malware o borrar tu web.


¿Qué es SFTP y cómo soluciona los problemas de FTP?

SFTP significa SSH File Transfer Protocol (Protocolo de Transferencia de Archivos por SSH). Aunque a veces se confunde con FTPS (otra variante segura), SFTP es el estándar moderno y el que deberías usar siempre que puedas.

¿Cómo funciona SFTP?

En lugar de enviar datos en texto plano, SFTP establece una conexión cifrada mediante el protocolo SSH (Secure Shell). Piensa en ello como una tubería blindada: toda la información que viaja por ella está codificada, de modo que aunque alguien la intercepte, no podrá leerla.

Ventajas clave de SFTP para la ciberseguridad

  • Cifrado de extremo a extremo: Tus credenciales y archivos viajan protegidos.
  • Autenticación robusta: Además de contraseña, puedes usar claves SSH (mucho más seguras).
  • Integridad de datos: El protocolo verifica que los archivos no se hayan modificado durante la transferencia.
  • Un solo puerto: Normalmente usa el puerto 22, lo que simplifica la configuración de firewalls.

[INFO] Dato importante: SFTP no es lo mismo que FTPS. FTPS es FTP con una capa adicional de seguridad (SSL/TLS), pero SFTP es un protocolo completamente diferente, más moderno y seguro. En Plesk, cuando hablamos de "acceso SSH", nos referimos a SFTP.


FTP vs SFTP en Plesk: ¿Cuál es la configuración recomendada?

Ahora vamos al grano: ¿qué dice Plesk sobre esto? Plesk es uno de los paneles de control más populares del mundo y, por defecto, viene con soporte tanto para FTP como para SFTP. Sin embargo, la recomendación oficial y la práctica más segura es usar SFTP siempre que sea posible.

¿Cómo activar SFTP en Plesk?

  1. Accede a Plesk con tus credenciales de administrador o de usuario del plan.
  2. Ve a Herramientas y configuraciones > Acceso SSH (o búscalo en el buscador de Plesk).
  3. Aquí verás una opción para habilitar el acceso SSH para tu suscripción o dominio. Actívalo.
  4. Una vez activado, tu cliente FTP (como FileZilla) podrá conectarse usando el protocolo SFTP. Solo tienes que seleccionar "SFTP" en el campo de protocolo y usar el mismo usuario y contraseña que para FTP (o mejor aún, configura una clave SSH).

¿Y si mi hosting no tiene SFTP activado?

Algunos planes de hosting básicos pueden tener el acceso SSH desactivado por defecto por razones de seguridad del servidor. En ese caso, tienes varias opciones:

  • Contacta con tu proveedor: Pregunta si pueden habilitar el acceso SFTP para tu cuenta. Muchos lo hacen sin coste adicional.
  • Usa FTPS: Si tu panel lo soporta, es una alternativa intermedia. Busca en la configuración de Plesk la opción de "Conexiones FTP seguras (SSL/TLS)".
  • Usa el gestor de archivos de Plesk: Es una opción segura porque la conexión se hace a través de tu navegador web (con HTTPS), que ya está cifrado. No es tan cómodo para subir muchos archivos, pero es perfecto para tareas puntuales.

[TIP] Para Syspanel (HestiaCP): Si usas Syspanel (el antiguo HestiaCP), recuerda que el puerto de acceso por defecto es el 2106. En tu cliente FTP, deberás configurar la conexión SFTP en ese puerto, no en el 22. Esto es una particularidad de Syspanel que debes tener en cuenta para no llevarte un susto.


Guía práctica: Cómo configurar tu cliente FTP para usar SFTP

Vamos a verlo con un ejemplo práctico con FileZilla, el cliente más popular. Los pasos son similares en otros programas.

  1. Abre FileZilla y ve a Archivo > Administrador de sitios.
  2. Crea un sitio nuevo o edita el que ya tengas.
  3. En el campo Protocolo, selecciona SFTP - Protocolo de transferencia de archivos SSH.
  4. En Servidor, escribe la dirección de tu servidor (ej: midominio.com o la IP que te haya dado tu hosting).
  5. En Puerto, déjalo en blanco (usará el 22 por defecto) o pon el que te indique tu proveedor (por ejemplo, 2106 para Syspanel).
  6. En Tipo de inicio de sesión, elige Normal (usuario y contraseña) o Clave SSH (mucho más seguro).
  7. Introduce tu usuario y contraseña de Plesk (o el usuario FTP específico que hayas creado).
  8. Haz clic en Conectar. Si todo está bien, verás los archivos de tu servidor en la ventana derecha.

¡Listo! A partir de ahora, todas tus transferencias estarán cifradas.


Preguntas frecuentes (FAQ) sobre FTP vs SFTP y Plesk

1. ¿Puedo usar FTP y SFTP a la vez en el mismo dominio de Plesk?

Sí, Plesk lo permite. Puedes tener habilitado el acceso FTP normal y el acceso SSH/SFTP al mismo tiempo. Pero no es recomendable. Si mantienes FTP abierto, estás dejando una puerta trasera insegura. Lo ideal es deshabilitar FTP y usar solo SFTP.

2. ¿Es más lento SFTP que FTP?

Sí, puede ser ligeramente más lento debido al cifrado/descifrado. Sin embargo, la diferencia es mínima en la práctica (hablamos de milisegundos por archivo) y el beneficio en seguridad es inmenso. No lo notarás a menos que estés transfiriendo terabytes de datos.

3. ¿Qué hago si mi cliente FTP no soporta SFTP?

La mayoría de los clientes modernos sí lo hacen (FileZilla, Cyberduck, WinSCP, etc.). Si usas uno muy antiguo, actualízalo. Si no puedes, usa el gestor de archivos web de Plesk o cambia a un cliente más actual.

4. ¿Y si mi proveedor de hosting no ofrece SFTP?

Es muy raro hoy en día, pero si es tu caso, considera cambiar de proveedor. La seguridad no es un lujo, es una necesidad. Un hosting que no ofrece SFTP está desactualizado y puede ser un riesgo para tu web.

5. ¿Es lo mismo SFTP que SSH?

No exactamente. SSH es el protocolo de shell seguro que permite ejecutar comandos en el servidor. SFTP es un subsistema de SSH que se usa específicamente para transferir archivos. Cuando te conectas por SFTP, estás usando SSH por debajo.


Conclusión: La decisión final para tu ciberseguridad

Después de todo lo que hemos visto, la respuesta es clara: usa SFTP siempre que puedas. Es la opción más segura, moderna y recomendada por todos los expertos en ciberseguridad. El FTP es como un candado de juguete: da una falsa sensación de seguridad.

En el contexto de Plesk seguridad, habilitar el acceso SSH y usar SFTP es una de las medidas más básicas y efectivas que puedes tomar para proteger tu sitio web. No solo proteges tus contraseñas, sino también la integridad de tus archivos y la confianza de tus usuarios.

Resumen rápido:

  • FTP: No cifra nada. Riesgo alto. Evítalo.
  • SFTP: Cifra todo. Riesgo bajo. Úsalo siempre.
  • En Plesk: Activa el acceso SSH para tu dominio.
  • En Syspanel: Recuerda el puerto 2106.
  • Consejo final: Si tu hosting no ofrece SFTP, plantéate cambiarlo.

Esperamos que este artículo te haya sido de gran ayuda. Si tienes más dudas, no dudes en contactar con nuestro equipo de soporte. ¡Estamos aquí para ayudarte a mantener tu web segura y funcionando a la perfección!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel