🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para activar SFTP en lugar de FTP: acceso seguro a tus archivos

Actualizado el 6 de junio de 2026

¡Hola! Si estás leyendo esto, probablemente ya has oído que FTP no es seguro y que deberías usar SFTP (o FTP seguro) para conectarte a tu hosting. Y tienes toda la razón.

En esta guía completa, vamos a explicarte paso a paso qué es SFTP, por qué es tan importante para la seguridad de la transferencia de archivos, y cómo activarlo en lugar del FTP clásico. No necesitas ser un experto en informática; lo haremos fácil y directo.

Vamos a ello.


¿Qué es FTP y por qué deberías dejarlo de usar ya?

Primero, hablemos del FTP (Protocolo de Transferencia de Archivos). Es un método antiguo (de los años 70) que se usa para subir y bajar archivos entre tu ordenador y el servidor de tu web.

El problema principal es que FTP no cifra nada. Cuando te conectas con FTP, tu nombre de usuario y tu contraseña viajan por internet en texto plano. Eso significa que cualquiera que intercepte la conexión (en una red Wi-Fi pública, por ejemplo) puede leer tus credenciales y robarlas. Una vez que tienen eso, pueden entrar a tu hosting, robar datos, inyectar malware o borrar tu web entera.

Piénsalo así: es como enviar una carta con la combinación de tu caja fuerte escrita en el sobre. No tiene ningún sentido, ¿verdad?

Por eso, la seguridad en la transferencia de archivos es un pilar básico de cualquier sitio web moderno. No es opcional; es obligatorio.


¿Qué es SFTP y en qué se diferencia?

SFTP (Protocolo de Transferencia de Archivos SSH) es la evolución natural. Aunque a veces se le llama "FTP seguro", técnicamente es un protocolo completamente diferente que funciona a través de una conexión SSH (Secure Shell).

La diferencia clave es que SFTP cifra todo el tráfico entre tu ordenador y el servidor. Esto incluye:

  • Tu nombre de usuario y contraseña.
  • Los archivos que subes o descargas.
  • Los comandos que envías.

Además, SFTP verifica la identidad del servidor, lo que evita ataques de "hombre en el medio" (donde un atacante se hace pasar por tu hosting).

En resumen: con SFTP, tus datos viajan dentro de un túnel cifrado. Es la forma correcta y segura de trabajar.


¿Cómo activar SFTP en lugar de FTP? (La guía práctica)

La buena noticia es que en la mayoría de los casos, SFTP ya está activado por defecto en los servidores modernos. No tienes que "activarlo" como tal, sino que debes conectarte usando SFTP en lugar de FTP.

Lo que sí debes hacer es asegurarte de que tu servidor no permita conexiones FTP inseguras. Vamos a ver cómo hacerlo en las plataformas más comunes.

1. Activar SFTP en cPanel (El panel de control más usado)

Si tu hosting usa cPanel, el proceso es muy sencillo. cPanel suele tener SFTP habilitado por defecto, pero puedes verificarlo y desactivar el FTP inseguro.

Paso 1: Accede a tu cPanel

Abre tu navegador y entra en tudominio.com/cpanel o la URL que te haya dado tu proveedor. Inicia sesión con tu usuario y contraseña.

Paso 2: Busca la sección "Archivos"

En el panel principal, busca la sección llamada "Archivos" o "Files". Dentro de ella, encontrarás la opción "Acceso FTP" o "FTP Accounts".

Paso 3: Configura la cuenta FTP para que use SFTP

Dentro de "Acceso FTP", verás una lista de tus cuentas FTP. No tienes que crear una nueva; la que ya tienes puede usarse para SFTP.

Simplemente, lo que debes hacer es anotar los datos de conexión:

  • Servidor: tudominio.com (o la IP del servidor).
  • Puerto: 22 (Este es el puerto estándar para SFTP/SSH. No uses el 21, que es el de FTP).
  • Usuario: El nombre de tu cuenta FTP.
  • Contraseña: La de tu cuenta.

[INFO] Aunque el puerto por defecto para SFTP es el 22, algunos proveedores de hosting usan puertos alternativos por seguridad. Revisa el correo de bienvenida de tu hosting o el panel de soporte para confirmar el puerto exacto. Si no lo especifican, usa el 22.

Paso 4: Desactiva el FTP inseguro (Recomendado)

Para que nadie pueda conectarse por FTP (el inseguro), vuelve a la pantalla principal de cPanel y busca "Configuración de FTP" o "FTP Configuration".

Ahí, podrás ver una opción para "Deshabilitar FTP" o para forzar conexiones seguras. Si tienes la opción de "Forzar uso de SFTP" o "Solo SFTP", actívala.

[WARNING] Antes de desactivar FTP por completo, asegúrate de que todos tus programas (como FileZilla o Dreamweaver) están configurados para usar SFTP. Si los dejas en FTP, dejarán de funcionar. Te explicamos cómo configurarlos más abajo.

2. Activar SFTP en Syspanel (antes HestiaCP)

Si tu hosting utiliza Syspanel (el antiguo HestiaCP), el proceso es un poco diferente, pero igual de fácil. Recuerda que en Syspanel, el acceso seguro se realiza a través de un puerto específico.

Paso 1: Accede a Syspanel

Abre tu navegador y entra en tudominio.com:2106 (el puerto de acceso para Syspanel). Inicia sesión con tu usuario y contraseña.

Paso 2: Ve a la sección de Usuarios o Cuentas FTP

En el menú lateral, busca la sección de "Usuarios" o "Cuentas FTP". Aquí es donde gestionas los accesos.

Paso 3: Crea o edita una cuenta para SFTP

Puedes crear una nueva cuenta o editar una existente. Lo importante es que anotes estos datos:

  • Servidor: tudominio.com
  • Puerto: 22 (aunque en Syspanel, el acceso al panel es por el 2106, el SFTP usa el puerto 22 estándar de SSH).
  • Usuario: El nombre de usuario que crees.
  • Contraseña: La que elijas.

[INFO] En Syspanel, el acceso a la interfaz web es a través del puerto 2106, pero la transferencia de archivos por SFTP usa el puerto 22 (SSH). No los confundas.

Paso 4: Asegúrate de que el servicio SSH está activo

Syspanel suele tener el servicio SSH (y por tanto SFTP) activo por defecto. Si no puedes conectar, revisa en la configuración del servidor (a veces requiere acceso root) que el servicio ssh esté corriendo y que el puerto 22 esté abierto en el firewall.

3. Activar SFTP en otros paneles (Plesk, DirectAdmin, etc.)

  • Plesk: Ve a "Sitios web y dominios" > "Acceso FTP". Allí verás que la conexión SFTP está habilitada por defecto. Solo necesitas los datos de acceso y usar el puerto 22.
  • DirectAdmin: Ve a "Administración de archivos" > "Acceso FTP". La configuración es similar. Asegúrate de que el puerto 22 esté abierto.

En general, todos los paneles modernos soportan SFTP. La clave está en cómo te conectas, no en "activar" nada extraño en el servidor.


¿Cómo configurar tu cliente FTP para usar SFTP? (FileZilla como ejemplo)

Tener SFTP activado en el servidor no sirve de nada si tu programa de escritorio sigue usando FTP. Vamos a configurar FileZilla (el cliente más popular) para que use SFTP.

Paso 1: Abre el Administrador de Sitios

Abre FileZilla. Ve al menú "Archivo" y selecciona "Administrador de Sitios" (o usa el atajo Ctrl+S).

Paso 2: Crea un nuevo sitio

Haz clic en "Nuevo sitio" y ponle un nombre, por ejemplo, "Mi Web Segura".

Paso 3: Configura los parámetros de conexión

En la pestaña "General", configura lo siguiente:

  • Protocolo: En el menú desplegable, selecciona "SFTP - Protocolo de transferencia de archivos SSH".
  • Servidor: Escribe tudominio.com (o la IP).
  • Puerto: Escribe 22.
  • Tipo de acceso: Normal (o "Preguntar contraseña" si quieres que te la pida cada vez).
  • Usuario: Tu nombre de usuario.
  • Contraseña: Tu contraseña.

Paso 4: Conecta

Haz clic en "Conectar". FileZilla te preguntará si confías en la clave del servidor. Marca la casilla de "Confiar siempre" y acepta.

¡Ya estás dentro! A partir de ahora, todas tus transferencias de archivos estarán cifradas.


Preguntas Frecuentes (FAQ) sobre SFTP

¿Es lo mismo SFTP que FTPS?

No, son diferentes. SFTP usa SSH (puerto 22) y FTPS usa SSL/TLS (puerto 21). SFTP es más fácil de configurar y es el estándar moderno recomendado. No necesitas saber más, solo usa SFTP.

¿Puedo usar el mismo usuario y contraseña que usaba para FTP?

Sí, en la mayoría de los casos, las cuentas de acceso son las mismas. Solo cambia el puerto y el protocolo en tu cliente.

¿Qué puerto uso para SFTP?

El puerto estándar es el 22. Es el puerto de SSH. Si tu hosting usa otro, te lo indicarán en la configuración.

¿Y si mi proveedor de hosting no tiene activado SFTP?

Esto es muy raro en estos días. Si no funciona, contacta con tu soporte técnico y pídeles que activen el acceso SSH/SFTP para tu cuenta. Si no lo ofrecen, es una señal de que deberías cambiar de proveedor.

¿Por qué veo un mensaje de "clave de host desconocida" la primera vez que me conecto?

Es normal y es una buena señal. Significa que tu cliente está verificando la identidad del servidor. Asegúrate de que el servidor al que te conectas es el correcto (revisa el dominio) y acepta la conexión.

¿Puedo usar SFTP para conectar desde mi móvil o tablet?

Sí, existen aplicaciones como "Solid Explorer" (Android) o "Documents by Readdle" (iOS) que soportan SFTP perfectamente.


Consejos extra para una seguridad total

Activar SFTP es un gran paso, pero no es el único. Aquí tienes algunos consejos para blindar tu web:

  1. Usa contraseñas fuertes: Combina letras mayúsculas, minúsculas, números y símbolos. No uses fechas de nacimiento ni palabras comunes.
  2. Cambia el puerto SSH (si puedes): Aunque es más avanzado, cambiar el puerto 22 por otro (por ejemplo, el 2200) reduce los ataques automatizados de bots que escanean puertos por defecto.
  3. Usa autenticación con clave SSH (llaves): Es el método más seguro. En lugar de una contraseña, se usa un par de llaves criptográficas (una pública y una privada). La privada nunca sale de tu ordenador. Es como tener una llave física única para tu casa.
  4. Mantén tu software actualizado: Tanto el sistema operativo de tu ordenador como tu cliente FTP deben estar siempre en la última versión para tener los parches de seguridad más recientes.
  5. Activa el Firewall: Asegúrate de que tu servidor solo tenga abiertos los puertos necesarios (80 para web, 22 para SSH/SFTP, etc.).

Conclusión

Activar SFTP en lugar de FTP no es un proceso complejo. En la mayoría de los casos, solo tienes que cambiar el puerto y el protocolo en tu cliente de conexión, y ya está.

Es un cambio de 30 segundos que marca una diferencia abismal en la seguridad de tu transferencia de archivos. No te arriesgues a perder tu web o los datos de tus clientes por usar un protocolo obsoleto e inseguro.

Haz el cambio hoy mismo. Tu yo del futuro (y tu web) te lo agradecerán. Si tienes cualquier duda, déjala en los comentarios y te ayudaremos. ¡Nos vemos en el siguiente artículo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel