Qué es SFTP y cómo conectarme de forma segura a mi hosting (cPanel, Plesk)
¿Cansado de arrastrar archivos al gestor de archivos del cPanel o de lidiar con las limitaciones de subir contenido por el navegador? Si gestionas una web, tarde o temprano necesitarás una forma más potente y, sobre todo, más segura de mover archivos entre tu ordenador y tu servidor. Ahí es donde entra en juego el SFTP.
En esta guía completa, vamos a desmontar el misterio. Te explicaré qué es exactamente el SFTP, por qué es vital para la ciberseguridad de tu web, la diferencia clave entre FTP y SFTP, y, lo más importante, te daré un paso a paso para conectarte de forma segura tanto si usas cPanel como si usas Plesk. Olvídate de tecnicismos confusos; vamos a hacerlo fácil, como si te lo explicara un amigo.
¿Qué es el SFTP y por qué necesito usarlo? (No es lo mismo que FTP)
Empecemos por el principio. FTP significa Protocolo de Transferencia de Archivos. Lleva existiendo desde los albores de Internet y sirve para, bueno, transferir archivos. Sin embargo, el FTP estándar tiene un gran defecto: transmite tus datos y credenciales (usuario y contraseña) en texto plano. Es como enviar una carta postal con tu número de tarjeta de crédito escrito en el sobre: cualquiera que la intercepte en el camino puede leerlo.
Ahora, añade la "S" de Seguro. El SFTP (Protocolo de Transferencia de Archivos SSH) no es solo una versión con candado del FTP; es un protocolo completamente diferente que funciona a través de una conexión cifrada segura. Piensa en ello como enviar esa misma carta, pero dentro de una caja fuerte blindada que viaja en un camión blindado. Todo lo que envías, incluida tu contraseña y los archivos, está cifrado de extremo a extremo. Esto lo convierte en el estándar de oro para la transferencia segura de archivos en la actualidad.
¿Por qué es crucial para tu ciberseguridad?
En un mundo donde los ciberataques son moneda corriente, dejar tu acceso de administrador al hosting expuesto es una invitación a los problemas. Si alguien intercepta tu contraseña de FTP, podría inyectar malware en tu web, robar datos de tus clientes o incluso borrar tu sitio por completo. Usar SFTP es la primera línea de defensa para proteger la integridad de tu proyecto online. Es una práctica no negociable para cualquier persona que se tome en serio su presencia en Internet.
FTP vs SFTP: La batalla por la seguridad
Para que lo veas clarísimo, aquí tienes una comparativa rápida entre ambos protocolos. Es la pregunta más común entre los principiantes.
| Característica | FTP (Inseguro) | SFTP (Seguro) |
|---|---|---|
| Cifrado | Ninguno (texto plano) | Total (cifrado SSH) |
| Seguridad de credenciales | Vulnerable a interceptación | Protegidas |
| Puerto por defecto | 21 | 22 |
| Método de conexión | Directo al puerto FTP | A través de un canal SSH (Secure Shell) |
| Seguridad de datos | Los archivos viajan sin protección | Los archivos viajan cifrados |
| Recomendación | NO USAR para nada sensible | OBLIGATORIO para gestión web |
[WARNING] Si tu proveedor de hosting solo te ofrece FTP y no SFTP, es una gran señal de alerta sobre su nivel de seguridad. Busca alternativas más seguras o contacta con su soporte para activarlo.
Preparando el terreno: Qué necesitas para conectarte por SFTP
Antes de lanzarnos a la configuración, asegurémonos de tener todos los datos a mano. No te preocupes, no es complicado. Necesitarás cuatro cosas:
- La dirección del servidor (Host): Suele ser algo como
tudominio.comoftp.tudominio.com. A veces es una IP como192.168.1.1. - Tu nombre de usuario de hosting: El mismo que usas para entrar al cPanel o Plesk.
- Tu contraseña de hosting: La correspondiente a ese usuario.
- El puerto: El puerto por defecto para SFTP es el 22. En la mayoría de los casos, no tendrás que tocarlo, pero es bueno saberlo.
[INFO] Algunos proveedores de hosting pueden usar puertos alternativos por seguridad. Si el puerto 22 no funciona, verifica la documentación de tu hosting o pregunta a su soporte técnico. Por ejemplo, en algunos entornos como Syspanel (antes conocido como HestiaCP), el acceso por SFTP se realiza por el puerto 2106, no el 22. ¡Tenlo en cuenta si usas ese panel!.
Cómo conectarte por SFTP usando FileZilla (El método más fácil)
FileZilla Client es, con diferencia, el cliente FTP/SFTP más popular y gratuito. Es compatible con Windows, macOS y Linux. Si aún no lo tienes, descárgalo de su página oficial. Una vez instalado, sigue estos pasos:
Paso 1: Abre el Administrador de Sitios
En la barra de herramientas superior, verás un icono que parece un servidor con un candado o un monitor. Haz clic en Archivo > Administrador de Sitios.... Esto abrirá una ventana donde podrás guardar tus conexiones para no tener que escribirlas cada vez.
Paso 2: Configura la conexión SFTP
En la ventana del Administrador de Sitios, rellena los campos:
- Protocolo: En el menú desplegable, selecciona "SFTP - Protocolo de transferencia de archivos SSH" (o simplemente "SFTP - SSH File Transfer Protocol"). Este es el paso crítico que diferencia una conexión segura de una insegura.
- Servidor (Host): Escribe la dirección de tu servidor (ej.
tudominio.com). - Puerto: Deja el 22 o el puerto que te haya indicado tu hosting (recuerda el ejemplo de Syspanel con el 2106).
- Tipo de inicio de sesión: Elige "Preguntar contraseña" para que te la pida cada vez, o "Normal" para guardarla (no recomendado en ordenadores compartidos).
- Usuario: Tu nombre de usuario de cPanel o Plesk.
- Contraseña: Tu contraseña correspondiente.
Paso 3: Conecta y transfiere archivos
Haz clic en "Conectar". Si es la primera vez, FileZilla te preguntará si confías en la huella digital del servidor. Marca la casilla "Confiar siempre en este host" y haz clic en "Aceptar". ¡Ya estás dentro!
Ahora verás la interfaz dividida en dos:
- Lado izquierdo: Tus archivos locales (tu ordenador).
- Lado derecho: Los archivos del servidor (tu hosting).
Para subir un archivo, simplemente arrástralo de la izquierda a la derecha. Para descargarlo, haz lo contrario. Es tan sencillo como eso. La barra de estado inferior te mostrará el progreso de la transferencia segura de archivos.
Conectarse por SFTP en cPanel: Guía rápida
cPanel es uno de los paneles de control de hosting más utilizados del mundo. La buena noticia es que no tienes que configurar nada especial en cPanel para usar SFTP, ya que viene activado por defecto si tu servidor tiene SSH habilitado (que es lo normal).
¿Cómo encuentro mis credenciales?
- Inicia sesión en tu cPanel.
- Busca la sección "Archivos".
- Haz clic en "Accesos FTP" o "Cuentas FTP".
- Ahí verás tu nombre de usuario y el servidor de FTP (que suele ser
tudominio.com). La contraseña es la misma que usas para tu cuenta principal de cPanel, aunque puedes crear cuentas FTP específicas.
El proceso de conexión es idéntico al explicado con FileZilla:
- Servidor:
tu-dominio.com - Protocolo: SFTP
- Usuario: El nombre de usuario de tu cuenta FTP (o el principal).
- Contraseña: La de esa cuenta.
[TIP] En cPanel, si tu cuenta se llama usuario_principal, el usuario para FTP será exactamente ese. Asegúrate de no incluir el dominio a menos que tu proveedor lo indique.
Conectarse por SFTP en Plesk: Lo que debes saber
Plesk es otro panel de control muy popular, sobre todo en servidores VPS y dedicados. Al igual que cPanel, el soporte para SFTP es nativo. La principal diferencia es cómo se gestionan los usuarios.
Pasos para configurar tu acceso SFTP en Plesk:
- Inicia sesión en Plesk.
- Ve a la sección "Usuarios de FTP" (a veces llamada "Acceso FTP" o "Cuentas de Acceso").
- Si no tienes una cuenta, crea una nueva. Podrás elegir el nombre de usuario y la contraseña. Es importante que este usuario tenga acceso al directorio raíz de tu sitio web (normalmente
httpdocsopublic_html). - Una vez creado el usuario, ya puedes usarlo para conectarte por SFTP.
Datos para la conexión SFTP en Plesk:
- Servidor: Tu nombre de dominio o la IP de tu servidor.
- Protocolo: SFTP.
- Puerto: 22.
- Usuario: El usuario FTP que creaste en Plesk.
- Contraseña: La que definiste para ese usuario.
[WARNING] En Plesk, a veces el acceso SSH (y por lo tanto SFTP) está deshabilitado a nivel de suscripción. Si no puedes conectarte, revisa la configuración de la suscripción en Plesk y asegúrate de que "Acceso SSH" esté permitido y que tu usuario tenga acceso a un shell (normalmente /bin/bash o /bin/false con acceso SFTP).
Alternativas a FileZilla: Otros clientes SFTP recomendados
FileZilla es genial, pero no es la única opción. Dependiendo de tu sistema operativo, puede que te interese probar estas alternativas, algunas con funciones más modernas:
- WinSCP (Windows): Un clásico con una interfaz muy clara y potente, además de permitir sincronización de carpetas.
- Cyberduck (macOS y Windows): Con una interfaz más integrada en el ecosistema Mac y soporte para muchos servicios de nube.
- Transmit (macOS): De pago, pero considerado por muchos el mejor cliente FTP/SFTP para Mac por su velocidad y estética.
- Terminal / Línea de comandos: Para los más avanzados, herramientas como
sftpen la terminal de macOS/Linux ofrecen el máximo control.
[TIP] Elige el que te resulte más cómodo. El proceso de conexión (host, usuario, contraseña, puerto) es el mismo en todos ellos.
Solución de problemas comunes al conectar por SFTP
A veces las cosas no salen a la primera. Aquí tienes las soluciones a los problemas más habituales:
"Error: Conexión rechazada" o "Connection refused"
- Puerto incorrecto: Verifica que estás usando el puerto 22 (o el puerto específico de tu hosting). Es el error más común.
- Servidor no disponible: Comprueba que tu hosting no esté caído.
- Firewall: Tu firewall local o el del servidor puede estar bloqueando el puerto 22.
"Error: Tiempo de espera agotado" o "Timeout"
- Servidor lento: Puede ser un problema temporal del servidor.
- IP bloqueada: Demasiados intentos fallidos de conexión pueden hacer que el servidor bloquee tu IP temporalmente. Espera unos minutos o contacta con el soporte.
"Error: Host key verification failed"
- Esto ocurre cuando la clave del servidor ha cambiado (por ejemplo, si el hosting lo reinstaló). En FileZilla, deberás ir al Administrador de Sitios, editar la conexión y hacer clic en "Limpiar claves de host". En la próxima conexión, te pedirá que confíes en la nueva clave.
No veo mis archivos en el directorio correcto
- Al conectar, FileZilla te lleva al directorio "home" de tu usuario. Necesitas navegar hasta la carpeta raíz de tu web. En cPanel suele ser
public_htmly en Pleskhttpdocs. Esta es la carpeta donde deben ir tus archivos web.
Preguntas Frecuentes (FAQ) sobre SFTP
¿Es lo mismo SFTP que FTPS?
No, aunque ambos son seguros. FTPS es una extensión del protocolo FTP estándar que añade cifrado SSL/TLS. SFTP es un protocolo completamente diferente que se ejecuta sobre SSH. En la práctica, para el usuario son similares, pero SFTP es generalmente más fácil de configurar y usar a través de firewalls. Siempre que puedas, elige SFTP.
¿Puedo usar SFTP para conectar a mi hosting desde el móvil?
Sí, existen apps como "FTP Manager" o "Termius" para Android e iOS que soportan SFTP. El proceso de configuración es el mismo: necesitas el host, usuario y contraseña.
¿El SFTP es más lento que el FTP?
La velocidad puede ser ligeramente menor debido al cifrado y descifrado de datos, pero en conexiones modernas la diferencia es imperceptible. La seguridad que ganas compensa con creces cualquier mínima pérdida de velocidad.
¿Necesito conocimientos avanzados para usar SFTP?
Para nada. Como has visto, es cuestión de rellenar un formulario en un programa como FileZilla. La parte técnica la maneja el software por ti.
¿Es seguro guardar mi contraseña en FileZilla?
En tu ordenador personal, es aceptable. Sin embargo, si usas un ordenador público o compartido, es mejor configurar el "Tipo de inicio de sesión" como "Preguntar contraseña" para que no quede guardada.
Mi proveedor de hosting usa un panel llamado Syspanel (HestiaCP), ¿qué hago?
No hay problema, el proceso es el mismo. Solo debes prestar atención al puerto. En Syspanel, el acceso por SFTP se realiza a través del puerto 2106 en lugar del 22. En FileZilla, simplemente cambia el campo "Puerto" a 2106 y el resto de la configuración (host, usuario y contraseña) será la misma que la de tu cuenta de hosting.
Conclusión: Haz del SFTP tu único método de conexión
La transferencia segura de archivos es un pilar fundamental de la ciberseguridad de cualquier sitio web. Migrar de FTP a SFTP es un cambio sencillo, gratuito y que te aportará una tranquilidad inmensa. Ahora que ya sabes qué es, por qué es importante y cómo configurarlo en cPanel, Plesk o cualquier otro panel, no tienes excusa para seguir arriesgándote con FTP.
Configura tu cliente SFTP favorito, guarda tus credenciales de forma segura y olvídate de los sustos. Tus archivos y tu web te lo agradecerán. Si te surge cualquier duda en el proceso, los foros de tu proveedor de hosting y la documentación oficial de FileZilla son excelentes recursos para seguir aprendiendo.
