Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1022

SFTP

Was ist SFTP?

SFTPEin sicheres Datentransfer-Subsystem, das innerhalb einer SSH-Sitzung auf TCP-Port 22 lauft und authentifizierte, verschlusselte Datei- und Verzeichnisoperationen bereitstellt.


SFTP, das SSH File Transfer Protocol, ist keine FTP-Variante, sondern ein eigenstandiges Protokoll, das uber SSH (RFC 4251) getunnelt wird und meist uber das sftp-server-Subsystem auf TCP-Port 22 erreicht wird. Es bietet eine paketbasierte API zum Offnen, Lesen, Schreiben und Auflisten entfernter Dateien sowie zum Umbenennen, Loschen und Anpassen von Attributen. Da es Host- und Benutzerauthentifizierung sowie AEAD-Verschlusselung von SSH ubernimmt, entfallen die Klartext-Zugangsdaten und das Dual-Channel-Problem von FTP - es genugt eine einzelne TCP-Verbindung. Typisch sind Deployments mit OpenSSH unter Linux, MOVEit oder MFT-Gateways. Der Sicherheitsfokus deckt sich mit SSH: Schlusselverwaltung, Algorithmenhartung und chrooted Accounts.

Beispiele

  1. 01

    Ein ETL-Job ladt CSV-Exporte uber sftp partner.example.com zu einem Partner hoch.

  2. 02

    Ein Skript spiegelt mit put -r ein Release-Verzeichnis uber einen Bastion-Host.

Häufige Fragen

Was ist SFTP?

Ein sicheres Datentransfer-Subsystem, das innerhalb einer SSH-Sitzung auf TCP-Port 22 lauft und authentifizierte, verschlusselte Datei- und Verzeichnisoperationen bereitstellt. Es gehört zur Kategorie Netzwerksicherheit der Cybersicherheit.

Was bedeutet SFTP?

Ein sicheres Datentransfer-Subsystem, das innerhalb einer SSH-Sitzung auf TCP-Port 22 lauft und authentifizierte, verschlusselte Datei- und Verzeichnisoperationen bereitstellt.

Wie funktioniert SFTP?

SFTP, das SSH File Transfer Protocol, ist keine FTP-Variante, sondern ein eigenstandiges Protokoll, das uber SSH (RFC 4251) getunnelt wird und meist uber das sftp-server-Subsystem auf TCP-Port 22 erreicht wird. Es bietet eine paketbasierte API zum Offnen, Lesen, Schreiben und Auflisten entfernter Dateien sowie zum Umbenennen, Loschen und Anpassen von Attributen. Da es Host- und Benutzerauthentifizierung sowie AEAD-Verschlusselung von SSH ubernimmt, entfallen die Klartext-Zugangsdaten und das Dual-Channel-Problem von FTP - es genugt eine einzelne TCP-Verbindung. Typisch sind Deployments mit OpenSSH unter Linux, MOVEit oder MFT-Gateways. Der Sicherheitsfokus deckt sich mit SSH: Schlusselverwaltung, Algorithmenhartung und chrooted Accounts.

Wie schützt man sich gegen SFTP?

Schutzmaßnahmen gegen SFTP kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für SFTP?

Übliche alternative Bezeichnungen: SSH-Dateiubertragungsprotokoll.

Verwandte Begriffe