Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1022

SFTP

¿Qué es SFTP?

SFTPSubsistema seguro de transferencia de archivos que se ejecuta dentro de una sesión SSH en el puerto TCP 22 y ofrece operaciones autenticadas y cifradas sobre archivos y directorios.


SFTP, el SSH File Transfer Protocol, no es una variante de FTP sino un protocolo independiente tunelizado dentro de SSH (RFC 4251), normalmente alcanzado en el puerto TCP 22 mediante el subsistema sftp-server. Expone una API basada en paquetes para abrir, leer, escribir y listar archivos remotos, además de operaciones de renombrado, borrado y ajuste de atributos. Al heredar la autenticación de host, la autenticación de usuario (claves o contraseñas) y el cifrado AEAD de SSH, SFTP evita las credenciales en claro y el problema del doble canal de FTP, usando una única conexión TCP. Despliegues típicos incluyen OpenSSH en Linux, MOVEit o pasarelas MFT. El foco de seguridad es el mismo que en SSH: gestión de claves, endurecimiento de algoritmos y cuentas en chroot.

Ejemplos

  1. 01

    Un proceso ETL sube exportaciones CSV a un partner vía sftp partner.example.com.

  2. 02

    Un script usa put -r de sftp para replicar un directorio de releases a través de un bastión.

Preguntas frecuentes

¿Qué es SFTP?

Subsistema seguro de transferencia de archivos que se ejecuta dentro de una sesión SSH en el puerto TCP 22 y ofrece operaciones autenticadas y cifradas sobre archivos y directorios. Pertenece a la categoría de Seguridad de red en ciberseguridad.

¿Qué significa SFTP?

Subsistema seguro de transferencia de archivos que se ejecuta dentro de una sesión SSH en el puerto TCP 22 y ofrece operaciones autenticadas y cifradas sobre archivos y directorios.

¿Cómo funciona SFTP?

SFTP, el SSH File Transfer Protocol, no es una variante de FTP sino un protocolo independiente tunelizado dentro de SSH (RFC 4251), normalmente alcanzado en el puerto TCP 22 mediante el subsistema sftp-server. Expone una API basada en paquetes para abrir, leer, escribir y listar archivos remotos, además de operaciones de renombrado, borrado y ajuste de atributos. Al heredar la autenticación de host, la autenticación de usuario (claves o contraseñas) y el cifrado AEAD de SSH, SFTP evita las credenciales en claro y el problema del doble canal de FTP, usando una única conexión TCP. Despliegues típicos incluyen OpenSSH en Linux, MOVEit o pasarelas MFT. El foco de seguridad es el mismo que en SSH: gestión de claves, endurecimiento de algoritmos y cuentas en chroot.

¿Cómo defenderse de SFTP?

Las defensas contra SFTP combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para SFTP?

Nombres alternativos comunes: Protocolo SSH de transferencia de archivos.

Términos relacionados