FTP vs Web-Dateitransfer: warum der Browser 2026 gewinnt
FTP vs moderner Web-Dateitransfer im Vergleich. Erfahren Sie, warum browserbasierte verschlüsselte Transfers das alte FTP ersetzen.
Browserbasierter Web-Transfer hat FTP für praktisch jeden nicht-veralteten Workflow verdrängt. FTP, definiert in RFC 959 (1985), überträgt Anmeldedaten und Dateiinhalte standardmäßig im Klartext über TCP-Port 21. Moderner Web-Transfer läuft über HTTPS mit TLS 1.3, verschlüsselt Nutzdaten clientseitig mit AES-256-GCM und benötigt seitens des Empfängers nichts weiter als einen Browser. Der Installationszähler von FileZilla klettert zwar weiter, doch neue Unternehmensbereitstellungen von einfachem FTP sind so gut wie verschwunden. SFTP und FTPS überleben für die Server-zu-Server-Automatisierung; interaktive Übertragungen zwischen Menschen sind ins Web abgewandert.
Wofür FTP entworfen wurde
FTP setzte ein vertrauenswürdiges Netzwerk voraus. Die RFC-959-Spezifikation vom April 1985 stammt aus der Zeit vor dem kommerziellen Internet — das NSFNET wurde erst 1988 öffentlich zugänglich. Port 21 trug den Befehlskanal, Port 20 die Daten, und alles floss im ASCII- oder Binärmodus ohne kryptografischen Schutz. NAT-Traversal war ein nachträglicher Gedanke, der ein Jahrzehnt später den „Passive Mode" notwendig machte.
Das Alter des Protokolls zeigt sich in seinen Eigenheiten. Verwirrung zwischen Active und Passive Mode, separate Steuer- und Datenverbindungen, die Firewalls verabscheuen, Benutzername und Passwort als reine Zeichenketten übertragen und keine native Integritätsprüfung. Eine einzelne Übertragung durch einen fehlerhaften Router kann ein .zip-Archiv stillschweigend beschädigen, ohne dass ein Fehler auftaucht.
Warum einfaches FTP faktisch veraltet ist
Browser haben die FTP-Unterstützung in Wellen entfernt. Chrome strich sie in Version 95 (Oktober 2021). Firefox tat dasselbe in Version 90 (Juli 2021). Safari hat sie nie wirklich interaktiv unterstützt. Das bedeutet: Ein Link wie ftp://files.example.com/report.zip funktioniert für die meisten Nutzer nicht mehr — sie müssten FileZilla, Cyberduck oder WinSCP installieren, nur um eine einzige Datei abzurufen.
Compliance-Frameworks gaben den Rest. PCI DSS 4.0 Abschnitt 4.2.1 verlangt starke Kryptografie für jede Übertragung von Karteninhaberdaten über öffentliche Netze. Die HIPAA Technical Safeguards unter 45 CFR 164.312(e)(1) schreiben verschlüsselte Übertragung für ePHI vor. Einfaches FTP scheitert an beiden. Auditoren markieren es sofort.
SFTP und FTPS sind nicht dasselbe
Die beiden werden ständig verwechselt. SFTP (SSH File Transfer Protocol) läuft über SSH-Port 22, nutzt SSH-Authentifizierung und hat trotz des Namens keinerlei Protokollverwandtschaft mit FTP. FTPS ist FTP, eingehüllt in TLS auf Port 990 (implizit) oder Port 21 mit AUTH TLS (explizit). Es sind unterschiedliche Protokolle mit unterschiedlichen Fehlerbildern.
SFTP ist die bessere Wahl für automatisierte Server-zu-Server-Übertragungen — es hat eine einzige Verbindung, verträgt sich mit Firewalls und integriert sich in die SSH-Schlüsselverwaltung, die Teams ohnehin für Infrastruktur nutzen. FTPS fügt einem Protokoll TLS hinzu, das immer noch mit zwei Verbindungen und NAT-Komplikationen zu kämpfen hat.
Was Web-Transfer ersetzt
Ein moderner Web-Transferdienst bedient die Anwendungsfälle, die FTP historisch besetzt hatte:
- Einmalige Dateilieferungen an Kunden (zuvor ein gemeinsames FTP-Konto)
- Datei-Drops von Lieferanten (zuvor anonymes FTP mit einem schreibgeschützten Eingangsordner)
- Großer Dateiaustausch zwischen Partnerunternehmen (zuvor VPN plus FTP)
- Softwareverteilung an Endnutzer (zuvor ein öffentlicher FTP-Mirror)
Der Unterschied: keine Kontoanlage, keine Firewall-Regeln, keine Client-Software-Installation und Ende-zu-Ende-Verschlüsselung von Haus aus.
Architekturvergleich
| Dimension | FTP (einfach) | FTPS | SFTP | Web-Transfer | |---|---|---|---|---| | Port(s) | 21, 20 | 990 oder 21 | 22 | 443 | | Verschlüsselung | Keine | TLS | SSH | TLS 1.3 + clientseitiges AES-256-GCM | | Benötigter Client | FileZilla/WinSCP | FileZilla/WinSCP | OpenSSH/WinSCP | Nur Browser | | Firewall-Tauglichkeit | Schlecht (Dual-Channel) | Schlecht | Gut | Gut | | Wiederaufnahme | Variabel | Variabel | Ja | Ja (tus/Chunks) | | Auth-Modell | Benutzername/Passwort | Benutzername/Passwort + Zertifikat | SSH-Schlüssel | Link + optionales Passwort | | Beste Verwendung 2026 | Veraltet | Legacy-Integrationen | Server-Automatisierung | Dateifreigabe zwischen Menschen |
Die Latenzgeschichte, die die meisten übersehen
FTP öffnet bei manchen Clients pro Datei eine TCP-Verbindung für Downloads. 10.000 kleine Dateien per FTP zu übertragen bedeutet 10.000 TCP-Handshakes. Deshalb kriecht das Backup eines .git-Repositories über FTP, während dieselben Daten über HTTP/2-Multiplexing in einem Bruchteil der Zeit fertig sind.
HTTPS mit HTTP/2 oder HTTP/3 (QUIC) multiplext viele Datei-Abrufe über eine einzige Verbindung und reduziert den Round-Trip-Overhead drastisch. Web-Transferdienste, die Chunk-Uploads mit Protokollen wie tus.io verwenden, setzen genau dort wieder an, wo die Verbindung abgebrochen ist — etwas, das einfaches FTP serverübergreifend uneinheitlich handhabt.
Wo FTP hartnäckig überlebt
Broadcast-Automationssysteme schieben Inhalte immer noch per FTP an Affiliate-Sender, weil die Playout-Boxen von Anbietern wie Grass Valley oder Ross Video in der FTP-Ära konzipiert wurden. Veraltete Einzelhandelssysteme schicken nächtliche .csv-Bestandsdumps per FTPS an die Zentrale. Hochschulen betreiben anonyme FTP-Mirror für Software-Archive (die meisten sind allerdings auf HTTPS-basierte Pendants migriert).
Server-zu-Server-Automatisierung profitiert speziell von SFTP. Ein geplanter Job, der nächtliche Backups in einen gehärteten SFTP-Jail mit SSH-Schlüsselauthentifizierung ablegt, ist auch 2026 noch eine solide Architektur. Es ist das von Menschen vermittelte FTP, das stirbt.
Wann Web-Transfer klar gewinnt
Alles, was einen nicht-technischen Empfänger einbezieht. Kunden installieren kein FileZilla. Externe Auditoren konfigurieren keine FTPS-Einstellungen. Aufsichtsbehörden wollen Quittungen und linkbasierte Zustellung. Für eine PR-Agentur, die Pressemappen verschickt, eine Anwaltskanzlei, die Beweismaterial austauscht, oder ein Designstudio, das .psd-Dateien an einen Kunden ausliefert, ist ein Link im Browser die einzige Zustellmethode, die ohne IT-Support-Ticket funktioniert.
HexaTransfer steht für diesen Wandel — Datei bis 10 GB hochladen, Link teilen, Empfänger lädt im Browser herunter. Keine FTP-Anmeldedaten zu vergeben oder zu widerrufen.
Sicherheitslage
Einfaches FTP gibt Anmeldedaten an jeden passiven Beobachter im Netzwerk preis — Flughafen-WLAN, Hotelnetzwerke, geteilte Büroinfrastruktur. FTPS und SFTP reparieren den Transport, geben dem Serverbetreiber jedoch weiterhin Klartextzugriff auf Dateiinhalte, sobald diese am Endpunkt entschlüsselt sind.
Ein Web-Transferdienst mit Zero-Knowledge-Verschlüsselung verschlüsselt clientseitig, bevor die Datei den Browser verlässt. Der Server speichert nur Chiffretext. Selbst eine vollständige Serverkompromittierung legt nichts Brauchbares offen, ohne die per-Datei-Schlüssel, die im URL-Fragment liegen. Das ist eine deutlich stärkere Position, als FTPS sie bieten kann.
Migrationspfad
Wenn Sie noch FTP für externe Dateilieferungen betreiben, ist die Migration meist unkompliziert. Identifizieren Sie die Workflows (Kundenlieferungen, Lieferanteneingang, Partneraustausch), wählen Sie einen Web-Transferdienst, der zur Größe und zum Compliance-Profil passt, und nehmen Sie den FTP-Server außer Betrieb, sobald der Verkehr versiegt ist. Automatisierte Server-Jobs ziehen auf SFTP mit SSH-Schlüsselauthentifizierung um — das übersteht den Wechsel.
Fazit
FTP hatte 40 Jahre lang seine Zeit. Es verlor, weil der Web-Protokollstapel jedes Problem löste, das FTP löste — und dann Verschlüsselung, Firewall-Tauglichkeit und universelle Client-Unterstützung über Browser hinzufügte, die ohnehin auf jedem Gerät vorinstalliert sind. Für neue interaktive Dateifreigaben nutzen Sie das Web. Für automatisierte Server-Pipelines nutzen Sie SFTP. Lassen Sie einfaches FTP im Regal neben dem Faxgerät liegen.
Auf hexatransfer.com testen — kostenlos, ohne Konto, bis 10 GB.
Große Dateien sicher mit Ende-zu-Ende-Verschlüsselung senden
Übertragen Sie Dateien bis zu 10 GB kostenlos mit Ende-zu-Ende-Verschlüsselung. Kein Konto erforderlich. Ihre Dateien werden in Ihrem Browser verschlüsselt, bevor sie hochgeladen werden — niemand sonst kann sie lesen.
Datei senden