Ir al contenido
HexaTransfer
Volver al blog
Transferencia de archivos

FTP vs transferencia web: por qué el navegador gana en 2026

FTP vs transferencia web moderna comparados. Descubre por qué las transferencias cifradas por navegador reemplazan al FTP por seguridad.

La transferencia web por navegador ha eclipsado al FTP en casi todos los flujos de trabajo no heredados. FTP, definido en la RFC 959 (1985), envía credenciales y contenido de archivos en texto claro a través del puerto TCP 21 por defecto. La transferencia web moderna funciona sobre HTTPS con TLS 1.3, cifra las cargas en el lado del cliente con AES-256-GCM, y no requiere ninguna configuración del receptor más allá de tener un navegador. El contador de instalaciones de FileZilla sigue subiendo, pero los nuevos despliegues empresariales de FTP puro han desaparecido prácticamente. SFTP y FTPS sobreviven para la automatización de servidor a servidor; las transferencias humanas interactivas se han trasladado a la web.

Para qué fue diseñado el FTP

El FTP asumía una red de confianza. La especificación RFC 959 de abril de 1985 es anterior a internet comercial — NSFNET no se abrió al público hasta 1988. El puerto 21 transportaba el canal de comandos, el puerto 20 los datos, y todo fluía en modo ASCII o binario sin protección criptográfica. El paso por NAT fue una idea tardía que hizo necesario el «modo pasivo» una década después.

La antigüedad del protocolo se refleja en sus peculiaridades. La confusión entre modo activo y pasivo, conexiones separadas de control y datos que los cortafuegos detestan, usuario y contraseña enviados como cadenas de texto plano, y ninguna verificación de integridad nativa. Una sola transferencia a través de un router con problemas puede corromper silenciosamente un archivo .zip sin que aparezca ningún error.

Por qué el FTP puro está efectivamente obsoleto

Los navegadores eliminaron el soporte FTP por fases. Chrome lo retiró en la versión 95 (octubre de 2021). Firefox lo eliminó en la versión 90 (julio de 2021). Safari nunca lo soportó de forma interactiva. Eso significa que un enlace como ftp://archivos.ejemplo.com/informe.zip ya no funciona para la mayoría de los usuarios — tendrían que instalar FileZilla, Cyberduck o WinSCP solo para recuperar un archivo.

Los marcos de cumplimiento acabaron el trabajo. PCI DSS 4.0, sección 4.2.1, exige criptografía robusta para cualquier transmisión de datos de titulares de tarjetas sobre redes públicas. El RGPD y la LOPD-GDD, que regulan la transmisión de datos personales, requieren cifrado adecuado. El FTP puro no supera ninguna de estas exigencias. Los auditores lo señalan de inmediato.

SFTP y FTPS no son lo mismo

La gente los confunde constantemente. SFTP (SSH File Transfer Protocol) funciona sobre el puerto SSH 22, usa autenticación SSH y no tiene ninguna relación de protocolo con FTP pese al nombre. FTPS es FTP envuelto en TLS sobre el puerto 990 (implícito) o el puerto 21 con AUTH TLS (explícito). Son bestias diferentes con modos de fallo distintos.

SFTP es la mejor opción para transferencias automatizadas de servidor a servidor: tiene una sola conexión, se lleva bien con los cortafuegos e integra la gestión de claves SSH que los equipos ya usan para la infraestructura. FTPS añade TLS a un protocolo aún maldito por dos conexiones y complicaciones NAT.

Lo que la transferencia web sustituye

Un servicio de transferencia web moderno cubre los casos de uso que el FTP ha poseído históricamente:

  • Entregas de archivos puntuales a clientes (antes, una cuenta FTP compartida)
  • Depósitos de archivos de proveedores (antes, un FTP anónimo con una carpeta de entrada de solo escritura)
  • Intercambio de archivos grandes entre empresas asociadas (antes, una VPN más FTP)
  • Distribución de software a usuarios finales (antes, un espejo FTP público)

La diferencia: sin aprovisionamiento de cuentas, sin reglas de cortafuegos, sin instalación de software en el cliente, y cifrado de extremo a extremo por defecto.

Comparativa de arquitectura

| Dimensión | FTP (puro) | FTPS | SFTP | Transferencia web | |---|---|---|---|---| | Puerto(s) | 21, 20 | 990 o 21 | 22 | 443 | | Cifrado | Ninguno | TLS | SSH | TLS 1.3 + AES-256-GCM en cliente | | Cliente necesario | FileZilla/WinSCP | FileZilla/WinSCP | OpenSSH/WinSCP | Solo navegador | | Compatibilidad con cortafuegos | Mala (doble canal) | Mala | Buena | Buena | | Soporte de reanudación | Variable | Variable | Sí | Sí (tus/chunked) | | Modelo de autenticación | Usuario/contraseña | Usuario/contraseña + cert | Claves SSH | Enlace + contraseña opcional | | Mejor uso en 2026 | Obsoleto | Integraciones heredadas | Automatización de servidor | Compartir archivos con personas |

La historia de latencia que poca gente conoce

FTP abre una conexión TCP por archivo para las descargas en algunos clientes. Transferir 10.000 archivos pequeños por FTP supone 10.000 handshakes TCP. Por eso hacer una copia de seguridad de un repositorio .git por FTP va a paso de tortuga mientras los mismos datos por HTTP/2 multiplexado terminan en una fracción del tiempo.

HTTPS con HTTP/2 o HTTP/3 (QUIC) multiplexa muchas recuperaciones de archivos en una sola conexión, reduciendo drásticamente el overhead de ida y vuelta. Los servicios de transferencia web que usan subidas fragmentadas con protocolos como tus.io reanudan exactamente donde lo dejaron si se cae la conexión — algo que el FTP puro gestiona de forma inconsistente entre servidores.

Dónde el FTP sobrevive obstinadamente

Los sistemas de automatización de radiodifusión siguen enviando contenido a las emisoras afiliadas por FTP porque los equipos de reproducción de proveedores como Grass Valley o Ross Video fueron diseñados en la época del FTP. Los sistemas minoristas heredados envían volcados nocturnos de inventario .csv a la sede por FTPS. Las instituciones académicas mantienen espejos FTP anónimos para archivos de software (aunque la mayoría ha migrado a equivalentes respaldados por HTTPS).

La automatización de servidor a servidor se beneficia concretamente de SFTP. Un trabajo programado que deposita copias de seguridad nocturnas en una jaula SFTP reforzada con autenticación por clave SSH sigue siendo buena arquitectura en 2026. Es el FTP mediado por personas el que está muriendo.

Cuándo la transferencia web gana claramente

Todo lo que involucra a un receptor no técnico. Los clientes no van a instalar FileZilla. Los auditores externos no van a configurar los ajustes FTPS. Los reguladores quieren recibos y entrega basada en enlaces. Para una agencia de relaciones públicas que envía kits de prensa, un despacho de abogados que intercambia documentación de descubrimiento, o un estudio de diseño que envía archivos .psd a un cliente, un enlace en el navegador es el único método de entrega que funciona sin un ticket de soporte de TI.

HexaTransfer representa este cambio: sube un archivo de hasta 10 GB, comparte el enlace, el receptor descarga desde su navegador. Sin credenciales FTP que aprovisionar ni revocar.

Postura de seguridad

El FTP puro expone las credenciales a cualquier observador pasivo en la red — el Wi-Fi de un aeropuerto, las redes de hotel, la infraestructura de oficina compartida. FTPS y SFTP solucionan el transporte, pero aún ofrecen al operador del servidor acceso en texto claro al contenido de los archivos una vez descifrado en el extremo.

Un servicio de transferencia web con cifrado de conocimiento cero cifra en el lado del cliente antes de que el archivo salga del navegador. El servidor almacena solo texto cifrado. Incluso una brecha total del servidor no expone nada útil sin las claves por archivo almacenadas en los fragmentos de URL. Es una postura materialmente más sólida que la que FTPS puede ofrecer.

Ruta de migración

Si todavía usas FTP para la entrega de archivos externos, la migración suele ser sencilla. Identifica los flujos de trabajo (entregas a clientes, recepción de proveedores, intercambios con socios), elige un servicio de transferencia web que se ajuste al tamaño y al perfil de cumplimiento, y da de baja el servidor FTP cuando el tráfico se haya secado. Los trabajos automatizados de servidor se trasladan a SFTP con autenticación por clave SSH, que sobrevive a la transición.

Conclusión

El FTP tuvo 40 años de carrera. Perdió porque la pila de protocolos web resolvió cada problema que el FTP resolvía y además añadió cifrado, compatibilidad con cortafuegos y soporte universal de clientes a través de navegadores que ya vienen instalados en todos los dispositivos. Para el nuevo intercambio interactivo de archivos, usa la web. Para los pipelines automatizados de servidor, usa SFTP. Deja el FTP puro en el estante, junto al fax.

Pruébalo en hexatransfer.com — gratis, sin cuenta, hasta 10 GB.

Envía archivos grandes de forma segura con cifrado de extremo a extremo

Transfiere archivos de hasta 10 GB gratis con cifrado de extremo a extremo. Sin necesidad de cuenta. Tus archivos se cifran en tu navegador antes de subirlos: nadie más puede leerlos.

Enviar un archivo