FTP vs transfert web : pourquoi le navigateur gagne en 2026
Comparaison FTP vs transfert web moderne. Découvrez pourquoi les transferts chiffrés par navigateur remplacent le FTP pour la sécurité.
Le transfert web par navigateur a supplanté le FTP pour pratiquement tous les workflows non hérités. Le FTP, défini dans la RFC 959 (1985), transmet identifiants et contenu des fichiers en clair sur le port TCP 21 par défaut. Le transfert web moderne s'appuie sur HTTPS avec TLS 1.3, chiffre les contenus côté client avec AES-256-GCM, et ne nécessite aucune installation côté destinataire au-delà d'un navigateur. FileZilla cumule toujours des téléchargements, mais les nouveaux déploiements en entreprise de FTP nu ont quasiment disparu. SFTP et FTPS survivent pour l'automatisation serveur à serveur ; les transferts humains interactifs ont migré vers le web.
À quoi servait le FTP à l'origine
Le FTP reposait sur un réseau de confiance. La spécification RFC 959 d'avril 1985 est antérieure à l'internet commercial — NSFNET n'est pas devenu public avant 1988. Le port 21 portait le canal de commandes, le port 20 les données, et tout transitait en mode ASCII ou binaire sans aucune protection cryptographique. La traversée NAT était une réflexion d'après coup qui rendit nécessaire le « mode passif » une décennie plus tard.
L'ancienneté du protocole transparaît dans ses bizarreries. Confusion entre modes actif et passif, connexions de contrôle et de données séparées que les pare-feux détestent, identifiants envoyés en chaînes lisibles, aucune vérification d'intégrité native. Un seul transfert à travers un routeur défaillant peut corrompre silencieusement une archive .zip sans qu'aucune erreur ne remonte.
Pourquoi le FTP nu est effectivement déprécié
Les navigateurs ont abandonné le FTP successivement. Chrome l'a supprimé dans la version 95 (octobre 2021). Firefox l'a retiré dans la version 90 (juillet 2021). Safari ne l'a jamais vraiment pris en charge de manière interactive. Cela signifie qu'un lien du type ftp://fichiers.exemple.com/rapport.zip ne fonctionne plus pour la plupart des utilisateurs — ils devraient installer FileZilla, Cyberduck ou WinSCP juste pour récupérer un fichier.
Les référentiels de conformité ont achevé le travail. PCI DSS 4.0 section 4.2.1 exige une cryptographie robuste pour toute transmission de données de paiement sur des réseaux publics. Les obligations de la directive NIS2 imposent des mesures de sécurité proportionnées, incluant le chiffrement des transferts. Le RGPD article 32 exige des mesures techniques appropriées : le FTP nu n'en fait pas partie. Les auditeurs le signalent immédiatement.
SFTP et FTPS ne sont pas la même chose
On les confond constamment. SFTP (SSH File Transfer Protocol) s'exécute sur le port SSH 22, utilise l'authentification SSH, et n'a aucun rapport protocolaire avec FTP malgré son nom. FTPS est le FTP encapsulé dans TLS sur le port 990 (implicite) ou le port 21 avec AUTH TLS (explicite). Ce sont des protocoles distincts avec des modes de défaillance différents.
SFTP est le meilleur choix pour les transferts automatisés serveur à serveur — il utilise une seule connexion, se comporte correctement avec les pare-feux, et s'intègre à la gestion des clés SSH que les équipes utilisent déjà pour leur infrastructure. FTPS ajoute TLS à un protocole toujours pénalisé par sa double connexion et ses complications NAT.
Ce que le transfert web remplace
Un service de transfert web moderne gère les cas d'usage historiquement détenus par le FTP :
- Livraisons ponctuelles de fichiers à des clients (auparavant un compte FTP partagé)
- Dépôts de fichiers par des fournisseurs (auparavant un FTP anonyme avec dossier entrant en écriture seule)
- Échange de fichiers volumineux entre entreprises partenaires (auparavant un VPN couplé au FTP)
- Distribution de logiciels aux utilisateurs finaux (auparavant un miroir FTP public)
La différence : aucun provisionnement de compte, aucune règle de pare-feu, aucune installation de client logiciel, et chiffrement de bout en bout par défaut.
Comparaison d'architecture
| Dimension | FTP (nu) | FTPS | SFTP | Transfert web | |---|---|---|---|---| | Port(s) | 21, 20 | 990 ou 21 | 22 | 443 | | Chiffrement | Aucun | TLS | SSH | TLS 1.3 + AES-256-GCM côté client | | Client requis | FileZilla/WinSCP | FileZilla/WinSCP | OpenSSH/WinSCP | Navigateur uniquement | | Compatibilité pare-feu | Mauvaise (double canal) | Mauvaise | Bonne | Bonne | | Reprise sur interruption | Variable | Variable | Oui | Oui (tus/chunked) | | Modèle d'authentification | Identifiant/mot de passe | ID/mdp + cert | Clés SSH | Lien + mot de passe optionnel | | Meilleur usage en 2026 | Déprécié | Intégrations héritées | Automatisation serveur | Partage humain de fichiers |
Le facteur de latence que la plupart ignorent
FTP ouvre une connexion TCP par fichier pour les téléchargements dans certains clients. Transférer 10 000 petits fichiers via FTP implique 10 000 négociations TCP. C'est pourquoi sauvegarder un dépôt .git en FTP est interminablement lent, alors que les mêmes données en HTTP/2 multiplexé se terminent en une fraction du temps.
HTTPS avec HTTP/2 ou HTTP/3 (QUIC) multiplex de nombreuses requêtes sur une seule connexion, réduisant drastiquement la latence aller-retour. Les services de transfert web utilisant des envois chunked avec des protocoles comme tus.io reprennent exactement là où ils s'étaient arrêtés en cas de coupure réseau — quelque chose que le FTP nu gère de façon incohérente selon les serveurs.
Là où le FTP survit encore
Les systèmes d'automatisation de diffusion télévisée poussent encore du contenu vers des stations affiliées via FTP, car les équipements de diffusion de fournisseurs comme Grass Valley ou Ross Video ont été conçus à l'ère FTP. Les systèmes de distribution commerciale poussent des exports .csv nocturnes au siège via FTPS. Les institutions académiques maintiennent des miroirs FTP anonymes pour les archives logicielles (bien que la majorité ait migré vers des équivalents en HTTPS).
L'automatisation serveur à serveur bénéficie spécifiquement de SFTP. Un job planifié déposant des sauvegardes nocturnes dans un jail SFTP sécurisé avec authentification par clé SSH reste une bonne architecture en 2026. C'est le FTP en mode interactif humain qui est en voie d'extinction.
Quand le transfert web gagne clairement
Dès qu'un destinataire non technique est impliqué. Les clients n'installeront pas FileZilla. Les auditeurs externes ne configureront pas les paramètres FTPS. Les régulateurs attendent des accusés de réception et une livraison par lien. Pour une agence de communication envoyant des dossiers de presse, un cabinet d'avocats échangeant des pièces en procédure, ou un studio de design livrant des fichiers .psd à un client, un lien dans le navigateur est le seul mode de livraison qui fonctionne sans ticket support informatique.
HexaTransfer représente cette évolution — téléversez un fichier jusqu'à 10 Go, partagez le lien, le destinataire télécharge via son navigateur. Pas de credentials FTP à provisionner ou révoquer.
Posture de sécurité
Le FTP nu expose les identifiants à tout observateur passif sur le réseau — Wi-Fi d'aéroport, réseau d'hôtel, infrastructure de bureau partagé. FTPS et SFTP corrigent le transport mais donnent toujours au serveur un accès en clair au contenu des fichiers une fois déchiffrés en point de terminaison.
Un service de transfert web avec chiffrement zero-knowledge chiffre côté client avant que le fichier ne quitte le navigateur. Le serveur ne stocke que du texte chiffré. Même en cas de compromission totale du serveur, rien d'utile n'est exposé sans les clés par fichier contenues dans les fragments d'URL. C'est une posture de sécurité matériellement supérieure à ce que FTPS peut offrir.
Chemin de migration
Si vous gérez encore du FTP pour des livraisons externes, la migration est généralement simple. Identifiez les workflows (livraisons clients, dépôts fournisseurs, échanges partenaires), choisissez un service de transfert web adapté au volume et au profil de conformité, et mettez le serveur FTP hors service quand le trafic tarit. Les jobs automatisés serveur migrent vers SFTP avec authentification par clé SSH — cela survit à la transition.
Verdict
Le FTP a eu quarante ans de règne. Il a perdu parce que la pile de protocoles web a résolu chaque problème que le FTP résolvait, puis a ajouté le chiffrement, la compatibilité pare-feu, et le support client universel via des navigateurs préinstallés sur chaque appareil. Pour tout nouveau partage interactif de fichiers, utilisez le web. Pour les pipelines automatisés serveur, utilisez SFTP. Laissez le FTP nu sur l'étagère à côté du fax.
Essayez sur hexatransfer.com — gratuit, sans compte, jusqu'à 10 Go.
Envoyez vos fichiers volumineux en toute sécurité avec le chiffrement de bout en bout
Transférez des fichiers jusqu'à 10 Go gratuitement avec le chiffrement de bout en bout. Aucun compte requis. Vos fichiers sont chiffrés dans votre navigateur avant l'envoi — personne d'autre ne peut les lire.
Envoyer un fichier