FTP vs Webファイル転送:2026年にブラウザが勝つ理由
FTPと最新のWebファイル転送を比較。暗号化ブラウザ転送がレガシーFTPを置き換えている理由を解説。
ブラウザベースの Web 転送は、レガシーを除くほぼすべてのワークフローで FTP を凌駕しました。 RFC 959( 1985 年)で定義された FTP は、デフォルトで認証情報とファイルの内容を TCP ポート 21 経由で平文送信します。最新の Web 転送は TLS 1.3 付きの HTTPS で動作し、ペイロードをクライアントサイドで AES-256-GCM 暗号化し、ブラウザ以外に受信者側のセットアップを一切必要としません。 FileZilla のダウンロード数はいまだに伸びていますが、新規の平文 FTP エンタープライズ展開はほぼ消滅しました。 SFTP と FTPS はサーバー間自動化のために生き残っており、インタラクティブなファイル転送は Web に移行しています。
FTP が設計された目的
FTP は信頼されたネットワークを前提に設計されました。 1985 年 4 月の RFC 959 仕様は商用インターネット以前のものです。 NSFNET が公開されたのは 1988 年のことです。ポート 21 がコマンドチャネル、ポート 20 がデータチャネルを担い、すべてが暗号化なしで ASCII またはバイナリモードで流れました。 NAT トラバーサルは後から考えられた機能で、 10 年後に「パッシブモード」が必要になったのはそのためです。
プロトコルの古さは随所に現れます。アクティブモードとパッシブモードの混乱、ファイアウォールが苦手とする独立したコントロール接続とデータ接続、プレーンな文字列で送られるユーザー名とパスワード、ネイティブの整合性チェックなし。誤動作するルーター経由の単一転送で .zip アーカイブが破損しても、エラーが表面化しないことがあります。
平文 FTP が事実上廃止された理由
ブラウザは段階的に FTP サポートを削除しました。 Chrome はバージョン 95( 2021 年 10 月)で削除し、 Firefox はバージョン 90( 2021 年 7 月)で廃止しました。 Safari は対話的な意味では FTP を本格サポートしていませんでした。つまり ftp://files.example.com/report.zip のようなリンクは、ほとんどのユーザーにはもはや機能しません。 FileZilla 、 Cyberduck 、 WinSCP のいずれかをインストールしなければ 1 つのファイルも受け取れません。
コンプライアンスフレームワークが最後の一押しをしました。 PCI DSS 4.0 セクション 4.2.1 は、公共ネットワーク上でカード会員データを送信する際に強力な暗号化を要求します。 45 CFR 164.312(e)(1)に基づく HIPAA の技術的セキュリティ対策は、 ePHI の暗号化送信を義務付けています。平文 FTP はどちらも満たさず、監査人は即座に指摘します。
SFTP と FTPS は別物
混同されることが多いですが、両者は異なります。 SFTP( SSH File Transfer Protocol )は SSH ポート 22 で動作し、 SSH 認証を使用し、名前に FTP とありますがプロトコル上の関係はありません。 FTPS は TLS でラップされた FTP で、ポート 990(暗黙モード)またはポート 21 で AUTH TLS(明示モード)を使います。異なる失敗モードを持つ別物のプロトコルです。
SFTP は自動化されたサーバー間転送に適しています。接続が 1 本で、ファイアウォールと相性が良く、チームがインフラ管理にすでに使っている SSH 鍵管理と統合できます。 FTPS は、 2 本の接続と NAT の複雑さという FTP の呪縛を抱えたままプロトコルに TLS を追加したものです。
Web 転送が置き換えるユースケース
最新の Web 転送サービスは FTP が長らく担ってきたユースケースを処理します。
- クライアントへの単発ファイル配信(以前は共有 FTP アカウント)
- ベンダーのファイルドロップ(以前は書き込み専用の受信フォルダを持つ匿名 FTP )
- パートナー企業間の大容量ファイル交換(以前は VPN 経由の FTP )
- エンドユーザーへのソフトウェア配布(以前は公開 FTP ミラー)
違いはアカウントプロビジョニング不要、ファイアウォールルール不要、クライアントソフトウェアのインストール不要、そしてエンドツーエンド暗号化がデフォルトであることです。
アーキテクチャ比較
| 項目 | FTP(平文) | FTPS | SFTP | Web 転送 | |---|---|---|---|---| | ポート | 21 、 20 | 990 または 21 | 22 | 443 | | 暗号化 | なし | TLS | SSH | TLS 1.3 +クライアントサイド AES-256-GCM | | 必要なクライアント | FileZilla / WinSCP | FileZilla / WinSCP | OpenSSH / WinSCP | ブラウザのみ | | ファイアウォール適合性 | 低い(二重チャネル) | 低い | 高い | 高い | | 再開サポート | まちまち | まちまち | あり | あり( tus /チャンク) | | 認証モデル | ユーザー名/パスワード | ユーザー名/パスワード+証明書 | SSH 鍵 | リンク+任意パスワード | | 2026 年の推奨用途 | 廃止 | レガシー統合 | サーバー自動化 | 人間のファイル共有 |
多くの人が見逃すレイテンシの問題
一部の FTP クライアントはダウンロードごとに TCP 接続を開きます。 10,000 個の小さなファイルを FTP で転送すると、 10,000 回の TCP ハンドシェイクが発生します。同じデータを HTTP/2 多重化で転送すれば、その何分の一かの時間で完了します。 .git リポジトリのバックアップが FTP だとひどく遅い理由がここにあります。
HTTP/2 や HTTP/3( QUIC )付きの HTTPS は単一接続で多くのファイルフェッチを多重化し、往復オーバーヘッドを削減します。 tus.io などのプロトコルを使ったチャンクアップロードは、接続が切れても正確に中断した場所から再開できます。平文 FTP がサーバー間で一貫して対応できないことです。
FTP が残存する場所
放送自動化システムは、 Grass Valley や Ross Video などのプレイアウトボックスが FTP 時代に設計されたため、いまだに FTP 経由で系列局にコンテンツを配信しています。レガシーな小売システムは FTPS 経由で夜間の .csv 在庫ダンプを本社に送ります。学術機関はソフトウェアアーカイブ用の匿名 FTP ミラーを運用しています(多くは HTTPS 対応の仕組みに移行済みですが)。
サーバー間の自動化は特に SFTP が有効です。 SSH 鍵認証で保護された SFTP jail に夜間バックアップを投入するスケジュールジョブは、 2026 年においても優れたアーキテクチャです。廃れつつあるのは人間が介在する FTP です。
Web 転送が明らかに優れる場面
技術者でない受信者が関わる場合です。クライアントは FileZilla をインストールしません。外部監査人は FTPS の設定を行いません。規制当局は領収書とリンクベースの配信を求めます。プレスキットを送る PR エージェンシー、証拠開示を交換する法律事務所、 .psd ファイルをクライアントに届けるデザインスタジオにとって、 IT サポートチケットなしで機能する唯一の方法はブラウザのリンクです。
HexaTransfer はこの転換を体現しています。最大 10 GB のファイルをアップロードしてリンクを共有すれば、受信者はブラウザからダウンロードできます。プロビジョニングや取り消しが必要な FTP 認証情報は不要です。
セキュリティの観点から
平文 FTP は、ネットワーク上のあらゆる傍受者に認証情報を露出させます。空港の Wi-Fi 、ホテルのネットワーク、共有オフィスのインフラが対象です。 FTPS と SFTP はトランスポートを修正しますが、復号後にエンドポイントでファイルの内容がサーバー運営者に平文で見える点は変わりません。
ゼロ知識暗号化を持つ Web 転送サービスは、ファイルがブラウザを離れる前にクライアントサイドで暗号化します。サーバーは暗号文のみを保存します。サーバーが完全に侵害されても、 URL フラグメントに保持されているファイルごとのキーなしでは何も読み取れません。 FTPS が提供できるものより格段に強固なセキュリティ姿勢です。
FTP からの移行パス
外部ファイル配信にいまだ FTP を使っている場合、移行は通常シンプルです。ワークフロー(クライアント配信、ベンダー受け入れ、パートナー交換)を洗い出し、サイズとコンプライアンス要件に合う Web 転送サービスを選び、トラフィックがなくなったら FTP サーバーを廃止します。自動化されたサーバージョブは SSH 鍵認証で SFTP に移行します。これは移行後も生き残ります。
結論
FTP は 40 年間現役でした。しかし Web のプロトコルスタックが FTP の解決していたあらゆる問題を解決し、さらに暗号化、ファイアウォール適合性、すべてのデバイスに搭載済みのブラウザによる汎用クライアントサポートを加えたことで、 FTP は負けました。新規のインタラクティブなファイル共有には Web を使ってください。自動化されたサーバーパイプラインには SFTP を使ってください。平文 FTP はファックス機の隣に置いておきましょう。
hexatransfer.comでお試しください — 無料、登録不要、最大10GB。
エンドツーエンド暗号化で大容量ファイルを安全に送信
エンドツーエンド暗号化で最大10GBのファイルを無料で転送。アカウント不要。ファイルはアップロード前にブラウザで暗号化されるため、他の誰にも読まれません。
ファイルを送信