FTP или веб-трансфер: почему браузер побеждает в 2026
Сравнение FTP и современной веб-передачи файлов. Узнайте, почему зашифрованные браузерные трансферы заменяют устаревший FTP.
Браузерная веб-передача вытеснила FTP из всех не-устаревших рабочих процессов. FTP, описанный в RFC 959 (1985 год), по умолчанию передаёт учётные данные и содержимое файлов в открытом виде через TCP-порт 21. Современная веб-передача работает по HTTPS с TLS 1.3, шифрует полезную нагрузку на стороне клиента с помощью AES-256-GCM и не требует от получателя ничего, кроме браузера. Счётчик установок FileZilla продолжает расти, однако новые корпоративные развёртывания обычного FTP фактически исчезли. SFTP и FTPS выживают для автоматизации серверных взаимодействий; интерактивные пользовательские передачи перешли в браузер.
Для чего создавался FTP
FTP изначально рассчитывался на доверенную сеть. Спецификация RFC 959 от апреля 1985 года появилась раньше коммерческого интернета — NSFNET открылась для публичного использования только в 1988-м. Порт 21 нёс командный канал, порт 20 — данные, весь обмен шёл в ASCII или бинарном режиме без какой-либо криптографической защиты. Обходу NAT уделили внимание лишь через десятилетие, когда появился «пассивный режим».
Возраст протокола виден в его причудах. Путаница между активным и пассивным режимами, раздельные управляющий и данные каналы, которые ненавидят файрволы, логин и пароль в открытом виде, отсутствие встроенной проверки целостности. Один сбойный маршрутизатор способен молча повредить .zip-архив без каких-либо сообщений об ошибке.
Почему обычный FTP фактически устарел
Браузеры отказывались от FTP поэтапно. Chrome удалил поддержку в версии 95 (октябрь 2021). Firefox — в версии 90 (июль 2021). Safari никогда особо его не поддерживал интерактивно. Это означает, что ссылка вида ftp://files.example.com/report.zip больше не работает для большинства пользователей — им пришлось бы установить FileZilla, Cyberduck или WinSCP только ради одного файла.
Регуляторные требования завершили начатое. Раздел 4.2.1 PCI DSS 4.0 требует стойкого шифрования для любой передачи данных держателей карт по публичным сетям. Технические гарантии HIPAA по 45 CFR 164.312(e)(1) предписывают зашифрованную передачу ePHI. Обычный FTP не удовлетворяет ни одному из них. Аудиторы фиксируют это немедленно.
SFTP и FTPS — разные протоколы
Их постоянно путают. SFTP (SSH File Transfer Protocol) работает через SSH по порту 22, использует SSH-аутентификацию и не имеет ничего общего с FTP на уровне протокола — несмотря на созвучное название. FTPS — это FTP, обёрнутый в TLS, на порту 990 (неявный режим) или порту 21 с AUTH TLS (явный режим). Это разные протоколы с разными сценариями отказов.
SFTP предпочтительнее для автоматизированных серверных передач: одно соединение, дружелюбие к файрволам, интеграция с SSH-ключами, которые команды уже используют для управления инфраструктурой. FTPS добавляет TLS к протоколу, по-прежнему проклятому двумя соединениями и проблемами с NAT.
Что веб-передача заменяет
Современный веб-сервис передачи файлов охватывает сценарии, которые исторически принадлежали FTP:
- Разовая доставка файлов клиентам (ранее — общий FTP-аккаунт)
- Приём файлов от поставщиков (ранее — анонимный FTP с директорией только для записи)
- Обмен крупными файлами между компаниями-партнёрами (ранее — VPN плюс FTP)
- Дистрибуция ПО конечным пользователям (ранее — публичное FTP-зеркало)
Разница: никакой подготовки учётных записей, никаких правил файрвола, никакой установки клиентского ПО, сквозное шифрование по умолчанию.
Сравнение архитектур
| Параметр | FTP (обычный) | FTPS | SFTP | Веб-передача | |---|---|---|---|---| | Порт(ы) | 21, 20 | 990 или 21 | 22 | 443 | | Шифрование | Нет | TLS | SSH | TLS 1.3 + клиентский AES-256-GCM | | Клиент | FileZilla/WinSCP | FileZilla/WinSCP | OpenSSH/WinSCP | Только браузер | | Совместимость с файрволом | Низкая (двойной канал) | Низкая | Хорошая | Хорошая | | Поддержка возобновления | Непостоянная | Непостоянная | Да | Да (tus/чанки) | | Модель аутентификации | Логин/пароль | Логин/пароль + сертификат | SSH-ключи | Ссылка + опциональный пароль | | Применение в 2026 | Устарел | Устаревшие интеграции | Серверная автоматизация | Передача файлов между людьми |
История с задержкой, которую упускают из виду
FTP открывает отдельное TCP-соединение на каждый файл при скачивании в ряде клиентов. Передача 10 000 мелких файлов через FTP означает 10 000 TCP-рукопожатий. Именно поэтому резервное копирование репозитория .git через FTP ползёт, тогда как те же данные через мультиплексирование HTTP/2 завершаются в разы быстрее.
HTTPS с HTTP/2 или HTTP/3 (QUIC) мультиплексирует множество операций обмена файлами по одному соединению, резко снижая накладные расходы на круговые задержки. Веб-сервисы передачи, использующие чанковую загрузку по протоколам вроде tus.io, возобновляют передачу ровно с места обрыва при потере соединения — то, что обычный FTP обрабатывает непоследовательно в зависимости от серверной реализации.
Где FTP упрямо выживает
Системы автоматизации вещания до сих пор доставляют контент на станции-аффилиаты через FTP, потому что аппаратные плееры от таких производителей, как Grass Valley или Ross Video, создавались в эпоху FTP. Унаследованные розничные системы отправляют ночные .csv-дампы товарного инвентаря в головные офисы через FTPS. Академические институты держат анонимные FTP-зеркала для архивов ПО (хотя большинство перешло на HTTPS-аналоги).
Серверная автоматизация выигрывает от SFTP в частности. Плановое задание, сбрасывающее ночные резервные копии в защищённую SFTP-«тюрьму» с SSH-ключами, — это по-прежнему хорошая архитектура в 2026 году. Умирает именно управляемый людьми FTP.
Когда веб-передача побеждает очевидно
Всё, что касается нетехнических получателей. Клиенты не будут устанавливать FileZilla. Внешние аудиторы не станут настраивать параметры FTPS. Регуляторы хотят подтверждений и ссылочной доставки. Для PR-агентства, отправляющего пресс-кит, юридической фирмы, обменивающейся материалами раскрытия, или дизайн-студии, пересылающей .psd-файлы клиенту, ссылка в браузере — единственный способ доставки, не требующий обращения в техподдержку.
HexaTransfer олицетворяет этот сдвиг: загрузите файл до 10 ГБ, поделитесь ссылкой, получатель скачивает через браузер. Никаких FTP-учётных данных, которые нужно выдавать и отзывать.
Уровень безопасности
Обычный FTP раскрывает учётные данные любому пассивному наблюдателю на сети — Wi-Fi в аэропорту, отельная сеть, общая офисная инфраструктура. FTPS и SFTP исправляют транспорт, но всё равно предоставляют оператору серверную расшифровку содержимого файлов.
Веб-сервис с нулевым разглашением шифрует файл на стороне клиента ещё до того, как он покинул браузер. На сервере хранится только шифртекст. Даже при полном взломе сервера злоумышленник не получит ничего полезного без ключей, находящихся в URL-фрагментах. Это принципиально более сильная позиция, чем может обеспечить FTPS.
Путь к миграции
Если вы всё ещё используете FTP для внешней доставки файлов, миграция обычно несложна. Определите рабочие процессы (доставка клиентам, приём от поставщиков, обмен с партнёрами), выберите веб-сервис передачи, соответствующий объёмам и требованиям соответствия, и выведите FTP-сервер из эксплуатации, когда трафик иссякнет. Автоматизированные серверные задания переходят на SFTP с аутентификацией по SSH-ключам — это сохраняется в ходе перехода.
Итог
FTP проработал 40 лет. Он проиграл, потому что веб-стек решил каждую задачу, которую решал FTP, и добавил шифрование, совместимость с файрволами и универсальную поддержку клиентов через браузер, уже имеющийся на каждом устройстве. Для нового интерактивного обмена файлами — используйте веб. Для автоматизированных серверных конвейеров — SFTP. Обычный FTP оставьте на полке рядом с факсом.
Попробуйте на hexatransfer.com — бесплатно, без регистрации, до 10 ГБ.
Безопасная отправка больших файлов со сквозным шифрованием
Передавайте файлы до 10 ГБ бесплатно со сквозным шифрованием. Регистрация не требуется. Ваши файлы шифруются в браузере перед загрузкой — никто другой не может их прочитать.
Отправить файл