Se você já pesquisou como transferir arquivos para um servidor, provavelmente esbarrou nas siglas FTP e SFTP sendo usadas quase como sinônimos. Elas não são. A diferença entre os dois protocolos vai muito além do nome parecido — e escolher o errado pode deixar dados sensíveis da sua empresa expostos.
O que é FTP
FTP (File Transfer Protocol) é um dos protocolos mais antigos da internet, criado ainda na década de 1970, pensado pra transferir arquivos entre computadores em rede. O problema é justamente a idade: o FTP tradicional transmite dados — incluindo usuário e senha — sem nenhuma criptografia. Qualquer pessoa capaz de interceptar o tráfego da rede consegue ler tudo, inclusive as credenciais de acesso.
O que é SFTP
SFTP (SSH File Transfer Protocol) é um protocolo diferente, que roda sobre uma conexão SSH — o mesmo mecanismo seguro usado para acessar servidores remotamente. Isso significa que toda a transferência, do login até o conteúdo dos arquivos, viaja criptografada de ponta a ponta. Mesmo que alguém intercepte o tráfego, não consegue ler nada útil.
Vale reforçar: apesar do nome parecido, SFTP não é "FTP com S de seguro" no sentido técnico — é um protocolo com origem e funcionamento diferentes (baseado em SSH), o que costuma gerar confusão até entre profissionais de TI.
E o FTPS?
Existe ainda uma terceira sigla que confunde bastante gente: FTPS (FTP over SSL/TLS). É o protocolo FTP tradicional, só que com uma camada de criptografia TLS por cima — parecido com o que o HTTPS faz com o HTTP. Funciona, mas costuma ser mais complicado de configurar em redes com firewall (por causa das portas dinâmicas usadas no modo passivo) do que o SFTP.
Tabela comparativa rápida
FTP — sem criptografia, porta 21, simples de configurar, mas inseguro para qualquer dado sensível.
FTPS — criptografado via TLS, mais seguro que FTP puro, porém com configuração de firewall mais complexa (portas passivas).
SFTP — criptografado via SSH, uma única porta (geralmente 22 ou uma porta customizada), simples de liberar em firewall, considerado o padrão mais seguro e prático atualmente.
Por que isso importa na prática
Se a sua empresa transfere qualquer tipo de dado sensível — planilhas financeiras, documentos de clientes, backups de sistemas, informações pessoais protegidas pela LGPD — usar FTP tradicional é um risco real de segurança, não uma questão teórica. Um provedor de armazenamento sério deve, no mínimo, oferecer SFTP como opção padrão, e idealmente também FTPS para quem já tem integrações legadas que dependem dele.
Quando cada um faz sentido
- SFTP — a escolha recomendada na grande maioria dos casos hoje: automações, backups agendados, integração com sistemas internos, transferência de arquivos entre servidores.
- FTPS — útil quando o sistema ou software legado da empresa só sabe falar FTP com TLS, e trocar essa integração não é viável no curto prazo.
- FTP puro — hoje, praticamente não se justifica para nenhum uso que envolva dado real de empresa, mesmo em rede interna.
Como o 11cloud lida com isso
O 11cloud oferece os dois caminhos: SFTP como forma recomendada de acesso, e FTP com FTPS obrigatório (TLS explícito) para quem precisa dessa compatibilidade — nunca FTP sem criptografia. Isso permite que a empresa escolha o protocolo que já usa nas suas automações, sem abrir mão de segurança na transferência dos arquivos.