Quando configuri un programma per trasferire file sul tuo sito, ti trovi davanti a una scelta: FTP, FTPS o SFTP? I nomi si somigliano, ma dietro ci sono tecnologie diverse, con livelli di sicurezza molto diversi. In questo articolo le mettiamo a confronto e ti diciamo quale usare con il tuo hosting iWebLab.

FTP: il protocollo originale

L’FTP (File Transfer Protocol) è uno dei protocolli più vecchi di Internet. Funziona con due canali separati: uno per i comandi e uno per i dati. Se vuoi capire meglio questo meccanismo, trovi tutto in Cos’è l’FTP e come funziona.

Il suo limite principale è la sicurezza: nell’FTP semplice tutto viaggia in chiaro, compresi nome utente e password. Su una rete condivisa, come il Wi-Fi di un albergo o di un bar, qualcuno potrebbe intercettarli e usarli per entrare nel tuo spazio web, magari per caricare file malevoli.

FTPS: l’FTP con la cifratura

L’FTPS è l’FTP classico a cui si aggiunge la cifratura TLS, la stessa tecnologia che protegge i siti in HTTPS. La logica dei due canali resta la stessa, ma il contenuto viene cifrato: credenziali e file non sono più leggibili da chi intercetta il traffico.

Esistono due varianti:

  • TLS esplicito: il client si collega e poi chiede di passare alla connessione cifrata. È la variante più diffusa ed è quella disponibile sul tuo hosting iWebLab.
  • TLS implicito: la cifratura parte subito, su una porta dedicata. È una modalità più datata.

Da noi l’FTPS funziona sulla porta 2100, con TLS esplicito.

SFTP: un protocollo diverso, basato su SSH

Nonostante il nome, l’SFTP non è “FTP con la S davanti”: è un protocollo completamente diverso, che lavora sopra SSH. Le differenze principali:

  • usa un solo canale, cifrato, per comandi e dati;
  • non ha bisogno di modalità attiva o passiva, quindi dà meno problemi con firewall e router;
  • al primo collegamento il client ti mostra l'”impronta” del server, da accettare e ricordare, così da accorgersi se in futuro qualcuno si spaccia per il server.

Sul tuo hosting iWebLab l’SFTP è disponibile sulla porta 2300 e si usa con le credenziali di un account FTP. Attenzione: questo non significa che hai un accesso SSH al terminale. L’SFTP serve solo a trasferire file; l’accesso SSH vero e proprio è separato e si usa sulla porta 7530 con il nome utente del tuo account.

Il confronto in una tabella

FTP FTPS SFTP
Cifratura No Sì (TLS) Sì (SSH)
Canali Due (comandi + dati) Due (comandi + dati) Uno
Modalità passiva Sì Sì Non serve
Porta su iWebLab 2100 2100 (TLS esplicito) 2300
Credenziali Account FTP Account FTP Account FTP
Consigliato No Sì Sì

Ricorda: le porte standard 21 (FTP) e 22 (SFTP/SSH) sono chiuse. Se il tuo programma le propone in automatico, cambiale, altrimenti la connessione andrà in timeout.

Quale scegliere?

La risposta breve: FTPS o SFTP, mai FTP in chiaro. Fra i due, la scelta dipende soprattutto dalla tua situazione.

Scegli FTPS (porta 2100) se…

  • usi un programma o un plugin che supporta solo FTP/FTPS;
  • hai già configurazioni FTP esistenti e vuoi solo aggiungere la cifratura;
  • la tua rete permette senza problemi le connessioni in modalità passiva.

Scegli SFTP (porta 2300) se…

  • ti colleghi da reti aziendali o pubbliche con firewall restrittivi, dove l’FTP dà spesso problemi con il canale dati;
  • vuoi una configurazione con un solo canale e meno variabili;
  • il tuo editor di codice o il tuo strumento di sviluppo integra già l’SFTP.

In pratica, se l’FTPS ti dà problemi di elenco cartelle o di trasferimenti che si bloccano, prova l’SFTP: spesso risolve subito.

Come impostare il protocollo giusto: i passi

  1. Recupera l’indirizzo del server dall’email di attivazione o dalla tua area clienti. Non usare ftp.tuodominio.it: se il sito è sotto la rete iWebLab Edge, quel nome non porta al server dei tuoi file.
  2. Apri il tuo client e cerca l’impostazione del protocollo o della cifratura.
  3. Per l’FTPS scegli “FTP” con “Richiedi FTP su TLS esplicito” (o voce equivalente) e porta 2100.
  4. Per l’SFTP scegli “SFTP – SSH File Transfer Protocol” (o voce equivalente) e porta 2300.
  5. Inserisci nome utente e password del tuo account FTP.
  6. Al primo collegamento accetta il certificato (FTPS) o l’impronta del server (SFTP), dopo aver verificato che l’host sia quello giusto.

Se usi FileZilla, trovi ogni schermata spiegata in Configurare FileZilla per il tuo hosting iWebLab.

Qualche consiglio di sicurezza in più

  • Non salvare le password in chiaro: se il tuo client lo permette, proteggi le credenziali salvate con una password principale.
  • Crea account FTP separati per chi lavora sul sito (sviluppatore, grafico, agenzia) ed eliminali quando non servono più.
  • Usa password lunghe e uniche, diverse da quelle della posta o dell’area clienti.
  • Tieni d’occhio cosa carichi: sul tuo hosting c’è cPGuard che controlla i file alla ricerca di malware, ma la prima difesa resta caricare solo file di provenienza sicura.

In sintesi

FTP, FTPS e SFTP servono tutti a trasferire file, ma solo gli ultimi due lo fanno in modo sicuro. Sul tuo hosting iWebLab usa FTPS sulla porta 2100 oppure SFTP sulla porta 2300, sempre con le credenziali di un account FTP e con l’indirizzo del server indicato nell’email di attivazione. Se hai dubbi, apri un ticket dall’area clienti.

Altri articoli su FTP e gestione dei file

Parliamone

Un hosting che ti spiega le cose, e poi le fa

Questi articoli nascono dalle domande dei nostri clienti. Se vuoi un hosting dove dietro ogni risposta c’è un tecnico vero, parliamone.

  • 4,9 su 5 su Trustpilot264 recensioni, il 96% a cinque stelle
  • Risponde un tecnicoIn italiano, da chi gestisce i server
  • Il trasloco lo facciamo noiSito, database e posta, controllati prima di spostare i DNS