WinSCP: cómo conectarse por SFTP o FTP a un servidor

WinSCP es un cliente para Windows que permite transferir y administrar archivos remotos mediante SFTP, FTP, FTPS, SCP y otros protocolos. La elección correcta no depende sólo del programa: el servidor debe ofrecer el protocolo y las credenciales correspondientes.

Cuando el hosting dispone de acceso SSH, SFTP suele ser la opción recomendada. Si no está habilitado, utilizá FTPS cuando el proveedor lo admita. El FTP sin cifrado debería reservarse para entornos donde no exista una alternativa segura.

Datos necesarios para conectarse

  • Protocolo: SFTP, FTP o FTP con TLS/SSL.
  • Nombre del servidor: puede ser el dominio, un subdominio como ftp.ejemplo.com o el hostname indicado por el proveedor.
  • Puerto: normalmente 22 para SFTP y 21 para FTP o FTPS explícito, salvo que el servidor use otro valor.
  • Usuario y contraseña: deben corresponder al servicio elegido.
  • Clave privada: si la autenticación SFTP fue configurada con claves en lugar de contraseña.

El nombre del servidor no siempre coincide con la dirección pública del sitio web. Utilizá el dato entregado por el hosting, especialmente cuando el dominio apunta a un CDN o cuando el servidor requiere un hostname específico para validar el certificado.

Cómo crear una sesión en WinSCP

  1. Descargá WinSCP desde su sitio oficial e instalá una versión actualizada.
  2. Abrí el programa y seleccioná Nueva sesión.
  3. Elegí el protocolo indicado por tu proveedor.
  4. Ingresá servidor, puerto y usuario.
  5. Agregá la contraseña o configurá la clave privada, según corresponda.
  6. Presioná Iniciar sesión.

Podés guardar la sesión para no escribir nuevamente el servidor y el usuario. Guardar también la contraseña aumenta el riesgo si otras personas acceden al equipo; hacelo sólo en una computadora privada y protegida.

Conectarse mediante SFTP

SFTP utiliza SSH para autenticar y proteger la sesión. No es “FTP sobre SSH”: es un protocolo diferente y normalmente emplea una sola conexión al puerto SSH configurado por el servidor.

  1. Seleccioná SFTP como protocolo de archivo.
  2. Ingresá el hostname y el puerto SSH.
  3. Completá el usuario.
  4. Autenticate con contraseña o clave privada.
  5. Verificá la identidad del servidor antes de aceptar la primera conexión.

Verificación de la clave del servidor

En el primer acceso, WinSCP muestra la huella de la clave del servidor. Comparala con la huella publicada o comunicada por el proveedor mediante un canal confiable. Aceptarla sin verificar deja abierta la posibilidad de conectarte a un servidor equivocado o interceptado.

Si una sesión conocida muestra de repente una clave diferente, no la aceptes automáticamente. El cambio puede ser legítimo después de una migración o reinstalación, pero debe confirmarlo el administrador.

Conectarse mediante FTP o FTPS

  1. Elegí FTP como protocolo.
  2. En cifrado, seleccioná la modalidad FTPS indicada por el proveedor.
  3. Ingresá servidor, puerto, usuario y contraseña.
  4. Iniciá la sesión y verificá el certificado TLS si corresponde.

FTPS protege FTP con TLS, pero conserva el funcionamiento de FTP: utiliza una conexión de control y conexiones de datos adicionales. Por ese motivo, el modo pasivo y las reglas de firewall siguen siendo relevantes.

No ignores una advertencia de certificado sin revisarla. Confirmá que el nombre, la vigencia y la cadena del certificado coincidan con el servidor esperado. Si el proveedor utiliza un certificado emitido para su hostname, conectate mediante ese nombre.

Cómo subir y descargar archivos

WinSCP puede utilizar una interfaz tipo Commander, con panel local y remoto, o una interfaz similar al Explorador. En ambos casos, el procedimiento es equivalente:

  1. Abrí la carpeta local que contiene los archivos.
  2. Ingresá a la ruta remota correcta.
  3. Seleccioná los elementos que querés transferir.
  4. Arrastralos al panel de destino o utilizá el comando de copiar.
  5. Revisá las opciones de transferencia antes de confirmar.
  6. Comprobá que la operación termine sin errores.

En muchas cuentas cPanel, el sitio principal se encuentra en public_html, pero dominios adicionales y aplicaciones pueden tener otra raíz. Confirmá la ruta en el panel de hosting antes de reemplazar archivos.

Sobrescritura, reanudación y sincronización

Cuando existe un archivo con el mismo nombre, WinSCP puede solicitar una decisión. Compará ruta, tamaño y fecha. Hacé un respaldo antes de sobrescribir y evitá aplicar una respuesta global si la selección contiene archivos diferentes.

La reanudación puede ser útil para archivos grandes, aunque depende del protocolo y del servidor. La sincronización de directorios es más potente, pero también puede copiar o eliminar muchos elementos. Revisá siempre la vista previa de cambios y no utilices una opción de eliminación automática sin una copia verificable.

Permisos y archivos ocultos

Según el protocolo y los permisos de la cuenta, WinSCP permite cambiar atributos remotos. No uses permisos 777 como solución genérica. Si una aplicación no puede escribir, primero identificá el propietario, el grupo y el requisito real del servidor.

Archivos como .htaccess pueden estar ocultos. Mostralos sólo cuando sea necesario y guardá una copia antes de editarlos. Un cambio incorrecto puede provocar errores 403, 404 o 500.

Problemas frecuentes con SFTP

Tiempo de espera agotado

Confirmá hostname y puerto, verificá que SSH esté habilitado para la cuenta y comprobá si un firewall local o de red bloquea la conexión. Probar desde otra red puede ayudar a aislar el origen sin desactivar protecciones permanentemente.

Autenticación rechazada

Revisá usuario, contraseña, formato y permisos de la clave privada. Una cuenta FTP no necesariamente sirve para SFTP, y un usuario de cPanel no siempre tiene acceso SSH.

Clave del servidor modificada

Detené la conexión y solicitá al proveedor la nueva huella por un canal confiable. Sólo actualizá la clave almacenada después de verificar el cambio.

Problemas frecuentes con FTP o FTPS

Conecta, pero no muestra carpetas

Activá el modo pasivo y revisá el registro de la sesión. Si la conexión de control funciona pero el listado queda esperando, puede existir un bloqueo en el canal de datos. Consultá cómo resolver Data Socket Error en FTP.

Certificado FTPS no válido

Comprobá el hostname, la fecha del equipo y los datos del certificado. No desactives la validación como solución permanente.

Error al escribir o eliminar

La cuenta puede estar restringida a otra carpeta, el archivo puede pertenecer a otro usuario o la cuota puede estar completa. Revisá permisos y espacio antes de repetir la operación.

SFTP, FTPS o FTP: cuál elegir

  • SFTP: utiliza SSH, cifra la sesión y normalmente requiere un solo puerto. Es una opción clara cuando el hosting ofrece acceso SSH.
  • FTPS: añade TLS a FTP. Es seguro cuando se valida correctamente el certificado, aunque requiere administrar los canales de datos de FTP.
  • FTP: no cifra credenciales ni contenido. Evitalo en redes no confiables y preferí una alternativa segura.

Si preferís otro cliente, también podés utilizar FileZilla para subir y descargar archivos. No cambies de protocolo sólo porque cambia el programa: primero confirmá qué servicios ofrece el servidor.

Buenas prácticas

  • Verificá claves de host y certificados antes de confiar.
  • Usá cuentas limitadas al directorio necesario.
  • No guardes contraseñas en equipos compartidos.
  • Respaldá archivos y bases de datos antes de modificar un sitio.
  • Mantené WinSCP y el sistema operativo actualizados.
  • Eliminá sesiones y credenciales temporales al finalizar.

Lista de comprobación

  • Elegiste el protocolo habilitado por el proveedor.
  • Servidor, puerto y usuario corresponden a la misma cuenta.
  • Verificaste la huella SFTP o el certificado FTPS.
  • La ruta remota pertenece al dominio correcto.
  • Existe una copia antes de sobrescribir o sincronizar.
  • La transferencia terminó sin elementos fallidos.

Documentación oficial relacionada