Hvad er SFTP?
En praktisk forklaring på SFTP, FTP og sikker udveksling af filer mellem systemer og mennesker.
SFTP står for SSH File Transfer Protocol. Protokollen bruges til at uploade, hente og administrere filer gennem en krypteret SSH-forbindelse. Den er især udbredt i virksomheder, automatiske integrationer og systemer, hvor filer skal flyttes uden at loginoplysninger og indhold sendes åbent over internettet.
Hvordan fungerer SFTP?
En SFTP-klient forbinder til en SFTP-server med et hostnavn, en port og en bruger. Serveren identificerer sig med en host key, mens brugeren normalt godkendes med en adgangskode eller en SSH-nøgle. Når forbindelsen er etableret, kan klienten arbejde med de mapper og filer, som brugeren har adgang til.
SFTP benytter typisk TCP-port 22 og transporteres gennem SSH. Det betyder, at både loginoplysninger, kommandoer og filindhold er beskyttet under transporten. En krypteret forbindelse beskytter dog ikke automatisk filen før upload eller efter download, og den erstatter heller ikke backup.
SFTP, FTP og FTPS er ikke det samme
| Protokol | Transportbeskyttelse | Typisk port | Praktisk forskel |
|---|---|---|---|
| FTP | Ingen kryptering som standard | 21 samt separate dataforbindelser | Ældre løsning, som normalt ikke bør bruges over internettet uden ekstra beskyttelse. |
| FTPS | FTP beskyttet med TLS | 21 eller 990 samt dataforbindelser | Bevarer FTP-modellen, men tilføjer TLS. Firewallopsætning kan være mere omfattende. |
| SFTP | Krypteret gennem SSH | 22 | En separat protokol med én krypteret forbindelse og bred understøttelse i integrationsværktøjer. |
Hvornår giver en SFTP-server mening?
SFTP er velegnet, når filer skal udveksles på en forudsigelig måde, og e-mail eller manuelle delingslinks ikke passer ind i arbejdsgangen. Typiske eksempler er:
- Et ERP- eller økonomisystem afleverer CSV-filer til en samarbejdspartner.
- En webshop eksporterer ordrer, produktdata eller billeder til et andet system.
- Et script uploader rapporter eller backupfiler til en midlertidig modtager.
- En leverandør skal have adgang til én afgrænset mappe uden adgang til andre kunders filer.
- En modtager skal kunne hente en fil i en webklient, mens afsenderens system fortsat uploader via SFTP.
Sådan vurderer du sikkerheden
SFTP er et stærkt udgangspunkt, men den samlede sikkerhed afhænger af opsætningen omkring protokollen. Brug denne korte tjekliste:
- Kontrollér serverens host key. Fingerprintet hjælper klienten med at opdage, hvis den forbinder til en anden server end forventet.
- Brug unikke legitimationsoplysninger. Genbrug ikke adgangskoder på tværs af systemer eller modtagere, og rotér dem efter behov.
- Begræns adgangen. Hver integration bør kun kunne se den mappe og kvote, den faktisk skal bruge.
- Slet filer efter overførslen. En transitløsning bør ikke udvikle sig til et permanent og ukontrolleret arkiv.
- Bevar original og backup. En filserver eller overførselstjeneste må ikke være den eneste kopi af vigtige data.
- Vurder dataenes følsomhed. Krypteret transport er kun ét sikkerhedslag. Meget følsomme filer kan kræve ekstra kryptering, kontrakter og dokumenterede kontroller.
Hvordan passer sikkerftp.dk ind?
sikkerftp.dk leverer et færdigt, isoleret SFTP-endpoint uden, at brugeren selv skal installere og drive en internetvendt server. Hvert endpoint får sin egen tekniske bruger, mappe og kvote. Administrationen foregår i en separat Laravel-portal, mens selve filoverførslen håndteres af SFTPGo.
Den gratis beta er bevidst afgrænset til data i transit. Filer lagres på selvhostet udstyr i Danmark og beskyttes med SFTP eller HTTPS under transporten. Kundernes filer sikkerhedskopieres ikke og er endnu ikke krypteret på datadisken. Derfor skal originalen altid findes hos afsenderen, og højrisikodata må ikke bruges i betaen.