asset 1
asset 2
asset 3
asset 2
asset 21

FTP, FTPS et SFTP : comprendre les protocoles de transfert de fichiers

6 mai 2026

Quand on gère un site web, il arrive régu­liè­re­ment de devoir accé­der direc­te­ment aux fichiers héber­gés sur le ser­veur : dépo­ser un thème manuel­le­ment, modi­fier un fichier de confi­gu­ra­tion ou récu­pé­rer une sau­ve­garde. C’est là qu’in­ter­viennent les pro­to­coles FTP, FTPS et SFTP.

Ces trois pro­to­coles per­mettent de trans­fé­rer des fichiers entre votre ordi­na­teur et votre ser­veur. Leurs noms se res­semblent, mais leur fonc­tion­ne­ment dif­fère sur un point essen­tiel : la sécurité.

FTP, FTPS et SFTP : trois protocoles, trois niveaux de sécurité

Le FTP : un protocole sans chiffrement

FTP signi­fie File Trans­fer Pro­to­col. C’est l’un des plus anciens pro­to­coles du web, conçu dans les années 1970 pour échan­ger des fichiers entre deux machines via un réseau.

Son fonc­tion­ne­ment est simple : un logi­ciel client ins­tal­lé sur votre ordi­na­teur se connecte à un ser­veur dis­tant et trans­fère des fichiers dans un sens ou dans l’autre. Le pro­blème, c’est que toutes les don­nées échan­gées tran­sitent en clair sur le réseau. Iden­ti­fiant, mot de passe, conte­nu des fichiers trans­fé­rés : rien n’est chiffré.

Le risque concret : l’attaque par interception

Sur un réseau non sécu­ri­sé (un Wi-Fi public, par exemple), une per­sonne mal inten­tion­née peut inter­cep­ter le tra­fic réseau entre votre machine et le ser­veur. C’est ce qu’on appelle une attaque de type man-in-the-middle : l’at­ta­quant se posi­tionne entre vous et votre ser­veur et lit les don­nées qui cir­culent sans que vous le sachiez.

Avec le FTP, cette attaque est par­ti­cu­liè­re­ment simple à réa­li­ser. Les don­nées inter­cep­tées sont immé­dia­te­ment lisibles puis­qu’elles ne sont pas chif­frées. Vos iden­ti­fiants de connexion sont donc exposés.

Le FTPS : le FTP avec chiffrement

Le FTPS (FTP Secure) est une exten­sion du FTP clas­sique qui ajoute une couche de chif­fre­ment via SSL/TLS, le même méca­nisme uti­li­sé par HTTPS pour sécu­ri­ser les connexions web. Les don­nées échan­gées sont chif­frées, ce qui éli­mine le risque d’interception.

Il fonc­tionne sur le port 21, comme le FTP clas­sique. La connexion démarre en FTP, puis bas­cule en mode chif­fré avant tout échange de don­nées. C’est ce qu’on appelle le mode explicite.

File­Zilla pro­pose ce mode par défaut sous l’in­ti­tu­lé « Connexion FTP expli­cite sur TLS si dis­po­nible ». Atten­tion à cette for­mu­la­tion : si le ser­veur ne sup­porte pas TLS, File­Zilla peut bas­cu­ler silen­cieu­se­ment en FTP non chif­fré sans aver­tir l’u­ti­li­sa­teur.

➔ Pour garan­tir le chif­fre­ment, sélec­tion­nez « Connexion FTP expli­cite sur TLS » plu­tôt que la ver­sion « si disponible ».

Le SFTP : la référence moderne

SFTP signi­fie SSH File Trans­fer Pro­to­col. Mal­gré la res­sem­blance des noms avec FTP et FTPS, il ne s’a­git pas d’une évo­lu­tion du FTP, mais d’un pro­to­cole entiè­re­ment dif­fé­rent, conçu pour être sécu­ri­sé dès la base.

Il repose sur SSH (Secure Shell), le même pro­to­cole uti­li­sé pour les connexions en ligne de com­mande. Toutes les don­nées échan­gées sont chif­frées, la confi­gu­ra­tion est simple, et un seul port est uti­li­sé (le port 22). Pas d’am­bi­guï­té de mode, pas de risque de bas­cule silen­cieuse en non chif­fré. C’est aujourd’­hui la solu­tion recom­man­dée pour accé­der à votre hébergement.

Récapitulatif

FTPFTPSSFTP
Chif­fre­mentNonOui (SSL/TLS)Oui (SSH)
Port2121 (mode explicite)22
Com­plexi­téSimpleSimpleSimple
Recom­man­déNonAccep­tableOui

Se connecter en SFTP avec FileZilla

File­Zilla est le logi­ciel de trans­fert de fichiers le plus répan­du. Il est gra­tuit, dis­po­nible sur Win­dows, macOS et Linux, et sup­porte le SFTP nativement.

Pour l’ins­tal­la­tion et la confi­gu­ra­tion détaillée de File­Zilla avec votre héber­ge­ment o2switch, la docu­men­ta­tion offi­cielle vous guide pas à pas : Confi­gu­rer File­Zilla – FAQ o2switch.

Les identifiants de connexion chez o2switch

Pour vous connec­ter en SFTP à votre héber­ge­ment o2switch, vous uti­li­sez les mêmes iden­ti­fiants que votre cPa­nel. Aucun compte sup­plé­men­taire à créer.

Voi­ci les para­mètres à ren­sei­gner dans FileZilla :

Para­mètreValeur
Pro­to­coleSFTP – SSH File Trans­fer Protocol
HôteVotre domaine ou l’a­dresse du ser­veur (pour o2switch l’a­dresse qqch​.o2s​witch​.net pré­ci­sée dans votre e‑mail de bien­ve­nue si votre domaine n’é­tait pas disponible)
Type d’au­then­ti­fi­ca­tionNor­male
Uti­li­sa­teurVotre iden­ti­fiant cPa­nel (ou iden­ti­fiant cPa­nel chez o2switch)
Mot de passeVotre mot de passe (ou mot de passe cPa­nel chez o2switch)
Port22 (pas d’o­bli­ga­tion de le renseigner)

➔ Veillez à bien sélec­tion­ner SFTP dans le menu dérou­lant « Pro­to­cole » de File­Zilla. Par défaut, le logi­ciel pro­pose FTP. 

La connexion SFTP chez o2switch néces­site au préa­lable d’a­jou­ter une excep­tion SSH via l’ou­til d’au­to­ri­sa­tion SSH du cPa­nel. Il faut impé­ra­ti­ve­ment uti­li­ser les iden­ti­fiants cPa­nel : le SFTP n’est pas dis­po­nible sur les comptes FTP secondaires.

Aller plus loin : l’accès SSH depuis le cPanel

L’au­to­ri­sa­tion SSH est néces­saire aus­si bien pour le SFTP que pour uti­li­ser la ligne de com­mande direc­te­ment sur le ser­veur. Dans les deux cas, vous devrez acti­ver l’ac­cès SSH dans votre cPa­nel o2switch.

Cette acti­va­tion néces­site de décla­rer une adresse IP auto­ri­sée. o2switch res­treint l’ac­cès SSH à des adresses connues pour des rai­sons de sécurité.

Si vous avez une adresse IP fixe, il suf­fit de la ren­sei­gner une fois dans le cPa­nel. Si votre adresse IP change régu­liè­re­ment, un ser­vice de DNS dyna­mique comme No-IP per­met de contour­ner cette limi­ta­tion. J’en parle dans l’ar­ticle Se connec­ter en SSH à o2switch.

Pour la pro­cé­dure com­plète d’ac­ti­va­tion de l’ac­cès SSH et toutes les options de confi­gu­ra­tion, la docu­men­ta­tion offi­cielle reste la réfé­rence : Guides de confi­gu­ra­tion – FAQ o2switch.

En résumé

Le FTP est un pro­to­cole à évi­ter : il trans­met vos iden­ti­fiants et vos fichiers sans aucune pro­tec­tion. Le FTPS apporte le chif­fre­ment sur cette base, avec une confi­gu­ra­tion simple dans File­Zilla. Le SFTP reste cepen­dant la solu­tion la plus fiable : un seul port, un seul mode, aucune ambi­guï­té de confi­gu­ra­tion. Pour une connexion quo­ti­dienne à votre héber­ge­ment o2switch, rete­nez l’es­sen­tiel : pro­to­cole SFTP, port 22, iden­ti­fiants cPanel.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *