Seguridad basada en límites explícitos.

Ghost FTP está diseñado para hacer visibles las decisiones de confianza en lugar de debilitarlas de forma silenciosa. El modelo de seguridad de Windows documentado públicamente se centra en valores FTPS seguros, validación estricta de certificados, almacenamiento local acotado y privacidad.

Valores seguros de conexión

La implementación actual para Windows utiliza FTPS explícito de forma predeterminada en los nuevos perfiles de servidor. FTPS está limitado a TLS 1.2 y TLS 1.3 y utiliza la validación estándar de Windows/.NET de la cadena de certificados y del nombre de host. No existe una opción para aceptar cualquier certificado.

  • El FTP sin cifrar requiere una advertencia explícita antes de abrir la conexión.
  • Se utilizan conexiones de datos pasivas y no se confía ciegamente en redirecciones de host PASV.
  • Los argumentos de comandos FTP rechazan caracteres CR, LF y NUL para reducir el riesgo de inyección de comandos.
  • Se aplican límites de tiempo a conexiones, comandos y transferencias.

Límites más seguros en las transferencias

Las transferencias están diseñadas para que los datos incompletos no se consideren finalizados. Las descargas utilizan archivos temporales .ghostftp.part y solo se consolidan tras una transferencia correcta; las subidas usan primero un nombre remoto temporal.

  • Se bloquea la eliminación del directorio raíz FTP.
  • Los nombres de archivos remotos se saneen antes de escribirlos en rutas de Windows.
  • Las rutas locales de destino se verifican para que permanezcan dentro del directorio seleccionado.
  • Las operaciones locales recursivas se protegen frente a la expansión de puntos de reanálisis y junctions NTFS.

Datos locales y protección de credenciales

Ghost FTP mantiene localmente ajustes, preferencias de interfaz y perfiles guardados. Guardar contraseñas es opcional y, en Windows, las contraseñas guardadas se protegen con DPAPI en lugar de almacenarse en texto plano.

  • Los archivos de ajustes y perfiles tienen límites de tamaño antes de la deserialización.
  • El número de perfiles guardados está limitado.
  • Los ajustes y perfiles se escriben mediante archivos temporales y, cuando es compatible, usan sustitución atómica con recuperación desde copia de seguridad.
  • Los datos de perfiles no válidos o demasiado grandes no se aceptan silenciosamente como válidos.

Sin telemetría por diseño

La documentación pública del proyecto indica que la aplicación no incorpora telemetría, SDK de analítica, SDK publicitarios, SDK de seguimiento, envío automático de informes de fallos ni comprobación automática de actualizaciones.

  • El tráfico de red normal aparece cuando te conectas explícitamente a un servidor FTP/FTPS.
  • Abrir el sitio Ghost FTP desde la aplicación es una acción explícita del usuario.
  • El modo Demo no abre conexiones de red.
  • Los perfiles guardados y las preferencias de interfaz permanecen locales.

Límite del instalador y las actualizaciones

El instalador de Windows por usuario valida su carga útil integrada antes de reemplazar una instalación y debe fallar de forma visible si el ejecutable instalado no puede sustituirse realmente.

  • Las comprobaciones incluyen existencia del archivo, tamaño mínimo esperado y firma ejecutable MZ de Windows.
  • Las actualizaciones utilizan sustitución atómica File.Replace al reemplazar una instalación existente.
  • El instalador no solicita privilegios administrativos de forma predeterminada.
  • La eliminación opcional de datos del usuario se verifica cuando se solicita.

Informar de problemas de seguridad

Informa de problemas de seguridad en privado a hello@ghostftp.com. Incluye solo lo necesario para reproducirlos y nunca envíes contraseñas, claves privadas o credenciales reutilizables.

Nota de alcance: esta página describe las propiedades de seguridad y privacidad documentadas actualmente en el código fuente público para Windows. Los protocolos previstos y futuras plataformas pueden tener detalles de implementación diferentes.

Calidad de producción antes que un botón de descarga.

El objetivo no es publicar una versión simplemente porque se inicia. Ghost FTP se desarrolla siguiendo criterios claros para que el trabajo diario con servidores sea más seguro, comprensible y predecible.

Seguridad como base

La seguridad de los protocolos, un estado de conexión claro y el tratamiento cuidadoso de las credenciales se consideran requisitos fundamentales.

Transferencias predecibles

El progreso, el estado de la cola, los errores y los reintentos deben ser fáciles de comprender y no quedar ocultos tras indicadores ambiguos.

Errores útiles

Los fallos de conexión y transferencia deben mostrar información práctica que ayude a identificar lo ocurrido.

Control del usuario

El flujo básico de transferencia se diseña sin telemetría oculta ni una cuenta obligatoria en la nube.

Lo que conviene saber sobre Ghost FTP.

¿Ghost FTP ya está disponible?

Ghost FTP continúa en desarrollo activo. Windows es el objetivo principal de escritorio y también se está trabajando en la compatibilidad con Linux. La hoja de ruta indica el progreso, pero no promete una fecha de lanzamiento.

¿Ghost FTP será compatible con SFTP?

Sí. SFTP, FTPS y FTP son los protocolos principales previstos en la hoja de ruta actual. SFTP ofrece transferencia de archivos cifrada mediante SSH.

¿Ghost FTP recopila telemetría?

El sitio web público no utiliza scripts de analítica ni telemetría. El producto también se diseña siguiendo el principio de no incorporar seguimiento oculto y de mantener bajo control del usuario la configuración esencial de transferencia.

¿Están previstas versiones para Linux, macOS, móviles y web?

Linux se encuentra en una fase más temprana de pruebas y compatibilidad. macOS, Android, iOS y una versión web están previstos cuando el núcleo de escritorio alcance la madurez suficiente.

¿Será necesaria una cuenta de usuario?

El flujo básico de transferencia se está diseñando sin cuenta obligatoria. Si futuros servicios en línea requieren una cuenta independiente, esa condición se documentará claramente.

hello@ghostftp.com

hello@ghostftp.com