Valores seguros de conexión
La implementación actual para Windows utiliza FTPS explícito de forma predeterminada en los nuevos perfiles de servidor. FTPS está limitado a TLS 1.2 y TLS 1.3 y utiliza la validación estándar de Windows/.NET de la cadena de certificados y del nombre de host. No existe una opción para aceptar cualquier certificado.
- El FTP sin cifrar requiere una advertencia explícita antes de abrir la conexión.
- Se utilizan conexiones de datos pasivas y no se confía ciegamente en redirecciones de host PASV.
- Los argumentos de comandos FTP rechazan caracteres CR, LF y NUL para reducir el riesgo de inyección de comandos.
- Se aplican límites de tiempo a conexiones, comandos y transferencias.
Límites más seguros en las transferencias
Las transferencias están diseñadas para que los datos incompletos no se consideren finalizados. Las descargas utilizan archivos temporales .ghostftp.part y solo se consolidan tras una transferencia correcta; las subidas usan primero un nombre remoto temporal.
- Se bloquea la eliminación del directorio raíz FTP.
- Los nombres de archivos remotos se saneen antes de escribirlos en rutas de Windows.
- Las rutas locales de destino se verifican para que permanezcan dentro del directorio seleccionado.
- Las operaciones locales recursivas se protegen frente a la expansión de puntos de reanálisis y junctions NTFS.
Datos locales y protección de credenciales
Ghost FTP mantiene localmente ajustes, preferencias de interfaz y perfiles guardados. Guardar contraseñas es opcional y, en Windows, las contraseñas guardadas se protegen con DPAPI en lugar de almacenarse en texto plano.
- Los archivos de ajustes y perfiles tienen límites de tamaño antes de la deserialización.
- El número de perfiles guardados está limitado.
- Los ajustes y perfiles se escriben mediante archivos temporales y, cuando es compatible, usan sustitución atómica con recuperación desde copia de seguridad.
- Los datos de perfiles no válidos o demasiado grandes no se aceptan silenciosamente como válidos.
Sin telemetría por diseño
La documentación pública del proyecto indica que la aplicación no incorpora telemetría, SDK de analítica, SDK publicitarios, SDK de seguimiento, envío automático de informes de fallos ni comprobación automática de actualizaciones.
- El tráfico de red normal aparece cuando te conectas explícitamente a un servidor FTP/FTPS.
- Abrir el sitio Ghost FTP desde la aplicación es una acción explícita del usuario.
- El modo Demo no abre conexiones de red.
- Los perfiles guardados y las preferencias de interfaz permanecen locales.
Límite del instalador y las actualizaciones
El instalador de Windows por usuario valida su carga útil integrada antes de reemplazar una instalación y debe fallar de forma visible si el ejecutable instalado no puede sustituirse realmente.
- Las comprobaciones incluyen existencia del archivo, tamaño mínimo esperado y firma ejecutable MZ de Windows.
- Las actualizaciones utilizan sustitución atómica File.Replace al reemplazar una instalación existente.
- El instalador no solicita privilegios administrativos de forma predeterminada.
- La eliminación opcional de datos del usuario se verifica cuando se solicita.
Informar de problemas de seguridad
Informa de problemas de seguridad en privado a hello@ghostftp.com. Incluye solo lo necesario para reproducirlos y nunca envíes contraseñas, claves privadas o credenciales reutilizables.
Nota de alcance: esta página describe las propiedades de seguridad y privacidad documentadas actualmente en el código fuente público para Windows. Los protocolos previstos y futuras plataformas pueden tener detalles de implementación diferentes.