La contraseña de FTP es para la autenticación en los servidores FTP de destino: la contraseña desbloquea el acceso al servicio de almacenamiento de estos servidores. En gran medida, este es su problema, no el tuyo.
Para ser más detallados, siempre que envíe un archivo de datos a un servidor, la confidencialidad e integridad general de los datos es en parte responsabilidad del administrador del servidor. No puede hacer que los datos sean más seguros de lo que el par está dispuesto a lograr y, al insistir en FTP con las contraseñas y los datos enviados de forma clara, los administradores de los servidores están demostrando que no les importa mucho. La contraseña que le dan es una delegación de responsabilidad: le otorgan acceso y puede requerir algunas medidas de protección adicionales para eso, pero si lo hacen no , entonces no es Tu papel para insistir indebidamente en el tema. Como dicen, no trates de ser más católico que el Papa. Al plantear el problema de la inseguridad de FTP, ha cumplido con su deber de advertir a los incautos; a partir de ese momento, depende de ellos hacer un seguimiento del tema.
En la práctica, es posible que desee tomar algunas medidas para evitar filtrar las contraseñas de su lado, por ejemplo. Protección de lectura del archivo de configuración que los contiene. Esto no es realmente para hacer que el sistema sea más seguro, sino para evitar convertirse en el chivo expiatorio si (cuando) el sistema es pirateado. Luego, debe mostrar que su final del protocolo no fue el punto más débil, y como FTP no tiene cifrado y usa contraseñas de texto simple, eso no es difícil; El cifrado de su lado sería una exageración. Además, si el sistema de su lado debe continuar sin supervisión, esto significa que cualquier cifrado que se aplique a las contraseñas puede ser revertido automáticamente por su máquina, por lo que cualquier cifrado que usted aplique no sería, en teoría, más sólido que las restricciones de acceso de lectura simple en la configuración archivos. Así que mi consejo es: no se moleste con el cifrado de contraseñas, le daría mucha más complejidad que seguridad real adicional, y esa no es la parte más débil de su sistema de todos modos.
Por supuesto, es posible que deba preguntarse si realmente desea enviar sus datos potencialmente confidenciales a servidores FTP de terceros cuyos administradores han demostrado, al negarse a cambiar a un protocolo más seguro como SFTP , una cantidad bastante preocupante de descuido con respecto a los problemas de seguridad. Todo depende de si los datos que desea enviar son realmente confidenciales o no.