Our help centre is currently under construction. Some articles might be missing, and some languages might not be available yet. 

SFTP

Prev Next

Het File Transfer Protocol (FTP) is een standaard communicatie protocol wat gebruikt wordt om computer bestanden tussen een server (bijvoorbeeld een OTYS server) en een client (bijvoorbeeld een computer die FileZilla gebruikt) te sturen. Voor veilige verzending die de gebruikersnaam en wachtwoord beschermt en de content encrypt is een FTP vaak beschermd met een SSL/TLS (dit heet vervolgens een FTPS. Een FTP Secure), of wordt de standaard FTP vervangen met een SSH File Transfer Protocol (SFTP).

In het OTYS Go! systeem is het mogelijk om bestanden toe te voegen & op te halen op verschillende plaatsen, bijvoorbeeld het dossier van een kandidaat. Echter willen we soms bestanden verzenden met onze klanten (zoals een data import of export). Hiervoor heeft iedere klant een specifieke opslag plek in onze server. Deze opslag kan via de volgende routes worden bereikt:

  • MyOTYS

  • SFTP

  • FTPS

In de meeste gevallen raden wij aan om MyOTYS te gebruiken voor het delen van bestanden (MyOTYS heeft een eigen beveiligde interface en vraagt niet om externe software of extra authenticatie). In sommige gevallen is het logischer om een FTPS of een SFTP te gebruiken (als het bijvoorbeeld gaat over hele grote bestanden, of om een BI tool aan de data te linken). FTPS wordt door OTYS ondersteund, en wordt door velen van onze klanten gebruikt. Echter is SFTP de geprefereerde methode voor nieuwe klanten en implementaties.

In dit artikel zullen wij informatie geven over hoe een SFTP kan worden opgezet.

Over FTP, FTPS & SFTP

FTP, FTPS, en SFTP worden allemaal gebruikt om bestanden te versturen tussen systemen zoals tussen een klant, leverancier, of andere applicatie. Het belangrijke verschil tussen deze 3 methoden is de mate van beveiliging op deze bestanden en de login gegevens tijdens het versturen.

FTP

FTP is de traditionele manier om bestanden te versturen, en gebruikt normaliter port 21. Het grootste nadeel is dat het de verbinding niet encrypt. Dit betekend dat gebruikersnamen, wachtwoorden, en andere data die verstuurd wordt eventueel kan worden onderschept als de netwerk verbinding niet veilig is, of is aangetast. Om deze reden zou de FTP niet gebruikt moeten worden voor gevoelige of vertrouwelijke informatie. Veel organisaties staan het gebruikt van een FTP überhaupt niet meer toe. Je kan een FTP zien als een ansichtkaart: Het stuurt de informatie naar de ontvanger, maar de inhoud wordt tijdens het versturen niet beschermd en kan door iedereen die er bij kan worden gelezen.

FTPS

FTPS is, in essentie, een FTP met een extra beveiligingslaag: een TLS encryptie. FTPS is een veiligere versie van FTP, net zo als dat HTTPS een veiligere versie is van HTTP. Er zit een encryptie laag op de connectie die zowel de authenticatie informatie als de bestanden beveiligd. Omdat FTPS gebaseerd is op FTP gebruikt het vaak nog steeds port 21. Het omzetten van een FTP naar een FTPS is vaak - vanuit een klant perspectief - simpel, en kan gebeuren zonder dat je er iets van meekrijgt. een FTPS lijkt dus erg op een FTP verstuur methode, maar nu zit de inhoud in een beveiligde, dichte container.

SFTP

Desondanks dat de naam SFTP erg lijkt op nog een versie van de FTP is het een compleet ander protocol. SFTP gaat via een SSH (Secure Shell), en heeft encryptie op de gehele connectie. Normaliter werkt dit via port 22, en werkt het authenticeren middels een gebruikersnaam/wachtwoord of een SSH key. SFTP wordt veel gebruikt voor geautomatiseerde integraties en beveiligde verzending van bestanden tussen organisaties. Omdat het een compleet ander protocol is vraagt het overstappen van een FTP(S) naar een SFTP extra configuratie. Je kan een SFTP zien als een compleet andere post courier. Het behaalt hetzelfde doel - het versturen van bestanden - maar gebruikt een andere technologie om dit te doen.

Zoals bovenstaand is SFTP de geprefereerde methode voor nieuwe implementaties. Bij OTYS accepteren we enkel authenticatie middels een Ed25519 SHH public key in OpenSSH format.

Een SFTP verbinding opzetten tussen jou en OTYS

Als je een SFTP connectie met ons wil opzetten zul je een private key en een public key moeten genereren. Zodra je deze 2 keys hebt kan je de public key met ons delen, en zullen wij de connectie voor je opzetten. Zodra dit gedaan is zullen wij alle gegevens die je nodig hebt om in te loggen met je delen. Deze gegevens zijn gelinkt aan de public key. Vanuit hier kan je de setup afronden.

Let op: stuur ons nooit je private key. Er zijn zo goed als geen omstandigheden waarin wij om je private key zullen vragen. Als je ons deze key wel stuurt zullen wij je vragen om een nieuwe set te genereren, en enkel de nieuwe, public key te sturen. Deze vorm van encryptie werkt op basis van het afschermen van de private key. Geen enkele andere partij (OTYS, in dit geval) zal ooit nodig toegang hebben tot de private key.

Acquiring your keys

Vereisten

✔️ Je keys moeten gegenereerd worden als een (Ed25519) SSH key pair.

Je keys genereren

Om een (Ed25519) SSH key pair aan te maken kan je - bijvoorbeeld - de volgende stappen nemen op een windows computer.

  1. Klink op de Windows start knop;

  2. Typ ‘cmd’ in bij de zoekbalk, en druk op enter;

  3. Command prompt zal verschijnen. Typ de onderstaande tekst en vervang ‘[yourcomment]’ door een comment/korte tekst die herkenbaar is voor beide partijen (bijvoorbeeld: ‘OTYS SFTP recruitment agency 2026’):


    ssh-keygen -t ed25519 -C "[yourcomment]"

  4. Druk op enter;

  5. Je zal gevraagd worden waar je dit wil opslaan. Als standaard zal ‘C:\Users\[username]\.ssh\id_ed25519’ worden aangeboden. Gebruik deze locatie of pas dit aan, en druk weer op enter;

  6. Je zal gevraagd worden om een ‘‘passphrase’’ in te vullen. Dit is optioneel. een passphrase geeft een extra laag beveiliging aan je private key. Als je dit doet zorg er dan voor dat je de passphrase veilig ergens opslaat omdat de passphrase nodig kan zijn tijdens het opzetten en/of gebruik van de SFTP connectie. Als je geen passphrase wil gebruiken kan je 2 maal op enter drukken.

De keys zullen nu opgeslagen worden in de locatie van stap 5

Vanuit hier kan de de public key (een bestand wat eindigt op ‘.pub’) doorsturen naar de partij die de SFTP server beheert (in dit geval OTYS). Hoe je dit het beste kan doen kan je hier onder lezen.

Voordat je de key verstuurd kan het handig zijn om te controleren dat de key er zo uit ziet als verwacht. Als je een windows computer gebruikt kan het zijn dat je pc ‘‘Microsoft publisher’’ wil openen als je de private key in wil zien en hier 2x op klikt. Dit komt omdat het bestand in een .pub format staat. Om het bestand in te lezen kan je met je rechter muisknop op het bestand klikken en vanuit hier voor ‘‘Openen met’’ gaan. Vanaf hier kan je op ‘‘notepad’’ klikken. Mocht je dit niet zien, dan zal dit onder ‘‘kies een andere app’’ staan.

Windows Publisher is niet nodig voor dit proces.

Hier onder vind je een voorbeeld van hoe een key er uit moet zien.

Voorbeeld van een public key (dit is geen echte key)

ssh-ed25519 AAAAC3NzaC1lZxI1NTE5AAAAID5R++6OMqO28iT02BgXi2cQO4BkQqS2/XOzfF7gdyBa [yourcomment]

Een SFTP aanvragen bij OTYS

Zodra je beide keys hebt (public en private) kan je een ticket aan maken in de OTYS Go! support module waar je het opzetten van een SFTP kan aanvragen. Zorg dat je bij dit ticket direct de public key meestuurt. Het is niet nodig om de key te verbergen, of om een externe partij te gebruiken om de key te beschermen. Omdat het enkel de public key is, en de private key bij niemand (behalve bij jullie) beschikbaar is, kan de public key gewoon worden gedeeld als tekst of als bestand. Zorg er voor dat je ons enkel de public key stuurt, niet de private key.

Zodra dit ticket is aangemaakt en de juiste key bevat zal ons team de connectie voor je gaan opzetten.

Als dit process is afgerond zal je een username, onze SFTP host, port, & fingerprint ontvangen. Je kan je username en je private key gebruiken om in te loggen.

De SFTP testen

Nu kan je inloggen, en je bestanden bekijken. Je toegang tot de oude FTPS kan worden afgesloten door OTYS zodra de SFTP is opgezet.

Het is niet toegestaan om enige vorm van security of penetration test te doen zonder de expliciete toestemming van OTYS.