FTP

WinSCP 다운로드와 무료·스토어판 차이

WinSCP · Martin Prikryl · 일반판 무료 · 스토어판 유료

1. 무료 설치형·포터블·스토어판

일반적인 사용

무료 설치형

공식 안정판을 설치합니다. 스토어 구매 없이 파일 전송 기능을 사용할 수 있습니다.

폴더에 풀어 실행

무료 포터블

설정과 함께 옮겨 쓰려는 경우 선택합니다. 기본 상태에서 임시 파일까지 모두 한 폴더에 모이는 것은 아닙니다.

업데이트·개발 지원

유료 스토어판

일반 설치형과 실행 파일은 같습니다. Microsoft Store의 자동 업데이트와 개발 지원을 위한 선택입니다.

스토어 구매는 기능 잠금 해제나 업무용 필수 라이선스를 뜻하지 않습니다. 무료 안정판과 별도로 표시되는 RC·실험용 배포도 구분하세요.

2. 개요

WinSCP는 Windows에서 로컬 PC와 원격 서버·NAS·클라우드 저장소 사이의 파일을 전송하는 GPL 오픈소스 클라이언트입니다. 2026년 9월 6일 공식 다운로드 기준 안정판은 6.5.6입니다. SFTP·SCP·FTP·FTPS·WebDAV/WebDAVS·Amazon S3를 지원하고, 로컬과 원격 폴더를 나란히 놓는 Commander 화면이나 Windows 탐색기와 비슷한 Explorer 화면을 선택할 수 있습니다. 폴더 동기화·원격 파일 편집·전송 큐·스크립트와 .NET 연동도 제공합니다.

보안은 프로토콜 이름만 고른다고 끝나지 않습니다. 가능하면 암호화되는 SFTP나 FTPS/WebDAVS를 쓰고 평문 FTP는 신뢰할 수 없는 네트워크에서 피하세요. SSH 서버에 처음 연결할 때 WinSCP가 보여 주는 호스트 키 지문을 서버 관리자·호스팅 콘솔 등 별도의 신뢰 경로에서 받은 값과 대조해야 합니다. 확인하지 않고 수락하면 다른 서버로 연결되는 중간자 공격을 탐지할 근거가 없습니다. 이후 키가 갑자기 바뀌었다는 경고가 나오면 서버 교체 여부를 관리자에게 확인하기 전에는 접속하지 않는 편이 안전합니다.

자주 쓰는 접속 정보를 세션으로 저장할 수 있지만 세션 저장과 비밀번호 저장은 다릅니다. 공식 문서는 가능하면 암호를 저장하지 않고 SSH 개인 키와 Pageant·OpenSSH 인증 에이전트를 쓰도록 권합니다. 저장이 불가피하면 강한 마스터 암호를 설정하고 공용 PC에는 남기지 마세요. 자동 전송도 명령줄에 평문 암호를 넣거나 모든 호스트 키를 무조건 수락하지 말고, 키·에이전트와 예상 SHA-256 호스트 키 지문을 지정해야 합니다. 동기화·삭제 작업은 방향과 삭제 옵션을 미리 검토하고 중요한 서버는 먼저 백업하세요.

3. 주요 기능

  • SFTP·SCP·FTP·FTPS, WebDAV/WebDAVS, Amazon S3 지원
  • Commander 두 창 방식과 Explorer 방식 인터페이스
  • 폴더 동기화·전송 큐·재시도와 원격 파일 편집
  • SSH 공개 키·인증 에이전트와 호스트 키 검증
  • 스크립트·콘솔·.NET Assembly를 통한 전송 자동화
  • GPL v3 이상으로 배포되는 무료 Windows 클라이언트

4. 시스템 요구사항

OS
Windows 7·Server 2008 이상부터 Windows 11·Server 2025
설치제한
Windows 7·Server 2008 R2 설치판은 Service Pack 1 필요
아키텍처
공식 안정판은 32비트이며 64비트 Windows에서도 실행
저장공간
설치 방식과 구성에 따라 약 40~100MB
접속정보
서버 주소·프로토콜·포트·계정 또는 SSH 키와 호스트 키 지문
권장보안
SFTP와 공개 키·인증 에이전트, 서버 지문 확인

5. 설치 방법

  1. 1.

    일반적인 사용은 무료 안정판 설치형을 선택합니다. 폴더에 풀어 쓰려면 전체 다운로드 목록에서 안정판의 Portable executables를 고르고, RC·실험용 파일과 구분하세요.

  2. 2.

    설치형은 안내에 따라 설치하고 Commander 또는 Explorer 화면을 선택합니다. 포터블은 압축을 완전히 풀어 실행하며, 스토어판을 선택했다면 해당 스토어에서 구매·설치합니다.

  3. 3.

    서버가 제공한 프로토콜·호스트·포트·사용자명과 비밀번호 또는 SSH 키를 입력합니다.

  4. 4.

    첫 SSH 연결에서는 표시된 호스트 키 지문을 관리자나 호스팅 콘솔의 값과 대조한 뒤 수락합니다.

  5. 5.

    작은 테스트 파일을 전송해 권한과 경로를 확인하고, 동기화는 미리보기에서 방향·삭제 항목을 검토한 뒤 실행합니다.

6. 자주 발생하는 문제

처음 보는 호스트 키 또는 기존과 다른 키 경고가 나올 때

접속을 취소하고 서버 관리자·호스팅 콘솔의 SHA-256 지문과 대조합니다. 서버 재설치·키 교체가 확인되기 전에는 새 키를 저장하지 마세요.

비밀번호나 SSH 키 인증이 계속 실패할 때

프로토콜·포트·사용자명과 키 형식, 개인 키 암호를 확인합니다. 서버가 비밀번호 로그인을 막았는지와 공개 키가 올바른 계정에 등록됐는지도 관리자에게 확인하세요.

업로드·삭제 권한이 없다는 오류가 날 때

원격 경로와 서버 계정의 소유권·쓰기 권한·할당량을 확인합니다. 권한을 우회하려 하지 말고 서버 관리자에게 필요한 최소 권한만 요청하세요.

연결이 끊기거나 전송 속도가 지나치게 느릴 때

서버 주소·포트, 방화벽·VPN·프록시와 제한 시간을 확인하고 작은 파일로 시험합니다. FTP라면 서버가 요구하는 능동·수동 모드를 확인하되 가능하면 SFTP를 사용하세요.

동기화 후 예상하지 않은 파일이 삭제됐을 때

작업을 멈추고 서버 스냅샷·휴지통·백업에서 복구합니다. 다음부터 동기화 방향과 삭제 옵션을 확인하고 미리보기 결과를 검토한 뒤 실행하세요.

7. WinSCP와 비슷한 프로그램 비교

FileZilla
FileZilla는 Windows·macOS·Linux에서 쓰기 쉽습니다. WinSCP는 Windows 전용이지만 SFTP·SCP, 탐색기 통합과 스크립트/.NET 자동화에 강합니다.
알FTP
알FTP는 한국어 사용자에게 익숙한 FTP 도구이고 WinSCP는 SFTP 호스트 키 검증, WebDAV·S3와 자동화 문서가 폭넓습니다.
OpenSSH sftp/scp
명령줄 도구는 설치 부담과 자동화 구성이 단순할 수 있습니다. WinSCP는 전송 목록·동기화 미리보기와 원격 폴더 탐색이 필요한 사용자에게 편합니다.

8. 자주 묻는 질문

WinSCP는 무료인가요?

+

WinSCP 본체는 GPL 버전 3 또는 이후 버전의 무료 소프트웨어로 업무에도 사용할 수 있습니다. Microsoft Store판은 자동 업데이트와 개발 지원을 위한 유료 선택지이며 업무용 필수 구매가 아닙니다. 별도 .NET Assembly는 MPL 2.0이므로 수정·재배포·개발 시 각 라이선스를 확인하세요.

스토어판을 사면 전송 기능이 더 많아지나요?

+

공식 설명에 따르면 스토어판과 일반 설치형의 실행 파일은 같습니다. 구매는 자동 업데이트와 개발 지원을 위한 선택이며 더 빠른 전송이나 추가 프로토콜을 여는 요금제가 아닙니다.

포터블은 PC에 아무 파일도 남기지 않나요?

+

그렇지는 않습니다. 포터블은 설정을 실행 폴더의 INI 파일로 보관할 수 있지만, 기본 상태에서는 임시 파일과 난수 시드 파일 등이 PC에 남을 수 있습니다. 모든 파일을 한 위치에 모으려면 공식 포터블 도움말의 별도 설정을 확인하세요.

FTP와 SFTP 중 무엇을 골라야 하나요?

+

서버가 지원하면 일반적으로 SSH로 암호화되는 SFTP를 우선합니다. SFTP와 FTPS는 이름이 비슷하지만 서로 다른 프로토콜이며 서버가 지정한 방식·포트와 일치해야 합니다.

첫 접속의 호스트 키 경고는 그냥 수락해도 되나요?

+

인터넷을 통한 접속이라면 그냥 수락하지 마세요. 서버 관리자나 호스팅 관리 화면에서 받은 SHA-256 지문과 대조해야 중간자 공격을 탐지할 수 있습니다.

접속 비밀번호를 저장해도 안전한가요?

+

저장은 편리하지만 PC 계정이 노출되면 위험이 커집니다. 가능하면 암호화된 개인 키와 인증 에이전트를 사용하고, 저장이 필요하면 마스터 암호를 설정하며 공용 PC에는 남기지 마세요.

macOS나 Linux에서도 쓸 수 있나요?

+

WinSCP는 Windows용입니다. 다른 운영체제에서는 FileZilla, OpenSSH sftp 또는 해당 환경의 SFTP 클라이언트를 선택하세요.

자동 전송에서 호스트 키 확인을 생략해도 되나요?

+

생략하지 않는 것이 원칙입니다. 공식 문서처럼 예상 SHA-256 지문을 `-hostkey`나 API 속성에 넣고 키 또는 안전한 자격 증명 저장소를 사용하세요.

9. 참고 자료

관련 프로그램