Also was SFTP (bzw. SSH) betrifft, so wird beim ersten Verbindungsaufbau ein Fingerprint des Servers in der sogenannten known_hosts datei am Client hinterlegt.
Deshalb bekommst du beim ersten SSH Verbindungsaufbau auch immer die Meldung ob du dem Fingerprint vertraust. So nach dem Motto: "trust at first connection".
Du kannst bei SSH bzw. SFTP auch via private-key dich einloggen. Ist ganz praktisch, wenn du die gleiche Verbindung für unterschiedliche Anwendungen benötigst, dann brauchst du nicht überall das Passwort speichern sondern es verwendet jeder das Key-File und bei einer Änderung kannst du es einfach an einer Zentralen stelle austauschen.

Kurz gesagt: Bei SFTP solltest du nicht wirklich viel machen müssen. Musst nur schauen, dass der SSH-Server gestartet ist. :-)

lg Andreas