Configure um servidor SSH, que é o lado do servidor do SFTP.
openssh inclui um cliente e servidor e um comando sftp que você usa no lado do cliente. Não tenho certeza sobre outras implementações .. Você pode instalar o openssh com o cygwin.
A conexão será criptografada quando você tiver o servidor SSH. A criptografia ajuda a interromper os ataques do MITM. Você não estaria usando tunelamento. O tunelamento é quando você faz uma conexão através da conexão. (tunelando a conexão dentro da conexão / túnel criptografados)