Cloudflare lanza OHTTP Gateway para mejorar la privacidad en aplicaciones

Fuentes: Cloudflare launches OHTTP Gateway to enhance app privacy

Cloudflare ha anunciado el lanzamiento de su OHTTP Gateway, una infraestructura diseñada para permitir que las aplicaciones reciban peticiones HTTP sin exponer la dirección IP o la huella digital del usuario. Este nuevo servicio, disponible como complemento de pago, busca reducir la carga de privacidad que recae actualmente en los usuarios finales, quienes suelen recurrir a VPNs o bloqueadores de anuncios para evitar rastreadores, y en los desarrolladores, que a menudo recopilan datos sensibles de sus usuarios.

El OHTTP Gateway opera mediante una arquitectura de dos saltos independientes: un retransmisor (relay) que envía las peticiones cifradas sin revelar identificaciones del cliente, y el propio Gateway, que realiza el trabajo criptográfico para decodificar las peticiones y encapsular las respuestas. Esta separación de confianza es crucial, ya que garantiza que ninguna parte vea simultáneamente las identificaciones del cliente y el contenido de las peticiones, cumpliendo así con el modelo de privacidad del estándar OHTTP.

La empresa ha renombrado su producto anterior, 'Privacy Gateway', a 'Cloudflare OHTTP Relay' para distinguir claramente entre la solución de retransmisión y la nueva puerta de enlace gestionada. Esta distinción permite a los desarrolladores elegir la opción más adecuada según su arquitectura: usar el Relay para gestionar su propio Gateway si sus servidores no están en Cloudflare, o utilizar el nuevo Gateway para minimizar la latencia y el esfuerzo operativo si sus servidores ya están alojados en la CDN o Workers de Cloudflare. Esta flexibilidad busca facilitar la adopción de protocolos de privacidad como OHTTP, que requieren que el retransmisor y el servidor de la aplicación sean operados por partes no coludentes.