Cloudflare ha anunciado el lanzamiento de su OHTTP Gateway, una infraestructura diseñada para permitir que las aplicaciones reciban peticiones HTTP sin exponer la dirección IP o la huella digital del usuario. Este nuevo servicio, disponible como complemento de pago, busca reducir la carga de privacidad que recae actualmente en los usuarios finales, quienes suelen recurrir a VPNs o bloqueadores de anuncios para evitar rastreadores, y en los desarrolladores, que a menudo recopilan datos sensibles de sus usuarios.
El OHTTP Gateway opera mediante una arquitectura de dos saltos independientes: un retransmisor (relay) que envía las peticiones cifradas sin revelar identificaciones del cliente, y el propio Gateway, que realiza el trabajo criptográfico para decodificar las peticiones y encapsular las respuestas. Esta separación de confianza es crucial, ya que garantiza que ninguna parte vea simultáneamente las identificaciones del cliente y el contenido de las peticiones, cumpliendo así con el modelo de privacidad del estándar OHTTP.
La empresa ha renombrado su producto anterior, 'Privacy Gateway', a 'Cloudflare OHTTP Relay' para distinguir claramente entre la solución de retransmisión y la nueva puerta de enlace gestionada. Esta distinción permite a los desarrolladores elegir la opción más adecuada según su arquitectura: usar el Relay para gestionar su propio Gateway si sus servidores no están en Cloudflare, o utilizar el nuevo Gateway para minimizar la latencia y el esfuerzo operativo si sus servidores ya están alojados en la CDN o Workers de Cloudflare. Esta flexibilidad busca facilitar la adopción de protocolos de privacidad como OHTTP, que requieren que el retransmisor y el servidor de la aplicación sean operados por partes no coludentes.
