Cloudflare lanza una puerta de enlace OHTTP para que las aplicaciones no vean tu IP
Cloudflare Ohttp Gateway

Cloudflare presenta su OHTTP Gateway, un servicio gestionado que permite a los desarrolladores recibir peticiones HTTP sin exponer las direcciones IP de los usuarios. A diferencia del OHTTP Relay, esta puerta de enlace está pensada para servidores alojados en Cloudflare o que reciben tráfico de terceros, y se encarga de toda la criptografía. Con unos pocos clics, los clientes pueden activarla en su zona y empezar a recibir tráfico OHTTP.
La separación de confianza entre relay y gateway es crítica: garantiza que ninguna parte vea tanto los identificadores del cliente como el contenido de la solicitud.
- robertlagrant
Esto es un poco peor que la excelente escritura habitual de Cloudflare.
Pero dejando eso de lado, ¿seguro que esto no ayudará para sitios web con código de seguimiento de Google incrustado, que son el tipo de sitios que te rastrean de todos modos?
- simondotau
No tengo absolutamente ninguna razón para pensar que Cloudflare sea una operación encubierta de la CIA. De hecho, estoy seguro de que hay muchas buenas razones para pensar que no lo es. Pero si lo fuera, prácticamente todo lo que hace es exactamente lo que se esperaría de una.
- jt2190
> Mientras tanto, algunos desarrolladores de aplicaciones terminan sabiendo más sobre sus usuarios de lo que les gustaría: un intercambio típico cliente-servidor crea un rastro de datos del usuario, como la dirección IP del cliente o la huella TLS. Este nivel de visibilidad puede ser una carga.
¿Alguien puede ampliar sobre "carga" aquí? Los escenarios que se me ocurren son algo como: "Ahora necesito asegurarme de que mis archivos de registro se almacenen de forma segura, pero eso es un fastidio". Sin embargo, esto no me parece el mejor ejemplo de por qué usaría esto. (Edición: ¿Servidores de mensajería segura para un servicio como Signal?)
- 0x073
Como Cloudflare es la puerta de enlace para la mitad de Internet y la otra mitad son Meta, Google y Microsoft, preferiría compartir mi IP con el sitio web que visito en lugar de con algunas grandes empresas tecnológicas.
Pero quizás estoy equivocado respecto a la privacidad.
- ricardobeat
Así que... ¿siguen teniendo acceso a identificadores privados, mientras tú renuncias a ellos voluntariamente para "proteger la privacidad"? ¿Canalizar todos esos datos a una enorme base de datos central en lugar de a tus registros de nginx? ¿Cómo se supone que esto es mejor?