Ciberseguridad
Redacción Teknosfera
Ciberseguridad

Cloudflare OHTTP Gateway: la revolución silenciosa en la privacidad online

La decisión de Cloudflare de ofrecer un servicio de pasarela Oblivious HTTP podría redefinir fundamentalmente cómo concebimos la privacidad web, haciendo que las interacciones anónimas sean un estándar en lugar de una excepción.

Publicado
3 de octubre de 2026
Lectura
4 min
Categorías
Ciberseguridad

Imagen generada con IA

En una internet cada vez más definida por la recopilación y la vigilancia de datos, ¿podría una actualización aparentemente técnica marcar discretamente el comienzo de una nueva era de privacidad? Creemos que el reciente anuncio de Cloudflare de su servicio de pasarela Oblivious HTTP (OHTTP) como servicio tiene el potencial de hacer precisamente eso, ofreciendo una nueva y robusta capa de protección contra el seguimiento online generalizado.

Hace solo unos días, Cloudflare reveló su pasarela OHTTP, descrita como un servicio de retransmisión Oblivious HTTP gestionado. Esta nueva oferta tiene como objetivo ampliar el acceso a lo que Cloudflare denomina su "infraestructura de privacidad segura y de alto rendimiento" a un público más amplio, como se detalla en su blog. Esencialmente, está diseñada para ocultar las direcciones IP del cliente de los backends de las aplicaciones, añadiendo una capa crucial de anonimato a las solicitudes web.

Comprendiendo la ventaja 'Oblivious'

Lo que hace que OHTTP sea 'oblivious' es su principio central: separar quién hace una solicitud del contenido de la solicitud misma. Esto se logra mediante un diseño arquitectónico inteligente, como lo describen Mozilla y la especificación IETF. OHTTP enruta las solicitudes y respuestas cifradas de extremo a extremo a través de un intermediario, a menudo llamado relé o pasarela, antes de que lleguen al servidor de origen. Crucialmente, este relé nunca ve el contenido real de la solicitud, ni el servidor de origen conoce la verdadera dirección IP del cliente. En esencia, ni el relé ni el origen pueden vincular un cliente específico a una solicitud específica.

Esta separación es crítica. Como explica Cloudflare, OHTTP proporciona una garantía de privacidad: "nadie puede saber quién hizo una solicitud y qué está solicitando". El cliente cifra la solicitud para el servidor de origen y luego la vuelve a cifrar para el relé. El relé reenvía el mensaje doblemente cifrado al origen. El origen descifra el contenido, lo procesa y luego envía una respuesta cifrada de vuelta al relé, que luego la reenvía al cliente. Este cifrado multicapa asegura que el relé solo vea datos cifrados, y el servidor de origen solo vea la solicitud proveniente del relé, no del cliente original. Esta imposibilidad de vinculación es un salto significativo más allá de los proxies o VPN tradicionales, que aún podrían vincular potencialmente la IP de un usuario con su actividad en algún punto de la cadena.

Un diseño crítico para la verdadera anonimidad

Imagen generada con IA

Creemos que OHTTP es un paso fundamental para mejorar la privacidad en internet. El protocolo, estandarizado como RFC 9458, es un protocolo de red del IETF específicamente diseñado para permitir transacciones HTTP anónimas. Su objetivo es permitir que un cliente realice múltiples solicitudes a un servidor de origen sin que ese servidor pueda vincular esas solicitudes de vuelta al cliente. Este es un cambio fundamental con respecto al paradigma web actual, donde prácticamente cada interacción deja una huella digital rastreable.

Mientras que otras herramientas de privacidad como las VPN o Tor tienen como objetivo oscurecer la identidad, OHTTP incorpora la privacidad directamente en la propia transacción HTTP. Es una solución a nivel de protocolo que proporciona una garantía de privacidad más sólida por diseño. La propia estructura de OHTTP impide la recopilación de la identidad del usuario con el contenido de la solicitud, lo que la convierte en una defensa robusta contra el seguimiento y la elaboración de perfiles generalizados. Fastly también reconoce su importancia, señalando que OHTTP es tanto una especificación para el paso de mensajes como una arquitectura de servicio de alto nivel, lo que permite una mayor privacidad cuando se usa en conjunto.

La apuesta de Cloudflare por una internet que prioriza la privacidad

La decisión de Cloudflare de ofrecer OHTTP como servicio de pasarela demuestra un compromiso significativo con esta tecnología de preservación de la privacidad. Al hacerlo disponible y gestionable, están reduciendo la barrera de adopción para desarrolladores y empresas que desean integrar esta privacidad mejorada en sus aplicaciones. Cloudflare no solo ha anunciado este servicio, sino que también ha liberado componentes como código abierto, como su CLI de proxy de privacidad, consolidando aún más su papel en el fomento de un ecosistema de internet abierto y consciente de la privacidad. Esto no es solo una herramienta propietaria; es una contribución a un movimiento más amplio.

Esta iniciativa se alinea con el creciente apoyo de la industria a OHTTP, con Mozilla explicando su función y Swift introduciendo recientemente soporte nativo de OHTTP, lo que demuestra su creciente relevancia e integración en la infraestructura web central. En nuestra opinión, Cloudflare no solo está lanzando un producto; está defendiendo activamente un cambio fundamental hacia una internet donde el anonimato puede ser un valor predeterminado en lugar de una característica de nicho, acercándose a una experiencia online donde los usuarios tienen un control genuino sobre su huella digital. Esto podría marcar una revolución silenciosa, haciendo que las interacciones online verdaderamente privadas sean una expectativa estándar.

Temas de debate

Aún no hay temas: abre el primero.

Más noticias