Cloudflare lanzó el 2 de octubre de 2026 la beta cerrada de Cloudflare OHTTP Gateway, un servicio basado en Oblivious HTTP para que los servidores de una aplicación reciban peticiones sin ver directamente la dirección IP del usuario. La compañía prevé ofrecerlo este otoño como add-on de pago para zonas de Cloudflare, según el anuncio oficial.
Cómo funciona OHTTP
Oblivious HTTP utiliza dos saltos operados de forma independiente: un relay y un gateway. El relay ve el identificador de red del cliente pero no puede leer el contenido cifrado; el gateway descifra la petición pero no recibe directamente la identidad de red original.
La separación busca que ningún único operador vea a la vez quién realiza la petición y qué contenido envía.
Qué cambia con el nuevo Gateway de Cloudflare
Hasta ahora, los clientes del relay de Cloudflare tenían que operar su propio gateway para preservar esa separación de confianza. La nueva beta permite utilizar un Gateway gestionado de forma self-service.
Cloudflare también renombra “Privacy Gateway” como “Cloudflare OHTTP Relay” para diferenciar claramente ambos componentes.
Qué empresas pueden beneficiarse
OHTTP puede ser relevante para servicios que procesan telemetría, consultas sensibles, señales antifraude o interacciones con IA donde la empresa quiere minimizar la asociación entre identidad de red y contenido. No sustituye el cifrado HTTPS ni las políticas de minimización de datos: resuelve un problema de separación de metadatos.
Qué debe decidir una empresa antes de entrar en la beta
La organización debe definir quién opera el relay y quién opera el gateway, porque el valor de OHTTP depende de la separación de confianza. También conviene revisar logs, retención, cumplimiento y latencia añadida por el doble salto.
Cloudflare mantiene abierta una lista de espera para la beta. Antes de adoptarlo en producción, las empresas deberían probar qué endpoints necesitan privacidad adicional y medir el impacto real sobre rendimiento y observabilidad.
Para ampliar el contexto técnico, en BlackHold News también hemos cubierto el Microsoft Digital Defense Report 2026, el parche crítico de GitLab, las passkeys en Microsoft Entra, la actualización de GitHub CodeQL, el sandbox local de Copilot y la criptografía poscuántica de Cloudflare.
Fotografía: Christina Morillo / Pexels.

