Todas as notícias
Cloudflare2 min de leitura

Cloudflare lança proteção com um clique para apps internos feitos com IA

Nova ferramenta permite que empresas exijam login automático em qualquer aplicativo criado por funcionários na plataforma Workers, evitando vazamentos acidentais de dados.

Cloudflare lança proteção com um clique para apps internos feitos com IA

A Cloudflare anunciou uma atualização que promete acalmar os diretores de segurança da informação (CISOs) que vivem preocupados com funcionários criando aplicativos e os deixando expostos na internet. A novidade se chama Cloudflare Access for Workers e permite que empresas protejam, com um único clique, qualquer aplicativo interno hospedado na plataforma Workers — o serviço de computação em nuvem da empresa que roda códigos sem exigir que o usuário gerencie servidores.

O problema que a ferramenta resolve é simples: com a popularização da inteligência artificial, qualquer pessoa em uma empresa — não só programadores — consegue criar e publicar um aplicativo rapidamente. Mas, sem querer, pode deixar informações internas ou dados sigilosos acessíveis a qualquer um na web. Antes, para proteger esses aplicativos, era preciso configurar políticas de autenticação em cada domínio onde o app rodava, o que era trabalhoso e fácil de esquecer. Agora, a política de segurança é aplicada diretamente ao aplicativo (o Worker), e vale para todos os endereços que ele usar — domínios personalizados, subdomínios ou URLs de teste.

A Cloudflare também permite definir uma regra geral para toda a conta: qualquer novo aplicativo criado por um funcionário já nasce privado, exigindo login com o e-mail corporativo. Se um app precisar ser público, é possível liberá-lo individualmente. Para quem desenvolve localmente, a ferramenta simula um usuário autenticado, facilitando os testes sem precisar publicar o código. A mudança foi possível graças a uma nova arquitetura interna da Cloudflare, que separa o roteamento dos aplicativos da execução deles, tornando mais seguro aplicar a autenticação antes mesmo de o código rodar.

Na prática, isso significa que empresas que usam a plataforma Workers para criar ferramentas internas — como dashboards, protótipos ou sistemas de RH — agora podem garantir que só funcionários autorizados tenham acesso, sem depender de cada desenvolvedor lembrar de ativar a proteção. Para quem não trabalha com tecnologia, o impacto é invisível: o aplicativo simplesmente pede login, como qualquer serviço corporativo. A novidade já está disponível para todos os clientes da Cloudflare, direto no painel de controle. Se você não usa a plataforma, a notícia não muda seu dia a dia, mas mostra como as empresas estão correndo para tapar os buracos de segurança abertos pela facilidade de criar apps com IA.

De onde veio esta notícia

Texto em português produzido com apoio de inteligência artificial a partir da publicação original de Cloudflare. Os fatos, números e nomes são os da fonte — se quiser conferir, o link abaixo leva ao original.

Ler a publicação original em Cloudflare