A Cloudflare anunciou uma atualização que promete acalmar os diretores de segurança da informação (CISOs) que vivem preocupados com funcionários criando aplicativos e os deixando expostos na internet. A novidade se chama Cloudflare Access for Workers e permite que empresas protejam, com um único clique, qualquer aplicativo interno hospedado na plataforma Workers — o serviço de computação em nuvem da empresa que roda códigos sem exigir que o usuário gerencie servidores.

O problema que a ferramenta resolve é simples: com a popularização da inteligência artificial, qualquer pessoa em uma empresa — não só programadores — consegue criar e publicar um aplicativo rapidamente. Mas, sem querer, pode deixar informações internas ou dados sigilosos acessíveis a qualquer um na web. Antes, para proteger esses aplicativos, era preciso configurar políticas de autenticação em cada domínio onde o app rodava, o que era trabalhoso e fácil de esquecer. Agora, a política de segurança é aplicada diretamente ao aplicativo (o Worker), e vale para todos os endereços que ele usar — domínios personalizados, subdomínios ou URLs de teste.
A Cloudflare também permite definir uma regra geral para toda a conta: qualquer novo aplicativo criado por um funcionário já nasce privado, exigindo login com o e-mail corporativo. Se um app precisar ser público, é possível liberá-lo individualmente. Para quem desenvolve localmente, a ferramenta simula um usuário autenticado, facilitando os testes sem precisar publicar o código. A mudança foi possível graças a uma nova arquitetura interna da Cloudflare, que separa o roteamento dos aplicativos da execução deles, tornando mais seguro aplicar a autenticação antes mesmo de o código rodar.
Na prática, isso significa que empresas que usam a plataforma Workers para criar ferramentas internas — como dashboards, protótipos ou sistemas de RH — agora podem garantir que só funcionários autorizados tenham acesso, sem depender de cada desenvolvedor lembrar de ativar a proteção. Para quem não trabalha com tecnologia, o impacto é invisível: o aplicativo simplesmente pede login, como qualquer serviço corporativo. A novidade já está disponível para todos os clientes da Cloudflare, direto no painel de controle. Se você não usa a plataforma, a notícia não muda seu dia a dia, mas mostra como as empresas estão correndo para tapar os buracos de segurança abertos pela facilidade de criar apps com IA.