UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Informática

Cloudflare protege los Workers internos con Access por defecto

Redacción UktusNasporRedacción UktusNas
14 de agosto de 2026, 16:52
en Informática
Tiempo de lectura: 3 min de lectura
Imagen oficial relacionada con Secure all your internal vibe-coded applications — in one click

Imagen oficial de Cloudflare.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

La rapidez con la que los equipos crean aplicaciones con herramientas de inteligencia artificial también multiplica un riesgo conocido: que un prototipo interno termine expuesto en Internet. Cloudflare ha anunciado una integración de Access directamente en Cloudflare Workers para que esas aplicaciones puedan exigir el inicio de sesión de la empresa antes de que se ejecute su código.

La novedad cambia el punto en el que se aplica la protección. Hasta ahora, las políticas de Access se configuraban por nombre de host. Eso obligaba a preparar reglas para cada dominio desde el que fuera accesible un Worker y dejaba margen para cometer errores al añadir nuevas direcciones. Con el nuevo enfoque, la política se asocia al propio Worker: cualquier dominio o URL vinculado a esa aplicación queda protegido automáticamente.

Autenticación antes de llegar al código

Según Cloudflare, Access intercepta la solicitud antes de que alcance la aplicación. El comportamiento es el mismo si el acceso llega por un dominio personalizado, una ruta, un subdominio workers.dev o una URL de vista previa. Si la protección está activada, el visitante debe autenticarse primero.

Esto resulta especialmente útil en entornos donde se publican versiones de prueba con frecuencia. La compañía permite establecer una política en toda la cuenta para que los despliegues de producción y las vistas previas queden tras el acceso corporativo por defecto. También se puede aplicar la medida a una única aplicación, con autenticación obligatoria en todos sus dominios asociados sin depender de cómo se haya desplegado.

La decisión pretende reducir el trabajo manual en equipos que desarrollan muchas herramientas internas. En lugar de pedir a cada persona que recuerde crear la regla adecuada para cada URL, la organización puede fijar una base común. Es una respuesta práctica a la proliferación de aplicaciones creadas rápidamente, un fenómeno que hace que la seguridad de la publicación sea tan importante como la del código.

Identidad disponible para el desarrollo

La integración no se limita a bloquear accesos no autorizados. Cloudflare indica que permite saber quién visita una aplicación y entregar al código el correo electrónico, el nombre y los grupos de cada usuario autenticado. De esta forma, los desarrolladores pueden usar esos datos para adaptar permisos o funciones internas sin validar por su cuenta un JWT.

El alcance cubre las direcciones asociadas a un Worker, de modo que al incorporar un dominio personalizado no debería quedar una vía paralela sin autenticar. Para una plataforma interna, esa diferencia es relevante: los enlaces de prueba y las URL temporales suelen ser precisamente las que se crean fuera de los flujos más controlados.

Cloudflare también ha publicado como código abierto un ejemplo de plataforma de sitios estáticos internos en la que cada Worker se publica como privado de forma predeterminada. Sirve como referencia de implementación, aunque el anuncio no detalla qué configuraciones concretas adoptará cada organización ni sustituye la revisión de permisos y datos de cada aplicación.

El cambio llega mientras las empresas buscan trasladar los principios de acceso de mínimo privilegio a herramientas desarrolladas por departamentos no especializados. Para quienes ya usan Workers, centralizar la autenticación puede simplificar el despliegue de utilidades corporativas. La reciente mejora de Cloudflare en la vigilancia de Certificate Transparency apunta al mismo objetivo: dar más visibilidad y control sobre los activos expuestos.

La propuesta no elimina la necesidad de diseñar permisos adecuados dentro de cada servicio, pero sí añade una barrera anterior a la ejecución. En un contexto en el que crear una aplicación es cada vez más sencillo, hacer que sea privada desde su primer despliegue puede evitar que una herramienta pensada para el uso interno termine accesible por error.

Fuentes

  • Cloudflare
Tags: CloudflareSeguridad informáticaSoftware
Artículo anterior

Cloudflare estrena controles para detectar y proteger el tráfico MCP de los agentes de IA

Artículo siguiente

OpenAI lanza Ultrafast: GPT-5.6 funciona hasta 14 veces más rápido

Noticias relacionadas

Portátil transparente con circuitos y marca RTX Spark
Informática

Microsoft mostrará RTX Spark el 7 de octubre en un evento sobre Windows y Surface

2 de octubre de 2026
Icono negro de WSL sobre fondo claro
Informática

WSL Containers llega a la versión estable para gestionar contenedores Linux desde Windows

1 de octubre de 2026
Logotipo de Windows 11 sobre el fondo azul Bloom
Informática

Windows 11 26H2 ya está disponible: sus novedades y cómo instalarla

30 de septiembre de 2026

Más leído

Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Incidente de seguridad relacionado con Google y Google Chrome

Chrome corrige un fallo de severidad alta de V8 que ya se está explotando

5 de septiembre de 2026
Ilustración de RemControl publicada por Group-IB

RemControl suplanta bancos españoles en Android tras una falsa descarga de TVTap

25 de septiembre de 2026
Router ASUS ROG Rapture GT-BN98 con ocho antenas

ASUS pone a la venta sus routers ROG Rapture con WiFi 8 y prepara su llegada mundial para octubre

7 de septiembre de 2026
Artículo siguiente
Imagen oficial relacionada con OpenAI presenta ‘Ultrafast’: GPT-5.6 hasta 14 veces más veloz

OpenAI lanza Ultrafast: GPT-5.6 funciona hasta 14 veces más rápido

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.