出来事の日付:2026年10月3日
Cloudflareは、セルフサービス型Oblivious HTTPゲートウェイのクローズドベータ提供を開始した。同社のネットワークの背後ですでにアプリケーションを稼働させている開発者向けに、プライバシー保護の基盤を拡充する。
Oblivious HTTP(OHTTP)は、クライアントとアプリケーションの間に、互いに独立して運用されるサービスを配置するInternet Engineering Task Forceの標準だ。一方のサービスはリレーとして機能し、暗号化されたリクエストを、その内容にアクセスすることなく転送する。ゲートウェイは、リクエストをアプリケーションに届けるために必要な暗号処理を担う。この設計は、識別につながるネットワーク情報と平文のリクエストの両方を、単一の参加者が見られないようにすることを目的としている。
Cloudflareによると、顧客は有料サービスとしてゲートウェイをゾーンに追加できるようになる。同社はベータ版への登録を受け付けており、秋にはより広く製品を提供する計画だ。発表では料金を明らかにしていない。
このゲートウェイは、従来Privacy Gatewayと呼ばれ、現在はCloudflare OHTTP Relayに改称された既存のCloudflareのリレーサービスを補完する。この区別は、Cloudflare上でアプリケーションをホストする顧客にとって重要だ。Cloudflareが運用するリレーと、Cloudflareにホストされたアプリケーションの両方を使うと、やり取りの両側の情報が1社の基盤内に置かれ、OHTTPの仕組みが前提とする分離が損なわれる。そうした顧客は、代わりに独立したリレーをCloudflareのゲートウェイと組み合わせて利用できる。
通常のウェブ上のやり取りでは、アプリケーションサーバーがIPアドレスやその他の接続上の特徴を受け取り、それらが複数のリクエストを同じ端末に結び付ける手掛かりとなる場合がある。OHTTPでは、リレーはネットワーク識別子を確認できるが、受け取る内容は暗号化されている。ゲートウェイはアプリケーションのためにメッセージを復号できるものの、受け取るのはリレーが元のクライアントの詳細情報を取り除いた後だ。そのため、プライバシー上の利点は、リレーとゲートウェイが独立性を保ち、観測した情報を突き合わせないことに依存する。
Cloudflareによると、新しいゲートウェイは同社の世界規模のエッジネットワーク全体で稼働する。同社のコンテンツ配信ネットワークを利用するアプリケーションについては、近くの基盤でリクエストを復号・処理することで、2段階の中継を伴う設計によって増える通信経路の一部を短縮できると見込んでいる。それでも暗号化と追加の経路制御には処理負荷が生じるため、ベータ期間中は性能が重要な評価指標となる。
同社は、リクエストと利用者の識別情報を分離する基盤への需要を示す例として、Flo HealthやAppleのPrivate Cloud Computeにおける匿名アクセス機能など、自社リレー技術の既存の導入事例を挙げた。今回のゲートウェイ提供により、開発者はアプリケーションの配信をCloudflare上に維持しながら、リレーと復号の役割を分ける新たな方法を得る。


