Cloudflare heeft een one-click Zero Trust Access-optie uitgerold waarmee ontwikkelaars interne Cloudflare Workers-apps kunnen beveiligen zonder ook maar één regel code te schrijven. De nieuwe toggle voegt identiteitsgebaseerde authenticatie toe aan elke Worker die aan het internet is blootgesteld, waardoor een open endpoint verandert in een beveiligde service.
Waarom interne Workers een beveiliging nodig hebben
AI-gestuurde low-code tools stellen iedereen in staat om binnen enkele minuten dashboards, data-explorers en niche-utilities op te zetten. Een sales lead kan de tool een opdracht geven, een functionele app ontvangen en deze publiceren op een publieke URL. Het nadeel: veel van deze tools worden geleverd zonder inlogscherm, waardoor iedereen die de URL ontdekt, met de app en de bijbehorende gegevens kan interageren. Voor kleine en middelgrote bedrijven die vertrouwen op interne tools voor verkoop, ondersteuning of operaties, creëert die blootstelling een duidelijk beveiligingsgat.
Hoe de one-click integratie werkt
- Eén enkele knop – Klik één keer en Cloudflare omsluit de app automatisch met zijn Zero Trust gateway.
- Ondersteunde identity providers – Gebruikers moeten zich authenticeren via Google Workspace, Microsoft Entra (voorheen Azure AD) of Okta, afhankelijk van wat de organisatie heeft geconfigureerd.
- Geen wijzigingen in de code – De gateway staat voor de Worker; ontwikkelaars hoeven geen authenticatielogica toe te voegen, geen middleware te schrijven en de app niet opnieuw te implementeren.
Het resultaat is een beveiligde perimeter rond een Worker die voorheen op het open internet stond.
Wie profiteert hiervan
De functie is gericht op kleine tot middelgrote ondernemingen die niet-engineers de mogelijkheid geven om interne tools op te zetten. Een supportmanager kan een prototype maken van een dashboard voor het opzoeken van tickets en met één klik ervoor zorgen dat alleen geauthenticeerd personeel dit kan zien. Verkoopteams kunnen widgets voor omzetprognoses beschermen, en productteams kunnen interne datavisualisaties afschermen.
Beperkingen en kanttekeningen
- Alleen voor Workers – De toggle werkt uitsluitend voor Cloudflare Workers. Apps die elders worden gehost, hebben nog steeds hun eigen authenticatie nodig.
- Afhankelijkheid van de IdP – De beveiliging hangt af van de kracht van de gekoppelde identity provider. Als het Google Workspace- of Okta-account van een
