클라우드플레어가 자사의 프라이버시 보호 인프라 제품군을 재편했다. 지난 2022년 출시했던 프라이버시 게이트웨이는 이제 클라우드플레어 OHTTP 릴레이라는 이름으로 불린다. 동시에 개발자들이 자신의 서버에서 사용자 IP 주소를 가린 채 요청을 처리할 수 있도록 돕는 클라우드플레어 OHTTP 게이트웨이의 클로즈드 베타 버전이 공개됐다.
이번 변화의 핵심은 두 제품의 역할 분리를 명확히 하는 데 있다. OHTTP는 IETF 표준 프로토콜로, 애플리케이션 백엔드가 사용자의 실제 IP 주소를 확인하지 않고도 HTTP 요청을 받을 수 있게 설계됐다. 이 과정에서 트래픽은 릴레이와 게이트웨이라는 두 개의 독립적인 경로를 거친다.
릴레이는 암호화된 요청을 무작정 전달하는 역할을 한다. 이를 통해 앱 서버가 클라이언트의 식별 정보를 볼 수 없게 차단한다. 반면 게이트웨이는 복잡한 암호화 작업을 수행한다.
요청을 복호화해 평문 HTTP처럼 처리할 수 있게 하고, 응답을 다시 암호화해 클라이언트로 보낸다.
신뢰의 분리 원칙이 중요하다. 릴레이와 게이트웨이가 서로 다른 주체에 의해 운영될 때, 어느 한쪽도 클라이언트 식별 정보와 요청 내용을 동시에 볼 수 없다. 클라우드플레어는 이미 릴레이 기능을 제공해 왔지만, 자사 네트워크를 사용하는 고객들은 게이트웨이 기능이 필요했다.
실제로 플로 헬스는 익명 모드에 OHTTP를 적용했고, 애플의 프라이빗 클라우드 컴퓨팅은 AI 추론 요청과 사용자 신원을 분리하기 위해 이 기술을 사용했다. 하지만 클라우드플레어 뒤에 서버를 둔 고객은 자체적으로 안전한 OHTTP 게이트웨이를 구축해야 했다. 이는 기술적 난이도가 높고 성능 유지가 어려운 작업이었다.
새로운 OHTTP 게이트웨이는 존(zone) 단위의 유료 애드온 형태로 제공된다. 몇 번의 클릭만으로 활성화할 수 있어, 복잡한 자체 구현 없이 프라이버시 보호 기능을 도입할 수 있다는 점이 특징이다. 현재는 대기자 명단을 등록한 일부만 참여 가능한 클로즈드 베타 단계다.
개발자 커뮤니티에서는 이러한 구조에 대한 다양한 반응이 나오고 있다. 일부는 중간자가 데이터를 처리하는 현행 설계보다 종단 간 암호화가 더 안전하다고 지적하기도 한다. 또한 악성 행위자를 추적해야 하는 플랫폼 운영자에게는 과도한 익명성이 부담으로 작용할 수 있다는 우려도 제기된다.
클라우드플레어는 문서화를 통해 릴레이 설정 방법과 게이트웨이 서버 구현 가이드를 함께 제공한다. Go 언어용 샘플 코드와 라이브러리 등도 지원되지만, 정식 오픈 소스 공개 여부는 아직 확정되지 않았다. 베타 테스트 기간 동안 보안 취약점이나 성능 병목 현상이 발견될 경우 서비스 일정이 조정될 가능성도 남아 있다.
