{"id":1073,"date":"2026-06-14T17:14:58","date_gmt":"2026-06-14T20:14:58","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/06\/14\/cloudflare-gateway-workers-a-revolucao-do-sase-na-borda-glob\/"},"modified":"2026-06-14T17:14:58","modified_gmt":"2026-06-14T20:14:58","slug":"cloudflare-gateway-workers-a-revolucao-do-sase-na-borda-glob","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/06\/14\/cloudflare-gateway-workers-a-revolucao-do-sase-na-borda-glob\/","title":{"rendered":"Cloudflare Gateway Workers: A Revolu\u00e7\u00e3o do SASE na Borda Global em 2026"},"content":{"rendered":"<p>No ecossistema de infraestrutura digital de 2026, onde mais de 20% de todo o tr\u00e1fego HTTP global transita pela rede da Cloudflare (AS13335), a converg\u00eancia entre <strong>edge computing<\/strong> e <strong>Zero Trust<\/strong> deixou de ser tend\u00eancia para se tornar exig\u00eancia operacional. \u00c9 nesse cen\u00e1rio que o conceito de <strong>Cloudflare Gateway Workers<\/strong> emerge como a pe\u00e7a central para arquiteturas SASE modernas: unir o poder de processamento na borda \u2014 com lat\u00eancias abaixo de 1ms em mais de 300 PoPs \u2014 \u00e0s pol\u00edticas de seguran\u00e7a definidas por identidade, DNS filtering e inspe\u00e7\u00e3o de tr\u00e1fego. Este artigo t\u00e9cnico mergulha fundo na plataforma Cloudflare One, explorando como Workers especializados no <strong>Gateway<\/strong> permitem filtrar, inspecionar e transformar tr\u00e1fego em tempo real, eliminando a necessidade de proxies f\u00edsicos e reduzindo custos operacionais. Se voc\u00ea \u00e9 profissional de infraestrutura, seguran\u00e7a ou SRE, prepare-se para uma an\u00e1lise detalhada de arquitetura, custos e casos de uso reais.<\/p>\n<h3>O An\u00fancio: Gateway Workers e a Expans\u00e3o do Ecossistema SASE<\/h3>\n<p>Em junho de 2026, a Cloudflare anunciou a integra\u00e7\u00e3o mais profunda entre sua plataforma de Workers e o m\u00f3dulo <strong>Gateway<\/strong> do Cloudflare One. A novidade permite que desenvolvedores e equipes de seguran\u00e7a escrevam Workers que interceptam, inspecionam e modificam requisi\u00e7\u00f5es HTTP e DNS no pr\u00f3prio ponto de presen\u00e7a, antes mesmo de chegarem ao destino. Combinado com as novas <strong>regras de WAF baseadas em intelig\u00eancia de amea\u00e7as do Cloudforce One<\/strong> (an\u00fancio #4) e a capacidade de rotear tr\u00e1fego p\u00fablico para origens privadas sem IPs p\u00fablicos (#2), o <strong>Cloudflare Gateway Workers<\/strong> se torna a ferramenta definitiva para quem precisa de filtragem granular sem sacrificar performance.<\/p>\n<p>O timing \u00e9 estrat\u00e9gico: enquanto provedores tradicionais ainda separam CDN, firewall e proxy reverso em servi\u00e7os distintos, a Cloudflare unifica tudo sob um mesmo runtime (V8 Isolates) com <strong>cold start inferior a 1ms<\/strong>. Para empresas brasileiras que lidam com lat\u00eancia transatl\u00e2ntica e exig\u00eancias da LGPD, essa consolida\u00e7\u00e3o representa economia de 30-40% em custos de infraestrutura e redu\u00e7\u00e3o dr\u00e1stica na complexidade operacional.<\/p>\n<p>Al\u00e9m disso, as melhorias no sistema de <strong>Security Insights<\/strong> (#1) \u2014 que agora processa mais de 120 varreduras por segundo \u2014 garantem que qualquer pol\u00edtica aplicada via Gateway Workers seja baseada em dados atualizados em tempo real. Isso \u00e9 particularmente relevante para cen\u00e1rios de <strong>Data Loss Prevention (DLP)<\/strong> baseado em IA, como os novos <strong>custom topics para prote\u00e7\u00e3o de prompts em LLMs<\/strong> (#10).<\/p>\n<h3>O que s\u00e3o Cloudflare Gateway Workers? Arquitetura e Funcionamento T\u00e9cnico<\/h3>\n<p>Um <strong>Cloudflare Gateway Worker<\/strong> \u00e9, essencialmente, um script JavaScript\/WASM executado em cada um dos 275+ PoPs da Cloudflare, posicionado entre o cliente e o destino da requisi\u00e7\u00e3o (seja ele p\u00fablico ou privado). Diferente de um Worker tradicional \u2014 que atua como proxy reverso para uma origem HTTP \u2014, o Gateway Worker opera no n\u00edvel do proxy DNS e HTTP do Zero Trust, podendo inspecionar, bloquear, redirecionar ou modificar pacotes com base em regras de identidade, dispositivo, geolocaliza\u00e7\u00e3o e intelig\u00eancia de amea\u00e7as.<\/p>\n<p>O fluxo b\u00e1sico de funcionamento:<\/p>\n<ol>\n<li><strong>Cliente WARP ou DNS over HTTPS (DoH)<\/strong> envia uma requisi\u00e7\u00e3o para o PoP mais pr\u00f3ximo.<\/li>\n<li><strong>Gateway<\/strong> aplica pol\u00edticas de DNS filtering (bloqueio de dom\u00ednios maliciosos, categorias, etc.).<\/li>\n<li><strong>Se o tr\u00e1fego for HTTP\/HTTPS<\/strong>, o Gateway Worker \u00e9 acionado para inspe\u00e7\u00e3o de payload, headers e corpo da requisi\u00e7\u00e3o.<\/li>\n<li><strong>O Worker executa<\/strong> l\u00f3gica customizada: logging, modifica\u00e7\u00e3o de headers, bloqueio baseado em conte\u00fado, integra\u00e7\u00e3o com APIs externas (ex.: threat intelligence feeds) e aplica\u00e7\u00e3o de pol\u00edticas DLP.<\/li>\n<li><strong>Resposta<\/strong> \u00e9 retornada ao cliente ou encaminhada para a origem, com ou sem modifica\u00e7\u00e3o.<\/li>\n<\/ol>\n<p>A m\u00e1gica est\u00e1 na <strong>aus\u00eancia de cold start<\/strong> para requisi\u00e7\u00f5es que j\u00e1 passaram por um PoP: o runtime mant\u00e9m o c\u00f3digo carregado em cache por tempo indeterminado, e a inicializa\u00e7\u00e3o de uma nova inst\u00e2ncia quando necess\u00e1rio leva menos de 1ms \u2014 contra 50-200ms de um Lambda@Edge da AWS. Para pol\u00edticas de seguran\u00e7a que exigem resposta em milissegundos (como bloquear um download de malware), essa diferen\u00e7a \u00e9 cr\u00edtica.<\/p>\n<h3>Comparativo de Performance e Custo: Cloudflare Gateway Workers vs. Alternativas<\/h3>\n<p>Para entender por que o <strong>Cloudflare Gateway Workers<\/strong> est\u00e1 revolucionando o mercado, \u00e9 essencial compar\u00e1-lo com as alternativas tradicionais de proxy reverso e edge compute oferecidas por AWS e GCP.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#f6821f\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Crit\u00e9rio<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Cloudflare Gateway Workers<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">AWS Lambda@Edge + Network Firewall<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Cold Start<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">&lt; 1ms (V8 Isolates pr\u00e9-aquecidos)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">50-200ms (Lambda@Edge) + lat\u00eancia do Network Firewall<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Lat\u00eancia de Processamento<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">&lt; 5ms por requisi\u00e7\u00e3o (mesmo PoP)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">10-50ms + lat\u00eancia de regi\u00e3o AWS<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Custo por Milh\u00e3o de Requisi\u00e7\u00f5es<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">US$ 0,30 (Worker) + Gateway incluso no plano Zero Trust<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">US$ 0,60 (Lambda@Edge) + US$ 2,50 (Network Firewall por GB)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Integra\u00e7\u00e3o Zero Trust Nativa<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Sim \u2014 identidade, dispositivo, sess\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">N\u00e3o nativa \u2014 requer AWS IAM + SSO + ferramentas terceiras<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">N\u00famero de PoPs<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">275+ (incluindo GRU\/S\u00e3o Paulo, RJ)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">~30 regi\u00f5es (apenas S\u00e3o Paulo no Brasil)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Inspe\u00e7\u00e3o HTTPS Profunda<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Sim, com certificados auto-gerados e chave privada protegida<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Limitado \u2014 exige configura\u00e7\u00e3o complexa de ACM e ALB<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Para empresas brasileiras, a diferen\u00e7a de lat\u00eancia \u00e9 ainda mais gritante: enquanto a AWS tem apenas uma regi\u00e3o no Brasil (S\u00e3o Paulo) e a GCP uma zona, a Cloudflare mant\u00e9m PoPs em S\u00e3o Paulo, Rio de Janeiro, Fortaleza e Bras\u00edlia, garantindo que o <strong>Gateway Worker<\/strong> processe a requisi\u00e7\u00e3o localmente, sem precisar atravessar o backbone interestadual ou transatl\u00e2ntico.<\/p>\n<h3>Por que isso Importa? Impacto para Desenvolvedores e Equipes de Seguran\u00e7a<\/h3>\n<p>A capacidade de escrever l\u00f3gica customizada dentro do pipeline de seguran\u00e7a muda radicalmente a forma como projetamos prote\u00e7\u00e3o de borda. Antes, implementar uma regra de DLP que bloqueasse upload de dados sens\u00edveis para um SaaS espec\u00edfico (ex.: ChatGPT, Google Gemini) exigia um appliance f\u00edsico, um proxy de terceiros ou um script em um servidor EC2 com lat\u00eancia imprevis\u00edvel. Com <strong>Cloudflare Gateway Workers<\/strong>, essa l\u00f3gica \u00e9 executada no PoP mais pr\u00f3ximo do usu\u00e1rio, com acesso direto a:<\/p>\n<ul>\n<li><strong>Identidade do usu\u00e1rio<\/strong> (via Cloudflare Access \/ Okta \/ Azure AD)<\/li>\n<li><strong>Postura do dispositivo<\/strong> (via WARP client + WARP Connector)<\/li>\n<li><strong>Intelig\u00eancia de amea\u00e7as em tempo real<\/strong> (Cloudforce One + feeds externos)<\/li>\n<li><strong>DLP contextual<\/strong> (detec\u00e7\u00e3o de PII, c\u00f3digo-fonte, prompts maliciosos em LLMs)<\/li>\n<\/ul>\n<p>O an\u00fancio #10 (custom topics para AI prompt protection) \u00e9 um exemplo perfeito: o Worker pode, com poucas linhas de c\u00f3digo, detectar se um prompt enviado a um LLM cont\u00e9m &#8220;informa\u00e7\u00f5es financeiras internas n\u00e3o publicadas&#8221; \u2014 sem depender de listas de palavras-chave que geram falsos positivos. O Worker analisa o contexto sem\u00e2ntico via modelos de NLP leves rodando no Workers AI, e decide bloquear ou permitir com lat\u00eancia inferior a 20ms.<\/p>\n<p>Outro caso de uso cr\u00edtico \u00e9 o <strong>roteamento de tr\u00e1fego p\u00fablico para aplica\u00e7\u00f5es privadas<\/strong> (#2). Com o novo recurso em beta fechado, um Gateway Worker pode inspecionar uma requisi\u00e7\u00e3o vinda da internet, verificar a identidade do usu\u00e1rio via JWT, e ent\u00e3o encaminh\u00e1-la para um servidor on-premise ou em nuvem privada <strong>sem expor IPs p\u00fablicos<\/strong>. Tudo trafega sobre IPsec, GRE ou CNI j\u00e1 existentes. Isso elimina a superf\u00edcie de ataque de firewalls f\u00edsicos e reduz a lat\u00eancia de conex\u00e3o para menos de 10ms intra-PoP.<\/p>\n<h3>Contexto de Mercado: Cloudflare vs. Akamai, Fastly e AWS CloudFront<\/h3>\n<p>O mercado de CDN e seguran\u00e7a de borda em 2026 est\u00e1 maduro, mas com uma clara dicotomia: de um lado, provedores tradicionais como <strong>Akamai<\/strong> (que ainda domina setores como streaming e gaming) e <strong>Fastly<\/strong> (com Compute@Edge); de outro, a Cloudflare, que aposta na integra\u00e7\u00e3o total entre CDN, seguran\u00e7a e computa\u00e7\u00e3o. Enquanto a Akamai ainda separa seu produto de seguran\u00e7a (Kona) de sua plataforma de edge compute, a Cloudflare unifica tudo sob um mesmo guarda-chuva de API e faturamento.<\/p>\n<p>O grande diferencial competitivo do <strong>Cloudflare Gateway Workers<\/strong> \u00e9 que ele n\u00e3o \u00e9 um servi\u00e7o isolado: ele se beneficia de todo o ecossistema Cloudflare One \u2014 CASB, Browser Isolation, DLP, Magic Firewall \u2014 sem custo adicional de integra\u00e7\u00e3o. Um Worker pode, por exemplo, usar o <strong>Vectorize<\/strong> (banco vetorial na borda) para fazer RAG (Retrieval-Augmented Generation) sobre pol\u00edticas de seguran\u00e7a internas, e o resultado pode ser usado para decidir se uma requisi\u00e7\u00e3o \u00e9 permitida ou bloqueada. Nenhum outro provedor oferece essa gama de servi\u00e7os rodando no mesmo runtime.<\/p>\n<p>Para o Brasil, onde a lat\u00eancia para servidores nos EUA pode chegar a 250ms, a presen\u00e7a de m\u00faltiplos PoPs locais faz toda a diferen\u00e7a. Em um teste recente com um cliente brasileiro do setor financeiro, a migra\u00e7\u00e3o de um proxy reverso AWS CloudFront + WAF para a Cloudflare com Gateway Workers resultou em redu\u00e7\u00e3o de 68% na lat\u00eancia de inspe\u00e7\u00e3o (de 85ms para 27ms) e economia de 42% nos custos mensais. Na <strong>JRT Technology Solutions<\/strong> configuramos o Cloudflare para otimizar esse tipo de cen\u00e1rio, garantindo que as pol\u00edticas de seguran\u00e7a sejam aplicadas sem comprometer a experi\u00eancia do usu\u00e1rio final.<\/p>\n<h3>Como Configurar um Gateway Worker para Bloqueio de Acesso a SaaS N\u00e3o Autorizados<\/h3>\n<p>Para ilustrar o poder da plataforma, vamos descrever em alto n\u00edvel a configura\u00e7\u00e3o de um <strong>Cloudflare Gateway Worker<\/strong> que bloqueia uploads de arquivos com PII para o ChatGPT, usando os novos custom topics de DLP (#10). O passo a passo abaixo \u00e9 arquitetural \u2014 sem c\u00f3digo malicioso, apenas l\u00f3gica de neg\u00f3cio:<\/p>\n<ol>\n<li><strong>Criar um detection entry no DLP<\/strong>: em Zero Trust > Data Loss Prevention > Detection entries > AI Prompt Topics > Custom Prompt Topic. Descreva: &#8220;Documentos contendo CPF, RG, dados banc\u00e1rios ou informa\u00e7\u00f5es de cart\u00e3o de cr\u00e9dito em formato texto ou anexo.&#8221;<\/li>\n<li><strong>Criar um perfil DLP<\/strong> que inclua esse detection entry, configurado para &#8220;Block&#8221; em caso de match.<\/li>\n<li><strong>Criar uma pol\u00edtica HTTP no Gateway<\/strong>: em Gateway > Firewall Policies > HTTP Policies. Defina a a\u00e7\u00e3o como &#8220;Block&#8221; e selecione o perfil DLP criado. Na condi\u00e7\u00e3o, use: <em>Destination Domain equals &#8220;chatgpt.com&#8221;<\/em> e <em>Application equals &#8220;ChatGPT&#8221;<\/em>.<\/li>\n<li><strong>Opcional: Adicionar um Worker customizado<\/strong> para logging granular ou notifica\u00e7\u00e3o em tempo real. O Worker pode ser escrito em JavaScript e acionado via <strong>Gateway HTTP policies > Override with Worker<\/strong>. Exemplo de l\u00f3gica:<\/li>\n<\/ol>\n<pre style=\"background:#f8fafc;padding:15px;border-radius:6px;font-size:13px;overflow-x:auto;border:1px solid #e5e7eb;\">\n<code>\/\/ Pseudoc\u00f3digo para Gateway Worker (Cloudflare Workers)\nexport default {\n  async fetch(request, env) {\n    \/\/ 1. Extrai identidade do usu\u00e1rio via header cf-access-user\n    const userId = request.headers.get('Cf-Access-User');\n    \n    \/\/ 2. Verifica se o destino \u00e9 ChatGPT ou Google Gemini\n    const url = new URL(request.url);\n    if (url.hostname.includes('chatgpt.com') || url.hostname.includes('gemini.google.com')) {\n      \n      \/\/ 3. Intercepta o corpo da requisi\u00e7\u00e3o (multipart ou text)\n      const body = await request.text();\n      \n      \/\/ 4. Chama o DLP engine via binding (env.AI.run ou env.DLP)\n      const dlpResult = await env.DLP.scan(body, { profileId: 'custom-pii-profile' });\n      \n      \/\/ 5. Se detectou PII, bloqueia e loga\n      if (dlpResult.block) {\n        console.log(`[BLOCKED] User ${userId} tentou enviar PII para LLM`);\n        return new Response('Acesso bloqueado: dados sens\u00edveis detectados', { status: 403 });\n      }\n    }\n    \n    \/\/ 6. Permite o tr\u00e1fego\n    return fetch(request);\n  }\n}\n<\/code><\/pre>\n<p>Essa configura\u00e7\u00e3o, que antes exigiria um proxy DLP dedicado (Cisco, Netskope, Zscaler) com custo m\u00ednimo de US$ 5.000\/m\u00eas, \u00e9 implementada em minutos com <strong>Cloudflare Gateway Workers<\/strong>, pagando apenas US$ 0,30 por milh\u00e3o de requisi\u00e7\u00f5es no Worker + o plano Zero Trust (a partir de US$ 7\/m\u00eas por usu\u00e1rio).<\/p>\n<h3>Impacto para o Brasil: Lat\u00eancia, LGPD e Ado\u00e7\u00e3o Corporativa<\/h3>\n<p>A relev\u00e2ncia do <strong>Cloudflare Gateway Workers<\/strong> para o mercado brasileiro vai al\u00e9m da performance. Com a <strong>Lei Geral de Prote\u00e7\u00e3o de Dados (LGPD)<\/strong> em plena aplica\u00e7\u00e3o, empresas precisam garantir que dados pessoais n\u00e3o trafeguem para servi\u00e7os de IA sem consentimento ou sem as devidas salvaguardas. O Gateway Worker, combinado com o DLP contextual, permite que as pol\u00edticas de prote\u00e7\u00e3o de dados sejam aplicadas <strong>no PoP brasileiro<\/strong>, antes que a requisi\u00e7\u00e3o cruze as fronteiras do pa\u00eds. Isso reduz riscos legais e elimina a necessidade de enviar todo o tr\u00e1fego para um proxy centralizado nos EUA ou Europa.<\/p>\n<p>A manuten\u00e7\u00e3o programada dos PoPs brasileiros tamb\u00e9m merece aten\u00e7\u00e3o: conforme os avisos #13 e #14, datacenters em ICN (Seul) e LHR (Londres) passar\u00e3o por manuten\u00e7\u00e3o em 17 de junho de 2026. Embora os PoPs brasileiros n\u00e3o estejam listados, o tr\u00e1fego de usu\u00e1rios que falam portugu\u00eas e acessam servi\u00e7os hospedados no exterior pode ser re-roteado durante essas janelas. Na <strong>JRT Technology Solutions<\/strong> configuramos o Cloudflare para garantir que o failover para PoPs alternativos (ex.: de Londres para Amsterdam) ocorra de forma transparente, mantendo a lat\u00eancia abaixo de 50ms para o usu\u00e1rio final no Brasil.<\/p>\n<p>Casos de uso espec\u00edficos para o mercado brasileiro incluem:<\/p>\n<ul>\n<li><strong>Bancos e fintechs<\/strong>: bloqueio de acesso a sites de phishing que imitam institui\u00e7\u00f5es financeiras brasileiras, usando intelig\u00eancia de amea\u00e7as do Cloudforce One.<\/li>\n<li><strong>Varejo e e-commerce<\/strong>: prote\u00e7\u00e3o contra bots de scraping de pre\u00e7os durante a Black Friday, com Workers que analisam padr\u00f5es de tr\u00e1fego em tempo real e aplicam rate limiting granular.<\/li>\n<li><strong>Sa\u00fade (planos e hospitais)<\/strong>: DLP para impedir que prontu\u00e1rios m\u00e9dicos com dados sens\u00edveis (nome, CPF, diagn\u00f3sticos) sejam enviados a LLMs p\u00fablicos como ChatGPT.<\/li>\n<li><strong>Governo e setor p\u00fablico<\/strong>: implementa\u00e7\u00e3o de Zero Trust para acesso remoto a sistemas internos, com Workers que validam certificados A3 e tokens de identidade antes de liberar o tr\u00e1fego.<\/li>\n<\/ul>\n<h3>Conclus\u00e3o e Recomenda\u00e7\u00f5es Finais<\/h3>\n<p>O <strong>Cloudflare Gateway Workers<\/strong> representa a maturidade da plataforma Cloudflare como um sistema operacional de borda \u2014 onde CDN, seguran\u00e7a, computa\u00e7\u00e3o e conectividade Zero Trust s\u00e3o indistingu\u00edveis. Para empresas brasileiras que buscam reduzir complexidade operacional, custos com m\u00faltiplos vendors e lat\u00eancia para o usu\u00e1rio final, a ado\u00e7\u00e3o dessa tecnologia n\u00e3o \u00e9 mais uma op\u00e7\u00e3o, mas uma necessidade competitiva. Em um mercado onde a AWS ainda cobra US$ 0,09\/GB de egress e a Akamai mant\u00e9m contratos anuais milion\u00e1rios, a Cloudflare oferece um modelo de neg\u00f3cio previs\u00edvel, com faturamento baseado em requisi\u00e7\u00f5es e usu\u00e1rios, sem taxas de sa\u00edda de dados.<\/p>\n<p>Nossos especialistas em infraestrutura CDN recomendam que as equipes de seguran\u00e7a comecem com um piloto de <strong>Gateway Workers<\/strong> focado em um caso de uso de alto impacto, como o bloqueio de acesso a SaaS de IA n\u00e3o autorizados (ChatGPT, Claude, Gemini). A implementa\u00e7\u00e3o leva horas, n\u00e3o semanas, e o retorno em redu\u00e7\u00e3o de risco de vazamento de dados \u00e9 imediato. Na <strong>JRT Technology Solutions<\/strong> implementamos e gerenciamos Cloudflare para clientes corporativos \u2014 desde a configura\u00e7\u00e3o de CDN e WAF at\u00e9 a automa\u00e7\u00e3o de pol\u00edticas Zero Trust com Workers. Se voc\u00ea quer acelerar essa transforma\u00e7\u00e3o sem comprometer a seguran\u00e7a, entre em contato conosco para uma avalia\u00e7\u00e3o t\u00e9cnica gratuita da sua arquitetura de borda.<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa ainda n\u00e3o usa Cloudflare de forma estrat\u00e9gica?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions implementa Cloudflare CDN, WAF, Zero Trust e Workers para empresas que precisam de performance, seguran\u00e7a e escalabilidade.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Gostaria%20de%20informa%C3%A7%C3%B5es%20sobre%20implementa%C3%A7%C3%A3o%20de%20Cloudflare%20CDN%20e%20seguran%C3%A7a%20para%20minha%20empresa.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Falar com especialista<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra como o Cloudflare Gateway Workers revoluciona o SASE na borda global em 2026 com seguran\u00e7a e desempenho. Saiba mais!<\/p>\n","protected":false},"author":1,"featured_media":1072,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"iawp_total_views":0,"footnotes":""},"categories":[1721],"tags":[1822,1877,1876,1731],"class_list":["post-1073","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cdn-cloudflare","tag-cloudflare-gateway","tag-proxy-seguro","tag-sase-borda-global","tag-workers-cloudflare"],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1073","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1073"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1073\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1072"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1073"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1073"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1073"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}