Dipublikasikan 19 Agustus 2026
Cloudflare meluncurkan fitur baru yang memungkinkan perusahaan mengamankan aplikasi internal yang di-deploy ke Workers dengan sekali klik. Cloudflare Access untuk Workers, yang diumumkan pada 14 Agustus 2026, memungkinkan setiap Worker atau seluruh Worker dalam satu akun dilindungi oleh company login tanpa bergantung pada setup manual oleh masing-masing developer.
AI telah memungkinkan karyawan di setiap tim membangun aplikasi lebih cepat dari sebelumnya. Tapi kecepatan itu juga menjadi mimpi buruk bagi setiap CISO: karyawan mana pun bisa membangun aplikasi, mendeploynya ke internet publik, dan secara tidak sengaja membocorkan internal work atau data perusahaan. Vibe coding memperparah masalah ini karena non-developer bisa membangun dan deploy aplikasi fungsional dalam hitungan menit tanpa memahami implikasi keamanannya.
Sebelumnya, mengamankan Worker memerlukan konfigurasi Access policy pada level hostname. Jika kamu ingin menambahkan custom domain baru ke Worker, kamu harus memperbarui Access policy terlebih dahulu atau hostname tersebut akan bisa diakses tanpa autentikasi. Proses manual ini seringkali terlewat, terutama dalam tim yang bergerak cepat.
Dengan update terbaru, Cloudflare memindahkan policy dari hostname ke Worker itu sendiri. Berikut kemampuan baru yang tersedia:
Account-level policy: Pastikan semua preview dan production deployments berada di belakang company login secara default. Ini berarti setiap Worker baru yang dibuat dalam akun secara otomatis terlindungi tanpa konfigurasi tambahan.
Single application policy: Enforce autentikasi pada setiap domain yang terkait dengan aplikasi, tidak peduli bagaimana aplikasi tersebut di-deploy. Ini mencakup custom domain, route, workers.dev subdomain, maupun preview URL.
Identity dalam kode: Dapatkan email, nama, dan groups setiap user yang terautentikasi langsung di kode Worker tanpa perlu melakukan JWT validation manual. Informasi identitas tersedia sebagai bagian dari request context.
Internal platform template: Cloudflare open-source sebuah example template untuk internal static site platform di mana setiap Worker yang di-deploy secara otomatis private.
Ketika Access diaktifkan pada Worker, Cloudflare menegakkan autentikasi sebelum request apa pun mencapai application code. Tidak peduli bagaimana request sampai ke Worker, apakah melalui custom domain, route, workers.dev subdomain, atau preview URL: jika Access aktif, user harus mengautentikasi diri terlebih dahulu.
Perubahan fundamental ada pada attachment point policy. Sebelumnya, policy diatur pada hostname level. Sekarang policy dilekatkan pada Worker itu sendiri, sehingga domain atau URL apa pun yang terkait dengan Worker tersebut secara otomatis terlindungi. Developer bisa memilih apa yang ingin dilindungi: hanya preview URLs, atau semua hostnames. Fleksibilitas ini memungkinkan tim development tetap bisa berbagi preview dengan stakeholder eksternal sambil menjaga production deployment tetap private.
Fitur ini secara signifikan mengurangi surface area untuk accidental data exposure. Dalam organisasi besar dengan ratusan microservices di Workers, menjaga setiap deployment tetap private secara manual adalah tugas yang mustahil. Dengan account-level policy, security team bisa menetapkan default yang aman dan mengizinkan exception hanya ketika secara eksplisit diperlukan.
Bagi developer, integrasi identity langsung ke Worker menyederhanakan banyak kasus penggunaan. Aplikasi internal seperti dashboard admin, tool reporting, atau API internal kini bisa mendapatkan informasi user tanpa implementasi autentikasi terpisah. Ini mengurangi duplikasi kode dan potensi bug keamanan dari implementasi JWT validation yang salah.
Cloudflare juga menyediakan template open source yang menunjukkan best practice untuk membangun internal platform. Template ini bisa menjadi starting point untuk tim yang ingin membangun deployment pipeline di mana setiap aplikasi secara default private dan hanya bisa diakses oleh karyawan yang terautentikasi.
Fitur Access on Workers tidak berdiri sendiri. Ia terintegrasi dengan ekosistem Cloudflare yang lebih besar, termasuk Cloudflare Tunnel untuk koneksi aman ke origin, Zero Trust rules untuk kontrol akses granular, dan logging untuk audit trail. Kombinasi ini memungkinkan organisasi membangun arsitektur zero trust yang komprehensif tanpa mengelola infrastruktur identity yang kompleks.
Bagi perusahaan yang sudah menggunakan Cloudflare sebagai CDN atau DNS provider, menambahkan Access on Workers adalah langkah logis berikutnya. Tidak perlu mengintegrasikan provider identity pihak ketiga atau membangun sistem autentikasi custom. Semua berjalan dalam satu platform dengan single pane of glass untuk management. Ini mengurangi complexity dan potensi misconfiguration yang sering menjadi penyebab breach keamanan.
Cloudflare juga menyoroti bahwa fitur ini dirancang untuk skala enterprise. Account-level policy bisa mencakup ribuan Worker sekaligus, dan perubahan policy diterapkan secara global dalam hitungan detik. Bagi startup yang berencana scale dari puluhan ke ribuan deployment, kemampuan untuk mengelola akses secara terpusat adalah competitive advantage yang signifikan dalam hal keamanan dan compliance.
Fitur Access on Workers tidak berdiri sendiri. Ia terintegrasi dengan ekosistem Cloudflare yang lebih besar, termasuk Cloudflare Tunnel untuk koneksi aman ke origin, Zero Trust rules untuk kontrol akses granular, dan logging untuk audit trail. Kombinasi ini memungkinkan organisasi membangun arsitektur zero trust yang komprehensif tanpa mengelola infrastruktur identity yang kompleks.
Bagi perusahaan yang sudah menggunakan Cloudflare sebagai CDN atau DNS provider, menambahkan Access on Workers adalah langkah logis berikutnya. Tidak perlu mengintegrasikan provider identity pihak ketiga atau membangun sistem autentikasi custom. Semua berjalan dalam satu platform dengan single pane of glass untuk management. Ini mengurangi complexity dan potensi misconfiguration yang sering menjadi penyebab breach keamanan.
Cloudflare juga menyoroti bahwa fitur ini dirancang untuk skala enterprise. Account-level policy bisa mencakup ribuan Worker sekaligus, dan perubahan policy diterapkan secara global dalam hitungan detik. Bagi startup yang berencana scale dari puluhan ke ribuan deployment, kemampuan untuk mengelola akses secara terpusat adalah competitive advantage yang signifikan dalam hal keamanan dan compliance.
Sumber: Cloudflare Blog, Cloudflare Documentation
Dapatkan feedback, users, dan eksposur dari komunitas kreator, developer, dan entrepreneur digital Indonesia.
Submit Produk → Pelajari Dulu