Cloudflare for Government logró el estado de certificación FedRAMP Clase D (Alto), un hito importante anunciado el 10 de agosto, según el blog de Cloudflare. FedRAMP Alto es el estándar federal para sistemas que manejan los datos no clasificados más sensibles de la nación: cumplimiento de la ley, servicios de emergencia, sistemas financieros e información de seguridad nacional donde una brecha podría ser catastrófica. Cloudflare se actualizó de FedRAMP Moderate (logrado en 2022), que gestiona datos menos sensibles, como sistemas de admisión de parques.
La decisión arquitectónica es novedosa: Cloudflare ejecuta una única red global unificada con el mismo stack de software en todos los centros de datos, incluido para FedRAMP Alto. Utilizando un Suite de Localización de Datos, la empresa garantiza que toda inspección de tráfico y procesamiento para clientes federales ocurra exclusivamente en centros de datos de EE.UU., mientras que las agencias federales obtienen las mismas características de vanguardia que los clientes comerciales: seguridad Zero Trust, protección DDoS y nuevas características para desarrolladores, sin retraso. La mayoría de los proveedores de nube del gobierno históricamente construyeron versiones aisladas y reducidas; Cloudflare rechazó ese modelo desde el primer día.
Para defensa e IT federal, esto señala velocidad de innovación y paridad de características en el límite de cumplimiento. Cloudflare también anunció que está utilizando los mismos sistemas FedRAMP Alto como base para la autorización del Nivel de Impacto 4 del Departamento de Defensa de EE.UU. (DoD IL4), que cubre datos de defensa no clasificados controlados. El impulso DoD IL4 significa que las cargas de trabajo de alta seguridad ya no se limitan a nubes gubernamentales aisladas y más lentas.