Ataque uma loja com SQL injection, faça login com identidades de teste aprovando o MFA na tela, e converse com um assistente de IA protegido. Toda proteção pode ser ligada e desligada.
330+cidades em 180+ países
68no Brasil
~50msde 95% da população
13.000redes conectadas
25%do tráfego da internet
504 Tbpscapacidade de borda
Segurança
Zero Trust e IA
Performance
Explorar
🛡️ Laboratório 1 · Application Security
Ataque uma loja real e veja o WAF agir
Uma loja de demonstração vulnerável. Escolha um ataque, veja o payload ser digitado no formulário e compare o resultado com a proteção ligada e desligada.
Siga os três passos. A diferença fica evidente quando você repete o mesmo ataque com a proteção desligada.
1Desligue a proteção2Execute o SQL injection3Ligue e repita
🛡️
Cloudflare WAF
🔒 https://loja-demo.example/login
CF ON
🛒 Loja DemoÁrea do cliente
PHP 7.4 · MySQL
🎯 Vetores de ataque
Clique para preencher o formulário com o payload.
⚙️ Avaliação na borda
Camadas avaliadas em ordem. A primeira que bloqueia interrompe as seguintes.
Requisição e avaliação
—
—
📋 Log de eventos
0Ataques
0Bloqueados
0Vazamentos
0Registros expostos
⚠️ Ambiente 100% simulado. Nenhuma carga maliciosa é executada e nenhum banco de dados real existe.
🔐 Laboratório 2 · Zero Trust
Faça login com identidades de teste
Credenciais visíveis e preenchidas automaticamente. O MFA aparece ao lado, em tempo real, como no aplicativo autenticador.
Cada identidade representa um cenário real. Experimente o terceiro sem MFA, depois desligue a exigência de MFA — a decisão muda na hora.
1Escolha uma identidade2Aprove o MFA ao lado3Veja a política decidir
👥 Identidades de teste
Clique para preencher o login automaticamente.
📜 Política da aplicação
portal-interno.empresa-demo.example
Exigir MFASegundo fator obrigatório
Exigir dispositivo gerenciadoPostura validada pelo WARP
Restringir por paísSomente Brasil
Exigir grupoSomente engenharia-latam
Permitir service tokensIdentidades de máquina (API)
—
🔒 portal-interno.empresa-demo.example
🔐
Acesso corporativoProtegido por Cloudflare Access
📱
Autenticação multifatorAguardando login…
—
🔔
Notificação enviada
🔎 Avaliação da política
Decisão
—
📋 Log de auditoria
Identidade, IP, dispositivo e horário de cada tentativa.
⚠️ As credenciais são fictícias e não funcionais — existem apenas nesta demonstração e não autenticam em nenhum sistema.
🧠 Laboratório 3 · Inteligência Artificial
AI Gateway + AI Security
Converse com um assistente corporativo protegido. Desligue um guardrail, repita o ataque e veja o que a proteção estava impedindo.
O contraste é o ponto alto: bloqueie o prompt injection, desligue a detecção e repita o mesmo ataque.
1Envie o prompt injection2Desligue o guardrail3Repita e compare
🧠
Assistente corporativo● AI Gateway
GUARDRAILS ON
📋 Log do gateway
🎛️ Guardrails
Desligue uma proteção e repita o ataque.
Detecção de prompt injectionBloqueia sobrescrita de instruções
Proteção de dados sensíveisImpede PII e cartões no prompt
Cache de respostasRepetição sem custo de inferência
Rate limitingMáximo de 6 por janela
Fallback automáticoRoteia para o provedor secundário
📊 Evento em tempo real
0Requisições
0Cache hits
0Bloqueadas
0Tokens
Payload e resposta
—
—
O injection score vai de 1 a 99: quanto menor, maior a probabilidade de prompt injection.
⚠️ Demonstração simulada e stateless. Nenhum token, chave de API ou chamada real a provedores de modelo é utilizada.
🌊 Laboratório 4 · Disponibilidade
Dispare um ataque e veja a mitigação acontecer
Escolha um vetor de ataque e observe o gráfico em tempo real. Com a proteção ligada, o tráfego malicioso é absorvido na borda em segundos; desligada, a origem satura.
Comece com a proteção ligada para ver a curva de mitigação. Depois desligue e dispare o mesmo ataque: a linha da origem ultrapassa a capacidade e o serviço cai.
1Escolha o vetor2Dispare o ataque3Desligue e repita
🛡️
Cloudflare DDoS Protection
0 Gbps—
🎯 Vetores de ataque
Cada vetor tem assinatura, volume e camada próprios.
📊 Métricas do incidente
0Ataques
0Mitigados
0Quedas
100%Disponibilidade
Evento de mitigação
—
📋 Log de eventos
⚠️ Ambiente simulado. Os volumes e tempos exibidos ilustram o comportamento típico da mitigação na borda e não representam medições reais.
🤖 Laboratório 5 · Tráfego automatizado
Ajuste o bot score e veja a decisão mudar
Cada requisição recebe uma pontuação de 1 a 99: quanto menor, maior a probabilidade de ser automatizada. Arraste o controle ou escolha um perfil real para ver os sinais que sustentam a decisão.
Comece por um perfil pronto, depois arraste o controle manualmente. Observe os sinais de detecção acendendo e o limiar da regra decidindo entre permitir, desafiar e bloquear.
1Escolha um perfil2Arraste o score3Ajuste o limiar
👥 Perfis de tráfego
Cada perfil reproduz um padrão real de requisição.
⚙️ Regra de bot
Defina em que pontuação cada ação entra.
Permitir bots verificadosBuscadores e monitores legítimos
—
50
—
1 · bot5099 · humano
🔍 Sinais de detecção
O que a borda observou nesta requisição.
Avaliação
—
📈 Distribuição
0Avaliadas
0Permitidas
0Desafiadas
0Bloqueadas
📋 Log de requisições
⚠️ Demonstração simulada. Em produção o bot score é calculado na borda por modelos de aprendizado de máquina, detecções em JavaScript e análise comportamental.
⚖️ Laboratório 6 · Disponibilidade
Derrube uma origem e veja o failover em ação
Quatro servidores de origem em regiões diferentes. As verificações de saúde rodam continuamente e o tráfego é redistribuído em segundos quando uma origem falha.
Acompanhe o tráfego sendo distribuído. Clique em Derrubar em qualquer origem e observe a verificação de saúde detectar a falha e o balanceador redirecionar a carga.
1Escolha o algoritmo2Derrube uma origem3Veja o failover
🌐CloudflareLoad Balancer
💓 Verificações de saúde
Sondagens periódicas a cada origem, com limiar de falhas consecutivas.
Estado do pool
—
📊 Métricas do pool
0Requisições
4Origens ativas
0Failovers
100%Disponibilidade
📋 Log do balanceador
⚠️ Ambiente simulado. Em produção as verificações de saúde são executadas a partir de múltiplas regiões da rede e o failover considera latência, peso e proximidade geográfica.
🌍 Rede Global · Anycast
A rede que entrega tudo isso
Cada produto do catálogo roda nesta mesma infraestrutura. Clique em uma região para ver a presença da Cloudflare e alterne entre tráfego, ataques e latência.
📍 Região selecionada
⚙️ Como o Anycast funciona
O mesmo endereço IP é anunciado de todos os data centers ao mesmo tempo.
⚠️ Os números de cidades e capacidade seguem os dados públicos da Cloudflare. Tráfego e ataques exibidos no mapa são simulados para fins de demonstração.
📚 Portfólio completo
Todos os produtos Cloudflare
O que cada produto é, como funciona e para que serve — com link direto para a documentação oficial. Clique em qualquer card para ver os detalhes.
🔍
📖 As descrições seguem a documentação oficial da Cloudflare. Use o botão de documentação em cada produto para consultar a referência completa e atualizada.
🌐 Arquitetura · Cloudflare One
Como o SASE funciona, na prática
Escolha quem está acessando, de qual dispositivo, de onde e para qual recurso. A plataforma acende apenas os serviços que aquela requisição realmente aciona — e explica o porquê de cada um.
Comece por um cenário pronto. Repare que o colaborador no escritório aciona poucos serviços, enquanto o terceiro em WiFi público aciona muito mais — é a política reagindo ao contexto.
1Escolha um cenário2Envie a requisição3Veja quais serviços acendem
Identidades
Dispositivos
Locais
Acesso de qualquer lugar
Plataforma SASE
Serviços de Rede
Serviços de Segurança
Serviços Operacionais
Motor de Políticas
Zero Trust Access
Qualidade de experiência do usuário
Aplicações
Infraestrutura
Redes
Recursos em todo lugar
Avaliação da política
—
📋 Log de requisições
⚠️ Ambiente simulado. As decisões reproduzem o comportamento típico de uma arquitetura SASE para fins didáticos. Em produção, cada decisão vem das políticas configuradas no Cloudflare One e é avaliada na borda a cada requisição.
💰 Impacto financeiro · R2 Storage
Quanto custa a taxa de saída que você paga hoje
Ajuste os controles com os números do seu ambiente. O cálculo usa a tabela pública oficial da Cloudflare e da AWS, com a faixa progressiva de egress do S3.
🎛️ Seu ambiente
Arraste ou escolha um cenário pronto.
Dados armazenados5 TB
Volume total mantido no bucket.
Tráfego de saída por mês10 TB
Downloads, streaming, APIs públicas — tudo que sai para a internet.
Operações de escrita2 M
PutObject, CopyObject, ListObjects — Classe A no R2.
Operações de leitura20 M
GetObject, HeadObject — Classe B no R2.
☁️Cloudflare R2
US$ 0/mês
📦AWS S3 Standard
US$ 0/mês
Economia ao migrar para o R2
US$ 0
Tabela de preços aplicada
⚠️ Estimativa para fins de demonstração. Não inclui impostos, descontos contratuais nem encargos de arquitetura da AWS como NAT Gateway, transferência entre zonas ou balanceadores. Tabela de preços conferida na documentação oficial do R2 (atualizada em 07/08/2026). A calculadora oficial da Cloudflare considera 1 GB = 1.000.000.000 bytes; aqui o conversor usa base binária, o que pode gerar pequena diferença. Sempre confirme antes de fechar orçamento.
1
1/8
☠️
Kill Chain · anatomia de um ataque realSeis etapas encadeadas, cada uma barrada por uma camada diferente
🛡️ Cadeia interrompida em todas as etapas
Nenhuma camada sozinha teria parado esse ataque. A defesa em profundidade é o que transforma seis tentativas em seis bloqueios — e é exatamente isso que uma plataforma única entrega.