Як Cloudflare роздала шифрування безкоштовно і захопила пʼяту частину інтернету

Cloudflare могла продавати шифрування як преміумопцію. Натомість у 2014-му роздала його безкоштовно всім — і за один день подвоїла кількість захищених сайтів у світі. Сьогодні через компанію проходить п’ята частина всіх сайтів планети, а її капіталізація — майже $100 млрд.

У новому тексті для Vector COO Unicorn Nest Віктор Захарченко пояснює, як пожертвувати маржею одного продукту, щоб зайняти місце, з якого продається все інше — і ділиться п’ятьма інструментами для фаундерів і стартап-команд цього тижня.

Віктор Захарченко
Віктор Захарченко COO Unicorn Nest

Історія тижня: як роздати найдорожче безкоштовно і виграти від цього

У 2014-му шифрування в Cloudflare було платною опцією. Безкоштовний тариф прискорював сайт, але трафік між відвідувачем і сервером ішов відкритим. Хочеш замок у браузері — плати. Логіка проста: SSL коштує процесорного часу й окремих IP-адрес, тож нехай за нього платять ті, кому треба.

Місія компанії звучала інакше: кращий інтернет. Хтось з інженерів помітив суперечність. Кращий інтернет — це шифрований інтернет. То чому шифрування продають, а не дають усім?

Інженери проти власного бізнесу

Команда прийшла до засновників Метью Прінса й Мішель Затлін із простою тезою: якщо ми справді віримо в місію, шифрування має бути в кожного, зокрема на безкоштовному тарифі.

Прінс і Затлін відповіли очевидним запереченням. Якщо роздати SSL безкоштовно, навіщо комусь платити за Cloudflare? Це било прямо по моделі, на якій компанія заробляла.

Аргумент інженерів був незручно логічний: якщо місія — лише слоган для сайту, тоді все гаразд. Якщо ні — треба зробити. Засновники здалися не емоціям, а власним словам.

Метью Прінс, співзасновник і CEO Cloudflare
Метью Прінс, співзасновник і CEO Cloudflare. Фото: Wikimedia Commons

Чому це здавалося технічно неможливим

Роздати шифрування мільйонам сайтів — це питання не доброї волі, а заліза. Кожне SSL-зʼєднання їсть процесор, а кожен сертифікат за старою логікою вимагав окремої IPv4-адреси. Помножте на 2 млн сайтів, і вам потрібен датацентр, якого нема, та адреси, яких у світі фізично не лишилося.

Cloudflare обійшла обидві стіни двома важелями. Замість важких RSA-сертифікатів узяли ECDSA на еліптичних кривих: вони навантажують процесор у рази менше. А протокол SNI дозволив садити сотні сайтів на одну IP-адресу, віддаючи потрібний сертифікат за назвою домену. Не знадобилося ні нове залізо, ні нові адреси.

Третій співзасновник Лі Голловей закрився в навушниках і дописував код усі вихідні. Пізно в неділю сказав: готово.

Стіна лава-ламп у офісі Cloudflare, з якої компанія бере випадковість для криптоключів
Стіна лава-ламп у офісі Cloudflare, з якої компанія бере випадковість для криптоключів. Фото: Wikimedia Commons

29 вересня: подвоєння за один день

Того ранку у світі було близько 2 млн сайтів із шифруванням. Назбирані за кількадесят років. До кінця дня Cloudflare додала ще стільки ж. Один реліз, і половина шифрованого вебу планети раптом працювала на її інфраструктурі.

Короткостроково бізнес просів: частина клієнтів, що доти платила саме за SSL, тепер отримувала його даром. Зате реєстрацій стало кратно більше. Люди приходили за безкоштовним замком, лишалися і згодом купували все інше.

Офіс Cloudflare
Офіс Cloudflare. Фото: Wikimedia Commons

Чому це історія не про кеш, а про ринок

Отут і ховається головне. Cloudflare могла й далі продавати швидкість: кеш, стиснення, менший пінг. Ринок прискорення сайтів реальний, але тісний і конкурентний.

Роздавши шифрування, компанія зробила інше. Вона стала базовою інфраструктурою за замовчуванням. Мільйони сайтів, що прийшли за безкоштовним SSL, поставили Cloudflare між собою і всім інтернетом. А коли ти стоїш посередині, продати наступне (захист від атак, DNS, тепер обчислення на краю) уже не проблема.

Сьогодні через Cloudflare проходить близько пʼятої частини всіх сайтів світу, компанія коштує майже $100 млрд, а Прінс досі її очолює.

Cloudflare пожертвувала маржею одного продукту, щоб зайняти позицію, з якої продається все інше.

Корисне для стартапів цього тижня

  • Firma — API електронного підпису за 0,029 євро за документ, без підписок і мінімалок; DocuSign бере разів у сто більше. Кілька рядків REST, повний white-label, сертифікати eIDAS і SOC 2 з коробки. Якщо будуєте B2B-продукт із договорами, дешевший спосіб закрити підпис знайти важко.
  • Enterprise-Managed Authorization для MCP — найбільший корпоративний блокер MCP зник: адмін один раз описує політику через свій IdP (першим підтримали Okta), а працівник отримує всі дозволені сервери на першому вході. Якщо продаєте MCP-інтеграцію в ентерпрайз, це прибирає головне заперечення безпеки.
  • AgentX — тести й спостережуваність навколо AI-агентів: збій ловите до того, як його побачить користувач. Показує, який саме виклик інструмента зламався. Для команд, що виводять агентів у прод, той самий CI/CD, лише для агентів.
  • Receiptor AI — агент-бухгалтер, що сам збирає чеки з пошти й телефону, розкладає в обліковку і зіставляє з банківськими транзакціями з точністю близько 99%. Смикає вас, тільки коли реально застряг. Спосіб зняти рутину, поки не найняли фінансиста.
  • Humalike — сім API, що дають агентам соціальний шар: черговість реплік, розуміння контексту, норми спілкування в груповому чаті. Модель- і стек-агностик. Якщо ваш агент працює серед людей, а не сам на сам, це інфраструктура, якої бракує.

Від player

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *