Cloudflare vale a pena? Análise completa e preços em 2026

Cloudflare vale a pena? Veja preços, limites e diferenças entre Free, Pro, Business, Workers e R2 antes de adotar a plataforma na sua arquitetura.

Thursday, September 3, 2026Omid Saffari
Cloudflare vale a pena? Análise completa e preços em 2026

Cloudflare vale a pena para a maioria dos sites públicos porque $0 dá acesso a DNS autoritativo, CDN, TLS, WAF básico e proteção DDoS sem limite de tráfego. A recomendação passa a depender do cenário quando um domínio vira cinco, Workers entra na arquitetura ou uma indisponibilidade exige atendimento humano: o Pro custa $20 por domínio na cobrança anual, o Workers Paid é um plano separado de $5 por conta e o suporte telefônico emergencial é exclusivo do Enterprise. Os preços e detalhes dos produtos foram conferidos nas páginas oficiais da Cloudflare em 7 de agosto de 2026.

O que é Cloudflare, na prática

Cloudflare é uma camada de rede posicionada entre o visitante e o servidor de origem de um site ou aplicativo. Ela pode responder pelo DNS autoritativo, encerrar conexões TLS, armazenar conteúdo em cache, inspecionar requisições, bloquear ataques e encaminhar o tráfego aceito até a origem. A mesma conta também dá acesso a uma plataforma para desenvolvedores: Workers executa código na borda, R2 armazena objetos e Workflows coordena tarefas duráveis. Essa abrangência é tanto o motivo para contratar a Cloudflare quanto a razão para avaliá-la com cuidado. Não se trata apenas de mais uma assinatura de CDN. Há um plano de aplicação por domínio, uma plataforma de computação e armazenamento cobrada à parte e um modelo operacional em que um único fornecedor pode controlar DNS, políticas de tráfego, segurança e execução de código.

Página inicial da Cloudflare apresentando sua nuvem de conectividade e plataforma para desenvolvedores
Página inicial da Cloudflare

Para quem a Cloudflare é indicada — e quem deve evitá-la

Cloudflare é a melhor escolha padrão para um site público ou uma API que precisa de DNS competente, cache, TLS, proteção DDoS e políticas de requisição sem montar uma pilha com vários fornecedores. A proposta perde força quando a necessidade é apenas largura de banda barata, o aplicativo já opera inteiramente dentro da AWS ou a equipe não aceita migrar o DNS autoritativo.

FerramentaMelhor paraPreço inicial atualPrincipal contrapartida
CloudflareUm único plano de controle na borda para DNS, entrega, segurança e computaçãoFree $0; Pro $20/mês na cobrança anualOs planos pagos de aplicação se multiplicam por domínio; Workers e armazenamento são cobrados à parte
Amazon CloudFrontAplicações nativas da AWS que buscam um pacote único de CDN com preço fixoFree $0; Pro $15/mêsO pacote é atraente dentro da AWS, mas mantém a arquitetura vinculada aos serviços e controles da AWS
FastlyEquipes de entrega dispostas a precificar o tráfego por região em um serviço de borda especializado100 GB e 1M de requisições grátisDepois, América do Norte e Europa custam $0.12/GB mais $0.01 a cada 10,000 requisições nas primeiras faixas pagas
bunny.netEntrega direta de conteúdo com um valor mínimo baixo$0.01/GB na Europa e na América do Norte; mínimo de $1É uma compra de entrega, não um substituto equivalente para toda a plataforma de segurança e desenvolvimento da Cloudflare

Os preços da tabela foram verificados na página oficial de cada fornecedor em 7 de agosto de 2026. A lista se resume a quatro critérios: quantas camadas operacionais devem ficar com um único fornecedor, se o DNS autoritativo pode ser migrado, qual deve ser a previsibilidade da fatura e se a carga exige código na borda ou apenas entrega de conteúdo.

Escolha Cloudflare quando reduzir dependências operacionais for prioridade

Cloudflare atende bem a uma pequena empresa de SaaS com site institucional, painel, API e fluxo de login. Uma mesma requisição pode passar por DNS autoritativo, encerramento TLS, regras de cache, regras gerenciadas de WAF e um Worker antes de chegar à origem. Para quem fundou a empresa, há um só lugar para alterar esses controles. Para a operação, existe um único caminho de requisição a investigar. E a engenharia consegue adicionar código sem provisionar mais um serviço regional.

O encaixe é especialmente bom quando o servidor de origem deve permanecer simples. Coloque os arquivos estáticos em cache, rejeite ataques óbvios na borda, valide requisições leves em um Worker e preserve a capacidade do servidor da aplicação para o trabalho autenticado. Isso não significa que ativar a Cloudflare tornará um banco de dados lento mais rápido. Significa que menos requisições precisarão chegar a esse banco.

Escolha CloudFront quando o sistema já for nativo da AWS

Amazon CloudFront é a alternativa mais natural quando S3, Route 53, AWS WAF, CloudWatch Logs e a computação de borda no estilo Lambda já fazem parte da arquitetura aprovada. Seus planos atuais de preço fixo incluem CDN, WAF, proteção DDoS, DNS, TLS, logs, computação serverless na borda e créditos mensais de armazenamento no S3. O plano Free custa $0, seguido pelo Pro a $15, Business a $200, Premium a $1,000 e Custom com preço sob consulta, todos sem cobrança excedente dentro da franquia de cada plano.

Esse pacote elimina parte da matemática da fatura que antes dificultava a comparação com o CloudFront. O que ele não elimina é a arquitetura AWS. Escolha essa opção quando usar os serviços da AWS for uma vantagem — não quando a equipe estiver tentando reduzir a dependência deles.

Escolha Fastly quando o controle da entrega for o produto

Fastly entra na lista para equipes que querem uma plataforma voltada à entrega e aceitam preços por uso regional. A franquia gratuita atual inclui 100 GB e 1 milhão de requisições. Na primeira faixa paga, a entrega na América do Norte e na Europa custa $0.12 por GB, enquanto as requisições entre 1 milhão e 100 milhões custam $0.01 a cada 10,000.

Esse modelo é mais fácil de atribuir ao tráfego efetivamente entregue do que uma grande coleção de planos por domínio e adicionais. Também pode sair consideravelmente mais caro do que o Cloudflare Free para um site corporativo comum. A decisão favorece Fastly quando a camada de entrega merece uma equipe de engenharia própria; favorece a Cloudflare quando a empresa quer receber DNS, segurança, computação e armazenamento em conjunto.

Escolha bunny.net quando a economia de banda falar mais alto

bunny.net é a alternativa prática para downloads, imagens ou sites com muito conteúdo cuja principal exigência seja uma conta de CDN fácil de entender. A entrega pela Standard Network custa $0.01 por GB na Europa e na América do Norte, com mínimo mensal de $1. Para uma carga de 200 GB de arquivos por mês, a linha de entrega começa perto de $2, antes de qualquer outro serviço contratado.

A contrapartida é o escopo. O preço baixo de CDN não reproduz o plano de aplicação da Cloudflare, seu modelo operacional de WAF, o runtime Workers, R2 nem os controles de DNS. Escolha bunny.net quando esse limite mais estreito for exatamente o desejado.

Se o produto procurado for um construtor com IA que cria e hospeda o aplicativo, e não uma infraestrutura de borda em torno do código, Replit é a compra mais adequada. A Cloudflare parte do princípio de que o comprador entende o caminho das requisições e a arquitetura de produção.

Caminhos de decisão que direcionam o comprador para Cloudflare CloudFront Fastly ou bunny.net
Escolha a plataforma de borda pelo modelo operacional desejado

DNS e CDN formam o melhor primeiro fluxo de trabalho na Cloudflare

A Cloudflare entrega seu valor com mais clareza quando DNS, proxy, cache e proteção da origem são tratados como uma única migração, não como uma coleção de botões. Segundo a empresa, sua CDN armazena conteúdo estático e dinâmico em cache em data centers de 335+ cidades, enquanto o DNS autoritativo é gratuito e pode ser controlado por API.

Página do produto DNS autoritativo da Cloudflare
Cloudflare DNS

O fluxo correto começa pelos registros, e não pelo botão laranja do proxy:

  1. Faça o inventário do DNS antes de mudar a autoridade

    Liste os registros A, AAAA, CNAME, MX, TXT e de verificação existentes. A varredura rápida da Cloudflare ajuda, mas o próprio guia de configuração alerta que ela pode não encontrar tudo. A ausência de um registro de e-mail, verificação ou DKIM pode derrubar um serviço que nada tem a ver com o site.

  2. Migre os nameservers e trate o DNSSEC de forma deliberada

    Free e Pro usam a configuração primária, ou completa. Isso exige substituir os nameservers autoritativos do domínio pelos dois atribuídos pela Cloudflare. Se o DNSSEC estiver ativo, desative-o no registrador antes da mudança e reative-o pela Cloudflare depois que a zona estiver ativa. Trocar os nameservers com a cadeia DNSSEC antiga ainda vigente pode deixar o domínio inacessível.

  3. Passe o tráfego web pelo proxy e mantenha o e-mail apenas no DNS

    Ative o proxy nos registros A, AAAA e CNAME elegíveis voltados à web que devem receber CDN e proteção de segurança. Mantenha os registros MX e os registros relacionados ao e-mail no modo DNS-only. O limite útil é simples: a Cloudflare deve intermediar o tráfego HTTP/S que consegue inspecionar, enquanto verificações de terceiros e roteamento de e-mail devem continuar resolvendo diretamente.

  4. Coloque o conteúdo seguro em cache e verifique a origem

    Comece por arquivos estáticos versionados e só depois acrescente regras onde a aplicação tenha uma política clara de atualização. Verifique a página renderizada, as rotas autenticadas, as respostas da API e os logs da origem. Por fim, restrinja o acesso direto à origem quando a hospedagem permitir, pois um IP de origem exposto deixa invasores contornarem os controles de borda recém-configurados.

Página da CDN da Cloudflare descrevendo a entrega global de conteúdo
Cloudflare CDN

A exigência da configuração completa é um limite do produto, não um detalhe de instalação. Free e Pro não permitem manter outro provedor de DNS autoritativo. A configuração CNAME parcial, que coloca apenas hostnames selecionados atrás do proxy sem retirar o DNS autoritativo externo, está disponível somente no Business e no Enterprise. Mesmo nesses planos, a documentação da Cloudflare informa que a proteção DDoS da infraestrutura de DNS fica indisponível porque o domínio não utiliza seus nameservers.

Isso leva a uma decisão clara. Use Free ou Pro quando a Cloudflare puder assumir o DNS autoritativo. Pague Business ou Enterprise quando a adoção parcial for obrigatória e as demais contrapartidas forem aceitáveis. Evite Cloudflare quando manter um DNS autoritativo independente for indispensável e a empresa não estiver disposta a pagar pelo plano superior.

WAF e proteção DDoS funcionam melhor com políticas restritas

O Cloudflare WAF é valioso porque inspeciona requisições HTTP/S antes que elas cheguem à aplicação e permite aplicar regras gerenciadas e personalizadas. O fluxo de segurança fracassa quando uma equipe ativa todos os controles agressivos, bloqueia usuários legítimos e conclui que a segurança na borda não é confiável.

Página do produto Web Application Firewall da Cloudflare
Cloudflare WAF

Considere o login de um SaaS como exemplo prático. Ative o conjunto de regras gerenciadas como base e então crie uma regra personalizada e restrita para o padrão real de abuso: um método inesperado, uma rota reconhecidamente hostil ou automação recorrente contra o login. Adicione Turnstile apenas nos pontos em que a aplicação precisa verificar o visitante. Turnstile é gratuito e, segundo a Cloudflare, não coleta dados para retargeting publicitário.

A ordem das regras importa. Uma regra gerenciada bloqueia explorações comuns em sites e APIs, como injeção de SQL e cross-site scripting. Uma regra personalizada expressa uma condição específica da aplicação. Turnstile diferencia prováveis humanos de tráfego automatizado em uma interação escolhida. Nenhum desses controles substitui a autorização no servidor. A aplicação ainda precisa decidir se o usuário autenticado pode ler ou alterar o registro solicitado.

Em uma pequena loja virtual, comece no modo de observação quando o recurso permitir e analise os eventos antes de bloquear. Só exclua o callback de um provedor de pagamentos depois de verificar seu método de autenticação. Não crie uma regra ampla de liberação para toda uma rota porque uma integração falhou. Uma exceção restrita preserva o restante do controle.

A página atual de DDoS da Cloudflare cita 500 Tbps de capacidade de rede. É uma evidência relevante de que a rede consegue absorver ataques muito maiores do que a capacidade de uma única origem, mas não garante que toda regra de camada de aplicação esteja correta nem que toda solicitação de suporte em planos inferiores receba atendimento imediato.

Página de proteção DDoS da Cloudflare apresentando sua oferta de proteção de rede
Proteção DDoS da Cloudflare

A origem continua sob responsabilidade do comprador. Se um invasor souber o endereço da origem e conseguir acessá-lo diretamente, o tráfego poderá contornar o WAF. Se uma API confiar em um cabeçalho apenas porque a Cloudflare normalmente o insere, uma requisição direta poderá falsificá-lo. Restrinja a entrada na origem, valide a identidade dentro da aplicação e mantenha um caminho de recuperação que não dependa de lembrar uma configuração do painel durante um incidente.

Workers transforma políticas de borda em código de aplicação

Cloudflare Workers é o recurso que transforma a compra de uma “CDN com segurança” em uma plataforma de aplicações. Ele executa funções serverless em 330+ cidades, cobra pelo tempo de CPU — e não pelo período de espera de I/O — e permite implantações graduais por percentual e rollback.

Página do Cloudflare Workers para funções serverless globais
Cloudflare Workers

Um fluxo de produção útil é o recebimento de webhooks. O Worker recebe a requisição, valida sua assinatura, rejeita entradas malformadas, armazena o payload original no R2 e inicia um Workflow. O Workflow executa uma transformação delimitada, repete uma chamada downstream que falhou, aguarda um evento de aprovação quando necessário e, por fim, registra o estado final. Cloudflare Workflows mantém o estado por minutos, horas ou semanas e pode esperar eventos externos sem um processo sempre ativo.

Essa arquitetura separa o aceite rápido do trabalho de negócio demorado. O remetente recebe uma resposta imediata. O processo durável cuida das novas tentativas. O payload bruto continua disponível para auditoria ou reprocessamento. Uma empresa de serviços locais poderia usá-lo para captar leads; uma empresa de SaaS, para eventos de cobrança; e uma agência, para publicações sujeitas a aprovação.

Workers também tem limites. Tanto o Free quanto o Paid oferecem 128 MB de memória. O Free permite 100,000 requisições por dia, 10 ms de CPU por execução, 50 sub-requisições por execução e um Worker de 3 MB. O Paid eleva a franquia de sub-requisições para 10,000 e o tamanho do Worker para 10 MB, enquanto a CPU para HTTP pode ser configurada em até 5 minutos, partindo do padrão de 30 segundos. É um runtime competente para requisições e orquestração, não um substituto para tarefas de dados com muita memória nem para um servidor arbitrário de longa duração.

O modelo de cobrança é excepcionalmente fácil de entender assim que se reconhece o plano separado. Workers Paid custa no mínimo $5 por conta a cada mês, inclui 10 milhões de requisições e 30 milhões de milissegundos de CPU, e depois cobra $0.30 por milhão adicional de requisições e $0.02 por milhão adicional de milissegundos de CPU. Workers não acrescenta cobrança por tráfego de saída ou throughput.

Suponha que um Worker processe 30 milhões de requisições dinâmicas em um mês, com 5 ms de CPU cada. A base custa $5. O excedente de requisições é de $6 pelos 20 milhões acima da franquia. O excedente de CPU é de $2.40 pelos 120 milhões de milissegundos de CPU acima da franquia. O resultado é $13.40 por mês, ou cerca de $0.45 por milhão de requisições. É um preço excelente para roteamento ou validação leves, desde que os 128 MB e o modelo de runtime sejam adequados à tarefa.

A nota de produção da Cloudflare de 3 de agosto de 2026 também mostra que Workers AI vai além de um catálogo superficial de modelos. A empresa relata que um cache FP8 aumentou o contexto residente do Kimi K2.6 de aproximadamente 686,000 para cerca de 1.37 milhão de tokens. Com 64 requisições simultâneas, chegou a 2,192 tokens por segundo, cerca de 41% acima do pico em BF16, com custo por token aproximadamente 30% menor. No GLM 5.2, a compressão INT4 reduziu os pesos do modelo de 705 GB para 421 GB, cerca de 40%, e a Cloudflare afirma que a precisão permaneceu dentro de uma diferença de 0.8 ponto em seu conjunto de avaliações.

Nota de engenharia da Cloudflare sobre a execução dos modelos Kimi e GLM em escala de produção
Nota da Cloudflare sobre inferência do Kimi e do GLM em produção, 3 de agosto de 2026

Essas medições são da própria Cloudflare sobre seu sistema de inferência hospedado; não representam um benchmark de um Worker comum nem provam que todos os modelos de IA terão a mesma latência. Ainda assim, demonstram investimento na infraestrutura abaixo da API. Quem considera criar agentes no Workers pode combinar esse contexto de infraestrutura com a análise de custos de agentes em produção já publicada sobre a Cloudflare.

R2 oferece armazenamento atraente, mas as operações entram na conta

Cloudflare R2 é o melhor produto adjacente quando o custo de saída do armazenamento de objetos é o problema. Ele é compatível com S3, tem consistência forte, pode ser acessado por um binding do Workers, por uma API compatível com S3 e por uma API REST, e não cobra pelo tráfego de saída para a Internet.

Documentação atual de preços do Cloudflare R2
Preços do Cloudflare R2

Considere um fluxo de upload de clientes. O navegador envia o arquivo por um caminho controlado da aplicação, o objeto chega a um bucket regional do R2, os metadados são gravados antes que uma resposta de sucesso seja devolvida e um domínio personalizado distribui os objetos aprovados. O Cloudflare Cache pode ficar à frente desse domínio para acelerar as leituras. Mantenha uploads privados em caráter privado, conceda acesso apenas pela aplicação e separe os arquivos originais dos ativos públicos processados.

O armazenamento Standard custa $0.015 por GB-mês. A franquia mensal gratuita inclui 10 GB-mês, 1 milhão de operações Class A e 10 milhões de operações Class B. Acima disso, as operações Class A custam $4.50 por milhão e as Class B custam $0.36 por milhão. O tráfego de saída para a Internet é grátis.

Para 1 TiB, ou 1,024 GB, a linha de armazenamento fica em $15.21 por mês antes das operações cobradas: subtraia os 10 GB da franquia gratuita e multiplique 1,014 GB por $0.015. Se as leituras e gravações permanecerem dentro das franquias gratuitas de operações, essa será a conta de armazenamento. Uma carga que entrega 10 milhões de objetos por dia não fica dentro desses limites — por isso, tráfego de saída grátis nunca deve ser interpretado como entrega gratuita.

Infrequent Access é mais barato para manter os dados, a $0.01 por GB-mês, mas custa mais para acessá-los: $9 por milhão de operações Class A, $0.90 por milhão de operações Class B e $0.01 por GB recuperado, com duração mínima de armazenamento de 30 dias. Use essa classe para objetos realmente frios, não como desconto automático para ativos lidos com frequência.

Preços da Cloudflare: cada plano e o custo real

Os preços da Cloudflare são atraentes no primeiro domínio e podem se tornar uma despesa relevante de infraestrutura quando domínios, adicionais, computação e armazenamento se acumulam. Os planos de aplicação abaixo foram verificados na página de planos da Cloudflare em 7 de agosto de 2026.

Página atual de planos da Cloudflare com as modalidades Free Pro Business e Contract
Preços do Cloudflare Application Services
PlanoPreço atual por domínioSLA de disponibilidade publicadoIndicação prática
Free$0/mêsNenhumSites pessoais, avaliações e propriedades públicas não críticas
Pro$20/mês na cobrança anual ou $25/mês na mensalNenhumUm site profissional que precisa de um recurso pago específico, mas não é crítico para o negócio
Business$200/mês na cobrança anual ou $250/mês na mensal100%, com crédito de serviço de 1xUma propriedade que gera receita e precisa dos recursos do Business ou do SLA
ContractPersonalizado, com cobrança anual100%, com crédito de serviço de 10x no Standard ou 25x no PremiumAplicações críticas que exigem termos, suporte e controles empresariais

Free é o plano inicial certo com mais frequência do que Pro

Free inclui o principal motivo que leva a maioria dos sites pequenos à Cloudflare: DNS rápido, CDN, Universal SSL, proteção DDoS sem limite de tráfego, acesso ao WAF e o Free Managed Ruleset. Comece por aqui quando o site não for crítico por contrato. Meça o que falta antes de subir de plano.

Free não é um plano de suporte. A matriz publicada recomenda Community e Discord e não inclui abertura de chamados. Também não oferece SLA de disponibilidade. Isso é aceitável para um portfólio, um produto em estágio inicial ou um site secundário. É um modelo operacional ruim para uma loja cujo responsável espera falar com alguém durante uma indisponibilidade.

Pro compra recursos, não continuidade de negócio

Pro custa $20 por mês na cobrança anual ou $25 na cobrança mensal, por domínio. A própria descrição o destina a sites profissionais que não são críticos para o negócio, e a ausência de SLA de disponibilidade condiz com essa proposta.

Não contrate Pro esperando encontrar Argo Smart Routing incluído. Hoje, a Cloudflare lista Smart Shield + Argo como adicional a partir de $5 por mês. Load Balancing também começa em $5, Advanced Certificate Manager em $10, e Log Explorer custa $1 por GB ingerido depois dos primeiros 10 GB. Faça o upgrade quando um recurso específico do Pro resolver um problema medido e calcule os adicionais necessários separadamente.

Business custa dez vezes mais porque atende outra classe de risco

Business custa $200 por mês na cobrança anual ou $250 na mensal, por domínio. O plano acrescenta um SLA publicado de 100% de disponibilidade com crédito de serviço de 1x e eleva o limite do corpo da requisição de 100 MB para 200 MB. Também libera a configuração CNAME parcial, importante quando o DNS autoritativo não pode ser migrado.

A multiplicação do preço é a armadilha. Cinco domínios Pro custam $1,200 por ano com a tarifa de cobrança anual. Cinco domínios Business custam $12,000 por ano. Subdomínios não geram outra cobrança de plano; portanto, consolide propriedades sob um domínio quando a arquitetura e o limite de segurança permitirem. Não distorça o modelo de domínios apenas para evitar uma exigência legítima de isolamento.

Contract compra suporte e controle que os planos inferiores não reproduzem

O preço do Contract é personalizado, com cobrança anual. A Cloudflare o posiciona para aplicações críticas. O crédito de serviço de disponibilidade publicado é de 10x com Standard Success e 25x com Premium Success, e o suporte telefônico emergencial é restrito aos clientes Enterprise. Os SLAs de primeira resposta do Premium Enterprise são de 1 hora para P1 e 2 horas para P2; o Standard Enterprise informa 2 horas e 4 horas, respectivamente.

Se acesso telefônico emergencial, prazo contratual de resposta, corpo de requisição padrão de 500 MB ou onboarding empresarial forem obrigatórios, não existe alternativa honesta no Pro. Leve esses requisitos para compras antes de negociar o preço.

O plano de aplicação é apenas a primeira camada da fatura

Some os serviços cobrados à parte usados pela arquitetura:

  • Workers Paid começa em $5 por conta por mês e passa a medir requisições e CPU além da franquia.
  • R2 mede armazenamento e operações, enquanto o tráfego de saída para a Internet continua grátis.
  • Smart Shield + Argo e Load Balancing começam em $5 por mês cada.
  • Advanced Certificate Manager começa em $10 por mês.
  • Log Explorer cobra $1 por GB ingerido depois dos primeiros 10 GB.
Modelo de custos por seção separando plano por domínio preços do Workers por conta uso do R2 e adicional Argo
A fatura da Cloudflare tem camadas por domínio, por conta, por uso e por adicional

As limitações que realmente determinam a compra

As limitações da Cloudflare são estruturais: DNS autoritativo, planos por domínio, medidores separados por produto, teto de suporte nos planos inferiores e limites do runtime de borda. Esses pontos importam mais do que um painel que parece carregado.

Documentação de suporte da Cloudflare com os canais de contato de cada plano
Canais de suporte da Cloudflare

1. Free e Pro exigem DNS autoritativo

Free e Pro aceitam apenas a configuração de DNS primária, ou completa. O domínio precisa usar os nameservers autoritativos da Cloudflare. Uma equipe que precisa manter outro provedor autoritativo não resolve isso marcando uma opção no Free ou no Pro.

Business e Enterprise aceitam configuração CNAME parcial, mas o compromisso tem uma segunda consequência: a Cloudflare informa que a proteção DDoS da infraestrutura de DNS não está disponível nessa configuração. Manter a autoridade externa preserva uma forma de controle, mas abre mão de uma proteção que depende de a Cloudflare responder pelo DNS.

2. O preço dos planos pagos se multiplica por domínio

A Cloudflare cobra os planos de aplicação por domínio, não por conta. Vários subdomínios sob um único domínio pago não geram cobranças separadas, mas cinco domínios pagos distintos criam cinco assinaturas. Assim, um portfólio aparentemente simples de domínios para marca, app, documentação, status e campanhas passa a exigir uma decisão de compras.

O custo anual de $1,200 para cinco domínios Pro pode fazer sentido. Já os $12,000 anuais de cinco domínios Business exigem uma justificativa clara para cada upgrade. Uma política genérica de “usamos Cloudflare” não basta.

3. A plataforma para desenvolvedores é um segundo sistema de cobrança

Workers Paid é separado dos planos de aplicação. R2 tem seus próprios medidores de armazenamento e operações. Workflows acrescenta conceitos de etapas e estado. Images, Stream, logs, certificados, roteamento e balanceamento de carga têm dimensões próprias.

Essa modularidade é útil porque a equipe contrata apenas o que usa. Também significa que o preço do plano principal não funciona como previsão. Antes que um protótipo vire produção silenciosamente, atribua a cada produto um responsável, um alerta de orçamento e um caminho de remoção.

4. O suporte dos planos inferiores não acompanha a importância da rede

Clientes Free têm Community e Discord, mas a matriz atual não lhes dá direito a abrir chamados. Pro e Business podem abrir casos; porém, os SLAs contratuais de primeira resposta publicados pela Cloudflare na página de suporte valem para Enterprise e Premium Enterprise. O suporte telefônico emergencial é exclusivo do Enterprise.

Essa assimetria é a limitação mais difícil para um pequeno site que gera receita. A Cloudflare pode estar à frente de todas as requisições enquanto o comprador não dispõe de uma escalada por telefone. Se uma hora fora do ar custar mais do que a diferença de preço entre Business e Enterprise, o suporte deve entrar na decisão de arquitetura, não na reclamação depois do incidente.

5. Workers não é um serviço geral de computação com muita memória

Workers oferece 128 MB de memória tanto no Free quanto no Paid. O Free tem 10 ms de CPU por execução; no Paid, o padrão é de 30 segundos, com máximo configurável de 5 minutos para HTTP. O corpo das requisições chega a 100 MB no Free e no Pro, 200 MB no Business e 500 MB por padrão no Enterprise. Objetos em cache chegam a 512 MB abaixo do Enterprise e a 5 GB no Enterprise.

Use Workers para tratamento de requisições, políticas, APIs leves, orquestração e transformações na borda. Leve processamentos grandes em memória, binários especializados e tarefas pesadas em lote para um ambiente de computação criado para eles. O fato de Workflows poder aguardar durante semanas não concede memória ilimitada a cada etapa.

6. Um único plano de controle cria um grande domínio de falha

Colocar DNS, CDN, WAF, políticas de acesso, código, armazenamento e logs em um só fornecedor reduz dependências operacionais. Também significa que uma alteração indevida na conta, uma regra abrangente demais ou um incidente na plataforma pode afetar várias camadas de uma vez. Conveniência e raio de impacto crescem juntos.

Mantenha a configuração da infraestrutura sob controle de versão quando o produto permitir. Separe as funções da conta. Exporte as evidências necessárias para revisar incidentes. Preserve um procedimento de recuperação da origem. O objetivo não é fingir que a Cloudflare jamais falhará, mas tornar cada falha compreensível e reversível.

O ponto forte
O que faz bem
9 points

  • O plano Free reúne DNS, CDN, TLS, segurança gerenciada e proteção DDoS realmente úteis.
  • DNS, entrega, WAF, Workers, Workflows e R2 formam uma plataforma coerente desde a requisição até o armazenamento.
  • Workers tem preço baixo para processar requisições globais leves, e R2 elimina a cobrança de saída para a Internet.
  • As páginas oficiais atuais publicam limites e tarifas suficientes para estimar o custo em produção.
  • Free e Pro exigem nameservers autoritativos da Cloudflare.
  • Os planos pagos de aplicação se multiplicam por domínio, enquanto Workers e R2 são cobrados à parte.
  • Suporte telefônico emergencial e SLAs publicados de primeira resposta ficam no território empresarial.
  • Workers tem teto fixo de 128 MB de memória, e objetos em cache param em 512 MB fora do Enterprise.
  • Os adicionais podem fazer uma comparação simples de planos subestimar a conta da implantação real.

Cloudflare vale a pena? Veredito e regra de decisão

Cloudflare merece a recomendação para a maioria dos sites públicos, APIs e aplicações leves de borda. O Free é incomumente completo. O caminho integrado de DNS para cache, WAF e Worker elimina trabalho operacional suficiente para justificar a escolha padrão de colocar a Cloudflare à frente de um site novo.

Para os planos pagos, o veredito é mais restrito. Pro vale a pena apenas quando um recurso específico do plano gera mais de $20 por domínio ao mês em valor, considerando a cobrança anual. Business vale a pena quando seus recursos, o SLA de 100% de disponibilidade, os corpos de requisição de 200 MB ou a configuração CNAME parcial protegem mais valor do que o preço de $200 por domínio com cobrança anual. Contract é o plano correto quando suporte telefônico emergencial, SLAs de resposta, controles empresariais ou um acordo para cargas críticas são requisitos, e não preferências.

Use esta regra de decisão: escolha Cloudflare quando as quatro afirmações forem verdadeiras: o DNS autoritativo pode ser migrado ou há orçamento para uma configuração parcial; a carga se encaixa no modelo de runtime de borda com 128 MB; a soma completa por domínio, mais Workers, armazenamento e adicionais, cabe no orçamento; e o canal de suporte é compatível com o custo de uma indisponibilidade.

Se a primeira afirmação for falsa, escolha CloudFront dentro da AWS ou outra CDN que preserve o modelo de DNS necessário. Se a única necessidade for entrega barata, escolha bunny.net. Se a equipe de entrega quiser uma camada de borda com gestão própria e preço por região, inclua Fastly na lista. Se o produto exigir muita memória ou processos de longa duração, mantenha essa computação em outro lugar e use Cloudflare apenas onde seus pontos fortes na borda forem relevantes.

A recomendação direta é simples: comece com Cloudflare Free, não Pro. Faça upgrade de um domínio apenas por um recurso específico. Adicione Workers somente depois de calculá-lo como uma plataforma separada. Descarte Cloudflare quando independência de DNS ou atendimento humano nos planos inferiores for inegociável.

Perguntas frequentes sobre Cloudflare

Cloudflare é bom mesmo?

Cloudflare é bom para sites públicos e APIs que se beneficiam de uma única camada com DNS autoritativo, CDN, TLS, WAF gerenciado, proteção DDoS e código opcional na borda. A opção perde força quando outro provedor precisa continuar como autoridade do DNS, a carga exige mais de 128 MB no Workers ou a empresa precisa de suporte telefônico emergencial abaixo do Enterprise.

Qual é a desvantagem da Cloudflare?

As principais desvantagens são o DNS autoritativo obrigatório no Free e no Pro, os planos pagos de aplicação cobrados por domínio, um plano Workers separado com mínimo de $5, armazenamento e adicionais medidos à parte e escalada limitada nos planos inferiores. A Cloudflare também se torna um domínio de falha compartilhado quando controla DNS, segurança, políticas de tráfego e computação.

Cloudflare é realmente grátis?

Sim. O plano Free do Application Services custa $0 e inclui DNS essencial, CDN, Universal SSL, proteção DDoS sem limite de tráfego, acesso ao WAF e um conjunto gratuito de regras gerenciadas. Workers Paid, uso do R2 acima da franquia gratuita e adicionais como Argo são compras separadas.

Qual é o maior concorrente da Cloudflare?

Não existe um único concorrente para todos os produtos da Cloudflare. Amazon CloudFront é a alternativa relevante para uma arquitetura nativa da AWS, Fastly para uma plataforma de entrega gerenciada separadamente e bunny.net para entrega de conteúdo simples e barata. A melhor alternativa depende de qual parte da Cloudflare precisa ser substituída.

Cloudflare vale a pena para uma pequena empresa?

Vale a pena testar Cloudflare Free na maioria dos sites de pequenas empresas. Pague pelo Pro apenas quando um recurso específico justificar $20 por domínio por mês com cobrança anual. Escolha Business somente quando seu SLA de 100% de disponibilidade, os limites maiores ou a configuração CNAME parcial valerem $200 por domínio por mês na cobrança anual.

Quanto custa Cloudflare Workers?

Workers Free inclui 100,000 requisições por dia e 10 ms de CPU por execução. Workers Paid é um plano separado a partir de $5 por conta por mês, com 10 milhões de requisições e 30 milhões de milissegundos de CPU incluídos; depois, custa $0.30 por milhão adicional de requisições e $0.02 por milhão adicional de milissegundos de CPU.

Cloudflare R2 cobra pelo tráfego de saída?

R2 não cobra pela saída para a Internet. O armazenamento Standard custa $0.015 por GB-mês acima da franquia gratuita de 10 GB-mês, e as operações são cobradas depois de 1 milhão de operações Class A e 10 milhões de Class B por mês. Saída grátis elimina uma cobrança, não toda a conta de armazenamento.

A Cloudflare pode manter meu provedor de DNS atual?

Não no Free nem no Pro, que exigem a configuração primária completa e nameservers autoritativos da Cloudflare. Business e Enterprise podem usar a configuração CNAME parcial para hostnames selecionados, mas a documentação da Cloudflare informa que a proteção DDoS da infraestrutura de DNS não está disponível nessa modalidade.

Última atualização

3 de set. de 2026

CategoriaBuild

Prefira este site no Google

Adicionar omidsaffari.com como fonte preferida na Busca do Google

Marque omidsaffari.com como fonte preferida e o Google destaca o site para você em Top Stories, AI Overviews e AI Mode.

Newsletter

Uma carta, todo domingo. Sistemas que funcionam, não hot takes.

Build logs, sistemas em produção e notas de campo de um portfólio de ventures de IA.

Semanal. Sem spam. Cancele quando quiser.