DHttp propone un modelo de identidad descentralizada para compartir servicios autoalojados
El proyecto open source busca resolver la limitación de las VPN al intentar dar acceso granular a servicios específicos sin exponer la red completa.

Compartir servicios autoalojados de forma selectiva sigue siendo un dolor de cabeza para quien gestiona infraestructura en el hogar. Herramientas como WireGuard o Tailscale funcionan bien para el acceso remoto propio, pero al extender el uso a terceros surgen problemas de seguridad y gestión de permisos. DHttp, un proyecto open source que trabaja David Xiaofan, propone una alternativa basada en identidad descentralizada para resolver este problema concreto.
La propuesta técnica de DHttp se centra en tres pilares: un nombre estable para localizar el endpoint, una identidad verificable para el dispositivo o usuario que se conecta, y un sistema de autorización flexibilidad. A diferencia de una VPN, que convierte al cliente en parte de la red privada y suele requerir gestionar ACLs o firewalls complejos para limitar el alcance, DHttp permite que cada identidad tenga una pila de permisos independiente. Esto significa que un familiar podría ser autorizado para interactuar con Home Assistant a través de una API específica, sin que eso implique acceso a OpenCode u otros servicios en el mismo servidor. La granularidad desciende incluso hasta restringir ciertos métodos HTTP o endpoints concretos.
El proyecto se posiciona como una capa de conexión y autorización que viaja con el endpoint, evitando la necesidad de que cada dispositivo nuevo tenga que unirse primero a una red virtual privada. Si bien las VPN, los proxies inversos y los controles de acceso a nivel de aplicación ya cubren partes de este problema por separado, DHttp intenta unificar la identidad y la autorización en un flujo continuo. La implementación es open source y el código está disponible en su repositorio en GitHub, donde también se pueden consultar las documentación oficial para entender la arquitectura de sus endpoints.
Para el administrador de sistemas, el interés radica en la reducción de la superficie de ataque al compartir servicios. En lugar de optar por soluciones de red genéricas que pueden ser excesivas o difíciles de auditar, DHttp ofrece un mecanismo donde la política de acceso se define por identidad y servicio. Queda por ver cómo escala este modelo frente a las soluciones de red existentes y si la comunidad de self-hosting adopta esta nueva capa de abstracción, pero el problema que ataca es real y frecuente en entornos domésticos y de pequeñas oficinas.