- ECH xifra el SNI, evitant que operadores i governs puguin veure quins webs visitem.
- Funciona amb TLS, dividint el missatge Client Hello en dos per a més seguretat.
- Es pot activar a navegadors com Chrome i Firefox amb configuracions específiques.
- És compatible amb Cloudflare, el que augmenta la privadesa en milers de llocs web.
La privadesa a Internet s'ha convertit en una prioritat per a empreses i usuaris. Un dels avenços més importants en aquest camp és ECH ( Encrypted Client Hello ), una extensió del protocol TLS que permet protegir la informació del domini a què s'accedeix, evitant que operadors i altres entitats puguin espiar la connexió.
Gràcies a ECH, els sistemes de filtratge utilitzats per les operadores per restringir l'accés a certs llocs web es tornen ineficaços , la qual cosa significa una navegació més segura i privada. Però com funciona realment aquesta tecnologia? És fàcil activar-la a navegadors com Chrome i Firefox? A continuació, expliquem detalladament tot sobre ECH.
Què és ECH i per què és important?
ECH, o Encrypted Client Hello , és una millora en el protocol TLS ( Transport Layer Security ) que evita que informació sensible, com el nom del domini al qual s'accedeix, quedi exposada en text pla durant la fase de negociació de la connexió.
Quan s'estableix una connexió segura mitjançant TLS, el navegador envia un missatge inicial anomenat Client Hello on especifica la web a la qual es vol connectar. Abans d'ECH, aquest missatge incloïa en text clar el nom del servidor (SNI – Server Name Indication ), cosa que permetia a tercers veure quina web estava visitant l'usuari.
Amb ECH, aquesta informació es xifra utilitzant claus públiques obtingudes a través del sistema DNS, cosa que impedeix que intermediaris puguin llegir-lo. Això suposa una gran millora en la privadesa, ja que ni operadores ni governs poden inspeccionar i bloquejar de manera senzilla l'accés a certs llocs web.

Com funciona ECH?
El procediment de ECH es basa en dividir el missatge Client Hello en dues parts:
- ClientHelloOuter: Conté informació no sensible com la versió de TLS i els algoritmes de xifratge compatibles.
- ClientHelloInner: Conté el nom real del servidor al qual voleu connectar i altres dades sensibles, però està xifrat amb una clau pública específica.
Cloudflare ha estat una de les primeres empreses a implementar aquesta tecnologia a la seva xarxa de servidors, permetent als llocs web que utilitzen la seva infraestructura oferir protecció ECH als seus usuaris.
ECH impedeix completament el bloqueig de webs?
Al llarg dels anys, els operadors han utilitzat diferents mètodes per bloquejar pàgines web, primer a través dels seus servidors DNS i després inspeccionant el trànsit mitjançant el camp SNI de TLS. Amb l'arribada d'ECH, aquest últim mètode es torna obsolet, ja que ara el SNI està xifrat.
Tot i això, els operadors encara poden aplicar bloquejos a través d'altres tècniques, com l'anàlisi d'adreces IP. En xarxes de distribució com Cloudflare, on moltes webs comparteixen la mateixa IP, això esdevé més complicat.
Per reforçar encara més la privadesa, es recomana utilitzar ECH en combinació amb DNS over HTTPS (DoH) i xarxes VPN , ja que aquestes eines dificulten encara més la identificació i filtratge del trànsit web.
Com activar ECH a Google Chrome
Si voleu activar ECH a Chrome, seguiu aquests passos:
- Assegureu-vos de tenir Chrome actualitzat a la versió 117 la part superior.
- Escriviu a la barra d'adreces: chrome: // banderes i pressiona Enter.
- Cerca i habilita les opcions següents, marcant-les com a «Enabled»:
- encrypted-client-hello
- dns-https-svcb
- use-dns-https-svcb-alpn
- Accedeix a «Configuració» > «Privadesa i seguretat» > «Seguretat».
- Habilita «Utilitzar DNS segur» i selecciona Cloudflare com a proveïdor.
- Reinicia el navegador per aplicar-los CANVIS.
Com activar ECH a Mozilla Firefox
Per activar ECH al Firefox, seguiu aquests passos:
- Escriviu a la barra d'adreces: about: config i pressiona Enter.
- Busca echconfig i assegura't que estigui a true.
- Habilita DNS over HTTPS des d'«Ajustos» > «Privadesa i seguretat».
- Selecciona Cloudflare com a proveïdor de DNS segur.
- Reinicieu el navegador.
Avantatges i desavantatges d'usar ECH
Encara que ECH és una millora crucial per a la privadesa , té alguns avantatges i desavantatges que convé tenir en compte.
Avantatges
- major privacitat: Evita que intermediaris puguin veure a quins llocs accedim.
- major seguretat: Redueix el risc de censura i bloquejos per part de governs i operadores.
- Compatibilitat amb TLS: S'integra fàcilment amb el protocol de xifratge existent.
Desavantatges
- incompatibilitat: Alguns servidors encara no suporten ECH.
- Requereix configuració: Actualment ha de ser activat manualment a molts navegadors.
- Pot afectar rendiment: Un xifratge addicional pot generar lleugeres demores a la connexió.

ECH representa un gran avenç en la privadesa i seguretat d'Internet, ja que impedeix que tercers puguin veure quins webs visitem, tancant una de les últimes bretxes de TLS. Tot i que encara està en fase d'adopció, la seva implementació a Cloudflare i navegadors com Chrome i Firefox marca l'inici d'una nova era a la protecció del trànsit en línia.