Nền tảng hạ tầng đám mây Vercel ngày 14/8/2026 thông báo mạng phân phối nội dung (CDN) của họ đã chính thức hỗ trợ giao thức Encrypted Client Hello (ECH) đối với tất cả các tên miền được quản lý qua Vercel DNS. Tính năng này được cấu hình tự động ở cấp độ nền tảng, cho phép tăng cường bảo mật lưu lượng mạng mà không yêu cầu người dùng phải can thiệp thủ công vào mã nguồn ứng dụng.
Theo Vercel, Encrypted Client Hello giải quyết một trong những lỗ hổng lộ thông tin cuối cùng của kết nối HTTPS truyền thống. Trước đây, dù dữ liệu truyền tải giữa trình duyệt và máy chủ đã được mã hóa thông qua TLS, trường thông tin Chỉ định Tên Máy chủ (Server Name Indication - SNI) trong quá trình bắt tay TLS (TLS handshake) ban đầu vẫn được gửi dưới dạng văn bản thuần (plaintext). Điều này khiến các bên giám sát mạng, bao gồm nhà cung cấp dịch vụ mạng (ISP) hoặc đối tượng nghe lén trên đường truyền, dễ dàng nhận biết người dùng đang truy cập tên miền cụ thể nào ngay cả khi không đọc được nội dung bên trong.
Với việc kích hoạt ECH, thông tin SNI thực tế sẽ được mã hóa hoàn toàn trong gói tin gửi đi. Khi người dùng thực hiện kết nối, các thiết bị giám sát trung gian trên mạng sẽ chỉ nhìn thấy một kết nối hướng tới tên máy chủ dùng chung của Vercel là vercel-ech.com, thay vì tên miền riêng của ứng dụng đích. Cơ chế này che giấu đích đến cuối cùng của lưu lượng truy cập trên toàn bộ hạ tầng CDN của nhà cung cấp.
Vercel cho biết tính năng ECH sẽ tự động kích hoạt khi người dùng sử dụng các phiên bản trình duyệt hiện đại có hỗ trợ chuẩn này, bao gồm Google Chrome, Microsoft Edge và Mozilla Firefox. Đối với các tên miền không quản lý qua Vercel DNS hoặc lưu lượng từ các trình duyệt chưa tương thích với ECH, hệ thống sẽ duy trì cơ chế kết nối thông thường để đảm bảo tính sẵn sàng của dịch vụ.