Skyscanner ist eine internationale Reise-Suchplattform und will „weltweit Reiseverbündeter Nummer eins“ werden. Als Metasuchmaschine hilft Skyscanner Nutzern beim Vergleich der Preise von Flügen, Hotels und Mietwagen von Hunderten von Reise-Websites. Das im Jahr 2003 in Edinburgh gegründete Unternehmen bedient monatlich über 100 Millionen Kunden, liefert täglich Informationen zu über 80 Milliarden Preisen bereit und stellt sein Angebot in mehr als 30 Sprachen bereit.
Nach der Pandemie ist die Nachfrage nach Reisen und damit auch das Geschäft von Skyscanner explodiert. Dieses rasante Wachstum und die Einführung des hybriden Arbeitens bei Skyscanner haben zu einer immer stärkeren Beanspruchung der herkömmlichen lokalen IT- und Sicherheitsarchitektur des Unternehmens geführt, insbesondere seines Virtual Private Networks (VPN). Das machte es schwer, auf Bedrohungen zu reagieren.
„Da alle unsere Dienste lokal gehostet wurden, haben wir schon allein für die Gewährleistung der Verfügbarkeit enorm viel Zeit und Ressourcen aufgewendet“, so Leonardo Almeida, Senior Engineer bei Skyscanner. „Jedes Mal, wenn wir eine Sicherheitslücke aufgedeckt haben – in der Regel außerhalb der regulären Geschäftszeiten – mussten wir sofort handeln. Die Verwaltung der gesamten Infrastruktur hinter den Kulissen war so kompliziert, dass uns das ausgebremst und uns in unserer Fähigkeit eingeschränkt hat, neue Produkte für unsere Kunden zu entwickeln.“
Skyscanner schwebte eine flexiblere Architektur vor, bei der Sicherheit nicht nachträglich übergestülpt, sondern von vornherein mitgedacht wird. Dazu priorisierte das Unternehmen die Modernisierung des Remote-Zugriffs mit den von Cloudflare bereitgestellten Zero Trust-Kontrollen und den Ersatz des bisher genutzten VPN. Durch die Implementierung von Cloudflare konnte Skyscanner:
„Wir wollten unser internes Netzwerk umgestalten und unseren Mitarbeitenden von überall auf der Welt einen sicheren und skalierbaren Zugang zu den Systemen ermöglichen, die sie für ihre Arbeit brauchen“, so Principal Engineer Jordan Craig. „Cloudflare war die perfekte Plattform, um unseren Endnutzern diese reibungslose Erfahrung zu bieten.“
Skyscanner hat das bisherige VPN durch die Zero Trust Network Access (ZTNA)-Lösung von Cloudflare ersetzt. Damit kann das Unternehmen jetzt hochpräzise Kontrollen für konkrete Nutzer bestimmter Anwendungen durchsetzen, was eine Verifizierung über den Identitätsanbieter von Skyscanner beinhaltet. Grundlage der Zugriffsrichtlinien von Skyscanner für spezifische Nutzerrollen, Gruppen und Anwendungszwecke sind heute nicht mehr IP-Adressen, Ports oder Gerätestandorte. Stattdessen wird das Prinzip der Vergabe geringstmöglicher Rechte (Least Privilege) angewandt.
„Cloudflare ist zur Stelle und schützt uns reibungslos vor Verstößen, unerwünschten Datenströmen oder unangemessener Beanspruchung von Ressourcen, sobald wir Nutzer-, Anwendungs- und Netzwerkgruppen definiert und zugewiesen haben“, erklärt Almeida.
Durch den Wechsel zu der cloudnativen Lösung von Cloudflare wurden mit VPN verbundene betriebliche Ineffizienzen – wie häufige manuelle Eingriffe und kostspielige Wartungszyklen – beseitigt.
„Cloudflare hat alles Lästige an der Infrastrukturverwaltung beseitigt. Unsere Entwickler müssen nicht mehr Feuerwehr spielen und Micromanaging betreiben, sodass wir uns endlich auf die Entwicklung konzentrieren können. Das ist eine enorme Verbesserung.“
Skyscanner hat außerdem der Automatisierung der gesamten IT-Umgebung Vorrang eingeräumt, was auch die Implementierung von Cloudflare umfasst. Das Unternehmen nutzt den Terraform-Provider von Cloudflare, um die Konfiguration neuer Richtlinien für Anwendungen und das Onboarding neuer Nutzer im Infrastructure as Code-Modell zu automatisieren.
„Cloudflare ist das verbindende Element, das uns bei der Automatisierung und Skalierung von Schutzmaßnahmen für unsere Mitarbeitenden auf der ganzen Welt hilft“, sagt Craig. „Die Techniker von Skyscanner nutzen jetzt für die Zugriffs- und Sicherheitssteuerung die gleichen Prozesse wie für die Anwendungsentwicklung. Sie greifen auf die gleichen CI/CD-Pipelines zurück, folgen bei Überprüfung und Bereitstellung den gleichen Abläufen und verwenden die gleichen Tools, um eine schnelle Iteration zu ermöglichen. Durch diese Umstellung fällt es Skyscanner nun leichter, schnell zu handeln, sicher zu arbeiten und neue Dienste mit weniger Abhängigkeiten zu skalieren.“
Durch die Verbindung mit Ressourcen via Cloudflare hat sich die alltägliche Nutzererfahrung für die Mitarbeitenden von Skyscanner rund um den Globus dramatisch verbessert. Mit dem VPN wurde der Traffic der Nutzer über regionale Server umgeleitet, was zu uneinheitlicher Performance und Latenz führte. Besonders herausfordernd war die schlechte Performance für Nutzer in Asien und Europa, die weit von den Geschäftsstellen von Skyscanner entfernt waren.
Jetzt verbinden sich die Nutzer mit dem nächstgelegenen Point of Presence im Cloudflare-Netzwerk, das im Jahr 2025 mehr als 330 Städte in über 125 Ländern umfasste. Die Nähe zu den Endnutzern ermöglicht beständige und schnelle Verbindungen.
„Cloudflare hat die Verbindungszeiten zwischen Asien und Europa auf weniger als 200 Millisekunden reduziert“, sagt Almeida. „Durch die Verringerung der Latenz und die Gewährleistung der Sicherheit erlaubt es Cloudflare unseren Mitarbeitenden, Bestleistungen zu erbringen.“
Aufgrund ihrer bisherigen Erfahrungen sind die Skyscanner-Mitarbeitenden von Cloudflare beeindruckt.
„Cloudflare hat all die Probleme gelöst, die anderen Anbietern zu schaffen gemacht haben, da wir herausgefunden haben, wie wir die Cloudflare-Plattform auf unsere globale Präsenz skalieren können“, erläutert Craig.
Das Unternehmen sieht Cloudflare als langfristigen Partner während seines Wachstums, der ihm bei der sicheren Skalierung, dem Aufbau einer belastbaren Infrastruktur und der Nutzung der Vorteile neuer Technologien wie KI hilft.
„Cloudflare ist weltweit tätig, ohne bei der Sicherheit oder den Funktionen Kompromisse einzugehen“, so Craig. „Das Cloudflare-Ökosystem bietet uns unendlich viele Möglichkeiten, zusammenzuarbeiten und eine noch leistungsfähigere, sicherere und vielseitigere Plattform für unsere Nutzer zu schaffen.“

Höhere Produktivität von Teams auf der ganzen Welt durch Reduzierung der Latenz interner Anwendungen um 200 ms
Sichere Zero Trust-Verbindungen für mehr als 1.600 Mitarbeitende zur Gewährleistung einer reibungslosen internationalen Zusammenarbeit
Geringerer Verwaltungsaufwand und niedrigere Betriebskosten dank Konsolidierung der bestehenden VPN- und Firewall-Infrastruktur
“Es war eine echte Partnerschaft. Cloudflare hat gemeinsam mit uns die Hauptkomplexitäten unserer Geschäftstätigkeit herausgearbeitet. Die Technologie und die Zusammenarbeit mit dem Team von Cloudflare bei der Lösung all der Probleme, mit denen andere Anbieter zu kämpfen hatten, haben uns echte Vorteile gebracht.”
Jordan Craig
Principal Engineer, Skyscanner
“Cloudflare hat alles Lästige an der Infrastrukturverwaltung beseitigt. Unsere Entwickler müssen nicht mehr Feuerwehr spielen und Micromanaging betreiben, sodass wir uns endlich auf die Entwicklung konzentrieren können. Das ist eine enorme Verbesserung.”
Leonardo Almeida
Senior Engineer, Skyscanner