Autenticación
Cap
CAPTCHA autoalojado sin puzzles ni telemetría a terceros
Alternativa open source a reCAPTCHA y hCaptcha basada en proof-of-work e instrumentación, con widget ligero y API compatible para migrar verificaciones existentes.
Ir al sitio oficialFicha abierta
Para qué sirve y cómo encaja
Cap resuelve un problema concreto: bots en formularios sin regalar datos a Google. Al ser self-hosted encaja con la postura de privacidad de proyectos como marcparra.tech, donde Cap está previsto pero aún no autorizado en prod.
Requiere desplegar y mantener la instancia, rotar secretos y monitorizar abuso. Para sitios sin formularios públicos, puede ser innecesario.
Uso en tu proyecto
Instalación e importación
Comandos y fragmentos tomados de la documentación oficial. Se instala igual en cualquier stack: cópialos tal cual o pásale el prompt a tu agente.
npm i cap-widgetnpm i @cap.js/server<cap-widget data-cap-api-endpoint="https://<tu-instancia>/<site-key>/"></cap-widget>Prompt para que tu agente lo instale
Pega esto en Cursor, Claude Code, Codex u otro agente de código:
Instala Cap en este proyecto. Documentación oficial: https://capjs.js.org/docs/. Comando verificado: `npm i cap-widget`. Haz solo la instalación o importación base indicada en esta pestaña; no asumas stack ni configuración del proyecto. Cuando termines, pregunta al usuario cómo quiere integrarlo o qué contexto necesitas para los siguientes pasos.Planes y modelos
Cómo se paga y qué incluye cada opción
- 01Gratis
Open source
Apache 2.0: despliegas el contenedor Standalone en tu infraestructura y no pagas cuota por verificación.
Funcionalidades
Qué puedes hacer con ella
- 01
Proof-of-work invisible
El usuario marca una casilla y el navegador resuelve el reto sin imágenes de semáforos.
- 02
Sin telemetría externa
La verificación ocurre en tu servidor; los datos no salen a Google ni Cloudflare.
- 03
API compatible
Endpoint siteverify parecido a reCAPTCHA para migraciones graduales.
- 04
Docker Standalone
Contenedor listo con panel de administración y claves de sitio.
Cuándo usarla
Dónde encaja y dónde no
Te conviene si…
Te conviene si quieres proteger formularios públicos —como contacto— respetando privacidad y evitando dependencia de CAPTCHAs con seguimiento de terceros.
Mejor otra opción si…
Mejor otra opción si no puedes operar otro servicio en tu VPS, necesitas fricción cero sin ningún widget o ya tienes Turnstile integrado y funcionando.

