Autenticación

Cap

CAPTCHA autoalojado sin puzzles ni telemetría a terceros

Alternativa open source a reCAPTCHA y hCaptcha basada en proof-of-work e instrumentación, con widget ligero y API compatible para migrar verificaciones existentes.

Ir al sitio oficial

Ficha abierta

Para qué sirve y cómo encaja

Cap resuelve un problema concreto: bots en formularios sin regalar datos a Google. Al ser self-hosted encaja con la postura de privacidad de proyectos como marcparra.tech, donde Cap está previsto pero aún no autorizado en prod.

Requiere desplegar y mantener la instancia, rotar secretos y monitorizar abuso. Para sitios sin formularios públicos, puede ser innecesario.

Uso en tu proyecto

Instalación e importación

Comandos y fragmentos tomados de la documentación oficial. Se instala igual en cualquier stack: cópialos tal cual o pásale el prompt a tu agente.

widget
npm i cap-widget
server
npm i @cap.js/server
html
<cap-widget data-cap-api-endpoint="https://<tu-instancia>/<site-key>/"></cap-widget>

Prompt para que tu agente lo instale

Pega esto en Cursor, Claude Code, Codex u otro agente de código:

Prompt
Instala Cap en este proyecto. Documentación oficial: https://capjs.js.org/docs/. Comando verificado: `npm i cap-widget`. Haz solo la instalación o importación base indicada en esta pestaña; no asumas stack ni configuración del proyecto. Cuando termines, pregunta al usuario cómo quiere integrarlo o qué contexto necesitas para los siguientes pasos.

Planes y modelos

Cómo se paga y qué incluye cada opción

  1. 01

    Open source

    Apache 2.0: despliegas el contenedor Standalone en tu infraestructura y no pagas cuota por verificación.

    Gratis

Funcionalidades

Qué puedes hacer con ella

  1. 01

    Proof-of-work invisible

    El usuario marca una casilla y el navegador resuelve el reto sin imágenes de semáforos.

  2. 02

    Sin telemetría externa

    La verificación ocurre en tu servidor; los datos no salen a Google ni Cloudflare.

  3. 03

    API compatible

    Endpoint siteverify parecido a reCAPTCHA para migraciones graduales.

  4. 04

    Docker Standalone

    Contenedor listo con panel de administración y claves de sitio.

Cuándo usarla

Dónde encaja y dónde no

Te conviene si…

Te conviene si quieres proteger formularios públicos —como contacto— respetando privacidad y evitando dependencia de CAPTCHAs con seguimiento de terceros.

Mejor otra opción si…

Mejor otra opción si no puedes operar otro servicio en tu VPS, necesitas fricción cero sin ningún widget o ya tienes Turnstile integrado y funcionando.

Siguiente paso

Comprueba si encaja con tu caso antes de decidir.

Visitar Cap