Verifica que tus visitantes son humanos sin arruinar la experiencia. Un widget, una línea de código, tokens firmados.
Haz clic en la casilla para verificar
Analiza más de 10 señales del navegador en segundo plano. La mayoría de usuarios reales no necesita hacer nada.
Cada token se firma con HMAC SHA256 y se consume al validarlo. No se puede reutilizar ni falsificar.
Cada sitio registrado tiene su propia site key y secret key. Control total desde el panel admin.
Si las señales silenciosas no son suficientes, se muestra un puzzle matemático simple como respaldo.
Límite de intentos por IP para prevenir ataques de fuerza bruta contra el endpoint de verificación.
SQLite autocontenido. No requiere MySQL ni servicios externos. Funciona en cualquier hosting PHP.
Entra a /admin.php, añade tu dominio y obtén tu site key y secret key.
Pega esto donde quieras mostrar el captcha:
<script src="https://captcha.trustid.cu/api.js" async defer></script>
<div class="trustid-captcha" data-sitekey="TU_SITE_KEY"></div>
Cuando el usuario envía el formulario, recibe el token y valida con tu secret key:
POST https://captcha.trustid.cu/verify.php
secret=TU_SECRET&token=EL_TOKEN