Solução de CAPTCHA leve e totalmente self-hosted para WordPress que requer **nenhuma serviço externo, nenhum AI e nenhuma chave API**. Ela protege seu site contra submissões automatizadas de bots usando três mecanismos complementares:
1. **CAPTCHA com Slide** — O usuário move um handle a uma zona de destino posicionada aleatoriamente. Um token do servidor confirma que a ação foi realizada de forma legítima.
2. **Prova de Trabalho (PoW)** — O navegador resolve silenciosamente um desafio SHA-256 em segundo plano enquanto o usuário interage com o slide. Usuários reais não percebem; bots pagam um alto custo de CPU para inundar seus formulários.
3. **Campo Honeypot** — Um campo de formulário oculto que os bots preenchem automaticamente, acionando uma rejeição instantânea.
### Formulários protegidos
- **Formulário de login** (`/wp-login.php`)
- **Formulário de registro do usuário**
- **Formulário de comentário** (pular para usuários logados)
1. **CAPTCHA com Slide** — O usuário move um handle a uma zona de destino posicionada aleatoriamente. Um token do servidor confirma que a ação foi realizada de forma legítima.
2. **Prova de Trabalho (PoW)** — O navegador resolve silenciosamente um desafio SHA-256 em segundo plano enquanto o usuário interage com o slide. Usuários reais não percebem; bots pagam um alto custo de CPU para inundar seus formulários.
3. **Campo Honeypot** — Um campo de formulário oculto que os bots preenchem automaticamente, acionando uma rejeição instantânea.
### Formulários protegidos
- **Formulário de login** (`/wp-login.php`)
- **Formulário de registro do usuário**
- **Formulário de comentário** (pular para usuários logados)