¿Qué cubre y qué no cubre? (alcance)
Con transparencia, para que sepas exactamente que estas protegiendo.
**Que cubre:**
• Spam y envios automatizados en formularios publicos.
• Bots de envio masivo, scrapers y herramientas de spam sin navegador.
• Reenvios y ataques de repeticion (challenge de un solo uso).
• Uso de tu formulario desde dominios no autorizados.
**Que NO cubre (y como se complementa):**
• No es un firewall (WAF) ni proteccion contra DDoS del servidor — eso corresponde a tu hosting o infraestructura.
• No pretende frenar a un atacante dirigido y sofisticado; reduce drasticamente el spam masivo, que es la inmensa mayoria del problema real.
• Protege formularios, no el sitio completo ni un login bajo fuerza bruta a gran escala.