Managed mode silencioso
Turnstile decide entre invisible o checkbox segun senales de riesgo del cliente. Cero clicks para usuarios legitimos en la mayoria de visitas.
Protege login, registro, recuperacion de contrasena, contacto y tickets con Cloudflare Turnstile. Sin reCAPTCHA, sin cookies de terceros, sin imagenes a resolver. Per-form toggles, log auditable, integracion con Sentry y recovery SQL ante lockout.
Resumen operativo
Cloudflare Turnstile combina deteccion managed con UX silencioso: cero clicks para humanos legitimos, friccion solo cuando hay senales de riesgo.
Turnstile decide entre invisible o checkbox segun senales de riesgo del cliente. Cero clicks para usuarios legitimos en la mayoria de visitas.
Activacion independiente por endpoint: login, registro, password reset, contacto, submit ticket y admin login. Rollback granular ante regresiones.
Interceptor server-side antes de que WHMCS rute el POST. Sin race conditions con templates ni hooks de bajo nivel, sin token falsificable por JavaScript.
Log con 6 outcomes (pass/fail/missing/network_error/invalid_secret/expired), retencion 30 dias, fallos enviados a Sentry y recovery SQL one-liner ante lockout del admin.
Documentacion funcional
Flujo de trabajo
Crea un widget en Cloudflare Turnstile (hostname clientes.serversmx.com, modo Managed) y copia site key y secret key al panel.
Habilita el master toggle y selecciona los formularios a proteger. Empieza con login y registro; activa admin login solo cuando todo funcione.
Cada POST a un endpoint protegido se intercepta antes de WHMCS. Fail redirige al referer con flash msg y queda registrado en el log.
Vistas reales del addon en produccion. Claves Cloudflare ocultas, IPs y datos de cliente reemplazados por placeholders. Top bar y sidebar de WHMCS recortados para mostrar solo el panel del modulo.
Las capturas muestran el modulo corriendo en produccion. Tokens, claves API, telefonos, correos y otros datos sensibles han sido reemplazados por placeholders genericos.
Licenciamiento
Cloudflare Turnstile es gratuito en su tier free unlimited. El modulo es parte del ecosistema ServersMX y se entrega bajo licencia interna.
Captcha managed que se vuelve invisible para humanos legitimos y exige proof-of-work a los bots. 5 formularios protegidos en produccion desde 2026-05-13.