Skip to main content
Free - incluido en todos los planes, no requiere configuración para activarse.
Cada envío a /submit se puntúa mediante un conjunto de heurísticas económicas antes de entregarse. No hay CAPTCHA que resolver, ninguna llamada a una API externa antiSpam, y ningún costo por envío, la puntuación ocurre en la misma solicitud.

Cómo funciona el filtrado

Esta es una decisión de diseño deliberada, no una función faltante. Formpaste nunca les muestra a tus visitantes (ni a un agente de IA enviando en su nombre) un acertijo que resolver. Las heurísticas hacen el trabajo en su lugar.

Qué se verifica

Todo formulario debería incluir un campo oculto botcheck que los visitantes reales nunca ven ni completan (ocúltalo con CSS, no con type="hidden", para que los bots poco sofisticados que se saltan los inputs ocultos igual caigan en la trampa). Si botcheck llega con un valor no vacío, el envío se pone en cuarentena.

Permitir remitentes de confianza

Si un remitente en el que confías sigue quedando atrapado, agrega su correo a la lista permitida del formulario: abre el formulario, ve a Configuration y agrega la dirección bajo Allowlisted senders. Sus futuros envíos a ese formulario se saltan las heurísticas de spam (el honeypot igual se aplica). Marcar un envío en cuarentena como Not spam también agrega a su remitente a esta lista. La lista permitida es por formulario y admite hasta 100 remitentes.

Sospechoso, nunca descartado

Un envío que puntúa lo suficientemente alto no se descarta, se enruta a la carpeta de cuarentena del formulario en su lugar, donde puedes ver que llegó y revisarlo. Nada enviado a un access_key válido desaparece en silencio.

Usarlo

No hay nada que activar. Agrega el campo honeypot botcheck a tu formulario (consulta Snippets por framework, ya está conectado en cada uno) y, opcionalmente, un campo _ts. Cada otra heurística se ejecuta automáticamente en cada envío.

Errores relacionados

Consulta la referencia de errores completa para el resto de los códigos de error de /submit.