Cómo poner Cloudflare Turnstile en tu web (y dejar de preocuparte por los ataques de bots)

Para qué instalarlo
El spam de bots consume recursos de tu servidor (hasta puede hacer que tu web no funcione). Un CAPTCHA filtra ese tráfico.
Requisitos previos
Antes de empezar, necesitas:
- una cuenta de Cloudflare (el plan gratuito sirve) cloudflare.com
- un sitio web con un formulario (login, registro, contacto, etc)
- acceso a la IA que uses (Claude, ChatGPT, etc)
Turnstile funciona independientemente de la red de Cloudflare. Es decir, tu sitio no necesita estar detrás del proxy de Cloudflare para usarlo.
Instalación
Ve a Dashboard de Cloudflare - busca Turnstile en el menú izquierdo lateral Application Security -Turnstile

o buscalo directamente en el buscador.


Te aparecerá esta pantalla:

Hay una instalación manual, pero nosotros vamos a usar el botón azul que dice SET UP WITH SPIN. Le das un click. Escribes tu dominio en Domains y le das a Enter. El campo de Widget name se rellena automáticamente. Luego presiona SET UP.

Cloudflare te dará 2 llaves (Secret - es privada, nadie la puede saber, guárdala bien, va en el Backend; y Site Key - es pública, va en el Frontend). Además, te dará un prompt para pegarlo en el chat de la IA.

(no os preocupéis chicos, esta Secret key es solo para demostrar el proceso, ya está eliminada y no funcionará por si alguien quiere usarla)
Si usas Render. La Secret tiene que ir a Environments.
Un CAPTCHA bien implementado bloquea el spam y los bots. Reduce registros falsos, protege tus formularios y baja la carga en tu servidor.
Fuentes
Guía oficial de Turnstile Spin · Validación de tokens en el servidor