SilentShield je neviditelná alternativa CAPTCHA pro PHP aplikace, která splňuje GDPR. Do formulářů přidáš klientský skript a každé odeslání ověříš na serveru jediným HTTP voláním s jedním API klíčem — nic se neinstaluje, nic se neudržuje. Žádné cookies, žádné sledování, žádné osobní údaje; hosting je ve výchozím stavu v EU.
Neviditelná CAPTCHA pro PHP
Jeden API klíč a pár řádků PHP — žádný balíček, žádná závislost. Funguje v Laravelu, Symfony i čistém PHP. Neviditelné, v souladu s GDPR, hotové za pár minut.

PHP Developer Features
Příklady kódu
Požadavky
# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curlVložení do frontendu
<!-- Add to <head> with SRI for security -->
(function () {
var KEY = "YOUR_API_KEY";
var SITE = location.hostname;
var V = "2025.09.1";
var s = document.createElement('script');
s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
+ "&v=" + encodeURIComponent(V)
+ "&site=" + encodeURIComponent(SITE);
s.async = true;
s.crossOrigin = "anonymous";
document.head.appendChild(s);
})();Ověření na backendu
<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js
$payload = json_encode(['nonce' => $nonce]);
$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
"Content-Type: application/json",
"api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);
$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);
if ($http_code !== 200) {
error_log("SilentShield API error: " . $http_code);
// Fail secure: reject on API errors
exit(json_encode(['error' => 'Verification failed']));
}
$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;
if (!$is_human) {
error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
exit(json_encode(['error' => 'Bot detected']));
}Jak SilentShield funguje v PHP
SilentShield přidává do vašich PHP formulářů neviditelnou kontrolu a ověřuje každé odeslání na serveru. Klientský skript běží na pozadí, zatímco návštěvník vyplňuje formulář, a vygenerovaný token je odeslán společně s požadavkem. Váš PHP backend potvrdí token před zpracováním, takže skutečným uživatelům se nikdy nezobrazí hádanka.
Jedno volání, jeden API klíč
Ověření je jediné POST na https://api.silentshield.io/api/v1/captcha/verify-nonce s klíčem v hlavičce X-Api-Key. Přečti z odpovědi ok a odeslání odmítni, pokud je false. Stejných pět řádků funguje v čistém PHP i v Laravelu nebo Symfony — na HTTP volání není nic specifického pro framework.
Průvodce nastavením
Přidejte do svého formuláře klientský skript SilentShield https://api.silentshield.io/client.js?k=YOUR_API_KEY a zkopírujte svůj API klíč z dashboardu. Při odeslání načtěte token z požadavku, vytvořte SilentShield\Client a zavolejte verify. Pokud kontrola projde, zpracujte formulář; jinak vraťte odpověď 403 a odeslání odmítněte.
Soukromí a přístupnost ve výchozím nastavení
SilentShield nepoužívá žádné cookies, žádné sledování ani žádné osobní údaje, což udržuje vaše PHP formuláře v souladu s GDPR. Veškeré ověřování běží ve výchozím nastavení na infrastruktuře pouze v EU. Protože neexistují žádné obrázkové ani zvukové hádanky, ochrana splňuje WCAG 2.1 AA a zůstává přístupná pro uživatele klávesnice a čteček obrazovky.