SilentShield je neviditelná alternativa CAPTCHA pro PHP aplikace, která splňuje GDPR. Do formulářů přidáš klientský skript a každé odeslání ověříš na serveru jediným HTTP voláním s jedním API klíčem — nic se neinstaluje, nic se neudržuje. Žádné cookies, žádné sledování, žádné osobní údaje; hosting je ve výchozím stavu v EU.

Neviditelná CAPTCHA pro PHP

Jeden API klíč a pár řádků PHP — žádný balíček, žádná závislost. Funguje v Laravelu, Symfony i čistém PHP. Neviditelné, v souladu s GDPR, hotové za pár minut.

Integrace CAPTCHA v PHP

PHP Developer Features

Žádná závislost — pět řádků čistého PHP
Kompatibilní s PHP 8.1+
Nezávislý na frameworku — Laravel, Symfony nebo čisté PHP
Založený na nonce — neviditelný, bez interakce uživatele
Jeden API klíč, jedno volání: POST /captcha/verify-nonce
Navržený jako fail-open — při výpadku API nikdy neblokuje

Příklady kódu

Požadavky

# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curl

Vložení do frontendu

<!-- Add to <head> with SRI for security -->
(function () {
  var KEY = "YOUR_API_KEY";
  var SITE = location.hostname;
  var V = "2025.09.1";
  var s = document.createElement('script');
  s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
    + "&v=" + encodeURIComponent(V)
    + "&site=" + encodeURIComponent(SITE);
  s.async = true;
  s.crossOrigin = "anonymous";
  document.head.appendChild(s);
})();

Ověření na backendu

<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js

$payload = json_encode(['nonce' => $nonce]);

$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
  "Content-Type: application/json",
  "api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);

$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);

if ($http_code !== 200) {
  error_log("SilentShield API error: " . $http_code);
  // Fail secure: reject on API errors
  exit(json_encode(['error' => 'Verification failed']));
}

$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;

if (!$is_human) {
  error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
  exit(json_encode(['error' => 'Bot detected']));
}

Jak SilentShield funguje v PHP

SilentShield přidává do vašich PHP formulářů neviditelnou kontrolu a ověřuje každé odeslání na serveru. Klientský skript běží na pozadí, zatímco návštěvník vyplňuje formulář, a vygenerovaný token je odeslán společně s požadavkem. Váš PHP backend potvrdí token před zpracováním, takže skutečným uživatelům se nikdy nezobrazí hádanka.

Jedno volání, jeden API klíč

Ověření je jediné POST na https://api.silentshield.io/api/v1/captcha/verify-nonce s klíčem v hlavičce X-Api-Key. Přečti z odpovědi ok a odeslání odmítni, pokud je false. Stejných pět řádků funguje v čistém PHP i v Laravelu nebo Symfony — na HTTP volání není nic specifického pro framework.

Průvodce nastavením

Přidejte do svého formuláře klientský skript SilentShield https://api.silentshield.io/client.js?k=YOUR_API_KEY a zkopírujte svůj API klíč z dashboardu. Při odeslání načtěte token z požadavku, vytvořte SilentShield\Client a zavolejte verify. Pokud kontrola projde, zpracujte formulář; jinak vraťte odpověď 403 a odeslání odmítněte.

Soukromí a přístupnost ve výchozím nastavení

SilentShield nepoužívá žádné cookies, žádné sledování ani žádné osobní údaje, což udržuje vaše PHP formuláře v souladu s GDPR. Veškeré ověřování běží ve výchozím nastavení na infrastruktuře pouze v EU. Protože neexistují žádné obrázkové ani zvukové hádanky, ochrana splňuje WCAG 2.1 AA a zůstává přístupná pro uživatele klávesnice a čteček obrazovky.

Integrujte PHP nyní

Pět řádků PHP — hotovo za pár minut.

Časté dotazy

Jak přidat CAPTCHA na web v PHP?

Přidej na stránky klientský skript SilentShield `https://api.silentshield.io/client.js?k=TVUJ_API_KLIC` a pak ověř proof-of-work nonce v PHP jediným POST na `https://api.silentshield.io/api/v1/captcha/verify-nonce` s klíčem v hlavičce `X-Api-Key`. Jeden API klíč pokrývá frontend i backend.

Existuje PHP SDK pro SilentShield?

Nepotřebuješ ho. Ověření je jediné HTTP volání, takže pár řádků čistého PHP s cURL stačí v jakémkoli frameworku — Laravel, Symfony i bez frameworku. Přidáš klientský skript a před přijetím formuláře zkontroluješ pole `ok` v odpovědi. Pokud přece jen chceš balíček, návod Agent Enforce ukazuje instalaci přímo z GitHubu.

Jak ověřit SilentShield nonce v PHP?

Pošli `behavior_nonce` odeslaný formulářem metodou POST na `https://api.silentshield.io/api/v1/captcha/verify-nonce` s API klíčem v hlavičce `X-Api-Key`. Odpověď obsahuje `ok`, `verdict` a `confidence`; odeslání odmítni, když je `ok` false.

Funguje SilentShield s Laravelem nebo čistým PHP?

Ano. Protože je ověření obyčejné HTTP volání, funguje v každé PHP aplikaci — Laravel, Symfony i čisté PHP. Do formulářů přidáš klientský skript a nonce ověříš na serveru, než odeslání zpracuješ.

Je SilentShield v souladu s GDPR na PHP backendu?

Ano. Ať máš jakýkoli backend, SilentShield hostuje data ve výchozím stavu v EU, nenastavuje cookies, nesleduje a ukládá jen pseudonymizované údaje. Tvůj PHP server ověří nonce jediným HTTPS voláním; osobní údaje tvou aplikaci neopustí.

Musí uživatelé webu v PHP řešit hádanku?

Ne. SilentShield je neviditelný, takže návštěvníci vašeho webu v PHP nikdy nevidí obrázkovou hádanku ani zaškrtávací políčko. Klientský skript ověřuje skutečné uživatele na pozadí pomocí behaviorálních signálů a proof-of-work nonce, splňuje WCAG 2.1 AA, zatímco váš backend blokuje boty přes `SilentShield\Client`.