SilentShield ist eine unsichtbare, DSGVO-konforme CAPTCHA-Alternative für PHP-Anwendungen. Du bindest ein Client-Skript in deine Formulare ein und prüfst jede Absendung serverseitig mit einem einzigen HTTP-Aufruf und einem API-Key — nichts zu installieren, nichts aktuell zu halten. Keine Cookies, kein Tracking, keine personenbezogenen Daten, Hosting standardmäßig in der EU.

Unsichtbares CAPTCHA für PHP

Ein API-Key und ein paar Zeilen PHP — kein Paket, keine Abhängigkeit. Läuft in Laravel, Symfony oder reinem PHP. Unsichtbar, DSGVO-konform, in Minuten eingebaut.

PHP-CAPTCHA-Integration

PHP Developer Features

Keine Abhängigkeit — fünf Zeilen reines PHP
Kompatibel mit PHP 8.1+
Framework-agnostisch – Laravel, Symfony oder pures PHP
Nonce-basiert – unsichtbar, keine Nutzerinteraktion
Ein API-Key, ein Aufruf: POST /captcha/verify-nonce
Fail-open ausgelegt – blockt bei API-Ausfall nie

Code-Beispiele

Voraussetzungen

# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curl

Frontend-Einbindung

<!-- Add to <head> with SRI for security -->
(function () {
  var KEY = "YOUR_API_KEY";
  var SITE = location.hostname;
  var V = "2025.09.1";
  var s = document.createElement('script');
  s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
    + "&v=" + encodeURIComponent(V)
    + "&site=" + encodeURIComponent(SITE);
  s.async = true;
  s.crossOrigin = "anonymous";
  document.head.appendChild(s);
})();

Backend-Verifizierung

<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js

$payload = json_encode(['nonce' => $nonce]);

$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
  "Content-Type: application/json",
  "api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);

$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);

if ($http_code !== 200) {
  error_log("SilentShield API error: " . $http_code);
  // Fail secure: reject on API errors
  exit(json_encode(['error' => 'Verification failed']));
}

$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;

if (!$is_human) {
  error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
  exit(json_encode(['error' => 'Bot detected']));
}

So funktioniert SilentShield in PHP

SilentShield fügt Ihren PHP-Formularen eine unsichtbare Prüfung hinzu und verifiziert jede Übermittlung auf dem Server. Das Client-Skript läuft im Hintergrund, während der Besucher das Formular ausfüllt, und das erzeugte Token wird mit der Anfrage gesendet. Ihr PHP-Backend bestätigt das Token vor der Verarbeitung, sodass echten Nutzern niemals ein Rätsel angezeigt wird.

Ein Aufruf, ein API-Key

Die Prüfung ist ein einzelnes POST an https://api.silentshield.io/api/v1/captcha/verify-nonce mit deinem Key im X-Api-Key-Header. Lies ok aus der Antwort und weise die Absendung ab, wenn es false ist. Dieselben fünf Zeilen laufen in reinem PHP wie in Laravel oder Symfony — an einem HTTP-Aufruf ist nichts frameworkspezifisch.

Einrichtung Schritt für Schritt

Fügen Sie das SilentShield-Client-Skript https://api.silentshield.io/client.js?k=YOUR_API_KEY in Ihr Formular ein und kopieren Sie Ihren API-Key aus dem Dashboard. Lesen Sie beim Absenden das Token aus der Anfrage, erstellen Sie einen SilentShield\Client und rufen Sie verify auf. Wenn die Prüfung erfolgreich ist, verarbeiten Sie das Formular; andernfalls geben Sie eine 403-Antwort zurück und weisen die Übermittlung ab.

Datenschutz und Barrierefreiheit von Haus aus

SilentShield verwendet keine Cookies, kein Tracking und keine personenbezogenen Daten, wodurch Ihre PHP-Formulare im Einklang mit der DSGVO bleiben. Die gesamte Verifizierung läuft standardmäßig auf einer Infrastruktur ausschließlich in der EU. Da es keine Bild- oder Audiorätsel gibt, erfüllt der Schutz WCAG 2.1 AA und bleibt für Tastatur- und Screenreader-Nutzer zugänglich.

Jetzt in PHP integrieren

Fünf Zeilen PHP — in Minuten fertig.

Häufig gestellte Fragen

Wie füge ich einer PHP-Seite ein CAPTCHA hinzu?

Binde das SilentShield-Client-Skript `https://api.silentshield.io/client.js?k=DEIN_API_KEY` in deine Seiten ein und prüfe das Proof-of-Work-Nonce in PHP mit einem einzigen POST an `https://api.silentshield.io/api/v1/captcha/verify-nonce`, mit deinem Key im `X-Api-Key`-Header. Ein API-Key deckt Frontend und Backend ab.

Gibt es ein PHP-SDK für SilentShield?

Du brauchst keins. Die Prüfung ist ein einzelner HTTP-Aufruf, ein paar Zeilen reines PHP mit cURL genügen in jedem Framework — Laravel, Symfony oder gar keinem. Du bindest das Client-Skript ein und prüfst das Feld `ok` in der Antwort, bevor du das Formular annimmst. Wer lieber ein Paket möchte: die Agent-Enforce-Anleitung zeigt die Installation direkt von GitHub.

Wie prüfe ich einen SilentShield-Nonce in PHP?

Schicke das von deinem Formular übermittelte `behavior_nonce` per POST an `https://api.silentshield.io/api/v1/captcha/verify-nonce`, mit deinem API-Key im `X-Api-Key`-Header. Die Antwort enthält `ok`, `verdict` und `confidence`; weise die Absendung ab, wenn `ok` false ist.

Funktioniert SilentShield mit Laravel oder reinem PHP?

Ja. Weil die Prüfung ein einfacher HTTP-Aufruf ist, funktioniert sie in jeder PHP-Anwendung — Laravel, Symfony oder reines PHP. Du bindest das Client-Skript in deine Formulare ein und prüfst das Nonce serverseitig, bevor du die Absendung verarbeitest.

Ist SilentShield auf einem PHP-Backend DSGVO-konform?

Ja. Unabhängig vom Backend hostet SilentShield standardmäßig in der EU, setzt keine Cookies, betreibt kein Tracking und speichert nur pseudonymisierte Daten. Dein PHP-Server prüft das Nonce mit einem einzigen HTTPS-Aufruf; personenbezogene Daten verlassen deine Anwendung nicht.

Müssen Nutzer einer PHP-Seite ein Rätsel lösen?

Nein. SilentShield ist unsichtbar, sodass Besucher Ihrer PHP-Seite nie ein Bilderrätsel oder eine Checkbox sehen. Das Client-Skript verifiziert echte Nutzer im Hintergrund über Verhaltenssignale und einen Proof-of-Work-Nonce, erfüllt WCAG 2.1 AA, während Ihr Backend Bots über `SilentShield\Client` blockiert.