SilentShield ist eine unsichtbare, DSGVO-konforme CAPTCHA-Alternative für PHP-Anwendungen. Du bindest ein Client-Skript in deine Formulare ein und prüfst jede Absendung serverseitig mit einem einzigen HTTP-Aufruf und einem API-Key — nichts zu installieren, nichts aktuell zu halten. Keine Cookies, kein Tracking, keine personenbezogenen Daten, Hosting standardmäßig in der EU.
Unsichtbares CAPTCHA für PHP
Ein API-Key und ein paar Zeilen PHP — kein Paket, keine Abhängigkeit. Läuft in Laravel, Symfony oder reinem PHP. Unsichtbar, DSGVO-konform, in Minuten eingebaut.

PHP Developer Features
Code-Beispiele
Voraussetzungen
# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curlFrontend-Einbindung
<!-- Add to <head> with SRI for security -->
(function () {
var KEY = "YOUR_API_KEY";
var SITE = location.hostname;
var V = "2025.09.1";
var s = document.createElement('script');
s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
+ "&v=" + encodeURIComponent(V)
+ "&site=" + encodeURIComponent(SITE);
s.async = true;
s.crossOrigin = "anonymous";
document.head.appendChild(s);
})();Backend-Verifizierung
<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js
$payload = json_encode(['nonce' => $nonce]);
$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
"Content-Type: application/json",
"api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);
$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);
if ($http_code !== 200) {
error_log("SilentShield API error: " . $http_code);
// Fail secure: reject on API errors
exit(json_encode(['error' => 'Verification failed']));
}
$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;
if (!$is_human) {
error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
exit(json_encode(['error' => 'Bot detected']));
}So funktioniert SilentShield in PHP
SilentShield fügt Ihren PHP-Formularen eine unsichtbare Prüfung hinzu und verifiziert jede Übermittlung auf dem Server. Das Client-Skript läuft im Hintergrund, während der Besucher das Formular ausfüllt, und das erzeugte Token wird mit der Anfrage gesendet. Ihr PHP-Backend bestätigt das Token vor der Verarbeitung, sodass echten Nutzern niemals ein Rätsel angezeigt wird.
Ein Aufruf, ein API-Key
Die Prüfung ist ein einzelnes POST an https://api.silentshield.io/api/v1/captcha/verify-nonce mit deinem Key im X-Api-Key-Header. Lies ok aus der Antwort und weise die Absendung ab, wenn es false ist. Dieselben fünf Zeilen laufen in reinem PHP wie in Laravel oder Symfony — an einem HTTP-Aufruf ist nichts frameworkspezifisch.
Einrichtung Schritt für Schritt
Fügen Sie das SilentShield-Client-Skript https://api.silentshield.io/client.js?k=YOUR_API_KEY in Ihr Formular ein und kopieren Sie Ihren API-Key aus dem Dashboard. Lesen Sie beim Absenden das Token aus der Anfrage, erstellen Sie einen SilentShield\Client und rufen Sie verify auf. Wenn die Prüfung erfolgreich ist, verarbeiten Sie das Formular; andernfalls geben Sie eine 403-Antwort zurück und weisen die Übermittlung ab.
Datenschutz und Barrierefreiheit von Haus aus
SilentShield verwendet keine Cookies, kein Tracking und keine personenbezogenen Daten, wodurch Ihre PHP-Formulare im Einklang mit der DSGVO bleiben. Die gesamte Verifizierung läuft standardmäßig auf einer Infrastruktur ausschließlich in der EU. Da es keine Bild- oder Audiorätsel gibt, erfüllt der Schutz WCAG 2.1 AA und bleibt für Tastatur- und Screenreader-Nutzer zugänglich.