Το SilentShield είναι μια αόρατη, συμβατή με τον ΓΚΠΔ εναλλακτική του CAPTCHA για εφαρμογές PHP. Προσθέτεις ένα σενάριο πελάτη στις φόρμες σου και επαληθεύεις κάθε υποβολή στον διακομιστή με μία μόνο κλήση HTTP και ένα κλειδί API — τίποτα προς εγκατάσταση, τίποτα προς συντήρηση. Χωρίς cookies, χωρίς παρακολούθηση, χωρίς προσωπικά δεδομένα· η φιλοξενία γίνεται εξ ορισμού στην ΕΕ.

Αόρατο CAPTCHA για PHP

Ένα κλειδί API και λίγες γραμμές PHP — χωρίς πακέτο, χωρίς εξάρτηση. Λειτουργεί σε Laravel, Symfony ή σκέτη PHP. Αόρατο, συμβατό με τον ΓΚΠΔ, έτοιμο σε λεπτά.

Ενσωμάτωση CAPTCHA σε PHP

PHP Developer Features

Καμία εξάρτηση — πέντε γραμμές σκέτης PHP
Συμβατό με PHP 8.1+
Ανεξάρτητο από framework — Laravel, Symfony ή απλό PHP
Βασισμένο σε nonce — αόρατο, χωρίς αλληλεπίδραση χρήστη
Ένα κλειδί API, μία κλήση: POST /captcha/verify-nonce
Σχεδιασμένο ως fail-open — δεν μπλοκάρει ποτέ σε βλάβη του API

Παραδείγματα κώδικα

Προϋποθέσεις

# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curl

Ενσωμάτωση frontend

<!-- Add to <head> with SRI for security -->
(function () {
  var KEY = "YOUR_API_KEY";
  var SITE = location.hostname;
  var V = "2025.09.1";
  var s = document.createElement('script');
  s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
    + "&v=" + encodeURIComponent(V)
    + "&site=" + encodeURIComponent(SITE);
  s.async = true;
  s.crossOrigin = "anonymous";
  document.head.appendChild(s);
})();

Επαλήθευση στο backend

<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js

$payload = json_encode(['nonce' => $nonce]);

$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
  "Content-Type: application/json",
  "api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);

$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);

if ($http_code !== 200) {
  error_log("SilentShield API error: " . $http_code);
  // Fail secure: reject on API errors
  exit(json_encode(['error' => 'Verification failed']));
}

$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;

if (!$is_human) {
  error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
  exit(json_encode(['error' => 'Bot detected']));
}

Πώς λειτουργεί το SilentShield σε PHP

Το SilentShield προσθέτει έναν αόρατο έλεγχο στις φόρμες PHP σας και επαληθεύει κάθε υποβολή στον διακομιστή. Το σενάριο πελάτη εκτελείται στο παρασκήνιο ενώ ο επισκέπτης συμπληρώνει τη φόρμα, και το παραγόμενο διακριτικό αποστέλλεται μαζί με το αίτημα. Το backend PHP σας επιβεβαιώνει το διακριτικό πριν από την επεξεργασία, ώστε στους πραγματικούς χρήστες να μην εμφανίζεται ποτέ γρίφος.

Μία κλήση, ένα κλειδί API

Η επαλήθευση είναι ένα POST στο https://api.silentshield.io/api/v1/captcha/verify-nonce με το κλειδί σου στην κεφαλίδα X-Api-Key. Διάβασε το ok από την απάντηση και απόρριψε την υποβολή αν είναι false. Οι ίδιες πέντε γραμμές λειτουργούν σε σκέτη PHP όπως και σε Laravel ή Symfony — σε μια κλήση HTTP δεν υπάρχει τίποτα ειδικό για framework.

Οδηγός εγκατάστασης

Προσθέστε το σενάριο πελάτη του SilentShield https://api.silentshield.io/client.js?k=YOUR_API_KEY στη φόρμα σας και αντιγράψτε το κλειδί API σας από τον πίνακα ελέγχου. Κατά την υποβολή, διαβάστε το διακριτικό από το αίτημα, δημιουργήστε ένα SilentShield\Client και καλέστε το verify. Όταν ο έλεγχος επιτύχει, επεξεργαστείτε τη φόρμα· διαφορετικά, επιστρέψτε μια απόκριση 403 και απορρίψτε την υποβολή.

Απόρρητο και προσβασιμότητα εξ ορισμού

Το SilentShield δεν χρησιμοποιεί cookies, ούτε παρακολούθηση, ούτε προσωπικά δεδομένα, γεγονός που διατηρεί τις φόρμες PHP σας σύμφωνες με τον ΓΚΠΔ. Όλη η επαλήθευση εκτελείται εξ ορισμού σε υποδομή αποκλειστικά εντός της ΕΕ. Επειδή δεν υπάρχουν γρίφοι εικόνας ή ήχου, η προστασία πληροί το WCAG 2.1 AA και παραμένει προσβάσιμη σε χρήστες πληκτρολογίου και αναγνωστών οθόνης.

Ενσωματώστε το PHP τώρα

Πέντε γραμμές PHP — έτοιμο σε λεπτά.

Συχνές ερωτήσεις

Πώς προσθέτω ένα CAPTCHA σε έναν ιστότοπο PHP;

Πρόσθεσε το σενάριο πελάτη `https://api.silentshield.io/client.js?k=ΤΟ_ΚΛΕΙΔΙ_ΣΟΥ` στις σελίδες σου και μετά επαλήθευσε το nonce proof-of-work στην PHP με ένα POST στο `https://api.silentshield.io/api/v1/captcha/verify-nonce`, στέλνοντας το κλειδί στην κεφαλίδα `X-Api-Key`. Ένα κλειδί API καλύπτει frontend και backend.

Υπάρχει PHP SDK για το SilentShield;

Δεν το χρειάζεσαι. Η επαλήθευση είναι μία κλήση HTTP, οπότε λίγες γραμμές σκέτης PHP με cURL αρκούν σε οποιοδήποτε framework — Laravel, Symfony ή κανένα. Προσθέτεις το σενάριο πελάτη και ελέγχεις το πεδίο `ok` στην απάντηση πριν δεχτείς τη φόρμα. Αν προτιμάς πακέτο, ο οδηγός Agent Enforce δείχνει την εγκατάσταση απευθείας από το GitHub.

Πώς επαληθεύω ένα nonce του SilentShield σε PHP;

Στείλε το `behavior_nonce` που υπέβαλε η φόρμα σου με POST στο `https://api.silentshield.io/api/v1/captcha/verify-nonce`, με το κλειδί API στην κεφαλίδα `X-Api-Key`. Η απάντηση περιέχει `ok`, `verdict` και `confidence`· απόρριψε την υποβολή όταν το `ok` είναι false.

Λειτουργεί το SilentShield με το Laravel ή απλό PHP;

Ναι. Επειδή η επαλήθευση είναι απλή κλήση HTTP, λειτουργεί σε κάθε εφαρμογή PHP — Laravel, Symfony ή σκέτη PHP. Προσθέτεις το σενάριο πελάτη στις φόρμες και επαληθεύεις το nonce στον διακομιστή πριν επεξεργαστείς την υποβολή.

Είναι το SilentShield συμβατό με το GDPR σε ένα backend PHP;

Ναι. Ανεξάρτητα από το backend, το SilentShield φιλοξενεί δεδομένα εξ ορισμού στην ΕΕ, δεν θέτει cookies, δεν παρακολουθεί και αποθηκεύει μόνο ψευδωνυμοποιημένα δεδομένα. Ο διακομιστής PHP επαληθεύει το nonce με μία κλήση HTTPS· προσωπικά δεδομένα δεν φεύγουν από την εφαρμογή σου.

Πρέπει οι χρήστες ενός ιστότοπου PHP να λύσουν ένα παζλ;

Όχι. Το SilentShield είναι αόρατο, οπότε οι επισκέπτες του ιστότοπου PHP σας δεν βλέπουν ποτέ παζλ εικόνων ή πλαίσιο επιλογής. Το σενάριο πελάτη επαληθεύει τους πραγματικούς χρήστες στο παρασκήνιο μέσω σημάτων συμπεριφοράς και ενός proof-of-work nonce, πληρώντας το WCAG 2.1 AA, ενώ το backend σας αποκλείει τα bots μέσω του `SilentShield\Client`.