Integración con WordPress

Proteja sus formularios de WordPress con SilentShield. Compatible con Contact Form 7, WPForms, Gravity Forms y cualquier formulario personalizado.

1. Agregar el script

Agregue este código al archivo functions.php de su tema o utilice un plugin como « Insert Headers and Footers »:

functions.phpphp
// functions.php
function silentshield_enqueue() {
    wp_enqueue_script(
        'silentshield',
        'https://api.silentshield.io/client.js?k=YOUR_API_KEY',
        array(),
        null,
        true
    );
}
add_action('wp_enqueue_scripts', 'silentshield_enqueue');

2. Verificación del lado del servidor

Agregue la verificación del Nonce a su controlador de formulario. Para formularios personalizados, agregue esto a su función de procesamiento:

PHPphp
function verify_silentshield_nonce() {
    $nonce = sanitize_text_field($_POST['behavior_nonce'] ?? '');
    if (empty($nonce)) {
        wp_die('Missing verification', 'Error', array('response' => 422));
    }

    $response = wp_remote_post('https://api.silentshield.io/api/v1/captcha/verify-nonce', array(
        'headers' => array(
            'Content-Type' => 'application/json',
            'X-Api-Key' => SILENTSHIELD_API_KEY,
        ),
        'body' => wp_json_encode(array('nonce' => $nonce)),
        'timeout' => 5,
    ));

    if (is_wp_error($response)) {
        return; // fail open
    }

    $body = json_decode(wp_remote_retrieve_body($response), true);
    if (($body['verdict'] ?? '') === 'bot') {
        wp_die('Bot detected', 'Forbidden', array('response' => 403));
    }
}

Contact Form 7

El Widget detecta automáticamente los formularios de Contact Form 7. No se necesita configuración adicional — simplemente agregue el script y el Widget protegerá todos los formularios de CF7 en la página.

WPForms / Gravity Forms

SilentShield detecta automáticamente los formularios de WPForms, Gravity Forms y otros plugins de formularios populares. El Widget inyecta el Nonce en cualquier formulario que encuentre en la página.

Observar agentes de IA

Más allá de la protección de formularios, WordPress también puede registrar qué rastreadores de IA (GPTBot, ClaudeBot, PerplexityBot, …) leen tu sitio — hoy mediante un pequeño archivo must-use plugin; una próxima actualización del plugin lo traerá integrado.

Más información: Observar agentes de IA →

Excluye SilentShield de los optimizadores de JavaScript

Los plugins de caché y rendimiento (WP Rocket, Perfmatters, LiteSpeed, Autoptimize y otros) pueden retrasar el JavaScript hasta la primera interacción del visitante y combinar archivos en un solo paquete. Ambas cosas rompen SilentShield: el widget solo arranca cuando alguien hace clic, faltan las señales de comportamiento desde la carga de la página (movimiento del ratón, ritmo de escritura, tiempos) y la protección trabaja con una fracción de lo que necesita. Los escaneos de formularios no se ejecutan en absoluto. Añade estos patrones a las listas de exclusión de tu optimizador, tanto para «retrasar JavaScript» como para «combinar JavaScript»:

Patrones de exclusióntext
client.js
behavior-captcha
silentshield

Para comprobarlo: abre una página con un formulario y ejecuta performance.getEntriesByType("resource").map(r=>r.name).filter(n=>n.includes("client.js")).join() en la consola del navegador SIN hacer clic antes. Un resultado vacío significa que SilentShield aún no se ha cargado: falta una exclusión.

Almacenamiento de la API Key

Agregue su API Key al archivo wp-config.php por seguridad:

wp-config.phpphp
// wp-config.php
define('SILENTSHIELD_API_KEY', 'your-api-key-here');