Integración con WordPress
Proteja sus formularios de WordPress con SilentShield. Compatible con Contact Form 7, WPForms, Gravity Forms y cualquier formulario personalizado.
1. Agregar el script
Agregue este código al archivo functions.php de su tema o utilice un plugin como « Insert Headers and Footers »:
// functions.php
function silentshield_enqueue() {
wp_enqueue_script(
'silentshield',
'https://api.silentshield.io/client.js?k=YOUR_API_KEY',
array(),
null,
true
);
}
add_action('wp_enqueue_scripts', 'silentshield_enqueue');2. Verificación del lado del servidor
Agregue la verificación del Nonce a su controlador de formulario. Para formularios personalizados, agregue esto a su función de procesamiento:
function verify_silentshield_nonce() {
$nonce = sanitize_text_field($_POST['behavior_nonce'] ?? '');
if (empty($nonce)) {
wp_die('Missing verification', 'Error', array('response' => 422));
}
$response = wp_remote_post('https://api.silentshield.io/api/v1/captcha/verify-nonce', array(
'headers' => array(
'Content-Type' => 'application/json',
'X-Api-Key' => SILENTSHIELD_API_KEY,
),
'body' => wp_json_encode(array('nonce' => $nonce)),
'timeout' => 5,
));
if (is_wp_error($response)) {
return; // fail open
}
$body = json_decode(wp_remote_retrieve_body($response), true);
if (($body['verdict'] ?? '') === 'bot') {
wp_die('Bot detected', 'Forbidden', array('response' => 403));
}
}Contact Form 7
El Widget detecta automáticamente los formularios de Contact Form 7. No se necesita configuración adicional — simplemente agregue el script y el Widget protegerá todos los formularios de CF7 en la página.
WPForms / Gravity Forms
SilentShield detecta automáticamente los formularios de WPForms, Gravity Forms y otros plugins de formularios populares. El Widget inyecta el Nonce en cualquier formulario que encuentre en la página.
Observar agentes de IA
Más allá de la protección de formularios, WordPress también puede registrar qué rastreadores de IA (GPTBot, ClaudeBot, PerplexityBot, …) leen tu sitio — hoy mediante un pequeño archivo must-use plugin; una próxima actualización del plugin lo traerá integrado.
Más información: Observar agentes de IA →
Excluye SilentShield de los optimizadores de JavaScript
Los plugins de caché y rendimiento (WP Rocket, Perfmatters, LiteSpeed, Autoptimize y otros) pueden retrasar el JavaScript hasta la primera interacción del visitante y combinar archivos en un solo paquete. Ambas cosas rompen SilentShield: el widget solo arranca cuando alguien hace clic, faltan las señales de comportamiento desde la carga de la página (movimiento del ratón, ritmo de escritura, tiempos) y la protección trabaja con una fracción de lo que necesita. Los escaneos de formularios no se ejecutan en absoluto. Añade estos patrones a las listas de exclusión de tu optimizador, tanto para «retrasar JavaScript» como para «combinar JavaScript»:
client.js
behavior-captcha
silentshieldPara comprobarlo: abre una página con un formulario y ejecuta performance.getEntriesByType("resource").map(r=>r.name).filter(n=>n.includes("client.js")).join() en la consola del navegador SIN hacer clic antes. Un resultado vacío significa que SilentShield aún no se ha cargado: falta una exclusión.
Almacenamiento de la API Key
Agregue su API Key al archivo wp-config.php por seguridad:
// wp-config.php
define('SILENTSHIELD_API_KEY', 'your-api-key-here');