SilentShield est une alternative invisible au CAPTCHA, conforme au RGPD, pour les applications PHP. Vous ajoutez un script client à vos formulaires et vérifiez chaque envoi côté serveur avec un seul appel HTTP et une seule clé API : rien à installer, rien à maintenir. Ni cookies, ni suivi, ni données personnelles, et l'hébergement se fait par défaut exclusivement dans l'UE.
CAPTCHA invisible pour PHP
Une clé API et quelques lignes de PHP : aucun paquet, aucune dépendance. Fonctionne avec Laravel, Symfony ou du PHP pur. Invisible, conforme au RGPD, intégré en quelques minutes.

PHP Developer Features
Exemples de code
Prérequis
# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curlIntégration front-end
<!-- Add to <head> with SRI for security -->
(function () {
var KEY = "YOUR_API_KEY";
var SITE = location.hostname;
var V = "2025.09.1";
var s = document.createElement('script');
s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
+ "&v=" + encodeURIComponent(V)
+ "&site=" + encodeURIComponent(SITE);
s.async = true;
s.crossOrigin = "anonymous";
document.head.appendChild(s);
})();Vérification côté serveur
<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js
$payload = json_encode(['nonce' => $nonce]);
$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
"Content-Type: application/json",
"api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);
$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);
if ($http_code !== 200) {
error_log("SilentShield API error: " . $http_code);
// Fail secure: reject on API errors
exit(json_encode(['error' => 'Verification failed']));
}
$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;
if (!$is_human) {
error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
exit(json_encode(['error' => 'Bot detected']));
}Comment fonctionne SilentShield en PHP
SilentShield ajoute une vérification invisible à vos formulaires PHP et vérifie chaque soumission sur le serveur. Le script client s'exécute en arrière-plan pendant que le visiteur remplit le formulaire, et le jeton généré est envoyé avec la requête. Votre backend PHP confirme le jeton avant tout traitement, de sorte que les utilisateurs réels ne voient jamais de casse-tête.
Un appel, une clé API
La vérification est un unique POST vers https://api.silentshield.io/api/v1/captcha/verify-nonce, avec votre clé dans l'en-tête X-Api-Key. Lisez ok dans la réponse et refusez l'envoi lorsqu'il vaut false. Les mêmes cinq lignes fonctionnent en PHP pur comme dans Laravel ou Symfony : un appel HTTP n'a rien de spécifique à un framework.
Guide de configuration
Ajoutez le script client SilentShield https://api.silentshield.io/client.js?k=YOUR_API_KEY à votre formulaire et copiez votre clé API depuis le tableau de bord. À la soumission, lisez le jeton dans la requête, créez un SilentShield\Client et appelez verify. Si la vérification réussit, traitez le formulaire ; sinon, renvoyez une réponse 403 et rejetez la soumission.
Confidentialité et accessibilité par défaut
SilentShield n'utilise aucun cookie, aucun suivi ni aucune donnée personnelle, ce qui maintient vos formulaires PHP en conformité avec le RGPD. Toute la vérification s'exécute par défaut sur une infrastructure exclusivement dans l'UE. Comme il n'y a pas de casse-tête visuels ou audio, la protection respecte les WCAG 2.1 AA et reste accessible aux utilisateurs du clavier et des lecteurs d'écran.
Intégrez PHP dès maintenant
Cinq lignes de PHP : prêt en quelques minutes.