A SilentShield láthatatlan, GDPR-konform CAPTCHA-alternatíva PHP-alkalmazásokhoz. Egy kliensszkriptet adsz az űrlapjaidhoz, és minden beküldést a szerveren ellenőrzöl egyetlen HTTP-hívással és egy API-kulccsal — nincs mit telepíteni és nincs mit karbantartani. Nincsenek sütik, nincs követés, nincsenek személyes adatok; a tárhely alapértelmezetten kizárólag EU-s.
Láthatatlan CAPTCHA ehhez: PHP
Egy API-kulcs és néhány sor PHP — nincs csomag, nincs függőség. Működik Laravelben, Symfonyban vagy sima PHP-ban. Láthatatlan, GDPR-konform, percek alatt beépítve.

PHP Developer Features
Kódpéldák
Követelmények
# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curlFrontend-beágyazás
<!-- Add to <head> with SRI for security -->
(function () {
var KEY = "YOUR_API_KEY";
var SITE = location.hostname;
var V = "2025.09.1";
var s = document.createElement('script');
s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
+ "&v=" + encodeURIComponent(V)
+ "&site=" + encodeURIComponent(SITE);
s.async = true;
s.crossOrigin = "anonymous";
document.head.appendChild(s);
})();Backend-ellenőrzés
<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js
$payload = json_encode(['nonce' => $nonce]);
$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
"Content-Type: application/json",
"api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);
$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);
if ($http_code !== 200) {
error_log("SilentShield API error: " . $http_code);
// Fail secure: reject on API errors
exit(json_encode(['error' => 'Verification failed']));
}
$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;
if (!$is_human) {
error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
exit(json_encode(['error' => 'Bot detected']));
}Hogyan működik a SilentShield PHP-ben
A SilentShield láthatatlan ellenőrzést ad a PHP-űrlapjaihoz, és minden beküldést a kiszolgálón ellenőriz. A kliensszkript a háttérben fut, miközben a látogató kitölti az űrlapot, és a létrehozott tokent a rendszer a kéréssel együtt küldi el. A PHP-háttérrendszere a feldolgozás előtt megerősíti a tokent, így a valódi felhasználók soha nem látnak rejtvényt.
Egy hívás, egy API-kulcs
Az ellenőrzés egyetlen POST a https://api.silentshield.io/api/v1/captcha/verify-nonce címre, a kulcs az X-Api-Key fejlécben. Olvasd ki a válaszból az ok mezőt, és utasítsd el a beküldést, ha false. Ugyanaz az öt sor működik sima PHP-ban, Laravelben és Symfonyban is — egy HTTP-hívásban semmi sem keretrendszer-specifikus.
Beállítási útmutató
Adja hozzá a SilentShield kliensszkriptet https://api.silentshield.io/client.js?k=YOUR_API_KEY az űrlapjához, és másolja ki az API-kulcsát az irányítópultról. Beküldéskor olvassa ki a tokent a kérésből, hozzon létre egy SilentShield\Client példányt, és hívja meg a verify metódust. Ha az ellenőrzés sikeres, dolgozza fel az űrlapot; ellenkező esetben adjon vissza egy 403-as választ, és utasítsa el a beküldést.
Adatvédelem és akadálymentesség alapértelmezés szerint
A SilentShield nem használ sütiket, nyomkövetést vagy személyes adatokat, ami PHP-űrlapjait összhangban tartja a GDPR-rel. Minden ellenőrzés alapértelmezés szerint kizárólag az EU-ban található infrastruktúrán fut. Mivel nincsenek kép- vagy hangalapú rejtvények, a védelem megfelel a WCAG 2.1 AA szintnek, és hozzáférhető marad a billentyűzetet és képernyőolvasót használók számára.