SilentShield è un'alternativa invisibile al CAPTCHA, conforme al GDPR, per applicazioni PHP. Aggiunge uno script client ai Suoi moduli e verifica ogni invio lato server con una sola chiamata HTTP e una sola chiave API: niente da installare, niente da mantenere. Nessun cookie, nessun tracciamento tra siti web e hosting nell'UE per impostazione predefinita.
CAPTCHA invisibile per PHP
Una chiave API e poche righe di PHP: nessun pacchetto, nessuna dipendenza. Funziona con Laravel, Symfony o PHP puro. Invisibile, conforme al GDPR, integrato in pochi minuti.

PHP Developer Features
Esempi di codice
Requisiti
# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curlIntegrazione frontend
<!-- Add to <head> with SRI for security -->
(function () {
var KEY = "YOUR_API_KEY";
var SITE = location.hostname;
var V = "2025.09.1";
var s = document.createElement('script');
s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
+ "&v=" + encodeURIComponent(V)
+ "&site=" + encodeURIComponent(SITE);
s.async = true;
s.crossOrigin = "anonymous";
document.head.appendChild(s);
})();Verifica nel backend
<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js
$payload = json_encode(['nonce' => $nonce]);
$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
"Content-Type: application/json",
"api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);
$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);
if ($http_code !== 200) {
error_log("SilentShield API error: " . $http_code);
// Fail secure: reject on API errors
exit(json_encode(['error' => 'Verification failed']));
}
$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;
if (!$is_human) {
error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
exit(json_encode(['error' => 'Bot detected']));
}Come funziona SilentShield in PHP
SilentShield aggiunge un controllo invisibile ai Suoi moduli PHP e verifica ogni invio sul server. Lo script client viene eseguito in background mentre il visitatore compila il modulo e il token generato viene inviato con la richiesta. Il Suo backend PHP conferma il token prima dell'elaborazione, così agli utenti reali non viene mai mostrato alcun rompicapo.
Una chiamata, una chiave API
La verifica è un unico POST a https://api.silentshield.io/api/v1/captcha/verify-nonce con la Sua chiave nell'intestazione X-Api-Key. Legga ok dalla risposta e rifiuti l'invio quando è false. Le stesse cinque righe funzionano in PHP puro come in Laravel o Symfony: una chiamata HTTP non ha nulla di specifico per un framework.
Guida alla configurazione
Aggiunga lo script client di SilentShield https://api.silentshield.io/client.js?k=YOUR_API_KEY al Suo modulo e copi la Sua chiave API dalla dashboard. All'invio, legga il token dalla richiesta, crei un SilentShield\Client e chiami verify. Quando il controllo ha esito positivo, elabori il modulo; in caso contrario, restituisca una risposta 403 e rifiuti l'invio.
Privacy e accessibilità per impostazione predefinita
SilentShield non usa cookie né tracciamento tra siti web; l'indirizzo IP serve solo per la verifica e non viene memorizzato in chiaro. Così può proteggere i Suoi moduli PHP in conformità al GDPR. La verifica viene eseguita per impostazione predefinita sui nostri server in Germania. Poiché non ci sono rompicapo visivi o audio, la protezione soddisfa le WCAG 2.1 AA e resta accessibile agli utenti di tastiera e screen reader.