SilentShield è un'alternativa invisibile al CAPTCHA, conforme al GDPR, per applicazioni PHP. Aggiungi uno script client ai tuoi moduli e verifichi ogni invio lato server con una sola chiamata HTTP e una sola chiave API: niente da installare, niente da mantenere. Nessun cookie, nessun tracciamento e nessun dato personale; l'hosting è per impostazione predefinita solo nell'UE.
CAPTCHA invisibile per PHP
Una chiave API e poche righe di PHP: nessun pacchetto, nessuna dipendenza. Funziona con Laravel, Symfony o PHP puro. Invisibile, conforme al GDPR, integrato in pochi minuti.

PHP Developer Features
Esempi di codice
Requisiti
# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curlIntegrazione frontend
<!-- Add to <head> with SRI for security -->
(function () {
var KEY = "YOUR_API_KEY";
var SITE = location.hostname;
var V = "2025.09.1";
var s = document.createElement('script');
s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
+ "&v=" + encodeURIComponent(V)
+ "&site=" + encodeURIComponent(SITE);
s.async = true;
s.crossOrigin = "anonymous";
document.head.appendChild(s);
})();Verifica nel backend
<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js
$payload = json_encode(['nonce' => $nonce]);
$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
"Content-Type: application/json",
"api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);
$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);
if ($http_code !== 200) {
error_log("SilentShield API error: " . $http_code);
// Fail secure: reject on API errors
exit(json_encode(['error' => 'Verification failed']));
}
$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;
if (!$is_human) {
error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
exit(json_encode(['error' => 'Bot detected']));
}Come funziona SilentShield in PHP
SilentShield aggiunge un controllo invisibile ai tuoi moduli PHP e verifica ogni invio sul server. Lo script client viene eseguito in background mentre il visitatore compila il modulo e il token generato viene inviato con la richiesta. Il tuo backend PHP conferma il token prima dell'elaborazione, così agli utenti reali non viene mai mostrato alcun rompicapo.
Una chiamata, una chiave API
La verifica è un unico POST a https://api.silentshield.io/api/v1/captcha/verify-nonce con la tua chiave nell'intestazione X-Api-Key. Leggi ok dalla risposta e rifiuta l'invio quando è false. Le stesse cinque righe funzionano in PHP puro come in Laravel o Symfony: una chiamata HTTP non ha nulla di specifico per un framework.
Guida alla configurazione
Aggiungi lo script client di SilentShield https://api.silentshield.io/client.js?k=YOUR_API_KEY al tuo modulo e copia la tua chiave API dalla dashboard. All'invio, leggi il token dalla richiesta, crea un SilentShield\Client e chiama verify. Quando il controllo ha esito positivo, elabora il modulo; in caso contrario, restituisci una risposta 403 e rifiuta l'invio.
Privacy e accessibilità per impostazione predefinita
SilentShield non usa cookie, né tracciamento, né dati personali, mantenendo i tuoi moduli PHP in linea con il GDPR. Tutta la verifica viene eseguita su un'infrastruttura esclusivamente nell'UE per impostazione predefinita. Poiché non ci sono rompicapo visivi o audio, la protezione soddisfa le WCAG 2.1 AA e resta accessibile agli utenti di tastiera e screen reader.