Integração com WordPress

Proteja seus formulários WordPress com o SilentShield. Compatível com Contact Form 7, WPForms, Gravity Forms e qualquer formulário personalizado.

1. Adicionar o Script

Adicione este código ao arquivo functions.php do seu tema ou use um plugin como 'Insert Headers and Footers':

functions.phpphp
// functions.php
function silentshield_enqueue() {
    wp_enqueue_script(
        'silentshield',
        'https://api.silentshield.io/client.js?k=YOUR_API_KEY',
        array(),
        null,
        true
    );
}
add_action('wp_enqueue_scripts', 'silentshield_enqueue');

2. Verificação no Servidor

Adicione a verificação do nonce ao seu manipulador de formulário. Para formulários personalizados, adicione isto à sua função de processamento:

PHPphp
function verify_silentshield_nonce() {
    $nonce = sanitize_text_field($_POST['behavior_nonce'] ?? '');
    if (empty($nonce)) {
        wp_die('Missing verification', 'Error', array('response' => 422));
    }

    $response = wp_remote_post('https://api.silentshield.io/api/v1/captcha/verify-nonce', array(
        'headers' => array(
            'Content-Type' => 'application/json',
            'X-Api-Key' => SILENTSHIELD_API_KEY,
        ),
        'body' => wp_json_encode(array('nonce' => $nonce)),
        'timeout' => 5,
    ));

    if (is_wp_error($response)) {
        return; // fail open
    }

    $body = json_decode(wp_remote_retrieve_body($response), true);
    if (($body['verdict'] ?? '') === 'bot') {
        wp_die('Bot detected', 'Forbidden', array('response' => 403));
    }
}

Contact Form 7

O widget detecta automaticamente os formulários do Contact Form 7. Nenhuma configuração adicional é necessária — basta adicionar o script e o widget protegerá todos os formulários CF7 na página.

WPForms / Gravity Forms

O SilentShield detecta automaticamente formulários do WPForms, Gravity Forms e outros plugins populares de formulários. O widget injeta o nonce em qualquer formulário encontrado na página.

Observar agentes de IA

Para além da proteção de formulários, o WordPress também pode registar que crawlers de IA (GPTBot, ClaudeBot, PerplexityBot, …) leem o seu site — hoje através de um pequeno ficheiro must-use plugin; uma próxima atualização do plugin trará isto integrado.

Saiba mais: Observar agentes de IA →

Excluir o SilentShield dos otimizadores de JavaScript

Plugins de cache e desempenho (WP Rocket, Perfmatters, LiteSpeed, Autoptimize e outros) podem adiar o JavaScript até à primeira interação do visitante e juntar ficheiros num único pacote. Ambos quebram o SilentShield: o widget só arranca quando alguém clica, faltam os sinais de comportamento desde o carregamento da página (movimento do rato, ritmo de escrita, tempos) e a proteção trabalha com uma fração do que precisa. As análises de formulários não correm de todo. Adicione estes padrões às listas de exclusão do seu otimizador, tanto para «adiar JavaScript» como para «juntar JavaScript»:

Padrões de exclusãotext
client.js
behavior-captcha
silentshield

Para verificar: abra uma página com formulário e execute performance.getEntriesByType("resource").map(r=>r.name).filter(n=>n.includes("client.js")).join() na consola do navegador SEM clicar antes. Um resultado vazio significa que o SilentShield ainda não carregou — falta uma exclusão.

Armazenamento da API Key

Adicione sua API Key ao wp-config.php para maior segurança:

wp-config.phpphp
// wp-config.php
define('SILENTSHIELD_API_KEY', 'your-api-key-here');