O SilentShield é uma alternativa invisível ao CAPTCHA, conforme o RGPD, para aplicações PHP. Adicionas um script de cliente aos teus formulários e verificas cada submissão do lado do servidor com uma única chamada HTTP e uma chave API — nada para instalar, nada para manter. Sem cookies, sem rastreio e sem dados pessoais; o alojamento é, por predefinição, apenas na UE.
CAPTCHA invisível para PHP
Uma chave API e algumas linhas de PHP — sem pacote, sem dependência. Funciona em Laravel, Symfony ou PHP simples. Invisível, conforme o RGPD, integrado em minutos.

PHP Developer Features
Exemplos de código
Requisitos
# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curlIncorporação no frontend
<!-- Add to <head> with SRI for security -->
(function () {
var KEY = "YOUR_API_KEY";
var SITE = location.hostname;
var V = "2025.09.1";
var s = document.createElement('script');
s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
+ "&v=" + encodeURIComponent(V)
+ "&site=" + encodeURIComponent(SITE);
s.async = true;
s.crossOrigin = "anonymous";
document.head.appendChild(s);
})();Verificação no backend
<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js
$payload = json_encode(['nonce' => $nonce]);
$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
"Content-Type: application/json",
"api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);
$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);
if ($http_code !== 200) {
error_log("SilentShield API error: " . $http_code);
// Fail secure: reject on API errors
exit(json_encode(['error' => 'Verification failed']));
}
$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;
if (!$is_human) {
error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
exit(json_encode(['error' => 'Bot detected']));
}Como funciona o SilentShield em PHP
O SilentShield adiciona uma verificação invisível aos seus formulários PHP e verifica cada submissão no servidor. O script de cliente é executado em segundo plano enquanto o visitante preenche o formulário, e o token gerado é enviado com o pedido. O seu backend PHP confirma o token antes do processamento, pelo que os utilizadores reais nunca veem um enigma.
Uma chamada, uma chave API
A verificação é um único POST para https://api.silentshield.io/api/v1/captcha/verify-nonce com a tua chave no cabeçalho X-Api-Key. Lê ok na resposta e recusa a submissão quando for false. As mesmas cinco linhas funcionam em PHP simples tal como em Laravel ou Symfony — numa chamada HTTP não há nada específico de framework.
Guia de configuração
Adicione o script de cliente do SilentShield https://api.silentshield.io/client.js?k=YOUR_API_KEY ao seu formulário e copie a sua chave API a partir do painel. Ao submeter, leia o token do pedido, crie um SilentShield\Client e chame verify. Quando a verificação for bem-sucedida, processe o formulário; caso contrário, devolva uma resposta 403 e rejeite a submissão.
Privacidade e acessibilidade por predefinição
O SilentShield não usa cookies, nem rastreamento, nem dados pessoais, o que mantém os seus formulários PHP em conformidade com o RGPD. Toda a verificação é executada em infraestrutura exclusivamente na UE por predefinição. Como não há enigmas de imagem ou áudio, a proteção cumpre as WCAG 2.1 AA e permanece acessível a utilizadores de teclado e de leitores de ecrã.