SilentShield este o alternativă invizibilă la CAPTCHA, conformă cu RGPD, pentru aplicații PHP. Adaugi un script de client în formulare și verifici fiecare trimitere pe server printr-un singur apel HTTP și o singură cheie API — nimic de instalat, nimic de întreținut. Fără cookie-uri, fără urmărire și fără date personale; găzduirea este implicit doar în UE.
CAPTCHA invizibil pentru PHP
O cheie API și câteva linii de PHP — fără pachet, fără dependență. Funcționează în Laravel, Symfony sau PHP simplu. Invizibil, conform RGPD, integrat în câteva minute.

PHP Developer Features
Exemple de cod
Cerințe
# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curlÎncorporare în frontend
<!-- Add to <head> with SRI for security -->
(function () {
var KEY = "YOUR_API_KEY";
var SITE = location.hostname;
var V = "2025.09.1";
var s = document.createElement('script');
s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
+ "&v=" + encodeURIComponent(V)
+ "&site=" + encodeURIComponent(SITE);
s.async = true;
s.crossOrigin = "anonymous";
document.head.appendChild(s);
})();Verificare în backend
<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js
$payload = json_encode(['nonce' => $nonce]);
$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
"Content-Type: application/json",
"api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);
$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);
if ($http_code !== 200) {
error_log("SilentShield API error: " . $http_code);
// Fail secure: reject on API errors
exit(json_encode(['error' => 'Verification failed']));
}
$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;
if (!$is_human) {
error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
exit(json_encode(['error' => 'Bot detected']));
}Cum funcționează SilentShield în PHP
SilentShield adaugă o verificare invizibilă formularelor dvs. PHP și verifică fiecare trimitere pe server. Scriptul client rulează în fundal în timp ce vizitatorul completează formularul, iar tokenul generat este trimis împreună cu cererea. Backendul dvs. PHP confirmă tokenul înainte de procesare, astfel încât utilizatorilor reali nu li se afișează niciodată un puzzle.
Un apel, o cheie API
Verificarea este un singur POST către https://api.silentshield.io/api/v1/captcha/verify-nonce, cu cheia în antetul X-Api-Key. Citește ok din răspuns și respinge trimiterea când este false. Aceleași cinci linii funcționează în PHP simplu ca și în Laravel sau Symfony — un apel HTTP nu are nimic specific unui framework.
Ghid de configurare
Adăugați scriptul client SilentShield https://api.silentshield.io/client.js?k=YOUR_API_KEY în formularul dvs. și copiați cheia dvs. API din tabloul de bord. La trimitere, citiți tokenul din cerere, creați un SilentShield\Client și apelați verify. Când verificarea reușește, procesați formularul; în caz contrar, returnați un răspuns 403 și respingeți trimiterea.
Confidențialitate și accesibilitate în mod implicit
SilentShield nu folosește cookie-uri, urmărire sau date personale, ceea ce menține formularele dvs. PHP conforme cu RGPD. Toată verificarea rulează implicit pe o infrastructură aflată numai în UE. Deoarece nu există puzzle-uri de imagine sau audio, protecția îndeplinește WCAG 2.1 AA și rămâne accesibilă utilizatorilor de tastatură și de cititoare de ecran.