SilentShield este o alternativă invizibilă la CAPTCHA, conformă cu RGPD, pentru aplicații PHP. Adaugi un script de client în formulare și verifici fiecare trimitere pe server printr-un singur apel HTTP și o singură cheie API — nimic de instalat, nimic de întreținut. Fără cookie-uri, fără urmărire și fără date personale; găzduirea este implicit doar în UE.

CAPTCHA invizibil pentru PHP

O cheie API și câteva linii de PHP — fără pachet, fără dependență. Funcționează în Laravel, Symfony sau PHP simplu. Invizibil, conform RGPD, integrat în câteva minute.

Integrare CAPTCHA în PHP

PHP Developer Features

Fără dependență — cinci linii de PHP simplu
Compatibil cu PHP 8.1+
Independent de framework — Laravel, Symfony sau PHP simplu
Bazat pe nonce — invizibil, fără interacțiune din partea utilizatorului
O cheie API, un apel: POST /captcha/verify-nonce
Proiectat ca fail-open — nu blochează niciodată la o defecțiune a API

Exemple de cod

Cerințe

# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curl

Încorporare în frontend

<!-- Add to <head> with SRI for security -->
(function () {
  var KEY = "YOUR_API_KEY";
  var SITE = location.hostname;
  var V = "2025.09.1";
  var s = document.createElement('script');
  s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
    + "&v=" + encodeURIComponent(V)
    + "&site=" + encodeURIComponent(SITE);
  s.async = true;
  s.crossOrigin = "anonymous";
  document.head.appendChild(s);
})();

Verificare în backend

<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js

$payload = json_encode(['nonce' => $nonce]);

$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
  "Content-Type: application/json",
  "api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);

$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);

if ($http_code !== 200) {
  error_log("SilentShield API error: " . $http_code);
  // Fail secure: reject on API errors
  exit(json_encode(['error' => 'Verification failed']));
}

$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;

if (!$is_human) {
  error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
  exit(json_encode(['error' => 'Bot detected']));
}

Cum funcționează SilentShield în PHP

SilentShield adaugă o verificare invizibilă formularelor dvs. PHP și verifică fiecare trimitere pe server. Scriptul client rulează în fundal în timp ce vizitatorul completează formularul, iar tokenul generat este trimis împreună cu cererea. Backendul dvs. PHP confirmă tokenul înainte de procesare, astfel încât utilizatorilor reali nu li se afișează niciodată un puzzle.

Un apel, o cheie API

Verificarea este un singur POST către https://api.silentshield.io/api/v1/captcha/verify-nonce, cu cheia în antetul X-Api-Key. Citește ok din răspuns și respinge trimiterea când este false. Aceleași cinci linii funcționează în PHP simplu ca și în Laravel sau Symfony — un apel HTTP nu are nimic specific unui framework.

Ghid de configurare

Adăugați scriptul client SilentShield https://api.silentshield.io/client.js?k=YOUR_API_KEY în formularul dvs. și copiați cheia dvs. API din tabloul de bord. La trimitere, citiți tokenul din cerere, creați un SilentShield\Client și apelați verify. Când verificarea reușește, procesați formularul; în caz contrar, returnați un răspuns 403 și respingeți trimiterea.

Confidențialitate și accesibilitate în mod implicit

SilentShield nu folosește cookie-uri, urmărire sau date personale, ceea ce menține formularele dvs. PHP conforme cu RGPD. Toată verificarea rulează implicit pe o infrastructură aflată numai în UE. Deoarece nu există puzzle-uri de imagine sau audio, protecția îndeplinește WCAG 2.1 AA și rămâne accesibilă utilizatorilor de tastatură și de cititoare de ecran.

Integrați cu PHP acum

Cinci linii de PHP — gata în câteva minute.

Întrebări frecvente

Cum adaug un CAPTCHA într-un site PHP?

Adaugă în paginile tale scriptul de client `https://api.silentshield.io/client.js?k=CHEIA_TA_API`, apoi verifică nonce-ul proof-of-work în PHP printr-un singur POST către `https://api.silentshield.io/api/v1/captcha/verify-nonce`, trimițând cheia în antetul `X-Api-Key`. O singură cheie API acoperă frontendul și backendul.

Există un SDK PHP pentru SilentShield?

Nu ai nevoie de unul. Verificarea este un singur apel HTTP, așa că doar câteva linii de PHP simplu cu cURL sunt suficiente în orice framework — Laravel, Symfony sau niciunul. Adaugi scriptul de client și verifici câmpul `ok` din răspuns înainte de a accepta formularul. Dacă preferi totuși un pachet, ghidul Agent Enforce arată instalarea direct de pe GitHub.

Cum verific un nonce SilentShield în PHP?

Trimite `behavior_nonce` transmis de formularul tău printr-un POST către `https://api.silentshield.io/api/v1/captcha/verify-nonce`, cu cheia API în antetul `X-Api-Key`. Răspunsul conține `ok`, `verdict` și `confidence`; respinge trimiterea când `ok` este false.

Funcționează SilentShield cu Laravel sau PHP simplu?

Da. Deoarece verificarea este un apel HTTP obișnuit, funcționează în orice aplicație PHP — Laravel, Symfony sau PHP simplu. Adaugi scriptul de client în formulare și verifici nonce-ul pe server înainte de a procesa trimiterea.

Este SilentShield conform GDPR pe un backend PHP?

Da. Indiferent de backend, SilentShield găzduiește datele în UE în mod implicit, nu setează cookie-uri, nu urmărește și stochează doar date pseudonimizate. Serverul tău PHP verifică nonce-ul printr-un singur apel HTTPS; niciun dat personal nu părăsește aplicația ta.

Trebuie utilizatorii unui site PHP să rezolve un puzzle?

Nu. SilentShield este invizibil, așa că vizitatorii site-ului dumneavoastră PHP nu văd niciodată un puzzle cu imagini sau o casetă de bifat. Scriptul client verifică utilizatorii reali în fundal prin semnale comportamentale și un nonce proof-of-work, respectând WCAG 2.1 AA, în timp ce backendul blochează boții prin `SilentShield\Client`.