SilentShield je neviditeľná alternatíva CAPTCHA pre PHP aplikácie, ktorá spĺňa GDPR. Do formulárov pridáš klientsky skript a každé odoslanie overíš na serveri jediným HTTP volaním s jedným API kľúčom — nič netreba inštalovať ani udržiavať. Žiadne cookies, žiadne sledovanie, žiadne osobné údaje; hosting je predvolene iba v EÚ.

Neviditeľná CAPTCHA pre PHP

Jeden API kľúč a pár riadkov PHP — žiadny balík, žiadna závislosť. Funguje v Laraveli, Symfony aj čistom PHP. Neviditeľné, v súlade s GDPR, hotové za pár minút.

Integrácia CAPTCHA v PHP

PHP Developer Features

Žiadna závislosť — päť riadkov čistého PHP
Kompatibilný s PHP 8.1+
Nezávislý od frameworku — Laravel, Symfony alebo čisté PHP
Založený na nonce — neviditeľný, bez interakcie používateľa
Jeden API kľúč, jedno volanie: POST /captcha/verify-nonce
Navrhnutý ako fail-open — pri výpadku API nikdy neblokuje

Príklady kódu

Požiadavky

# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curl

Vloženie na frontende

<!-- Add to <head> with SRI for security -->
(function () {
  var KEY = "YOUR_API_KEY";
  var SITE = location.hostname;
  var V = "2025.09.1";
  var s = document.createElement('script');
  s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
    + "&v=" + encodeURIComponent(V)
    + "&site=" + encodeURIComponent(SITE);
  s.async = true;
  s.crossOrigin = "anonymous";
  document.head.appendChild(s);
})();

Overenie na backende

<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js

$payload = json_encode(['nonce' => $nonce]);

$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
  "Content-Type: application/json",
  "api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);

$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);

if ($http_code !== 200) {
  error_log("SilentShield API error: " . $http_code);
  // Fail secure: reject on API errors
  exit(json_encode(['error' => 'Verification failed']));
}

$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;

if (!$is_human) {
  error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
  exit(json_encode(['error' => 'Bot detected']));
}

Ako SilentShield funguje v PHP

SilentShield pridáva do vašich PHP formulárov neviditeľnú kontrolu a overuje každé odoslanie na serveri. Klientský skript beží na pozadí, kým návštevník vypĺňa formulár, a vygenerovaný token sa odosiela spolu s požiadavkou. Váš PHP backend potvrdí token pred spracovaním, takže skutočným používateľom sa nikdy nezobrazí hádanka.

Jedno volanie, jeden API kľúč

Overenie je jediné POST na https://api.silentshield.io/api/v1/captcha/verify-nonce s kľúčom v hlavičke X-Api-Key. Prečítaj z odpovede ok a odoslanie odmietni, ak je false. Tých istých päť riadkov funguje v čistom PHP aj v Laraveli či Symfony — na HTTP volaní nie je nič špecifické pre framework.

Sprievodca nastavením

Pridajte do svojho formulára klientský skript SilentShield https://api.silentshield.io/client.js?k=YOUR_API_KEY a skopírujte svoj API kľúč z ovládacieho panela. Pri odoslaní načítajte token z požiadavky, vytvorte SilentShield\Client a zavolajte verify. Keď kontrola prejde, spracujte formulár; v opačnom prípade vráťte odpoveď 403 a odoslanie odmietnite.

Súkromie a prístupnosť predvolene

SilentShield nepoužíva žiadne súbory cookie, žiadne sledovanie ani žiadne osobné údaje, čím udržiava vaše PHP formuláre v súlade s GDPR. Všetko overovanie beží predvolene na infraštruktúre iba v EÚ. Keďže neexistujú žiadne obrázkové ani zvukové hádanky, ochrana spĺňa WCAG 2.1 AA a zostáva prístupná pre používateľov klávesnice a čítačiek obrazovky.

Integrujte PHP teraz

Päť riadkov PHP — hotovo za pár minút.

Časté otázky

Ako pridať CAPTCHA na web v PHP?

Pridaj na stránky klientsky skript `https://api.silentshield.io/client.js?k=TVOJ_API_KLUC` a potom over proof-of-work nonce v PHP jediným POST na `https://api.silentshield.io/api/v1/captcha/verify-nonce` s kľúčom v hlavičke `X-Api-Key`. Jeden API kľúč pokrýva frontend aj backend.

Existuje PHP SDK pre SilentShield?

Nepotrebuješ ho. Overenie je jediné HTTP volanie, takže pár riadkov čistého PHP s cURL stačí v ktoromkoľvek frameworku — Laravel, Symfony aj bez neho. Pridáš klientsky skript a pred prijatím formulára skontroluješ pole `ok` v odpovedi. Ak predsa chceš balík, návod Agent Enforce ukazuje inštaláciu priamo z GitHubu.

Ako overiť SilentShield nonce v PHP?

Pošli `behavior_nonce` odoslaný formulárom metódou POST na `https://api.silentshield.io/api/v1/captcha/verify-nonce` s API kľúčom v hlavičke `X-Api-Key`. Odpoveď obsahuje `ok`, `verdict` a `confidence`; odoslanie odmietni, keď je `ok` false.

Funguje SilentShield s Laravelom alebo čistým PHP?

Áno. Keďže overenie je bežné HTTP volanie, funguje v každej PHP aplikácii — Laravel, Symfony aj čisté PHP. Do formulárov pridáš klientsky skript a nonce overíš na serveri predtým, než odoslanie spracuješ.

Je SilentShield v súlade s GDPR na PHP backende?

Áno. Nech máš akýkoľvek backend, SilentShield predvolene hostuje dáta v EÚ, nenastavuje cookies, nesleduje a ukladá len pseudonymizované údaje. Tvoj PHP server overí nonce jediným HTTPS volaním; osobné údaje tvoju aplikáciu neopustia.

Musia používatelia webu v PHP riešiť hádanku?

Nie. SilentShield je neviditeľný, takže návštevníci vášho webu v PHP nikdy nevidia obrázkovú hádanku ani zaškrtávacie políčko. Klientský skript overuje skutočných používateľov na pozadí pomocou behaviorálnych signálov a proof-of-work nonce, spĺňa WCAG 2.1 AA, zatiaľ čo váš backend blokuje boty cez `SilentShield\Client`.