SilentShield är ett osynligt, GDPR-förenligt alternativ till CAPTCHA för PHP-applikationer. Du lägger till ett klientskript i dina formulär och verifierar varje inskickning på servern med ett enda HTTP-anrop och en API-nyckel — inget att installera, inget att underhålla. Inga kakor, ingen spårning och inga personuppgifter; värdtjänsten ligger som standard enbart i EU.

Osynlig CAPTCHA för PHP

En API-nyckel och några rader PHP — inget paket, inget beroende. Fungerar i Laravel, Symfony eller ren PHP. Osynlig, GDPR-förenlig, på plats på minuter.

PHP-CAPTCHA-integration

PHP Developer Features

Inget beroende — fem rader ren PHP
Kompatibelt med PHP 8.1+
Ramverksoberoende — Laravel, Symfony eller ren PHP
Nonce-baserat — osynligt, ingen användarinteraktion
En API-nyckel, ett anrop: POST /captcha/verify-nonce
Fail-open i designen — blockerar aldrig vid API-avbrott

Kodexempel

Förutsättningar

# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curl

Frontend-inbäddning

<!-- Add to <head> with SRI for security -->
(function () {
  var KEY = "YOUR_API_KEY";
  var SITE = location.hostname;
  var V = "2025.09.1";
  var s = document.createElement('script');
  s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
    + "&v=" + encodeURIComponent(V)
    + "&site=" + encodeURIComponent(SITE);
  s.async = true;
  s.crossOrigin = "anonymous";
  document.head.appendChild(s);
})();

Backend-verifiering

<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js

$payload = json_encode(['nonce' => $nonce]);

$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
  "Content-Type: application/json",
  "api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);

$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);

if ($http_code !== 200) {
  error_log("SilentShield API error: " . $http_code);
  // Fail secure: reject on API errors
  exit(json_encode(['error' => 'Verification failed']));
}

$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;

if (!$is_human) {
  error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
  exit(json_encode(['error' => 'Bot detected']));
}

Så fungerar SilentShield i PHP

SilentShield lägger till en osynlig kontroll i dina PHP-formulär och verifierar varje inskickning på servern. Klientskriptet körs i bakgrunden medan besökaren fyller i formuläret, och den genererade token skickas med begäran. Din PHP-backend bekräftar token före bearbetning, så riktiga användare visas aldrig ett pussel.

Ett anrop, en API-nyckel

Verifieringen är ett enda POST till https://api.silentshield.io/api/v1/captcha/verify-nonce med nyckeln i X-Api-Key-huvudet. Läs ok ur svaret och avvisa inskickningen när det är false. Samma fem rader fungerar i ren PHP såväl som i Laravel eller Symfony — ett HTTP-anrop har inget ramverksspecifikt.

Guide för konfiguration

Lägg till SilentShields klientskript https://api.silentshield.io/client.js?k=YOUR_API_KEY i ditt formulär och kopiera din API-nyckel från instrumentpanelen. Vid inskickning läser du token från begäran, skapar en SilentShield\Client och anropar verify. När kontrollen godkänns bearbetar du formuläret; annars returnerar du ett 403-svar och avvisar inskickningen.

Integritet och tillgänglighet som standard

SilentShield använder inga cookies, ingen spårning och inga personuppgifter, vilket håller dina PHP-formulär i linje med GDPR. All verifiering körs som standard på infrastruktur som endast finns inom EU. Eftersom det inte finns några bild- eller ljudpussel uppfyller skyddet WCAG 2.1 AA och förblir tillgängligt för tangentbords- och skärmläsaranvändare.

Integrera med PHP nu

Fem rader PHP — klart på minuter.

Vanliga frågor

Hur lägger jag till ett CAPTCHA på en PHP-webbplats?

Lägg till klientskriptet `https://api.silentshield.io/client.js?k=DIN_API_NYCKEL` på dina sidor och verifiera sedan proof-of-work-noncen i PHP med ett enda POST till `https://api.silentshield.io/api/v1/captcha/verify-nonce`, med nyckeln i `X-Api-Key`-huvudet. En API-nyckel täcker både frontend och backend.

Finns det en PHP-SDK för SilentShield?

Du behöver inget. Verifieringen är ett enda HTTP-anrop, så några rader ren PHP med cURL räcker i vilket ramverk som helst — Laravel, Symfony eller inget alls. Du lägger till klientskriptet och kontrollerar fältet `ok` i svaret innan du accepterar formuläret. Föredrar du ett paket visar Agent Enforce-guiden installation direkt från GitHub.

Hur verifierar jag en SilentShield-nonce i PHP?

Skicka det `behavior_nonce` som formuläret skickade med ett POST till `https://api.silentshield.io/api/v1/captcha/verify-nonce`, med API-nyckeln i `X-Api-Key`-huvudet. Svaret innehåller `ok`, `verdict` och `confidence`; avvisa inskickningen när `ok` är false.

Fungerar SilentShield med Laravel eller vanlig PHP?

Ja. Eftersom verifieringen är ett vanligt HTTP-anrop fungerar den i varje PHP-applikation — Laravel, Symfony eller ren PHP. Du lägger till klientskriptet i dina formulär och verifierar noncen på servern innan du behandlar inskickningen.

Är SilentShield GDPR-kompatibelt på en PHP-backend?

Ja. Oavsett backend lagrar SilentShield data i EU som standard, sätter inga kakor, spårar inte och sparar endast pseudonymiserade uppgifter. Din PHP-server verifierar noncen med ett enda HTTPS-anrop; inga personuppgifter lämnar din applikation.

Måste användare på en PHP-webbplats lösa ett pussel?

Nej. SilentShield är osynligt, så besökare på din PHP-webbplats ser aldrig ett bildpussel eller en kryssruta. Klientskriptet verifierar äkta användare i bakgrunden via beteendesignaler och en proof-of-work-nonce, uppfyller WCAG 2.1 AA, medan din backend blockerar bottar via `SilentShield\Client`.