Protege tus formularios y paneles
con Boris Sentinel AI.
Sentinel es una capa de seguridad que analiza el comportamiento real del usuario en la página, genera un token inteligente por cada envío y bloquea tráfico automatizado antes de que llegue a tus scripts PHP.
Operado por Boris Tech · infraestructura basada en tokens firmados, listas de dominios permitidos y límites mensuales por proyecto.
Basado en modelos de riesgo ajustados a señales de interacción real: tiempo en página, movimientos, foco de campos y patrón de envío.
<form method="post" data-boris-guard="1">
...
</form>
$ver = bs_verify_request($siteKey, $secretKey);
if(!$ver['ok']){
// bloqueo / log
}
Capa de seguridad que se engancha a tu backend, no lo reemplaza.
Sentinel se agrega encima de tus formularios y endpoints públicos. Captura señales de interacción, genera un token por envío y valida cada petición en el servidor antes de que tu lógica principal procese nada.
1. Captura de señales
El script JS ligero analiza movimientos del cursor, scroll, tiempos de permanencia, foco de campos y eventos clave en tu formulario.
2. Evaluación de riesgo
En el backend, Sentinel combina las señales con tu configuración de proyecto, dominios permitidos y umbrales para decidir si un envío es confiable.
3. Token y decisión
Cada petición se valida con un token firmado, único y con TTL. Si algo no cuadra, puedes bloquear, pedir verificación extra o registrar el intento.
Diseñado para sitios y plataformas que no se pueden permitir fallos tontos.
Formularios públicos
Contacto, registro, solicitudes de soporte y cualquier formulario expuesto a bots que quieren inundar tu inbox o tu base de datos.
- Protege tu formulario de contacto sin usar captchas agresivos.
- Reduce alta de cuentas falsas.
- Controla intentos masivos desde la misma IP o patrón.
Paneles internos y backoffice
Añade una segunda capa de señal para acciones sensibles: cambios de datos, altas/bajas, aprobaciones y procesos internos que no quieres que se fuercen por scripts.
- Complementa tu sistema de roles y permisos.
- Registro de intentos sospechosos en Requests.
- Alertas por proyecto en caso de anomalías.
Aplicaciones de alto riesgo
Procesos donde cada envío importa: operaciones financieras, solicitudes de cambio de información sensible o flujos sometidos a auditoría.
- Limita por proyecto y por plan el uso de tokens.
- Analiza score e IP antes de continuar.
- Traza quién, cuándo y desde dónde intentó el envío.
Se conecta en minutos con tus formularios PHP existentes.
Cada cuenta de cliente obtiene un site_key y un
secret_key por proyecto. Copias el script, marcas tus formularios
con data-boris-guard="1" y verificas el token en tu script PHP antes de
procesar el envío.
Puedes empezar con el plan Starter, probar en un solo formulario y luego escalar a Pro o Infinity cuando tu tráfico y tus riesgos crezcan.
<script
src="https://sentinel.boristech.ai/sdk/boris-sentinel.js"
data-sitekey="TU_SITE_KEY">
</script>
<form method="post" data-boris-guard="1">
...
</form>
require __DIR__ . '/sentinel_client.php';
$ver = bs_verify_request('TU_SITE_KEY','TU_SECRET_KEY');
if(!$ver['ok']){
// bloquear / log / mostrar mensaje
exit('Acceso bloqueado por Sentinel');
}