Offene Beta · Zugang auf Anfrage · Während der Beta kostenlos
Das Hosting-Control-Panel, neu gedacht
WHost ist ein vollständiges, modernes Hosting-Panel: Konten, E-Mail, DNS, Datenbanken und SSL an einem Ort, mit erstklassigem Hosting für Python- und Node-Apps, Isolation auf Kernel-Ebene und einer API für alles. Von Grund auf vom Team hinter WISECP entwickelt.
Ein Panel
Alles Wesentliche für Hosting integriert
Konten, Domains, E-Mail, DNS, Datenbanken, SSL, Dateien und Backups befinden sich in einer modernen Oberfläche; anspruchsvolle Funktionen sind bereits eingerichtet: DKIM- und ARC-Signierung, DNSSEC mit einem Klick, phpMyAdmin-Single-Sign-on und ein Dateimanager auf Monaco-Basis.
Konten und Tarife
Konten bereitstellen, sperren und anderen Tarifen zuordnen, jeweils in einem eigenen, vom Kernel begrenzten Bereich.
Domains
Addon-Domains, Subdomains, geparkte Domains und Weiterleitungen, die vor dem Speichern geprüft werden.
Postfächer mit DKIM- und ARC-Signierung, Rspamd-Filterung und Webmail mit einem Klick.
DNS
PowerDNS-Zonen mit DNSSEC per Klick sowie BIND-Import und -Export.
Datenbanken
MariaDB-Datenbanken und -Benutzer mit detaillierten Berechtigungen und phpMyAdmin-Single-Sign-on.
SSL
Let's Encrypt mit Massenausstellung, Wildcard- und eigenen Zertifikaten sowie HSTS.
Dateimanager
Der Monaco-Editor im Browser, mit Archiven, Uploads und Live-Vorschauen.
Backups
Geplante Backups an sechs entfernte Ziele, mit selektiver Wiederherstellung und Namensprüfung.
Geplante Aufgaben
Geplante Aufgaben mit integrierter Kurzübersicht und Schutz vor riskanten Befehlen.
FTP-Konten
FTP-Benutzer pro Konto mit chroot über ein gehärtetes Pure-FTPd.
Reseller und ACLs
Reseller-Hierarchien mit Berechtigungsvorlagen; nicht erlaubte Funktionen werden einfach ausgeblendet.
Protokolle und Audit
Zugriffs-, Fehler- und PHP-Protokolle in Echtzeit sowie ein vollständiger Audit-Trail.
App-Hosting
Vollständige Apps ausführen, nicht nur PHP
Die meisten Panels enden bei PHP. WHost führt auch Python- und Node-Apps aus: Laden Sie ein Django-, Flask-, FastAPI-, Express- oder Next.js-Projekt hoch; das Panel erkennt das Framework, installiert dessen Abhängigkeiten, startet es und zeigt die gesamte Bereitstellung live an. Kein Terminal, keine manuelle Einrichtung.
Jede App läuft als eigener isolierter Dienst mit eigenen Abhängigkeiten. Python 3.10-3.13 mit Gunicorn oder Uvicorn, Node 18 / 20 / 22 mit nativem Clustermodus.
Sicherheit
Standardmäßig abgesichert
Isolation, eine Live-Firewall, eine WAF und signierte Aktualisierungen sind standardmäßig aktiviert und werden nicht als Extras verkauft. WHost schützt jedes Konto und aktualisiert sich sicher, sodass Sicherheit der Standard ist und kein eigenes Projekt.
Jedes Konto abgeschirmt
Jedes Konto ist ein eigener Linux-Benutzer in einem eigenen cgroup-v2-Bereich, mit vom Kernel gesetzten Grenzwerten für CPU, Arbeitsspeicher, E/A und Prozesse. Ein Einbruch bleibt auf diesen Bereich beschränkt.
Angriffsmodus
Ein Schalter härtet Kernel und Firewall und verschärft zugleich Ratenbegrenzungen und Fail2ban. Ein gewichteter Bedrohungswert aktiviert den Modus ab 5 von 10 automatisch.
WAF und Fail2ban standardmäßig aktiv
ModSecurity v3 mit dem OWASP Core Rule Set filtert Anfragen und lässt sich pro Konto umschalten, während Fail2ban-Sperren SSH, Web und E-Mail abdecken.
Signierte Aktualisierungen mit automatischer Rücksetzung
Versionen werden mit RSA signiert und per SHA-256 verifiziert. Sie werden atomar mit einer Zustandsprüfung angewendet, die Änderungen bei einem Fehler automatisch rückgängig macht. Installieren Sie Korrekturen noch am Tag ihrer Veröffentlichung.
2FA und IP-Zulassungslisten
TOTP- oder E-Mail-Codes mit zehn einmalig nutzbaren Backup-Codes, eine IP-Zulassungsliste für Administratoren und eine Live-Sitzungsliste, aus der Sie jederzeit Zugriffe widerrufen können.
Von Grund auf gehärtet
Eine HMAC-signierte API mit Wiederholungsschutz, Ablehnung von Pfadmanipulation und SSRF an jeder Grenze, ein ausschließlich an Loopback gebundener Agent und regelmäßige Red-Team-Prüfungen.
Webserver-Engine
Freie Webserver-Wahl
Fünf Engines, ein Panel, jederzeit wechseln
Nginx, Apache, beide gemeinsam, OpenLiteSpeed oder LiteSpeed Enterprise. Wechseln Sie die Engine eines aktiven Kontos und WHost erstellt die virtuellen Hosts automatisch auf der neuen Engine neu. Ihre erste Wahl ist daher nie endgültig.
Moderne Oberfläche
Moderne Software durch und durch
Entwickelt mit einem aktuellen React-Stack, mit dunklem und hellem Theme, Befehlspalette und Live-Diagrammen. Jede Ansicht ist schnell, tastaturfreundlich und angenehm für die Augen, sodass die tägliche Arbeit mühelos läuft.
Drücken Sie überall ⌘K, um zu einer Seite zu wechseln oder eine Aktion auszuführen.
Leistung
Sparsam auf dem Server, schnell im Browser
Das Panel wird als statischer Build direkt von Nginx bereitgestellt und benötigt keine Node-Laufzeit. Es läuft bereits mit einem Prozessorkern und 1 GB RAM; Grenzwerte auf Kernel-Ebene verhindern, dass ein stark ausgelastetes Konto die übrigen verlangsamt.
Ein Panel mit minimalem Ressourcenbedarf
Das Frontend besteht aus statischen Dateien und ist keine laufende App. Daher konkurriert kein Panel-Prozess mit Ihren Websites. Dahinter arbeitet ein einzelner schlanker Python-Agent über Loopback.
Statisches Frontend · Loopback-Agent · läuft mit 1 GB RAM
Faire Verteilung durch den Kernel
cgroup v2 begrenzt CPU, Arbeitsspeicher, E/A und Prozessanzahl jedes Kontos anhand von Live-Kerneldaten. So kann eine Lastspitze auf einer Website nicht den gesamten Server beanspruchen.
cgroup-v2-Grenzwerte, live aus dem Kernel
Schnell im Browser
Zwischengespeicherte Abfragen lassen die Panel-Navigation unmittelbar reagieren; LiteSpeed-Engines ergänzen HTTP/3 und LSCache für Ihre Websites.
HTTP/3 · LSCache · zwischengespeicherte Navigation
Für Entwickler konzipiert
Was die Oberfläche kann, kann auch die API
Jeder Panel-Vorgang ist ein dokumentierter REST-Aufruf: HMAC-signiert, wiederholungssicher und idempotent, mit integrierter OpenAPI 3.1, Swagger UI und ReDoc. Erstklassig in WISECP integriert und offen für jedes Abrechnungssystem, das HMAC unterstützt.
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)
curl -X POST https://panel.example.com/api/v1/accounts \
-H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
-H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
-H "X-Idempotency-Key: order-1042" -d "$BODY"
# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);
$account = $whost->accounts->create([
'username' => 'acme',
'domain' => 'acme.com',
'plan' => 'cloud-25',
], idempotencyKey: 'order-1042');
// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');
const res = await fetch('https://panel.example.com/api/v1/accounts', {
method: 'POST',
headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
'X-Nonce': nonce, 'X-Signature': sig },
body,
});
Offizielles PHP-SDK
38 Ressourcen und mehr als 400 typisierte Methoden mit Wiederholungsversuchen, Idempotenz und Webhook-Verifizierung. Installation mit Composer.
Zuverlässige Webhooks
25 signierte Ereignisse mit exponentiellem Backoff, einer Dead-Letter-Queue und manueller Wiederholung. Keine Polling-Schleifen.
Dokumentation, die Ihre KI lesen kann
Ein llms.txt-Index, Agent-Playbooks und eine API-Zusammenfassung, die in ein Kontextfenster passt. Verweisen Sie Ihren Agenten darauf.
Eine stabile v1-API
Die v1-API wird nur erweitert und verursacht keine Brüche. Für auslaufende Funktionen gilt eine Vorankündigung von 15 Monaten, gekennzeichnet durch Sunset-Header, damit Ihre Integration weiter funktioniert.
Erste Schritte
Konten aus Ihrem bisherigen Panel übernehmen
Starten Sie eine Migration in WHost; Konten, E-Mail, DNS und Datenbanken werden mit live sichtbarem Fortschritt von Ihrem alten Server übernommen. WHost liest sieben Panels direkt aus, von cPanel und Plesk bis CyberPanel und HestiaCP, und übernimmt alle übrigen über ein hochgeladenes Backup. Für eine Neuinstallation genügt ein einziger Befehl.
- Liest cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP und CWP und durchsucht Konten, E-Mail, DNS und Datenbanken
- Übernimmt jedes andere Panel aus einem hochgeladenen Backup-Archiv
- Zeigt jede Phase live an, von Verbindung und Scan über Auswahl bis Migration, und setzt unterbrochene Vorgänge selbstständig fort
- Kopie zuerst verifizieren und erst bei Bereitschaft umstellen
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4
✓ MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
✓ Firewall · Fail2Ban · ModSecurity with OWASP CRS
✓ phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
✓ Admin credentials generated · rollback armed on failure
Läuft mit 1 CPU und 1 GB RAM; für den Produktivbetrieb werden 4 vCPU und 8 GB empfohlen.
Offene Beta
Gehören Sie zu den Ersten, die WHost betreiben
Die Beta ist kostenlos, ohne Zeitlimit und ohne Karte. Wir öffnen den Zugang in kleinen Gruppen: Senden Sie eine Anfrage, schreiben Sie uns, was Sie testen möchten, und wir melden uns per E-Mail.