Beta abierta · Acceso previa solicitud · Gratis durante la beta

El panel de control de alojamiento, reinventado

WHost es un panel de alojamiento completo y moderno: cuentas, correo, DNS, bases de datos y SSL en un solo lugar, con alojamiento avanzado de aplicaciones Python y Node, aislamiento a nivel del kernel y una API para todo. Creado desde cero por el equipo de WISECP.

Ver qué incluye
https://panel.yourdomain.com/admin
Panel de administración de WHost con indicadores de CPU, memoria, disco y ancho de banda en tiempo real
Cuenta creada
Aplicación Python desplegada

Un solo panel

Todo lo esencial del alojamiento, integrado

Cuentas, dominios, correo, DNS, bases de datos, SSL, archivos y copias de seguridad en una interfaz moderna, con los detalles complejos ya resueltos: firma DKIM y ARC, DNSSEC en un clic, inicio de sesión único en phpMyAdmin y un gestor de archivos basado en Monaco.

Cuentas y planes

Aprovisione, suspenda y cambie el plan de las cuentas, cada una en su propio entorno con límites impuestos por el kernel.

Dominios

Dominios adicionales, subdominios, dominios aparcados y redirecciones, verificados antes de guardarse.

Correo electrónico

Buzones con firma DKIM y ARC, filtrado Rspamd y acceso al correo web en un clic.

DNS

Zonas PowerDNS con DNSSEC en un clic e importación y exportación de BIND.

Bases de datos

Bases de datos y usuarios de MariaDB con privilegios detallados e inicio de sesión único en phpMyAdmin.

SSL

Let's Encrypt con emisión masiva, certificados comodín, certificados personalizados y HSTS.

Gestor de archivos

El editor Monaco en el navegador, con archivos comprimidos, cargas y vistas previas en tiempo real.

Copias de seguridad

Copias de seguridad programadas en seis destinos remotos, con restauraciones selectivas y comprobación de nombres.

Tareas cron

Tareas programadas con una guía rápida integrada y protección frente a comandos de riesgo.

Cuentas FTP

Usuarios FTP por cuenta con chroot, sobre una configuración reforzada de Pure-FTPd.

Revendedores y ACL

Jerarquías de revendedores con plantillas de permisos; las funciones no permitidas quedan ocultas.

Registros y auditoría

Seguimiento en tiempo real de los registros de acceso, errores y PHP, junto con un historial completo de auditoría.

Alojamiento de aplicaciones

Ejecute aplicaciones completas, más allá de PHP

La mayoría de los paneles se limita a PHP. WHost también ejecuta aplicaciones Python y Node: cargue un proyecto Django, Flask, FastAPI, Express o Next.js y el panel detectará el framework, instalará sus dependencias y lo pondrá en marcha, mostrando todo el despliegue en tiempo real. Sin terminal ni configuración manual.

Django Flask FastAPI Express NestJS Next.js

Cada aplicación se ejecuta como un servicio aislado con sus propias dependencias. Python 3.10-3.13 con Gunicorn o Uvicorn, Node 18 / 20 / 22 con modo de clúster nativo.

Seguridad

Protegido por defecto

El aislamiento, el cortafuegos en tiempo real, el WAF y las actualizaciones firmadas vienen activados, sin venderse como extras. WHost protege cada cuenta y se actualiza de forma segura: la seguridad forma parte de la configuración inicial.

Cada cuenta, aislada

Cada cuenta tiene su propio usuario Linux y su propia unidad slice de cgroup v2, con límites de CPU, memoria, E/S y procesos impuestos por el kernel. Una intrusión queda contenida en su entorno.

Modo bajo ataque

Un solo interruptor refuerza a la vez el kernel, el cortafuegos, los límites de frecuencia y Fail2ban. Una puntuación ponderada de amenazas lo activa automáticamente al superar 5 de 10.

WAF y Fail2ban activados por defecto

ModSecurity v3 con OWASP Core Rule Set filtra las solicitudes y puede activarse por cuenta, mientras que las reglas de bloqueo de Fail2ban cubren SSH, web y correo.

Actualizaciones firmadas que pueden revertirse

Las versiones se firman con RSA, se verifican con SHA-256 y se aplican de forma atómica, con una comprobación de estado que revierte el cambio si falla. Aplique las correcciones en cuanto se publiquen.

2FA y listas de IP permitidas

Códigos TOTP o por correo con diez códigos de respaldo de un solo uso, una lista de IP permitidas para administradores y una lista de sesiones activas que puede revocar en cualquier momento.

Seguridad reforzada desde el diseño

Una API firmada con HMAC y protección contra la repetición de solicitudes, rechazo de ataques de recorrido de rutas y SSRF en cada punto de entrada, un agente vinculado a la interfaz de bucle local y evaluaciones periódicas de un equipo de ataque simulado.

Motor de servidor web

NginxIndependiente
ApacheSoporte nativo de .htaccess
Nginx + ApacheCombinación con proxy inverso
OpenLiteSpeedActivoLSCache · HTTP/3
LiteSpeed EnterpriseComplemento con licencia
El cambio de motor conserva todas las cuentas: los hosts virtuales anteriores se eliminan y se reconstruyen automáticamente en el nuevo motor.

Libertad para elegir el servidor web

Cinco motores, un panel y libertad para cambiar

Nginx, Apache, ambos juntos, OpenLiteSpeed o LiteSpeed Enterprise. Cambie el motor de una cuenta activa y WHost reconstruirá los hosts virtuales en el nuevo, para que su primera elección nunca sea definitiva.

PHP 7.4 - 8.5 Versión por dominio OPcache + IonCube php.ini por grupo de procesos

Interfaz moderna

Software moderno, de principio a fin

Creado con una arquitectura React actual, con temas claro y oscuro, una paleta de comandos y gráficos en tiempo real. Cada pantalla es rápida, cómoda para trabajar con el teclado y agradable a la vista, para agilizar el trabajo diario.

Claro y oscuro, sin destellos Paleta de comandos Gráficos en tiempo real 34 idiomas + RTL Tablas de datos uniformes Editor Monaco

Pulse ⌘K en cualquier lugar para ir a una página o ejecutar una acción.

Rendimiento

Ligero en el servidor, rápido en el navegador

El panel se distribuye como archivos estáticos servidos directamente por Nginx, sin un entorno Node que mantener. Puede evaluarse con un solo núcleo y 1 GB de RAM; los límites del kernel impiden que una cuenta sobrecargada ralentice las demás.

Un panel que apenas consume recursos

La interfaz consta de archivos estáticos, por lo que no hay un proceso del panel que compita con sus sitios. Detrás funciona un único agente Python ligero en la interfaz de bucle local.

Interfaz estática · Agente en bucle local · Funciona con 1 GB de RAM

Reparto justo de recursos desde el kernel

cgroup v2 limita la CPU, la memoria, la E/S y el número de procesos de cada cuenta, con lectura en tiempo real desde el kernel, para que un pico de actividad en un sitio no acapare todo el servidor.

Límites de cgroup v2, en tiempo real desde el kernel

Rápido en el navegador

Las consultas en caché agilizan la navegación por el panel, y los motores LiteSpeed añaden HTTP/3 y LSCache para los sitios que aloja.

HTTP/3 · LSCache · Navegación en caché

Diseñado para desarrolladores

Si la interfaz puede hacerlo, la API también

Cada operación del panel es una llamada REST documentada: firmada con HMAC, protegida frente a repeticiones e idempotente, con OpenAPI 3.1, Swagger UI y ReDoc integrados. Integración de primera clase con WISECP y compatibilidad con cualquier sistema de facturación que admita HMAC.

613
Operaciones de API
62
Grupos de recursos
240+
Llamadas del ámbito de cliente
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
      openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)

curl -X POST https://panel.example.com/api/v1/accounts \
  -H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
  -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "X-Idempotency-Key: order-1042" -d "$BODY"

# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);

$account = $whost->accounts->create([
    'username' => 'acme',
    'domain'   => 'acme.com',
    'plan'     => 'cloud-25',
], idempotencyKey: 'order-1042');

// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');

const res = await fetch('https://panel.example.com/api/v1/accounts', {
  method: 'POST',
  headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
             'X-Nonce': nonce, 'X-Signature': sig },
  body,
});

SDK oficial para PHP

38 recursos y más de 400 métodos tipados, con reintentos, idempotencia y verificación de webhooks. Se instala con Composer.

Webhooks con entrega gestionada

25 eventos firmados, con intervalos de reintento crecientes, una cola de entregas fallidas y reintento manual. Sin consultas periódicas.

Documentación que su IA puede leer

Un índice llms.txt, guías de trabajo para agentes y un resumen de la API dimensionado para una ventana de contexto. Indique esa documentación a su agente.

Una API v1 estable

La API v1 añade funciones sin romper la compatibilidad. Cualquier retirada se anuncia con 15 meses de antelación mediante cabeceras Sunset para que su integración siga funcionando.

Primeros pasos

Traslade sus cuentas desde el panel

Inicie una migración en WHost para trasladar cuentas, correo, DNS y bases de datos desde su servidor anterior, con el progreso visible en tiempo real. Lee directamente siete paneles, desde cPanel y Plesk hasta CyberPanel y HestiaCP, y admite los demás mediante una copia de seguridad cargada. Una instalación nueva requiere un solo comando.

cPanel Plesk DirectAdmin CyberPanel CloudPanel HestiaCP CWP Carga de copia de seguridad
  • Lee cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP y CWP, y examina cuentas, correo, DNS y bases de datos
  • Admite cualquier otro panel mediante la carga de un archivo de copia de seguridad
  • Muestra cada fase en tiempo real: conexión, análisis, selección y migración, y se reanuda automáticamente
  • Verifique primero la copia y cambie al nuevo servidor cuando esté preparado
one-command install
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4

 MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
 Firewall · Fail2Ban · ModSecurity with OWASP CRS
 phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
 Admin credentials generated · rollback armed on failure
Ubuntu 22.04 / 24.04 Debian 12 AlmaLinux 9 Rocky 9 CentOS Stream 9

Puede evaluarse con 1 CPU y 1 GB de RAM; para producción se recomiendan 4 vCPU y 8 GB.

Beta abierta

Sea de los primeros en utilizar WHost

La beta es gratuita, sin límite de tiempo ni tarjeta. El acceso se abre en grupos pequeños: envíe una solicitud, cuéntenos qué quiere probar y le responderemos por correo electrónico.