Beta abierta · Acceso previa solicitud · Gratis durante la beta
El panel de control de alojamiento, reinventado
WHost es un panel de alojamiento completo y moderno: cuentas, correo, DNS, bases de datos y SSL en un solo lugar, con alojamiento avanzado de aplicaciones Python y Node, aislamiento a nivel del kernel y una API para todo. Creado desde cero por el equipo de WISECP.
Un solo panel
Todo lo esencial del alojamiento, integrado
Cuentas, dominios, correo, DNS, bases de datos, SSL, archivos y copias de seguridad en una interfaz moderna, con los detalles complejos ya resueltos: firma DKIM y ARC, DNSSEC en un clic, inicio de sesión único en phpMyAdmin y un gestor de archivos basado en Monaco.
Cuentas y planes
Aprovisione, suspenda y cambie el plan de las cuentas, cada una en su propio entorno con límites impuestos por el kernel.
Dominios
Dominios adicionales, subdominios, dominios aparcados y redirecciones, verificados antes de guardarse.
Correo electrónico
Buzones con firma DKIM y ARC, filtrado Rspamd y acceso al correo web en un clic.
DNS
Zonas PowerDNS con DNSSEC en un clic e importación y exportación de BIND.
Bases de datos
Bases de datos y usuarios de MariaDB con privilegios detallados e inicio de sesión único en phpMyAdmin.
SSL
Let's Encrypt con emisión masiva, certificados comodín, certificados personalizados y HSTS.
Gestor de archivos
El editor Monaco en el navegador, con archivos comprimidos, cargas y vistas previas en tiempo real.
Copias de seguridad
Copias de seguridad programadas en seis destinos remotos, con restauraciones selectivas y comprobación de nombres.
Tareas cron
Tareas programadas con una guía rápida integrada y protección frente a comandos de riesgo.
Cuentas FTP
Usuarios FTP por cuenta con chroot, sobre una configuración reforzada de Pure-FTPd.
Revendedores y ACL
Jerarquías de revendedores con plantillas de permisos; las funciones no permitidas quedan ocultas.
Registros y auditoría
Seguimiento en tiempo real de los registros de acceso, errores y PHP, junto con un historial completo de auditoría.
Alojamiento de aplicaciones
Ejecute aplicaciones completas, más allá de PHP
La mayoría de los paneles se limita a PHP. WHost también ejecuta aplicaciones Python y Node: cargue un proyecto Django, Flask, FastAPI, Express o Next.js y el panel detectará el framework, instalará sus dependencias y lo pondrá en marcha, mostrando todo el despliegue en tiempo real. Sin terminal ni configuración manual.
Cada aplicación se ejecuta como un servicio aislado con sus propias dependencias. Python 3.10-3.13 con Gunicorn o Uvicorn, Node 18 / 20 / 22 con modo de clúster nativo.
Seguridad
Protegido por defecto
El aislamiento, el cortafuegos en tiempo real, el WAF y las actualizaciones firmadas vienen activados, sin venderse como extras. WHost protege cada cuenta y se actualiza de forma segura: la seguridad forma parte de la configuración inicial.
Cada cuenta, aislada
Cada cuenta tiene su propio usuario Linux y su propia unidad slice de cgroup v2, con límites de CPU, memoria, E/S y procesos impuestos por el kernel. Una intrusión queda contenida en su entorno.
Modo bajo ataque
Un solo interruptor refuerza a la vez el kernel, el cortafuegos, los límites de frecuencia y Fail2ban. Una puntuación ponderada de amenazas lo activa automáticamente al superar 5 de 10.
WAF y Fail2ban activados por defecto
ModSecurity v3 con OWASP Core Rule Set filtra las solicitudes y puede activarse por cuenta, mientras que las reglas de bloqueo de Fail2ban cubren SSH, web y correo.
Actualizaciones firmadas que pueden revertirse
Las versiones se firman con RSA, se verifican con SHA-256 y se aplican de forma atómica, con una comprobación de estado que revierte el cambio si falla. Aplique las correcciones en cuanto se publiquen.
2FA y listas de IP permitidas
Códigos TOTP o por correo con diez códigos de respaldo de un solo uso, una lista de IP permitidas para administradores y una lista de sesiones activas que puede revocar en cualquier momento.
Seguridad reforzada desde el diseño
Una API firmada con HMAC y protección contra la repetición de solicitudes, rechazo de ataques de recorrido de rutas y SSRF en cada punto de entrada, un agente vinculado a la interfaz de bucle local y evaluaciones periódicas de un equipo de ataque simulado.
Motor de servidor web
Libertad para elegir el servidor web
Cinco motores, un panel y libertad para cambiar
Nginx, Apache, ambos juntos, OpenLiteSpeed o LiteSpeed Enterprise. Cambie el motor de una cuenta activa y WHost reconstruirá los hosts virtuales en el nuevo, para que su primera elección nunca sea definitiva.
Interfaz moderna
Software moderno, de principio a fin
Creado con una arquitectura React actual, con temas claro y oscuro, una paleta de comandos y gráficos en tiempo real. Cada pantalla es rápida, cómoda para trabajar con el teclado y agradable a la vista, para agilizar el trabajo diario.
Pulse ⌘K en cualquier lugar para ir a una página o ejecutar una acción.
Rendimiento
Ligero en el servidor, rápido en el navegador
El panel se distribuye como archivos estáticos servidos directamente por Nginx, sin un entorno Node que mantener. Puede evaluarse con un solo núcleo y 1 GB de RAM; los límites del kernel impiden que una cuenta sobrecargada ralentice las demás.
Un panel que apenas consume recursos
La interfaz consta de archivos estáticos, por lo que no hay un proceso del panel que compita con sus sitios. Detrás funciona un único agente Python ligero en la interfaz de bucle local.
Interfaz estática · Agente en bucle local · Funciona con 1 GB de RAM
Reparto justo de recursos desde el kernel
cgroup v2 limita la CPU, la memoria, la E/S y el número de procesos de cada cuenta, con lectura en tiempo real desde el kernel, para que un pico de actividad en un sitio no acapare todo el servidor.
Límites de cgroup v2, en tiempo real desde el kernel
Rápido en el navegador
Las consultas en caché agilizan la navegación por el panel, y los motores LiteSpeed añaden HTTP/3 y LSCache para los sitios que aloja.
HTTP/3 · LSCache · Navegación en caché
Diseñado para desarrolladores
Si la interfaz puede hacerlo, la API también
Cada operación del panel es una llamada REST documentada: firmada con HMAC, protegida frente a repeticiones e idempotente, con OpenAPI 3.1, Swagger UI y ReDoc integrados. Integración de primera clase con WISECP y compatibilidad con cualquier sistema de facturación que admita HMAC.
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)
curl -X POST https://panel.example.com/api/v1/accounts \
-H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
-H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
-H "X-Idempotency-Key: order-1042" -d "$BODY"
# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);
$account = $whost->accounts->create([
'username' => 'acme',
'domain' => 'acme.com',
'plan' => 'cloud-25',
], idempotencyKey: 'order-1042');
// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');
const res = await fetch('https://panel.example.com/api/v1/accounts', {
method: 'POST',
headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
'X-Nonce': nonce, 'X-Signature': sig },
body,
});
SDK oficial para PHP
38 recursos y más de 400 métodos tipados, con reintentos, idempotencia y verificación de webhooks. Se instala con Composer.
Webhooks con entrega gestionada
25 eventos firmados, con intervalos de reintento crecientes, una cola de entregas fallidas y reintento manual. Sin consultas periódicas.
Documentación que su IA puede leer
Un índice llms.txt, guías de trabajo para agentes y un resumen de la API dimensionado para una ventana de contexto. Indique esa documentación a su agente.
Una API v1 estable
La API v1 añade funciones sin romper la compatibilidad. Cualquier retirada se anuncia con 15 meses de antelación mediante cabeceras Sunset para que su integración siga funcionando.
Primeros pasos
Traslade sus cuentas desde el panel
Inicie una migración en WHost para trasladar cuentas, correo, DNS y bases de datos desde su servidor anterior, con el progreso visible en tiempo real. Lee directamente siete paneles, desde cPanel y Plesk hasta CyberPanel y HestiaCP, y admite los demás mediante una copia de seguridad cargada. Una instalación nueva requiere un solo comando.
- Lee cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP y CWP, y examina cuentas, correo, DNS y bases de datos
- Admite cualquier otro panel mediante la carga de un archivo de copia de seguridad
- Muestra cada fase en tiempo real: conexión, análisis, selección y migración, y se reanuda automáticamente
- Verifique primero la copia y cambie al nuevo servidor cuando esté preparado
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4
✓ MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
✓ Firewall · Fail2Ban · ModSecurity with OWASP CRS
✓ phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
✓ Admin credentials generated · rollback armed on failure
Puede evaluarse con 1 CPU y 1 GB de RAM; para producción se recomiendan 4 vCPU y 8 GB.
Beta abierta
Sea de los primeros en utilizar WHost
La beta es gratuita, sin límite de tiempo ni tarjeta. El acceso se abre en grupos pequeños: envíe una solicitud, cuéntenos qué quiere probar y le responderemos por correo electrónico.