Beta aperta · Accesso su richiesta · Gratuito durante la beta

Il pannello di controllo hosting, ripensato

WHost è un pannello hosting completo e moderno: account, email, DNS, database e SSL in un unico posto, con hosting completo per app Python e Node, isolamento a livello di kernel e un'API per ogni operazione. Creato da zero dal team di WISECP.

Scopri cosa include
https://panel.yourdomain.com/admin
Dashboard di amministrazione WHost con indicatori in tempo reale di CPU, memoria, disco e traffico
Account creato
App Python distribuita

Un unico pannello

Tutto ciò che serve per l'hosting, già integrato

Account, domini, email, DNS, database, SSL, file e backup in un'interfaccia moderna, con le parti più complesse già configurate: firme DKIM e ARC, DNSSEC con un clic, accesso unico a phpMyAdmin e un gestore file basato su Monaco.

Account e piani

Attiva, sospendi e cambia il piano degli account, ciascuno nella propria slice con limiti imposti dal kernel.

Domini

Domini aggiuntivi, sottodomini, domini parcheggiati e reindirizzamenti, verificati prima del salvataggio.

Email

Caselle email con firme DKIM e ARC, filtro Rspamd e webmail con un clic.

DNS

Zone PowerDNS con DNSSEC in un clic e importazione ed esportazione BIND.

Database

Database e utenti MariaDB con privilegi granulari e accesso unico a phpMyAdmin.

SSL

Let's Encrypt con emissione in blocco, wildcard, certificati personalizzati e HSTS.

Gestore file

L'editor Monaco nel browser, con archivi, caricamenti e anteprime in tempo reale.

Backup

Backup pianificati verso sei destinazioni remote, con ripristini selettivi e conferma del nome.

Attività cron

Attività pianificate con guida rapida integrata e protezione dai comandi rischiosi.

Account FTP

Utenti FTP per account con chroot, tramite Pure-FTPd con sicurezza rafforzata.

Rivenditori e ACL

Gerarchie di rivenditori con modelli di autorizzazione; le funzioni non consentite non sono visibili.

Log e audit

Log di accesso, errori e PHP aggiornati in tempo reale, con una traccia di audit completa.

Hosting di app

Esegui app complete, non solo PHP

La maggior parte dei pannelli si ferma a PHP. WHost esegue anche app Python e Node: carica un progetto Django, Flask, FastAPI, Express o Next.js e il pannello rileva il framework, installa le dipendenze e lo avvia, mostrando l'intera distribuzione in tempo reale. Senza terminale né configurazione manuale.

Django Flask FastAPI Express NestJS Next.js

Ogni app viene eseguita come servizio isolato con le proprie dipendenze. Python 3.10-3.13 con Gunicorn o Uvicorn, Node 18 / 20 / 22 con modalità cluster nativa.

Sicurezza

Protezione attiva per impostazione predefinita

Isolamento, firewall in tempo reale, WAF e aggiornamenti firmati sono già attivi e inclusi. WHost protegge ogni account e si aggiorna in sicurezza: la protezione è lo stato iniziale, non un progetto da avviare.

Ogni account è isolato

Ogni account ha un proprio utente Linux e una propria slice cgroup v2, con limiti di CPU, memoria, IO e processi imposti dal kernel. Un'intrusione resta confinata.

Modalità sotto attacco

Un solo interruttore rafforza insieme kernel, firewall, limiti di frequenza e Fail2ban. Un punteggio di minaccia ponderato la attiva automaticamente oltre 5 su 10.

WAF e Fail2ban già attivi

ModSecurity v3 con OWASP Core Rule Set filtra le richieste e si può attivare o disattivare per account, mentre le jail Fail2ban proteggono SSH, web ed email.

Aggiornamenti firmati con ripristino

Le versioni sono firmate con RSA e verificate con SHA-256, applicate in modo atomico con un controllo dello stato che annulla l'aggiornamento in caso di errore. Applica le correzioni appena disponibili.

2FA ed elenchi di IP consentiti

Codici TOTP o via email con dieci codici di recupero monouso, un elenco di IP consentiti per l'amministrazione e una lista delle sessioni attive che puoi revocare in qualsiasi momento.

Sicurezza prevista dal progetto

API firmata con HMAC e protetta dai replay, blocco di path traversal e SSRF a ogni confine, agente vincolato al loopback e verifiche red team periodiche.

Motore del server web

NginxAutonomo
ApacheSupporto nativo .htaccess
Nginx + ApacheCoppia con proxy inverso
OpenLiteSpeedAttivoLSCache · HTTP/3
LiteSpeed EnterprisePlugin con licenza
Il cambio di motore mantiene tutti gli account: i vecchi vhost vengono rimossi e ricreati automaticamente sul nuovo motore.

Libertà di scelta del server web

Cinque motori, un pannello: cambia quando vuoi

Nginx, Apache, entrambi insieme, OpenLiteSpeed o LiteSpeed Enterprise. Cambia il motore su un account attivo e WHost ricrea i vhost su quello nuovo: la prima scelta non è mai definitiva.

PHP 7.4 - 8.5 Versione per dominio OPcache + IonCube php.ini per pool

Interfaccia moderna

Software moderno, in ogni aspetto

Basato su uno stack React attuale, con temi chiari e scuri, una palette dei comandi e grafici in tempo reale. Ogni schermata è veloce, accessibile da tastiera e piacevole da usare, per lavorare con fluidità ogni giorno.

Chiaro e scuro senza lampeggiamenti Palette dei comandi Grafici in tempo reale 34 lingue + RTL Tabelle dati coerenti Editor Monaco

Premi ⌘K ovunque per aprire una pagina o eseguire un'azione.

Prestazioni

Leggero sul server, veloce nel browser

Il pannello viene distribuito come build statica servita direttamente da Nginx, senza un runtime Node da mantenere. Si può provare con un solo core e 1 GB di RAM; i limiti a livello di kernel impediscono a un account impegnato di rallentare gli altri.

Un pannello dai consumi minimi

Il frontend è composto da file statici, quindi nessun processo del pannello compete con i tuoi siti. Dietro opera un solo agente Python leggero sul loopback.

Frontend statico · agente su loopback · funziona con 1 GB di RAM

Risorse eque, gestite dal kernel

cgroup v2 limita CPU, memoria, IO e numero di processi di ogni account, con lettura in tempo reale dal kernel: un picco su un sito non può monopolizzare l'intero server.

Limiti cgroup v2, in tempo reale dal kernel

Veloce nel browser

Le query in cache rendono immediata la navigazione nel pannello e i motori LiteSpeed aggiungono HTTP/3 e LSCache per i siti ospitati.

HTTP/3 · LSCache · navigazione in cache

Pensato per gli sviluppatori

Se l'interfaccia può farlo, può farlo anche l'API

Ogni operazione del pannello è una chiamata REST documentata: firmata con HMAC, protetta dai replay e idempotente, con OpenAPI 3.1, Swagger UI e ReDoc integrati. Piena integrazione con WISECP e apertura a qualsiasi sistema di fatturazione che supporti HMAC.

613
Operazioni API
62
Gruppi di risorse
240+
Chiamate per l'ambito cliente
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
      openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)

curl -X POST https://panel.example.com/api/v1/accounts \
  -H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
  -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "X-Idempotency-Key: order-1042" -d "$BODY"

# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);

$account = $whost->accounts->create([
    'username' => 'acme',
    'domain'   => 'acme.com',
    'plan'     => 'cloud-25',
], idempotencyKey: 'order-1042');

// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');

const res = await fetch('https://panel.example.com/api/v1/accounts', {
  method: 'POST',
  headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
             'X-Nonce': nonce, 'X-Signature': sig },
  body,
});

SDK PHP ufficiale

38 risorse e 400+ metodi tipizzati con nuovi tentativi, idempotenza e verifica dei webhook. Si installa con Composer.

Webhook recapitati

25 eventi firmati con attesa esponenziale tra i tentativi, coda degli eventi non recapitati e nuovo tentativo manuale. Senza cicli di polling.

Documentazione leggibile dalla tua IA

Un indice llms.txt, guide operative per agenti e un riepilogo API dimensionato per una finestra di contesto. Indicali al tuo agente.

Un'API v1 stabile

L'API v1 si amplia senza introdurre incompatibilità. Le funzionalità in dismissione vengono annunciate con 15 mesi di anticipo tramite header Sunset, così la tua integrazione continua a funzionare.

Primi passi

Trasferisci i tuoi account dal pannello

Avvia una migrazione in WHost per importare account, email, DNS e database dal vecchio server, seguendo l'avanzamento in tempo reale. Legge direttamente sette pannelli, da cPanel e Plesk a CyberPanel e HestiaCP, e accetta gli altri tramite caricamento di un backup. Per partire da zero basta un solo comando.

cPanel Plesk DirectAdmin CyberPanel CloudPanel HestiaCP CWP Caricamento backup
  • Legge cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP e CWP, analizzando account, email, DNS e database
  • Accetta qualsiasi altro pannello tramite caricamento di un archivio di backup
  • Mostra ogni fase in tempo reale, dalla connessione all'analisi, alla selezione e alla migrazione, e riprende automaticamente
  • Verifica prima la copia, poi effettua il passaggio quando sei pronto
one-command install
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4

 MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
 Firewall · Fail2Ban · ModSecurity with OWASP CRS
 phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
 Admin credentials generated · rollback armed on failure
Ubuntu 22.04 / 24.04 Debian 12 AlmaLinux 9 Rocky 9 CentOS Stream 9

Si può provare con 1 CPU e 1 GB di RAM; per la produzione sono consigliati 4 vCPU e 8 GB.

Beta aperta

Tra i primi a usare WHost

La beta è gratuita, senza limiti di tempo e senza carta. L'accesso viene aperto a piccoli gruppi: invia una richiesta, descrivi cosa vuoi provare e ti risponderemo via email.