Beta aperta · Accesso su richiesta · Gratuito durante la beta
Il pannello di controllo hosting, ripensato
WHost è un pannello hosting completo e moderno: account, email, DNS, database e SSL in un unico posto, con hosting completo per app Python e Node, isolamento a livello di kernel e un'API per ogni operazione. Creato da zero dal team di WISECP.
Un unico pannello
Tutto ciò che serve per l'hosting, già integrato
Account, domini, email, DNS, database, SSL, file e backup in un'interfaccia moderna, con le parti più complesse già configurate: firme DKIM e ARC, DNSSEC con un clic, accesso unico a phpMyAdmin e un gestore file basato su Monaco.
Account e piani
Attiva, sospendi e cambia il piano degli account, ciascuno nella propria slice con limiti imposti dal kernel.
Domini
Domini aggiuntivi, sottodomini, domini parcheggiati e reindirizzamenti, verificati prima del salvataggio.
Caselle email con firme DKIM e ARC, filtro Rspamd e webmail con un clic.
DNS
Zone PowerDNS con DNSSEC in un clic e importazione ed esportazione BIND.
Database
Database e utenti MariaDB con privilegi granulari e accesso unico a phpMyAdmin.
SSL
Let's Encrypt con emissione in blocco, wildcard, certificati personalizzati e HSTS.
Gestore file
L'editor Monaco nel browser, con archivi, caricamenti e anteprime in tempo reale.
Backup
Backup pianificati verso sei destinazioni remote, con ripristini selettivi e conferma del nome.
Attività cron
Attività pianificate con guida rapida integrata e protezione dai comandi rischiosi.
Account FTP
Utenti FTP per account con chroot, tramite Pure-FTPd con sicurezza rafforzata.
Rivenditori e ACL
Gerarchie di rivenditori con modelli di autorizzazione; le funzioni non consentite non sono visibili.
Log e audit
Log di accesso, errori e PHP aggiornati in tempo reale, con una traccia di audit completa.
Hosting di app
Esegui app complete, non solo PHP
La maggior parte dei pannelli si ferma a PHP. WHost esegue anche app Python e Node: carica un progetto Django, Flask, FastAPI, Express o Next.js e il pannello rileva il framework, installa le dipendenze e lo avvia, mostrando l'intera distribuzione in tempo reale. Senza terminale né configurazione manuale.
Ogni app viene eseguita come servizio isolato con le proprie dipendenze. Python 3.10-3.13 con Gunicorn o Uvicorn, Node 18 / 20 / 22 con modalità cluster nativa.
Sicurezza
Protezione attiva per impostazione predefinita
Isolamento, firewall in tempo reale, WAF e aggiornamenti firmati sono già attivi e inclusi. WHost protegge ogni account e si aggiorna in sicurezza: la protezione è lo stato iniziale, non un progetto da avviare.
Ogni account è isolato
Ogni account ha un proprio utente Linux e una propria slice cgroup v2, con limiti di CPU, memoria, IO e processi imposti dal kernel. Un'intrusione resta confinata.
Modalità sotto attacco
Un solo interruttore rafforza insieme kernel, firewall, limiti di frequenza e Fail2ban. Un punteggio di minaccia ponderato la attiva automaticamente oltre 5 su 10.
WAF e Fail2ban già attivi
ModSecurity v3 con OWASP Core Rule Set filtra le richieste e si può attivare o disattivare per account, mentre le jail Fail2ban proteggono SSH, web ed email.
Aggiornamenti firmati con ripristino
Le versioni sono firmate con RSA e verificate con SHA-256, applicate in modo atomico con un controllo dello stato che annulla l'aggiornamento in caso di errore. Applica le correzioni appena disponibili.
2FA ed elenchi di IP consentiti
Codici TOTP o via email con dieci codici di recupero monouso, un elenco di IP consentiti per l'amministrazione e una lista delle sessioni attive che puoi revocare in qualsiasi momento.
Sicurezza prevista dal progetto
API firmata con HMAC e protetta dai replay, blocco di path traversal e SSRF a ogni confine, agente vincolato al loopback e verifiche red team periodiche.
Motore del server web
Libertà di scelta del server web
Cinque motori, un pannello: cambia quando vuoi
Nginx, Apache, entrambi insieme, OpenLiteSpeed o LiteSpeed Enterprise. Cambia il motore su un account attivo e WHost ricrea i vhost su quello nuovo: la prima scelta non è mai definitiva.
Interfaccia moderna
Software moderno, in ogni aspetto
Basato su uno stack React attuale, con temi chiari e scuri, una palette dei comandi e grafici in tempo reale. Ogni schermata è veloce, accessibile da tastiera e piacevole da usare, per lavorare con fluidità ogni giorno.
Premi ⌘K ovunque per aprire una pagina o eseguire un'azione.
Prestazioni
Leggero sul server, veloce nel browser
Il pannello viene distribuito come build statica servita direttamente da Nginx, senza un runtime Node da mantenere. Si può provare con un solo core e 1 GB di RAM; i limiti a livello di kernel impediscono a un account impegnato di rallentare gli altri.
Un pannello dai consumi minimi
Il frontend è composto da file statici, quindi nessun processo del pannello compete con i tuoi siti. Dietro opera un solo agente Python leggero sul loopback.
Frontend statico · agente su loopback · funziona con 1 GB di RAM
Risorse eque, gestite dal kernel
cgroup v2 limita CPU, memoria, IO e numero di processi di ogni account, con lettura in tempo reale dal kernel: un picco su un sito non può monopolizzare l'intero server.
Limiti cgroup v2, in tempo reale dal kernel
Veloce nel browser
Le query in cache rendono immediata la navigazione nel pannello e i motori LiteSpeed aggiungono HTTP/3 e LSCache per i siti ospitati.
HTTP/3 · LSCache · navigazione in cache
Pensato per gli sviluppatori
Se l'interfaccia può farlo, può farlo anche l'API
Ogni operazione del pannello è una chiamata REST documentata: firmata con HMAC, protetta dai replay e idempotente, con OpenAPI 3.1, Swagger UI e ReDoc integrati. Piena integrazione con WISECP e apertura a qualsiasi sistema di fatturazione che supporti HMAC.
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)
curl -X POST https://panel.example.com/api/v1/accounts \
-H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
-H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
-H "X-Idempotency-Key: order-1042" -d "$BODY"
# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);
$account = $whost->accounts->create([
'username' => 'acme',
'domain' => 'acme.com',
'plan' => 'cloud-25',
], idempotencyKey: 'order-1042');
// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');
const res = await fetch('https://panel.example.com/api/v1/accounts', {
method: 'POST',
headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
'X-Nonce': nonce, 'X-Signature': sig },
body,
});
SDK PHP ufficiale
38 risorse e 400+ metodi tipizzati con nuovi tentativi, idempotenza e verifica dei webhook. Si installa con Composer.
Webhook recapitati
25 eventi firmati con attesa esponenziale tra i tentativi, coda degli eventi non recapitati e nuovo tentativo manuale. Senza cicli di polling.
Documentazione leggibile dalla tua IA
Un indice llms.txt, guide operative per agenti e un riepilogo API dimensionato per una finestra di contesto. Indicali al tuo agente.
Un'API v1 stabile
L'API v1 si amplia senza introdurre incompatibilità. Le funzionalità in dismissione vengono annunciate con 15 mesi di anticipo tramite header Sunset, così la tua integrazione continua a funzionare.
Primi passi
Trasferisci i tuoi account dal pannello
Avvia una migrazione in WHost per importare account, email, DNS e database dal vecchio server, seguendo l'avanzamento in tempo reale. Legge direttamente sette pannelli, da cPanel e Plesk a CyberPanel e HestiaCP, e accetta gli altri tramite caricamento di un backup. Per partire da zero basta un solo comando.
- Legge cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP e CWP, analizzando account, email, DNS e database
- Accetta qualsiasi altro pannello tramite caricamento di un archivio di backup
- Mostra ogni fase in tempo reale, dalla connessione all'analisi, alla selezione e alla migrazione, e riprende automaticamente
- Verifica prima la copia, poi effettua il passaggio quando sei pronto
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4
✓ MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
✓ Firewall · Fail2Ban · ModSecurity with OWASP CRS
✓ phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
✓ Admin credentials generated · rollback armed on failure
Si può provare con 1 CPU e 1 GB di RAM; per la produzione sono consigliati 4 vCPU e 8 GB.
Beta aperta
Tra i primi a usare WHost
La beta è gratuita, senza limiti di tempo e senza carta. L'accesso viene aperto a piccoli gruppi: invia una richiesta, descrivi cosa vuoi provare e ti risponderemo via email.