Open bèta · Toegang op aanvraag · Gratis tijdens de bèta

Het hostingcontrolepaneel, opnieuw bedacht

WHost is een compleet, modern hostingpaneel: accounts, mail, DNS, databases en SSL op één plek, met volwaardige hosting voor Python- en Node-apps, isolatie op kernelniveau en een API voor alles. Van de grond af opgebouwd door het team achter WISECP.

Bekijk wat erin zit
https://panel.yourdomain.com/admin
Het beheerdersdashboard van WHost met actuele meters voor CPU, geheugen, schijf en dataverkeer
Account aangemaakt
Python-app uitgerold

Eén paneel

Alles wat hosting nodig heeft, ingebouwd

Accounts, domeinen, mail, DNS, databases, SSL, bestanden en back-ups zitten allemaal in één moderne interface, met de lastige onderdelen al aangesloten: DKIM- en ARC-ondertekening, DNSSEC met één klik, eenmalige aanmelding bij phpMyAdmin en een bestandsbeheerder op basis van Monaco.

Accounts en pakketten

Rol accounts uit, schort ze op en zet ze om naar een ander pakket, elk in een eigen door de kernel begrensde slice.

Domeinen

Add-ondomeinen, subdomeinen, geparkeerde domeinen en doorverwijzingen, gecontroleerd voordat ze worden opgeslagen.

E-mail

Mailboxen met DKIM- en ARC-ondertekening, filtering via Rspamd en webmail met één klik.

DNS

PowerDNS-zones met DNSSEC in één klik en import en export via BIND.

Databases

MariaDB-databases en -gebruikers met fijnmazige rechten en eenmalige aanmelding bij phpMyAdmin.

SSL

Let's Encrypt met uitgifte in bulk, wildcards, eigen certificaten en HSTS.

Bestandsbeheer

De Monaco-editor in de browser, met archieven, uploads en voorbeelden in beeld.

Back-ups

Geplande back-ups naar zes externe bestemmingen, met selectief terugzetten op naam gecontroleerd.

Cronjobs

Geplande taken met een ingebouwd spiekbriefje en een waarschuwing bij riskante opdrachten.

FTP-accounts

FTP-gebruikers per account met chroot, op een geharde Pure-FTPd.

Resellers en ACL's

Resellerhiërarchieën met rechtensjablonen; geweigerde functies verdwijnen gewoon.

Logboeken en audit

Toegangs-, fout- en PHP-logboeken die live meelopen, plus een volledig auditlogboek.

App-hosting

Draai volledige apps, niet alleen PHP

De meeste panelen houden op bij PHP. WHost draait ook Python- en Node-apps: upload een project in Django, Flask, FastAPI, Express of Next.js en het paneel herkent het framework, installeert de afhankelijkheden en start het, terwijl de hele uitrol live wordt meegestuurd. Geen terminal, geen handmatig werk.

Django Flask FastAPI Express NestJS Next.js

Elke app draait als een eigen geïsoleerde dienst met eigen afhankelijkheden. Python 3.10-3.13 met Gunicorn of Uvicorn, Node 18 / 20 / 22 met de eigen clustermodus.

Beveiliging

Standaard dichtgetimmerd

Isolatie, een actieve firewall, een WAF en ondertekende updates staan aan en worden niet als extra verkocht. WHost verdedigt elk account en werkt zichzelf veilig bij, zodat beveiliging de standaard is en geen project.

Elk account afgeschermd

Elk account is een eigen Linux-gebruiker in een eigen cgroup v2-slice, met limieten voor CPU, geheugen, IO en processen vanuit de kernel. Een inbraak blijft opgesloten.

Aanvalsmodus

Eén schakelaar hardt kernel, firewall, snelheidslimieten en Fail2ban tegelijk. Een gewogen dreigingsscore zet hem automatisch aan boven de 5 van 10.

WAF en Fail2ban, standaard aan

ModSecurity v3 met de OWASP Core Rule Set filtert verzoeken, met een schakelaar per account, terwijl de jails van Fail2ban SSH, web en mail dekken.

Ondertekende updates die terugdraaien

Releases worden met RSA ondertekend en met SHA-256 gecontroleerd, atomair toegepast met een gezondheidscontrole die zichzelf bij een fout terugdraait. Werk bij op de dag dat de oplossing verschijnt.

2FA en IP-witte lijsten

TOTP of e-mailcodes met tien eenmalige reservecodes, een witte lijst met beheerders-IP's en een lijst met actieve sessies die u op elk moment kunt intrekken.

Veilig van opzet

Een met HMAC ondertekende API met bescherming tegen replay, path traversal en SSRF die bij elke grens worden geweigerd, een agent die aan loopback is gebonden en regelmatige redteambeoordelingen.

Webserver-engine

NginxZelfstandig
ApacheWerkt met .htaccess
Nginx + ApacheDuo met reverse proxy
OpenLiteSpeedActiefLSCache · HTTP/3
LiteSpeed EnterprisePlug-in met licentie
Bij het wisselen van engine blijft elk account staan: oude vhosts worden verwijderd en automatisch op de nieuwe engine opnieuw opgebouwd.

Vrije keuze in webservers

Vijf engines, één paneel, altijd te wisselen

Nginx, Apache, allebei samen, OpenLiteSpeed of LiteSpeed Enterprise. Wissel de engine onder een draaiend account en WHost bouwt de vhosts opnieuw op de nieuwe engine, zodat uw eerste keuze nooit definitief is.

PHP 7.4 - 8.5 Versie per domein OPcache + IonCube php.ini per pool

Moderne interface

Moderne software, door en door

Gebouwd op een actuele React-stack, met een donker en een licht thema, een opdrachtenpalet en grafieken die live meelopen. Elk scherm is snel, prettig met het toetsenbord te bedienen en rustig voor het oog, zodat het dagelijkse werk vanzelf gaat.

Donker en licht, zonder flits Opdrachtenpalet Grafieken in realtime 34 talen + RTL Consistente datatabellen Monaco-editor

Druk overal op ⌘K om naar een pagina te springen of een actie uit te voeren.

Prestaties

Licht voor de server, snel in de browser

Het paneel wordt als statische build geleverd en rechtstreeks door Nginx geserveerd, zonder Node-runtime die gevoed moet worden. Het draait ter beoordeling op één core en 1 GB RAM, en limieten op kernelniveau zorgen dat één druk account de rest niet vertraagt.

Een paneel dat nauwelijks kost

De frontend bestaat uit statische bestanden en niet uit een draaiende app, dus er is geen paneelproces dat met uw sites concurreert. Daarachter zit één lichte Python-agent op loopback.

Statische frontend · agent op loopback · draait op 1 GB RAM

Eerlijk delen, door de kernel

cgroup v2 begrenst per account de CPU, het geheugen, de IO en het aantal processen, live uit de kernel gelezen, zodat een piek op één site niet de hele machine kan opeisen.

cgroup v2-limieten, live uit de kernel

Snel in de browser

Door gecachte queries voelt het navigeren door het paneel direct aan, en de LiteSpeed-engines voegen HTTP/3 en LSCache toe voor de sites die u serveert.

HTTP/3 · LSCache · gecachte navigatie

Gebouwd voor ontwikkelaars

Wat de interface kan, kan de API ook

Elke handeling in het paneel is een gedocumenteerde REST-aanroep: met HMAC ondertekend, bestand tegen replay en idempotent, met OpenAPI 3.1, Swagger UI en ReDoc ingebouwd. Volwaardig samen met WISECP, open voor elke facturatiestack die HMAC spreekt.

613
API-handelingen
62
Resourcegroepen
240+
Aanroepen binnen klantbereik
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
      openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)

curl -X POST https://panel.example.com/api/v1/accounts \
  -H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
  -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "X-Idempotency-Key: order-1042" -d "$BODY"

# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);

$account = $whost->accounts->create([
    'username' => 'acme',
    'domain'   => 'acme.com',
    'plan'     => 'cloud-25',
], idempotencyKey: 'order-1042');

// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');

const res = await fetch('https://panel.example.com/api/v1/accounts', {
  method: 'POST',
  headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
             'X-Nonce': nonce, 'X-Signature': sig },
  body,
});

Officiële PHP-SDK

38 resources en meer dan 400 getypeerde methoden met nieuwe pogingen, idempotentie en webhookverificatie. Te installeren met Composer.

Webhooks, bezorgd

25 ondertekende gebeurtenissen met exponentiële backoff, een dead-letterwachtrij en handmatige nieuwe pogingen. Geen pollinglussen.

Documentatie die uw AI kan lezen

Een llms.txt-index, playbooks voor agents en een API-samenvatting die in een contextvenster past. Wijs uw agent ernaartoe.

Een stabiele v1-API

De v1-API voegt alleen toe en breekt nooit. Wat verdwijnt, krijgt 15 maanden aankondiging met Sunset-headers, zodat uw integratie blijft werken.

Aan de slag

Breng uw accounts over vanuit uw huidige paneel

Start een migratie in WHost en het haalt accounts, mail, DNS en databases van uw oude server, met live voortgang die u kunt volgen. Het leest zeven panelen rechtstreeks, van cPanel en Plesk tot CyberPanel en HestiaCP, en neemt al het andere over uit een geüploade back-up. Helemaal opnieuw beginnen kan met één opdracht.

cPanel Plesk DirectAdmin CyberPanel CloudPanel HestiaCP CWP Back-up uploaden
  • Leest cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP en CWP en scant accounts, mail, DNS en databases
  • Neemt elk ander paneel over uit een geüpload back-uparchief
  • Stuurt elke fase live mee, verbinden, scannen, selecteren en migreren, en hervat uit zichzelf
  • Controleer eerst de kopie en schakel daarna over wanneer u er klaar voor bent
one-command install
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4

 MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
 Firewall · Fail2Ban · ModSecurity with OWASP CRS
 phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
 Admin credentials generated · rollback armed on failure
Ubuntu 22.04 / 24.04 Debian 12 AlmaLinux 9 Rocky 9 CentOS Stream 9

Draait ter beoordeling op 1 CPU en 1 GB RAM; voor productie worden 4 vCPU en 8 GB aanbevolen.

Open bèta

Wees een van de eersten die WHost draait

De bèta is gratis, zonder tijdslimiet en zonder kaart. De toegang gaat in kleine groepen open: stuur een aanvraag, vertel ons wat u wilt testen en wij nemen per e-mail contact met u op.