Beta aberta · Acesso por solicitação · Gratuito durante a versão beta

O painel de controle de hospedagem, reinventado

WHost é um painel de hospedagem completo e moderno: contas, e-mail, DNS, bancos de dados e SSL em um só lugar, com hospedagem completa de aplicativos Python e Node, isolamento no nível do kernel e uma API para tudo. Criado do zero pela equipe por trás da WISECP.

Ver o que está incluído
https://panel.yourdomain.com/admin
Painel administrativo WHost com indicadores em tempo real de CPU, memória, disco e largura de banda
Conta criada
Aplicativo Python implantado

Um painel

Tudo o que a hospedagem precisa, integrado

Contas, domínios, e-mail, DNS, bancos de dados, SSL, arquivos e backups em uma interface moderna, com os detalhes mais trabalhosos já integrados: assinatura DKIM e ARC, DNSSEC em um clique, login único no phpMyAdmin e um gerenciador de arquivos com Monaco.

Contas e planos

Provisione, suspenda e altere o pacote das contas, cada uma em sua própria divisão com limites impostos pelo kernel.

Domínios

Domínios adicionais, subdomínios, domínios estacionados e redirecionamentos, verificados antes de salvar.

E-mail

Caixas de e-mail com assinatura DKIM e ARC, filtragem Rspamd e webmail em um clique.

DNS

Zonas PowerDNS com DNSSEC em um clique e importação e exportação BIND.

Bancos de dados

Bancos de dados e usuários MariaDB com privilégios granulares e login único no phpMyAdmin.

SSL

Let's Encrypt com emissão em lote, curingas, certificados personalizados e HSTS.

Gerenciador de arquivos

O editor Monaco no navegador, com arquivos compactados, uploads e prévias ao vivo.

Backups

Backups agendados para seis destinos remotos, com restaurações seletivas e verificação de nomes.

Tarefas cron

Tarefas agendadas com um guia rápido integrado e proteção contra comandos arriscados.

Contas FTP

Usuários FTP por conta com chroot, em um Pure-FTPd com segurança reforçada.

Revendedores e ACLs

Hierarquias de revendedores com modelos de permissões; os recursos sem permissão simplesmente não aparecem.

Logs e auditoria

Acompanhamento ao vivo dos logs de acesso, erros e PHP, além de uma trilha de auditoria completa.

Hospedagem de aplicativos

Execute aplicativos completos, não apenas PHP

A maioria dos painéis para no PHP. WHost também executa aplicativos Python e Node: envie um projeto Django, Flask, FastAPI, Express ou Next.js, e o painel detecta o framework, instala as dependências e o inicia, exibindo toda a implantação ao vivo. Sem terminal nem configuração manual.

Django Flask FastAPI Express NestJS Next.js

Cada aplicativo funciona como um serviço isolado, com suas próprias dependências. Python 3.10-3.13 com Gunicorn ou Uvicorn, Node 18 / 20 / 22 com modo de cluster nativo.

Segurança

Protegido por padrão

Isolamento, firewall em tempo real, WAF e atualizações assinadas já vêm ativados, sem venda como adicionais. WHost protege cada conta e se atualiza com segurança, tornando a segurança o padrão, sem exigir um projeto à parte.

Cada conta isolada

Cada conta tem seu próprio usuário Linux em uma divisão cgroup v2, com limites de CPU, memória, IO e processos impostos pelo kernel. Uma invasão permanece contida.

Modo sob ataque

Um único controle reforça o kernel, o firewall, os limites de requisições e o Fail2ban juntos. Uma pontuação ponderada de ameaças o ativa automaticamente ao ultrapassar 5 de 10.

WAF e Fail2ban ativados por padrão

ModSecurity v3 com o OWASP Core Rule Set filtra as requisições, com ativação por conta, enquanto as proteções do Fail2ban abrangem SSH, web e e-mail.

Atualizações assinadas com reversão

As versões são assinadas com RSA e verificadas por SHA-256, aplicadas de forma atômica com uma verificação de integridade que reverte a atualização se houver falha. Aplique a correção no dia em que ela for lançada.

2FA e listas de IPs permitidos

TOTP ou códigos por e-mail com dez códigos de backup de uso único, uma lista de IPs administrativos permitidos e uma lista de sessões em tempo real que você pode revogar a qualquer momento.

Segurança reforçada desde a concepção

Uma API assinada com HMAC e proteção contra repetição de requisições, rejeição de path traversal e SSRF em todas as interfaces, agente restrito ao loopback e avaliações regulares de equipe de ataque simulado.

Mecanismo do servidor web

NginxIndependente
Apache.htaccess nativo
Nginx + ApacheDupla com proxy reverso
OpenLiteSpeedAtivoLSCache · HTTP/3
LiteSpeed EnterprisePlugin licenciado
A troca de mecanismo mantém todas as contas no lugar: os hosts virtuais antigos são removidos e recriados automaticamente no novo mecanismo.

Liberdade de servidor web

Cinco mecanismos, um painel: troque quando quiser

Nginx, Apache, ambos juntos, OpenLiteSpeed ou LiteSpeed Enterprise. Troque o mecanismo de uma conta em operação, e WHost recria os hosts virtuais no novo, para que sua primeira escolha nunca seja definitiva.

PHP 7.4 - 8.5 Versão por domínio OPcache + IonCube php.ini por pool

Interface moderna

Software moderno, em todos os detalhes

Criado com uma base React atual, com temas claro e escuro, paleta de comandos e gráficos em tempo real. Todas as telas são rápidas, acessíveis pelo teclado e agradáveis de usar, para que o trabalho diário flua.

Claro e escuro, sem flashes Paleta de comandos Gráficos em tempo real 34 idiomas + RTL Tabelas de dados consistentes Editor Monaco

Pressione ⌘K em qualquer lugar para ir a uma página ou executar uma ação.

Desempenho

Leve no servidor, rápido no navegador

O painel é distribuído como arquivos estáticos servidos diretamente pelo Nginx, sem um ambiente Node para manter. Pode ser avaliado com um único núcleo e 1 GB de RAM, e os limites no nível do kernel impedem que uma conta ocupada deixe as demais lentas.

Um painel que quase não consome recursos

O frontend consiste em arquivos estáticos, não em um aplicativo em execução, então nenhum processo do painel compete com seus sites. Por trás dele há um único agente Python leve, restrito ao loopback.

Frontend estático · agente em loopback · funciona com 1 GB de RAM

Recursos distribuídos pelo kernel

cgroup v2 limita a CPU, a memória, o IO e o número de processos de cada conta, com leitura em tempo real do kernel, para que um pico em um site não consuma todo o servidor.

Limites cgroup v2, lidos do kernel em tempo real

Rápido no navegador

Consultas em cache tornam a navegação do painel praticamente instantânea, e os mecanismos LiteSpeed acrescentam HTTP/3 e LSCache aos sites hospedados.

HTTP/3 · LSCache · navegação em cache

Feito para desenvolvedores

Se a interface faz, a API também faz

Cada operação do painel é uma chamada REST documentada: assinada com HMAC, protegida contra repetição e idempotente, com OpenAPI 3.1, Swagger UI e ReDoc integrados. Integração completa com WISECP e abertura a qualquer sistema de faturamento que use HMAC.

613
Operações da API
62
Grupos de recursos
240+
Chamadas no escopo do cliente
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
      openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)

curl -X POST https://panel.example.com/api/v1/accounts \
  -H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
  -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "X-Idempotency-Key: order-1042" -d "$BODY"

# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);

$account = $whost->accounts->create([
    'username' => 'acme',
    'domain'   => 'acme.com',
    'plan'     => 'cloud-25',
], idempotencyKey: 'order-1042');

// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');

const res = await fetch('https://panel.example.com/api/v1/accounts', {
  method: 'POST',
  headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
             'X-Nonce': nonce, 'X-Signature': sig },
  body,
});

SDK PHP oficial

38 recursos e 400+ métodos tipados com novas tentativas, idempotência e verificação de webhooks. Instalado com Composer.

Entrega de webhooks

25 eventos assinados com espera exponencial entre tentativas, fila de mensagens não entregues e nova tentativa manual. Sem consultas contínuas.

Documentação que sua IA pode ler

Um índice llms.txt, guias de execução para agentes e um resumo da API dimensionado para uma janela de contexto. Direcione seu agente para eles.

Uma API v1 estável

A API v1 só acrescenta recursos, sem quebrar compatibilidade. Tudo o que será removido recebe aviso com 15 meses de antecedência, indicado por cabeçalhos Sunset, para que sua integração continue funcionando.

Primeiros passos

Transfira suas contas pelo painel

Inicie uma migração no WHost, e ele transfere contas, e-mail, DNS e bancos de dados do servidor antigo, com progresso ao vivo para acompanhar. Ele lê diretamente sete painéis, de cPanel e Plesk a CyberPanel e HestiaCP, e recebe os demais pelo envio de um backup. Começar do zero exige um único comando.

cPanel Plesk DirectAdmin CyberPanel CloudPanel HestiaCP CWP Envio de backup
  • Lê cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP e CWP, examinando contas, e-mail, DNS e bancos de dados
  • Recebe dados de qualquer outro painel pelo envio de um arquivo de backup
  • Exibe cada fase ao vivo (conexão, varredura, seleção e migração) e retoma o trabalho automaticamente
  • Verifique a cópia primeiro e faça a troca quando estiver tudo pronto
one-command install
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4

 MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
 Firewall · Fail2Ban · ModSecurity with OWASP CRS
 phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
 Admin credentials generated · rollback armed on failure
Ubuntu 22.04 / 24.04 Debian 12 AlmaLinux 9 Rocky 9 CentOS Stream 9

Pode ser avaliado com 1 CPU e 1 GB de RAM; 4 vCPU e 8 GB são recomendados para produção.

Beta aberta

Esteja entre os primeiros a usar WHost

A versão beta é gratuita, sem limite de tempo e sem cartão. O acesso é liberado em pequenos grupos: envie uma solicitação, conte o que quer testar e responderemos por e-mail.