Beta aberta · Acesso por solicitação · Gratuito durante a versão beta
O painel de controle de hospedagem, reinventado
WHost é um painel de hospedagem completo e moderno: contas, e-mail, DNS, bancos de dados e SSL em um só lugar, com hospedagem completa de aplicativos Python e Node, isolamento no nível do kernel e uma API para tudo. Criado do zero pela equipe por trás da WISECP.
Um painel
Tudo o que a hospedagem precisa, integrado
Contas, domínios, e-mail, DNS, bancos de dados, SSL, arquivos e backups em uma interface moderna, com os detalhes mais trabalhosos já integrados: assinatura DKIM e ARC, DNSSEC em um clique, login único no phpMyAdmin e um gerenciador de arquivos com Monaco.
Contas e planos
Provisione, suspenda e altere o pacote das contas, cada uma em sua própria divisão com limites impostos pelo kernel.
Domínios
Domínios adicionais, subdomínios, domínios estacionados e redirecionamentos, verificados antes de salvar.
Caixas de e-mail com assinatura DKIM e ARC, filtragem Rspamd e webmail em um clique.
DNS
Zonas PowerDNS com DNSSEC em um clique e importação e exportação BIND.
Bancos de dados
Bancos de dados e usuários MariaDB com privilégios granulares e login único no phpMyAdmin.
SSL
Let's Encrypt com emissão em lote, curingas, certificados personalizados e HSTS.
Gerenciador de arquivos
O editor Monaco no navegador, com arquivos compactados, uploads e prévias ao vivo.
Backups
Backups agendados para seis destinos remotos, com restaurações seletivas e verificação de nomes.
Tarefas cron
Tarefas agendadas com um guia rápido integrado e proteção contra comandos arriscados.
Contas FTP
Usuários FTP por conta com chroot, em um Pure-FTPd com segurança reforçada.
Revendedores e ACLs
Hierarquias de revendedores com modelos de permissões; os recursos sem permissão simplesmente não aparecem.
Logs e auditoria
Acompanhamento ao vivo dos logs de acesso, erros e PHP, além de uma trilha de auditoria completa.
Hospedagem de aplicativos
Execute aplicativos completos, não apenas PHP
A maioria dos painéis para no PHP. WHost também executa aplicativos Python e Node: envie um projeto Django, Flask, FastAPI, Express ou Next.js, e o painel detecta o framework, instala as dependências e o inicia, exibindo toda a implantação ao vivo. Sem terminal nem configuração manual.
Cada aplicativo funciona como um serviço isolado, com suas próprias dependências. Python 3.10-3.13 com Gunicorn ou Uvicorn, Node 18 / 20 / 22 com modo de cluster nativo.
Segurança
Protegido por padrão
Isolamento, firewall em tempo real, WAF e atualizações assinadas já vêm ativados, sem venda como adicionais. WHost protege cada conta e se atualiza com segurança, tornando a segurança o padrão, sem exigir um projeto à parte.
Cada conta isolada
Cada conta tem seu próprio usuário Linux em uma divisão cgroup v2, com limites de CPU, memória, IO e processos impostos pelo kernel. Uma invasão permanece contida.
Modo sob ataque
Um único controle reforça o kernel, o firewall, os limites de requisições e o Fail2ban juntos. Uma pontuação ponderada de ameaças o ativa automaticamente ao ultrapassar 5 de 10.
WAF e Fail2ban ativados por padrão
ModSecurity v3 com o OWASP Core Rule Set filtra as requisições, com ativação por conta, enquanto as proteções do Fail2ban abrangem SSH, web e e-mail.
Atualizações assinadas com reversão
As versões são assinadas com RSA e verificadas por SHA-256, aplicadas de forma atômica com uma verificação de integridade que reverte a atualização se houver falha. Aplique a correção no dia em que ela for lançada.
2FA e listas de IPs permitidos
TOTP ou códigos por e-mail com dez códigos de backup de uso único, uma lista de IPs administrativos permitidos e uma lista de sessões em tempo real que você pode revogar a qualquer momento.
Segurança reforçada desde a concepção
Uma API assinada com HMAC e proteção contra repetição de requisições, rejeição de path traversal e SSRF em todas as interfaces, agente restrito ao loopback e avaliações regulares de equipe de ataque simulado.
Mecanismo do servidor web
Liberdade de servidor web
Cinco mecanismos, um painel: troque quando quiser
Nginx, Apache, ambos juntos, OpenLiteSpeed ou LiteSpeed Enterprise. Troque o mecanismo de uma conta em operação, e WHost recria os hosts virtuais no novo, para que sua primeira escolha nunca seja definitiva.
Interface moderna
Software moderno, em todos os detalhes
Criado com uma base React atual, com temas claro e escuro, paleta de comandos e gráficos em tempo real. Todas as telas são rápidas, acessíveis pelo teclado e agradáveis de usar, para que o trabalho diário flua.
Pressione ⌘K em qualquer lugar para ir a uma página ou executar uma ação.
Desempenho
Leve no servidor, rápido no navegador
O painel é distribuído como arquivos estáticos servidos diretamente pelo Nginx, sem um ambiente Node para manter. Pode ser avaliado com um único núcleo e 1 GB de RAM, e os limites no nível do kernel impedem que uma conta ocupada deixe as demais lentas.
Um painel que quase não consome recursos
O frontend consiste em arquivos estáticos, não em um aplicativo em execução, então nenhum processo do painel compete com seus sites. Por trás dele há um único agente Python leve, restrito ao loopback.
Frontend estático · agente em loopback · funciona com 1 GB de RAM
Recursos distribuídos pelo kernel
cgroup v2 limita a CPU, a memória, o IO e o número de processos de cada conta, com leitura em tempo real do kernel, para que um pico em um site não consuma todo o servidor.
Limites cgroup v2, lidos do kernel em tempo real
Rápido no navegador
Consultas em cache tornam a navegação do painel praticamente instantânea, e os mecanismos LiteSpeed acrescentam HTTP/3 e LSCache aos sites hospedados.
HTTP/3 · LSCache · navegação em cache
Feito para desenvolvedores
Se a interface faz, a API também faz
Cada operação do painel é uma chamada REST documentada: assinada com HMAC, protegida contra repetição e idempotente, com OpenAPI 3.1, Swagger UI e ReDoc integrados. Integração completa com WISECP e abertura a qualquer sistema de faturamento que use HMAC.
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)
curl -X POST https://panel.example.com/api/v1/accounts \
-H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
-H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
-H "X-Idempotency-Key: order-1042" -d "$BODY"
# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);
$account = $whost->accounts->create([
'username' => 'acme',
'domain' => 'acme.com',
'plan' => 'cloud-25',
], idempotencyKey: 'order-1042');
// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');
const res = await fetch('https://panel.example.com/api/v1/accounts', {
method: 'POST',
headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
'X-Nonce': nonce, 'X-Signature': sig },
body,
});
SDK PHP oficial
38 recursos e 400+ métodos tipados com novas tentativas, idempotência e verificação de webhooks. Instalado com Composer.
Entrega de webhooks
25 eventos assinados com espera exponencial entre tentativas, fila de mensagens não entregues e nova tentativa manual. Sem consultas contínuas.
Documentação que sua IA pode ler
Um índice llms.txt, guias de execução para agentes e um resumo da API dimensionado para uma janela de contexto. Direcione seu agente para eles.
Uma API v1 estável
A API v1 só acrescenta recursos, sem quebrar compatibilidade. Tudo o que será removido recebe aviso com 15 meses de antecedência, indicado por cabeçalhos Sunset, para que sua integração continue funcionando.
Primeiros passos
Transfira suas contas pelo painel
Inicie uma migração no WHost, e ele transfere contas, e-mail, DNS e bancos de dados do servidor antigo, com progresso ao vivo para acompanhar. Ele lê diretamente sete painéis, de cPanel e Plesk a CyberPanel e HestiaCP, e recebe os demais pelo envio de um backup. Começar do zero exige um único comando.
- Lê cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP e CWP, examinando contas, e-mail, DNS e bancos de dados
- Recebe dados de qualquer outro painel pelo envio de um arquivo de backup
- Exibe cada fase ao vivo (conexão, varredura, seleção e migração) e retoma o trabalho automaticamente
- Verifique a cópia primeiro e faça a troca quando estiver tudo pronto
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4
✓ MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
✓ Firewall · Fail2Ban · ModSecurity with OWASP CRS
✓ phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
✓ Admin credentials generated · rollback armed on failure
Pode ser avaliado com 1 CPU e 1 GB de RAM; 4 vCPU e 8 GB são recomendados para produção.
Beta aberta
Esteja entre os primeiros a usar WHost
A versão beta é gratuita, sem limite de tempo e sem cartão. O acesso é liberado em pequenos grupos: envie uma solicitação, conte o que quer testar e responderemos por e-mail.