Beta aberta · Acesso mediante pedido · Gratuito durante a beta

O painel de controlo de alojamento, reinventado

O WHost é um painel de alojamento completo e moderno: contas, e-mail, DNS, bases de dados e SSL num só lugar, com alojamento integrado de aplicações Python e Node, isolamento ao nível do kernel e uma API para todas as operações. Criado de raiz pela equipa do WISECP.

Conhecer as funcionalidades
https://panel.yourdomain.com/admin
Painel de administração WHost com indicadores em tempo real de CPU, memória, disco e largura de banda
Conta criada
Aplicação Python publicada

Um só painel

Todas as funções essenciais de alojamento integradas

Contas, domínios, e-mail, DNS, bases de dados, SSL, ficheiros e cópias de segurança numa interface moderna, com os aspetos complexos já configurados: assinaturas DKIM e ARC, DNSSEC com um clique, início de sessão único no phpMyAdmin e gestor de ficheiros com o editor Monaco.

Contas e planos

Ative, suspenda e altere os planos das contas, cada uma na sua slice com limites impostos pelo kernel.

Domínios

Domínios adicionais, subdomínios, domínios estacionados e redirecionamentos, verificados antes de serem guardados.

E-mail

Caixas de correio com assinaturas DKIM e ARC, filtragem Rspamd e webmail com um clique.

DNS

Zonas PowerDNS com DNSSEC com um clique e importação e exportação BIND.

Bases de dados

Bases de dados e utilizadores MariaDB com permissões detalhadas e início de sessão único no phpMyAdmin.

SSL

Let's Encrypt com emissão em lote, certificados wildcard, certificados personalizados e HSTS.

Gestor de ficheiros

O editor Monaco no navegador, com arquivos, carregamentos e pré-visualizações em tempo real.

Cópias de segurança

Cópias de segurança agendadas para seis destinos remotos, com restauros seletivos e confirmação do nome.

Tarefas agendadas

Tarefas agendadas com guia rápido integrado e proteção contra comandos de risco.

Contas FTP

Utilizadores FTP por conta com chroot, através de Pure-FTPd com segurança reforçada.

Revendedores e ACLs

Hierarquias de revendedores com modelos de permissões; as funcionalidades não autorizadas deixam de ser apresentadas.

Registos e auditoria

Acompanhamento em tempo real dos registos de acesso, erros e PHP, com um histórico de auditoria completo.

Alojamento de aplicações

Execute aplicações completas, para além do PHP

A maioria dos painéis fica pelo PHP. O WHost também executa aplicações Python e Node: carregue um projeto Django, Flask, FastAPI, Express ou Next.js e o painel deteta a framework, instala as dependências e inicia a aplicação, mostrando todo o processo em tempo real. Sem terminal nem configuração manual.

Django Flask FastAPI Express NestJS Next.js

Cada aplicação funciona como um serviço isolado, com as suas próprias dependências. Python 3.10-3.13 com Gunicorn ou Uvicorn, Node 18 / 20 / 22 com modo de cluster nativo.

Segurança

Protegido por predefinição

Isolamento, firewall em tempo real, WAF e atualizações assinadas estão ativos de origem, sem custos adicionais. O WHost protege cada conta e atualiza-se em segurança, para que a proteção faça parte do funcionamento normal.

Cada conta isolada

Cada conta tem o seu utilizador Linux e a sua slice cgroup v2, com limites de CPU, memória, IO e processos impostos pelo kernel. Uma intrusão fica contida.

Modo sob ataque

Um único controlo reforça em conjunto o kernel, a firewall, os limites de pedidos e o Fail2ban. Uma pontuação de ameaça ponderada ativa-o automaticamente ao ultrapassar 5 em 10.

WAF e Fail2ban ativos por predefinição

O ModSecurity v3 com o OWASP Core Rule Set filtra os pedidos, com um controlo por conta, enquanto as regras de bloqueio do Fail2ban protegem SSH, web e e-mail.

Atualizações assinadas com reversão

As versões são assinadas com RSA e verificadas por SHA-256, aplicadas atomicamente com uma verificação de funcionamento que reverte a alteração em caso de falha. Aplique as correções no dia em que ficam disponíveis.

2FA e listas de IPs permitidos

TOTP ou códigos por e-mail com dez códigos de recuperação de utilização única, lista de IPs permitidos para administradores e lista de sessões em tempo real que pode revogar a qualquer momento.

Segurança reforçada desde a conceção

API assinada com HMAC e proteção contra repetição, rejeição de travessia de diretórios e SSRF em cada fronteira, agente limitado ao loopback e avaliações regulares de segurança ofensiva.

Motor do servidor web

NginxIndependente
ApacheSuporte nativo para .htaccess
Nginx + ApachePar com proxy inverso
OpenLiteSpeedAtivoLSCache · HTTP/3
LiteSpeed EnterprisePlugin licenciado
A mudança de motor mantém todas as contas: os vhosts antigos são removidos e recriados automaticamente no novo motor.

Liberdade na escolha do servidor web

Cinco motores, um painel, mudança a qualquer momento

Nginx, Apache, ambos em conjunto, OpenLiteSpeed ou LiteSpeed Enterprise. Mude o motor de uma conta ativa e o WHost recria os vhosts no novo motor, para que a primeira escolha nunca seja definitiva.

PHP 7.4 - 8.5 Versão por domínio OPcache + IonCube php.ini por pool

Interface moderna

Software moderno, em todos os aspetos

Desenvolvido com uma base React atual, temas claro e escuro, paleta de comandos e gráficos em tempo real. Todos os ecrãs são rápidos, acessíveis pelo teclado e confortáveis de usar, para facilitar o trabalho diário.

Claro e escuro, sem cintilação Paleta de comandos Gráficos em tempo real 34 idiomas + RTL Tabelas de dados consistentes Editor Monaco

Prima ⌘K em qualquer área para abrir uma página ou executar uma ação.

Desempenho

Leve no servidor, rápido no navegador

O painel é distribuído como ficheiros estáticos servidos diretamente pelo Nginx, sem um ambiente de execução Node para manter. Pode ser avaliado com um núcleo e 1 GB de RAM, e os limites ao nível do kernel impedem que uma conta ocupada abrande as restantes.

Um painel que quase não consome recursos

A interface é composta por ficheiros estáticos, sem uma aplicação em execução, pelo que não há um processo do painel a competir com os seus sites. Por trás, funciona um agente Python leve limitado ao loopback.

Interface estática · agente em loopback · funciona com 1 GB de RAM

Partilha justa de recursos pelo kernel

O cgroup v2 limita a CPU, a memória, o IO e o número de processos de cada conta, com leitura em tempo real do kernel, para que um pico num site não ocupe todo o servidor.

Limites cgroup v2, diretamente do kernel em tempo real

Rápido no navegador

As consultas em cache tornam a navegação no painel quase imediata, e os motores LiteSpeed acrescentam HTTP/3 e LSCache aos sites alojados.

HTTP/3 · LSCache · navegação em cache

Concebido para programadores

Se a interface o faz, a API também

Cada operação do painel é uma chamada REST documentada: assinada com HMAC, protegida contra repetição e idempotente, com OpenAPI 3.1, Swagger UI e ReDoc integrados. Integra-se diretamente com o WISECP e está aberta a qualquer sistema de faturação que suporte HMAC.

613
Operações da API
62
Grupos de recursos
240+
Chamadas no âmbito do cliente
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
      openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)

curl -X POST https://panel.example.com/api/v1/accounts \
  -H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
  -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "X-Idempotency-Key: order-1042" -d "$BODY"

# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);

$account = $whost->accounts->create([
    'username' => 'acme',
    'domain'   => 'acme.com',
    'plan'     => 'cloud-25',
], idempotencyKey: 'order-1042');

// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');

const res = await fetch('https://panel.example.com/api/v1/accounts', {
  method: 'POST',
  headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
             'X-Nonce': nonce, 'X-Signature': sig },
  body,
});

SDK PHP oficial

38 recursos e mais de 400 métodos tipados, com novas tentativas, idempotência e verificação de webhooks. Instalação através do Composer.

Entrega de webhooks

25 eventos assinados com intervalos de espera exponenciais, fila de entregas falhadas e nova tentativa manual. Sem ciclos de consulta periódica.

Documentação que a sua IA pode ler

Um índice llms.txt, guias para agentes e um resumo da API dimensionado para uma janela de contexto. Encaminhe o seu agente para essa documentação.

Uma API v1 estável

A API v1 apenas acrescenta funcionalidades, sem quebrar a compatibilidade. Qualquer remoção é anunciada com 15 meses de antecedência através de cabeçalhos Sunset, para que a sua integração continue a funcionar.

Primeiros passos

Transfira as suas contas a partir do painel

Inicie uma migração no WHost para transferir contas, e-mail, DNS e bases de dados do servidor antigo, acompanhando o progresso em tempo real. Lê diretamente sete painéis, do cPanel e Plesk ao CyberPanel e HestiaCP, e aceita os restantes através do carregamento de uma cópia de segurança. Uma instalação de raiz requer apenas um comando.

cPanel Plesk DirectAdmin CyberPanel CloudPanel HestiaCP CWP Carregamento de cópia de segurança
  • Lê cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP e CWP, analisando contas, e-mail, DNS e bases de dados
  • Aceita qualquer outro painel através do carregamento de um arquivo de cópia de segurança
  • Mostra em tempo real cada fase, da ligação e análise à seleção e migração, com retoma automática
  • Verifique primeiro a cópia e efetue a mudança quando estiver pronto
one-command install
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4

✓ MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
✓ Firewall · Fail2Ban · ModSecurity with OWASP CRS
✓ phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
✓ Admin credentials generated · rollback armed on failure
Ubuntu 22.04 / 24.04 Debian 12 AlmaLinux 9 Rocky 9 CentOS Stream 9

Pode ser avaliado com 1 CPU e 1 GB de RAM; para produção, recomendam-se 4 vCPU e 8 GB.

Beta aberta

Esteja entre os primeiros a usar o WHost

A beta é gratuita, sem limite de tempo e sem cartão. O acesso é disponibilizado a pequenos grupos: envie um pedido, diga-nos o que pretende testar e responderemos por e-mail.