Offene Beta · Zugang auf Anfrage · Während der Beta kostenlos

Das Hosting-Control-Panel, neu gedacht

WHost ist ein vollständiges, modernes Hosting-Panel: Konten, E-Mail, DNS, Datenbanken und SSL an einem Ort, mit erstklassigem Hosting für Python- und Node-Apps, Isolation auf Kernel-Ebene und einer API für alles. Von Grund auf vom Team hinter WISECP entwickelt.

Funktionsumfang ansehen
https://panel.yourdomain.com/admin
WHost-Adminübersicht mit Live-Anzeigen für CPU, Arbeitsspeicher, Speicherplatz und Bandbreite
Konto erstellt
Python-App bereitgestellt

Ein Panel

Alles Wesentliche für Hosting integriert

Konten, Domains, E-Mail, DNS, Datenbanken, SSL, Dateien und Backups befinden sich in einer modernen Oberfläche; anspruchsvolle Funktionen sind bereits eingerichtet: DKIM- und ARC-Signierung, DNSSEC mit einem Klick, phpMyAdmin-Single-Sign-on und ein Dateimanager auf Monaco-Basis.

Konten und Tarife

Konten bereitstellen, sperren und anderen Tarifen zuordnen, jeweils in einem eigenen, vom Kernel begrenzten Bereich.

Domains

Addon-Domains, Subdomains, geparkte Domains und Weiterleitungen, die vor dem Speichern geprüft werden.

E-Mail

Postfächer mit DKIM- und ARC-Signierung, Rspamd-Filterung und Webmail mit einem Klick.

DNS

PowerDNS-Zonen mit DNSSEC per Klick sowie BIND-Import und -Export.

Datenbanken

MariaDB-Datenbanken und -Benutzer mit detaillierten Berechtigungen und phpMyAdmin-Single-Sign-on.

SSL

Let's Encrypt mit Massenausstellung, Wildcard- und eigenen Zertifikaten sowie HSTS.

Dateimanager

Der Monaco-Editor im Browser, mit Archiven, Uploads und Live-Vorschauen.

Backups

Geplante Backups an sechs entfernte Ziele, mit selektiver Wiederherstellung und Namensprüfung.

Geplante Aufgaben

Geplante Aufgaben mit integrierter Kurzübersicht und Schutz vor riskanten Befehlen.

FTP-Konten

FTP-Benutzer pro Konto mit chroot über ein gehärtetes Pure-FTPd.

Reseller und ACLs

Reseller-Hierarchien mit Berechtigungsvorlagen; nicht erlaubte Funktionen werden einfach ausgeblendet.

Protokolle und Audit

Zugriffs-, Fehler- und PHP-Protokolle in Echtzeit sowie ein vollständiger Audit-Trail.

App-Hosting

Vollständige Apps ausführen, nicht nur PHP

Die meisten Panels enden bei PHP. WHost führt auch Python- und Node-Apps aus: Laden Sie ein Django-, Flask-, FastAPI-, Express- oder Next.js-Projekt hoch; das Panel erkennt das Framework, installiert dessen Abhängigkeiten, startet es und zeigt die gesamte Bereitstellung live an. Kein Terminal, keine manuelle Einrichtung.

Django Flask FastAPI Express NestJS Next.js

Jede App läuft als eigener isolierter Dienst mit eigenen Abhängigkeiten. Python 3.10-3.13 mit Gunicorn oder Uvicorn, Node 18 / 20 / 22 mit nativem Clustermodus.

Sicherheit

Standardmäßig abgesichert

Isolation, eine Live-Firewall, eine WAF und signierte Aktualisierungen sind standardmäßig aktiviert und werden nicht als Extras verkauft. WHost schützt jedes Konto und aktualisiert sich sicher, sodass Sicherheit der Standard ist und kein eigenes Projekt.

Jedes Konto abgeschirmt

Jedes Konto ist ein eigener Linux-Benutzer in einem eigenen cgroup-v2-Bereich, mit vom Kernel gesetzten Grenzwerten für CPU, Arbeitsspeicher, E/A und Prozesse. Ein Einbruch bleibt auf diesen Bereich beschränkt.

Angriffsmodus

Ein Schalter härtet Kernel und Firewall und verschärft zugleich Ratenbegrenzungen und Fail2ban. Ein gewichteter Bedrohungswert aktiviert den Modus ab 5 von 10 automatisch.

WAF und Fail2ban standardmäßig aktiv

ModSecurity v3 mit dem OWASP Core Rule Set filtert Anfragen und lässt sich pro Konto umschalten, während Fail2ban-Sperren SSH, Web und E-Mail abdecken.

Signierte Aktualisierungen mit automatischer Rücksetzung

Versionen werden mit RSA signiert und per SHA-256 verifiziert. Sie werden atomar mit einer Zustandsprüfung angewendet, die Änderungen bei einem Fehler automatisch rückgängig macht. Installieren Sie Korrekturen noch am Tag ihrer Veröffentlichung.

2FA und IP-Zulassungslisten

TOTP- oder E-Mail-Codes mit zehn einmalig nutzbaren Backup-Codes, eine IP-Zulassungsliste für Administratoren und eine Live-Sitzungsliste, aus der Sie jederzeit Zugriffe widerrufen können.

Von Grund auf gehärtet

Eine HMAC-signierte API mit Wiederholungsschutz, Ablehnung von Pfadmanipulation und SSRF an jeder Grenze, ein ausschließlich an Loopback gebundener Agent und regelmäßige Red-Team-Prüfungen.

Webserver-Engine

NginxEigenständig
Apache.htaccess nativ
Nginx + ApacheReverse-Proxy-Paar
OpenLiteSpeedAktivLSCache · HTTP/3
LiteSpeed EnterpriseLizenziertes Plugin
Beim Wechsel der Engine bleiben alle Konten bestehen: Alte virtuelle Hosts werden entfernt und automatisch auf der neuen Engine neu erstellt.

Freie Webserver-Wahl

Fünf Engines, ein Panel, jederzeit wechseln

Nginx, Apache, beide gemeinsam, OpenLiteSpeed oder LiteSpeed Enterprise. Wechseln Sie die Engine eines aktiven Kontos und WHost erstellt die virtuellen Hosts automatisch auf der neuen Engine neu. Ihre erste Wahl ist daher nie endgültig.

PHP 7.4 - 8.5 Version pro Domain OPcache + IonCube php.ini pro Pool

Moderne Oberfläche

Moderne Software durch und durch

Entwickelt mit einem aktuellen React-Stack, mit dunklem und hellem Theme, Befehlspalette und Live-Diagrammen. Jede Ansicht ist schnell, tastaturfreundlich und angenehm für die Augen, sodass die tägliche Arbeit mühelos läuft.

Dunkel und hell, ohne Flackern Befehlspalette Live-Diagramme 34 Sprachen und RTL Einheitliche Datentabellen Monaco-Editor

Drücken Sie überall ⌘K, um zu einer Seite zu wechseln oder eine Aktion auszuführen.

Leistung

Sparsam auf dem Server, schnell im Browser

Das Panel wird als statischer Build direkt von Nginx bereitgestellt und benötigt keine Node-Laufzeit. Es läuft bereits mit einem Prozessorkern und 1 GB RAM; Grenzwerte auf Kernel-Ebene verhindern, dass ein stark ausgelastetes Konto die übrigen verlangsamt.

Ein Panel mit minimalem Ressourcenbedarf

Das Frontend besteht aus statischen Dateien und ist keine laufende App. Daher konkurriert kein Panel-Prozess mit Ihren Websites. Dahinter arbeitet ein einzelner schlanker Python-Agent über Loopback.

Statisches Frontend · Loopback-Agent · läuft mit 1 GB RAM

Faire Verteilung durch den Kernel

cgroup v2 begrenzt CPU, Arbeitsspeicher, E/A und Prozessanzahl jedes Kontos anhand von Live-Kerneldaten. So kann eine Lastspitze auf einer Website nicht den gesamten Server beanspruchen.

cgroup-v2-Grenzwerte, live aus dem Kernel

Schnell im Browser

Zwischengespeicherte Abfragen lassen die Panel-Navigation unmittelbar reagieren; LiteSpeed-Engines ergänzen HTTP/3 und LSCache für Ihre Websites.

HTTP/3 · LSCache · zwischengespeicherte Navigation

Für Entwickler konzipiert

Was die Oberfläche kann, kann auch die API

Jeder Panel-Vorgang ist ein dokumentierter REST-Aufruf: HMAC-signiert, wiederholungssicher und idempotent, mit integrierter OpenAPI 3.1, Swagger UI und ReDoc. Erstklassig in WISECP integriert und offen für jedes Abrechnungssystem, das HMAC unterstützt.

613
API-Vorgänge
62
Ressourcengruppen
240+
Kundenbezogene Aufrufe
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
      openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)

curl -X POST https://panel.example.com/api/v1/accounts \
  -H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
  -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "X-Idempotency-Key: order-1042" -d "$BODY"

# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);

$account = $whost->accounts->create([
    'username' => 'acme',
    'domain'   => 'acme.com',
    'plan'     => 'cloud-25',
], idempotencyKey: 'order-1042');

// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');

const res = await fetch('https://panel.example.com/api/v1/accounts', {
  method: 'POST',
  headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
             'X-Nonce': nonce, 'X-Signature': sig },
  body,
});

Offizielles PHP-SDK

38 Ressourcen und mehr als 400 typisierte Methoden mit Wiederholungsversuchen, Idempotenz und Webhook-Verifizierung. Installation mit Composer.

Zuverlässige Webhooks

25 signierte Ereignisse mit exponentiellem Backoff, einer Dead-Letter-Queue und manueller Wiederholung. Keine Polling-Schleifen.

Dokumentation, die Ihre KI lesen kann

Ein llms.txt-Index, Agent-Playbooks und eine API-Zusammenfassung, die in ein Kontextfenster passt. Verweisen Sie Ihren Agenten darauf.

Eine stabile v1-API

Die v1-API wird nur erweitert und verursacht keine Brüche. Für auslaufende Funktionen gilt eine Vorankündigung von 15 Monaten, gekennzeichnet durch Sunset-Header, damit Ihre Integration weiter funktioniert.

Erste Schritte

Konten aus Ihrem bisherigen Panel übernehmen

Starten Sie eine Migration in WHost; Konten, E-Mail, DNS und Datenbanken werden mit live sichtbarem Fortschritt von Ihrem alten Server übernommen. WHost liest sieben Panels direkt aus, von cPanel und Plesk bis CyberPanel und HestiaCP, und übernimmt alle übrigen über ein hochgeladenes Backup. Für eine Neuinstallation genügt ein einziger Befehl.

cPanel Plesk DirectAdmin CyberPanel CloudPanel HestiaCP CWP Backup hochladen
  • Liest cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP und CWP und durchsucht Konten, E-Mail, DNS und Datenbanken
  • Übernimmt jedes andere Panel aus einem hochgeladenen Backup-Archiv
  • Zeigt jede Phase live an, von Verbindung und Scan über Auswahl bis Migration, und setzt unterbrochene Vorgänge selbstständig fort
  • Kopie zuerst verifizieren und erst bei Bereitschaft umstellen
one-command install
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4

 MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
 Firewall · Fail2Ban · ModSecurity with OWASP CRS
 phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
 Admin credentials generated · rollback armed on failure
Ubuntu 22.04 / 24.04 Debian 12 AlmaLinux 9 Rocky 9 CentOS Stream 9

Läuft mit 1 CPU und 1 GB RAM; für den Produktivbetrieb werden 4 vCPU und 8 GB empfohlen.

Offene Beta

Gehören Sie zu den Ersten, die WHost betreiben

Die Beta ist kostenlos, ohne Zeitlimit und ohne Karte. Wir öffnen den Zugang in kleinen Gruppen: Senden Sie eine Anfrage, schreiben Sie uns, was Sie testen möchten, und wir melden uns per E-Mail.