Bêta ouverte · Accès sur demande · Gratuit pendant la bêta
Le panneau de contrôle d'hébergement, repensé
WHost est un panneau de contrôle d'hébergement complet et moderne : comptes, messagerie, DNS, bases de données et SSL au même endroit, avec un hébergement de premier ordre pour les applications Python et Node, une isolation au niveau du noyau et une API pour tout. Conçu de A à Z par l'équipe à l'origine de WISECP.
Un seul panneau
Tout l'essentiel de l'hébergement, intégré
Comptes, domaines, messagerie, DNS, bases de données, SSL, fichiers et sauvegardes sont réunis dans une seule interface moderne, avec les parties délicates déjà configurées : signature DKIM et ARC, DNSSEC en un clic, authentification unique phpMyAdmin et un gestionnaire de fichiers propulsé par Monaco.
Comptes et offres
Mettre en service, suspendre et changer l'offre des comptes, chacun dans sa propre tranche limitée par le noyau.
Domaines
Domaines additionnels, sous-domaines, domaines parqués et redirections, vérifiés avant validation.
Boîtes e-mail avec signature DKIM et ARC, filtrage Rspamd et webmail en un clic.
DNS
Zones PowerDNS avec DNSSEC en un clic, import et export BIND.
Bases de données
Bases de données et utilisateurs MariaDB avec privilèges granulaires et authentification unique phpMyAdmin.
SSL
Let's Encrypt avec émission en masse, wildcards, certificats personnalisés et HSTS.
Gestionnaire de fichiers
L'éditeur Monaco dans le navigateur, avec archives, téléversements et aperçus en direct.
Sauvegardes
Sauvegardes planifiées vers six destinations distantes, avec restaurations sélectives et vérification des noms.
Tâches cron
Tâches planifiées avec un aide-mémoire intégré et une protection contre les commandes risquées.
Comptes FTP
Utilisateurs FTP par compte avec chroot, sur un Pure-FTPd renforcé.
Revendeurs et ACL
Hiérarchies de revendeurs avec modèles de permissions ; les fonctionnalités refusées disparaissent tout simplement.
Journaux et audit
Journaux d'accès, d'erreurs et PHP suivis en direct, ainsi qu'une piste d'audit complète.
Hébergement d'applications
Exécutez des applications complètes, pas seulement PHP
La plupart des panneaux de contrôle s'arrêtent à PHP. WHost exécute aussi les applications Python et Node : téléversez un projet Django, Flask, FastAPI, Express ou Next.js et le panneau détecte le framework, installe ses dépendances et le démarre, en diffusant tout le déploiement en direct. Aucun terminal, aucune configuration manuelle.
Chaque application s'exécute comme un service isolé avec ses propres dépendances. Python 3.10-3.13 avec Gunicorn ou Uvicorn, Node 18 / 20 / 22 avec mode cluster natif.
Sécurité
Sécurisé par défaut
L'isolation, un pare-feu en temps réel, un WAF et les mises à jour signées sont activés d'office, et non vendus en option. WHost protège chaque compte et se met à jour en toute sécurité : la sécurité est la norme, pas un projet.
Chaque compte cloisonné
Chaque compte est un utilisateur Linux distinct dans sa propre tranche cgroup v2, avec des limites de CPU, de mémoire, d'E/S et de processus imposées par le noyau. Une intrusion reste confinée.
Mode sous attaque
Un seul interrupteur renforce à la fois le noyau, le pare-feu, les limites de débit et Fail2ban. Un score de menace pondéré l'active automatiquement au-delà de 5 sur 10.
WAF et Fail2ban, actifs par défaut
ModSecurity v3 avec l'OWASP Core Rule Set filtre les requêtes, avec un commutateur par compte, tandis que les jails Fail2ban couvrent SSH, le web et la messagerie.
Mises à jour signées et réversibles
Les versions sont signées en RSA et vérifiées en SHA-256, appliquées de façon atomique avec un contrôle de santé qui s'annule en cas d'échec. Appliquez le correctif le jour même de sa sortie.
2FA et listes d'adresses IP autorisées
Codes TOTP ou par e-mail avec dix codes de secours à usage unique, une liste d'adresses IP autorisées pour les administrateurs et une liste des sessions actives que vous pouvez révoquer à tout moment.
Renforcé dès la conception
Une API signée en HMAC avec protection contre le rejeu, traversée de répertoire et SSRF rejetées à chaque frontière, un agent lié au loopback et des revues red team régulières.
Engine du serveur web
Libre choix du serveur web
Cinq engines, un seul panneau, changez à tout moment
Nginx, Apache, les deux ensemble, OpenLiteSpeed ou LiteSpeed Enterprise. Changez l'engine d'un compte actif et WHost reconstruit les vhosts sur le nouveau : votre premier choix n'est jamais définitif.
Interface moderne
Un logiciel moderne, de bout en bout
Construit sur une pile React actuelle, avec les modes clair et sombre, une palette de commandes et des graphiques en temps réel. Chaque écran est rapide, accessible au clavier et agréable à l'œil : le travail quotidien s'enchaîne naturellement.
Appuyez sur ⌘K depuis n'importe où pour accéder à une page ou lancer une action.
Performances
Léger sur le serveur, rapide dans le navigateur
Le panneau est livré sous forme de build statique servi directement par Nginx, sans runtime Node à alimenter. Une évaluation tient sur un seul cœur et 1 Go de RAM, et les limites au niveau du noyau empêchent un compte chargé de ralentir les autres.
Un panneau qui ne coûte presque rien
Le frontend se compose de fichiers statiques, pas d'une application en cours d'exécution : aucun processus du panneau ne concurrence vos sites. Derrière, un seul agent Python léger tourne sur le loopback.
Frontend statique · agent loopback · tourne avec 1 Go de RAM
Un partage équitable, assuré par le noyau
cgroup v2 plafonne le CPU, la mémoire, les E/S et le nombre de processus de chaque compte, lus en temps réel depuis le noyau : un pic sur un site ne peut pas monopoliser toute la machine.
Limites cgroup v2, lues en temps réel depuis le noyau
Rapide dans le navigateur
Les requêtes mises en cache rendent la navigation dans le panneau instantanée, et les engines LiteSpeed ajoutent HTTP/3 et LSCache pour les sites que vous hébergez.
HTTP/3 · LSCache · navigation mise en cache
Conçu pour les développeurs
Si l'interface peut le faire, l'API le peut aussi
Chaque opération du panneau est un appel REST documenté : signé en HMAC, à l'épreuve du rejeu et idempotent, avec OpenAPI 3.1, Swagger UI et ReDoc intégrés. Parfaitement intégré à WISECP et ouvert à toute solution de facturation qui parle HMAC.
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)
curl -X POST https://panel.example.com/api/v1/accounts \
-H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
-H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
-H "X-Idempotency-Key: order-1042" -d "$BODY"
# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);
$account = $whost->accounts->create([
'username' => 'acme',
'domain' => 'acme.com',
'plan' => 'cloud-25',
], idempotencyKey: 'order-1042');
// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');
const res = await fetch('https://panel.example.com/api/v1/accounts', {
method: 'POST',
headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
'X-Nonce': nonce, 'X-Signature': sig },
body,
});
SDK PHP officiel
38 ressources et plus de 400 méthodes typées avec nouvelles tentatives, idempotence et vérification des webhooks. Installation via Composer.
Webhooks fiables
25 événements signés avec temporisation exponentielle, une file de lettres mortes et une nouvelle tentative manuelle. Aucune boucle d'interrogation.
Une documentation lisible par votre IA
Un index llms.txt, des playbooks pour agents et un résumé d'API dimensionné pour tenir dans une fenêtre de contexte. Orientez-y votre agent.
Une API v1 stable
L'API v1 ne fait qu'ajouter, elle ne casse jamais. Tout élément en fin de vie bénéficie d'un préavis de 15 mois, signalé par des en-têtes Sunset : votre intégration continue de fonctionner.
Pour commencer
Migrez vos comptes depuis votre panneau actuel
Lancez une migration dans WHost et il récupère les comptes, la messagerie, le DNS et les bases de données de votre ancien serveur, avec une progression visible en direct. Il lit directement sept panneaux de contrôle, de cPanel et Plesk à CyberPanel et HestiaCP, et reprend tous les autres depuis une sauvegarde téléversée. Pour repartir de zéro, une seule commande suffit.
- Lit cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP et CWP, en analysant les comptes, la messagerie, le DNS et les bases de données
- Reprend tout autre panneau de contrôle depuis une archive de sauvegarde téléversée
- Diffuse chaque phase en direct (connexion, analyse, sélection et migration) et reprend automatiquement
- Vérifiez d'abord la copie, puis basculez quand vous êtes prêt
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4
✓ MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
✓ Firewall · Fail2Ban · ModSecurity with OWASP CRS
✓ phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
✓ Admin credentials generated · rollback armed on failure
Une évaluation tient sur 1 CPU et 1 Go de RAM ; 4 vCPU et 8 Go recommandés en production.
Bêta ouverte
Soyez parmi les premiers à faire tourner WHost
La bêta est gratuite, sans limite de durée et sans carte bancaire. Nous ouvrons l'accès par petits groupes : envoyez une demande, dites-nous ce que vous voulez tester, et nous vous répondrons par e-mail.