Open bèta · Toegang op aanvraag · Gratis tijdens de bèta
Het hostingcontrolepaneel, opnieuw bedacht
WHost is een compleet, modern hostingpaneel: accounts, mail, DNS, databases en SSL op één plek, met volwaardige hosting voor Python- en Node-apps, isolatie op kernelniveau en een API voor alles. Van de grond af opgebouwd door het team achter WISECP.
Eén paneel
Alles wat hosting nodig heeft, ingebouwd
Accounts, domeinen, mail, DNS, databases, SSL, bestanden en back-ups zitten allemaal in één moderne interface, met de lastige onderdelen al aangesloten: DKIM- en ARC-ondertekening, DNSSEC met één klik, eenmalige aanmelding bij phpMyAdmin en een bestandsbeheerder op basis van Monaco.
Accounts en pakketten
Rol accounts uit, schort ze op en zet ze om naar een ander pakket, elk in een eigen door de kernel begrensde slice.
Domeinen
Add-ondomeinen, subdomeinen, geparkeerde domeinen en doorverwijzingen, gecontroleerd voordat ze worden opgeslagen.
Mailboxen met DKIM- en ARC-ondertekening, filtering via Rspamd en webmail met één klik.
DNS
PowerDNS-zones met DNSSEC in één klik en import en export via BIND.
Databases
MariaDB-databases en -gebruikers met fijnmazige rechten en eenmalige aanmelding bij phpMyAdmin.
SSL
Let's Encrypt met uitgifte in bulk, wildcards, eigen certificaten en HSTS.
Bestandsbeheer
De Monaco-editor in de browser, met archieven, uploads en voorbeelden in beeld.
Back-ups
Geplande back-ups naar zes externe bestemmingen, met selectief terugzetten op naam gecontroleerd.
Cronjobs
Geplande taken met een ingebouwd spiekbriefje en een waarschuwing bij riskante opdrachten.
FTP-accounts
FTP-gebruikers per account met chroot, op een geharde Pure-FTPd.
Resellers en ACL's
Resellerhiërarchieën met rechtensjablonen; geweigerde functies verdwijnen gewoon.
Logboeken en audit
Toegangs-, fout- en PHP-logboeken die live meelopen, plus een volledig auditlogboek.
App-hosting
Draai volledige apps, niet alleen PHP
De meeste panelen houden op bij PHP. WHost draait ook Python- en Node-apps: upload een project in Django, Flask, FastAPI, Express of Next.js en het paneel herkent het framework, installeert de afhankelijkheden en start het, terwijl de hele uitrol live wordt meegestuurd. Geen terminal, geen handmatig werk.
Elke app draait als een eigen geïsoleerde dienst met eigen afhankelijkheden. Python 3.10-3.13 met Gunicorn of Uvicorn, Node 18 / 20 / 22 met de eigen clustermodus.
Beveiliging
Standaard dichtgetimmerd
Isolatie, een actieve firewall, een WAF en ondertekende updates staan aan en worden niet als extra verkocht. WHost verdedigt elk account en werkt zichzelf veilig bij, zodat beveiliging de standaard is en geen project.
Elk account afgeschermd
Elk account is een eigen Linux-gebruiker in een eigen cgroup v2-slice, met limieten voor CPU, geheugen, IO en processen vanuit de kernel. Een inbraak blijft opgesloten.
Aanvalsmodus
Eén schakelaar hardt kernel, firewall, snelheidslimieten en Fail2ban tegelijk. Een gewogen dreigingsscore zet hem automatisch aan boven de 5 van 10.
WAF en Fail2ban, standaard aan
ModSecurity v3 met de OWASP Core Rule Set filtert verzoeken, met een schakelaar per account, terwijl de jails van Fail2ban SSH, web en mail dekken.
Ondertekende updates die terugdraaien
Releases worden met RSA ondertekend en met SHA-256 gecontroleerd, atomair toegepast met een gezondheidscontrole die zichzelf bij een fout terugdraait. Werk bij op de dag dat de oplossing verschijnt.
2FA en IP-witte lijsten
TOTP of e-mailcodes met tien eenmalige reservecodes, een witte lijst met beheerders-IP's en een lijst met actieve sessies die u op elk moment kunt intrekken.
Veilig van opzet
Een met HMAC ondertekende API met bescherming tegen replay, path traversal en SSRF die bij elke grens worden geweigerd, een agent die aan loopback is gebonden en regelmatige redteambeoordelingen.
Webserver-engine
Vrije keuze in webservers
Vijf engines, één paneel, altijd te wisselen
Nginx, Apache, allebei samen, OpenLiteSpeed of LiteSpeed Enterprise. Wissel de engine onder een draaiend account en WHost bouwt de vhosts opnieuw op de nieuwe engine, zodat uw eerste keuze nooit definitief is.
Moderne interface
Moderne software, door en door
Gebouwd op een actuele React-stack, met een donker en een licht thema, een opdrachtenpalet en grafieken die live meelopen. Elk scherm is snel, prettig met het toetsenbord te bedienen en rustig voor het oog, zodat het dagelijkse werk vanzelf gaat.
Druk overal op ⌘K om naar een pagina te springen of een actie uit te voeren.
Prestaties
Licht voor de server, snel in de browser
Het paneel wordt als statische build geleverd en rechtstreeks door Nginx geserveerd, zonder Node-runtime die gevoed moet worden. Het draait ter beoordeling op één core en 1 GB RAM, en limieten op kernelniveau zorgen dat één druk account de rest niet vertraagt.
Een paneel dat nauwelijks kost
De frontend bestaat uit statische bestanden en niet uit een draaiende app, dus er is geen paneelproces dat met uw sites concurreert. Daarachter zit één lichte Python-agent op loopback.
Statische frontend · agent op loopback · draait op 1 GB RAM
Eerlijk delen, door de kernel
cgroup v2 begrenst per account de CPU, het geheugen, de IO en het aantal processen, live uit de kernel gelezen, zodat een piek op één site niet de hele machine kan opeisen.
cgroup v2-limieten, live uit de kernel
Snel in de browser
Door gecachte queries voelt het navigeren door het paneel direct aan, en de LiteSpeed-engines voegen HTTP/3 en LSCache toe voor de sites die u serveert.
HTTP/3 · LSCache · gecachte navigatie
Gebouwd voor ontwikkelaars
Wat de interface kan, kan de API ook
Elke handeling in het paneel is een gedocumenteerde REST-aanroep: met HMAC ondertekend, bestand tegen replay en idempotent, met OpenAPI 3.1, Swagger UI en ReDoc ingebouwd. Volwaardig samen met WISECP, open voor elke facturatiestack die HMAC spreekt.
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)
curl -X POST https://panel.example.com/api/v1/accounts \
-H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
-H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
-H "X-Idempotency-Key: order-1042" -d "$BODY"
# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);
$account = $whost->accounts->create([
'username' => 'acme',
'domain' => 'acme.com',
'plan' => 'cloud-25',
], idempotencyKey: 'order-1042');
// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');
const res = await fetch('https://panel.example.com/api/v1/accounts', {
method: 'POST',
headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
'X-Nonce': nonce, 'X-Signature': sig },
body,
});
Officiële PHP-SDK
38 resources en meer dan 400 getypeerde methoden met nieuwe pogingen, idempotentie en webhookverificatie. Te installeren met Composer.
Webhooks, bezorgd
25 ondertekende gebeurtenissen met exponentiële backoff, een dead-letterwachtrij en handmatige nieuwe pogingen. Geen pollinglussen.
Documentatie die uw AI kan lezen
Een llms.txt-index, playbooks voor agents en een API-samenvatting die in een contextvenster past. Wijs uw agent ernaartoe.
Een stabiele v1-API
De v1-API voegt alleen toe en breekt nooit. Wat verdwijnt, krijgt 15 maanden aankondiging met Sunset-headers, zodat uw integratie blijft werken.
Aan de slag
Breng uw accounts over vanuit uw huidige paneel
Start een migratie in WHost en het haalt accounts, mail, DNS en databases van uw oude server, met live voortgang die u kunt volgen. Het leest zeven panelen rechtstreeks, van cPanel en Plesk tot CyberPanel en HestiaCP, en neemt al het andere over uit een geüploade back-up. Helemaal opnieuw beginnen kan met één opdracht.
- Leest cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP en CWP en scant accounts, mail, DNS en databases
- Neemt elk ander paneel over uit een geüpload back-uparchief
- Stuurt elke fase live mee, verbinden, scannen, selecteren en migreren, en hervat uit zichzelf
- Controleer eerst de kopie en schakel daarna over wanneer u er klaar voor bent
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4
✓ MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
✓ Firewall · Fail2Ban · ModSecurity with OWASP CRS
✓ phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
✓ Admin credentials generated · rollback armed on failure
Draait ter beoordeling op 1 CPU en 1 GB RAM; voor productie worden 4 vCPU en 8 GB aanbevolen.
Open bèta
Wees een van de eersten die WHost draait
De bèta is gratis, zonder tijdslimiet en zonder kaart. De toegang gaat in kleine groepen open: stuur een aanvraag, vertel ons wat u wilt testen en wij nemen per e-mail contact met u op.