Beta aberta · Acesso mediante pedido · Gratuito durante a beta
O painel de controlo de alojamento, reinventado
O WHost é um painel de alojamento completo e moderno: contas, e-mail, DNS, bases de dados e SSL num só lugar, com alojamento integrado de aplicações Python e Node, isolamento ao nível do kernel e uma API para todas as operações. Criado de raiz pela equipa do WISECP.
Um só painel
Todas as funções essenciais de alojamento integradas
Contas, domínios, e-mail, DNS, bases de dados, SSL, ficheiros e cópias de segurança numa interface moderna, com os aspetos complexos já configurados: assinaturas DKIM e ARC, DNSSEC com um clique, início de sessão único no phpMyAdmin e gestor de ficheiros com o editor Monaco.
Contas e planos
Ative, suspenda e altere os planos das contas, cada uma na sua slice com limites impostos pelo kernel.
Domínios
Domínios adicionais, subdomínios, domínios estacionados e redirecionamentos, verificados antes de serem guardados.
Caixas de correio com assinaturas DKIM e ARC, filtragem Rspamd e webmail com um clique.
DNS
Zonas PowerDNS com DNSSEC com um clique e importação e exportação BIND.
Bases de dados
Bases de dados e utilizadores MariaDB com permissões detalhadas e início de sessão único no phpMyAdmin.
SSL
Let's Encrypt com emissão em lote, certificados wildcard, certificados personalizados e HSTS.
Gestor de ficheiros
O editor Monaco no navegador, com arquivos, carregamentos e pré-visualizações em tempo real.
Cópias de segurança
Cópias de segurança agendadas para seis destinos remotos, com restauros seletivos e confirmação do nome.
Tarefas agendadas
Tarefas agendadas com guia rápido integrado e proteção contra comandos de risco.
Contas FTP
Utilizadores FTP por conta com chroot, através de Pure-FTPd com segurança reforçada.
Revendedores e ACLs
Hierarquias de revendedores com modelos de permissões; as funcionalidades não autorizadas deixam de ser apresentadas.
Registos e auditoria
Acompanhamento em tempo real dos registos de acesso, erros e PHP, com um histórico de auditoria completo.
Alojamento de aplicações
Execute aplicações completas, para além do PHP
A maioria dos painéis fica pelo PHP. O WHost também executa aplicações Python e Node: carregue um projeto Django, Flask, FastAPI, Express ou Next.js e o painel deteta a framework, instala as dependências e inicia a aplicação, mostrando todo o processo em tempo real. Sem terminal nem configuração manual.
Cada aplicação funciona como um serviço isolado, com as suas próprias dependências. Python 3.10-3.13 com Gunicorn ou Uvicorn, Node 18 / 20 / 22 com modo de cluster nativo.
Segurança
Protegido por predefinição
Isolamento, firewall em tempo real, WAF e atualizações assinadas estão ativos de origem, sem custos adicionais. O WHost protege cada conta e atualiza-se em segurança, para que a proteção faça parte do funcionamento normal.
Cada conta isolada
Cada conta tem o seu utilizador Linux e a sua slice cgroup v2, com limites de CPU, memória, IO e processos impostos pelo kernel. Uma intrusão fica contida.
Modo sob ataque
Um único controlo reforça em conjunto o kernel, a firewall, os limites de pedidos e o Fail2ban. Uma pontuação de ameaça ponderada ativa-o automaticamente ao ultrapassar 5 em 10.
WAF e Fail2ban ativos por predefinição
O ModSecurity v3 com o OWASP Core Rule Set filtra os pedidos, com um controlo por conta, enquanto as regras de bloqueio do Fail2ban protegem SSH, web e e-mail.
Atualizações assinadas com reversão
As versões são assinadas com RSA e verificadas por SHA-256, aplicadas atomicamente com uma verificação de funcionamento que reverte a alteração em caso de falha. Aplique as correções no dia em que ficam disponíveis.
2FA e listas de IPs permitidos
TOTP ou códigos por e-mail com dez códigos de recuperação de utilização única, lista de IPs permitidos para administradores e lista de sessões em tempo real que pode revogar a qualquer momento.
Segurança reforçada desde a conceção
API assinada com HMAC e proteção contra repetição, rejeição de travessia de diretórios e SSRF em cada fronteira, agente limitado ao loopback e avaliações regulares de segurança ofensiva.
Motor do servidor web
Liberdade na escolha do servidor web
Cinco motores, um painel, mudança a qualquer momento
Nginx, Apache, ambos em conjunto, OpenLiteSpeed ou LiteSpeed Enterprise. Mude o motor de uma conta ativa e o WHost recria os vhosts no novo motor, para que a primeira escolha nunca seja definitiva.
Interface moderna
Software moderno, em todos os aspetos
Desenvolvido com uma base React atual, temas claro e escuro, paleta de comandos e gráficos em tempo real. Todos os ecrãs são rápidos, acessíveis pelo teclado e confortáveis de usar, para facilitar o trabalho diário.
Prima ⌘K em qualquer área para abrir uma página ou executar uma ação.
Desempenho
Leve no servidor, rápido no navegador
O painel é distribuído como ficheiros estáticos servidos diretamente pelo Nginx, sem um ambiente de execução Node para manter. Pode ser avaliado com um núcleo e 1 GB de RAM, e os limites ao nível do kernel impedem que uma conta ocupada abrande as restantes.
Um painel que quase não consome recursos
A interface é composta por ficheiros estáticos, sem uma aplicação em execução, pelo que não há um processo do painel a competir com os seus sites. Por trás, funciona um agente Python leve limitado ao loopback.
Interface estática · agente em loopback · funciona com 1 GB de RAM
Partilha justa de recursos pelo kernel
O cgroup v2 limita a CPU, a memória, o IO e o número de processos de cada conta, com leitura em tempo real do kernel, para que um pico num site não ocupe todo o servidor.
Limites cgroup v2, diretamente do kernel em tempo real
Rápido no navegador
As consultas em cache tornam a navegação no painel quase imediata, e os motores LiteSpeed acrescentam HTTP/3 e LSCache aos sites alojados.
HTTP/3 · LSCache · navegação em cache
Concebido para programadores
Se a interface o faz, a API também
Cada operação do painel é uma chamada REST documentada: assinada com HMAC, protegida contra repetição e idempotente, com OpenAPI 3.1, Swagger UI e ReDoc integrados. Integra-se diretamente com o WISECP e está aberta a qualquer sistema de faturação que suporte HMAC.
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)
curl -X POST https://panel.example.com/api/v1/accounts \
-H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
-H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
-H "X-Idempotency-Key: order-1042" -d "$BODY"
# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);
$account = $whost->accounts->create([
'username' => 'acme',
'domain' => 'acme.com',
'plan' => 'cloud-25',
], idempotencyKey: 'order-1042');
// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');
const res = await fetch('https://panel.example.com/api/v1/accounts', {
method: 'POST',
headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
'X-Nonce': nonce, 'X-Signature': sig },
body,
});
SDK PHP oficial
38 recursos e mais de 400 métodos tipados, com novas tentativas, idempotência e verificação de webhooks. Instalação através do Composer.
Entrega de webhooks
25 eventos assinados com intervalos de espera exponenciais, fila de entregas falhadas e nova tentativa manual. Sem ciclos de consulta periódica.
Documentação que a sua IA pode ler
Um índice llms.txt, guias para agentes e um resumo da API dimensionado para uma janela de contexto. Encaminhe o seu agente para essa documentação.
Uma API v1 estável
A API v1 apenas acrescenta funcionalidades, sem quebrar a compatibilidade. Qualquer remoção é anunciada com 15 meses de antecedência através de cabeçalhos Sunset, para que a sua integração continue a funcionar.
Primeiros passos
Transfira as suas contas a partir do painel
Inicie uma migração no WHost para transferir contas, e-mail, DNS e bases de dados do servidor antigo, acompanhando o progresso em tempo real. Lê diretamente sete painéis, do cPanel e Plesk ao CyberPanel e HestiaCP, e aceita os restantes através do carregamento de uma cópia de segurança. Uma instalação de raiz requer apenas um comando.
- Lê cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP e CWP, analisando contas, e-mail, DNS e bases de dados
- Aceita qualquer outro painel através do carregamento de um arquivo de cópia de segurança
- Mostra em tempo real cada fase, da ligação e análise à seleção e migração, com retoma automática
- Verifique primeiro a cópia e efetue a mudança quando estiver pronto
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4
✓ MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
✓ Firewall · Fail2Ban · ModSecurity with OWASP CRS
✓ phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
✓ Admin credentials generated · rollback armed on failure
Pode ser avaliado com 1 CPU e 1 GB de RAM; para produção, recomendam-se 4 vCPU e 8 GB.
Beta aberta
Esteja entre os primeiros a usar o WHost
A beta é gratuita, sem limite de tempo e sem cartão. O acesso é disponibilizado a pequenos grupos: envie um pedido, diga-nos o que pretende testar e responderemos por e-mail.