Открытая бета · Доступ по запросу · Бесплатно во время беты
Панель управления хостингом, придуманная заново
WHost это полноценная современная панель хостинга: аккаунты, почта, DNS, базы данных и SSL в одном месте, вместе с полноценным хостингом приложений Python и Node, изоляцией на уровне ядра и API для всего. Создана с нуля командой, стоящей за WISECP.
Одна панель
Всё необходимое для хостинга уже внутри
Аккаунты, домены, почта, DNS, базы данных, SSL, файлы и резервные копии живут в одном современном интерфейсе, а хлопотные части уже настроены: подпись DKIM и ARC, DNSSEC в один клик, вход в phpMyAdmin без пароля и файловый менеджер на Monaco.
Аккаунты и тарифы
Создавайте, приостанавливайте и переводите аккаунты на другой тариф, каждый в своём срезе с лимитами ядра.
Домены
Дополнительные домены, поддомены, припаркованные домены и перенаправления с проверкой перед сохранением.
Почта
Почтовые ящики с подписью DKIM и ARC, фильтрацией Rspamd и веб-почтой в один клик.
DNS
Зоны PowerDNS с DNSSEC в один клик и импортом и экспортом BIND.
Базы данных
Базы MariaDB и пользователи с точными правами и входом в phpMyAdmin без пароля.
SSL
Let's Encrypt с массовым выпуском, wildcard-сертификатами, своими сертификатами и HSTS.
Файловый менеджер
Редактор Monaco прямо в браузере с архивами, загрузкой и предпросмотром.
Резервные копии
Копии по расписанию в шесть удалённых хранилищ с выборочным восстановлением и проверкой имён.
Задачи cron
Задачи по расписанию со встроенной шпаргалкой и защитой от опасных команд.
Учётные записи FTP
Пользователи FTP для каждого аккаунта с chroot поверх укреплённого Pure-FTPd.
Реселлеры и права
Иерархии реселлеров с шаблонами прав; запрещённые возможности просто исчезают.
Журналы и аудит
Журналы доступа, ошибок и PHP в реальном времени плюс полный журнал аудита.
Хостинг приложений
Запускайте полноценные приложения, не только PHP
Большинство панелей останавливается на PHP. WHost запускает и приложения Python и Node: загрузите проект на Django, Flask, FastAPI, Express или Next.js, и панель определит фреймворк, установит зависимости и запустит его, показывая весь процесс развёртывания вживую. Без терминала и ручной настройки.
Каждое приложение работает как отдельная изолированная служба со своими зависимостями. Python 3.10-3.13 с Gunicorn или Uvicorn, Node 18 / 20 / 22 с родным режимом кластера.
Безопасность
Защищено по умолчанию
Изоляция, живой межсетевой экран, WAF и подписанные обновления включены сразу, а не продаются отдельно. WHost защищает каждый аккаунт и обновляется безопасно, поэтому безопасность это поведение по умолчанию, а не отдельный проект.
Каждый аккаунт за своей стеной
Каждый аккаунт это отдельный пользователь Linux в своём срезе cgroup v2 с лимитами процессора, памяти, ввода-вывода и числа процессов от ядра. Взлом остаётся внутри коробки.
Режим повышенной защиты
Один переключатель разом ужесточает ядро, межсетевой экран, ограничения частоты и Fail2ban. Взвешенная оценка угрозы включает его автоматически при значении выше 5 из 10.
WAF и Fail2ban включены сразу
ModSecurity v3 с набором правил OWASP Core Rule Set фильтрует запросы и отключается для отдельного аккаунта, а правила Fail2ban закрывают SSH, веб и почту.
Подписанные обновления с откатом
Выпуски подписаны RSA и проверяются по SHA-256, применяются целиком, а проверка работоспособности откатывает их при сбое. Ставьте исправление в день выхода.
Двухфакторная аутентификация и списки IP
Коды TOTP или по почте с десятью одноразовыми резервными кодами, список разрешённых IP для администратора и список активных сеансов, которые можно завершить в любой момент.
Защита заложена в устройство
API с подписью HMAC и защитой от повторов, отклонение обхода путей и SSRF на каждой границе, агент только на loopback и регулярные проверки командой атаки.
Движок веб-сервера
Свобода выбора веб-сервера
Пять движков, одна панель, переключение в любой момент
Nginx, Apache, оба вместе, OpenLiteSpeed или LiteSpeed Enterprise. Смените движок под работающим аккаунтом, и WHost пересоберёт виртуальные хосты на новом, так что первый выбор никогда не окончательный.
Современный интерфейс
Современное ПО, до последней детали
Построен на актуальном стеке React, со светлой и тёмной темами, командной палитрой и живыми графиками. Каждый экран быстрый, удобный для клавиатуры и приятный глазу, поэтому повседневная работа идёт без заминок.
Нажмите ⌘K где угодно, чтобы перейти на страницу или выполнить действие.
Производительность
Лёгкая для сервера, быстрая в браузере
Панель поставляется как статическая сборка, которую отдаёт сам Nginx, и ей не нужен работающий Node. Для ознакомления хватает одного ядра и 1 ГБ ОЗУ, а лимиты ядра не дают одному занятому аккаунту замедлить остальные.
Панель, которая почти ничего не стоит
Интерфейс это статические файлы, а не работающее приложение, поэтому никакой процесс панели не соперничает с вашими сайтами. За ним стоит один лёгкий агент на Python, доступный только по loopback.
Статический интерфейс · агент на loopback · работает на 1 ГБ ОЗУ
Честная доля от ядра
cgroup v2 ограничивает процессор, память, ввод-вывод и число процессов каждого аккаунта, и эти значения читаются прямо из ядра, поэтому всплеск на одном сайте не заберёт весь сервер.
Лимиты cgroup v2 напрямую из ядра
Быстро в браузере
Кешированные запросы делают переходы по панели мгновенными, а движки LiteSpeed добавляют HTTP/3 и LSCache для сайтов, которые вы обслуживаете.
HTTP/3 · LSCache · кешированная навигация
Создано для разработчиков
Если это умеет интерфейс, это умеет и API
Каждая операция панели это документированный вызов REST: с подписью HMAC, защитой от повторов и идемпотентностью, со встроенными OpenAPI 3.1, Swagger UI и ReDoc. Полная совместимость с WISECP и открытость для любой биллинговой системы, которая умеет HMAC.
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)
curl -X POST https://panel.example.com/api/v1/accounts \
-H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
-H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
-H "X-Idempotency-Key: order-1042" -d "$BODY"
# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);
$account = $whost->accounts->create([
'username' => 'acme',
'domain' => 'acme.com',
'plan' => 'cloud-25',
], idempotencyKey: 'order-1042');
// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');
const res = await fetch('https://panel.example.com/api/v1/accounts', {
method: 'POST',
headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
'X-Nonce': nonce, 'X-Signature': sig },
body,
});
Официальный SDK на PHP
38 ресурсов и более 400 типизированных методов с повторами, идемпотентностью и проверкой вебхуков. Устанавливается через Composer.
Вебхуки с доставкой
25 подписанных событий с экспоненциальными задержками, очередью недоставленных и ручным повтором. Никаких циклов опроса.
Документация, понятная вашему ИИ
Индекс llms.txt, инструкции для агентов и краткое описание API под размер контекстного окна. Просто укажите на него своему агенту.
Стабильный API v1
API v1 только добавляет и никогда не ломает. О том, что уходит, предупреждают за 15 месяцев заголовками Sunset, поэтому ваша интеграция продолжает работать.
С чего начать
Перенесите аккаунты из старой панели
Запустите перенос в WHost, и он заберёт аккаунты, почту, DNS и базы данных со старого сервера, показывая ход работы вживую. Он читает семь панелей напрямую, от cPanel и Plesk до CyberPanel и HestiaCP, а всё остальное принимает загруженной резервной копией. Начать с чистого листа можно одной командой.
- Читает cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP и CWP, просматривая аккаунты, почту, DNS и базы данных
- Принимает любую другую панель загруженным архивом резервной копии
- Показывает вживую каждый этап: подключение, просмотр, выбор и перенос, и продолжает сам после обрыва
- Сначала проверьте копию, затем переключайтесь, когда будете готовы
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4
✓ MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
✓ Firewall · Fail2Ban · ModSecurity with OWASP CRS
✓ phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
✓ Admin credentials generated · rollback armed on failure
Для ознакомления хватит 1 CPU и 1 ГБ ОЗУ; для рабочей нагрузки рекомендуем 4 vCPU и 8 ГБ.
Открытая бета
Будьте среди первых, кто запустит WHost
Бета бесплатна, без ограничения по времени и без карты. Доступ открывается небольшими группами: отправьте запрос, расскажите, что хотите проверить, и мы ответим по электронной почте.