Открытая бета · Доступ по запросу · Бесплатно во время беты

Панель управления хостингом, придуманная заново

WHost это полноценная современная панель хостинга: аккаунты, почта, DNS, базы данных и SSL в одном месте, вместе с полноценным хостингом приложений Python и Node, изоляцией на уровне ядра и API для всего. Создана с нуля командой, стоящей за WISECP.

Посмотреть, что внутри
https://panel.yourdomain.com/admin
Панель управления WHost с живыми шкалами загрузки процессора, памяти, диска и трафика
Аккаунт создан
Приложение Python развёрнуто

Одна панель

Всё необходимое для хостинга уже внутри

Аккаунты, домены, почта, DNS, базы данных, SSL, файлы и резервные копии живут в одном современном интерфейсе, а хлопотные части уже настроены: подпись DKIM и ARC, DNSSEC в один клик, вход в phpMyAdmin без пароля и файловый менеджер на Monaco.

Аккаунты и тарифы

Создавайте, приостанавливайте и переводите аккаунты на другой тариф, каждый в своём срезе с лимитами ядра.

Домены

Дополнительные домены, поддомены, припаркованные домены и перенаправления с проверкой перед сохранением.

Почта

Почтовые ящики с подписью DKIM и ARC, фильтрацией Rspamd и веб-почтой в один клик.

DNS

Зоны PowerDNS с DNSSEC в один клик и импортом и экспортом BIND.

Базы данных

Базы MariaDB и пользователи с точными правами и входом в phpMyAdmin без пароля.

SSL

Let's Encrypt с массовым выпуском, wildcard-сертификатами, своими сертификатами и HSTS.

Файловый менеджер

Редактор Monaco прямо в браузере с архивами, загрузкой и предпросмотром.

Резервные копии

Копии по расписанию в шесть удалённых хранилищ с выборочным восстановлением и проверкой имён.

Задачи cron

Задачи по расписанию со встроенной шпаргалкой и защитой от опасных команд.

Учётные записи FTP

Пользователи FTP для каждого аккаунта с chroot поверх укреплённого Pure-FTPd.

Реселлеры и права

Иерархии реселлеров с шаблонами прав; запрещённые возможности просто исчезают.

Журналы и аудит

Журналы доступа, ошибок и PHP в реальном времени плюс полный журнал аудита.

Хостинг приложений

Запускайте полноценные приложения, не только PHP

Большинство панелей останавливается на PHP. WHost запускает и приложения Python и Node: загрузите проект на Django, Flask, FastAPI, Express или Next.js, и панель определит фреймворк, установит зависимости и запустит его, показывая весь процесс развёртывания вживую. Без терминала и ручной настройки.

Django Flask FastAPI Express NestJS Next.js

Каждое приложение работает как отдельная изолированная служба со своими зависимостями. Python 3.10-3.13 с Gunicorn или Uvicorn, Node 18 / 20 / 22 с родным режимом кластера.

Безопасность

Защищено по умолчанию

Изоляция, живой межсетевой экран, WAF и подписанные обновления включены сразу, а не продаются отдельно. WHost защищает каждый аккаунт и обновляется безопасно, поэтому безопасность это поведение по умолчанию, а не отдельный проект.

Каждый аккаунт за своей стеной

Каждый аккаунт это отдельный пользователь Linux в своём срезе cgroup v2 с лимитами процессора, памяти, ввода-вывода и числа процессов от ядра. Взлом остаётся внутри коробки.

Режим повышенной защиты

Один переключатель разом ужесточает ядро, межсетевой экран, ограничения частоты и Fail2ban. Взвешенная оценка угрозы включает его автоматически при значении выше 5 из 10.

WAF и Fail2ban включены сразу

ModSecurity v3 с набором правил OWASP Core Rule Set фильтрует запросы и отключается для отдельного аккаунта, а правила Fail2ban закрывают SSH, веб и почту.

Подписанные обновления с откатом

Выпуски подписаны RSA и проверяются по SHA-256, применяются целиком, а проверка работоспособности откатывает их при сбое. Ставьте исправление в день выхода.

Двухфакторная аутентификация и списки IP

Коды TOTP или по почте с десятью одноразовыми резервными кодами, список разрешённых IP для администратора и список активных сеансов, которые можно завершить в любой момент.

Защита заложена в устройство

API с подписью HMAC и защитой от повторов, отклонение обхода путей и SSRF на каждой границе, агент только на loopback и регулярные проверки командой атаки.

Движок веб-сервера

NginxОтдельно
ApacheРодная поддержка .htaccess
Nginx + ApacheСвязка с обратным прокси
OpenLiteSpeedАктивенLSCache · HTTP/3
LiteSpeed EnterpriseЛицензируемый модуль
Смена движка сохраняет все аккаунты на месте: старые виртуальные хосты удаляются и автоматически пересобираются на новом движке.

Свобода выбора веб-сервера

Пять движков, одна панель, переключение в любой момент

Nginx, Apache, оба вместе, OpenLiteSpeed или LiteSpeed Enterprise. Смените движок под работающим аккаунтом, и WHost пересоберёт виртуальные хосты на новом, так что первый выбор никогда не окончательный.

PHP 7.4 - 8.5 Версия для каждого домена OPcache + IonCube php.ini для каждого пула

Современный интерфейс

Современное ПО, до последней детали

Построен на актуальном стеке React, со светлой и тёмной темами, командной палитрой и живыми графиками. Каждый экран быстрый, удобный для клавиатуры и приятный глазу, поэтому повседневная работа идёт без заминок.

Тёмная и светлая тема без мигания Командная палитра Живые графики 34 языка и RTL Единообразные таблицы данных Редактор Monaco

Нажмите ⌘K где угодно, чтобы перейти на страницу или выполнить действие.

Производительность

Лёгкая для сервера, быстрая в браузере

Панель поставляется как статическая сборка, которую отдаёт сам Nginx, и ей не нужен работающий Node. Для ознакомления хватает одного ядра и 1 ГБ ОЗУ, а лимиты ядра не дают одному занятому аккаунту замедлить остальные.

Панель, которая почти ничего не стоит

Интерфейс это статические файлы, а не работающее приложение, поэтому никакой процесс панели не соперничает с вашими сайтами. За ним стоит один лёгкий агент на Python, доступный только по loopback.

Статический интерфейс · агент на loopback · работает на 1 ГБ ОЗУ

Честная доля от ядра

cgroup v2 ограничивает процессор, память, ввод-вывод и число процессов каждого аккаунта, и эти значения читаются прямо из ядра, поэтому всплеск на одном сайте не заберёт весь сервер.

Лимиты cgroup v2 напрямую из ядра

Быстро в браузере

Кешированные запросы делают переходы по панели мгновенными, а движки LiteSpeed добавляют HTTP/3 и LSCache для сайтов, которые вы обслуживаете.

HTTP/3 · LSCache · кешированная навигация

Создано для разработчиков

Если это умеет интерфейс, это умеет и API

Каждая операция панели это документированный вызов REST: с подписью HMAC, защитой от повторов и идемпотентностью, со встроенными OpenAPI 3.1, Swagger UI и ReDoc. Полная совместимость с WISECP и открытость для любой биллинговой системы, которая умеет HMAC.

613
Операций API
62
Групп ресурсов
240+
Вызовов клиентского уровня
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
      openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)

curl -X POST https://panel.example.com/api/v1/accounts \
  -H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
  -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "X-Idempotency-Key: order-1042" -d "$BODY"

# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);

$account = $whost->accounts->create([
    'username' => 'acme',
    'domain'   => 'acme.com',
    'plan'     => 'cloud-25',
], idempotencyKey: 'order-1042');

// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');

const res = await fetch('https://panel.example.com/api/v1/accounts', {
  method: 'POST',
  headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
             'X-Nonce': nonce, 'X-Signature': sig },
  body,
});

Официальный SDK на PHP

38 ресурсов и более 400 типизированных методов с повторами, идемпотентностью и проверкой вебхуков. Устанавливается через Composer.

Вебхуки с доставкой

25 подписанных событий с экспоненциальными задержками, очередью недоставленных и ручным повтором. Никаких циклов опроса.

Документация, понятная вашему ИИ

Индекс llms.txt, инструкции для агентов и краткое описание API под размер контекстного окна. Просто укажите на него своему агенту.

Стабильный API v1

API v1 только добавляет и никогда не ломает. О том, что уходит, предупреждают за 15 месяцев заголовками Sunset, поэтому ваша интеграция продолжает работать.

С чего начать

Перенесите аккаунты из старой панели

Запустите перенос в WHost, и он заберёт аккаунты, почту, DNS и базы данных со старого сервера, показывая ход работы вживую. Он читает семь панелей напрямую, от cPanel и Plesk до CyberPanel и HestiaCP, а всё остальное принимает загруженной резервной копией. Начать с чистого листа можно одной командой.

cPanel Plesk DirectAdmin CyberPanel CloudPanel HestiaCP CWP Загрузка резервной копии
  • Читает cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP и CWP, просматривая аккаунты, почту, DNS и базы данных
  • Принимает любую другую панель загруженным архивом резервной копии
  • Показывает вживую каждый этап: подключение, просмотр, выбор и перенос, и продолжает сам после обрыва
  • Сначала проверьте копию, затем переключайтесь, когда будете готовы
one-command install
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4

 MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
 Firewall · Fail2Ban · ModSecurity with OWASP CRS
 phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
 Admin credentials generated · rollback armed on failure
Ubuntu 22.04 / 24.04 Debian 12 AlmaLinux 9 Rocky 9 CentOS Stream 9

Для ознакомления хватит 1 CPU и 1 ГБ ОЗУ; для рабочей нагрузки рекомендуем 4 vCPU и 8 ГБ.

Открытая бета

Будьте среди первых, кто запустит WHost

Бета бесплатна, без ограничения по времени и без карты. Доступ открывается небольшими группами: отправьте запрос, расскажите, что хотите проверить, и мы ответим по электронной почте.