Відкрита бета · Доступ за заявкою · Безкоштовно під час бета-тестування
Панель керування хостингом, переосмислена
WHost поєднує всі можливості сучасної хостингової панелі: облікові записи, пошту, DNS, бази даних і SSL, повноцінний хостинг застосунків Python і Node, ізоляцію на рівні ядра та API для всіх операцій. Створено з нуля командою WISECP.
Одна панель
Усе необхідне для хостингу вже вбудовано
Облікові записи, домени, пошта, DNS, бази даних, SSL, файли й резервні копії в одному сучасному інтерфейсі. Складні налаштування вже виконано: підписи DKIM і ARC, DNSSEC одним натисканням, єдиний вхід у phpMyAdmin та файловий менеджер із редактором Monaco.
Облікові записи й тарифи
Створюйте й призупиняйте облікові записи та змінюйте їхні тарифи. Кожен працює в окремій групі з обмеженнями на рівні ядра.
Домени
Додаткові домени, піддомени, припарковані домени й перенаправлення з перевіркою перед збереженням.
Електронна пошта
Поштові скриньки з підписами DKIM і ARC, фільтрацією Rspamd та входом у вебпошту одним натисканням.
DNS
Зони PowerDNS із DNSSEC одним натисканням та імпортом і експортом у форматі BIND.
Бази даних
Бази даних і користувачі MariaDB із детальними правами доступу та єдиним входом у phpMyAdmin.
SSL
Let's Encrypt із масовим випуском, wildcard-сертифікатами, власними сертифікатами та HSTS.
Файловий менеджер
Редактор Monaco у браузері з архівами, завантаженням файлів і попереднім переглядом у реальному часі.
Резервні копії
Резервне копіювання за розкладом у шість віддалених місць зберігання з вибірковим відновленням і підтвердженням назви.
Заплановані завдання
Заплановані завдання з вбудованою пам’яткою та захистом від небезпечних команд.
Облікові записи FTP
Окремі FTP-користувачі для кожного облікового запису з chroot на захищеному Pure-FTPd.
Реселери та ACL
Ієрархії реселерів із шаблонами дозволів. Недоступні функції просто не відображаються.
Журнали й аудит
Перегляд журналів доступу, помилок і PHP у реальному часі та повний журнал аудиту.
Хостинг застосунків
Запускайте повноцінні застосунки, а не лише PHP
Більшість панелей обмежуються PHP. WHost також запускає застосунки Python і Node: завантажте проєкт Django, Flask, FastAPI, Express або Next.js, і панель визначить фреймворк, встановить залежності та запустить його, показуючи весь процес розгортання наживо. Без термінала й ручного налаштування.
Кожен застосунок працює як окрема ізольована служба з власними залежностями. Python 3.10-3.13 із Gunicorn або Uvicorn, Node 18 / 20 / 22 із вбудованим кластерним режимом.
Безпека
Захист за замовчуванням
Ізоляція, активний міжмережевий екран, WAF і підписані оновлення вже ввімкнені, а не продаються окремо. WHost захищає кожен обліковий запис і безпечно оновлюється, тож безпека забезпечується відразу й не потребує окремого проєкту.
Ізоляція кожного облікового запису
Кожен обліковий запис має власного користувача Linux та окрему групу cgroup v2 з обмеженнями процесора, пам’яті, введення-виведення й процесів на рівні ядра. Наслідки зламу залишаються в межах цього облікового запису.
Режим захисту під час атаки
Один перемикач посилює захист ядра, міжмережевого екрана, обмеження частоти запитів і Fail2ban. Режим вмикається автоматично, коли зважена оцінка загрози перевищує 5 із 10.
WAF і Fail2ban увімкнені за замовчуванням
ModSecurity v3 із OWASP Core Rule Set фільтрує запити й може перемикатися для кожного облікового запису, а правила блокування Fail2ban охоплюють SSH, веб і пошту.
Підписані оновлення з можливістю відкату
Випуски підписуються RSA, перевіряються за SHA-256 та встановлюються атомарно. Перевірка працездатності запускає відкат у разі збою. Встановлюйте виправлення в день їхнього виходу.
2FA та списки дозволених IP-адрес
Коди TOTP або електронною поштою, десять одноразових резервних кодів, список дозволених IP-адрес адміністратора та актуальний список сесій, які можна завершити будь-коли.
Захист, закладений в архітектуру
API з підписами HMAC і захистом від повторного відтворення запитів, блокування обходу шляхів і SSRF на всіх межах, агент на loopback-адресі та регулярні перевірки командою імітації атак.
Вебсервер
Свобода вибору вебсервера
П’ять вебсерверів, одна панель, зміна будь-коли
Nginx, Apache, обидва разом, OpenLiteSpeed або LiteSpeed Enterprise. Змініть вебсервер для активного облікового запису, і WHost перебудує конфігурації віртуальних хостів. Ваш перший вибір не є остаточним.
Сучасний інтерфейс
Сучасне програмне забезпечення в кожній деталі
Сучасний стек React, темна й світла теми, палітра команд і графіки в реальному часі. Кожен екран працює швидко, підтримує керування з клавіатури та не втомлює очі, щоб щоденна робота йшла легко.
Натисніть ⌘K на будь-якому екрані, щоб перейти на сторінку або виконати дію.
Продуктивність
Мінімальне навантаження на сервер, швидка робота в браузері
Панель постачається як статична збірка, яку віддає безпосередньо Nginx, без середовища виконання Node. Для ознайомлення достатньо одного ядра й 1 ГБ оперативної пам’яті, а обмеження на рівні ядра не дають одному завантаженому обліковому запису сповільнити решту.
Панель із мінімальними витратами ресурсів
Інтерфейс складається зі статичних файлів, а не запущеного застосунку, тож процес панелі не конкурує з вашими сайтами. За ним працює один легкий агент Python на loopback-адресі.
Статичний інтерфейс · агент на loopback · працює з 1 ГБ пам’яті
Справедливий розподіл ресурсів на рівні ядра
cgroup v2 обмежує процесор, пам’ять, введення-виведення й кількість процесів кожного облікового запису. Показники зчитуються з ядра наживо, тому сплеск навантаження на одному сайті не може зайняти весь сервер.
Обмеження cgroup v2 наживо з ядра
Швидка робота в браузері
Кешовані запити роблять переходи в панелі майже миттєвими, а вебсервери LiteSpeed додають HTTP/3 і LSCache для ваших сайтів.
HTTP/3 · LSCache · кешована навігація
Створено для розробників
Усе, що доступно в інтерфейсі, доступно через API
Кожна операція панелі є документованим REST-викликом із підписом HMAC, захистом від повторного відтворення та ідемпотентністю. OpenAPI 3.1, Swagger UI й ReDoc уже вбудовані. Повна інтеграція з WISECP і сумісність із будь-якою білінговою системою, що підтримує HMAC.
# Sign the call: method, path, timestamp, nonce and body bound together
SIG=$(printf 'POST\n/api/v1/accounts\n%s\n%s\n%s' "$TS" "$NONCE" "$BODY" |
openssl dgst -sha256 -hmac "$WHOST_SECRET" -r | cut -d' ' -f1)
curl -X POST https://panel.example.com/api/v1/accounts \
-H "X-Api-Key: $WHOST_KEY" -H "X-Timestamp: $TS" \
-H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
-H "X-Idempotency-Key: order-1042" -d "$BODY"
# 201 Created
{ "status": "success", "data": { "username": "acme", "state": "active" } }
// composer require wisecp/whost-php-sdk
$whost = new WHost\Client($key, $secret);
$account = $whost->accounts->create([
'username' => 'acme',
'domain' => 'acme.com',
'plan' => 'cloud-25',
], idempotencyKey: 'order-1042');
// Retries, signing and the response envelope are handled for you
echo $account->state; // "active"
// Same signature contract, byte-identical across PHP, JS, Go, Ruby and Bash
const payload = `POST\n/api/v1/accounts\n${ts}\n${nonce}\n${body}`;
const sig = createHmac('sha256', secret).update(payload).digest('hex');
const res = await fetch('https://panel.example.com/api/v1/accounts', {
method: 'POST',
headers: { 'X-Api-Key': key, 'X-Timestamp': ts,
'X-Nonce': nonce, 'X-Signature': sig },
body,
});
Офіційний PHP SDK
38 ресурсів і понад 400 типізованих методів із повторними спробами, ідемпотентністю та перевіркою Webhook. Встановлюється через Composer.
Доставлення Webhook
25 підписаних подій з експоненційним збільшенням інтервалу повторних спроб, чергою недоставлених повідомлень і ручним повторенням. Без циклічного опитування.
Документація, яку може прочитати ваш ШІ
Індекс llms.txt, інструкції для агентів і стислий опис API, що вміщується в контекстне вікно. Надайте їх своєму агенту.
Стабільний API v1
API v1 лише додає можливості й зберігає сумісність. Про вилучення функцій попереджають за 15 місяців заголовками Sunset, щоб ваша інтеграція продовжувала працювати.
Початок роботи
Переносьте облікові записи безпосередньо з панелі
Запустіть перенесення у WHost, і система забере облікові записи, пошту, DNS та бази даних зі старого сервера, показуючи перебіг наживо. Вона напряму читає дані семи панелей, від cPanel і Plesk до CyberPanel і HestiaCP, а для інших приймає завантажену резервну копію. Нове встановлення виконується однією командою.
- Читає дані cPanel, Plesk, DirectAdmin, CyberPanel, CloudPanel, HestiaCP і CWP, скануючи облікові записи, пошту, DNS та бази даних
- Приймає дані інших панелей із завантаженого архіву резервної копії
- Показує наживо всі етапи: підключення, сканування, вибір і перенесення, та автоматично відновлює роботу
- Спочатку перевірте копію, а потім перемикайтеся, коли будете готові
$ bash install.sh --webserver=nginx --php-versions=8.3,8.4
✓ MariaDB · PowerDNS · Postfix + Dovecot · Pure-FTPd
✓ Firewall · Fail2Ban · ModSecurity with OWASP CRS
✓ phpMyAdmin · Roundcube · Rspamd · Let's Encrypt
✓ Admin credentials generated · rollback armed on failure
Для ознайомлення достатньо 1 CPU й 1 ГБ пам’яті; для робочого середовища рекомендовано 4 vCPU й 8 ГБ.
Відкрита бета
Спробуйте WHost серед перших
Бета-версія безкоштовна, без обмежень у часі й без банківської картки. Доступ відкривається невеликими групами: надішліть заявку, розкажіть, що хочете протестувати, і ми відповімо електронною поштою.