Funcionalidades
Todo lo que incluye OPanel, agrupado por área. Sin complementos que comprar ni ediciones recortadas.
Clúster y escala
- Clúster de uno
- Un solo servidor ejecuta los mismos componentes que un clúster grande, así que crecer nunca implica migrar.
- Alta en dos comandos
- Crea un token y ejecuta opanel join en el servidor nuevo. La CA del clúster se fija antes de confiar en nada.
- Roles de servidor
- Roles de control, edge, SSH, web, base de datos y caché, juntos o en servidores separados.
- Pools
- Agrupa servidores web y de bases de datos en pools, y deja que cada plan elija dónde viven sus sitios.
- Ubicación automática
- Los sitios nuevos van al servidor web con más margen de CPU, memoria y disco.
- Mudanzas en vivo
- Transferencias reanudables entre servidores con TLS mutuo, corte de segundos y 24 horas para volver atrás.
- Vaciar y acordonar
- Saca un servidor de rotación y muda sus sitios para hacer mantenimiento, sin que el cliente haga nada.
- Balanceador
- Puntúa cada servidor cada 15 minutos y propone movimientos, o los hace solo si lo permites.
- Certificados compartidos
- Todos los servidores edge sirven los mismos certificados, así cualquiera responde por cualquier sitio.
Aislamiento
- Un sandbox por sitio
- Usuario Unix, directorio, sandbox de systemd y slice cgroup v2 propios para cada sitio.
- Límites de recursos
- CPU, memoria, procesos, peso de E/S, espacio en disco e inodos por sitio, o compartidos por suscripción.
- Vecinos invisibles
- Desde dentro de un sitio no se ven otros directorios, procesos ni rutas del sistema.
- Un sandbox para todo
- PHP, cron, SSH, SFTP, WP-CLI y el gestor de archivos corren con el mismo perfil.
- Sin parches de kernel
- Solo con funciones estándar de Debian: systemd, cgroup v2, namespaces, nftables y cuotas de proyecto.
Rendimiento y PHP
- Proxy edge en Go
- HTTP/1.1, HTTP/2, HTTP/3 y WebSockets, sin recargas cuando cambian rutas o certificados.
- PHP 7.4 a 8.5
- Todas las ramas en paralelo, elegidas por sitio, con las antiguas marcadas y opcionalmente desactivadas.
- PHP-FPM y OPcache por sitio
- Sin pools ni cachés compartidas entre clientes.
- Suspensión de PHP
- Los sitios inactivos detienen PHP y despiertan con la siguiente petición, sin gastar memoria mientras tanto.
- Ajustes de php.ini
- Los clientes ajustan límites, subidas y errores dentro de los topes de su plan.
- Caché de objetos Valkey
- Una instancia Valkey privada por sitio, para WordPress y cualquier aplicación PHP.
- Actualizaciones sin cortes
- El edge y el gateway SSH traspasan sus conexiones, así una actualización nunca corta una subida o una sesión.
Sitios, dominios y HTTPS
- Sitios WordPress, PHP o estáticos
- Configuraciones para WordPress, PHP con front controller, Laravel y sitios estáticos.
- Alias y redirecciones
- Dominios adicionales, redirecciones que conservan la ruta, comodines y raíz de documentos por dominio.
- Verificación DNS
- El panel muestra los registros a crear y verifica la propiedad antes de servir un dominio.
- HTTPS automático
- Let’s Encrypt con ZeroSSL como respaldo, emitido al vuelo y renovado solo.
- Certificados propios
- Sube tu propia cadena de certificados cuando un cliente lo necesite.
- HSTS y redirecciones
- Redirige HTTP a HTTPS y activa HSTS por dominio.
- Backend Apache
- Un backend Apache opcional para aplicaciones que dependen de .htaccess.
Seguridad
- Firewall de aplicaciones web
- Coraza con el OWASP Core Rule Set: apagado, detección o bloqueo por dominio, y cerrado ante fallos en modo bloqueo.
- Bloqueo de IPs en el clúster
- Señales de logins del panel y SSH, wp-login, xmlrpc, el WAF e inundaciones, con bloqueos escalonados en todos los servidores.
- Lista blanca y CDN
- Listas blancas del personal, redes privadas nunca bloqueadas e IP real del cliente detrás de CDNs y balanceadores.
- Escaneo de malware
- Escaneos incrementales cada pocas horas y uno completo semanal, con ClamAV y YARA opcionales.
- Cuarentena y restauración
- Pon un archivo en cuarentena, márcalo como falso positivo o reinstala el núcleo de WordPress; los dueños reciben un email.
- Acceso robusto
- Contraseñas Argon2id, passkeys, TOTP, códigos de recuperación y gestión de sesiones.
- TLS mutuo
- Una autoridad certificadora interna, certificados de 90 días renovados solos y revocación en segundos.
- Secretos cifrados
- Los secretos de la plataforma se protegen con cifrado de sobre AES-256-GCM.
- Registro de auditoría
- Cada cambio de personas, tokens y la plataforma, filtrable por autor, acción, objeto y fecha.
WordPress
- Instalación en un clic
- Título, usuario administrador, idioma, base de datos y prefijo de tablas, con contraseña segura generada.
- Migración por SSH
- Copia archivos y base de datos desde cualquier hosting con SSH, usando rsync y WP-CLI.
- Plugin de migración
- Un plugin pequeño y sin marca que mueve sitios desde hostings sin SSH, con peticiones firmadas y reanudables.
- Actualizaciones seguras
- Snapshot, actualización, verificación de páginas y logs, y vuelta atrás automática si algo se rompe.
- Políticas de actualización
- Elige qué se actualiza por plan o por sitio, con horarios repartidos entre tus servidores.
- Inventario
- Núcleo, plugins, temas, plugins obligatorios y drop-ins de cada sitio.
- Integridad del núcleo
- Sumas de verificación contra WordPress.org y reinstalación del núcleo en un clic.
Bases de datos
- MariaDB 11.8
- Bases de datos y usuarios por sitio, con privilegios por base y límites de conexiones por plan.
- Estudio de bases de datos
- Explora tablas y estructura, edita filas, ejecuta SQL e importa o exporta volcados en el navegador.
- Túneles SSH
- Las bases de datos nunca son públicas. Los clientes conectan su cliente favorito por el gateway SSH.
- Pools de bases de datos
- Pools independientes o replicados con conmutación por error orquestada.
Backups
- Cifrados e incrementales
- Backups con restic y un repositorio cifrado por sitio.
- Locales o compatibles con S3
- Amazon S3, Backblaze B2, Wasabi, MinIO, Ceph o una carpeta en cada servidor.
- Políticas por plan
- Horarios, retención, inclusión de bases de datos y cuántos backups manuales puede lanzar el cliente.
- Restauración autoservicio
- Restaura un sitio entero, rutas concretas o una base de datos, en una carpeta nueva o sobre los archivos actuales.
- Papelera
- Los sitios y archivos borrados se conservan 72 horas por defecto antes de eliminarse.
Herramientas para desarrolladores
- Gateway SSH y SFTP
- Un hostname para todo el clúster, claves que pertenecen a personas y cada sesión auditada.
- Terminal web
- Una shell en el navegador dentro del sandbox del sitio.
- Gestor de archivos
- Subidas con progreso, permisos y un editor de código con resaltado de sintaxis.
- Tareas cron
- Comandos programados en el sandbox del sitio, con tiempo límite e intervalo mínimo por plan.
- Sitios de staging
- Clona un sitio a staging, prueba cambios y publícalos.
- Despliegues con Git
- Despliega desde un repositorio Git e importa sitios estáticos desde Git o un archivo.
- Paleta de comandos
- Ctrl+K o ⌘K para encontrar cualquier sitio, cliente o acción.
Facturación
- Stripe Checkout
- Alta, captura de tarjeta, pruebas gratuitas, cupones y Stripe Tax, sin datos de tarjetas en tus servidores.
- Ciclo automático
- Reintentos de cobro, periodo de gracia, suspensión y baja, con los datos conservados antes de borrarse.
- Portal de facturación
- Los clientes cambian su tarjeta, descargan facturas y cambian de plan por su cuenta.
- Facturación externa
- Módulos para WHMCS, Blesta y HostBill, o cualquier sistema mediante la API.
- Planes
- Límites, funciones, versiones de PHP permitidas, políticas de backup y precios por moneda.
Revendedores y equipos
- Marcas de revendedor
- Dominios propios para el panel y SSH, nombre, colores, logos, emails y páginas de mantenimiento.
- Personal de la marca
- Roles de administración y soporte por marca, con límites de clientes y sitios fijados por la plataforma.
- Stripe por marca
- Cada marca puede cobrar en su propia cuenta de Stripe.
- Equipos
- Roles de propietario, admin, desarrollador, facturación y lectura, opcionalmente limitados a ciertos sitios.
- Un acceso, muchos clientes
- Las agencias cambian de cliente sin cuentas adicionales.
Operación
- Instalación con un comando
- opanel install configura un servidor completo, y ejecutarlo de nuevo lo repara.
- opanel doctor
- Revisa servicios, certificados, cuotas, firewall, reloj y disco, con salida JSON para monitorización.
- Repositorio APT firmado
- Canales stable, beta y nightly, compilaciones reproducibles y SBOM en cada versión.
- Actualizaciones escalonadas
- Las actualizaciones recorren el clúster servidor a servidor con comprobaciones de salud.
- Parches de seguridad automáticos
- Las actualizaciones de seguridad de Debian y PHP se instalan solas.
- Migraciones
- Importa cuentas de cPanel y Plesk, sitios WordPress y sitios estáticos.
- API REST
- Más de 240 operaciones en OpenAPI 3.1, tokens acotados, claves de idempotencia y documentación interactiva.
Tu primer servidor está a un comando de distancia
#
opanel install --panel-hostname panel.example.com --acme-email ops@example.com