Would you prefer to read this page in English?View in English →

Funcionalidades

Todo lo que incluye OPanel, agrupado por área. Sin complementos que comprar ni ediciones recortadas.

Clúster y escala

Clúster de uno
Un solo servidor ejecuta los mismos componentes que un clúster grande, así que crecer nunca implica migrar.
Alta en dos comandos
Crea un token y ejecuta opanel join en el servidor nuevo. La CA del clúster se fija antes de confiar en nada.
Roles de servidor
Roles de control, edge, SSH, web, base de datos y caché, juntos o en servidores separados.
Pools
Agrupa servidores web y de bases de datos en pools, y deja que cada plan elija dónde viven sus sitios.
Ubicación automática
Los sitios nuevos van al servidor web con más margen de CPU, memoria y disco.
Mudanzas en vivo
Transferencias reanudables entre servidores con TLS mutuo, corte de segundos y 24 horas para volver atrás.
Vaciar y acordonar
Saca un servidor de rotación y muda sus sitios para hacer mantenimiento, sin que el cliente haga nada.
Balanceador
Puntúa cada servidor cada 15 minutos y propone movimientos, o los hace solo si lo permites.
Certificados compartidos
Todos los servidores edge sirven los mismos certificados, así cualquiera responde por cualquier sitio.

Aislamiento

Un sandbox por sitio
Usuario Unix, directorio, sandbox de systemd y slice cgroup v2 propios para cada sitio.
Límites de recursos
CPU, memoria, procesos, peso de E/S, espacio en disco e inodos por sitio, o compartidos por suscripción.
Vecinos invisibles
Desde dentro de un sitio no se ven otros directorios, procesos ni rutas del sistema.
Un sandbox para todo
PHP, cron, SSH, SFTP, WP-CLI y el gestor de archivos corren con el mismo perfil.
Sin parches de kernel
Solo con funciones estándar de Debian: systemd, cgroup v2, namespaces, nftables y cuotas de proyecto.

Rendimiento y PHP

Proxy edge en Go
HTTP/1.1, HTTP/2, HTTP/3 y WebSockets, sin recargas cuando cambian rutas o certificados.
PHP 7.4 a 8.5
Todas las ramas en paralelo, elegidas por sitio, con las antiguas marcadas y opcionalmente desactivadas.
PHP-FPM y OPcache por sitio
Sin pools ni cachés compartidas entre clientes.
Suspensión de PHP
Los sitios inactivos detienen PHP y despiertan con la siguiente petición, sin gastar memoria mientras tanto.
Ajustes de php.ini
Los clientes ajustan límites, subidas y errores dentro de los topes de su plan.
Caché de objetos Valkey
Una instancia Valkey privada por sitio, para WordPress y cualquier aplicación PHP.
Actualizaciones sin cortes
El edge y el gateway SSH traspasan sus conexiones, así una actualización nunca corta una subida o una sesión.

Sitios, dominios y HTTPS

Sitios WordPress, PHP o estáticos
Configuraciones para WordPress, PHP con front controller, Laravel y sitios estáticos.
Alias y redirecciones
Dominios adicionales, redirecciones que conservan la ruta, comodines y raíz de documentos por dominio.
Verificación DNS
El panel muestra los registros a crear y verifica la propiedad antes de servir un dominio.
HTTPS automático
Let’s Encrypt con ZeroSSL como respaldo, emitido al vuelo y renovado solo.
Certificados propios
Sube tu propia cadena de certificados cuando un cliente lo necesite.
HSTS y redirecciones
Redirige HTTP a HTTPS y activa HSTS por dominio.
Backend Apache
Un backend Apache opcional para aplicaciones que dependen de .htaccess.

Seguridad

Firewall de aplicaciones web
Coraza con el OWASP Core Rule Set: apagado, detección o bloqueo por dominio, y cerrado ante fallos en modo bloqueo.
Bloqueo de IPs en el clúster
Señales de logins del panel y SSH, wp-login, xmlrpc, el WAF e inundaciones, con bloqueos escalonados en todos los servidores.
Lista blanca y CDN
Listas blancas del personal, redes privadas nunca bloqueadas e IP real del cliente detrás de CDNs y balanceadores.
Escaneo de malware
Escaneos incrementales cada pocas horas y uno completo semanal, con ClamAV y YARA opcionales.
Cuarentena y restauración
Pon un archivo en cuarentena, márcalo como falso positivo o reinstala el núcleo de WordPress; los dueños reciben un email.
Acceso robusto
Contraseñas Argon2id, passkeys, TOTP, códigos de recuperación y gestión de sesiones.
TLS mutuo
Una autoridad certificadora interna, certificados de 90 días renovados solos y revocación en segundos.
Secretos cifrados
Los secretos de la plataforma se protegen con cifrado de sobre AES-256-GCM.
Registro de auditoría
Cada cambio de personas, tokens y la plataforma, filtrable por autor, acción, objeto y fecha.

WordPress

Instalación en un clic
Título, usuario administrador, idioma, base de datos y prefijo de tablas, con contraseña segura generada.
Migración por SSH
Copia archivos y base de datos desde cualquier hosting con SSH, usando rsync y WP-CLI.
Plugin de migración
Un plugin pequeño y sin marca que mueve sitios desde hostings sin SSH, con peticiones firmadas y reanudables.
Actualizaciones seguras
Snapshot, actualización, verificación de páginas y logs, y vuelta atrás automática si algo se rompe.
Políticas de actualización
Elige qué se actualiza por plan o por sitio, con horarios repartidos entre tus servidores.
Inventario
Núcleo, plugins, temas, plugins obligatorios y drop-ins de cada sitio.
Integridad del núcleo
Sumas de verificación contra WordPress.org y reinstalación del núcleo en un clic.

Bases de datos

MariaDB 11.8
Bases de datos y usuarios por sitio, con privilegios por base y límites de conexiones por plan.
Estudio de bases de datos
Explora tablas y estructura, edita filas, ejecuta SQL e importa o exporta volcados en el navegador.
Túneles SSH
Las bases de datos nunca son públicas. Los clientes conectan su cliente favorito por el gateway SSH.
Pools de bases de datos
Pools independientes o replicados con conmutación por error orquestada.

Backups

Cifrados e incrementales
Backups con restic y un repositorio cifrado por sitio.
Locales o compatibles con S3
Amazon S3, Backblaze B2, Wasabi, MinIO, Ceph o una carpeta en cada servidor.
Políticas por plan
Horarios, retención, inclusión de bases de datos y cuántos backups manuales puede lanzar el cliente.
Restauración autoservicio
Restaura un sitio entero, rutas concretas o una base de datos, en una carpeta nueva o sobre los archivos actuales.
Papelera
Los sitios y archivos borrados se conservan 72 horas por defecto antes de eliminarse.

Herramientas para desarrolladores

Gateway SSH y SFTP
Un hostname para todo el clúster, claves que pertenecen a personas y cada sesión auditada.
Terminal web
Una shell en el navegador dentro del sandbox del sitio.
Gestor de archivos
Subidas con progreso, permisos y un editor de código con resaltado de sintaxis.
Tareas cron
Comandos programados en el sandbox del sitio, con tiempo límite e intervalo mínimo por plan.
Sitios de staging
Clona un sitio a staging, prueba cambios y publícalos.
Despliegues con Git
Despliega desde un repositorio Git e importa sitios estáticos desde Git o un archivo.
Paleta de comandos
Ctrl+K o ⌘K para encontrar cualquier sitio, cliente o acción.

Facturación

Stripe Checkout
Alta, captura de tarjeta, pruebas gratuitas, cupones y Stripe Tax, sin datos de tarjetas en tus servidores.
Ciclo automático
Reintentos de cobro, periodo de gracia, suspensión y baja, con los datos conservados antes de borrarse.
Portal de facturación
Los clientes cambian su tarjeta, descargan facturas y cambian de plan por su cuenta.
Facturación externa
Módulos para WHMCS, Blesta y HostBill, o cualquier sistema mediante la API.
Planes
Límites, funciones, versiones de PHP permitidas, políticas de backup y precios por moneda.

Revendedores y equipos

Marcas de revendedor
Dominios propios para el panel y SSH, nombre, colores, logos, emails y páginas de mantenimiento.
Personal de la marca
Roles de administración y soporte por marca, con límites de clientes y sitios fijados por la plataforma.
Stripe por marca
Cada marca puede cobrar en su propia cuenta de Stripe.
Equipos
Roles de propietario, admin, desarrollador, facturación y lectura, opcionalmente limitados a ciertos sitios.
Un acceso, muchos clientes
Las agencias cambian de cliente sin cuentas adicionales.

Operación

Instalación con un comando
opanel install configura un servidor completo, y ejecutarlo de nuevo lo repara.
opanel doctor
Revisa servicios, certificados, cuotas, firewall, reloj y disco, con salida JSON para monitorización.
Repositorio APT firmado
Canales stable, beta y nightly, compilaciones reproducibles y SBOM en cada versión.
Actualizaciones escalonadas
Las actualizaciones recorren el clúster servidor a servidor con comprobaciones de salud.
Parches de seguridad automáticos
Las actualizaciones de seguridad de Debian y PHP se instalan solas.
Migraciones
Importa cuentas de cPanel y Plesk, sitios WordPress y sitios estáticos.
API REST
Más de 240 operaciones en OpenAPI 3.1, tokens acotados, claves de idempotencia y documentación interactiva.

Tu primer servidor está a un comando de distancia

#opanel install --panel-hostname panel.example.com --acme-email ops@example.com