Webhosting Control Panel

Dein Hosting,
souverän gesteuert.

Kunden, Domains, Mail, DNS und Backups — ein quelloffenes Control-Panel, das mitdenkt. Jeder Kunde isoliert, jede Aktion auditiert. Auf deinem eigenen Server, in einem Befehl eingerichtet.

Open Source · AGPLv3 Single-Server, kein Cluster nötig Debian 12/13 · Ubuntu 24.04

Der Confixx-Nachfolger, neu gedacht

Vertraute Hierarchie aus Admin, Reseller und Endkunde — aber gebaut auf Go, Next.js und PostgreSQL statt PHP-Cron-Suppe.

Souverän & quelloffen

Läuft auf deinem Server, unter deiner Kontrolle. AGPLv3, signierte Pakete, keine Cloud-Abhängigkeit, kein Tracking.

Sicher von Grund auf

Unprivilegierte API, getrennter Root-Agent, isolierte Linux-User pro Kunde, 2FA-Pflicht und lückenloses Audit-Log.

Alles an Bord

Ein Cockpit für den kompletten Hosting-Stack

Vom Linux-User bis zur DKIM-signierten Mail — alle Module greifen ineinander, jedes pro Kunde isoliert.

Webhosting

Nginx oder Apache pro Domain, eigener PHP-FPM-Pool je Kunde (8.2–8.4), Sub- & Alias-Domains, .htaccess-Editor.

E-Mail

Postfix/Dovecot, DKIM/SPF/DMARC, Rspamd + ClamAV, Webmail, Sieve-Filter & Autoresponder.

DNS

Eigenes PowerDNS mit Auto-Zone, DNSSEC, allen Record-Typen und sekundären Nameservern via AXFR.

Datenbanken

MariaDB oder PostgreSQL pro Kunde, isolierte User, phpMyAdmin & Adminer, Größen & Passwort-Reset.

SSL / Let's Encrypt

Automatisch via HTTP-01, Wildcards per DNS-01 (lokal, Cloudflare, Hetzner) und Custom-Zertifikate.

Sicherheit

Privilege-Separation, SO_PEERCRED, fail2ban-UI, 2FA-Pflicht, Audit-Log, AES-256-GCM-Secrets.

Backups

restic-basiert, lokal oder S3/B2, Zeitplan & Retention, Snapshot-Browser mit Einzeldatei-Restore.

Multi-Mandant

Admin → Reseller → Kunde mit Paket-Vorlagen, Impersonation, Freigabe-Workflow und Onboarding-Wizard.

Architektur

Privilege-Separation by Design

Die web-erreichbare API läuft unprivilegiert. Alles, was Root braucht, erledigt ein getrennter Agent über einen lokalen Socket — abgesichert mit Gruppenrechten und SO_PEERCRED.

  • Unprivilegierte API — kein Root im Web-Pfad
  • Root-Agent über Unix-Socket, JSON-IPC, Peer-geprüft
  • Isolierte Kunden — eigener Linux-User & PHP-FPM-Pool, open_basedir
  • Argon2id, 2FA-Pflicht für Admin/Reseller, Session-Hashing
  • Audit-Log über alle privilegierten Aktionen inkl. Login/MFA
Browser
HTTPS
nginx
TLS · Reverse-Proxy
panel-api
Go · unprivilegiert
↓   JSON-IPC (Unix-Socket)
panel-agent
Go · root
PHP-FPM
Postfix/Dovecot
PowerDNS
MariaDB/PG
Einblicke

Ein Blick ins Cockpit

Aufgeräumt, dunkel, schnell — jedes Modul an seinem Platz. Klick dich durch ein paar Ansichten.

panel.example.de/dashboard/customers
HostpilotADMIN
Übersicht
Verwaltung
Audit-Log
Freigaben2
Kunden
Paket-Vorlagen
Hosting
Domains
Datenbanken
DNS
Mail
E-Mail
Zustellbarkeit
Werkzeuge
Backups
Datei-Manager
Monitoring
DVadmin
Kunden + Kunde anlegen
LoginDomainsSpeicherStatus
mueller-gmbh
web0001
4
aktiv
schmidt-shop
web0002
2
aktiv
weber-design
web0003
7
aktiv
becker-it
web0004
1
gesperrt
hoffmann-media
web0005
3
aktiv
In Minuten startklar

Ein Befehl. Fertig eingerichtet.

Frische Debian-/Ubuntu-VM, ein Aufruf — der Installer zieht die signierten Pakete, richtet nginx, systemd, Let's Encrypt und alle Dienste ein und startet das Panel.

$ curl -fsSL https://get.hp.iphost24.net | sudo bash

Mit eigenem Hostnamen (für Let's-Encrypt-TLS): sudo HP_HOSTNAME=panel.example.de bash

nginx + Apache PHP 8.2 / 8.3 / 8.4 Postfix · Dovecot · Rspamd PowerDNS MariaDB · PostgreSQL restic systemd · APT-Repo
Open Source

Gebaut auf solidem Fundament

Go · Next.js · PostgreSQL · AGPLv3. Reproduzierbare .deb-Pakete aus einem signierten APT-Repo — nachvollziehbar, selbst hostbar, ohne Lock-in.

FAQ

Häufige Fragen

Ist Hostpilot wirklich kostenlos?

Ja. Hostpilot ist quelloffen unter der AGPLv3. Du hostest es auf deinem eigenen Server — es gibt keine Lizenzkosten und keine Cloud-Abhängigkeit.

Welche Betriebssysteme werden unterstützt?

Debian 12 & 13 sowie Ubuntu 24.04. Der Ein-Befehl-Installer richtet alle Dienste, systemd-Units, nginx und Let's Encrypt automatisch ein.

Kann ich von Confixx migrieren?

Hostpilot bildet die vertraute Confixx-Hierarchie (Admin/Reseller/Kunde) ab und unterstützt pro Domain wahlweise nginx oder Apache, um Legacy-Setups aufzunehmen.

Brauche ich mehrere Server?

Nein. Hostpilot ist auf den Single-Server-Betrieb ausgelegt — ein Host trägt das komplette Panel. Mehr-Knoten-Betrieb ist auf der Roadmap.

Wie löse ich DNS-Redundanz mit einem Server?

Du kannst externe Sekundär-Nameserver eintragen, die deine Zonen per AXFR ziehen (z. B. ein kostenloser Secondary-DNS-Dienst) — oder DNS-Zonen über externe Provider wie Hetzner/Cloudflare verwalten.

Wie sicher ist das Panel?

Die web-erreichbare API läuft unprivilegiert; privilegierte Aktionen erledigt ein getrennter Root-Agent über einen Peer-geprüften Socket. Dazu Argon2id, 2FA-Pflicht für Admin/Reseller, isolierte Kunden und ein lückenloses Audit-Log.