berth

Funciones

Velo todo. Arréglalo desde un solo lugar.

Cinco cosas que hace Berth y que otros paneles dejan a plugins, extensiones de pago o una segunda herramienta.

01 · Monitorización

Entérate antes que tus clientes.

Disponibilidad, tiempos de respuesta, carga del servidor y cada servicio, vigilados desde el propio panel. Sin un sistema de monitorización aparte que instalar o pagar.

  • Vigila cualquier página, no solo la de inicio, y comprueba que contiene una palabra clave.
  • CPU, memoria, discos y reinicios de servicios, por servidor y por suscripción.
  • Un vigilante con umbrales y horario laboral. Alertas por correo o Telegram.
  • Una página de estado pública que tus clientes pueden consultar ellos mismos.
Disponibilidadúltimos 45 días
shop.example.com/checkoutpalabra clave «Pagar ahora» en la página24 h 100 %30 d 99.97 %
example.comHTTP 200 · certificado válido24 h 100 %30 d 100 %
mail.example.comIMAPS y envío SMTP24 h 100 %30 d 99.91 %
Tiempo de respuesta · shop.example.com
312 msmediana1.9 spico
web01 · carga
CPU23 %
Memoria61 %
/var82 %
Vigilante · a Telegram · 14:07shop.example.com tarda más de 1,5 s durante 5 minutos

Pool de PHP-FPM con 20 de 20 workers. Sube el límite o revisa el slow log.

Copias · bakery-example.comrestic · S3 object lock
  1. Hoy, 03:12sitio · 2 bases de datos · 6 buzones · 18,4 GBRestaurar…
  2. Ayer, 03:1018,3 GB · 212 MB modificados
  3. Lunes, 03:1118,1 GB · se conserva 30 días
Sitio completoUna base de datosUn buzónUn solo archivo
Prueba semanal de restauración · elegida al azarRestaurada en un entorno aislado y comprobada
HTTP 200412 tablas6 buzones

02 · Copias probadas

Una copia solo cuenta cuando la has visto volver.

Berth restaura periódicamente una suscripción aleatoria en un entorno aislado, comprueba que el sitio responde y que los datos están, y guarda el informe para tu auditor.

  • Cifradas con restic, opcionalmente con la clave propia del cliente.
  • Fuera del servidor en cualquier almacenamiento S3, con object lock contra el ransomware.
  • Los clientes restauran ellos mismos un sitio, una base de datos, un buzón o un solo archivo.

03 · Puntuación de seguridad

Una puntuación por dominio, y un botón para corregirla.

Berth ejecuta las comprobaciones de internet.nl, el estándar neerlandés de seguridad moderna en internet, explica cada resultado con palabras claras y corrige lo que puede con un clic.

  • DNSSEC, DANE, SPF, DKIM, DMARC, HSTS, TLS e IPv6 en una sola vista.
  • El análisis de malware con cuarentena y un WAF por dominio alimentan la misma puntuación.
  • Los clientes ven su propia puntuación, así que la conversación empieza con hechos.
86 de 100 example.com 2 puntos por ganar
  • DNSSEC firmadoSuperado
  • Configuración TLS (NCSC)Superado
  • HSTS y security.txtSuperado
  • Política DMARCp=none, debería ser p=rejectCorregir
  • DANE para el correosin registro TLSA para el servidor de correoCorregir
  • Análisis de malware · 14 208 archivosLimpio

04 · WordPress

Todos los sitios WordPress del servidor, en una lista.

Actualizaciones, vulnerabilidades conocidas, bastionado, un enlace de acceso y una copia de staging. Integrado, no vendido como un kit adicional.

SitioVersiónActualizacionesSeguridadCaché de objetosAcciones
bakery-example.com6.8.3AutomáticasBastionadoValkey · 94 % aciertosAcceder
shop.example.com6.8.33 plugins1 vulnerabilidad conocidaValkey · 88 % aciertosActualizar ya
staging.shop.example.com staging6.8.3Probar antesNo indexadodesactivadaCopiar a producción
Instalación con un clicBastionado desde el principio; los datos de administrador se muestran una sola vez.
Copia de stagingCon su propio dominio, espacio web y base de datos. Primero prueba, luego copia.
Caché de páginas con purgaAl publicar una entrada se borran exactamente las páginas afectadas.
Modo mantenimientoUn interruptor, con tu propia página mientras trabajas.

05 · Auditoría e incidentes

Evidencias, no anécdotas.

Cada cambio se escribe en un registro que no se puede editar sin que se note. Cuando algo sale mal, Berth lleva la cuenta del tiempo para tus notificaciones NIS2.

  • Quién, qué, cuándo y el diff exacto de la configuración.
  • Enviado a tu SIEM mediante TLS; los clientes ven sus propias entradas.
  • Una exportación firmada de un incidente con su cronología, lista para el regulador.
  1. 14:02 · anna · versión de PHP 8.3 → 8.4 · shop.example.com#a91f…3c
  2. 14:05 · auditor · permisos de administrador durante 2 horas · aprobado por mark#5e02…a1 ← a91f
  3. 14:07 · vigilante · 20 inicios de sesión fallidos desde una misma red#c47d…09 ← 5e02
Incidente · adivinación de contraseñas en el webmailabierto 14:07
24 h · alerta tempranaEnviado
72 h · notificaciónvence en41:12:05
1 mes · informe finalen 30 días

06 · También incluido

Un panel en lugar de una pila de extensiones.

Todo lo que sigue forma parte de Berth, en cada servidor. Sin complementos que comprar, licenciar o mantener al día por separado.

  • Migración e importación de sitiosDesde Plesk, cPanel, DirectAdmin y otros servidores Berth, primero con una prueba. O trae un solo sitio por FTP o SFTP.
  • Integridad y bloqueo de escrituraUna huella de cada archivo que gestiona el panel, y un bloqueo de escritura por suscripción para sitios que no deben cambiar.
  • Recomendaciones y autorreparaciónRecomendaciones por dominio, una revisión del bastionado del servidor y un comando de reparación que vuelve a poner en marcha un servicio averiado.
  • Logs y reenvío de logsLogs en directo por dominio y reenvío a tu SIEM, a un servicio de logs o a Grafana Loki.
  • Métricas para PrometheusUn endpoint de métricas con su propio token de alcance limitado, listo para tus propios dashboards.
  • Apps y procesos en segundo planoApps y workers de Node.js y Python por dominio, cada uno con el usuario propio de la suscripción.
  • Certificados de cualquier CALet's Encrypt o cualquier CA ACME, comodines, solicitudes de firma y certificados de pago mediante una cuenta de revendedor en una CA.
  • DNS en tu proveedorGestiona registros en Cloudflare, TransIP o Hetzner, o aloja el DNS tú mismo con DNSSEC.
  • Conexión a CDNCloudflare y Bunny, conectados por dominio, con purga desde el panel.
  • CachéUna caché de objetos Valkey por suscripción, una caché de páginas con purga y microcaching para sitios dinámicos.
  • Copias fuera del servidorCifradas con restic en S3 con object lock, SFTP, Backblaze B2, Azure o Google Cloud Storage.
  • Seguridad de accesoApps de autenticación, passkeys, inicio de sesión único con OIDC o SAML, y un segundo factor también para SSH.
  • Integración con facturaciónUna API de aprovisionamiento para WHMCS y HostBill, además de webhooks para todo lo que cambia.
  • Integración con IADeja que un asistente de IA trabaje en el panel mediante MCP, con una clave de alcance limitado u OAuth y solo con los permisos propios del cliente.
  • Captura de correo en stagingEl correo que envía un sitio de staging se captura y se muestra en el panel en lugar de llegar a personas reales.
  • Evidencias para auditoríasUn paquete firmado por periodo con revisión de accesos, registro de actividad y cambios, para ISO 27001, BIO y NIS2.

07 · En la hoja de ruta

Lo próximo que construimos.

Berth está en acceso anticipado. Esto es lo siguiente de la lista, y los socios de acceso anticipado ayudan a decidir el orden.

  1. Hoja de rutaMarca blanca para revendedoresTu propio logo, colores, nombre del panel y dirección por revendedor, también en correos, páginas de estado e informes.
  2. Hoja de rutaApps con un clicNextcloud, Matomo, Ghost, n8n, Uptime Kuma, Umami y más. Softaculous e Installatron para proveedores que ya los usan.
  3. Hoja de rutaHerramientas para LaravelComandos de Artisan, workers de colas, el programador, el archivo .env y Composer, directamente desde el panel.
  4. Hoja de rutaActualizaciones inteligentes de WordPressActualiza primero una copia de staging, compara capturas de antes y después, y solo entonces actualiza el sitio en producción.
  5. Hoja de rutaAntimalware en tiempo realAnálisis en cada escritura en lugar de semanal, y limpieza automática de inyecciones conocidas.
  6. Hoja de rutaImportación de correo por IMAPTraslada buzones desde Gmail, Microsoft 365 u otro proveedor, con carpetas y marcas.
  7. Hoja de rutaMicrosoft 365 y Google WorkspaceLos registros MX, SPF, DKIM y autodiscover correctos con un clic.
  8. Hoja de rutaListas de correoListas por dominio con alta, baja, moderación y archivo.
  9. Hoja de rutaDisponibilidad desde varios lugaresComprobaciones desde más de un lugar, para que una alerta signifique que el sitio está realmente caído.
  10. Hoja de rutaCore Web Vitals por sitioMediciones de Lighthouse programadas, en la puntuación de rendimiento y el informe mensual.
  11. Hoja de rutaAntivirus para correo entranteAdjuntos analizados al llegar, con cuarentena y aviso.
  12. Hoja de rutaRegistro de dominiosRegistra, transfiere y renueva dominios desde el panel a través de un registrador, con DNS y certificado configurados al momento.

Y el resto: correo, DNS, certificados, PHP, bases de datos.

El trabajo diario de un panel de hosting, hecho con cuidado.