{"id":54513,"date":"2026-05-04T15:19:59","date_gmt":"2026-05-04T18:19:59","guid":{"rendered":"https:\/\/www.locaweb.com.br\/blog\/?p=54513"},"modified":"2026-05-06T15:55:16","modified_gmt":"2026-05-06T18:55:16","slug":"revenda-hospedagem-painel-proprio","status":"publish","type":"post","link":"https:\/\/www.locaweb.com.br\/blog\/temas\/codigo-aberto\/revenda-hospedagem-painel-proprio\/","title":{"rendered":"Revenda de Hospedagem com Painel Pr\u00f3prio: por que a independ\u00eancia de terceiros protege voc\u00ea e seus clientes"},"content":{"rendered":"\n<p>Quem trabalha com <strong>revenda de hospedagem<\/strong> sabe que a escolha do painel de controle n\u00e3o \u00e9 s\u00f3 uma quest\u00e3o de prefer\u00eancia. \u00c9 uma decis\u00e3o que afeta a seguran\u00e7a, o custo e a previsibilidade de toda a sua opera\u00e7\u00e3o. Quando o painel vem de um terceiro, qualquer problema no software desse terceiro vira problema seu, e dos seus clientes.<\/p>\n\n\n\n<p>Este artigo explica o que diferencia uma revenda com painel pr\u00f3prio de uma revenda baseada em pain\u00e9is licenciados, mostra o que acontece quando essa depend\u00eancia gera um incidente real, e apresenta o que a Revenda Locaweb entrega na pr\u00e1tica.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>O que \u00e9 revenda de hospedagem com painel pr\u00f3prio<\/strong><\/h2>\n\n\n\n<p>\u00c9 um modelo em que o provedor desenvolve e mant\u00e9m seu pr\u00f3prio sistema de gerenciamento, sem depender de softwares licenciados de terceiros como cPanel ou Plesk. O revendedor gerencia todos os seus clientes em um \u00fanico painel centralizado: sites, e-mails, bancos de dados e backups. Tudo constru\u00eddo e controlado pela empresa que voc\u00ea contratou.<\/p>\n\n\n\n<p><strong>Como funciona na pr\u00e1tica: <\/strong>voc\u00ea contrata um plano de revenda, recebe acesso a um painel white label configurado com a sua marca, e cria contas e pacotes individuais para cada cliente. Seus clientes acessam o painel deles com o nome e o logo da sua empresa, sem nenhuma refer\u00eancia ao provedor por tr\u00e1s da infraestrutura.<\/p>\n\n\n\n<p>A diferen\u00e7a em rela\u00e7\u00e3o a uma revenda com cPanel est\u00e1 no controle. O sistema de gest\u00e3o \u00e9 desenvolvido e mantido pelo pr\u00f3prio provedor, n\u00e3o por uma empresa terceira. Isso significa um \u00fanico respons\u00e1vel pela infraestrutura e pela seguran\u00e7a do painel.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Revenda com painel pr\u00f3prio vs. revenda com cPanel: comparativo<\/strong><\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Crit\u00e9rio<\/strong><\/td><td><strong>Painel pr\u00f3prio (Locaweb)<\/strong><\/td><td><strong>Painel de terceiro (cPanel\/Plesk)<\/strong><\/td><\/tr><tr><td>Depend\u00eancia de fornecedor externo<\/td><td>Nenhuma<\/td><td>Alta<\/td><\/tr><tr><td>Vulnerabilidades de terceiros<\/td><td>N\u00e3o afeta<\/td><td>Afeta diretamente<\/td><\/tr><tr><td>Previsibilidade de pre\u00e7o<\/td><td>Em reais, sem varia\u00e7\u00e3o cambial<\/td><td>Precificado em d\u00f3lar, com repasse anual<\/td><\/tr><tr><td>Atualiza\u00e7\u00e3o de seguran\u00e7a<\/td><td>Controlada internamente<\/td><td>Depende do ciclo do fornecedor<\/td><\/tr><tr><td>Whitelabel<\/td><td>Sim, sem exibir marca do provedor<\/td><td>Sim, atrelado ao branding do cPanel\/Plesk<\/td><\/tr><tr><td>Suporte<\/td><td>Portugu\u00eas, 24h, 7 dias<\/td><td>Varia por provedor<\/td><\/tr><tr><td>Infraestrutura<\/td><td>VPS dedicada, datacenter no Brasil<\/td><td>Varia por provedor<\/td><\/tr><tr><td>Contas de clientes<\/td><td>Ilimitadas<\/td><td>Limitadas por plano<\/td><\/tr><tr><td>Sites<\/td><td>Ilimitados<\/td><td>Limitados por plano<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>O que acontece quando o painel de terceiro tem uma falha cr\u00edtica<\/strong><\/h2>\n\n\n\n<p>Em abril de 2026, esse risco saiu do campo te\u00f3rico.<\/p>\n\n\n\n<p>O cPanel controla mais de 94% do mercado de pain\u00e9is de hospedagem (W3Techs), com mais de 70 milh\u00f5es de dom\u00ednios rodando sobre ele, segundo a watchTowr Labs. Essa concentra\u00e7\u00e3o tem um custo direto: uma \u00fanica vulnerabilidade afeta toda a cadeia ao mesmo tempo.<\/p>\n\n\n\n<p>A falha CVE-2026-41940, confirmada pelo <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-41940\">National Vulnerability Database (NVD) do NIST<\/a> em 28 de abril de 2026, \u00e9 classificada como bypass de autentica\u00e7\u00e3o (CWE-306: &#8220;aus\u00eancia de autentica\u00e7\u00e3o em fun\u00e7\u00e3o cr\u00edtica&#8221;). A pontua\u00e7\u00e3o \u00e9 9.8 no CVSS 3.1 e 9.3 no CVSS 4.0, ambas na faixa cr\u00edtica m\u00e1xima. A falha afeta todas as vers\u00f5es do cPanel lan\u00e7adas a partir de 2013.<\/p>\n\n\n\n<p>O problema em termos simples: o cPanel funciona como a porta principal de um servidor. Essa vulnerabilidade permitia que um invasor abrisse essa porta sem precisar de senha.<\/p>\n\n\n\n<p>Segundo a <a href=\"https:\/\/www.rapid7.com\/blog\/post\/etr-cve-2026-41940-cpanel-whm-authentication-bypass\/\">Rapid7<\/a>, um atacante injeta linhas maliciosas via cabe\u00e7alho HTTP manipulado, fazendo o sistema criar uma sess\u00e3o autenticada como root, sem senha e sem segundo fator. Scanners automatizados conseguem explorar isso em servidores expostos \u00e0 internet sem interven\u00e7\u00e3o humana.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img decoding=\"async\" width=\"812\" height=\"500\" src=\"https:\/\/www.locaweb.com.br\/blog\/wp-content\/uploads\/2026\/05\/problemas-cpanel.png\" alt=\"problemas cpanel\" class=\"wp-image-54518\" style=\"aspect-ratio:1.5015191855912295;width:823px;height:auto\" srcset=\"https:\/\/www.locaweb.com.br\/blog\/wp-content\/uploads\/2026\/05\/problemas-cpanel.png 812w, https:\/\/www.locaweb.com.br\/blog\/wp-content\/uploads\/2026\/05\/problemas-cpanel-500x308.png 500w, https:\/\/www.locaweb.com.br\/blog\/wp-content\/uploads\/2026\/05\/problemas-cpanel-768x473.png 768w, https:\/\/www.locaweb.com.br\/blog\/wp-content\/uploads\/2026\/05\/problemas-cpanel-150x92.png 150w\" sizes=\"(max-width: 812px) 100vw, 812px\" \/><\/figure>\n\n\n\n<p>Como o WHM opera no n\u00edvel administrativo e controla m\u00faltiplas contas ao mesmo tempo, um \u00fanico servidor comprometido exp\u00f5e todos os clientes hospedados nele. O <a href=\"https:\/\/censys.com\/blog\/the-cpanel-situation-is\/\">Censys<\/a> registrou mais de 15 mil inst\u00e2ncias classificadas como maliciosas em um \u00fanico dia. A Shadowserver Foundation reportou ao menos 44 mil endere\u00e7os IP comprometidos em varreduras ativas.<\/p>\n\n\n\n<p>Provedores que dependem do cPanel precisaram bloquear as portas 2083 e 2087 enquanto aplicavam os patches. Durante esse per\u00edodo, os clientes ficaram sem acesso ao painel dos pr\u00f3prios sites.<\/p>\n\n\n\n<p><strong>Revendas com painel pr\u00f3prio n\u00e3o foram afetadas. <\/strong>As portas 2083 e 2087 do cPanel n\u00e3o existem nessa infraestrutura porque o cPanel nunca fez parte dela.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Por que a concentra\u00e7\u00e3o de mercado amplifica cada vulnerabilidade<\/strong><\/h2>\n\n\n\n<p>O <strong>CVE-2026-41940<\/strong> n\u00e3o \u00e9 um caso isolado. \u00c9 a consequ\u00eancia previs\u00edvel de um mercado onde 94% dos pain\u00e9is de hospedagem s\u00e3o de um \u00fanico fornecedor.<\/p>\n\n\n\n<p>Quando uma <strong>vulnerabilidade cr\u00edtica aparece no cPanel<\/strong>, todos os provedores que dependem dele precisam responder ao mesmo tempo: aplicar patch, comunicar clientes, conter explora\u00e7\u00e3o ativa. O ciclo de resposta de cada provedor fica condicionado ao ciclo de release do fabricante do painel. Se o patch demora, a janela de exposi\u00e7\u00e3o fica aberta.<\/p>\n\n\n\n<p>Revendas com painel pr\u00f3prio t\u00eam uma superf\u00edcie de ataque diferente. Elas ainda precisam gerenciar vulnerabilidades, como qualquer sistema. A diferen\u00e7a \u00e9 que CVEs do cPanel n\u00e3o entram no radar delas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Como escolher a melhor revenda de hospedagem para o seu neg\u00f3cio<\/strong><\/h2>\n\n\n\n<p>Quem est\u00e1 decidindo entre provedores precisa avaliar al\u00e9m do pre\u00e7o mensal. Estes s\u00e3o os crit\u00e9rios que mais impactam a opera\u00e7\u00e3o no dia a dia:<\/p>\n\n\n\n<p><strong>1. Independ\u00eancia de painel de terceiros: <\/strong>o provedor desenvolveu o painel internamente? Isso determina se vulnerabilidades em softwares externos v\u00e3o afetar sua opera\u00e7\u00e3o.<\/p>\n\n\n\n<p><strong>2. Localiza\u00e7\u00e3o do datacenter: <\/strong>infraestrutura no Brasil entrega lat\u00eancia menor para usu\u00e1rios brasileiros e conformidade com a LGPD. Para entender os <a href=\"https:\/\/www.locaweb.com.br\/blog\/produtos\/hospedagem-de-sites\/tipos-hospedagem-de-sites\/\">tipos de hospedagem dispon\u00edveis no mercado<\/a>, o blog da Locaweb tem um guia completo.<\/p>\n\n\n\n<p><strong>3. Previsibilidade de pre\u00e7o: <\/strong>o contrato \u00e9 em reais? Quais custos podem mudar no pr\u00f3ximo ciclo?<\/p>\n\n\n\n<p><strong>4. Suporte t\u00e9cnico: <\/strong>em que idioma? Em que hor\u00e1rio? Por quais canais?<\/p>\n\n\n\n<p><strong>5. Recursos por plano: <\/strong>contas e sites ilimitados ou limitados por n\u00famero de clientes?<\/p>\n\n\n\n<p><strong>6. Seguran\u00e7a inclu\u00edda: <\/strong>SSL gr\u00e1tis, backup e monitoramento est\u00e3o no plano ou s\u00e3o cobrados \u00e0 parte?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>O que a Revenda de Hospedagem Locaweb entrega<\/strong><\/h2>\n\n\n\n<p>A <a href=\"https:\/\/www.locaweb.com.br\/revenda-de-hospedagem\/\">Revenda de Hospedagem da Locaweb<\/a> \u00e9 uma revenda <a href=\"https:\/\/www.locaweb.com.br\/blog\/produtos\/openclaw-automacao-com-ia-em-vps\/\">VPS<\/a> com painel pr\u00f3prio desenvolvido internamente, criada para ag\u00eancias, desenvolvedores e freelancers que gerenciam m\u00faltiplos clientes. Toda a infraestrutura fica no datacenter da Locaweb no Brasil.\u00a0<\/p>\n\n\n\n<p><strong>Infraestrutura dedicada:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Disco SSD de 100 GB a 350 GB<\/li>\n\n\n\n<li>Mem\u00f3ria de 6 GB a 32 GB<\/li>\n\n\n\n<li>4 a 16 vCPUs<\/li>\n<\/ul>\n\n\n\n<p><strong>Recursos inclusos em todos os planos:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Contas de cliente ilimitadas<\/li>\n\n\n\n<li>Sites ilimitados<\/li>\n\n\n\n<li>Banco de dados MySQL 8.0 ilimitado<\/li>\n\n\n\n<li>Transfer\u00eancia de dados ilimitada<\/li>\n\n\n\n<li>Backup autom\u00e1tico di\u00e1rio com restaura\u00e7\u00e3o ilimitada<\/li>\n\n\n\n<li>SSL gr\u00e1tis para todos os sites<\/li>\n\n\n\n<li>IP dedicado<\/li>\n\n\n\n<li>Suporte t\u00e9cnico 24h em portugu\u00eas, por telefone ou chat<\/li>\n<\/ul>\n\n\n\n<p><strong>Painel white label: <\/strong>o painel que seus clientes acessam exibe apenas a sua marca. A Locaweb n\u00e3o aparece para o usu\u00e1rio final. Voc\u00ea define nome, cores e logo.<\/p>\n\n\n\n<p>Licen\u00e7as de cPanel s\u00e3o precificadas em d\u00f3lar e reajustadas anualmente. O provedor que usa o cPanel repassa esse custo para o revendedor, que repassa para o cliente final. Cada alta do c\u00e2mbio ou reajuste do fabricante inicia um ciclo de negocia\u00e7\u00e3o que voc\u00ea preferia n\u00e3o ter.<\/p>\n\n\n\n<p>A Revenda Locaweb cobra em reais, sem atrelamento a moeda estrangeira. O pre\u00e7o que voc\u00ea contrata \u00e9 o pre\u00e7o que voc\u00ea paga no pr\u00f3ximo ciclo. Para ag\u00eancias e freelancers que precisam <a href=\"https:\/\/www.locaweb.com.br\/blog\/temas\/codigo-aberto\/saiba-como-fazer-a-gestao-de-diversos-sites-de-seus-clientes\/\">gerenciar m\u00faltiplos sites de clientes<\/a> com margens previs\u00edveis, essa diferen\u00e7a \u00e9 operacional, n\u00e3o s\u00f3 financeira.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Por que contratar a Revenda Locaweb<\/strong><\/h2>\n\n\n\n<p>Painel pr\u00f3prio significa que vulnerabilidades de terceiros, como a CVE-2026-41940, n\u00e3o chegam at\u00e9 sua opera\u00e7\u00e3o. <strong>Infraestrutura no Brasil<\/strong> significa lat\u00eancia menor e conformidade com a LGPD sem configura\u00e7\u00e3o adicional. Pre\u00e7o em reais significa que o custo que voc\u00ea planeja \u00e9 o custo que voc\u00ea paga, sem surpresas cambiais. Suporte em portugu\u00eas 24h significa que algu\u00e9m resolve o problema agora, n\u00e3o no pr\u00f3ximo dia \u00fatil.<\/p>\n\n\n\n<p>Esses quatro pontos juntos constroem algo que n\u00e3o aparece nas compara\u00e7\u00f5es de pre\u00e7o: a capacidade de oferecer hospedagem para seus clientes sem ficar ref\u00e9m do problema de outra empresa.Conhe\u00e7a os planos e comece hoje com a <a href=\"http:\/\/locaweb.com.br\/revenda-de-hospedagem\">Revenda Locaweb!<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Perguntas frequentes<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>O que \u00e9 revenda de hospedagem com painel pr\u00f3prio?<\/strong><\/h3>\n\n\n\n<p>\u00c9 um modelo em que o provedor desenvolve e mant\u00e9m seu pr\u00f3prio sistema de gerenciamento, sem depender de softwares licenciados de terceiros como cPanel ou Plesk. O revendedor gerencia sites, e-mails, bancos de dados e backups de todos os clientes em um \u00fanico painel, com a identidade visual da sua empresa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>A falha do cPanel CVE-2026-41940 afeta a Revenda Locaweb?<\/strong><\/h3>\n\n\n\n<p>N\u00e3o. A Revenda Locaweb opera com painel pr\u00f3prio e n\u00e3o executa cPanel ou WHM. As portas 2083 e 2087 n\u00e3o fazem parte da infraestrutura da Locaweb. O CVE-2026-41940 n\u00e3o se aplica a esse ambiente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Qual a diferen\u00e7a entre revenda com painel pr\u00f3prio e revenda com cPanel?<\/strong><\/h3>\n\n\n\n<p>A diferen\u00e7a principal est\u00e1 na depend\u00eancia de fornecedor externo. Revendas com cPanel dependem do ciclo de atualiza\u00e7\u00f5es do fabricante do painel. Quando uma vulnerabilidade cr\u00edtica aparece, todo provedor que usa cPanel fica exposto at\u00e9 o patch ser aplicado. Revendas com painel pr\u00f3prio gerenciam esse ciclo internamente. No modelo de pre\u00e7os, o cPanel \u00e9 licenciado em d\u00f3lar com reajustes anuais. A Revenda Locaweb cobra em reais.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Como funciona o painel white label da Revenda Locaweb?<\/strong><\/h3>\n\n\n\n<p>O painel que seus clientes acessam exibe apenas a sua marca. A Locaweb n\u00e3o aparece para o usu\u00e1rio final. Voc\u00ea define o nome, as cores e o logo da sua empresa. Seus clientes veem uma interface com a identidade visual que voc\u00ea configurou.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Quantos sites e clientes posso gerenciar na Revenda Locaweb?<\/strong><\/h3>\n\n\n\n<p>Contas de cliente e sites s\u00e3o ilimitados em todos os planos. O limite \u00e9 o espa\u00e7o de armazenamento contratado, de 100 GB a 350 GB em SSD. Voc\u00ea distribui os recursos entre os clientes como quiser.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Revenda de hospedagem vale a pena?<\/strong><\/h3>\n\n\n\n<p>Vale para ag\u00eancias, desenvolvedores e freelancers que gerenciam sites de v\u00e1rios clientes. Em vez de pagar por hospedagens individuais, voc\u00ea contrata um plano de revenda, distribui os recursos entre os clientes e pode monetizar a hospedagem como servi\u00e7o recorrente. O custo por conta hospedada cai com a escala.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Quem trabalha com revenda de hospedagem sabe que a escolha do painel de controle n\u00e3o \u00e9 s\u00f3 uma quest\u00e3o de prefer\u00eancia. \u00c9 uma decis\u00e3o que afeta a seguran\u00e7a, o custo e a previsibilidade de toda a sua opera\u00e7\u00e3o. Quando o painel vem de um terceiro, qualquer problema no software desse terceiro vira problema seu, e [&hellip;]<\/p>\n","protected":false},"author":27,"featured_media":54517,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-54513","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-codigo-aberto"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/posts\/54513","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/comments?post=54513"}],"version-history":[{"count":8,"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/posts\/54513\/revisions"}],"predecessor-version":[{"id":54529,"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/posts\/54513\/revisions\/54529"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/media\/54517"}],"wp:attachment":[{"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/media?parent=54513"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/categories?post=54513"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.locaweb.com.br\/blog\/wp-json\/wp\/v2\/tags?post=54513"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}