sslbrain opsættes af kunden til at hente, installere og vedligeholde SSL/TLS-certifikater på kundens servere, samt hvor muligt overvåge og advare, når dette ikke lykkedes. sslbrain må ikke bruges som den eneste overvågning af kritiske systemer eller tjenester, der ikke kan tåle nedbrud, da softwaren primært er et certifikatlivscyklusværktøj og ikke er designet til at overvåge eller vurdere systemers endelige driftstilstand.
Hvad FairSSL gør
FairSSL sikrer sslbrain gennem en redundant cloud-infrastruktur placeret i EU og ved at minimere mængden af data, der gemmes centralt. For at beskytte kundens interne infrastruktur er sslbrain designet til kun at benytte udgående forbindelser. FairSSL har ingen adgang til kundens servere, data eller private nøgler.
Alle sslbrain-opdateringer og agenter, der er vurderet og godkendt af FairSSL, signeres kryptografisk med fysisk sikrede nøgler før frigivelse. Agentvurderingen har til formål at sikre, at agenten følger sslbrains standarder for håndtering af input og begrænser agentens adgang til certifikatrelaterede operationer, hvor det er teknisk muligt. I sidste ende er det kunden, der beslutter hvilke agenter der installeres og med hvilke indstillinger de anvendes. For at undgå utilsigtede hændelser opdateres sslbrain som standard ikke automatisk. Kildekoden er gjort tilgængelig for inspektion, så kunden selvstændigt kan verificere sikkerheden, inden softwaren tages i brug.
Hvad kunden gør
Kunden har det fulde ansvar for den lokale installation, herunder netværk, sikkerhed og adgangskontrol i eget miljø. Kunden beslutter selv, hvornår opdateringer installeres, og med hvilke indstillinger softwaren kører. Sikkerheden af kundens sslbrain-installation afhænger af sikkerheden af den server, den kører på. Hvis serveren kompromitteres af andre årsager, kan sslbrain ikke beskytte de data, der befinder sig på serveren.
Ansvarsbegrænsning
FairSSL er ikke ansvarlig for indirekte tab, driftstab, tabt fortjeneste, følgeskader, tab af data, regulatoriske bøder eller tab som følge af kundens brug af sslbrain. FairSSLs samlede erstatningsansvar er begrænset til det beløb, kunden har betalt til FairSSL inden for de seneste 12 måneder forud for den hændelse, der giver anledning til kravet. Denne begrænsning gælder ikke, hvor ufravigelig lovgivning foreskriver andet.
FairSSL er ikke ansvarlig for tab forårsaget af kundens infrastruktur, konfiguration, manglende vedligeholdelse, undladt opdatering, CA-beslutninger, brancheændringer eller tredjeparters handlinger.
Eventuelle oppetidsgarantier for sslbrain Cloud udgør ikke en garanti mod alle former for nedetid. Eventuelle SLA-credits er det eneste retsmiddel for Cloud-nedetid og kan ikke kombineres med øvrige erstatningskrav.