Alle funktioner

Source-available kode

Al kode kan inspiceres, og alle agenter er signeret med YubiKey. Tillid til et sikkerhedsprodukt skal kunne efterprøves.

  • Kildekoden er synlig og kan gennemgås
  • Agentpakker signeret med ECDSA P-384 via YubiKey
  • Dato og kategori er indbygget i hver signatur
  • TrustSignedBefore giver dig kontrol over opdateringer

Se selv efter

Et værktøj med admin-adgang til dine servere bør ikke være en sort boks. sslbrains kode er source-available: du kan læse den kode, der kører på din appliance, og de scripts, der kører mod dine servere, før du tager dem i brug. Source-available betyder, at koden kan inspiceres og sikkerhedsgennemgås; det er ikke en open source-licens.

Signeret i hånden, ikke i en pipeline

Hver agentpakke signeres med ECDSA P-384 på en YubiKey, der kræver fysisk berøring pr. signering. En kompromitteret build-server kan derfor ikke udgive kode i vores navn. Signaturen indeholder både dato og agentens kategori, så en pakke hverken kan tilbagedateres eller skifte rettigheder ubemærket.

Du bestemmer, hvad der opdateres

Med TrustSignedBefore sætter du en dato, hvorefter din installation afviser alt, der er signeret senere, indtil du selv har godkendt det. Kombineret med ScriptPolicy pr. server afgør du præcist, hvilken kode der må køre i dit miljø. Se principperne på funktionssiden.

Klar til at automatisere dine certifikater?

Kom i gang på under 5 minutter med Free-niveauet.