Se selv efter
Et værktøj med admin-adgang til dine servere bør ikke være en sort boks. sslbrains kode er source-available: du kan læse den kode, der kører på din appliance, og de scripts, der kører mod dine servere, før du tager dem i brug. Source-available betyder, at koden kan inspiceres og sikkerhedsgennemgås; det er ikke en open source-licens.
Signeret i hånden, ikke i en pipeline
Hver agentpakke signeres med ECDSA P-384 på en YubiKey, der kræver fysisk berøring pr. signering. En kompromitteret build-server kan derfor ikke udgive kode i vores navn. Signaturen indeholder både dato og agentens kategori, så en pakke hverken kan tilbagedateres eller skifte rettigheder ubemærket.
Du bestemmer, hvad der opdateres
Med TrustSignedBefore sætter du en dato, hvorefter din installation afviser alt, der er signeret senere, indtil du selv har godkendt det. Kombineret med ScriptPolicy pr. server afgør du præcist, hvilken kode der må køre i dit miljø. Se principperne på funktionssiden.