heygrc
heygrc y GitGuardian

Trabajos diferentes, misma solicitud de extracción.

GitGuardian detecta secretos, como claves y tokens, confirmados en el código. heygrc analiza el cambio en relación con el control de cumplimiento que afecta, un tipo de riesgo diferente. Un cambio puede ser una limpieza menor y, sin embargo, dejar accesos en vigor que deberían haberse eliminado.

GitGuardian

GitGuardian es una herramienta de seguridad que detecta secretos, como claves y tokens, confirmados en el código.

heygrc

heygrc revisa cada solicitud de extracción frente a los marcos de cumplimiento que tu empresa debe cumplir (ISO 27001, SOC 2, GDPR y más) y cita el control específico que un cambio afecta. Está diseñado para el cumplimiento, no para la calidad del código.

Dónde no se solapan

Una limpieza que omite la desprovisión.

Este cambio elimina el paso de desvinculación que revocaba los tokens de un usuario. El código sigue funcionando.

users/offboard.ts+0 −1
export async function offboard(userId: string) {  await disableLogin(userId)-  await tokens.revokeAll(userId)}
heygrcISO 27001 A.5.18

Eliminar la revocación de tokens significa que los derechos de acceso de un usuario que se va no se eliminan por completo, lo cual incumple ISO 27001 A.5.18 (derechos de acceso). heygrc está diseñado para analizar un cambio como este frente a tus marcos de referencia y señalar el control que queda incompleto.

Úsalos juntos

Mantén GitGuardian. Añade la capa de cumplimiento.

Esto no es una cuestión de qué herramienta gana. GitGuardian detecta los errores y problemas de calidad que heygrc nunca busca, y heygrc detecta los problemas de cumplimiento que una revisión de código no está diseñada para ver. Ejecutar ambas significa que una solicitud de extracción se verifica tanto por la calidad del código como por el cumplimiento del cambio, dos tipos diferentes de riesgo, en el mismo diff.

heygrc no reemplaza tu revisión de código, y no te certifica. Revisa los cambios frente a tus marcos y cita el control, para que la pregunta de cumplimiento se responda donde se realiza el cambio.

Preguntas

heygrc y GitGuardian, preguntas comunes.

¿Es heygrc una alternativa a GitGuardian?

No exactamente. GitGuardian revisa tu código; heygrc revisa cada cambio en busca de cumplimiento frente a los marcos que tu empresa debe cumplir (ISO 27001, SOC 2, GDPR y más) y cita el control específico que afecta. Responden preguntas diferentes sobre la misma solicitud de extracción, por lo que heygrc está diseñado para ejecutarse junto a él, no para reemplazarlo.

¿Puedo usar heygrc y GitGuardian juntos?

Sí. Analizan diferentes tipos de riesgo en el mismo diff: GitGuardian en el código, heygrc en el control de cumplimiento que afecta un cambio. heygrc no reemplaza tu revisión de código.

¿Qué verifica heygrc en una solicitud de extracción?

heygrc revisa cada solicitud de extracción frente a los marcos que tu empresa seleccionó y cita el control específico que un cambio afecta, para que la pregunta de cumplimiento se responda en la revisión de código. heygrc no te certifica.