La compliance, dans vos pull requests

Trouvez les problèmes de compliance en code review, pas lors de votre audit.

heygrc est la revue de compliance pour les pull requests : il examine chaque PR dès son ouverture, détecte les changements qui mettent un contrôle en risque, et indique quoi corriger, que le code ait été écrit par une personne ou un agent IA. Conçu pour les équipes qui s'apprêtent à leur premier audit SOC 2 ou ISO 27001.

Réclamez votre installation pour 14 jours de revues illimitées, sans carte bancaire. Ensuite, gratuit pour les repos publics et 25 revues privées par mois.

2949 revues de compliance exécutées

Pull request #248github.com/acme/platform
config/logging.ts+1-1
heygrcCompliance issueISO 27001:2022 A.8.15SOC 2 CC7.2

This cuts audit-log retention from 365 to 30 days. ISO 27001:2022 A.8.15 expects logs kept to your defined retention policy, and SOC 2 CC7.2 monitoring evidence typically needs at least 90 days. Confirm this matches your retention policy before merging.

heygrc1 compliance issueRequired

Voir une vraie revue heygrc →

Examine les pull requests deClaude CodeCursorCopilotCodexvotre équipe

Comment ça marche

En production en deux minutes. Revue sur la PR suivante.

01

Installez la GitHub App

Ajoutez heygrc à vos dépôts. Pas de config CI, pas de YAML à maintenir.

02

Définissez vos frameworks

Choisissez les frameworks que votre entreprise doit respecter et ajoutez le contexte de votre entreprise. L'onboarding prend moins de deux minutes.

03

Chaque PR est examinée

heygrc publie une revue, des commentaires en ligne et un check status que vous pouvez exiger avant le merge.

Étendue des frameworks

Parle les frameworks de vos auditeurs.

92 frameworks, un reviewer. Choisissez ceux auxquels votre entreprise doit se conformer.

  • ISO 27001
  • SOC 2
  • SOC 1
  • GDPR
  • DORA
  • NIS 2
  • ISO 42001
  • EU AI Act
  • PCI DSS
  • HIPAA
  • ISO 27701
  • ISO 27017
  • ISO 27018
  • NIST CSF
  • NIST 800-53
  • NIST 800-171
  • CMMC
  • FedRAMP
  • CCPA / CPRA
  • Cyber Essentials
  • TISAX
  • ISO 22301
  • SOX
  • CIS Controls
  • + 68 de plus

Pourquoi heygrc

Conçu pour le moment où un changement est déployé, pas pour l'audit qui suit.

Pensé pour le code écrit par IA

Les agents déploient plus vite qu'aucun humain ne peut vérifier la compliance. heygrc examine chaque pull request qu'ils ouvrent, et maintient la lecture de compliance au rythme du code.

Cite le contrôle réel

Chaque constat s'ancre dans une clause précise : ISO 27001:2022 A.8.15, SOC 2 CC6.1. Pas de flou.

Connaît votre entreprise

Examine selon votre secteur, vos types de données et votre région d'hébergement, pas une checklist générique.

Contrôlez vos merges

Un check status GitHub que vous pouvez exiger dans la branch protection. La compliance devient partie de la CI.

Conçu par ISMS Copilot

La profondeur compliance derrière ISMS Copilot, qui examine désormais votre code.

heygrc est le produit de compliance pour pull requests d'ISMS Copilot, l'assistant de compliance IA couvrant 92 frameworks. La même connaissance des frameworks qui alimente le travail de compliance, désormais en lecture de vos diffs et ancrant les constats dans le contrôle précis qu'ils touchent, avant qu'un changement ne soit déployé.

FAQ

Questions, réponses.

Quels frameworks heygrc couvre-t-il ?

ISO 27001, SOC 2, GDPR, DORA, NIS 2, l'EU AI Act, et bien d'autres. Vous choisissez lesquels s'appliquent. Le catalogue en direct est sur api.heygrc.com/v1/frameworks.

Y a-t-il une offre Free ?

Oui. Les dépôts publics sont toujours gratuits, et les dépôts privés bénéficient de 25 revues par mois gratuites. Réclamer votre installation dans la console démarre aussi un essai de 14 jours de revues illimitées, sans carte bancaire ; ensuite, retour à Free sauf upgrade. Les plans payants incluent des revues privées (Starter 100, Pro 500, Business 2,000). Au-delà du quota inclus, les revues s'arrêtent sauf si vous activez l'on-demand à $0.49 chacune ou upgradez.

Bloque-t-il mes pull requests ?

Seulement si vous le souhaitez. heygrc publie un check status GitHub que vous pouvez optionnellement exiger dans la branch protection.

En quoi est-ce différent d'un bug bot ?

Les bug bots détectent des défauts. heygrc détecte les changements pertinents pour la compliance, mesurés au regard des frameworks que vous devez respecter.

Quand puis-je l'utiliser ?

Maintenant. Installez la GitHub App sur vos dépôts et heygrc examine votre prochaine pull request pour son impact compliance.

Détectez le problème dans la PR.

Installez la GitHub App et votre prochaine pull request sera examinée.