La compliance, dans vos pull requests
Trouvez les problèmes de compliance en code review, pas lors de votre audit.
heygrc est la revue de compliance pour les pull requests : il examine chaque PR dès son ouverture, détecte les changements qui mettent un contrôle en risque, et indique quoi corriger, que le code ait été écrit par une personne ou un agent IA. Conçu pour les équipes qui s'apprêtent à leur premier audit SOC 2 ou ISO 27001.
Réclamez votre installation pour 14 jours de revues illimitées, sans carte bancaire. Ensuite, gratuit pour les repos publics et 25 revues privées par mois.
2949 revues de compliance exécutées
This cuts audit-log retention from 365 to 30 days. ISO 27001:2022 A.8.15 expects logs kept to your defined retention policy, and SOC 2 CC7.2 monitoring evidence typically needs at least 90 days. Confirm this matches your retention policy before merging.
Comment ça marche
En production en deux minutes. Revue sur la PR suivante.
Installez la GitHub App
Ajoutez heygrc à vos dépôts. Pas de config CI, pas de YAML à maintenir.
Définissez vos frameworks
Choisissez les frameworks que votre entreprise doit respecter et ajoutez le contexte de votre entreprise. L'onboarding prend moins de deux minutes.
Chaque PR est examinée
heygrc publie une revue, des commentaires en ligne et un check status que vous pouvez exiger avant le merge.
Étendue des frameworks
Parle les frameworks de vos auditeurs.
92 frameworks, un reviewer. Choisissez ceux auxquels votre entreprise doit se conformer.
- ISO 27001
- SOC 2
- SOC 1
- GDPR
- DORA
- NIS 2
- ISO 42001
- EU AI Act
- PCI DSS
- HIPAA
- ISO 27701
- ISO 27017
- ISO 27018
- NIST CSF
- NIST 800-53
- NIST 800-171
- CMMC
- FedRAMP
- CCPA / CPRA
- Cyber Essentials
- TISAX
- ISO 22301
- SOX
- CIS Controls
- + 68 de plus
Pourquoi heygrc
Conçu pour le moment où un changement est déployé, pas pour l'audit qui suit.
Pensé pour le code écrit par IA
Les agents déploient plus vite qu'aucun humain ne peut vérifier la compliance. heygrc examine chaque pull request qu'ils ouvrent, et maintient la lecture de compliance au rythme du code.
Cite le contrôle réel
Chaque constat s'ancre dans une clause précise : ISO 27001:2022 A.8.15, SOC 2 CC6.1. Pas de flou.
Connaît votre entreprise
Examine selon votre secteur, vos types de données et votre région d'hébergement, pas une checklist générique.
Contrôlez vos merges
Un check status GitHub que vous pouvez exiger dans la branch protection. La compliance devient partie de la CI.
Conçu par ISMS Copilot
La profondeur compliance derrière ISMS Copilot, qui examine désormais votre code.
heygrc est le produit de compliance pour pull requests d'ISMS Copilot, l'assistant de compliance IA couvrant 92 frameworks. La même connaissance des frameworks qui alimente le travail de compliance, désormais en lecture de vos diffs et ancrant les constats dans le contrôle précis qu'ils touchent, avant qu'un changement ne soit déployé.
FAQ
Questions, réponses.
Quels frameworks heygrc couvre-t-il ?
ISO 27001, SOC 2, GDPR, DORA, NIS 2, l'EU AI Act, et bien d'autres. Vous choisissez lesquels s'appliquent. Le catalogue en direct est sur api.heygrc.com/v1/frameworks.
Y a-t-il une offre Free ?
Oui. Les dépôts publics sont toujours gratuits, et les dépôts privés bénéficient de 25 revues par mois gratuites. Réclamer votre installation dans la console démarre aussi un essai de 14 jours de revues illimitées, sans carte bancaire ; ensuite, retour à Free sauf upgrade. Les plans payants incluent des revues privées (Starter 100, Pro 500, Business 2,000). Au-delà du quota inclus, les revues s'arrêtent sauf si vous activez l'on-demand à $0.49 chacune ou upgradez.
Bloque-t-il mes pull requests ?
Seulement si vous le souhaitez. heygrc publie un check status GitHub que vous pouvez optionnellement exiger dans la branch protection.
En quoi est-ce différent d'un bug bot ?
Les bug bots détectent des défauts. heygrc détecte les changements pertinents pour la compliance, mesurés au regard des frameworks que vous devez respecter.
Quand puis-je l'utiliser ?
Maintenant. Installez la GitHub App sur vos dépôts et heygrc examine votre prochaine pull request pour son impact compliance.
Détectez le problème dans la PR.
Installez la GitHub App et votre prochaine pull request sera examinée.