heygrc
Explorateur de cadres dans le code

Une modification peut toucher plusieurs cadres.

La même modification de code ordinaire implique souvent un contrôle dans plus d'un cadre à la fois. Choisissez-en une courante ci-dessous et voyez quelles clauses elle tend à toucher, chacune avec un lien vers la manière dont heygrc interprète ce cadre dans une pull request. Il fonctionne entièrement dans votre navigateur et est une illustration, et non un verdict de conformité.

Choisir une modification

Contrôles qu'elle tend à impliquer

Un journal de débogage ou d'audit commence à capturer plus de données personnelles que nécessaire pour la fonctionnalité.

Une illustration de l'idée de cadre dans le code, et non un verdict de conformité. Les obligations qui s'appliquent réellement dépendent des cadres que votre entreprise détient.

Free tool

Generate a starter .heygrc.md

heyGRC can read a repo-root .heygrc.md as company context for reviews (self-described scope, data types, controls to emphasize). Build a starter file here, download it, commit it, then install the GitHub App so reviews cite your own context. Runs entirely in your browser. No account required.

Frameworks in scope

Company context (optional)

Not a certificate or compliance attestation. Keep secrets out of the file. Public repos make this file public.

Preview

<!-- heygrc_context_version: 1 -->
<!-- Generated on 2026-08-12 from the free heygrc.com starter tool.
     Commit as `.heygrc.md` at the repository root.
     Self-described company context only (no secrets). In a PUBLIC repo this file is public. -->

# heyGRC compliance context

Self-described context about this company so heyGRC's pull-request reviews can reference your own
systems, data, and controls. This is context for review, not a compliance attestation.

## Frameworks in scope for review
- SOC 2
- GDPR

## Self-described company context
- (fill the form fields, or edit this section after download)

## Systems and controls to emphasize
<!-- Add your specific systems and control IDs so reviews can cite them. For example:
       - The billing service handles cardholder data; control DS-LOG-03 forbids logging it.
       - Access control: control AC-MFA-01 requires MFA for all human access. -->

Commit the file at the repository root, open a PR that does not only add the file (the first PR that adds it is reviewed without it, by design), then install heygrc so later PRs can use the context.

Install heygrc on GitHub
De l'illustration à la revue

C'est le mappage que heygrc est conçu à effectuer sur chaque PR.

Cet explorateur est une carte statique et manuelle des motifs courants. heygrc est conçu pour effectuer le même type de raisonnement sur la diff réelle : examiner chaque modification par rapport aux cadres sélectionnés par votre entreprise et citer le contrôle spécifique qu'elle touche, sous forme de commentaire de revue. Il ne vous certifie pas ni ne réalise votre audit.