heygrc
Confiance et sécurité

Nous lisons votre code pour le reviewer, et n'en stockons rien.

heygrc examine les pull requests pour la compliance, donc la question évidente est ce qu'il advient du code qu'il lit. En bref : les secrets sont d'abord retirés, le diff est traité de façon transitoire, et votre source n'est jamais conservée. heygrc est un produit d'ISMS Copilot et partage sa posture sécurité et juridique.

Ce qu'il advient de votre code

Traitement des données, en termes clairs.

  • Les secrets sont retirés avant la revue

    Les fichiers sensibles (.env, keys, tout ce qui ressemble à des credentials) sont écartés, et le contenu en forme de secret (blocs de private key, tokens API) est rédigé, avant qu'un diff ne soit jamais envoyé au modèle.

  • Votre source est examinée, pas conservée

    Le diff est traité de façon transitoire pour produire la revue. heygrc ne stocke que la revue qu'il écrit en retour (le résumé et les constats), jamais votre code source ni le diff brut.

  • Worker hébergé dans l'UE

    Le worker de revue s'exécute dans l'UE (Paris). C'est le plan de contrôle de votre file de jobs et des appels à l'API GitHub. Ce n'est pas la même chose que le lieu d'exécution de l'inférence du modèle (voir ci-dessous).

  • Chemin d'inférence par défaut

    Par défaut, les revues utilisent la même allowlist OpenRouter qu'ISMS Copilot : un ensemble fermé de fournisseurs évalués avec rétention zéro et sans entraînement, et les hôtes sous juridiction RPC bloqués au niveau du compte. La région d'inférence n'est pas une résidence contractuelle dans l'UE sur ce chemin ; les détails formels de transfert sont dans le DPA.

  • Inférence UE optionnelle

    Les organisations peuvent activer l'inférence UE dans la console heyGRC. Lorsqu'elle est active (et activée côté plateforme), les revues de compliance sont envoyées à Mistral sur l'endpoint régional UE plutôt que sur le chemin par défaut, sans fallback silencieux vers des modèles globaux. GitHub reste la source du contenu des pull requests. La qualité et la couverture des grandes PRs peuvent différer.

  • Least privilege by design

    La GitHub App ne demande que les permissions dont elle a besoin, les API keys sont stockées sous forme de hachages unidirectionnels, et une key ne peut agir que sur sa propre organisation.

  • Il ne bloque jamais vos merges

    heygrc publie un Checks status neutre et des commentaires. Les constats sont présentés pour que vous les pesiez, pas utilisés comme porte de déploiement.

  • Chat de support optionnel sur le site (tiers)

    Lorsqu'il est activé, le marketing et les docs peuvent charger un widget de support Chatbase AI (hébergé aux États-Unis). Les conversations peuvent être traitées par Chatbase et ses fournisseurs de modèles. N'y collez pas de secrets ni de données personnelles clients. Préférez l'e-mail à support@ismscopilot.com si vous ne souhaitez pas de chat IA hébergé aux États-Unis. La privacy contraignante et les sous-traitants vivent sur le trust center ISMS Copilot ; Chatbase doit y figurer avant que le widget ne soit activé en production.

Juridique et conformité

Les documents contraignants vivent sur le trust center ISMS Copilot.

heygrc ne maintient pas de stack juridique séparée. Les Terms, Privacy Policy, DPA et la liste des sous-traitants qui régissent heygrc sont ceux d'ISMS Copilot, tenus au même endroit et versionnés avec un change log public.

Des questions qu'une revue de sécurité ou une évaluation fournisseur n'a pas résolues ici ? Le trust center complet contient la Transfer Impact Assessment, la page de statut et le contact pour les demandes de sécurité.