Compliance, in je pull requests
Vind complianceproblemen in code review, niet in je audit.
Beoordeelt elke pull request direct bij opening. Markeert de wijziging die in je audit verschijnt, of de code nu door een persoon of een agent is geschreven.
Claim je installatie voor 14 dagen onbeperkte reviews, zonder creditcard. Daarna gratis voor publieke repo's en 25 private reviews per maand.
12937 compliance reviews uitgevoerd
This cuts audit-log retention from 365 to 30 days. ISO 27001:2022 A.8.15 expects logs kept to your defined retention policy, and SOC 2 CC7.2 monitoring evidence typically needs at least 90 days. Confirm this matches your retention policy before merging.
Hoe het werkt
Live in twee minuten. Review bij de volgende PR.
Installeer de GitHub App
Voeg heygrc toe aan je repositories. Geen CI-config, geen YAML om te onderhouden.
Stel je frameworks in
Kies de frameworks die je bedrijf moet naleven en voeg je bedrijfscontext toe. Onboarding duurt minder dan twee minuten.
Elke PR wordt beoordeeld
heygrc plaatst een review, inline comments en een check status die je kunt vereisen vóór merge.
Frameworkbreedte
Spreekt de frameworks van je auditors.
124 frameworks, één reviewer. Kies degene waaraan je bedrijf moet voldoen.
- ISO 27001
- SOC 2
- SOC 1
- GDPR
- DORA
- NIS 2
- ISO 42001
- EU AI Act
- PCI DSS
- HIPAA
- ISO 27701
- ISO 27017
- ISO 27018
- NIST CSF
- NIST 800-53
- NIST 800-171
- CMMC
- FedRAMP
- CCPA / CPRA
- Cyber Essentials
- TISAX
- ISO 22301
- SOX
- CIS Controls
- + 100 meer
Waarom heygrc
Gebouwd voor het moment waarop een wijziging live gaat, niet voor de audit erna.
Gebouwd voor AI-geschreven code
Agents leveren sneller op dan enig mens kan compliance-checken. heygrc beoordeelt elke pull request die ze openen en houdt de compliancelezing in de pas met de code.
Citeert de echte controle
Elke bevinding steunt op een specifieke clausule: ISO 27001:2022 A.8.15, SOC 2 CC6.1. Geen vage handgebaren.
Kent je bedrijf
Beoordeelt tegen je sector, datatypes en hostingregio, niet tegen een generieke checklist.
Bewaak je merges
Een GitHub check status die je kunt vereisen in branch protection. Compliance wordt onderdeel van CI.
Gebouwd door ISMS Copilot
De compliancediepte achter ISMS Copilot, nu je code aan het reviewen.
heygrc is het pull-request-complianceproduct van ISMS Copilot, de AI-complianceassistent die 124 frameworks dekt. Dezelfde frameworkkennis die compliancewerk aandrijft, leest nu je diffs en verankert bevindingen in de specifieke controle die ze raken, voordat een wijziging live gaat.
Enterprise
Teams die op factuur betalen.
Betaal via factuur of inkooporder. Geen creditcard. Volumepricing en een contactpersoon aan de andere kant.
FAQ
Vragen, beantwoord.
Welke frameworks dekt heygrc?
SOC 2, HIPAA, NIST, ISO 27001, GDPR, DORA, NIS 2, de EU AI Act, PCI DSS, CMMC en nog veel meer. U kiest welke van toepassing zijn. US- en EU-kaders zijn eersteklas. De live catalogus staat op api.heygrc.com/v1/frameworks.
Is er een Free-tier?
Ja. Publieke repositories zijn gratis, 500 reviews per organisatie per maand, en private repositories krijgen 25 reviews per maand gratis. Je installatie claimen in de console start ook een 14-daagse trial met onbeperkte reviews, zonder creditcard; daarna valt die terug naar Free tenzij je upgrade. Betaalde plannen bevatten private reviews (Starter 100, Pro 500, Business 2,000). Boven het inbegrepen contingent stoppen reviews tenzij je on-demand inschakelt voor $0.49 per stuk of upgrade. Betaalde plannen kunnen ook een optionele maandelijkse dollarlimiet op on-demand zetten.
Blokkeert het mijn pull requests?
Alleen als je dat wilt. heygrc plaatst een GitHub check status die je optioneel kunt vereisen in branch protection.
Hoe verschilt dit van een bug bot?
Bug bots vangen defecten. heygrc vangt compliance-relevante wijzigingen, afgemeten aan de frameworks die je moet naleven.
Wanneer kan ik het gebruiken?
Nu. Installeer de GitHub App op je repositories en heygrc beoordeelt je volgende pull request op compliance-impact.
Zijn reviews alleen in het Engels?
Engels is de standaard. In Settings kun je opmerkingen in reviews instellen op Duits, Spaans, Frans, Italiaans, Nederlands of Pools. Control IDs, de heygrc-controlenaam en de console blijven Engels. Hoe je dit wijzigt: docs.heygrc.com/docs/review-language.
Waar zoekt heygrc eigenlijk naar?
Niet naar bugs. Naar wijzigingen die bij een audit opvallen: toegang, authenticatie, logging, gegevensverwerking, encryptie, geheimen, leveranciers, bewaring en auditbewijs. Er is geen vaste checklist. Het leest die patronen af tegen de door u geselecteerde frameworks en citeert de clausule. De lijst: heygrc.com/guides/what-compliance-relevant-changes-look-like
Vang het probleem in de PR.
Installeer de GitHub App en je volgende pull request wordt beoordeeld.