Skip to content

Compliance Frameworks & Regulatory Alignment

DevDiff includes built-in compliance scanning capabilities to analyze code diffs, staged changes, and codebase memory against 10 major global compliance frameworks.


Supported Compliance Frameworks


Framework Mapping & Rule Matrix

FrameworkPrimary Focus AreaDetection Rules & Patterns
GDPRPersonal Data & PrivacyUnsanitized PII logging, unencrypted user storage, missing consent flags
HIPAAProtected Health Info (PHI)Hardcoded patient identifiers, unencrypted health payload transmissions
SOC 2Security & AvailabilityMissing audit logs, unauthenticated routes, weak cryptography
ISO 27001Information SecurityHardcoded API keys, unvalidated inputs, missing error boundary isolation
FedRAMPFederal Cloud SecurityNon-FIPS cryptographic algorithms, unauthorized outbound connections
PCI-DSSCardholder DataPlaintext Primary Account Numbers (PAN), CVV storage in logs
NIST 800-53Access Control & IntegrityExcessive default privileges, missing session timeout parameters
CCPAConsumer Privacy RightsThird-party data sharing endpoints without opt-out controls
OWASP Top 10Web App VulnerabilitiesSQL injection, XSS, Broken Auth, SSRF, Insecure Deserialization
CIS ControlsInventory & AccessUnrestricted CORS policies, weak TLS configurations, legacy dependencies

Running Compliance Scans

CLI Compliance Scan

bash
# Scan staged changes for GDPR & HIPAA violations
devdiff compliance scan --framework gdpr,hipaa

# Scan entire codebase memory against SOC 2 controls
devdiff compliance scan --framework soc2 --all

Programmatic API Execution

typescript
import { ComplianceEngine } from "@eldrex/core";

const report = await ComplianceEngine.scan({
  frameworks: ["gdpr", "hipaa", "soc2"],
  includeStaged: true,
});

console.log(`Found ${report.violations.length} compliance violations.`);