L'écosystème GitCover

Un écosystème aux rôles clairement séparés.

GitCover est plus qu'un logiciel : c'est l'interaction d'une communauté ouverte, d'un corpus de règles librement accessible, d'outils natifs Git et d'un artisanat de prestataires qui traduit tout cela dans la pratique. Cette séparation préserve la fiabilité du noyau ouvert et la viabilité économique de l'artisanat.

Les quatre niveaux

Communauté · Open Source

gitcover.org

Le noyau ouvert de confiance et de normalisation : modèles de référence, outils et la communauté derrière la conformité native Git. Sera rendu public dès que les conditions juridiques seront remplies.

Normalisation

gcbok.org

Le GitCover Body of Knowledge (GCBoK) normalise l'usage approprié des dépôts Git à des fins de conformité — traçable, multilingue et librement accessible. Il est le langage commun de toutes les parties prenantes.

Outils · Compliance-as-Code

gcc.gitcover.org

La GitCover Commons gUG entretient les outils ouverts et le noyau normatif : GCPN (chaînes de preuve), GCEP (protocole d'échange), GCSYNC, la mécanique OSCAL et OPA/Rego. Le tout versionné, testable, natif Git.

Pratique · Passerelle

gitcover.de

Ce site : le lieu où les entreprises et les administrations rencontrent l'artisanat des prestataires — avec auto-évaluation, annuaire, parcours de qualification et savoir.

Qui fait quoi

Des tâches claires — pour que vous puissiez vous concentrer sur votre activité.

Pas de conglomérat opaque, mais des rôles clairement séparés : chaque tâche a exactement un responsable. Ainsi, pour chaque question, vous savez qui est compétent — sans avoir à vous préoccuper de la structure.

Règles

Le corpus de règles ouvert

Sensibilisation, normalisation et outils ouverts — utilisables gratuitement, indépendamment des mandats.

Communauté & OSS
Construire

Outils & développement

Les outils natifs Git et les adaptations pour votre exploitation — entretenus et développés en continu.

Ingénierie
Mettre en œuvre

Introduction & exploitation

Le contact local pour le conseil, l'introduction et l'exploitation courante — avec des prestations claires, définies contractuellement.

Projets & services
Sécuriser

Fondation & souveraineté

Infrastructure propre et sécurisation durable, afin que les preuves restent disponibles de manière indépendante et pérenne.

Infrastructure & PI

La répartition des tâches en une phrase : les règles sont ouvertes, les outils sont libres, l'introduction et l'exploitation relèvent de l'artisanat, la fondation reste entre nos propres mains.

Toujours à jour

Chaque jour de nouvelles actus IA — ce qui vous concerne vraiment.

L'IA, le cadre juridique et les outils évoluent pratiquement chaque jour. Nous filtrons dans le flux ce qui compte réellement pour la conformité, les preuves et l'exploitation — et traduisons la valeur de la nouveauté en conséquences concrètes. Vous restez ainsi à jour sans devoir suivre vous-même chaque canal.

Du signal plutôt que du bruit

Ce qui est nouveau — et pourquoi cela compte

Nouveaux textes juridiques, normes et outils, classés selon leur impact sur votre quotidien : agir, observer ou ignorer.

État de la technique

Des outils qui évoluent avec vous

Les nouveaux développements intègrent les outils ouverts — versionnés, testables et sans que vous ayez à migrer.

Mise en perspective

Un savoir qui tient

Des articles courts en lien avec le GCBoK : compréhensibles, vérifiables et avec des renvois clairs à la normalisation.

Le natif Git comme méthode

Pourquoi Git et non une base de données à l'étranger ?

L'historisation comme preuve

Chaque modification est un commit avec horodatage, auteur et hash. L'historique est lui-même la preuve — et non un journal tenu à côté.

Format ouvert, outils ouverts

Lisible avec des outils standards, durablement. Aucun format propriétaire qui ne survive pas à la durée de conservation.

Compliance-as-Code

Des règles sous forme de policies versionnées (OPA/Rego), des catalogues en OSCAL — vérifiables et testables en CI/CD, au lieu de prose dans un manuel.