Security

Security Policy

We welcome good-faith vulnerability reports. We do not pay bounties. Please email security@steadyhq.com with:


  • Description of the issue

  • Affected URLs/endpoints

  • Steps to reproduce

  • Expected vs actual behavior

  • Proof-of-concept (text only, no live exploits)

Principe

C'est le public qui décide quelles publications méritent un soutien financier, et non Steady. Nous ne sommes pas une maison d'édition ou un bureau de rédaction et Steady ne suit aucune ligne directrice éditoriale. Nous n'interférons pas avec le contenu des éditeurs.


La liberté d'expression est importante pour nous. Par conséquent, nous ne sanctionnons pas nécessairement la publication de contenus qui nous déplaisent, même si cela est difficile à supporter. Nous intervenons le moins possible dans la liberté des éditeurs qui utilisent Steady. Cela inclut la liberté de proposer des contenus payants que tout le monde n'accepte pas, y compris l'équipe de Steady.


Mais nous avons certaines limites. Ces consignes décrivent où nous fixons la limite.

Rules of Engagement

  • No DoS, stress tests, or automated scans beyond normal rate limits.

  • Do not access, modify, or exfiltrate data that isn’t yours. Use test data only.

  • Test only accounts you own or have explicit permission for.

  • Stop immediately if you encounter sensitive data and report privately.

Safe Harbor

We will not pursue legal action for good-faith testing and disclosure that follows this policy.