Security
Security Policy
We welcome good-faith vulnerability reports. We do not pay bounties. Please email security@steadyhq.com with:
Description of the issue
Affected URLs/endpoints
Steps to reproduce
Expected vs actual behavior
Proof-of-concept (text only, no live exploits)
Principe
C'est le public qui décide quelles publications méritent un soutien financier, et non Steady. Nous ne sommes pas une maison d'édition ou un bureau de rédaction et Steady ne suit aucune ligne directrice éditoriale. Nous n'interférons pas avec le contenu des éditeurs.
La liberté d'expression est importante pour nous. Par conséquent, nous ne sanctionnons pas nécessairement la publication de contenus qui nous déplaisent, même si cela est difficile à supporter. Nous intervenons le moins possible dans la liberté des éditeurs qui utilisent Steady. Cela inclut la liberté de proposer des contenus payants que tout le monde n'accepte pas, y compris l'équipe de Steady.
Mais nous avons certaines limites. Ces consignes décrivent où nous fixons la limite.
Rules of Engagement
No DoS, stress tests, or automated scans beyond normal rate limits.
Do not access, modify, or exfiltrate data that isn’t yours. Use test data only.
Test only accounts you own or have explicit permission for.
Stop immediately if you encounter sensitive data and report privately.
Safe Harbor
We will not pursue legal action for good-faith testing and disclosure that follows this policy.