Die Seite wird noch gebaut — nichts darauf ist endgültig.Schreiben Sie an hi@perly.io, um es zuerst zu erfahren, oder warten Sie auf die Ankündigung.

Perly

Sicherheit

Zuletzt aktualisiert: September 2026

Perlys Sicherheitsmodell beginnt bei dem, was es sich weigert zu halten. Es gibt im ganzen System keine Börsen-API-Keys, keine Wallet-Verbindungen, keine Seed-Phrasen und keine Private Keys — nicht verschlüsselt, nicht gehasht, schlicht nicht vorhanden. Eine Datenbank, die eine Sache nicht enthält, kann sie nicht preisgeben, und ein Dienst, der keine Guthaben berühren kann, kann nicht dazu gebracht werden, sie zu bewegen.

Row-Level-Security, aktiviert und erzwungen

Jede nutzereigene Tabelle trägt PostgreSQL-Row-Level-Security, und sie ist erzwungen — der strenge Modus, der selbst für den Eigentümer der Tabelle gilt. Jede Policy ist an das authentifizierte Konto gebunden, sodass eine Abfrage von jedem anderen Konto gar nichts zurückgibt: keinen Fehler, keine Berechtigungsabfrage, ein leeres Ergebnis. Die Datenbank selbst weigert sich, Zeilen an jemand anderen als ihren Eigentümer auszuliefern — die Isolation hängt also nicht davon ab, dass der Anwendungscode daran denkt, eine WHERE-Klausel zu setzen.

Was heute verschlüsselt ist

Alles bei der Übertragung ist TLS. Alles im Ruhezustand liegt auf verschlüsselten Datenträgern. Dein Passwort wird nur als Hash gespeichert, den niemand umkehren kann, sodass niemand bei Perly es lesen oder sich als du anmelden kann. Das ist stark, und es ist zugleich die ehrliche Grenze dessen, was heute behauptet wird: Der Betreiber der Datenbank könnte die gespeicherten Zeilen deiner Portfolios im Prinzip vollständig lesen, wenn du die Verschlüsselung nicht eingerichtet hast. Wir behandeln das als Mangel, den es zu beseitigen gilt, nicht als Tatsache, die man verschweigt.

Verschlüsselte Portfolios

Deine Portfolios lassen sich in deinem eigenen Browser verschlüsseln, alle auf einmal, mit einem Schlüssel, den nur du hast. Die Beträge, Preise, Gebühren, Summen, Notizen, Tags, die Beschreibung und das Stack-Ziel eines verschlüsselten Portfolios erreichen den Server nur als Chiffretext, den wir nicht öffnen können. Der Schlüssel selbst wird nie an uns gesendet: Gespeichert wird der Schlüssel, eigens verpackt für jeden Weg, auf dem du ihn öffnest — ein Verschlüsselungspasswort, ein Wiederherstellungscode, ein Passkey. Jede Zahl, die Perly zeigt, wird von einer reinen Buchhaltungs-Engine berechnet, also läuft diese Berechnung bei einem verschlüsselten Portfolio in deinem Browser über den entschlüsselten Zeilen — die meisten Produkte können keine Ende-zu-Ende-Verschlüsselung bieten, weil ihr Server rechnet; unserer muss es nicht. Lesbar bleibt, was Listen und Sortierung brauchen: der Name des Portfolios, Coin und Zeitpunkt jedes Eintrags und die Fingerabdrücke, an denen ein doppelter Import erkannt wird. Alarme, Pläne und beobachtete Adressen, die du darauf einrichtest, werden im Klartext gespeichert, weil der Server sie lesen muss, um darauf zu reagieren.

Die Marketing-Seite

Diese Seite setzt keine Cookies, außer du erlaubst das eine Analytics-Cookie, und ihr einziges Backend ist ein anonymes Protokoll der Scrolltiefe: eine Tiefe in Metern und ein Zeitstempel, ohne Name, Sitzung, Kennung oder IP daneben. Einzelheiten in der Datenschutzerklärung.

Etwas gefunden? Wir wollen davon wissen: hi@perly.io.

← Zurück zu perly.io

© 2026 Perly. Alle Rechte vorbehalten.