El sitio aún se está construyendo: nada en él es definitivo.Escribe a hi@perly.io para enterarte antes que nadie, o espera al anuncio.

Perly

Seguridad

Última actualización: septiembre de 2026

El modelo de seguridad de Perly empieza por lo que se niega a guardar. No hay claves API de exchanges, ni conexiones con wallets, ni frases semilla, ni claves privadas en ninguna parte del sistema — ni cifradas, ni hasheadas: simplemente no están. Una base de datos que no contiene algo no puede filtrarlo, y un servicio que no puede tocar fondos no puede ser obligado a moverlos.

Seguridad a nivel de fila, activada y forzada

Todas las tablas que pertenecen a un usuario llevan la seguridad a nivel de fila de PostgreSQL, y está forzada — el modo estricto que se aplica incluso al propietario de la tabla. Cada política está ligada a la cuenta autenticada, así que una consulta hecha desde cualquier otra cuenta no devuelve absolutamente nada: ni un error, ni una petición de permisos, un resultado vacío. La propia base de datos se niega a servir filas a quien no sea su dueño, lo que significa que el aislamiento no depende de que el código de la aplicación se acuerde de añadir una cláusula WHERE.

Qué está cifrado hoy

Todo lo que viaja va por TLS. Todo lo que reposa está en disco cifrado. Tu contraseña se guarda solo como un hash que nadie puede revertir, así que nadie en Perly puede leerla ni entrar en tu cuenta. Esto es sólido, y también es el límite honesto de lo que hoy podemos afirmar: quien opera la base de datos podría, en principio, leer por completo las filas almacenadas de tus portafolios si no has configurado el cifrado. Lo tratamos como un defecto que hay que eliminar, no como un hecho que ocultar.

Portafolios cifrados

Tus portafolios pueden cifrarse en tu propio navegador, todos a la vez, con una clave que solo tienes tú. Las cantidades, precios, comisiones, totales, notas, etiquetas, descripción y objetivo de acumulación de un portafolio cifrado llegan al servidor solo como texto cifrado que no podemos abrir. La clave en sí nunca se nos envía: lo que se guarda es la clave envuelta para cada forma de abrirla — una contraseña de cifrado, un código de recuperación, una passkey. Como cada cifra que muestra Perly la calcula un motor contable puro, en un portafolio cifrado ese cálculo se ejecuta en tu navegador sobre las filas descifradas — la mayoría de los productos no pueden ofrecer cifrado de extremo a extremo porque el cálculo lo hace su servidor; el nuestro no lo necesita. Lo que sigue siendo legible es lo que necesitan las listas y la ordenación: el nombre del portafolio, la moneda y la hora de cada entrada, y las huellas que detectan una importación duplicada. Las alertas, los planes y las direcciones vigiladas que configures en él se guardan sin cifrar, porque el servidor tiene que leerlos para actuar en consecuencia.

El sitio de presentación

Este sitio no instala ninguna cookie salvo que permitas la única cookie de analítica, y su único backend es un registro anónimo de la profundidad de scroll: una profundidad en metros y una marca de tiempo, sin nombre, sesión, identificador ni IP guardados junto a ella. Los detalles, en la política de privacidad.

¿Has encontrado algo? Queremos saberlo: hi@perly.io.

← Volver a perly.io

© 2026 Perly. Todos los derechos reservados.