Le site est encore en construction — rien n’y est définitif.Écrivez à hi@perly.io pour être au courant avant les autres, ou attendez l’annonce.

Perly

Sécurité

Dernière mise à jour : septembre 2026

Le modèle de sécurité de Perly part de ce qu'il refuse de détenir. Il n'y a nulle part dans le système de clés API d'exchange, de connexion à un wallet, de seed phrase ni de clé privée — ni chiffrées, ni hashées, simplement absentes. Une base de données qui ne contient pas une chose ne peut pas la laisser fuir, et un service qui ne peut pas toucher aux fonds ne peut pas être contraint de les déplacer.

La sécurité au niveau des lignes, activée et forcée

Chaque table appartenant à un utilisateur porte la sécurité au niveau des lignes de PostgreSQL, et elle est forcée — le mode strict qui s'applique même au propriétaire de la table. Chaque politique est liée au compte authentifié, si bien qu'une requête émise depuis n'importe quel autre compte ne renvoie rien du tout : pas une erreur, pas une demande d'autorisation, un résultat vide. La base de données elle-même refuse de servir des lignes à quiconque n'en est pas le propriétaire, ce qui veut dire que l'isolation ne dépend pas du code applicatif et de sa mémoire d'ajouter une clause WHERE.

Ce qui est chiffré aujourd'hui

Tout ce qui transite passe par TLS. Tout ce qui est au repos est sur disque chiffré. Votre mot de passe n'est conservé que sous forme de hash que personne ne peut inverser : personne chez Perly ne peut le lire ni se connecter à votre place. C'est solide, et c'est aussi la limite honnête de ce que nous affirmons aujourd'hui : l'exploitant de la base de données pourrait, en principe, lire en entier les lignes stockées de vos portefeuilles si vous n'avez pas configuré le chiffrement. Nous voyons là un défaut à supprimer, pas un fait à cacher.

Portefeuilles chiffrés

Vos portefeuilles peuvent être chiffrés dans votre propre navigateur, tous à la fois, avec une clé que vous seul détenez. Les montants, prix, frais, totaux, notes, tags, la description et l'objectif de stack d'un portefeuille chiffré n'atteignent le serveur que sous forme de chiffré que nous ne pouvons pas ouvrir. La clé elle-même ne nous est jamais envoyée : ce qui est conservé, c'est la clé encapsulée pour chaque moyen de l'ouvrir — un mot de passe de chiffrement, un code de récupération, une passkey. Chaque chiffre affiché par Perly est calculé par un moteur comptable pur : pour un portefeuille chiffré, ce calcul tourne donc dans votre navigateur, sur les lignes déchiffrées — la plupart des produits ne peuvent pas faire de chiffrement de bout en bout parce que leur serveur calcule ; le nôtre n'en a pas besoin. Ce qui reste lisible, c'est ce dont les listes et le tri ont besoin : le nom du portefeuille, la crypto et l'heure de chaque entrée, et les empreintes qui repèrent un import en double. Les alertes, plans et adresses suivies que vous y associez sont stockés en clair, parce que le serveur doit les lire pour y donner suite.

Le site vitrine

Ce site ne dépose aucun cookie tant que vous n'autorisez pas l'unique cookie d'analyse, et son seul backend est un journal anonyme de profondeur de défilement : une profondeur en mètres et un horodatage, sans nom, session, identifiant ni IP conservés à côté. Détails dans la politique de confidentialité.

Vous avez trouvé quelque chose ? Nous voulons le savoir : hi@perly.io.

← Retour à perly.io

© 2026 Perly. Tous droits réservés.