Il sito è ancora in costruzione — niente qui è definitivo.Scrivi a hi@perly.io per saperlo per primo, oppure aspetta l’annuncio.
Ultimo aggiornamento: settembre 2026
Il modello di sicurezza di Perly parte da ciò che si rifiuta di custodire. Nel sistema non esistono chiavi API di exchange, connessioni a wallet, seed phrase né chiavi private — non cifrate, non sottoposte ad hash: semplicemente assenti. Un database che non contiene una cosa non può farla trapelare, e un servizio che non può toccare i fondi non può essere costretto a muoverli.
Ogni tabella di proprietà degli utenti porta la row-level security di PostgreSQL, ed è forzata — la modalità stretta che si applica anche al proprietario della tabella. Ogni policy è legata all'account autenticato, quindi una query fatta da qualsiasi altro account non restituisce assolutamente nulla: non un errore, non una richiesta di permessi, un risultato vuoto. È il database stesso a rifiutarsi di servire righe a chiunque non ne sia il proprietario, il che significa che l'isolamento non dipende dal codice applicativo che si ricorda di aggiungere una clausola WHERE.
Tutto ciò che viaggia è protetto da TLS. Tutto ciò che è a riposo sta su disco cifrato. La tua password è conservata solo come hash che nessuno può invertire, quindi nessuno in Perly può leggerla o accedere al posto tuo. È una base solida, ed è anche il confine onesto di ciò che oggi possiamo affermare: chi gestisce il database potrebbe, in linea di principio, leggere per intero le righe conservate dei tuoi portafogli se non hai configurato la cifratura. Lo consideriamo un difetto da eliminare, non un fatto da nascondere.
I tuoi portafogli possono essere cifrati nel tuo browser, tutti insieme, con una chiave che hai solo tu. Gli importi, i prezzi, le commissioni, i totali, le note, i tag, la descrizione e l'obiettivo di stack di un portafoglio cifrato arrivano al server solo come testo cifrato che non possiamo aprire. La chiave in sé non ci viene mai inviata: ciò che si conserva è la chiave incapsulata per ogni modo in cui la apri — una password di cifratura, un codice di recupero, una passkey. Ogni cifra che Perly mostra è calcolata da un motore contabile puro, quindi per un portafoglio cifrato quel calcolo gira nel tuo browser sulle righe decifrate — la maggior parte dei prodotti non può offrire la cifratura end-to-end perché è il loro server a calcolare; il nostro non è obbligato a farlo. Resta leggibile ciò che serve a elenchi e ordinamento: il nome del portafoglio, la moneta e l'ora di ogni voce, e le impronte che riconoscono un'importazione doppia. Avvisi, piani e indirizzi osservati che imposti su di esso sono conservati in chiaro, perché il server deve leggerli per darvi seguito.
Questo sito non imposta alcun cookie a meno che tu non consenta l'unico cookie di analytics, e il suo unico backend è un registro anonimo della profondità di scorrimento: una profondità in metri e un istante, senza alcun nome, sessione, identificatore o IP conservato accanto. I dettagli nell'informativa sulla privacy.
Hai trovato qualcosa? Vogliamo saperlo: hi@perly.io.
© 2026 Perly. Tutti i diritti riservati.