このサイトはまだ制作中です — 載っている内容はどれも確定ではありません。いち早く知りたい方は hi@perly.io まで、そうでなければ正式な告知をお待ちください。
最終更新:2026年9月
Perly のセキュリティモデルは、持つことを拒んだものから始まります。取引所の API キーも、ウォレット接続も、シードフレーズも秘密鍵も、システムのどこにもありません ―― 暗号化して持っているのでも、ハッシュにして持っているのでもなく、単に存在しないのです。持っていないものはデータベースから漏れようがなく、資金に触れられないサービスは、資金を動かさせられることもありません。
ユーザー所有のテーブルはすべて PostgreSQL の行レベルセキュリティを備え、しかも 強制 されています ―― テーブルの所有者にさえ適用される厳格なモードです。ポリシーはいずれも認証されたアカウントに紐づいているため、他のアカウントから投げられたクエリには何ひとつ返りません。エラーでもなく、権限の確認でもなく、空の結果です。データベース自身が、持ち主以外に行を渡すことを拒みます。つまりこの隔離は、アプリケーションのコードが WHERE 句を付け忘れないことに頼っていません。
通信はすべて TLS。保存はすべて暗号化されたディスクの上です。パスワードは誰にも復元できないハッシュとしてのみ保存されるので、Perly の誰もそれを読むことも、あなたとしてログインすることもできません。これは強固ですが、同時に今日の主張の正直な限界でもあります ―― 暗号化を設定していなければ、データベースの運用者は、原理上はあなたのポートフォリオの保存された行をすべて読み得ます。私たちはそれを、隠すべき事実ではなく、取り除くべき欠陥として扱っています。
あなたのポートフォリオは、あなた自身のブラウザの中で、あなただけが持つ鍵によって、すべてまとめて暗号化できます。暗号化されたポートフォリオの数量、価格、手数料、合計、メモ、タグ、説明、積み立て目標は、私たちには開けない暗号文としてしかサーバーに届きません。鍵そのものが私たちに送られることはありません。保存されるのは、開くための手段 ―― 暗号化パスワード、復旧コード、パスキー ―― ごとに包まれた鍵です。Perly が示すすべての数字は純粋な会計エンジンが計算するので、暗号化されたポートフォリオでは、その計算は復号された行の上で、あなたのブラウザの中で行われます ―― 多くのプロダクトがエンドツーエンド暗号化をできないのはサーバーが計算するからで、私たちのサーバーはその必要がありません。読める状態で残るのは、一覧と並べ替えに必要なものです ―― ポートフォリオの名前、各エントリーのコインと時刻、そして重複したインポートを見分けるためのフィンガープリント。そのポートフォリオに設定したアラート、計画、監視中のアドレスは、暗号化せずに保存されます。サーバーがそれを読まなければ、それに応じて動けないからです。
このサイトは、あなたが許可したひとつの分析用クッキーを除いて、クッキーを一切設定しません。バックエンドと呼べるものは匿名のスクロール深度ログだけです ―― メートル単位の深度と時刻だけで、名前もセッションも識別子も IP も、その傍らには保存されません。詳しくは プライバシーポリシー に。
何か見つけましたか? ぜひ教えてください:hi@perly.io。
© 2026 Perly. 無断転載を禁じます。