このサイトはまだ制作中です — 載っている内容はどれも確定ではありません。いち早く知りたい方は hi@perly.io まで、そうでなければ正式な告知をお待ちください。

← perly.io へ戻る
Perly

セキュリティ

最終更新:2026年9月

Perly のセキュリティモデルは、持つことを拒んだものから始まります。取引所の API キーも、ウォレット接続も、シードフレーズも秘密鍵も、システムのどこにもありません ―― 暗号化して持っているのでも、ハッシュにして持っているのでもなく、単に存在しないのです。持っていないものはデータベースから漏れようがなく、資金に触れられないサービスは、資金を動かさせられることもありません。

行レベルセキュリティ ―― 有効化し、強制する

ユーザー所有のテーブルはすべて PostgreSQL の行レベルセキュリティを備え、しかも 強制 されています ―― テーブルの所有者にさえ適用される厳格なモードです。ポリシーはいずれも認証されたアカウントに紐づいているため、他のアカウントから投げられたクエリには何ひとつ返りません。エラーでもなく、権限の確認でもなく、空の結果です。データベース自身が、持ち主以外に行を渡すことを拒みます。つまりこの隔離は、アプリケーションのコードが WHERE 句を付け忘れないことに頼っていません。

今日、暗号化されているもの

通信はすべて TLS。保存はすべて暗号化されたディスクの上です。パスワードは誰にも復元できないハッシュとしてのみ保存されるので、Perly の誰もそれを読むことも、あなたとしてログインすることもできません。これは強固ですが、同時に今日の主張の正直な限界でもあります ―― 暗号化を設定していなければ、データベースの運用者は、原理上はあなたのポートフォリオの保存された行をすべて読み得ます。私たちはそれを、隠すべき事実ではなく、取り除くべき欠陥として扱っています。

暗号化されたポートフォリオ

あなたのポートフォリオは、あなた自身のブラウザの中で、あなただけが持つ鍵によって、すべてまとめて暗号化できます。暗号化されたポートフォリオの数量、価格、手数料、合計、メモ、タグ、説明、積み立て目標は、私たちには開けない暗号文としてしかサーバーに届きません。鍵そのものが私たちに送られることはありません。保存されるのは、開くための手段 ―― 暗号化パスワード、復旧コード、パスキー ―― ごとに包まれた鍵です。Perly が示すすべての数字は純粋な会計エンジンが計算するので、暗号化されたポートフォリオでは、その計算は復号された行の上で、あなたのブラウザの中で行われます ―― 多くのプロダクトがエンドツーエンド暗号化をできないのはサーバーが計算するからで、私たちのサーバーはその必要がありません。読める状態で残るのは、一覧と並べ替えに必要なものです ―― ポートフォリオの名前、各エントリーのコインと時刻、そして重複したインポートを見分けるためのフィンガープリント。そのポートフォリオに設定したアラート、計画、監視中のアドレスは、暗号化せずに保存されます。サーバーがそれを読まなければ、それに応じて動けないからです。

このマーケティングサイトについて

このサイトは、あなたが許可したひとつの分析用クッキーを除いて、クッキーを一切設定しません。バックエンドと呼べるものは匿名のスクロール深度ログだけです ―― メートル単位の深度と時刻だけで、名前もセッションも識別子も IP も、その傍らには保存されません。詳しくは プライバシーポリシー に。

何か見つけましたか? ぜひ教えてください:hi@perly.io

← perly.io へ戻る

© 2026 Perly. 無断転載を禁じます。