사이트는 아직 만드는 중입니다 — 여기 있는 어떤 것도 확정이 아닙니다.먼저 소식을 듣고 싶으시면 hi@perly.io 로 연락 주시고, 아니면 공식 발표를 기다려 주세요.
최종 수정: 2026년 9월
Perly의 보안 모델은 무엇을 보관하지 않기로 했는가에서 시작합니다. 시스템 어디에도 거래소 API 키도, 지갑 연결도, 시드 문구도, 개인 키도 없습니다 — 암호화된 형태로도, 해시로도 아니라 아예 없습니다. 어떤 것을 담고 있지 않은 데이터베이스는 그것을 흘릴 수 없고, 자금에 손댈 수 없는 서비스는 자금을 옮기도록 만들 수도 없습니다.
모든 사용자 소유 테이블에 PostgreSQL 행 수준 보안이 걸려 있고, 그것은 강제(forced) 되어 있습니다 — 테이블 소유자에게까지 적용되는 엄격한 방식입니다. 모든 정책은 인증된 계정에 묶여 있어, 다른 계정에서 실행한 쿼리는 아무것도 돌려받지 못합니다. 오류도 아니고, 권한 요청도 아니고, 빈 결과입니다. 데이터베이스 자체가 주인이 아닌 누구에게도 행을 내주기를 거부하므로, 이 격리는 애플리케이션 코드가 WHERE 절을 잊지 않고 붙이는 데 기대지 않습니다.
전송되는 모든 것은 TLS 위에 있습니다. 저장되는 모든 것은 암호화된 디스크 위에 있습니다. 비밀번호는 누구도 되돌릴 수 없는 해시로만 저장되므로, Perly의 누구도 그것을 읽거나 당신인 척 로그인할 수 없습니다. 이는 튼튼하고, 동시에 오늘 우리가 할 수 있는 주장의 정직한 경계이기도 합니다. 암호화를 설정하지 않았다면, 데이터베이스를 운영하는 쪽은 원리적으로 당신의 포트폴리오에 저장된 행을 모두 읽을 수 있습니다. 우리는 그것을 감출 사실이 아니라 없애야 할 결함으로 봅니다.
당신의 포트폴리오는 당신만 가진 키로 당신의 브라우저 안에서 한꺼번에 모두 암호화할 수 있습니다. 암호화된 포트폴리오의 수량, 가격, 수수료, 합계, 메모, 태그, 설명, 적립 목표는 우리가 열 수 없는 암호문으로만 서버에 도착합니다. 키 자체는 우리에게 전송되지 않습니다. 저장되는 것은 여는 방법 — 암호화 비밀번호, 복구 코드, 패스키 — 마다 따로 감싼 키입니다. Perly가 보여 주는 모든 수치는 순수한 회계 엔진이 계산하므로, 암호화된 포트폴리오에서는 그 계산이 복호화된 행 위에서 당신의 브라우저 안에서 이루어집니다 — 대부분의 제품이 종단 간 암호화를 하지 못하는 이유는 서버가 계산하기 때문이고, 우리 서버는 그럴 필요가 없습니다. 읽을 수 있는 상태로 남는 것은 목록과 정렬에 필요한 것입니다. 포트폴리오 이름, 각 항목의 코인과 시각, 그리고 중복 가져오기를 알아보는 지문. 그 포트폴리오에 설정한 알림, 계획, 조회 중인 주소는 암호화하지 않고 저장됩니다. 서버가 그것을 읽어야 그에 따라 움직일 수 있기 때문입니다.
이 사이트는 당신이 분석용 쿠키 하나를 허용하지 않는 한 어떤 쿠키도 남기지 않으며, 유일한 백엔드는 익명의 스크롤 깊이 기록입니다. 미터 단위의 깊이와 시각뿐, 그 옆에 이름도 세션도 식별자도 IP도 저장되지 않습니다. 자세한 내용은 개인정보 처리방침에 있습니다.
무언가 발견하셨나요? 알려 주세요: hi@perly.io.
© 2026 Perly. 모든 권리 보유.