Strona jest wciąż budowana — nic na niej nie jest ostateczne.Napisz na hi@perly.io, żeby dowiedzieć się pierwszy, albo poczekaj na ogłoszenie.

← Powrót na perly.io
Perly

Bezpieczeństwo

Ostatnia aktualizacja: wrzesień 2026

Model bezpieczeństwa Perly zaczyna się od tego, czego Perly odmawia przechowywać. Nigdzie w systemie nie ma kluczy API do giełd, połączeń z portfelami, fraz seed ani kluczy prywatnych — nie są zaszyfrowane, nie są zahaszowane, po prostu ich nie ma. Z bazy danych, która czegoś nie zawiera, nic takiego nie wycieknie, a usługi, która nie może dotknąć środków, nie da się zmusić do ich przesunięcia.

Zabezpieczenia na poziomie wierszy — włączone i wymuszone

Każda tabela należąca do użytkownika ma zabezpieczenia na poziomie wierszy PostgreSQL i są one wymuszone — w trybie ścisłym, który obowiązuje nawet właściciela tabeli. Każda reguła jest przypisana do uwierzytelnionego konta, więc zapytanie z jakiegokolwiek innego konta nie zwraca zupełnie nic: ani błędu, ani prośby o uprawnienia — pusty wynik. To sama baza danych odmawia wydania wierszy komukolwiek poza ich właścicielem, co znaczy, że izolacja nie zależy od tego, czy kod aplikacji pamiętał o dopisaniu klauzuli WHERE.

Co jest szyfrowane dzisiaj

Wszystko w drodze — TLS. Wszystko w spoczynku — szyfrowany dysk. Twoje hasło jest przechowywane wyłącznie jako skrót, którego nikt nie odwróci, więc nikt w Perly nie może go odczytać ani zalogować się jako ty. To mocne zabezpieczenie i zarazem uczciwa granica dzisiejszej obietnicy: operator bazy danych mógłby co do zasady odczytać w całości zapisane wiersze twoich portfolio, jeśli szyfrowanie nie jest skonfigurowane. Traktujemy to jako wadę do usunięcia, a nie fakt do ukrycia.

Zaszyfrowane portfolia

Twoje portfolia można zaszyfrować w twojej własnej przeglądarce, wszystkie naraz, kluczem, który masz tylko ty. W zaszyfrowanym portfolio kwoty, ceny, prowizje, sumy, notatki, tagi, opis i cel gromadzenia trafiają na serwer wyłącznie jako szyfrogram, którego nie potrafimy otworzyć. Sam klucz nigdy nie jest do nas wysyłany: przechowywany jest klucz opakowany osobno dla każdego sposobu, w jaki go otwierasz — hasła szyfrowania, kodu odzyskiwania, klucza dostępu. Każdą liczbę, którą pokazuje Perly, wylicza czysty silnik księgowy, więc w zaszyfrowanym portfolio obliczenia działają w twojej przeglądarce na odszyfrowanych wierszach — większość produktów nie może wprowadzić szyfrowania end-to-end, bo liczy na serwerze; nasz nie musi. Czytelne pozostaje to, czego potrzebują listy i sortowanie: nazwa portfolio, moneta i czas każdego wpisu oraz odciski, po których rozpoznaje się zdublowany import. Alerty, plany i obserwowane adresy, które na nim ustawiasz, są przechowywane bez szyfrowania, bo serwer musi je odczytać, żeby na nie zareagować.

Strona marketingowa

Ta strona nie zapisuje żadnych ciasteczek, dopóki nie zezwolisz na to jedno analityczne, a jej jedynym backendem jest anonimowy zapis głębokości przewinięcia: głębokość w metrach i znacznik czasu, bez zapisanego obok imienia, sesji, identyfikatora czy adresu IP. Szczegóły w polityce prywatności.

Jeśli coś znajdziesz — chcemy o tym wiedzieć: hi@perly.io.

← Powrót na perly.io

© 2026 Perly. Wszelkie prawa zastrzeżone.