O site ainda está em construção — nada nele é definitivo.Escreva para hi@perly.io para saber primeiro, ou espere o anúncio.
Última atualização: setembro de 2026
O modelo de segurança da Perly começa pelo que ela se recusa a guardar. Não há chaves de API de exchange, conexões de carteira, seed phrases nem chaves privadas em lugar nenhum do sistema — não criptografadas, não em hash, simplesmente ausentes. Um banco de dados que não contém uma coisa não pode vazá-la, e um serviço que não consegue tocar em fundos não pode ser obrigado a movimentá-los.
Toda tabela que pertence a usuários carrega a row-level security do PostgreSQL, e ela é forçada — o modo estrito, que vale até para o dono da tabela. Cada política é atrelada à conta autenticada, então uma consulta feita de qualquer outra conta retorna absolutamente nada: não um erro, não um pedido de permissão, um resultado vazio. O próprio banco se recusa a servir linhas a quem não é dono delas, o que significa que o isolamento não depende de o código da aplicação lembrar de acrescentar um WHERE.
Tudo em trânsito é TLS. Tudo em repouso é disco criptografado. Sua senha é guardada apenas como um hash que ninguém consegue reverter, então ninguém na Perly pode lê-la nem entrar como você. Isso é forte, e é também o limite honesto do que afirmamos hoje: quem opera o banco de dados poderia, em princípio, ler por completo as linhas armazenadas dos seus portfólios se você não tiver configurado a criptografia. Tratamos isso como uma falha a remover, não como um fato a esconder.
Seus portfólios podem ser criptografados no seu próprio navegador, todos de uma vez, com uma chave que só você tem. As quantidades, preços, taxas, totais, notas, tags, descrição e meta de acúmulo de um portfólio criptografado chegam ao servidor apenas como texto cifrado que não conseguimos abrir. A chave em si nunca é enviada para nós: o que fica guardado é a chave encapsulada para cada forma de abri-la — uma senha de criptografia, um código de recuperação, uma passkey. Como todo número que a Perly mostra é calculado por um motor contábil puro, num portfólio criptografado esse cálculo roda no seu navegador sobre as linhas decifradas — a maioria dos produtos não consegue fazer criptografia ponta a ponta porque quem calcula é o servidor deles; o nosso não precisa. O que continua legível é o que listas e ordenação precisam: o nome do portfólio, a moeda e o horário de cada lançamento e as impressões digitais que detectam uma importação duplicada. Alertas, planos e endereços acompanhados que você configura nele ficam guardados sem criptografia, porque o servidor precisa lê-los para agir sobre eles.
Este site não grava cookie nenhum a menos que você permita o único cookie de análise, e seu único backend é um log anônimo de profundidade de rolagem: uma profundidade em metros e um horário, sem nome, sessão, identificador ou IP guardados ao lado. Detalhes na política de privacidade.
Achou alguma coisa? Queremos saber: hi@perly.io.
© 2026 Perly. Todos os direitos reservados.