Сайт іще будується — ніщо на ньому не остаточне.Пишіть на hi@perly.io, щоб дізнаватися першими, або чекайте на анонс.
Оновлено: вересень 2026
Модель безпеки Perly починається з того, що він відмовляється тримати. У системі немає ні API-ключів бірж, ні підключень гаманців, ні сід-фраз, ні приватних ключів — не зашифрованих, не хешованих, а просто відсутніх. База даних, яка чогось не містить, не може цього злити, а сервіс, який не може торкнутися коштів, не змусиш їх рухати.
Кожна таблиця з даними користувачів несе захист на рівні рядків PostgreSQL, і він примусовий — суворий режим, що діє навіть на власника таблиці. Кожну політику прив'язано до автентифікованого акаунта, тож запит із будь-якого іншого акаунта не повертає геть нічого: не помилку, не запит дозволу, а порожній результат. Сама база даних відмовляється видавати рядки будь-кому, крім їхнього власника, — а отже, ізоляція не залежить від того, чи згадає код застосунку додати WHERE.
Усе під час передавання йде через TLS. Усе у сховищі лежить на зашифрованому диску. Ваш пароль зберігається лише як хеш, якого ніхто не оберне назад, тож ніхто в Perly не може його прочитати чи увійти від вашого імені. Це надійно — і це ж чесна межа сьогоднішньої заяви: оператор бази даних у принципі міг би повністю прочитати збережені рядки ваших портфелів, якщо ви не налаштували шифрування. Ми вважаємо це вадою, яку треба усунути, а не фактом, який треба приховати.
Ваші портфелі можна зашифрувати у вашому власному браузері, усі одразу, ключем, який є лише у вас. У зашифрованого портфеля суми, ціни, комісії, підсумки, нотатки, теги, опис і ціль накопичення потрапляють на сервер лише як шифротекст, якого ми не можемо відкрити. Сам ключ нам ніколи не надсилається: зберігається ключ, обгорнутий окремо для кожного способу, яким ви його відкриваєте, — пароля шифрування, коду відновлення, passkey. Кожну цифру, яку показує Perly, обчислює чистий обліковий рушій, тож для зашифрованого портфеля ці обчислення відбуваються у вашому браузері над розшифрованими рядками — більшість продуктів не можуть дозволити собі наскрізне шифрування, бо обчислює їхній сервер; нашому це не потрібно. Доступним для читання лишається те, що потрібно спискам і сортуванню: назва портфеля, монета й час кожного запису та відбитки, за якими впізнається повторний імпорт. Алерти, плани й спостережувані адреси, які ви на ньому налаштовуєте, зберігаються відкрито, бо сервер мусить їх читати, щоб на них діяти.
Цей сайт не ставить жодного cookie, доки ви не дозволите один аналітичний, а його єдиний бекенд — анонімний журнал глибини прокручування: глибина в метрах і позначка часу, без імені, сесії, ідентифікатора чи IP поруч. Подробиці — у політиці приватності.
Щось знайшли? Ми хочемо про це знати: hi@perly.io.
© 2026 Perly. Усі права захищено.