Сайт іще будується — ніщо на ньому не остаточне.Пишіть на hi@perly.io, щоб дізнаватися першими, або чекайте на анонс.

Perly

Безпека

Оновлено: вересень 2026

Модель безпеки Perly починається з того, що він відмовляється тримати. У системі немає ні API-ключів бірж, ні підключень гаманців, ні сід-фраз, ні приватних ключів — не зашифрованих, не хешованих, а просто відсутніх. База даних, яка чогось не містить, не може цього злити, а сервіс, який не може торкнутися коштів, не змусиш їх рухати.

Захист на рівні рядків: увімкнено і примусово

Кожна таблиця з даними користувачів несе захист на рівні рядків PostgreSQL, і він примусовий — суворий режим, що діє навіть на власника таблиці. Кожну політику прив'язано до автентифікованого акаунта, тож запит із будь-якого іншого акаунта не повертає геть нічого: не помилку, не запит дозволу, а порожній результат. Сама база даних відмовляється видавати рядки будь-кому, крім їхнього власника, — а отже, ізоляція не залежить від того, чи згадає код застосунку додати WHERE.

Що зашифровано сьогодні

Усе під час передавання йде через TLS. Усе у сховищі лежить на зашифрованому диску. Ваш пароль зберігається лише як хеш, якого ніхто не оберне назад, тож ніхто в Perly не може його прочитати чи увійти від вашого імені. Це надійно — і це ж чесна межа сьогоднішньої заяви: оператор бази даних у принципі міг би повністю прочитати збережені рядки ваших портфелів, якщо ви не налаштували шифрування. Ми вважаємо це вадою, яку треба усунути, а не фактом, який треба приховати.

Зашифровані портфелі

Ваші портфелі можна зашифрувати у вашому власному браузері, усі одразу, ключем, який є лише у вас. У зашифрованого портфеля суми, ціни, комісії, підсумки, нотатки, теги, опис і ціль накопичення потрапляють на сервер лише як шифротекст, якого ми не можемо відкрити. Сам ключ нам ніколи не надсилається: зберігається ключ, обгорнутий окремо для кожного способу, яким ви його відкриваєте, — пароля шифрування, коду відновлення, passkey. Кожну цифру, яку показує Perly, обчислює чистий обліковий рушій, тож для зашифрованого портфеля ці обчислення відбуваються у вашому браузері над розшифрованими рядками — більшість продуктів не можуть дозволити собі наскрізне шифрування, бо обчислює їхній сервер; нашому це не потрібно. Доступним для читання лишається те, що потрібно спискам і сортуванню: назва портфеля, монета й час кожного запису та відбитки, за якими впізнається повторний імпорт. Алерти, плани й спостережувані адреси, які ви на ньому налаштовуєте, зберігаються відкрито, бо сервер мусить їх читати, щоб на них діяти.

Маркетинговий сайт

Цей сайт не ставить жодного cookie, доки ви не дозволите один аналітичний, а його єдиний бекенд — анонімний журнал глибини прокручування: глибина в метрах і позначка часу, без імені, сесії, ідентифікатора чи IP поруч. Подробиці — у політиці приватності.

Щось знайшли? Ми хочемо про це знати: hi@perly.io.

← Назад на perly.io

© 2026 Perly. Усі права захищено.