[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-de-nfc-metal-card-security":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"nfc-metal-card-security","Die Sicherheit der WATS NFC Metal Card, erklärt","Was die Karte ist (ein Begleiter zur Authentifizierung per Tap) und was nicht (keine Schlüsselablage), der NTAG 216 + AES-128 Chip, die Ein-Geräte-Kopplung und was passiert, wenn man sie verliert.","Eine fundierte technische Erklärung zur Sicherheit der WATS NFC Metal Card: der NTAG 216 + AES-128 Chip und der kontaktlose Handshake, ISO\u002FIEC 14443, physische Robustheit, Ein-Geräte-Kopplung und das Szenario des Kartenverlusts.","\u003Cp>\r\n      Die WATS NFC Metal Card ist eines der am meisten missverstandenen Objekte im WATS-\r\n      Ökosystem. Sie sieht aus wie eine Cold Wallet, sie fühlt sich an wie eine Cold Wallet, und das\r\n      gebürstete Stahlgewicht in Ihrer Hand \u003Cem>möchte\u003C\u002Fem>, dass Sie glauben, sie verwahre Ihre\r\n      privaten Schlüssel. Das tut sie nicht. Genau zu verstehen, was diese Karte leistet — und, ebenso\r\n      wichtig, was sie nicht leistet — ist das Nützlichste, was Sie lernen können,\r\n      bevor Sie sie an Ihr Telefon halten. Diese eingehende Betrachtung führt durch den Chip, den\r\n      kontaktlosen Handshake, die physische Bauweise, wie die Karte mit einem einzigen Gerät gekoppelt wird, und das eine Szenario, vor dem sich alle fürchten: sie zu verlieren.\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>Was die Karte ist — und was sie nicht ist\u003C\u002Fh2>\r\n    \u003Cp>\r\n      Die WATS NFC Metal Card ist ein \u003Cstrong>Begleiter zur Authentifizierung per Tap\u003C\u002Fstrong>. Ihre Aufgabe\r\n      ist es, den Zugriff auf Ihre WATS Wallet zu authentifizieren und das NFC-Tap-to-Sign zu ermöglichen: Sie halten\r\n      die Karte an Ihr Telefon, die App liest sie über die kontaktlose Schnittstelle aus, und dieser Tap\r\n      wird zu einer physischen Bestätigung für eine Aktion, die Sie bereits in der\r\n      App angestoßen haben.\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      Was die Karte \u003Cstrong>nicht\u003C\u002Fstrong> ist, ist ebenso wichtig. Sie ist\r\n      \u003Cstrong>keine Schlüsselablage\u003C\u002Fstrong>. Sie ist \u003Cstrong>keine eigenständige Cold Wallet\u003C\u002Fstrong>.\r\n      Es liegt kein privater Schlüssel in der Karte, der darauf wartet, ausgelesen zu werden, und Sie können\r\n      die Karte nicht allein — ohne die WATS App — verwenden, um Gelder zu bewegen. Ihre privaten Schlüssel leben\r\n      in den nicht-verwahrenden WATS-Anwendungen: der WATS Mobile App und der WATS Chrome\r\n      Extension. Die Karte wird niemals zum Zuhause Ihrer Schlüssel, was genau der Grund ist, warum sie\r\n      in eine Geldbörse geworfen, in eine Schublade gelegt oder durch einen Flughafen getragen werden kann, ohne dass das\r\n      dasselbe wäre, wie Ihre Seed Phrase mit sich herumzutragen.\r\n    \u003C\u002Fp>\r\n    \u003Cblockquote>\r\n      Stellen Sie sich die Karte als Schlüssel zu einer Tür vor, nicht als den Tresor dahinter. Sie aufzulegen beweist, dass Sie\r\n      anwesend und autorisiert sind. Der Tresor — Ihre Schlüssel — bleibt die ganze Zeit in den nicht-verwahrenden WATS-\r\n      Apps, unter Ihrer Kontrolle.\r\n    \u003C\u002Fblockquote>\r\n\r\n    \u003Ch2>Der Chip und der Handshake\u003C\u002Fh2>\r\n    \u003Cp>\r\n      Im Metallkörper sitzt ein eingebetteter \u003Cstrong>NTAG 216\u003C\u002Fstrong> Chip, ein\r\n      \u003Cstrong>NFC Forum Type 4\u003C\u002Fstrong> Tag. Die kontaktlose Schnittstelle folgt\r\n      \u003Cstrong>ISO\u002FIEC 14443\u003C\u002Fstrong> und arbeitet mit \u003Cstrong>13,56 MHz\u003C\u002Fstrong>, derselben\r\n      Frequenz für Näherungskarten, die von Verkehrstickets und kontaktlosen Zahlungskarten genutzt wird. Wenn Sie\r\n      auflegen, vollziehen der NFC-Leser des Telefons und die Karte einen kurzen kontaktlosen Handshake, und\r\n      dieser Handshake wird mit \u003Cstrong>AES-128\u003C\u002Fstrong> gesichert, sodass der Austausch zwischen Karte\r\n      und App nicht trivial wiederholt oder von einem beiläufigen Lauscher gefälscht werden kann.\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      Es lohnt sich, klar zu sein, was diese Hardware ist. Der NTAG 216 mit AES-128 ist ein\r\n      \u003Cstrong>gesicherter NFC-Tag\u003C\u002Fstrong>, kein Tresor für private Schlüssel. Die AES-128-Verschlüsselung\r\n      schützt den \u003Cem>kontaktlosen Handshake\u003C\u002Fem> — den Authentifizierungsaustausch — und bewacht nicht\r\n      einen geheimen Signaturschlüssel, der in Silizium geätzt ist. Wir behaupten bewusst nicht, dass die Karte\r\n      ein zertifiziertes Secure Element enthält, und wir vermarkten sie nicht als manipulationssichere\r\n      Schlüsselablage-Hardware, denn sie ist weder das eine noch das andere. Sie ist ein ehrlicher, gut gebauter\r\n      Authentifizierungs-Tag. Einen \"gesicherten NFC-Tag\" mit einem \"Hardware-Schlüsseltresor\" gleichzusetzen, ist der häufigste Fehler,\r\n      den Menschen bei Karten wie dieser machen, und es ist uns lieber, Sie verstehen das reale\r\n      Bedrohungsmodell, als sich durch ein Label beruhigen zu lassen, das nicht zutrifft.\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>Physische Robustheit\u003C\u002Fh2>\r\n    \u003Cp>\r\n      Wo die Karte ihren Namen \"Metal\" wirklich verdient, ist die physische Bauweise. Die Stahl-\r\n      Variante ist so konstruiert, dass sie weit mehr übersteht, als es ein Papier-Backup oder eine gedruckte Plastikkarte\r\n      jemals könnten. Sie ist nach \u003Cstrong>IP68\u003C\u002Fstrong> zertifiziert, das heißt, sie kann untergetaucht bei\r\n      \u003Cstrong>1,5 m für 30 Minuten\u003C\u002Fstrong> ohne Wassereintritt verweilen, und sie ist nach\r\n      \u003Cstrong>MIL-STD-810\u003C\u002Fstrong>-Toleranzen über einen Betriebsbereich von\r\n      \u003Cstrong>-40&nbsp;&deg;C bis +85&nbsp;&deg;C\u003C\u002Fstrong> gebaut. Sie verfügt außerdem über\r\n      \u003Cstrong>EMI- und Strahlungsabschirmung\u003C\u002Fstrong>, was für ein kontaktloses Gerät wichtig ist, das\r\n      sich vorhersehbar verhalten und Streueinflüssen widerstehen soll.\r\n    \u003C\u002Fp>\r\n    \u003Ctable>\r\n      \u003Cthead>\r\n        \u003Ctr>\r\n          \u003Cth>Eigenschaft\u003C\u002Fth>\r\n          \u003Cth>Spezifikation\u003C\u002Fth>\r\n        \u003C\u002Ftr>\r\n      \u003C\u002Fthead>\r\n      \u003Ctbody>\r\n        \u003Ctr>\r\n          \u003Ctd>Wasserbeständigkeit\u003C\u002Ftd>\r\n          \u003Ctd>IP68 (tauchfähig 1,5 m \u002F 30 min)\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Robustheitsstandard\u003C\u002Ftd>\r\n          \u003Ctd>MIL-STD-810, -40&nbsp;&deg;C bis +85&nbsp;&deg;C\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Abschirmung\u003C\u002Ftd>\r\n          \u003Ctd>EMI- \u002F Strahlungsabschirmung\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>NFC-Chip\u003C\u002Ftd>\r\n          \u003Ctd>NTAG 216, NFC Forum Type 4\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Standard \u002F Frequenz\u003C\u002Ftd>\r\n          \u003Ctd>ISO\u002FIEC 14443, 13,56 MHz\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Handshake-Verschlüsselung\u003C\u002Ftd>\r\n          \u003Ctd>AES-128\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Gewicht\u003C\u002Ftd>\r\n          \u003Ctd>Stahl ~22 g \u002F Polycarbonat ~5 g\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n      \u003C\u002Ftbody>\r\n    \u003C\u002Ftable>\r\n    \u003Cp>\r\n      Die Karte wird in zwei Materialien ausgeliefert: einer gebürsteten Edelstahlversion, die rund\r\n      \u003Cstrong>22 g\u003C\u002Fstrong> wiegt und sich wie ein hochwertiges Objekt anfühlt, und einer leichteren Polycarbonat-\r\n      Version mit rund \u003Cstrong>5 g\u003C\u002Fstrong> für Menschen, die lieber etwas kaum Spürbares tragen. Beide\r\n      nutzen denselben NTAG 216 Chip und dasselbe kontaktlose Verhalten — die\r\n      Wahl betrifft Gewicht und Haptik, nicht die Funktionsweise der Authentifizierung.\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>Selbstverwahrung und Ein-Geräte-Kartenkopplung\u003C\u002Fh2>\r\n    \u003Cp>\r\n      Hier ist der Teil, den die meisten Menschen verwechseln, also trennen wir ihn sauber. Jedes WATS-Produkt — die Chrome Extension, die Mobile App und die Hot Wallet — ist \u003Cstrong>selbstverwahrend\u003C\u002Fstrong>: Ihre Schlüssel bleiben bei Ihnen, und WATS hält niemals einen Schlüssel. Die NFC-Karte ist ein anderer Sicherheitsmechanismus, der im selben Ökosystem lebt, und es lohnt sich, sie für sich genommen zu verstehen.\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      Was die Karte tatsächlich zu einer eigenen Sicherheitsebene macht, ist die \u003Cstrong>Ein-Geräte-Kopplung\u003C\u002Fstrong>. Jede WATS NFC Metal Card trägt eine eindeutige ID, und wenn Sie sie zum ersten Mal in der WATS Mobile App an Ihr Telefon halten, koppelt sich die Karte mit genau diesem Gerät. Von da an funktioniert sie nur noch mit dem gekoppelten Telefon — eine verlorene oder gefundene Karte ist gegenüber jedem anderen Gerät nutzlos. Genau das macht den Tap zu einem echten \u003Cstrong>physischen Tap-to-Authenticate-Zweitfaktor\u003C\u002Fstrong> (Hardware-2FA); er beweist physische Anwesenheit und sagt nichts darüber aus, wo Ihre Schlüssel liegen.\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      Die Karte verhält sich zu Ihrer Wallet als \u003Cem>zusätzliche\u003C\u002Fem> Ebene und nicht als Ersatz für die Selbstverwahrung. Wenn Sie sie verwenden, fügt der Tap einen \u003Cstrong>physischen Hardware-Bestätigungsschritt zusätzlich zu Ihrer biometrischen Entsperrung\u003C\u002Fstrong> hinzu — Face ID oder Fingerabdruck bringen Sie in die App, und der Karten-Tap ist eine zweite, greifbare \"Ja, ich bin hier und autorisiere dies\"-Geste, bevor eine Aktion durchgeht. So stapeln sich die Ebenen: die biometrische Entsperrung beweist, dass Sie es auf dem Gerät sind, und der Karten-Tap beweist, dass Sie den mit diesem Telefon gekoppelten Begleiter physisch halten. Die ganze Zeit über bleiben Ihre Schlüssel bei Ihnen — die Karte stärkt die Eingangstür, ohne jemals zum Tresor zu werden. Sie ergänzen einander; sie sind nicht dasselbe.\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>Das Szenario des Kartenverlusts\u003C\u002Fh2>\r\n    \u003Cp>\r\n      Die ehrliche Version des Bedrohungsmodells ist gerade deshalb beruhigend, weil die Karte\r\n      niemals Ihre Schlüssel war. Wenn Sie die Karte verlieren, haben Sie nicht Ihre Wallet verloren, und niemand, der\r\n      sie findet, kann damit Ihre Gelder leeren. Hier ist, was tatsächlich passiert, der Reihe nach:\r\n    \u003C\u002Fp>\r\n    \u003Col>\r\n      \u003Cli>\r\n        \u003Cstrong>Die Karte ist nicht Ihr einziger Schlüssel, also bewegt ihr Verlust keine Gelder.\u003C\u002Fstrong>\r\n        Sie kann keine Transaktion allein signieren — Ihre Schlüssel bleiben in den nicht-verwahrenden WATS-\r\n        Apps, und die Karte funktioniert nur mit dem Telefon, mit dem sie gekoppelt wurde. Eine gefundene Karte ist, isoliert betrachtet, ein träges Stück Metall.\r\n      \u003C\u002Fli>\r\n      \u003Cli>\r\n        \u003Cstrong>Nutzen Sie weiterhin die WATS Mobile App oder die Chrome Extension.\u003C\u002Fstrong> Ihr Zugang\r\n        hängt nicht von der physischen Karte ab. Sie können weiterhin senden, empfangen, swappen und Ihre\r\n        Wallet über die Apps genauso wie zuvor verwalten, während Sie sich um einen Ersatz kümmern.\r\n      \u003C\u002Fli>\r\n      \u003Cli>\r\n        \u003Cstrong>Bestellen Sie eine Ersatzkarte im WATS Store.\u003C\u002Fstrong> Eine neue Karte ist ein\r\n        neuer Authentifizierungsbegleiter, den Sie mit Ihrer bestehenden Wallet koppeln können; sie stellt die\r\n        Bequemlichkeit von Tap-to-Authenticate und Tap-to-Sign wieder her, die Sie verloren haben.\r\n      \u003C\u002Fli>\r\n      \u003Cli>\r\n        \u003Cstrong>Folgen Sie der WATS-Dokumentation für die genauen Wiederherstellungsschritte.\u003C\u002Fstrong> Der genaue\r\n        Ablauf zum erneuten Koppeln eines Ersatzes und zum Widerrufen der alten Karte ist dokumentiert und kann\r\n        sich im Laufe der Zeit ändern, behandeln Sie also die offizielle WATS-Dokumentation — nicht diesen Artikel — als\r\n        die maßgebliche, schrittweise Quelle.\r\n      \u003C\u002Fli>\r\n    \u003C\u002Fol>\r\n    \u003Cp>\r\n      Der Grund, warum wir den Kartenverlust so gelassen darstellen können, ist derselbe Grund, warum wir uns weigern, die\r\n      Karte eine Cold Wallet zu nennen: Sie wurde so entworfen, \u003Cem>nicht\u003C\u002Fem> ein einzelner Ausfallpunkt zu sein. Ein\r\n      Gerät, das Ihre Schlüssel hält, macht aus Verlust eine Katastrophe. Ein Authentifizierungsbegleiter\r\n      macht aus Verlust eine Unannehmlichkeit.\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>Wie es weitergeht\u003C\u002Fh2>\r\n    \u003Cp>\r\n      Wenn Sie die Produktübersicht zur Karte möchten — Materialien, Oberflächen und wie man\r\n      eine bekommt — beginnen Sie auf der \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card Seite\u003C\u002Fa>. Wenn Sie diesen\r\n      Tap-to-Authenticate-Ansatz gegen Cold Cards mit Schlüsselablage anderer Anbieter abwägen und\r\n      entscheiden möchten, welche Philosophie zu Ihrem eigenen Bedrohungsmodell passt, lesen Sie unseren begleitenden Leitfaden,\r\n      \u003Ca href=\"\u002Fblog\u002Fbest-web3-wallets-nfc-metal-card\">Beste Web3-Wallets mit einer NFC Metal\r\n      Card\u003C\u002Fa>, der die beiden Designs nebeneinanderstellt, ohne so zu tun, als wäre eines allgemein\r\n      besser als das andere.\r\n    \u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"Speichert die WATS NFC Metal Card meine privaten Schlüssel?","Nein. Die Karte ist ein Begleiter zur Authentifizierung per Tap und ein gesicherter NFC-Tag — sie hält nicht\r\n      Ihre privaten Schlüssel. Ihre Schlüssel leben in der nicht-verwahrenden WATS Mobile App und der Chrome\r\n      Extension, und die Karte authentifiziert lediglich den Zugriff und ermöglicht das NFC-Tap-to-Sign.",{"q":14,"a":15},"Kann jemand, der meine Karte findet, meine Gelder stehlen?","Nein. Die Karte kann Gelder nicht allein bewegen. Sie ist keine eigenständige Cold Wallet, Ihre Schlüssel bleiben in den nicht-verwahrenden WATS-Apps, und die Karte funktioniert nur mit dem Telefon, mit dem sie beim ersten Tippen gekoppelt wurde. Eine verlorene Karte kann für sich allein keine Wallet leeren.",{"q":17,"a":18},"Ist die Karte ein Hardware-Secure-Element oder eine zertifizierte Cold Wallet?","Nein. Sie ist ein eingebetteter NTAG 216 (NFC Forum Type 4) Tag, dessen kontaktloser Handshake mit\r\n      AES-128 über ISO\u002FIEC 14443 bei 13,56 MHz gesichert ist. Wir beschreiben sie korrekt als\r\n      gesicherte NFC-Authentifizierungskarte, nicht als zertifizierten Secure-Element-Schlüsseltresor.",1784634285203]