[{"data":1,"prerenderedAt":41},["ShallowReactive",2],{"blog-content-de-secure-web3-accounts-with-nfc-cards":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9,"howToSteps":22},"secure-web3-accounts-with-nfc-cards","So sichern Sie Ihre Web3-Konten mit NFC-Karten: Der komplette Leitfaden","Eine NFC-Karte macht aus „etwas, das man weiß“ ein „etwas, das man besitzt“. Hier erfahren Sie Schritt für Schritt, wie Tap-to-Authenticate Ihre Web3-Konten härtet – und was es schützt und was nicht.","So sichern Sie Ihre Web3-Konten mit NFC-Karten: wie Tap-to-Authenticate einen Hardware-Faktor hinzufügt, eine Schritt-für-Schritt-Einrichtung und was eine NFC-Karte schützt und was nicht.","\u003Cp>Um Ihre Web3-Konten mit einer NFC-Karte zu sichern, nutzen Sie die Karte als physischen \u003Cem>etwas, das man besitzt\u003C\u002Fem>-Faktor, an den Ihr Wallet tippen muss, bevor es entsperrt oder signiert. So reichen ein gestohlenes Passwort, ein geleakter Seed oder ein kompromittiertes Gerät allein nicht mehr aus, um Ihre Gelder zu bewegen, denn der Angreifer braucht zusätzlich die physische Karte in der Hand. Kurz gesagt: Wählen Sie den passenden Kartentyp für Ihr Ziel, koppeln Sie sie mit Ihrem Wallet, aktivieren Sie Tap-to-Authenticate, richten Sie einen Backup-Plan ein und prüfen Sie jede Transaktion, bevor Sie tippen.\u003C\u002Fp>\n\u003Cp>Dieser Leitfaden räumt zunächst mit einer verbreiteten Verwechslung zwischen zwei sehr unterschiedlichen Arten von NFC-Karten auf und konzentriert sich dann auf die Nutzung einer Karte als Hardware-Faktor. Wir verwenden durchgehend die \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> als konkretes Beispiel, doch die Prinzipien gelten für jeden Tap-to-Authenticate-Begleiter.\u003C\u002Fp>\n\u003Ch2>Klären Sie zuerst, welche Art von NFC-Karte Sie haben\u003C\u002Fh2>\n\u003Cp>„NFC-Karte“ beschreibt die Verbindungsmethode, nicht das Sicherheitsmodell. Zwei Kategorien teilen sich dieselbe Tipp-Geste, erledigen aber völlig unterschiedliche Aufgaben – und wer sie verwechselt, trifft schlechte Sicherheitsentscheidungen.\u003C\u002Fp>\n\u003Ch3>Cold-Karten zur Schlüsselspeicherung\u003C\u002Fh3>\n\u003Cp>Eine Cold-NFC-Karte wie etwa eine Tangem-Karte speichert Ihre privaten Schlüssel tatsächlich auf einem Secure Element im Inneren der Karte und signiert Transaktionen offline. Die Schlüssel verlassen die Karte nie, häufig gibt es keine Seed-Phrase, und die Karte selbst ist das Wallet. Wenn Sie jede Kopie dieser Karte verlieren und keine Backup-Karte haben, können Sie den Zugang zu den von ihr kontrollierten Geldern verlieren. Solche Karten sind eine Form von Cold Storage.\u003C\u002Fp>\n\u003Ch3>Tap-to-Authenticate-Begleitkarten\u003C\u002Fh3>\n\u003Cp>Eine Begleitkarte wie die \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> speichert Ihre privaten Schlüssel \u003Cstrong>nicht\u003C\u002Fstrong> und ist \u003Cstrong>kein\u003C\u002Fstrong> Cold Wallet. Ihre Schlüssel bleiben in Ihren nicht-verwahrenden WATS-Apps. Die Karte ist ein physischer Faktor: Wenn Ihr Wallet Sie zum Tippen auffordert, beweist die Karte, dass Sie sie physisch besitzen, und autorisiert damit das Entsperren oder die Signatur. Stellen Sie sie sich eher wie einen Hardware-Schlüssel für Ihre Konten vor als wie den Tresor, in dem Ihre Coins liegen.\u003C\u002Fp>\n\u003Cp>In diesem Leitfaden geht es um den zweiten Anwendungsfall: die \u003Cstrong>Nutzung einer NFC-Karte als Hardware-Faktor\u003C\u002Fstrong>, um Konten zu härten, die Sie in einem Software-Wallet bereits kontrollieren. Wenn Ihr Ziel stattdessen Offline-Cold-Storage ist, sind eine schlüsselspeichernde Cold-Karte oder ein spezielles Hardware-Gerät wie Ledger das richtige Werkzeug, und unser Überblick dazu, \u003Ca href=\"\u002Fblog\u002Fare-metal-crypto-wallets-worth-it\">ob Metall-Krypto-Wallets sich lohnen\u003C\u002Fa>, ist ein besserer Ausgangspunkt.\u003C\u002Fp>\n\u003Ch2>Warum ein Hardware-Faktor tatsächlich hilft\u003C\u002Fh2>\n\u003Cp>Die meisten Web3-Konten werden durch ein einziges Geheimnis geschützt: ein Passwort, eine PIN oder eine Seed-Phrase. Alles, was ein entschlossener Angreifer aus der Ferne kopieren kann, ist ein einzelner Schwachpunkt. Fügen Sie eine physische Karte hinzu, und Sie verteilen die Authentifizierung auf zwei Kategorien, die sich nur schwer gleichzeitig kompromittieren lassen: \u003Cem>etwas, das man weiß\u003C\u002Fem> (Ihre Entsperrmethode) und \u003Cem>etwas, das man besitzt\u003C\u002Fem> (die Karte). Das ist dieselbe Logik wie hinter \u003Ca href=\"\u002Fblog\u002Fhardware-2fa-crypto-wallet\">Hardware-Zwei-Faktor-Authentifizierung für ein Krypto-Wallet\u003C\u002Fa>, nur mit einem Tippen statt einem eingesteckten Dongle.\u003C\u002Fp>\n\u003Cp>Der praktische Effekt: Ein Angreifer, der Ihr Passwort abphisht, Ihre SIM klont oder ein paar Minuten allein mit Ihrem scheinbar entsperrten Telefon verbringt, kann eine hochwertige Aktion trotzdem nicht freigeben, weil er die Karte nicht besitzt. Das ist ein spürbares Upgrade gegenüber einem Konto, das nur durch ein Passwort geschützt ist.\u003C\u002Fp>\n\u003Ch2>Was eine NFC-Karte schützt (und was nicht)\u003C\u002Fh2>\n\u003Cp>Ehrlichkeit über das Bedrohungsmodell ist wichtig. Ein Hardware-Faktor ist gegen manche Angriffe schlagkräftig und gegen andere weitgehend wirkungslos. Lassen Sie sich von einer Karte kein falsches Sicherheitsgefühl geben.\u003C\u002Fp>\n\u003Ch3>Bedrohungen, die eine Tap-to-Authenticate-Karte abschwächt\u003C\u002Fh3>\n\u003Cul>\n\u003Cli>\u003Cstrong>Remote-Malware, die allein agiert.\u003C\u002Fstrong> Software, die auf Ihrem Gerät landet, kann keine Karte tippen, die sie physisch nicht hat, und kann somit keine Aktion abschließen, die das Tippen erfordert.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>SIM-Swap und Passwortdiebstahl.\u003C\u002Fstrong> Die Übernahme Ihrer Telefonnummer oder das Erraten Ihres Passworts verschafft allein keinen Zugriff mehr, weil der fehlende Faktor ein physisches Objekt ist, das ein Angreifer nicht über die Luft kopieren kann.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Beiläufiger Gerätezugriff.\u003C\u002Fstrong> Wer Ihr Telefon kurz an sich nimmt, oder ein neugieriger Mitbewohner, kann nicht signieren, ohne auch die Karte zu besitzen, die getrennt vom Gerät aufbewahrt wird.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Wiederverwendung von Zugangsdaten.\u003C\u002Fstrong> Wenn ein von Ihnen mehrfach genutztes Passwort bei einem unabhängigen Leck auftaucht, reicht es allein trotzdem nicht aus, um Gelder zu bewegen.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch3>Was sie NICHT vollständig verhindert\u003C\u002Fh3>\n\u003Cul>\n\u003Cli>\u003Cstrong>Blind-Signieren einer bösartigen Transaktion.\u003C\u002Fstrong> Wenn eine Betrugs-dApp Sie dazu verleitet, eine schädliche Transaktion freizugeben, und Sie zum Bestätigen tippen, autorisiert die Karte getreu genau das, was Sie freigegeben haben. Die Karte verifiziert \u003Cem>Sie\u003C\u002Fem>, nicht die Ehrlichkeit der Anfrage. Sie müssen weiterhin lesen, was Sie signieren.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Verlust Ihrer einzigen Kartenkopie.\u003C\u002Fstrong> Ein physischer Faktor, den Sie nicht ersetzen können, wird zu einem physischen Schwachpunkt. Ohne Wiederherstellungsplan oder zweite Karte kann eine verlorene Karte Sie vom Faktor aussperren.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Zwang oder Diebstahl beider Faktoren zugleich.\u003C\u002Fstrong> Wenn jemand Ihr Gerät und Ihre Karte gleichzeitig an sich nimmt oder Sie zum Tippen zwingt, hilft der zweite Faktor nicht mehr. Die physische Trennung ist Teil des Schutzes.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Kompromittierung der zugrunde liegenden Schlüssel.\u003C\u002Fstrong> Wenn Ihre Seed-Phrase bereits anderswo offengelegt wurde, kann ein Angreifer sie möglicherweise vollständig außerhalb Ihrer Karte in sein eigenes Wallet importieren. Eine Begleitkarte schützt den Zugang zu \u003Cem>Ihrer\u003C\u002Fem> App; sie kann ein Geheimnis, das sie bereits verlassen hat, nicht ungeschehen machen.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Die Erkenntnis: Eine Tap-to-Authenticate-Karte ist hervorragend darin, Angreifer aus der Ferne und beiläufige Angreifer zu blockieren, und sie ist kein Ersatz für sorgfältiges Signieren oder gute Seed-Hygiene. Sie hebt das Mindestniveau an; sie nimmt Ihnen nicht Ihre Verantwortung ab.\u003C\u002Fp>\n\u003Ch2>So sichern Sie Ihre Web3-Konten mit einer NFC-Karte: Schritt für Schritt\u003C\u002Fh2>\n\u003Cp>Befolgen Sie diese sechs Schritte in der angegebenen Reihenfolge. Sie spiegeln wider, wie Sie die \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> einrichten würden, und dasselbe Muster gilt für die meisten Begleitkarten.\u003C\u002Fp>\n\u003Col>\n\u003Cli>\u003Cstrong>Wählen Sie einen Kartentyp für Ihr Ziel.\u003C\u002Fstrong> Entscheiden Sie zuerst, ob Sie einen Hardware-Faktor für ein vorhandenes Software-Wallet oder echten Offline-Cold-Storage wollen. Zum Härten alltäglicher Konten, die Sie aktiv nutzen, passt ein Tap-to-Authenticate-Begleiter wie die WATS-Karte; für tiefe Cold-Storage-Aufbewahrung von Geldern, die Sie selten anfassen, wählen Sie stattdessen eine schlüsselspeichernde Cold-Karte oder ein Hardware-Gerät. Diese Entscheidung von Anfang an richtig zu treffen, erspart Ihnen später den Frust mit dem falschen Werkzeug.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Installieren Sie die Wallet-App.\u003C\u002Fstrong> Installieren Sie das nicht-verwahrende Wallet, mit dem die Karte funktioniert. Für die WATS-Karte ist das die \u003Ca href=\"\u002Fdownload\">WATS Mobile App\u003C\u002Fa> auf iOS 15+ oder Android 9+, die biometrisches Entsperren und NFC-Tap-to-Sign unterstützt. Erstellen oder importieren Sie Ihr Wallet und stellen Sie sicher, dass Sie jegliches Wiederherstellungsmaterial sicher notiert haben, bevor Sie obendrauf einen Hardware-Faktor hinzufügen.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Koppeln Sie die Karte (tippen).\u003C\u002Fstrong> Öffnen Sie den Karten- oder Sicherheitsbereich der App und folgen Sie dem Kopplungsablauf, indem Sie die Karte bei Aufforderung an die Rückseite Ihres Telefons halten, damit der NFC-Chip gelesen wird. Die Kopplung verknüpft genau diese physische Karte mit Ihrem Wallet, sodass künftige Tipps erkannt werden. Wenn das Tippen nicht registriert wird, positionieren Sie die Karte über der NFC-Antenne des Telefons neu und versuchen Sie es erneut.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Aktivieren Sie Tap-to-Authenticate \u002F Tap-to-Sign.\u003C\u002Fstrong> Schalten Sie die Einstellung ein, die ein Tippen der Karte verlangt, um das Wallet zu entsperren oder das Signieren zu bestätigen. Von nun an fordern sensible Aktionen die physische Karte zusätzlich zu Ihrer Biometrie oder PIN an – genau das Zwei-Faktor-Upgrade, das Sie anstreben. Entscheiden Sie, welche Aktionen ein Tippen erfordern müssen, je nachdem, wie streng Sie es haben möchten.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Richten Sie einen Backup- und Wiederherstellungsplan ein.\u003C\u002Fstrong> Da die Karte ein physischer Faktor ist, planen Sie ihren Verlust ein, bevor er eintritt. Bewahren Sie die Wiederherstellungsmethode Ihres Wallets sicher und offline auf, und wenn das Produkt als Set verkauft wird, lagern Sie die zweite Karte an einem separaten sicheren Ort, damit ein einzelner Verlust Sie nicht aussperrt. Die WATS-Karte wird im Store genau deshalb als Set mit mehreren Karten verkauft, damit Sie einen Ersatz haben.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Üben Sie sicheres Signieren (prüfen Sie die Transaktion, bevor Sie tippen).\u003C\u002Fstrong> Das Tippen ist Ihre endgültige Bestätigung, also behandeln Sie es auch so. Lesen Sie vor dem Tippen die Transaktionsdetails: das Ziel, den Betrag, das Netzwerk und etwaige Token-Freigaben. Wenn etwas falsch oder unerwartet aussieht, tippen Sie nicht. Ein Hardware-Faktor hilft nur, wenn Sie sich weigern, schlechte Anfragen zu autorisieren.\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>Für eine produktspezifische Anleitung mit Screenshots folgen Sie unserem Leitfaden dazu, \u003Ca href=\"\u002Fblog\u002Fhow-to-set-up-nfc-metal-card\">wie man die NFC Metal Card einrichtet\u003C\u002Fa>, und für einen tieferen Einblick in Aufbau und Chip-Sicherheit der Karte siehe \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">NFC Metal Card Sicherheit\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Was eine Begleitkarte vertrauenswürdig macht\u003C\u002Fh2>\n\u003Cp>Nicht alle NFC-Karten sind gleichermaßen ernst zu nehmen. Wenn Sie eine als Hardware-Faktor bewerten, achten Sie sowohl auf den Chip als auch auf die Bauweise.\u003C\u002Fp>\n\u003Cp>Auf der Chip-Seite verwendet die WATS NFC Metal Card einen NTAG 216-Chip (NFC Forum Type 4) mit AES-128 und arbeitet über ISO\u002FIEC 14443 bei 13,56 MHz. Das sind etablierte, standardbasierte NFC-Spezifikationen, und AES-128 stützt die Authentifizierung, statt das Tippen leicht klonbar zu lassen. Entscheidend: Der Chip authentifiziert; er hält nicht Ihre privaten Schlüssel, die in den nicht-verwahrenden WATS-Apps verbleiben.\u003C\u002Fp>\n\u003Cp>Auf der Bau-Seite ist ein Hardware-Faktor nur nützlich, wenn er den Alltag übersteht. Die WATS-Karte hat CR-80-Kreditkartengröße aus Stahl (etwa 22 g) oder Polycarbonat (etwa 5 g), ist wasserdicht nach IP68, robust nach MIL-STD-810 über einen weiten Temperaturbereich und EMI-abgeschirmt. Eine Karte, die Sie in einer Geldbörse tragen können, ohne sie zu schonen, ist eine Karte, die Sie tatsächlich bei sich behalten – und genau darum geht es bei einem physischen Faktor.\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>Kartentyp\u003C\u002Fth>\u003Cth>Wo die Schlüssel liegen\u003C\u002Fth>\u003Cth>Hauptaufgabe\u003C\u002Fth>\u003Cth>Wenn Sie sie verlieren\u003C\u002Fth>\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>Tap-to-Authenticate-Begleiter (z. B. WATS NFC Metal Card)\u003C\u002Ftd>\u003Ctd>In Ihrer nicht-verwahrenden App, nicht auf der Karte\u003C\u002Ftd>\u003Ctd>Physischer Faktor zum Entsperren und Signieren\u003C\u002Ftd>\u003Ctd>Wiederherstellung über die Wiederherstellungsmethode Ihres Wallets oder eine Ersatzkarte\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>Cold-Karte zur Schlüsselspeicherung (z. B. Tangem)\u003C\u002Ftd>\u003Ctd>Auf dem Secure Element der Karte\u003C\u002Ftd>\u003Ctd>Schlüssel speichern und offline signieren\u003C\u002Ftd>\u003Ctd>Wiederherstellung von einer Backup-Karte; die Karte ist das Wallet\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\u003Ch2>Wo eine Begleitkarte neben anderen WATS-Sicherheitsmechanismen passt\u003C\u002Fh2>\n\u003Cp>Eine Tap-to-Authenticate-Karte ist eine Schicht, und sie ergänzt sich natürlich mit anderen. In der WATS Mobile App sitzt sie über biometrischem Entsperren und Push-Benachrichtigungen, sodass Sie Aktionen physisch autorisieren und gleichzeitig darüber informiert werden. Es lohnt sich, klarzustellen, wie sich die Karte zu den anderen WATS-Produkten verhält. Jedes WATS-Produkt ist Self-Custody: die Chrome-Erweiterung, die Mobile App und das \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> behalten Ihre Schlüssel bei Ihnen, und WATS hält keinen Schlüssel. Das besondere Merkmal des Hot Wallet ist sein einziger ATS-Gebühren-Token, mit dem jede Aktion in einem einzigen Token bezahlt wird, statt auf jedem Netzwerk mit nativem Gas zu jonglieren. Die NFC-Karte ist eine andere Art von Schicht: ein physischer Besitzfaktor, der mit einem einzigen Gerät gekoppelt wird und nur mit diesem Telefon als Tap-to-Authenticate-2FA funktioniert. Sie können von allen profitieren, und sie lösen unterschiedliche Probleme. Wenn Sie das vollständige Bild davon wollen, wie diese Bausteine zusammenwirken, legt unser \u003Ca href=\"\u002Fsecurity\">Sicherheitsüberblick\u003C\u002Fa> sie dar.\u003C\u002Fp>\n\u003Ch2>Häufige Fehler, die Sie vermeiden sollten\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Cstrong>Eine Begleitkarte als Cold Storage behandeln.\u003C\u002Fstrong> Sie authentifiziert; sie hält keine Schlüssel. Wenn Sie Offline-Schlüsselspeicherung brauchen, ist das ein anderes Produkt.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Ihre einzige Karte zusammen mit dem Telefon aufbewahren.\u003C\u002Fstrong> Zwei Faktoren, die in derselben Tasche liegen, sind faktisch ein Faktor. Trennen Sie sie.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Den Wiederherstellungsplan überspringen.\u003C\u002Fstrong> Ein physischer Faktor ohne Backup ist eine Aussperrung, die nur darauf wartet zu passieren. Regeln Sie die Wiederherstellung, bevor Sie sich auf die Karte verlassen.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Tippen, ohne zu lesen.\u003C\u002Fstrong> Die Karte bestätigt Ihre Absicht. Wenn Sie im Autopiloten tippen, können Sie trotzdem eine bösartige Transaktion autorisieren.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch2>Fazit\u003C\u002Fh2>\n\u003Cp>Eine NFC-Karte sichert Ihre Web3-Konten, indem sie einen physischen \u003Cem>etwas, das man besitzt\u003C\u002Fem>-Faktor hinzufügt, sodass ein gestohlenes Passwort, eine getauschte SIM oder ein einzelnes Stück Malware nicht mehr für Sie signieren kann. Stellen Sie zuerst sicher, dass Sie die richtige Art von Karte haben: Ein Tap-to-Authenticate-Begleiter wie die \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> härtet ein Software-Wallet, dessen Schlüssel in Ihren nicht-verwahrenden Apps bleiben, während eine Cold-Karte zur Schlüsselspeicherung stattdessen für die Offline-Aufbewahrung gedacht ist. Wählen Sie den richtigen Typ, installieren Sie das Wallet, koppeln Sie die Karte, aktivieren Sie Tap-to-Sign, planen Sie Ihre Wiederherstellung und prüfen Sie stets eine Transaktion, bevor Sie tippen. Tun Sie das, und eine Karte hebt Ihr Sicherheits-Mindestniveau spürbar an – solange Sie daran denken, dass sie den Zugang schützt, nicht die Ehrlichkeit dessen, was Sie freigeben.\u003C\u002Fp>",[10,13,16,19],{"q":11,"a":12},"Speichert eine NFC-Karte meine privaten Schlüssel oder meine Kryptowährung?","Das hängt vom Kartentyp ab. Eine Cold-Karte zur Schlüsselspeicherung wie Tangem speichert Ihre Schlüssel auf der Karte und signiert offline. Ein Tap-to-Authenticate-Begleiter wie die WATS NFC Metal Card speichert keine Schlüssel und hält keine Kryptowährung; Ihre Schlüssel bleiben in Ihren nicht-verwahrenden WATS-Apps, und die Karte fungiert nur als physischer Faktor, der das Entsperren und Signieren autorisiert.",{"q":14,"a":15},"Was passiert, wenn ich meine NFC-Karte verliere?","Bei einer Begleitkarte entfernt der Verlust Ihren physischen Faktor, aber nicht Ihre Gelder, weil die Schlüssel in Ihrer Wallet-App liegen und Sie den Zugang über die Wiederherstellungsmethode Ihres Wallets wiedererlangen. Deshalb wird die WATS-Karte als Set verkauft, damit Sie einen Ersatz an einem separaten Ort aufbewahren können. Bei einer Cold-Karte zur Schlüsselspeicherung ist die Karte das Wallet, sodass Sie von einer Backup-Karte wiederherstellen müssen, um wieder Zugang zu erhalten.",{"q":17,"a":18},"Kann eine NFC-Karte verhindern, dass ich Opfer von Phishing werde oder eine Betrugstransaktion signiere?","Nein, und es ist wichtig, nichts anderes anzunehmen. Wenn Sie eine bösartige Transaktion freigeben, autorisiert die Karte getreu genau das, was Sie bestätigt haben, weil sie verifiziert, dass Sie anwesend sind, und nicht, ob die Anfrage sicher ist. Die Karte blockiert Angreifer aus der Ferne und beiläufige Angreifer, aber Sie müssen weiterhin Ziel, Betrag und Freigaben lesen, bevor Sie tippen.",{"q":20,"a":21},"Wie unterscheidet sich das Tippen einer NFC-Karte von einem normalen Passwort oder einer Seed-Phrase?","Ein Passwort oder eine Seed-Phrase ist etwas, das man weiß und das ein entschlossener Angreifer aus der Ferne über Phishing oder ein Leck kopieren kann. Eine NFC-Karte ist etwas, das man besitzt – ein physisches Objekt, das nicht über die Luft kopiert werden kann. Beides zu verlangen bedeutet, dass ein Angreifer Ihr Wissen und Ihre physische Karte gleichzeitig braucht, was weit schwieriger ist, als ein einzelnes Geheimnis zu kompromittieren.",[23,26,29,32,35,38],{"title":24,"body":25},"Wählen Sie einen Kartentyp für Ihr Ziel","Entscheiden Sie, ob Sie einen Hardware-Faktor für ein vorhandenes Software-Wallet oder echten Offline-Cold-Storage wollen. Ein Tap-to-Authenticate-Begleiter wie die WATS NFC Metal Card passt zu alltäglichen Konten, die Sie aktiv nutzen, während eine schlüsselspeichernde Cold-Karte für tiefe Cold-Storage-Aufbewahrung geeignet ist. Diese Entscheidung zuerst richtig zu treffen, vermeidet später den Frust mit dem falschen Werkzeug.",{"title":27,"body":28},"Installieren Sie die Wallet-App","Installieren Sie das nicht-verwahrende Wallet, mit dem die Karte funktioniert; für die WATS-Karte ist das die WATS Mobile App auf iOS 15+ oder Android 9+, mit biometrischem Entsperren und NFC-Tap-to-Sign. Erstellen oder importieren Sie Ihr Wallet und stellen Sie sicher, dass Sie jegliches Wiederherstellungsmaterial sicher notiert haben, bevor Sie obendrauf einen Hardware-Faktor hinzufügen.",{"title":30,"body":31},"Koppeln Sie die Karte (tippen)","Öffnen Sie den Karten- oder Sicherheitsbereich der App und folgen Sie dem Kopplungsablauf, indem Sie die Karte bei Aufforderung an die Rückseite Ihres Telefons halten, damit der NFC-Chip gelesen wird. Die Kopplung verknüpft genau diese Karte mit Ihrem Wallet, sodass künftige Tipps erkannt werden. Wenn das Tippen nicht registriert wird, positionieren Sie die Karte über der NFC-Antenne des Telefons neu und versuchen Sie es erneut.",{"title":33,"body":34},"Aktivieren Sie Tap-to-Authenticate \u002F Tap-to-Sign","Schalten Sie die Einstellung ein, die ein Tippen der Karte verlangt, um das Wallet zu entsperren oder das Signieren zu bestätigen. Sensible Aktionen fordern nun die physische Karte zusätzlich zu Ihrer Biometrie oder PIN an und liefern damit das Zwei-Faktor-Upgrade. Wählen Sie, welche Aktionen ein Tippen erfordern müssen, je nachdem, wie streng Ihre Sicherheit sein soll.",{"title":36,"body":37},"Richten Sie einen Backup- und Wiederherstellungsplan ein","Da die Karte ein physischer Faktor ist, planen Sie ihren Verlust ein, bevor er eintritt. Bewahren Sie die Wiederherstellungsmethode Ihres Wallets sicher und offline auf, und wenn das Produkt als Set geliefert wird, lagern Sie die zweite Karte an einem separaten sicheren Ort. Die WATS-Karte kommt genau deshalb in einem Set mit mehreren Karten, damit Sie einen Ersatz haben.",{"title":39,"body":40},"Üben Sie sicheres Signieren (prüfen Sie die Transaktion, bevor Sie tippen)","Behandeln Sie das Tippen als Ihre endgültige Bestätigung. Lesen Sie vor dem Tippen das Ziel, den Betrag, das Netzwerk und etwaige Token-Freigaben, und wenn etwas falsch oder unerwartet aussieht, tippen Sie nicht. Ein Hardware-Faktor schützt Sie nur, wenn Sie sich weigern, schlechte Anfragen zu autorisieren.",1784634283653]