WATS Wallet logoWATS Wallet
Técnico8 min de lectura

2FA por hardware para cripto: cómo una tarjeta de toque protege una wallet de software

Las wallets de software son rápidas pero viven en línea. La WATS NFC Metal Card añade un segundo factor por hardware — algo que sostienes físicamente y acercas — sobre tu desbloqueo biométrico. Así funciona el 2FA por hardware en una wallet, y por qué una tarjeta que no almacena claves no es lo mismo que el almacenamiento en frío.

El 2FA por hardware en una wallet de cripto significa exigir un segundo factor físico — algo que tienes — además del desbloqueo que ya existe en tu dispositivo, de modo que comprometer un solo factor no baste para entrar. En la práctica, eso supone combinar un desbloqueo biométrico (algo que eres) con un objeto que debes sostener físicamente y acercar, para que un atacante necesite los dos a la vez. La WATS NFC Metal Card es exactamente ese tipo de factor: la acercas a tu teléfono para autenticarte y no almacena ninguna clave privada — autentica frente a unas claves que permanecen dentro de las apps WATS no custodiales, donde solo tú las tienes y WATS nunca guarda ninguna clave. Cada tarjeta lleva un ID de tarjeta único y se empareja con un único dispositivo, lo que la acerca más a una llave de seguridad física que a una bóveda de almacenamiento en frío.

La autenticación de dos factores es una idea antigua con un núcleo simple: en lugar de confiar en un único secreto, combina factores de dos categorías distintas — algo que sabes, algo que tienes, algo que eres — de modo que robar uno de ellos no sea suficiente. Las wallets de cripto han sido lentas en incorporar hardware real a esa mezcla. La mayoría de las wallets de software se apoyan en una contraseña o en un biométrico — un solo factor, que vive por completo en un teléfono que a su vez está en línea. Un segundo factor por hardware cambia esa ecuación al añadir algo físico que debes sostener y acercar. La WATS NFC Metal Card es exactamente este tipo de factor, y este artículo explica cómo funciona el 2FA por hardware para una wallet, contra qué protege y — igual de importante — contra qué no.

Qué significa "2FA por hardware" para una wallet

En una wallet de software, el desbloqueo cotidiano suele ser un biométrico: Face ID o una huella dactilar, que es el factor "algo que eres". Eso está bien, pero todo ocurre en un solo dispositivo. El 2FA por hardware introduce un segundo factor, independiente — "algo que tienes" — en forma de un objeto físico. Con WATS, ese objeto es la NFC Metal Card. Para autenticarte, acercas la tarjeta a tu teléfono; la wallet tiene ahora evidencia de dos cosas distintas a la vez: tu biométrico en el dispositivo y tu posesión física de la tarjeta. Un atacante tiene que vencer ambas, juntas, en lugar de eliminar una.

Por qué una wallet de software se beneficia de un factor físico

Las amenazas a las que se enfrenta una wallet de software son en su mayoría remotas y digitales: páginas de phishing, aprobaciones maliciosas, una app comprometida, una sesión robada. Un toque físico se resiste tercamente a toda esa categoría, porque no puedes hacer phishing de un toque desde el otro lado de internet. Un estafador que te engaña para que entres en un sitio falso sigue sin tener tu tarjeta, y no puede conjurar el handshake sin contacto desde lejos. Añadir un factor de "algo que tienes" reduce la superficie de ataque a escenarios en los que alguien tiene tanto tu dispositivo desbloqueado como tu tarjeta física — un listón mucho más alto que una contraseña robada.

Cómo funciona la tarjeta de toque de WATS como segundo factor

La tarjeta lleva un chip NTAG 216 integrado y está especificada con AES-128. Cuando la acercas, el teléfono y la tarjeta completan un breve handshake sin contacto sobre ISO/IEC 14443 Type A a 13,56 MHz — un alcance de unos pocos centímetros, que forma parte en sí mismo de la historia de seguridad, porque la tarjeta tiene que estar en tu mano, pegada al teléfono. Ese handshake es la autenticación por toque: el segundo factor en acción, controlando el acceso a la wallet. Cada tarjeta tiene un ID de tarjeta único y se empareja con un único dispositivo, así que una tarjeta solo significa algo junto al teléfono con el que se emparejó. El cuerpo es metal de grado militar con clasificación IP68 y fabricado según MIL-STD-810, porque un factor que llevas encima a diario tiene que aguantar ser llevado. En la Hot Wallet de WATS, que es totalmente no custodial — tú tienes tus propias claves y tu propia frase de recuperación, y WATS nunca guarda ninguna clave —, el toque se apila sobre tu desbloqueo biométrico en todas las cadenas que WATS admite: Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana y TON. Un único factor físico, el mismo delante de todas ellas.

Piénsalo en capas:

  • Algo que eres. El desbloqueo biométrico demuestra que eres tú en el dispositivo.
  • Algo que tienes. El toque de la tarjeta demuestra que estás físicamente presente con la tarjeta emparejada, que es justo la parte que los atacantes remotos no pueden falsificar.
  • Custodia exclusiva por debajo de ambos. Las claves y la frase de recuperación viven contigo en las apps WATS. WATS nunca guarda ninguna clave, así que no hay una cuenta de empresa a la que aplicar ingeniería social ni una puerta trasera que rodee los dos factores.

El 2FA por hardware no es almacenamiento en frío — y ese es el punto

Esta es la distinción que la gente más a menudo difumina, así que seamos directos. Una cold wallet almacena tus claves privadas sin conexión y firma transacciones dentro del dispositivo; toda su función es mantener las claves lejos de una máquina en línea. La WATS NFC Metal Card hace algo distinto: no almacena claves en absoluto. Tus claves residen en las apps WATS no custodiales, y la tarjeta protege el acceso, no la custodia de las claves — lo que la acerca más a una llave de seguridad física que a una bóveda de almacenamiento en frío. Eso no es una debilidad por la que disculparse; es una decisión de diseño deliberada con una ventaja real. Como la tarjeta no guarda nada, perderla es un inconveniente y no una catástrofe, y una tarjeta encontrada es metal inerte en la mano de un desconocido. Un dispositivo que guarda tus claves convierte la pérdida en un desastre. Un segundo factor que no guarda nada, no.

Contra qué protege — y contra qué no

Ser honesto sobre el modelo de amenaza es lo que hace que una afirmación de seguridad valga algo. Aquí está la versión sin rodeos.

  • Ayuda contra: el phishing remoto y el acceso no autorizado en un dispositivo, porque a un atacante sin la tarjeta física le falta un factor requerido — incluido el caso cotidiano de un teléfono que se queda desbloqueado sobre un escritorio.
  • No ayuda contra: entregar tu frase de recuperación. La tarjeta no es tu frase semilla y no puede proteger una frase semilla que ya has expuesto. Trata la tarjeta como un segundo cerrojo, nunca como un sustituto de proteger tu frase de recuperación.
  • Lo que no es: WATS no afirma que la tarjeta sea un elemento seguro certificado ni una bóveda de claves a prueba de manipulaciones. Es una tarjeta de autenticación NFC protegida, descrita con honestidad. Confundir "tarjeta NFC protegida" con "bóveda de claves por hardware" es el error más común que comete la gente con tarjetas como esta.

A dónde ir a continuación

Para el modelo de seguridad a fondo — el chip, las clasificaciones de durabilidad y el escenario de pérdida de la tarjeta — lee La seguridad de la WATS NFC Metal Card, explicada. Para ver cómo un factor de hardware encaja en una rutina de seguridad más amplia, la guía de mejores prácticas de seguridad para wallets de cripto de WATS lo coloca junto a las copias de seguridad de la frase semilla, la higiene de aprobaciones y la defensa contra phishing. Y si estás sopesando un factor de toque frente al verdadero almacenamiento sin conexión, hot wallet vs cold wallet explica dónde encaja cada uno.

Si quieres un factor por hardware sin trasladar tus claves a un dispositivo de firma aparte, la configuración concreta que se deduce de todo lo anterior es la Hot Wallet de WATS en tu teléfono con una WATS NFC Metal Card emparejada con ella: un biométrico para algo que eres, un toque para algo que tienes y unas claves privadas que nunca salen de tus propias manos.

Preguntas frecuentes

¿La tarjeta NFC de WATS es lo mismo que una cold wallet o un hardware wallet?

No. WATS es explícito al respecto: la NFC Metal Card no almacena ninguna clave privada. Una cold wallet o un hardware wallet mantiene las claves sin conexión y firma dentro del dispositivo, mientras que la tarjeta WATS es un segundo factor por hardware que te autentica frente a unas claves guardadas en las apps WATS no custodiales — más cerca de una llave de seguridad física que de una bóveda de almacenamiento en frío.

¿Se puede hacer phishing de un segundo factor por hardware?

No de forma remota. Acercar la WATS NFC Metal Card exige la posesión física de la tarjeta y un handshake sin contacto real con el único dispositivo con el que está emparejada, así que un estafador en un sitio web falso no puede reproducirlo. Eso sí, la tarjeta no protege una frase de recuperación que ya hayas entregado — protege el acceso, no tu frase semilla.

¿La tarjeta reemplaza mi desbloqueo biométrico?

No, se apila sobre él. El desbloqueo biométrico es "algo que eres" en el dispositivo; el toque de la tarjeta es "algo que tienes". Usar ambos significa que un atacante tiene que vencer dos factores independientes a la vez en lugar de uno.

¿Qué pasa si pierdo la tarjeta NFC de WATS?

Perder la WATS NFC Metal Card no pone tus fondos en riesgo, porque la tarjeta no guarda ninguna clave privada — para quien la encuentre es metal inerte, y lleva un ID de tarjeta único emparejado con un único dispositivo. Tus claves y tu frase de recuperación siguen donde siempre estuvieron: en las apps WATS no custodiales, bajo tu control.