[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-es-hardware-2fa-crypto-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"hardware-2fa-crypto-wallet","2FA por hardware para cripto: cómo una tarjeta de toque protege una wallet de software","Las wallets de software son rápidas pero viven en línea. Una tarjeta física de toque añade un segundo factor por hardware — algo que posees — sobre tu desbloqueo biométrico. Así funciona el 2FA por hardware, y en qué se diferencia del almacenamiento en frío.","El 2FA por hardware para cripto, explicado: cómo una tarjeta física para autenticar con un toque añade un segundo factor a una wallet de software, cómo se combina con la biometría y la doble custodia, y por qué no es lo mismo que el almacenamiento en frío.","\u003Cp>\n      La autenticación de dos factores es una idea antigua con un núcleo simple: para demostrar quién eres, combina\n      algo que sabes, algo que eres y algo que tienes. Las wallets de cripto han sido lentas en\n      incorporar hardware real a esa mezcla. La mayoría de las wallets de software se apoyan en una contraseña o en un biométrico —\n      un solo factor, que vive por completo en un teléfono que a su vez está en línea. Un \u003Cstrong>segundo factor\n      por hardware\u003C\u002Fstrong> cambia esa ecuación al añadir algo físico que debes poseer y acercar. La\n      WATS NFC Metal Card es exactamente este tipo de factor, y este artículo explica cómo funciona el 2FA por hardware\n      para una wallet, contra qué protege y — igual de importante — contra qué no.\n    \u003C\u002Fp>\n\n    \u003Ch2>Qué significa \"2FA por hardware\" para una wallet\u003C\u002Fh2>\n    \u003Cp>\n      En una wallet de software, el desbloqueo cotidiano suele ser un biométrico: Face ID o una huella dactilar,\n      que es el factor \"algo que eres\". Eso está bien, pero todo ocurre en un solo dispositivo.\n      El 2FA por hardware introduce un segundo factor, independiente — \"algo que tienes\" — en forma de un\n      objeto físico. Con WATS, ese objeto es la NFC Metal Card. Para autenticarte, acercas la\n      tarjeta a tu teléfono; la wallet tiene ahora evidencia de dos cosas distintas a la vez: tu biométrico\n      en el dispositivo y tu posesión física de la tarjeta. Un atacante tiene que vencer ambas,\n      juntas, en lugar de eliminar una.\n    \u003C\u002Fp>\n\n    \u003Ch2>Por qué una wallet de software se beneficia de un factor físico\u003C\u002Fh2>\n    \u003Cp>\n      Las amenazas a las que se enfrenta una wallet de software son en su mayoría remotas y digitales: páginas de phishing, aprobaciones\n      maliciosas, una app comprometida, una sesión robada. Un toque físico se resiste tercamente a toda\n      esa categoría, porque \u003Cstrong>no puedes hacer phishing de un toque desde el otro lado de\n      internet.\u003C\u002Fstrong> Un estafador que te engaña para que entres en un sitio falso sigue sin tener tu tarjeta, y\n      no puede conjurar el handshake sin contacto desde lejos. Añadir un factor de \"algo que tienes\"\n      reduce la superficie de ataque a escenarios en los que alguien tiene tanto tu dispositivo desbloqueado como tu\n      tarjeta física — un listón mucho más alto que una contraseña robada.\n    \u003C\u002Fp>\n\n    \u003Ch2>Cómo funciona la tarjeta de toque de WATS como segundo factor\u003C\u002Fh2>\n    \u003Cp>\n      La tarjeta lleva un chip \u003Cstrong>NTAG 216\u003C\u002Fstrong> integrado (NFC Forum Type 4). Cuando la acercas,\n      el teléfono y la tarjeta completan un breve handshake sin contacto sobre\n      \u003Cstrong>ISO\u002FIEC 14443 a 13,56 MHz\u003C\u002Fstrong>, protegido con \u003Cstrong>AES-128\u003C\u002Fstrong> para que el\n      intercambio no pueda ser reproducido trivialmente por un fisgón ocasional. Ese handshake es el segundo\n      factor en acción. Cumple dos funciones: \u003Cstrong>autenticar con un toque\u003C\u002Fstrong>, que controla el acceso a\n      la wallet, y \u003Cstrong>firmar con un toque\u003C\u002Fstrong>, que añade un paso de confirmación física a una\n      transacción que ya has iniciado. En la \u003Ca href=\"\u002Fhot-wallet\">Hot Wallet\u003C\u002Fa> de WATS, esto\n      se apila sobre el modelo de doble custodia — donde una transacción necesita tanto tu clave como la clave\n      WATS — de modo que acabas con el biométrico, el toque físico y la autorización con claves divididas reforzándose\n      mutuamente.\n    \u003C\u002Fp>\n    \u003Cblockquote>\n      Piensa en capas. El biométrico demuestra que eres tú en el dispositivo. El toque de la tarjeta demuestra que estás\n      físicamente presente con el complemento. La doble custodia garantiza que incluso una solicitud autorizada sigue\n      necesitando dos claves para asentarse. Cada capa cubre un hueco que las demás dejan abierto.\n    \u003C\u002Fblockquote>\n\n    \u003Ch2>El 2FA por hardware no es almacenamiento en frío — y ese es el punto\u003C\u002Fh2>\n    \u003Cp>\n      Esta es la distinción que la gente más a menudo difumina, así que seamos directos. Una \u003Cstrong>cold wallet\n      almacena tus claves privadas sin conexión\u003C\u002Fstrong> y firma transacciones dentro del dispositivo; toda su\n      función es mantener las claves lejos de una máquina en línea. La tarjeta de toque de WATS hace algo distinto:\n      \u003Cstrong>no almacena claves en absoluto.\u003C\u002Fstrong> Tus claves residen en las apps WATS no custodiales. La\n      tarjeta protege el \u003Cem>acceso y la autorización\u003C\u002Fem>, no la custodia de las claves. Eso no es una debilidad por la que\n      disculparse — es una decisión de diseño deliberada con una verdadera ventaja. Como la tarjeta no guarda\n      nada, perderla es un inconveniente, no una catástrofe; una tarjeta encontrada es metal inerte. Un\n      dispositivo que guarda tus claves convierte la pérdida en un desastre. Un segundo factor que no guarda nada convierte\n      la pérdida en un pedido de reemplazo.\n    \u003C\u002Fp>\n\n    \u003Ch2>Contra qué protege — y contra qué no\u003C\u002Fh2>\n    \u003Cp>\n      Ser honesto sobre el modelo de amenaza es lo que hace que una afirmación de seguridad valga algo. Aquí está la\n      versión sin rodeos.\n    \u003C\u002Fp>\n    \u003Cul>\n      \u003Cli>\n        \u003Cstrong>Ayuda contra:\u003C\u002Fstrong> el phishing remoto y el acceso no autorizado en un dispositivo,\n        porque a un atacante sin la tarjeta física le falta un factor requerido; y la aprobación\n        casual de transacciones, porque firmar necesita ahora un toque físico deliberado.\n      \u003C\u002Fli>\n      \u003Cli>\n        \u003Cstrong>No ayuda contra:\u003C\u002Fstrong> entregar tu frase de recuperación. La tarjeta no es\n        tu frase semilla y no puede proteger una frase semilla que ya has expuesto. Trata la tarjeta como un segundo\n        cerrojo, nunca como un sustituto de proteger tu frase de recuperación.\n      \u003C\u002Fli>\n      \u003Cli>\n        \u003Cstrong>Lo que no es:\u003C\u002Fstrong> no afirmamos que la tarjeta sea un elemento seguro certificado o\n        una bóveda de claves a prueba de manipulaciones. Es una etiqueta de autenticación NFC protegida, descrita con honestidad.\n        Confundir \"etiqueta NFC protegida\" con \"bóveda de claves por hardware\" es el error más común que\n        comete la gente con tarjetas como esta.\n      \u003C\u002Fli>\n    \u003C\u002Ful>\n\n    \u003Ch2>A dónde ir a continuación\u003C\u002Fh2>\n    \u003Cp>\n      Para el modelo de seguridad a fondo — el chip, la durabilidad y el escenario de pérdida de la tarjeta — lee\n      \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">La seguridad de la WATS NFC Metal Card, explicada\u003C\u002Fa>. Para ver cómo\n      un factor de hardware encaja en una rutina de seguridad más amplia, nuestra guía de\n      \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-security-best-practices\">mejores prácticas de seguridad para wallets de cripto\u003C\u002Fa> lo coloca junto a las copias de seguridad de la frase semilla, la higiene de aprobaciones y la defensa contra phishing.\n      Y si estás sopesando un factor de toque frente al verdadero almacenamiento sin conexión,\n      \u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">hot wallet vs cold wallet\u003C\u002Fa> explica dónde encaja cada uno.\n    \u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"¿La tarjeta NFC de WATS es lo mismo que una cold wallet o un hardware wallet?","No. Una cold wallet o un hardware wallet almacena tus claves privadas sin conexión y firma dentro del dispositivo. La tarjeta WATS no almacena claves — es un segundo factor por hardware que autentica el acceso y añade un toque físico para firmar. Tus claves permanecen en las apps WATS no custodiales.",{"q":14,"a":15},"¿Se puede hacer phishing de un segundo factor por hardware?","No de forma remota. Un toque requiere la posesión física de la tarjeta y un handshake sin contacto real con tu teléfono, así que un estafador en un sitio web falso no puede reproducirlo. Eso sí, la tarjeta no protege una frase de recuperación que ya hayas entregado — protege el acceso, no tu frase semilla.",{"q":17,"a":18},"¿La tarjeta reemplaza mi desbloqueo biométrico?","No, se apila sobre él. El desbloqueo biométrico es \"algo que eres\" en el dispositivo; el toque de la tarjeta es \"algo que tienes\". Usar ambos significa que un atacante tiene que vencer dos factores independientes a la vez en lugar de uno.",1784634293636]