WATS Wallet logoWATS Wallet
Técnico9 min de lectura

Tarjetas cripto NFC explicadas: cómo funciona la autenticación por contacto

Las tarjetas cripto NFC vienen en dos variantes muy distintas: tarjetas frías que almacenan tus claves y firman sin conexión, y acompañantes de autenticación por contacto como la NFC Metal Card de WATS, que no guardan ninguna clave y añaden un factor físico. Así funciona realmente cada una.

Una tarjeta cripto NFC es una tarjeta sin contacto y sin batería que acercas al teléfono para interactuar con un monedero cripto, y que funciona sobre el mismo saludo de tarjeta de proximidad ISO/IEC 14443 a 13,56 MHz que una tarjeta de pago sin contacto. La expresión abarca dos diseños muy distintos: las tarjetas frías de almacenamiento de claves, cuyo elemento seguro guarda tus claves privadas y firma transacciones sin conexión, y los acompañantes de autenticación por contacto, que no guardan ninguna clave y simplemente demuestran que estás físicamente presente. La autenticación por contacto funciona por posesión, no por custodia: el campo del lector alimenta el chip, la tarjeta responde con su identificador único mediante un intercambio cifrado, y ese contacto confirma una acción que tu app de monedero ya ha preparado. La NFC Metal Card de WATS es del segundo tipo: no almacena claves privadas, se empareja con un único dispositivo y confirma acciones dentro de las apps no custodiales de WATS, que es donde viven realmente las claves — más cerca de una llave de seguridad física que de una caja fuerte de almacenamiento en frío.

Una tarjeta cripto NFC es una tarjeta sin contacto que acercas a tu teléfono para interactuar con un monedero cripto, pero el término oculta dos diseños completamente distintos. Algunas tarjetas NFC son dispositivos fríos de almacenamiento de claves: un elemento seguro dentro de la tarjeta guarda tus claves privadas y firma transacciones sin conexión, de modo que la tarjeta en sí es el monedero. Otras son acompañantes de autenticación por contacto: no guardan ninguna clave y, en su lugar, actúan como un factor físico que confirma que estás presente antes de que se ejecute una acción que tu monedero ya ha preparado. Ambas usan el mismo saludo de radio de corto alcance, pero protegen cosas distintas y fallan de formas distintas. Saber cuál tienes en la mano lo es todo.

Cómo funciona NFC

NFC — Near Field Communication, comunicación de campo cercano — es un subconjunto de corto alcance de la antigua familia RFID. Las tarjetas cripto NFC, al igual que los abonos de transporte y las tarjetas de pago sin contacto, operan a 13,56 MHz y siguen el estándar ISO/IEC 14443 para tarjetas de proximidad. La tarjeta no tiene batería. Cuando la acercas a un par de centímetros de un lector NFC — tu teléfono —, la bobina del lector emite un pequeño campo electromagnético, y ese campo induce la corriente justa en la antena de la tarjeta para despertar el chip. La tarjeta se alimenta del lector durante el medio segundo que necesita para comunicarse.

Una vez alimentadas, los dos dispositivos ejecutan un breve saludo sin contacto: el lector solicita, la tarjeta responde, y un breve ir y venir establece qué es la tarjeta y qué puede hacer. En una tarjeta cripto bien construida, este intercambio va envuelto en cifrado — habitualmente AES — de modo que un fisgón ocasional no puede simplemente grabar la conversación y reproducirla más tarde. El contenido exacto de ese saludo es donde divergen las dos filosofías de tarjeta, pero la mecánica de radio es idéntica en ambas.

La propiedad de seguridad más infravalorada de NFC es su alcance. Como la tarjeta se alimenta de forma pasiva del campo del lector, solo funciona cuando está casi tocando el teléfono — normalmente a menos de 4 cm. No hay transmisión a través de una sala, ni lecturas desde el bolsillo de un desconocido a distancia normal. La física que hace que NFC sea cómodo también hace impracticable la lectura remota al vuelo. El alcance no sustituye a la criptografía, pero es una capa de defensa genuina y gratuita: en general, un atacante tiene que poner la tarjeta físicamente contra un lector para poder hacer algo con ella.

Dos tipos de tarjetas cripto NFC

Aquí está la distinción que casi todos los compradores entienden mal, porque las tarjetas parecen idénticas por fuera. El mismo rectángulo de metal cepillado puede ser cualquiera de dos herramientas de seguridad fundamentalmente distintas.

  • Tarjetas frías de almacenamiento de claves. Las claves privadas viven dentro de la tarjeta, en un chip reforzado, y la tarjeta firma transacciones internamente. La tarjeta es tu monedero. Acercarla es como firmas.
  • Acompañantes de autenticación por contacto. La tarjeta no guarda ninguna clave. Tus claves viven en software (una app del teléfono o una extensión del navegador) o en un dispositivo aparte. La tarjeta es un factor físico — un tangible "sí, estoy aquí" que regula el acceso o confirma una acción. Acercarla demuestra posesión, no custodia de claves. La NFC Metal Card de WATS es de este tipo.

Ninguno de los dos diseños es universalmente mejor. Responden a preguntas distintas. Una tarjeta fría responde a "¿cómo mantengo mis claves de firma fuera de cualquier dispositivo conectado a internet?". Un acompañante de autenticación por contacto responde a "¿cómo añado un segundo factor físico a un monedero que aun así quiero usar con libertad en mi teléfono?". Confundir ambos lleva a los errores más peligrosos de este ámbito — tratar una tarjeta acompañante como si fuera una caja fuerte, o tratar una tarjeta fría con tanta ligereza como un abono de transporte. La tabla siguiente expone la diferencia con crudeza.

Propiedad Tarjeta fría de almacenamiento de claves Acompañante de autenticación por contacto (p. ej. WATS)
¿Guarda claves privadas? Sí, en un elemento seguro No — las claves viven en otro sitio
¿Firma transacciones? Sí, internamente y sin conexión No — autentica una acción
¿Funciona por sí sola? Es el monedero (con una app que hace de enlace) No — necesita la app de monedero emparejada
Si se pierde o la roban El riesgo depende de la protección con PIN/semilla Metal inerte por sí sola; no hay claves que robar
Función principal Mantener las claves de firma sin conexión Añadir un factor de presencia física

Tarjetas frías de almacenamiento de claves

Una tarjeta NFC de almacenamiento de claves es un monedero de hardware en formato de tarjeta. El componente que la define es un elemento seguro — un chip resistente a manipulaciones, similar al de un pasaporte o una SIM, diseñado para que la clave privada generada en su interior nunca pueda exportarse en texto plano. Inicias una transacción en una app acompañante, la app envía la transacción sin firmar a la tarjeta por NFC, el elemento seguro la firma internamente, y solo la firma terminada sale de vuelta. La clave nunca toca tu teléfono, nunca toca internet y nunca abandona el silicio en el que nació.

Es un modelo sólido, y es la razón de existir de esta categoría. Los compromisos son los habituales del almacenamiento en frío. La copia de seguridad y la recuperación tienen que gestionarse de forma deliberada — ya sea mediante una frase semilla que anotes, o mediante un esquema de varias tarjetas en el que varias comparten la capacidad de recuperar una cuenta. Perder la tarjeta sin una copia de seguridad puede significar perder los fondos, exactamente igual que con cualquier monedero de hardware. Y la seguridad descansa en última instancia sobre la integridad del elemento seguro y su certificación: estás confiando en que el chip hace lo que su fabricante afirma y resiste ataques de extracción física. Para quien tiene como modelo de amenaza "mantener mis claves de firma fuera de todo dispositivo conectado", una tarjeta fría debidamente certificada es una herramienta seria — y conviene decirlo sin rodeos aunque no sea el diseño que comercializa WATS. Para los pros y contras más amplios del hardware metálico en general, este artículo sobre si merecen la pena los monederos cripto metálicos sopesa la categoría con honestidad.

Acompañantes de autenticación por contacto

Una tarjeta de autenticación por contacto le da la vuelta a la pregunta. En lugar de trasladar tus claves a la tarjeta, las deja donde ya están — en una app de monedero no custodial — y añade la tarjeta como un factor físico superpuesto. El contacto no firma con una clave dentro de la tarjeta. Demuestra que posees físicamente la tarjeta en el momento de una acción que ya has iniciado en la app, igual que una llave de seguridad de hardware demuestra posesión cuando inicias sesión en un sitio web sensible.

El atractivo es la usabilidad diaria. Conservas la experiencia fluida de un monedero en el teléfono — abres la app, desbloqueas con Face ID o una huella, haces lo que ibas a hacer — y la tarjeta añade un paso de confirmación tangible que un atacante remoto simplemente no puede reproducir, porque no tiene el metal en la mano. Hacer phishing de una contraseña o incluso engañar a un aviso biométrico no hace aparecer la tarjeta física contra el lector.

La honestidad que exige este modelo tiene que ver con el alcance. Una tarjeta acompañante protege la puerta de entrada — el acceso y la confirmación. No protege, por sí misma, una clave de firma, porque no hay ninguna clave de firma en ella que proteger. Su seguridad, por tanto, depende del monedero con el que esté emparejada: la tarjeta es un factor dentro de un diseño mayor, no una caja fuerte autosuficiente. Cualquiera que te diga que una tarjeta acompañante sin claves es "almacenamiento en frío" te está vendiendo un error de categoría. Usada para lo que es, sin embargo, es una forma limpia y de baja fricción de acoplar un factor físico a un monedero que usas a diario.

Qué es la tarjeta WATS

La NFC Metal Card de WATS es claramente del tipo autenticación por contacto. Es un factor físico para tu monedero WATS, y no almacena tus claves privadas ni es almacenamiento en frío. Tus claves permanecen en las apps de WATS, plenamente no custodiales — la app móvil y la extensión de Chrome — y la función de la tarjeta es autenticar el acceso y habilitar la firma por contacto NFC: acercas la tarjeta al teléfono, la app la lee, y ese contacto se convierte en una confirmación tangible de una acción que ya iniciaste. WATS nunca guarda ninguna clave; las tienes tú.

Dos detalles de comportamiento importan tanto como el chip. Cada tarjeta lleva un identificador de tarjeta único y, la primera vez que la acercas al teléfono en la app móvil de WATS, se empareja con un único dispositivo — a partir de ahí solo autentica con ese teléfono emparejado. Esa vinculación de una tarjeta a un dispositivo es lo que vuelve inútil una tarjeta extraviada para quien la encuentre. La tarjeta convive con los otros tres productos de WATS — la extensión de Chrome, la app móvil y el WATS Hot Wallet — y el monedero que autentica abarca Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana y TON.

En cuanto al hardware, está hecha para llevarla encima y maltratarla. Los detalles:

  • Chip: NTAG 216, una etiqueta NFC asegurada — no una caja fuerte de claves privadas.
  • Seguridad del saludo: cifrado AES-128 sobre el intercambio sin contacto.
  • Estándar / frecuencia: ISO/IEC 14443 a 13,56 MHz, la misma pila de tarjeta de proximidad descrita arriba.
  • Durabilidad: resistencia al agua IP68 (sumergible a 1,5 m durante 30 minutos) y tolerancias MIL-STD-810 entre -40 °C y +85 °C.
  • Formato: tamaño de tarjeta CR-80 (85,6 x 53,98 x 0,84 mm), alrededor de 22 g en acero inoxidable 316L cepillado o unos 5 g en policarbonato.

Un matiz que conviene decir directamente: el AES-128 aquí protege el saludo, el intercambio de autenticación, en lugar de custodiar una clave de firma secreta grabada en un elemento seguro certificado. WATS describe la tarjeta con precisión como una etiqueta de autenticación NFC asegurada, no como una caja fuerte de claves a prueba de manipulaciones, porque eso es lo que es. Complementa un modelo no custodial en el que solo tú tienes tus claves y tu frase semilla — es una capa adicional, no un sustituto. El desbloqueo biométrico demuestra que eres tú en el dispositivo; el contacto de la tarjeta demuestra que tienes físicamente el acompañante emparejado; y tus claves autocustodiadas permanecen bajo tu control exclusivo todo el tiempo. La tarjeta refuerza la puerta de entrada; tus claves nunca salen de tus manos. Para un recorrido más profundo por el chip y el escenario de pérdida, consulta cómo funciona el modelo de seguridad de la NFC metal card de WATS.

Fortalezas y límites

Ser justo con una tarjeta de autenticación por contacto significa nombrar ambas caras.

Lo que hace bien. Añade un factor físico genuino que derrota los ataques puramente remotos. El corto alcance de NFC significa que no puede leerse a través de una sala. Como no guarda claves y se empareja con un único dispositivo, perderla es una molestia y no una catástrofe — una tarjeta encontrada, aislada, es metal inerte que no puede firmar nada ni mover fondos por su cuenta. Y la construcción metálica significa que sobrevive al agua, al calor, al frío y al fondo de una bolsa mucho mejor que una nota en papel o una tarjeta de plástico.

Lo que no hace. No es almacenamiento en frío y nunca dice serlo. No mantiene una clave de firma sin conexión, porque la clave no está en ella. No protege, por sí sola, contra un teléfono totalmente comprometido en el que un atacante controla la app de monedero y está presente para acercar la tarjeta — un factor acompañante eleva el listón pero no es absoluto. Y depende de la seguridad del monedero con el que esté emparejada; es una capa dentro de una pila, juzgada por la pila en su conjunto. Una tarjeta fría de almacenamiento de claves hace el compromiso opuesto: aislamiento de claves más fuerte, pero la pérdida y la copia de seguridad pasan a tener más en juego, y llevas encima algo que genuinamente es tu monedero. Elige según tu modelo de amenaza, no según qué tarjeta se siente más pesada. Para ver los dos diseños puestos uno al lado del otro, este repaso de los mejores monederos Web3 con NFC metal card los compara sin fingir que uno gana para todo el mundo.

En resumen

"Tarjeta cripto NFC" es una sola expresión para dos herramientas distintas que resulta que comparten una radio. Ambas se basan en el mismo saludo sin contacto de 13,56 MHz e ISO/IEC 14443, y ambas se benefician del corto alcance como propiedad de seguridad gratuita. Pero una tarjeta fría de almacenamiento de claves guarda tus claves en un elemento seguro y firma sin conexión, mientras que un acompañante de autenticación por contacto no guarda ninguna clave y simplemente demuestra que estás físicamente presente. Elige el diseño que se ajuste a lo que realmente necesitas proteger, y nunca dejes que el peso de una tarjeta te convenza de que es algo que no es.

Si el diseño que quieres es el segundo — un factor físico duradero sobre unas claves que sigues controlando tú —, la NFC Metal Card de WATS es la forma concreta de conseguirlo: descarga la app de WATS, configura tu monedero no custodial y luego acerca la tarjeta una vez para emparejarla con ese teléfono. A partir de ahí, cada contacto es una confirmación física, y las claves nunca abandonan tu lado de la ecuación.

Preguntas frecuentes

¿Qué es una tarjeta cripto NFC?

Es una tarjeta sin contacto que acercas a un teléfono compatible con NFC para interactuar con un monedero cripto, funcionando sobre el mismo estándar de radio de 13,56 MHz e ISO/IEC 14443 que las tarjetas de pago sin contacto. El término abarca dos diseños muy distintos: tarjetas frías que almacenan claves privadas y firman transacciones sin conexión, y tarjetas acompañantes de autenticación por contacto que no guardan claves y actúan como un factor de confirmación física. La tarjeta tiene el mismo aspecto en ambos casos, así que es importante saber cuál tienes.

¿Qué monedero cripto tiene una tarjeta NFC que no almacena tus claves?

WATS. La NFC Metal Card de WATS es un acompañante de autenticación por contacto: no almacena ninguna clave privada, lleva un identificador de tarjeta único y se empareja con un único dispositivo la primera vez que la acercas en la app móvil de WATS. Es uno de los cuatro productos de WATS, junto con la extensión de Chrome, la app móvil y el Hot Wallet, y todo el sistema es plenamente no custodial: tú tienes las claves y WATS nunca guarda ninguna.

¿Una tarjeta NFC de autenticación por contacto almacena mis claves privadas?

No. Una tarjeta acompañante de autenticación por contacto, como la NFC Metal Card de WATS, no guarda ninguna clave privada. Tus claves permanecen en tus apps de monedero no custodiales, y la tarjeta simplemente demuestra que estás físicamente presente cuando confirmas una acción. Eso es lo opuesto a una tarjeta fría de almacenamiento de claves, donde las claves viven dentro de un elemento seguro en la propia tarjeta.

¿La NFC Metal Card de WATS es un monedero frío?

No. La NFC Metal Card de WATS es explícitamente un acompañante de autenticación por contacto, no almacenamiento en frío de claves: está más cerca de una llave de seguridad física que de una caja fuerte. Usa una etiqueta NFC asegurada NTAG 216 con un saludo protegido por AES-128 sobre ISO/IEC 14443 para autenticar el acceso y habilitar la firma por contacto, pero no hay ninguna clave de firma en su interior. Tus claves permanecen en la app móvil no custodial de WATS y en la extensión de Chrome, y la tarjeta añade un factor físico por encima.

Si pierdo mi tarjeta cripto NFC, ¿puede alguien robarme los fondos?

Para una tarjeta de autenticación por contacto como la NFC Metal Card de WATS, no — una tarjeta encontrada y aislada es metal inerte que no guarda ninguna clave, no puede firmar nada por su cuenta y está vinculada al único dispositivo con el que se emparejó. Sigues usando tu monedero a través de las apps de WATS y emparejas una tarjeta de reemplazo. Para una tarjeta fría de almacenamiento de claves la respuesta depende por completo de su protección con PIN y frase semilla, ya que ese tipo de tarjeta sí contiene tus claves, razón por la cual la copia de seguridad y la recuperación importan mucho más en las tarjetas frías.

¿Por qué el corto alcance de NFC se considera una característica de seguridad?

Porque una tarjeta NFC se alimenta de forma pasiva del campo electromagnético del lector, solo funciona cuando está casi tocando el teléfono, normalmente a unos 4 centímetros. Eso hace impracticable la lectura remota o al vuelo desde el otro lado de una sala, ya que un atacante generalmente tiene que poner la tarjeta físicamente contra un lector para hacer algo. El alcance no sustituye al cifrado, pero es una capa de defensa genuina e integrada.