WATS Wallet logoWATS Wallet
Técnico9 min de lectura

Tarjetas cripto NFC explicadas: cómo funciona la autenticación por contacto

Las tarjetas cripto NFC vienen en dos variantes muy distintas: tarjetas frías que almacenan tus claves y firman sin conexión, y acompañantes de autenticación por contacto que añaden un factor físico sin guardar ninguna clave. Así funciona realmente cada una.

Una tarjeta cripto NFC es una tarjeta sin contacto que acercas a tu teléfono para interactuar con un monedero cripto, pero el término oculta dos diseños completamente distintos. Algunas tarjetas NFC son dispositivos fríos de almacenamiento de claves: un elemento seguro dentro de la tarjeta guarda tus claves privadas y firma transacciones sin conexión, de modo que la tarjeta en sí es el monedero. Otras son acompañantes de autenticación por contacto: no guardan ninguna clave y, en su lugar, actúan como un factor físico que confirma que estás presente antes de que se ejecute una acción que tu monedero ya ha preparado. Ambas usan el mismo saludo de radio de corto alcance, pero protegen cosas distintas y fallan de formas distintas. Saber cuál tienes en la mano lo es todo.

Cómo funciona NFC

NFC — Near Field Communication, comunicación de campo cercano — es un subconjunto de corto alcance de la antigua familia RFID. Las tarjetas cripto NFC, al igual que los abonos de transporte y las tarjetas de pago sin contacto, operan a 13,56 MHz y siguen el estándar ISO/IEC 14443 para tarjetas de proximidad. La tarjeta no tiene batería. Cuando la acercas a un par de centímetros de un lector NFC — tu teléfono —, la bobina del lector emite un pequeño campo electromagnético, y ese campo induce la corriente justa en la antena de la tarjeta para despertar el chip. La tarjeta se alimenta del lector durante el medio segundo que necesita para comunicarse.

Una vez alimentadas, los dos dispositivos ejecutan un breve saludo sin contacto: el lector solicita, la tarjeta responde, y un breve ir y venir establece qué es la tarjeta y qué puede hacer. En una tarjeta cripto bien construida, este intercambio va envuelto en cifrado — habitualmente AES — de modo que un fisgón ocasional no puede simplemente grabar la conversación y reproducirla más tarde. El contenido exacto de ese saludo es donde divergen las dos filosofías de tarjeta, pero la mecánica de radio es idéntica en ambas.

La propiedad de seguridad más infravalorada de NFC es su alcance. Como la tarjeta se alimenta de forma pasiva del campo del lector, solo funciona cuando está casi tocando el teléfono — normalmente a menos de 4 cm. No hay transmisión a través de una sala, ni lecturas desde el bolsillo de un desconocido a distancia normal. La física que hace que NFC sea cómodo también hace impracticable la lectura remota al vuelo. El alcance no sustituye a la criptografía, pero es una capa de defensa genuina y gratuita: en general, un atacante tiene que poner la tarjeta físicamente contra un lector para poder hacer algo con ella.

Dos tipos de tarjetas cripto NFC

Aquí está la distinción que casi todos los compradores entienden mal, porque las tarjetas parecen idénticas por fuera. El mismo rectángulo de metal cepillado puede ser cualquiera de dos herramientas de seguridad fundamentalmente distintas.

  • Tarjetas frías de almacenamiento de claves. Las claves privadas viven dentro de la tarjeta, en un chip reforzado, y la tarjeta firma transacciones internamente. La tarjeta es tu monedero. Acercarla es como firmas.
  • Acompañantes de autenticación por contacto. La tarjeta no guarda ninguna clave. Tus claves viven en software (una app del teléfono o una extensión del navegador) o en un dispositivo aparte. La tarjeta es un factor físico — un tangible "sí, estoy aquí" que regula el acceso o confirma una acción. Acercarla demuestra posesión, no custodia de claves.

Ninguno de los dos diseños es universalmente mejor. Responden a preguntas distintas. Una tarjeta fría responde a "¿cómo mantengo mis claves de firma fuera de cualquier dispositivo conectado a internet?". Un acompañante de autenticación por contacto responde a "¿cómo añado un segundo factor físico a un monedero que aun así quiero usar con libertad en mi teléfono?". Confundir ambos lleva a los errores más peligrosos de este ámbito — tratar una tarjeta acompañante como si fuera una caja fuerte, o tratar una tarjeta fría con tanta ligereza como un abono de transporte. La tabla siguiente expone la diferencia con crudeza.

Propiedad Tarjeta fría de almacenamiento de claves Acompañante de autenticación por contacto
¿Guarda claves privadas? Sí, en un elemento seguro No — las claves viven en otro sitio
¿Firma transacciones? Sí, internamente y sin conexión No — autentica una acción
¿Funciona por sí sola? Es el monedero (con una app que hace de enlace) No — necesita la app de monedero emparejada
Si se pierde o la roban El riesgo depende de la protección con PIN/semilla Metal inerte por sí sola; no hay claves que robar
Función principal Mantener las claves de firma sin conexión Añadir un factor de presencia física

Tarjetas frías de almacenamiento de claves

Una tarjeta NFC de almacenamiento de claves es un monedero de hardware en formato de tarjeta. El componente que la define es un elemento seguro — un chip resistente a manipulaciones, similar al de un pasaporte o una SIM, diseñado para que la clave privada generada en su interior nunca pueda exportarse en texto plano. Inicias una transacción en una app acompañante, la app envía la transacción sin firmar a la tarjeta por NFC, el elemento seguro la firma internamente, y solo la firma terminada sale de vuelta. La clave nunca toca tu teléfono, nunca toca internet y nunca abandona el silicio en el que nació.

Es un modelo sólido, y es la razón de existir de esta categoría. Los compromisos son los habituales del almacenamiento en frío. La copia de seguridad y la recuperación tienen que gestionarse de forma deliberada — ya sea mediante una frase semilla que anotes, o mediante un esquema de varias tarjetas en el que varias comparten la capacidad de recuperar una cuenta. Perder la tarjeta sin una copia de seguridad puede significar perder los fondos, exactamente igual que con cualquier monedero de hardware. Y la seguridad descansa en última instancia sobre la integridad del elemento seguro y su certificación: estás confiando en que el chip hace lo que su fabricante afirma y resiste ataques de extracción física. Para quien tiene como modelo de amenaza "mantener mis claves de firma fuera de todo dispositivo conectado", una tarjeta fría debidamente certificada es una herramienta seria. Lo decimos sin rodeos aunque no sea el diseño que comercializa WATS — si quieres los pros y contras más amplios del hardware metálico en general, nuestro artículo sobre si merecen la pena los monederos cripto metálicos sopesa la categoría con honestidad.

Acompañantes de autenticación por contacto

Una tarjeta de autenticación por contacto le da la vuelta a la pregunta. En lugar de trasladar tus claves a la tarjeta, las deja donde ya están — en una app de monedero no custodial — y añade la tarjeta como un factor físico superpuesto. El contacto no firma con una clave dentro de la tarjeta. Demuestra que posees físicamente la tarjeta en el momento de una acción que ya has iniciado en la app, igual que una llave de seguridad de hardware demuestra posesión cuando inicias sesión en un sitio web sensible.

El atractivo es la usabilidad diaria. Conservas la experiencia fluida de un monedero en el teléfono — abres la app, desbloqueas con Face ID o una huella, haces lo que ibas a hacer — y la tarjeta añade un paso de confirmación tangible que un atacante remoto simplemente no puede reproducir, porque no tiene el metal en la mano. Hacer phishing de una contraseña o incluso engañar a un aviso biométrico no hace aparecer la tarjeta física contra el lector.

La honestidad que exige este modelo tiene que ver con el alcance. Una tarjeta acompañante protege la puerta de entrada — el acceso y la confirmación. No protege, por sí misma, una clave de firma, porque no hay ninguna clave de firma en ella que proteger. Su seguridad, por tanto, depende del monedero con el que esté emparejada: la tarjeta es un factor dentro de un diseño mayor, no una caja fuerte autosuficiente. Cualquiera que te diga que una tarjeta acompañante sin claves es "almacenamiento en frío" te está vendiendo un error de categoría. Usada para lo que es, sin embargo, es una forma limpia y de baja fricción de acoplar un factor físico a un monedero caliente.

Qué es la tarjeta WATS

La NFC Metal Card de WATS es claramente del tipo autenticación por contacto. Es un factor físico para tu monedero WATS, y no almacena tus claves privadas ni es almacenamiento en frío. Tus claves permanecen en las apps no custodiales de WATS — la app móvil y la Chrome Extension — y la función de la tarjeta es autenticar el acceso y habilitar la firma por contacto NFC: acercas la tarjeta al teléfono, la app la lee, y ese contacto se convierte en una confirmación tangible de una acción que ya iniciaste.

En cuanto al hardware, está hecha para llevarla encima y maltratarla. Los detalles:

  • Chip: NTAG 216 (NFC Forum Type 4), una etiqueta NFC asegurada — no una caja fuerte de claves privadas.
  • Seguridad del saludo: cifrado AES-128 sobre el intercambio sin contacto.
  • Estándar / frecuencia: ISO/IEC 14443 a 13,56 MHz, la misma pila de tarjeta de proximidad descrita arriba.
  • Durabilidad: resistencia al agua IP68 (sumergible a 1,5 m durante 30 minutos) y tolerancias MIL-STD-810 entre -40 °C y +85 °C.
  • Formato: tamaño de tarjeta CR-80 (85,6 x 53,98 x 0,84 mm), alrededor de 22 g en acero inoxidable cepillado o unos 5 g en policarbonato.

Un matiz que conviene decir directamente: el AES-128 aquí protege el saludo, el intercambio de autenticación, en lugar de custodiar una clave de firma secreta grabada en un elemento seguro certificado. WATS describe la tarjeta con precisión como una etiqueta de autenticación NFC asegurada, no como una caja fuerte de claves a prueba de manipulaciones, porque eso es lo que es. La tarjeta se suma al modelo no custodial de WATS — incluido el WATS Hot Wallet, donde tú y solo tú tienes tus claves y tu frase semilla; WATS nunca guarda ninguna clave — como una capa adicional, no como un sustituto. El desbloqueo biométrico demuestra que eres tú en el dispositivo; el contacto de la tarjeta demuestra que tienes físicamente el acompañante; y tus propias claves siguen siendo lo único que puede firmar una transacción en cadena. La tarjeta refuerza la puerta de entrada; tú conservas siempre el control exclusivo de la caja fuerte. Para un recorrido más profundo por el chip y el escenario de pérdida, consulta cómo funciona el modelo de seguridad de la NFC metal card de WATS.

Fortalezas y límites

Ser justo con una tarjeta de autenticación por contacto significa nombrar ambas caras.

Lo que hace bien. Añade un factor físico genuino que derrota los ataques puramente remotos. El corto alcance de NFC significa que no puede leerse a través de una sala. Como no guarda claves, perderla es una molestia y no una catástrofe — una tarjeta encontrada, aislada, es metal inerte que no puede firmar nada ni mover fondos por su cuenta. Y la construcción metálica significa que sobrevive al agua, al calor, al frío y al fondo de una bolsa mucho mejor que una nota en papel o una tarjeta de plástico.

Lo que no hace. No es almacenamiento en frío y nunca dice serlo. No mantiene una clave de firma sin conexión, porque la clave no está en ella. No protege, por sí sola, contra un teléfono totalmente comprometido en el que un atacante controla la app de monedero y está presente para acercar la tarjeta — un factor acompañante eleva el listón pero no es absoluto. Y depende de la seguridad del monedero con el que esté emparejada; es una capa dentro de una pila, juzgada por la pila en su conjunto. Una tarjeta fría de almacenamiento de claves hace el compromiso opuesto: aislamiento de claves más fuerte, pero la pérdida y la copia de seguridad pasan a tener más en juego, y llevas encima algo que genuinamente es tu monedero. Elige según tu modelo de amenaza, no según qué tarjeta se siente más pesada. Si quieres los dos diseños puestos uno al lado del otro, nuestro repaso de los mejores monederos Web3 con NFC metal card los compara sin fingir que uno gana para todo el mundo. Cuando te hayas decidido por el enfoque de WATS, puedes emparejar la tarjeta después de descargar la app de WATS.

En resumen

"Tarjeta cripto NFC" es una sola expresión para dos herramientas distintas que resulta que comparten una radio. Ambas se basan en el mismo saludo sin contacto de 13,56 MHz e ISO/IEC 14443, y ambas se benefician del corto alcance como propiedad de seguridad gratuita. Pero una tarjeta fría de almacenamiento de claves guarda tus claves en un elemento seguro y firma sin conexión, mientras que un acompañante de autenticación por contacto no guarda ninguna clave y simplemente demuestra que estás físicamente presente. La NFC Metal Card de WATS es firmemente del segundo tipo — un factor físico duradero para tu monedero no custodial WATS, diseñado para que perderla sea una molestia y no un desastre, y honesto sobre el hecho de que autentica el acceso en lugar de custodiar una clave. Elige el diseño que se ajuste a lo que realmente necesitas proteger, y nunca dejes que el peso de una tarjeta te convenza de que es algo que no es.

Preguntas frecuentes

¿Qué es una tarjeta cripto NFC?

Es una tarjeta sin contacto que acercas a un teléfono compatible con NFC para interactuar con un monedero cripto, funcionando sobre el mismo estándar de radio de 13,56 MHz e ISO/IEC 14443 que las tarjetas de pago sin contacto. El término abarca dos diseños muy distintos: tarjetas frías que almacenan claves privadas y firman transacciones sin conexión, y tarjetas acompañantes de autenticación por contacto que no guardan claves y actúan como un factor de confirmación física. La tarjeta tiene el mismo aspecto en ambos casos, así que es importante saber cuál tienes.

¿Una tarjeta NFC de autenticación por contacto almacena mis claves privadas?

No. Una tarjeta acompañante de autenticación por contacto, como la NFC Metal Card de WATS, no guarda ninguna clave privada. Tus claves permanecen en tus apps de monedero no custodiales, y la tarjeta simplemente demuestra que estás físicamente presente cuando confirmas una acción. Eso es lo opuesto a una tarjeta fría de almacenamiento de claves, donde las claves viven dentro de un elemento seguro en la propia tarjeta.

¿La NFC Metal Card de WATS es un monedero frío?

No. Es explícitamente un acompañante de autenticación por contacto, no almacenamiento en frío de claves. Usa una etiqueta NFC asegurada NTAG 216 con un saludo protegido por AES-128 para autenticar el acceso y habilitar la firma por contacto, pero no hay ninguna clave de firma en su interior. Tus claves permanecen en la app móvil no custodial de WATS y en la Chrome Extension, y la tarjeta añade un factor físico por encima.

Si pierdo mi tarjeta cripto NFC, ¿puede alguien robarme los fondos?

Para una tarjeta de autenticación por contacto como la tarjeta WATS, no — una tarjeta encontrada y aislada es metal inerte que no guarda ninguna clave y no puede firmar nada por su cuenta. Sigues usando tu monedero a través de las apps y emparejas una tarjeta de reemplazo. Para una tarjeta fría de almacenamiento de claves la respuesta depende por completo de su protección con PIN y frase semilla, ya que ese tipo de tarjeta sí contiene tus claves, razón por la cual la copia de seguridad y la recuperación importan mucho más en las tarjetas frías.

¿Por qué el corto alcance de NFC se considera una característica de seguridad?

Porque una tarjeta NFC se alimenta de forma pasiva del campo electromagnético del lector, solo funciona cuando está casi tocando el teléfono, normalmente a unos 4 centímetros. Eso hace impracticable la lectura remota o al vuelo desde el otro lado de una sala, ya que un atacante generalmente tiene que poner la tarjeta físicamente contra un lector para hacer algo. El alcance no sustituye al cifrado, pero es una capa de defensa genuina e integrada.