[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-es-nfc-metal-card-security":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"nfc-metal-card-security","La seguridad de la WATS NFC Metal Card, explicada","Qué es la tarjeta (un complemento para autenticar con un toque) y qué no es (almacenamiento de claves), el chip NTAG 216 + AES-128, el emparejamiento con un solo dispositivo y qué pasa si la pierdes.","Una explicación técnica de primera mano sobre la seguridad de la WATS NFC Metal Card: el chip NTAG 216 + AES-128 y el handshake sin contacto, ISO\u002FIEC 14443, la durabilidad física, el emparejamiento con un solo dispositivo y el escenario de pérdida.","\u003Cp>\r\n      La WATS NFC Metal Card es uno de los objetos peor entendidos del ecosistema\r\n      WATS. Parece una cold wallet, se siente como una cold wallet, y el peso de\r\n      acero cepillado en tu mano \u003Cem>quiere\u003C\u002Fem> que creas que está guardando tus\r\n      claves privadas. No es así. Entender con precisión qué hace esta tarjeta — y, igual\r\n      de importante, qué no hace — es lo más útil que puedes aprender\r\n      antes de acercarla a tu teléfono. Este análisis a fondo recorre el chip, el\r\n      handshake sin contacto, la construcción física, cómo se empareja la tarjeta con un solo dispositivo, y el único escenario que a todos preocupa: perderla.\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>Qué es la tarjeta — y qué no es\u003C\u002Fh2>\r\n    \u003Cp>\r\n      La WATS NFC Metal Card es un \u003Cstrong>complemento para autenticar con un toque\u003C\u002Fstrong>. Su función\r\n      es autenticar el acceso a tu wallet WATS y habilitar la firma con un toque NFC: acercas\r\n      la tarjeta a tu teléfono, la app la lee a través de la interfaz sin contacto, y ese toque\r\n      se convierte en una confirmación física de una acción que ya has iniciado dentro de la\r\n      app.\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      Lo que la tarjeta \u003Cstrong>no\u003C\u002Fstrong> es resulta igual de importante. No es\r\n      \u003Cstrong>almacenamiento de claves\u003C\u002Fstrong>. No es \u003Cstrong>una cold wallet autónoma\u003C\u002Fstrong>.\r\n      No hay ninguna clave privada dentro de la tarjeta esperando a ser extraída, y no puedes\r\n      usar la tarjeta por sí sola — sin la app WATS — para mover fondos. Tus claves privadas residen\r\n      en las aplicaciones WATS no custodiales: la app móvil de WATS y la extensión de Chrome\r\n      de WATS. La tarjeta nunca se convierte en el hogar de tus claves, que es precisamente por lo que puede\r\n      llevarse en una cartera, dejarse en un cajón o pasar por un aeropuerto sin que eso\r\n      equivalga a cargar con tu frase semilla.\r\n    \u003C\u002Fp>\r\n    \u003Cblockquote>\r\n      Piensa en la tarjeta como una llave de una puerta, no como la bóveda que hay detrás. Acercarla demuestra que\r\n      estás presente y autorizado. La bóveda — tus claves — permanece en las apps WATS no\r\n      custodiales, bajo tu control, todo el tiempo.\r\n    \u003C\u002Fblockquote>\r\n\r\n    \u003Ch2>El chip y el handshake\u003C\u002Fh2>\r\n    \u003Cp>\r\n      Dentro del cuerpo metálico se encuentra un chip \u003Cstrong>NTAG 216\u003C\u002Fstrong> integrado, una\r\n      etiqueta \u003Cstrong>NFC Forum Type 4\u003C\u002Fstrong>. La interfaz sin contacto sigue\r\n      \u003Cstrong>ISO\u002FIEC 14443\u003C\u002Fstrong> y opera a \u003Cstrong>13,56 MHz\u003C\u002Fstrong>, la misma\r\n      frecuencia de tarjeta de proximidad que usan los abonos de transporte y las tarjetas de pago sin\r\n      contacto. Cuando\r\n      la acercas, el lector NFC del teléfono y la tarjeta completan un breve handshake sin contacto, y\r\n      ese handshake está protegido con \u003Cstrong>AES-128\u003C\u002Fstrong> para que el intercambio entre la tarjeta\r\n      y la app no pueda ser reproducido o suplantado trivialmente por un fisgón ocasional.\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      Conviene ser claros sobre qué es este hardware. El NTAG 216 con AES-128 es una\r\n      \u003Cstrong>etiqueta NFC protegida\u003C\u002Fstrong>, no una bóveda de claves privadas. El cifrado AES-128\r\n      protege el \u003Cem>handshake sin contacto\u003C\u002Fem> — el intercambio de autenticación — en lugar de\r\n      custodiar una clave de firma secreta grabada en silicio. Deliberadamente no afirmamos que la tarjeta\r\n      contenga un elemento seguro certificado, y no la comercializamos como hardware de almacenamiento de claves\r\n      a prueba de manipulaciones, porque no es ninguna de las dos cosas. Es una etiqueta de autenticación honesta y bien\r\n      construida. Confundir \"etiqueta NFC protegida\" con \"bóveda de claves por hardware\" es el error más común\r\n      que la gente comete con tarjetas como esta, y preferimos que entiendas el verdadero\r\n      modelo de amenaza a que te tranquilice una etiqueta que no corresponde.\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>Durabilidad física\u003C\u002Fh2>\r\n    \u003Cp>\r\n      Donde la tarjeta se gana de verdad su nombre \"metal\" es en la construcción física. La\r\n      variante de acero está diseñada para sobrevivir mucho más de lo que jamás podría una copia de seguridad en papel o una tarjeta de plástico\r\n      impresa. Tiene una clasificación \u003Cstrong>IP68\u003C\u002Fstrong>, lo que significa que puede permanecer sumergida a\r\n      \u003Cstrong>1,5 m durante 30 minutos\u003C\u002Fstrong> sin que entre agua, y está fabricada según\r\n      las tolerancias \u003Cstrong>MIL-STD-810\u003C\u002Fstrong> en un rango de funcionamiento de\r\n      \u003Cstrong>-40&nbsp;&deg;C a +85&nbsp;&deg;C\u003C\u002Fstrong>. También incorpora\r\n      \u003Cstrong>blindaje contra EMI y radiación\u003C\u002Fstrong>, lo cual importa para un dispositivo sin contacto que\r\n      quieres que se comporte de forma predecible y resista interferencias dispersas.\r\n    \u003C\u002Fp>\r\n    \u003Ctable>\r\n      \u003Cthead>\r\n        \u003Ctr>\r\n          \u003Cth>Propiedad\u003C\u002Fth>\r\n          \u003Cth>Especificación\u003C\u002Fth>\r\n        \u003C\u002Ftr>\r\n      \u003C\u002Fthead>\r\n      \u003Ctbody>\r\n        \u003Ctr>\r\n          \u003Ctd>Resistencia al agua\u003C\u002Ftd>\r\n          \u003Ctd>IP68 (sumergible 1,5 m \u002F 30 min)\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Estándar de durabilidad\u003C\u002Ftd>\r\n          \u003Ctd>MIL-STD-810, -40&nbsp;&deg;C a +85&nbsp;&deg;C\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Blindaje\u003C\u002Ftd>\r\n          \u003Ctd>Blindaje contra EMI \u002F radiación\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Chip NFC\u003C\u002Ftd>\r\n          \u003Ctd>NTAG 216, NFC Forum Type 4\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Estándar \u002F frecuencia\u003C\u002Ftd>\r\n          \u003Ctd>ISO\u002FIEC 14443, 13,56 MHz\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Cifrado del handshake\u003C\u002Ftd>\r\n          \u003Ctd>AES-128\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Peso\u003C\u002Ftd>\r\n          \u003Ctd>Acero ~22 g \u002F policarbonato ~5 g\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n      \u003C\u002Ftbody>\r\n    \u003C\u002Ftable>\r\n    \u003Cp>\r\n      La tarjeta se ofrece en dos materiales: una versión de acero inoxidable cepillado que pesa alrededor de\r\n      \u003Cstrong>22 g\u003C\u002Fstrong> y se siente como un objeto premium, y una versión de policarbonato\r\n      más ligera de unos \u003Cstrong>5 g\u003C\u002Fstrong> para quienes prefieren llevar algo\r\n      casi imperceptible. Ambas funcionan con el mismo chip NTAG 216 y el mismo comportamiento sin contacto — la\r\n      elección es cuestión de peso y tacto, no de cómo funciona la autenticación.\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>Autocustodia y emparejamiento de la tarjeta con un solo dispositivo\u003C\u002Fh2>\r\n    \u003Cp>\r\n      Aquí está la parte que la mayoría confunde, así que separémosla con claridad. Cada producto de WATS — la extensión de Chrome, la app móvil y la Hot Wallet — es \u003Cstrong>autocustodia\u003C\u002Fstrong>: tus claves se quedan contigo, y WATS nunca guarda ninguna clave. La tarjeta NFC es un mecanismo de seguridad de otro tipo que convive en el mismo ecosistema, y vale la pena entenderla por sí misma.\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      Lo que de verdad convierte a la tarjeta en una capa de seguridad distinta es el \u003Cstrong>emparejamiento con un solo dispositivo\u003C\u002Fstrong>. Cada WATS NFC Metal Card lleva un identificador único, y la primera vez que la acercas a tu teléfono en la app móvil de WATS, la tarjeta se empareja con ese dispositivo concreto. A partir de entonces solo funciona con el teléfono emparejado — una tarjeta perdida o encontrada es inútil frente a cualquier otro dispositivo. Eso es lo que convierte el toque en un verdadero \u003Cstrong>segundo factor físico de autenticación por toque\u003C\u002Fstrong> (2FA de hardware); demuestra presencia física y no dice nada sobre dónde se guardan tus claves.\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      La tarjeta se relaciona con tu wallet como una capa \u003Cem>adicional\u003C\u002Fem> y no como un reemplazo de la autocustodia. Cuando la usas, el toque añade un \u003Cstrong>paso de confirmación física por hardware sobre tu desbloqueo biométrico\u003C\u002Fstrong> — Face ID o huella dactilar te dan acceso a la app, y el toque de la tarjeta es un segundo gesto tangible de \"sí, estoy aquí y autorizo esto\" antes de que una acción se ejecute. Así, las capas se apilan de este modo: el desbloqueo biométrico demuestra que eres tú en el dispositivo, y el toque de la tarjeta demuestra que posees físicamente el complemento emparejado con ese teléfono. En todo momento, tus claves se quedan contigo — la tarjeta refuerza la puerta de entrada sin llegar a ser nunca la bóveda. Se complementan entre sí; no son lo mismo.\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>El escenario de pérdida de la tarjeta\u003C\u002Fh2>\r\n    \u003Cp>\r\n      La versión honesta del modelo de amenaza resulta tranquilizadora precisamente porque la tarjeta\r\n      nunca fue tus claves. Si pierdes la tarjeta, no has perdido tu wallet, y nadie que\r\n      la encuentre puede vaciar tus fondos con ella. Esto es lo que ocurre en realidad, en orden:\r\n    \u003C\u002Fp>\r\n    \u003Col>\r\n      \u003Cli>\r\n        \u003Cstrong>La tarjeta no es tu única clave, así que perderla no mueve fondos.\u003C\u002Fstrong>\r\n        No puede firmar una transacción por sí sola — tus claves permanecen en las apps WATS no custodiales,\r\n        y la tarjeta solo funciona con el teléfono con el que se emparejó. Una tarjeta encontrada, de forma aislada, es un trozo de metal inerte.\r\n      \u003C\u002Fli>\r\n      \u003Cli>\r\n        \u003Cstrong>Sigue usando la app móvil de WATS o la extensión de Chrome.\u003C\u002Fstrong> Tu acceso no\r\n        depende de la tarjeta física. Puedes continuar enviando, recibiendo, intercambiando y gestionando\r\n        tu wallet a través de las apps exactamente como antes mientras gestionas un reemplazo.\r\n      \u003C\u002Fli>\r\n      \u003Cli>\r\n        \u003Cstrong>Pide una tarjeta de reemplazo en la tienda de WATS.\u003C\u002Fstrong> Una tarjeta nueva es un\r\n        nuevo complemento de autenticación que puedes vincular a tu wallet existente; restaura la\r\n        comodidad de autenticar con un toque y firmar con un toque que perdiste.\r\n      \u003C\u002Fli>\r\n      \u003Cli>\r\n        \u003Cstrong>Sigue la documentación de WATS para los pasos exactos de recuperación.\u003C\u002Fstrong> El flujo preciso\r\n        para vincular un reemplazo y revocar la tarjeta antigua está documentado y puede\r\n        actualizarse con el tiempo, así que trata la documentación oficial de WATS — no este artículo — como\r\n        la fuente autorizada y paso a paso.\r\n      \u003C\u002Fli>\r\n    \u003C\u002Fol>\r\n    \u003Cp>\r\n      La razón por la que podemos plantear la pérdida de la tarjeta con tanta calma es la misma razón por la que nos negamos a llamar a la\r\n      tarjeta una cold wallet: fue diseñada para \u003Cem>no\u003C\u002Fem> ser un único punto de fallo. Un\r\n      dispositivo que guarda tus claves convierte la pérdida en una catástrofe. Un complemento de autenticación\r\n      convierte la pérdida en un inconveniente.\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>A dónde ir a continuación\u003C\u002Fh2>\r\n    \u003Cp>\r\n      Si quieres la visión general a nivel de producto de la tarjeta — materiales, acabados y cómo conseguir\r\n      una — empieza en la \u003Ca href=\"\u002Fnfc-card\">página de la WATS NFC Metal Card\u003C\u002Fa>. Si estás sopesando\r\n      este enfoque de autenticar con un toque frente a las cold cards de almacenamiento de claves de otros proveedores e\r\n      intentando decidir qué filosofía encaja con tu propio modelo de amenaza, lee nuestra guía complementaria,\r\n      \u003Ca href=\"\u002Fblog\u002Fbest-web3-wallets-nfc-metal-card\">Las mejores wallets Web3 con una NFC metal\r\n      card\u003C\u002Fa>, que coloca los dos diseños lado a lado sin pretender que uno sea universalmente\r\n      mejor que el otro.\r\n    \u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"¿La WATS NFC Metal Card almacena mis claves privadas?","No. La tarjeta es un complemento para autenticar con un toque y una etiqueta NFC protegida — no guarda\r\n      tus claves privadas. Tus claves residen en la app móvil de WATS y la extensión de Chrome\r\n      no custodiales, y la tarjeta simplemente autentica el acceso y habilita la firma con un toque NFC.",{"q":14,"a":15},"Si alguien encuentra mi tarjeta, ¿puede robar mis fondos?","No. La tarjeta no puede mover fondos por sí sola. No es una cold wallet autónoma, tus claves permanecen en las apps WATS no custodiales, y la tarjeta solo funciona con el teléfono con el que se emparejó en el primer toque. Una tarjeta perdida, por sí sola, no puede vaciar una wallet.",{"q":17,"a":18},"¿Es la tarjeta un elemento seguro por hardware o una cold wallet certificada?","No. Es una etiqueta NTAG 216 (NFC Forum Type 4) integrada cuyo handshake sin contacto está\r\n      protegido con AES-128 sobre ISO\u002FIEC 14443 a 13,56 MHz. La describimos con precisión como una\r\n      tarjeta de autenticación NFC protegida, no como una bóveda de claves con elemento seguro certificado.",1784634294382]