WATS Wallet logoWATS Wallet
Technique8 min de lecture

2FA matérielle pour la crypto : comment une carte à tap sécurise un portefeuille logiciel

Les portefeuilles logiciels sont rapides mais vivent en ligne. Une carte physique à tap ajoute un second facteur matériel — quelque chose que vous détenez — par-dessus votre déverrouillage biométrique. Voici comment fonctionne la 2FA matérielle, et en quoi elle diffère du stockage à froid.

L'authentification à deux facteurs est une vieille idée au cœur simple : pour prouver qui vous êtes, combinez quelque chose que vous savez, quelque chose que vous êtes et quelque chose que vous avez. Les portefeuilles crypto ont été lents à intégrer du vrai matériel dans ce mélange. La plupart des portefeuilles logiciels s'appuient sur un mot de passe ou une biométrie — un seul facteur, vivant entièrement sur un téléphone qui est lui-même en ligne. Un second facteur matériel change cette équation en ajoutant quelque chose de physique que vous devez détenir et taper. La WATS NFC Metal Card est exactement ce type de facteur, et cet article explique comment fonctionne la 2FA matérielle pour un portefeuille, contre quoi elle protège et — tout aussi important — ce qu'elle ne fait pas.

Ce que signifie « 2FA matérielle » pour un portefeuille

Dans un portefeuille logiciel, le déverrouillage quotidien est généralement une biométrie : Face ID ou une empreinte digitale, qui est le facteur « quelque chose que vous êtes ». C'est bien, mais tout se passe sur un seul appareil. La 2FA matérielle introduit un second facteur indépendant — « quelque chose que vous avez » — sous la forme d'un objet physique. Avec WATS, cet objet est la NFC Metal Card. Pour vous authentifier, vous tapez la carte contre votre téléphone ; le portefeuille a désormais la preuve de deux choses différentes à la fois : votre biométrie sur l'appareil, et votre possession physique de la carte. Un attaquant doit vaincre les deux, ensemble, plutôt que d'en éliminer un seul.

Pourquoi un portefeuille logiciel bénéficie d'un facteur physique

Les menaces auxquelles un portefeuille logiciel fait face sont surtout distantes et numériques : pages de phishing, approbations malveillantes, une application compromise, une session volée. Un tap physique résiste obstinément à toute cette catégorie, car vous ne pouvez pas hameçonner un tap depuis l'autre bout d' internet. Un escroc qui vous piège vers un faux site n'a toujours pas votre carte, et ne peut pas conjurer le handshake sans contact à distance. Ajouter un facteur « quelque chose que vous avez » réduit la surface d'attaque aux scénarios où quelqu'un dispose à la fois de votre appareil déverrouillé et de votre carte physique — une barre bien plus haute qu'un mot de passe volé.

Comment la carte à tap WATS fonctionne comme second facteur

La carte embarque une puce NTAG 216 intégrée (NFC Forum Type 4). Lorsque vous tapez, le téléphone et la carte effectuent un court handshake sans contact via ISO/IEC 14443 à 13,56 MHz, sécurisé par AES-128 afin que l'échange ne puisse pas être trivialement rejoué par un écouteur occasionnel. Ce handshake est le second facteur en action. Il accomplit deux tâches : l'authentification par tap, qui contrôle l'accès au portefeuille, et la signature par tap, qui ajoute une étape de confirmation physique à une transaction que vous avez déjà initiée. Le WATS Hot Wallet est entièrement non-custodial — vous seul détenez vos clés et votre seed, WATS n'en détient jamais aucune — et cela s'empile par-dessus votre déverrouillage biométrique, de sorte que vous obtenez la biométrie et le tap physique se renforçant mutuellement.

Pensez en couches. La biométrie prouve que c'est bien vous sur l'appareil. Le tap de la carte prouve que vous êtes physiquement présent avec le compagnon. Et comme WATS est non-custodial, vos clés et votre seed ne quittent jamais votre garde. Chaque couche couvre une faille que les autres laissent ouverte.

La 2FA matérielle n'est pas du stockage à froid — et c'est le but

C'est la distinction que les gens brouillent le plus souvent, alors soyons francs. Un cold wallet stocke vos clés privées hors ligne et signe les transactions à l'intérieur de l'appareil ; tout son rôle est de tenir les clés à l'écart d'une machine en ligne. La carte à tap WATS fait quelque chose de différent : elle ne stocke aucune clé du tout. Vos clés résident dans les applications WATS non-custodial. La carte sécurise l'accès et l'autorisation, et non la garde des clés. Ce n'est pas une faiblesse à excuser — c'est un choix de conception délibéré avec un véritable avantage. Comme la carte ne détient rien, la perdre est un désagrément, et non une catastrophe ; une carte trouvée est du métal inerte. Un appareil qui détient vos clés transforme une perte en désastre. Un second facteur qui ne détient rien transforme une perte en commande de remplacement.

Contre quoi elle protège — et contre quoi elle ne protège pas

Être honnête sur le modèle de menace est ce qui donne une quelconque valeur à une affirmation de sécurité. Voici la version claire.

  • Elle aide contre : le phishing distant et l'accès non autorisé sur un appareil, car un attaquant sans la carte physique manque d'un facteur requis ; et l'approbation désinvolte de transactions, car la signature nécessite désormais un tap physique délibéré.
  • Elle n'aide pas contre : la divulgation de votre phrase de récupération. La carte n'est pas votre seed et ne peut pas protéger une seed que vous avez déjà exposée. Considérez la carte comme un second verrou, jamais comme un substitut à la protection de votre phrase de récupération.
  • Ce qu'elle n'est pas : nous ne prétendons pas que la carte est un élément sécurisé certifié ou un coffre-fort de clés inviolable. C'est un tag d'authentification NFC sécurisé honnêtement décrit. Confondre « tag NFC sécurisé » avec « coffre-fort de clés matériel » est l'erreur la plus courante que les gens commettent à propos de cartes comme celle-ci.

Pour aller plus loin

Pour le modèle de sécurité en profondeur — la puce, la durabilité et le scénario de perte de carte — lisez La sécurité de la WATS NFC Metal Card, expliquée. Pour voir comment un facteur matériel s'intègre à une routine de sécurité plus large, notre guide des meilleures pratiques de sécurité des portefeuilles crypto le place aux côtés des sauvegardes de seed, de l'hygiène des approbations et de la défense contre le phishing. Et si vous mettez en balance un facteur à tap face au véritable stockage hors ligne, hot wallet vs cold wallet explique où chacun a sa place.

Foire aux questions

La carte NFC WATS est-elle la même chose qu'un cold wallet ou un hardware wallet ?

Non. Un cold wallet ou un hardware wallet stocke vos clés privées hors ligne et signe à l'intérieur de l'appareil. La carte WATS ne stocke aucune clé — c'est un second facteur matériel qui authentifie l'accès et ajoute un tap physique pour signer. Vos clés restent dans les applications WATS non-custodial.

Un second facteur matériel peut-il être hameçonné ?

Pas à distance. Un tap nécessite la possession physique de la carte et un véritable handshake sans contact avec votre téléphone, de sorte qu'un escroc sur un faux site web ne peut pas le reproduire. La carte ne protège toutefois pas une phrase de récupération que vous avez déjà divulguée — elle garde l'accès, et non votre seed.

La carte remplace-t-elle mon déverrouillage biométrique ?

Non, elle se superpose à lui. Le déverrouillage biométrique est « quelque chose que vous êtes » sur l'appareil ; le tap de la carte est « quelque chose que vous avez ». Utiliser les deux signifie qu'un attaquant doit vaincre deux facteurs indépendants à la fois au lieu d'un seul.