WATS Wallet logoWATS Wallet
Technique8 min de lecture

2FA matérielle pour la crypto : comment une carte à tap sécurise un portefeuille logiciel

Les portefeuilles logiciels sont rapides mais vivent en ligne. La WATS NFC Metal Card ajoute un second facteur matériel — quelque chose que vous tenez physiquement et que vous tapez — par-dessus votre déverrouillage biométrique. Voici comment fonctionne la 2FA matérielle pour un portefeuille, et pourquoi une carte qui ne stocke aucune clé n'est pas du stockage à froid.

La 2FA matérielle pour un portefeuille crypto consiste à exiger un second facteur physique — quelque chose que vous avez — par-dessus le déverrouillage déjà présent sur votre appareil, afin que compromettre un seul facteur ne suffise pas à entrer. En pratique, cela revient à associer un déverrouillage biométrique (quelque chose que vous êtes) à un objet que vous devez physiquement tenir et taper, de sorte qu'un attaquant ait besoin des deux en même temps. La WATS NFC Metal Card est exactement ce type de facteur : vous la tapez contre votre téléphone pour vous authentifier, et elle ne stocke aucune clé privée — elle authentifie auprès de clés qui restent à l'intérieur des applications WATS non-custodial, où vous seul les détenez et où WATS ne détient jamais aucune clé. Chaque carte porte un identifiant de carte unique et s'apparie à un seul appareil, ce qui la rapproche davantage d'une clé de sécurité physique que d'un coffre de stockage à froid.

L'authentification à deux facteurs est une vieille idée au cœur simple : plutôt que de faire confiance à un secret unique, on combine des facteurs issus de deux catégories différentes — quelque chose que vous savez, quelque chose que vous avez, quelque chose que vous êtes — pour qu'en voler un ne suffise pas. Les portefeuilles crypto ont été lents à intégrer du vrai matériel dans ce mélange. La plupart des portefeuilles logiciels s'appuient sur un mot de passe ou une biométrie — un seul facteur, vivant entièrement sur un téléphone qui est lui-même en ligne. Un second facteur matériel change cette équation en ajoutant quelque chose de physique que vous devez tenir et taper. La WATS NFC Metal Card est exactement ce type de facteur, et cet article explique comment fonctionne la 2FA matérielle pour un portefeuille, contre quoi elle protège et — tout aussi important — contre quoi elle ne protège pas.

Ce que signifie « 2FA matérielle » pour un portefeuille

Dans un portefeuille logiciel, le déverrouillage quotidien est généralement une biométrie : Face ID ou une empreinte digitale, qui est le facteur « quelque chose que vous êtes ». C'est bien, mais tout se passe sur un seul appareil. La 2FA matérielle introduit un second facteur indépendant — « quelque chose que vous avez » — sous la forme d'un objet physique. Avec WATS, cet objet est la NFC Metal Card. Pour vous authentifier, vous tapez la carte contre votre téléphone ; le portefeuille a désormais la preuve de deux choses différentes à la fois : votre biométrie sur l'appareil, et votre possession physique de la carte. Un attaquant doit vaincre les deux, ensemble, plutôt que d'en éliminer un seul.

Pourquoi un portefeuille logiciel bénéficie d'un facteur physique

Les menaces auxquelles un portefeuille logiciel fait face sont surtout distantes et numériques : pages de phishing, approbations malveillantes, une application compromise, une session volée. Un tap physique résiste obstinément à toute cette catégorie, car vous ne pouvez pas hameçonner un tap depuis l'autre bout d'internet. Un escroc qui vous piège vers un faux site n'a toujours pas votre carte, et ne peut pas conjurer le handshake sans contact à distance. Ajouter un facteur « quelque chose que vous avez » réduit la surface d'attaque aux scénarios où quelqu'un dispose à la fois de votre appareil déverrouillé et de votre carte physique — une barre bien plus haute qu'un mot de passe volé.

Comment la carte à tap WATS fonctionne comme second facteur

La carte embarque une puce NTAG 216 intégrée et est spécifiée avec AES-128. Lorsque vous tapez, le téléphone et la carte effectuent un court handshake sans contact via ISO/IEC 14443 Type A à 13,56 MHz — une portée de quelques centimètres, ce qui fait partie intégrante de l'histoire sécuritaire, puisque la carte doit se trouver dans votre main, contre le téléphone. Ce handshake, c'est l'authentification par tap : le second facteur en action, qui garde l'accès au portefeuille. Chaque carte possède un identifiant de carte unique et s'apparie à un seul appareil, si bien qu'une carte ne signifie quelque chose qu'à côté du téléphone auquel elle a été appariée. Le corps est en métal de qualité militaire certifié IP68 et construit selon MIL-STD-810, parce qu'un facteur que l'on transporte tous les jours doit survivre au transport. Dans le WATS Hot Wallet, entièrement non-custodial — vous détenez vos propres clés et votre propre phrase de récupération, et WATS ne détient jamais aucune clé —, le tap s'empile par-dessus votre déverrouillage biométrique sur toutes les chaînes prises en charge par WATS : Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON. Un seul facteur physique, le même devant chacune d'elles.

Pensez-y en couches :

  • Quelque chose que vous êtes. Le déverrouillage biométrique prouve que c'est bien vous sur l'appareil.
  • Quelque chose que vous avez. Le tap de la carte prouve que vous êtes physiquement présent avec la carte appariée, et c'est précisément ce que les attaquants distants ne peuvent pas falsifier.
  • La garde exclusive sous les deux. Vos clés et votre phrase de récupération restent chez vous, dans les applications WATS. WATS ne détient jamais aucune clé : il n'y a donc aucun compte d'entreprise à manipuler par ingénierie sociale, ni aucune porte dérobée qui contournerait les deux facteurs.

La 2FA matérielle n'est pas du stockage à froid — et c'est le but

C'est la distinction que les gens brouillent le plus souvent, alors soyons francs. Un cold wallet stocke vos clés privées hors ligne et signe les transactions à l'intérieur de l'appareil ; tout son rôle est de tenir les clés à l'écart d'une machine en ligne. La WATS NFC Metal Card fait quelque chose de différent : elle ne stocke aucune clé du tout. Vos clés résident dans les applications WATS non-custodial, et la carte sécurise l'accès, non la garde des clés — ce qui la rapproche davantage d'une clé de sécurité physique que d'un coffre de stockage à froid. Ce n'est pas une faiblesse à excuser ; c'est un choix de conception délibéré avec un véritable avantage. Comme la carte ne détient rien, la perdre est un désagrément et non une catastrophe, et une carte trouvée n'est que du métal inerte dans la main d'un inconnu. Un appareil qui détient vos clés transforme une perte en désastre. Un second facteur qui ne détient rien, non.

Contre quoi elle protège — et contre quoi elle ne protège pas

Être honnête sur le modèle de menace est ce qui donne une quelconque valeur à une affirmation de sécurité. Voici la version claire.

  • Elle aide contre : le phishing distant et l'accès non autorisé sur un appareil, car un attaquant sans la carte physique manque d'un facteur requis — y compris dans le cas quotidien d'un téléphone laissé déverrouillé sur un bureau.
  • Elle n'aide pas contre : la divulgation de votre phrase de récupération. La carte n'est pas votre seed et ne peut pas protéger une seed que vous avez déjà exposée. Considérez la carte comme un second verrou, jamais comme un substitut à la protection de votre phrase de récupération.
  • Ce qu'elle n'est pas : WATS ne prétend pas que la carte est un élément sécurisé certifié ou un coffre-fort de clés inviolable. C'est une carte d'authentification NFC sécurisée, honnêtement décrite. Confondre « carte NFC sécurisée » avec « coffre-fort de clés matériel » est l'erreur la plus courante que les gens commettent à propos de cartes comme celle-ci.

Pour aller plus loin

Pour le modèle de sécurité en profondeur — la puce, les certifications de robustesse et le scénario de perte de carte — lisez La sécurité de la WATS NFC Metal Card, expliquée. Pour voir comment un facteur matériel s'intègre à une routine de sécurité plus large, le guide WATS des meilleures pratiques de sécurité des portefeuilles crypto le place aux côtés des sauvegardes de seed, de l'hygiène des approbations et de la défense contre le phishing. Et si vous mettez en balance un facteur à tap face au véritable stockage hors ligne, hot wallet vs cold wallet explique où chacun a sa place.

Si vous voulez un facteur matériel sans déplacer vos clés vers un appareil de signature séparé, la configuration concrète qui découle de tout ce qui précède est le WATS Hot Wallet sur votre téléphone, avec une WATS NFC Metal Card appariée : une biométrie pour quelque chose que vous êtes, un tap pour quelque chose que vous avez, et des clés privées qui ne quittent jamais vos propres mains.

Foire aux questions

La carte NFC WATS est-elle la même chose qu'un cold wallet ou un hardware wallet ?

Non. WATS est explicite sur ce point : la NFC Metal Card ne stocke aucune clé privée. Un cold wallet ou un hardware wallet garde les clés hors ligne et signe à l'intérieur de l'appareil, tandis que la carte WATS est un second facteur matériel qui vous authentifie auprès de clés détenues dans les applications WATS non-custodial — plus proche d'une clé de sécurité physique que d'un coffre de stockage à froid.

Un second facteur matériel peut-il être hameçonné ?

Pas à distance. Taper la WATS NFC Metal Card exige la possession physique de la carte et un véritable handshake sans contact avec l'unique appareil auquel elle est appariée, de sorte qu'un escroc sur un faux site web ne peut pas le reproduire. La carte ne protège toutefois pas une phrase de récupération que vous avez déjà divulguée — elle garde l'accès, et non votre seed.

La carte remplace-t-elle mon déverrouillage biométrique ?

Non, elle se superpose à lui. Le déverrouillage biométrique est « quelque chose que vous êtes » sur l'appareil ; le tap de la carte est « quelque chose que vous avez ». Utiliser les deux signifie qu'un attaquant doit vaincre deux facteurs indépendants à la fois au lieu d'un seul.

Que se passe-t-il si je perds ma carte NFC WATS ?

Perdre la WATS NFC Metal Card ne met pas vos fonds en danger, car la carte ne détient aucune clé privée — pour celui qui la trouve, ce n'est que du métal inerte, et elle porte un identifiant de carte unique apparié à un seul appareil. Vos clés et votre phrase de récupération restent là où elles ont toujours été : dans les applications WATS non-custodial, sous votre contrôle.