[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-fr-hardware-2fa-crypto-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"hardware-2fa-crypto-wallet","2FA matérielle pour la crypto : comment une carte à tap sécurise un portefeuille logiciel","Les portefeuilles logiciels sont rapides mais vivent en ligne. Une carte physique à tap ajoute un second facteur matériel — quelque chose que vous détenez — par-dessus votre déverrouillage biométrique. Voici comment fonctionne la 2FA matérielle, et en quoi elle diffère du stockage à froid.","La 2FA matérielle pour la crypto expliquée : comment une carte physique d'authentification par tap ajoute un second facteur à un portefeuille logiciel, comment elle s'empile avec la biométrie, et pourquoi ce n'est pas la même chose que le stockage à froid.","\u003Cp>\n      L'authentification à deux facteurs est une vieille idée au cœur simple : pour prouver qui vous êtes, combinez\n      quelque chose que vous savez, quelque chose que vous êtes et quelque chose que vous avez. Les portefeuilles crypto ont été lents à\n      intégrer du vrai matériel dans ce mélange. La plupart des portefeuilles logiciels s'appuient sur un mot de passe ou une biométrie —\n      un seul facteur, vivant entièrement sur un téléphone qui est lui-même en ligne. Un \u003Cstrong>second facteur\n      matériel\u003C\u002Fstrong> change cette équation en ajoutant quelque chose de physique que vous devez détenir et taper. La\n      WATS NFC Metal Card est exactement ce type de facteur, et cet article explique comment fonctionne la 2FA matérielle\n      pour un portefeuille, contre quoi elle protège et — tout aussi important — ce qu'elle ne fait pas.\n    \u003C\u002Fp>\n\n    \u003Ch2>Ce que signifie « 2FA matérielle » pour un portefeuille\u003C\u002Fh2>\n    \u003Cp>\n      Dans un portefeuille logiciel, le déverrouillage quotidien est généralement une biométrie : Face ID ou une empreinte digitale,\n      qui est le facteur « quelque chose que vous êtes ». C'est bien, mais tout se passe sur un seul appareil.\n      La 2FA matérielle introduit un second facteur indépendant — « quelque chose que vous avez » — sous la forme d'un\n      objet physique. Avec WATS, cet objet est la NFC Metal Card. Pour vous authentifier, vous tapez la\n      carte contre votre téléphone ; le portefeuille a désormais la preuve de deux choses différentes à la fois : votre biométrie\n      sur l'appareil, et votre possession physique de la carte. Un attaquant doit vaincre les deux,\n      ensemble, plutôt que d'en éliminer un seul.\n    \u003C\u002Fp>\n\n    \u003Ch2>Pourquoi un portefeuille logiciel bénéficie d'un facteur physique\u003C\u002Fh2>\n    \u003Cp>\n      Les menaces auxquelles un portefeuille logiciel fait face sont surtout distantes et numériques : pages de phishing, approbations\n      malveillantes, une application compromise, une session volée. Un tap physique résiste obstinément à toute\n      cette catégorie, car \u003Cstrong>vous ne pouvez pas hameçonner un tap depuis l'autre bout d'\n      internet.\u003C\u002Fstrong> Un escroc qui vous piège vers un faux site n'a toujours pas votre carte, et\n      ne peut pas conjurer le handshake sans contact à distance. Ajouter un facteur « quelque chose que vous avez »\n      réduit la surface d'attaque aux scénarios où quelqu'un dispose à la fois de votre appareil déverrouillé et de votre\n      carte physique — une barre bien plus haute qu'un mot de passe volé.\n    \u003C\u002Fp>\n\n    \u003Ch2>Comment la carte à tap WATS fonctionne comme second facteur\u003C\u002Fh2>\n    \u003Cp>\n      La carte embarque une puce \u003Cstrong>NTAG 216\u003C\u002Fstrong> intégrée (NFC Forum Type 4). Lorsque vous tapez,\n      le téléphone et la carte effectuent un court handshake sans contact via\n      \u003Cstrong>ISO\u002FIEC 14443 à 13,56 MHz\u003C\u002Fstrong>, sécurisé par \u003Cstrong>AES-128\u003C\u002Fstrong> afin que\n      l'échange ne puisse pas être trivialement rejoué par un écouteur occasionnel. Ce handshake est le second\n      facteur en action. Il accomplit deux tâches : \u003Cstrong>l'authentification par tap\u003C\u002Fstrong>, qui contrôle l'accès au\n      portefeuille, et la \u003Cstrong>signature par tap\u003C\u002Fstrong>, qui ajoute une étape de confirmation physique à une\n      transaction que vous avez déjà initiée. Le WATS \u003Ca href=\"\u002Fhot-wallet\">Hot Wallet\u003C\u002Fa> est\n      entièrement non-custodial — vous seul détenez vos clés et votre seed, WATS n'en détient jamais aucune — et cela\n      s'empile par-dessus votre déverrouillage biométrique, de sorte que vous obtenez la biométrie et le tap physique se renforçant\n      mutuellement.\n    \u003C\u002Fp>\n    \u003Cblockquote>\n      Pensez en couches. La biométrie prouve que c'est bien vous sur l'appareil. Le tap de la carte prouve que vous êtes\n      physiquement présent avec le compagnon. Et comme WATS est non-custodial, vos clés et votre seed ne quittent\n      jamais votre garde. Chaque couche couvre une faille que les autres laissent ouverte.\n    \u003C\u002Fblockquote>\n\n    \u003Ch2>La 2FA matérielle n'est pas du stockage à froid — et c'est le but\u003C\u002Fh2>\n    \u003Cp>\n      C'est la distinction que les gens brouillent le plus souvent, alors soyons francs. Un \u003Cstrong>cold wallet\n      stocke vos clés privées hors ligne\u003C\u002Fstrong> et signe les transactions à l'intérieur de l'appareil ; tout son\n      rôle est de tenir les clés à l'écart d'une machine en ligne. La carte à tap WATS fait quelque chose de différent : elle\n      \u003Cstrong>ne stocke aucune clé du tout.\u003C\u002Fstrong> Vos clés résident dans les applications WATS non-custodial. La\n      carte sécurise \u003Cem>l'accès et l'autorisation\u003C\u002Fem>, et non la garde des clés. Ce n'est pas une faiblesse à\n      excuser — c'est un choix de conception délibéré avec un véritable avantage. Comme la carte ne détient\n      rien, la perdre est un désagrément, et non une catastrophe ; une carte trouvée est du métal inerte. Un\n      appareil qui détient vos clés transforme une perte en désastre. Un second facteur qui ne détient rien transforme\n      une perte en commande de remplacement.\n    \u003C\u002Fp>\n\n    \u003Ch2>Contre quoi elle protège — et contre quoi elle ne protège pas\u003C\u002Fh2>\n    \u003Cp>\n      Être honnête sur le modèle de menace est ce qui donne une quelconque valeur à une affirmation de sécurité. Voici la\n      version claire.\n    \u003C\u002Fp>\n    \u003Cul>\n      \u003Cli>\n        \u003Cstrong>Elle aide contre :\u003C\u002Fstrong> le phishing distant et l'accès non autorisé sur un appareil,\n        car un attaquant sans la carte physique manque d'un facteur requis ; et l'approbation\n        désinvolte de transactions, car la signature nécessite désormais un tap physique délibéré.\n      \u003C\u002Fli>\n      \u003Cli>\n        \u003Cstrong>Elle n'aide pas contre :\u003C\u002Fstrong> la divulgation de votre phrase de récupération. La carte n'est pas\n        votre seed et ne peut pas protéger une seed que vous avez déjà exposée. Considérez la carte comme un second\n        verrou, jamais comme un substitut à la protection de votre phrase de récupération.\n      \u003C\u002Fli>\n      \u003Cli>\n        \u003Cstrong>Ce qu'elle n'est pas :\u003C\u002Fstrong> nous ne prétendons pas que la carte est un élément sécurisé certifié ou\n        un coffre-fort de clés inviolable. C'est un tag d'authentification NFC sécurisé honnêtement décrit.\n        Confondre « tag NFC sécurisé » avec « coffre-fort de clés matériel » est l'erreur la plus courante que les gens\n        commettent à propos de cartes comme celle-ci.\n      \u003C\u002Fli>\n    \u003C\u002Ful>\n\n    \u003Ch2>Pour aller plus loin\u003C\u002Fh2>\n    \u003Cp>\n      Pour le modèle de sécurité en profondeur — la puce, la durabilité et le scénario de perte de carte — lisez\n      \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">La sécurité de la WATS NFC Metal Card, expliquée\u003C\u002Fa>. Pour voir comment\n      un facteur matériel s'intègre à une routine de sécurité plus large, notre guide des\n      \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-security-best-practices\">meilleures pratiques de sécurité des portefeuilles crypto\u003C\u002Fa>\n      le place aux côtés des sauvegardes de seed, de l'hygiène des approbations et de la défense contre le phishing.\n      Et si vous mettez en balance un facteur à tap face au véritable stockage hors ligne,\n      \u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">hot wallet vs cold wallet\u003C\u002Fa> explique où chacun\n      a sa place.\n    \u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"La carte NFC WATS est-elle la même chose qu'un cold wallet ou un hardware wallet ?","Non. Un cold wallet ou un hardware wallet stocke vos clés privées hors ligne et signe à l'intérieur de l'appareil. La carte WATS ne stocke aucune clé — c'est un second facteur matériel qui authentifie l'accès et ajoute un tap physique pour signer. Vos clés restent dans les applications WATS non-custodial.",{"q":14,"a":15},"Un second facteur matériel peut-il être hameçonné ?","Pas à distance. Un tap nécessite la possession physique de la carte et un véritable handshake sans contact avec votre téléphone, de sorte qu'un escroc sur un faux site web ne peut pas le reproduire. La carte ne protège toutefois pas une phrase de récupération que vous avez déjà divulguée — elle garde l'accès, et non votre seed.",{"q":17,"a":18},"La carte remplace-t-elle mon déverrouillage biométrique ?","Non, elle se superpose à lui. Le déverrouillage biométrique est « quelque chose que vous êtes » sur l'appareil ; le tap de la carte est « quelque chose que vous avez ». Utiliser les deux signifie qu'un attaquant doit vaincre deux facteurs indépendants à la fois au lieu d'un seul.",1784634289813]