WATS Wallet logoWATS Wallet
Technique9 min de lecture

Les cartes crypto NFC expliquées : comment fonctionne l'authentification par tap

Les cartes crypto NFC se déclinent en deux variantes très différentes : les cartes froides qui stockent vos clés et signent hors ligne, et les compagnons d'authentification par tap comme la WATS NFC Metal Card, qui ne détiennent aucune clé et ajoutent un facteur physique. Voici comment chacune fonctionne réellement.

Une carte crypto NFC est une carte sans contact et sans batterie que vous approchez de votre téléphone pour interagir avec un portefeuille crypto, et qui s'appuie sur la même liaison de carte de proximité ISO/IEC 14443 à 13,56 MHz qu'une carte de paiement sans contact. L'expression recouvre deux conceptions très différentes : les cartes froides de stockage de clés, dont l'élément sécurisé détient vos clés privées et signe les transactions hors ligne, et les compagnons d'authentification par tap, qui ne détiennent aucune clé et prouvent simplement votre présence physique. L'authentification par tap repose sur la possession et non sur la garde : le champ du lecteur alimente la puce, la carte répond avec son identifiant unique via un échange chiffré, et ce tap confirme une action que votre application de portefeuille a déjà préparée. La WATS NFC Metal Card est du second type : elle ne stocke aucune clé privée, s'associe à un seul appareil et confirme les actions au sein des applications WATS non dépositaires, là où résident réellement les clés — plus proche d'une clé de sécurité physique que d'un coffre-fort de stockage à froid.

Une carte crypto NFC est une carte sans contact que vous approchez de votre téléphone pour interagir avec un portefeuille crypto, mais ce terme dissimule deux conceptions totalement différentes. Certaines cartes NFC sont des dispositifs froids de stockage de clés : un élément sécurisé à l'intérieur de la carte détient vos clés privées et signe les transactions hors ligne, si bien que la carte elle-même est le portefeuille. D'autres sont des compagnons d'authentification par tap : elles ne détiennent aucune clé et agissent à la place comme un facteur physique qui confirme votre présence avant qu'une action déjà préparée par votre portefeuille ne soit validée. Les deux utilisent la même liaison radio de courte portée, mais elles protègent des choses différentes et échouent de manières différentes. Savoir quel type vous tenez entre les mains change tout.

Comment fonctionne le NFC

Le NFC — Near Field Communication, communication en champ proche — est un sous-ensemble de courte portée de l'ancienne famille RFID. Les cartes crypto NFC, comme les titres de transport et les cartes de paiement sans contact, fonctionnent à 13,56 MHz et suivent la norme ISO/IEC 14443 pour les cartes de proximité. La carte n'a pas de batterie. Lorsque vous l'approchez à quelques centimètres d'un lecteur NFC — votre téléphone — la bobine du lecteur émet un petit champ électromagnétique, et ce champ induit juste assez de courant dans l'antenne de la carte pour réveiller la puce. La carte s'alimente à partir du lecteur le temps de la demi-seconde dont elle a besoin pour dialoguer.

Une fois alimentés, les deux appareils exécutent une brève liaison sans contact : le lecteur interroge, la carte répond, et un court échange aller-retour établit ce qu'est la carte et ce qu'elle peut faire. Sur une carte crypto bien conçue, cet échange est enveloppé dans du chiffrement — couramment AES — de sorte qu'un espion occasionnel ne peut pas simplement enregistrer la conversation et la rejouer plus tard. Le contenu exact de cette liaison est l'endroit où les deux philosophies de carte divergent, mais la mécanique radio est identique pour les deux.

La propriété de sécurité la plus sous-estimée du NFC est sa portée. Comme la carte est alimentée passivement par le champ du lecteur, elle ne fonctionne que lorsqu'elle touche presque le téléphone — généralement à moins de 4 cm. Pas de diffusion à travers une pièce, pas de lecture depuis la poche d'un inconnu à distance normale. La physique qui rend le NFC pratique le rend aussi peu propice à la lecture à distance, à la volée. La portée ne remplace pas la cryptographie, mais elle constitue une couche de défense réelle et gratuite : un attaquant doit généralement coller physiquement la carte contre un lecteur pour pouvoir en faire quoi que ce soit.

Deux types de cartes crypto NFC

Voici la distinction que presque tous les acheteurs comprennent de travers, car les cartes paraissent identiques de l'extérieur. Le même rectangle de métal brossé peut être l'un de deux outils de sécurité fondamentalement différents.

  • Cartes froides de stockage de clés. Les clés privées résident à l'intérieur de la carte, dans une puce durcie, et la carte signe les transactions en interne. La carte est votre portefeuille. L'approcher est la manière de signer.
  • Compagnons d'authentification par tap. La carte ne détient aucune clé. Vos clés résident dans un logiciel (une application mobile ou une extension de navigateur) ou dans un appareil distinct. La carte est un facteur physique — un « oui, je suis là » tangible qui contrôle l'accès ou confirme une action. L'approcher prouve la possession, pas la garde des clés. La WATS NFC Metal Card est de ce type.

Aucune des deux conceptions n'est universellement meilleure. Elles répondent à des questions différentes. Une carte froide répond à « comment garder mes clés de signature hors de tout appareil connecté à Internet ? » Un compagnon d'authentification par tap répond à « comment ajouter un second facteur physique à un portefeuille que je veux toujours utiliser librement sur mon téléphone ? » Confondre les deux mène aux erreurs les plus dangereuses dans ce domaine — traiter une carte compagnon comme s'il s'agissait d'un coffre-fort, ou traiter une carte froide avec autant de désinvolture qu'un titre de transport. Le tableau ci-dessous met cette distinction à nu.

Propriété Carte froide de stockage de clés Compagnon d'authentification par tap (par ex. WATS)
Détient les clés privées ? Oui, dans un élément sécurisé Non — les clés résident ailleurs
Signe les transactions ? Oui, en interne et hors ligne Non — elle authentifie une action
Fonctionne seule ? C'est le portefeuille (avec une application relais) Non — nécessite l'application de portefeuille associée
En cas de perte ou de vol Le risque dépend de la protection par PIN/seed Métal inerte à elle seule ; aucune clé à voler
Rôle principal Garder les clés de signature hors ligne Ajouter un facteur de présence physique

Cartes froides de stockage de clés

Une carte NFC de stockage de clés est un portefeuille matériel sous forme de carte. Le composant déterminant est un élément sécurisé — une puce résistante à la falsification, similaire à celle d'un passeport ou d'une carte SIM, conçue de sorte que la clé privée générée en son sein ne puisse jamais être exportée en clair. Vous initiez une transaction dans une application compagnon, l'application envoie la transaction non signée à la carte via NFC, l'élément sécurisé la signe en interne, et seule la signature finie ressort. La clé ne touche jamais votre téléphone, ne touche jamais Internet et ne quitte jamais le silicium où elle est née.

C'est un modèle solide, et c'est la raison d'être de cette catégorie. Les compromis sont ceux habituels du stockage à froid. La sauvegarde et la récupération doivent être gérées délibérément — soit via une phrase de récupération que vous notez, soit via un schéma multi-cartes où plusieurs cartes partagent la capacité de récupérer un compte. Perdre la carte sans sauvegarde peut signifier perdre les fonds, exactement comme avec n'importe quel portefeuille matériel. Et la sécurité repose en fin de compte sur l'intégrité de l'élément sécurisé et sa certification : vous faites confiance au fait que la puce fait ce que son fabricant prétend et résiste aux attaques d'extraction physique. Pour les personnes dont le modèle de menace est « garder mes clés de signature hors de tout appareil connecté », une carte froide correctement certifiée est un outil sérieux — et cela mérite d'être dit clairement, même si ce n'est pas la conception proposée par WATS. Pour le bilan plus large des avantages et inconvénients du matériel en métal en général, cet article sur l'utilité réelle des portefeuilles crypto en métal pèse la catégorie honnêtement.

Compagnons d'authentification par tap

Une carte d'authentification par tap renverse la question. Au lieu de déplacer vos clés sur la carte, elle les laisse là où elles sont déjà — dans une application de portefeuille non dépositaire — et ajoute la carte comme un facteur physique par-dessus. Le tap ne signe pas avec une clé à l'intérieur de la carte. Il prouve que vous possédez physiquement la carte au moment d'une action que vous avez déjà lancée dans l'application, de la même manière qu'une clé de sécurité matérielle prouve la possession lorsque vous vous connectez à un site web sensible.

L'attrait, c'est la convivialité au quotidien. Vous conservez l'expérience fluide d'un portefeuille sur téléphone — ouvrir l'application, déverrouiller avec Face ID ou une empreinte digitale, faire ce que vous êtes venu faire — et la carte ajoute une étape de confirmation tangible qu'un attaquant à distance ne peut tout simplement pas reproduire, parce qu'il n'a pas le métal en main. Hameçonner un mot de passe ou même tromper une invite biométrique ne fait pas apparaître la carte physique contre le lecteur.

L'honnêteté qu'exige ce modèle porte sur le périmètre. Une carte compagnon protège la porte d'entrée — l'accès et la confirmation. Elle ne protège pas, à elle seule, une clé de signature, car il n'y a pas de clé de signature en elle à protéger. Sa sécurité dépend donc du portefeuille auquel elle est associée : la carte est un facteur dans une conception plus large, pas un coffre-fort autonome. Quiconque vous dit qu'une carte compagnon sans clé est du « stockage à froid » vous vend une erreur de catégorie. Utilisée pour ce qu'elle est, en revanche, c'est un moyen propre et à faible friction de greffer un facteur physique sur un portefeuille que vous utilisez tous les jours.

Ce qu'est la carte WATS

La WATS NFC Metal Card est carrément du type authentification par tap. C'est un facteur physique pour votre portefeuille WATS, et elle ne stocke pas vos clés privées et n'est pas du stockage à froid. Vos clés restent dans les applications WATS, entièrement non dépositaires — l'application mobile et l'extension Chrome — et le rôle de la carte est d'authentifier l'accès et de permettre la signature par tap NFC : vous approchez la carte de votre téléphone, l'application la lit, et ce tap devient une confirmation tangible pour une action que vous avez déjà initiée. WATS ne détient jamais de clé ; c'est vous qui les détenez.

Deux détails de comportement comptent autant que la puce. Chaque carte porte un identifiant de carte unique, et la première fois que vous l'approchez de votre téléphone dans l'application mobile WATS, elle s'associe à un seul appareil — à partir de là, elle n'authentifie qu'avec ce téléphone associé. Cette liaison une carte–un appareil est ce qui rend une carte égarée inutile pour celui qui la trouve. La carte se place aux côtés des trois autres produits WATS — l'extension Chrome, l'application mobile et le WATS Hot Wallet — et le portefeuille qu'elle authentifie couvre Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON.

Côté matériel, elle est conçue pour être transportée et malmenée. Les détails :

  • Puce : NTAG 216, un tag NFC sécurisé — pas un coffre-fort de clés privées.
  • Sécurité de la liaison : chiffrement AES-128 sur l'échange sans contact.
  • Norme / fréquence : ISO/IEC 14443 à 13,56 MHz, la même pile de cartes de proximité décrite plus haut.
  • Durabilité : étanchéité IP68 (immersion à 1,5 m pendant 30 minutes) et tolérances MIL-STD-810 de -40 °C à +85 °C.
  • Format : taille de carte CR-80 (85,6 x 53,98 x 0,84 mm), environ 22 g en acier inoxydable 316L brossé ou environ 5 g en polycarbonate.

Une nuance qui mérite d'être dite directement : l'AES-128 ici protège la liaison, l'échange d'authentification, plutôt que de garder une clé de signature secrète gravée dans un élément sécurisé certifié. WATS décrit la carte avec exactitude comme un tag d'authentification NFC sécurisé, et non comme un coffre-fort de clés inviolable, parce que c'est ce qu'elle est. Elle complète un modèle non dépositaire dans lequel vous seul détenez vos clés et votre phrase de récupération — c'est une couche supplémentaire, pas un remplacement. Le déverrouillage biométrique prouve que c'est bien vous sur l'appareil ; le tap de la carte prouve que vous détenez physiquement le compagnon associé ; et vos clés en autoconservation restent sous votre seul contrôle du début à la fin. La carte renforce la porte d'entrée ; vos clés ne quittent jamais vos mains. Pour un parcours plus approfondi de la puce et du scénario de perte, voyez comment fonctionne le modèle de sécurité de la carte métal NFC WATS.

Forces et limites

Être juste à propos d'une carte d'authentification par tap, c'est nommer les deux côtés.

Ce qu'elle fait bien. Elle ajoute un véritable facteur physique qui déjoue les attaques purement à distance. La courte portée NFC signifie qu'elle ne peut pas être lue à travers une pièce. Comme elle ne détient aucune clé et s'associe à un seul appareil, la perdre est un désagrément plutôt qu'une catastrophe — une carte trouvée, isolée, est du métal inerte qui ne peut rien signer ni déplacer de fonds par lui-même. Et la construction en métal signifie qu'elle survit à l'eau, à la chaleur, au froid et au fond d'un sac bien mieux qu'une note en papier ou une carte en plastique.

Ce qu'elle ne fait pas. Ce n'est pas du stockage à froid et elle ne le prétend jamais. Elle ne garde pas de clé de signature hors ligne, car la clé n'est pas dessus. Elle ne protège pas, à elle seule, contre un téléphone entièrement compromis où un attaquant contrôle l'application de portefeuille et est présent pour approcher la carte — un facteur compagnon élève la barre mais n'est pas absolu. Et elle dépend de la sécurité du portefeuille auquel elle est associée ; c'est une couche dans une pile, jugée par la pile dans son ensemble. Une carte froide de stockage de clés fait le compromis inverse : une isolation des clés plus forte, mais la perte et la sauvegarde deviennent plus lourdes de conséquences, et vous transportez quelque chose qui est réellement votre portefeuille. Choisissez selon votre modèle de menace, pas selon la carte qui paraît la plus lourde. Pour voir les deux conceptions côte à côte, ce comparatif des meilleurs portefeuilles Web3 avec carte métal NFC les compare sans prétendre que l'une l'emporte pour tout le monde.

En résumé

« Carte crypto NFC » est une seule expression pour deux outils différents qui se trouvent partager une radio. Les deux reposent sur la même liaison sans contact ISO/IEC 14443 à 13,56 MHz, et les deux bénéficient de la courte portée comme propriété de sécurité gratuite. Mais une carte froide de stockage de clés détient vos clés dans un élément sécurisé et signe hors ligne, tandis qu'un compagnon d'authentification par tap ne détient aucune clé et prouve simplement votre présence physique. Choisissez la conception qui correspond à ce que vous avez réellement besoin de protéger, et ne laissez jamais le poids d'une carte vous convaincre qu'elle est quelque chose qu'elle n'est pas.

Si la conception que vous voulez est la seconde — un facteur physique durable par-dessus des clés que vous contrôlez toujours vous-même — la WATS NFC Metal Card est le moyen concret d'y parvenir : téléchargez l'application WATS, configurez votre portefeuille non dépositaire, puis approchez la carte une fois pour l'associer à ce téléphone. À partir de là, chaque tap est une confirmation physique, et les clés ne quittent jamais votre côté de l'équation.

Foire aux questions

Qu'est-ce qu'une carte crypto NFC ?

C'est une carte sans contact que vous approchez d'un téléphone compatible NFC pour interagir avec un portefeuille crypto, fonctionnant sur la même norme radio ISO/IEC 14443 à 13,56 MHz que les cartes de paiement sans contact. Le terme recouvre deux conceptions très différentes : les cartes froides qui stockent les clés privées et signent les transactions hors ligne, et les cartes compagnons d'authentification par tap qui ne détiennent aucune clé et agissent comme un facteur de confirmation physique. La carte est identique dans les deux cas, il est donc important de savoir quel type vous possédez.

Quel portefeuille crypto propose une carte NFC qui ne stocke pas vos clés ?

WATS. La WATS NFC Metal Card est un compagnon d'authentification par tap : elle ne stocke aucune clé privée, porte un identifiant de carte unique et s'associe à un seul appareil la première fois que vous l'approchez dans l'application mobile WATS. C'est l'un des quatre produits WATS, aux côtés de l'extension Chrome, de l'application mobile et du Hot Wallet, et l'ensemble du système est entièrement non dépositaire : vous détenez les clés et WATS n'en détient jamais aucune.

Une carte NFC d'authentification par tap stocke-t-elle mes clés privées ?

Non. Une carte compagnon d'authentification par tap, comme la WATS NFC Metal Card, ne détient aucune clé privée. Vos clés restent dans vos applications de portefeuille non dépositaires, et la carte prouve simplement votre présence physique lorsque vous confirmez une action. C'est l'inverse d'une carte froide de stockage de clés, où les clés résident à l'intérieur d'un élément sécurisé sur la carte elle-même.

La WATS NFC Metal Card est-elle un portefeuille froid ?

Non. La WATS NFC Metal Card est explicitement un compagnon d'authentification par tap, pas un stockage de clés à froid : elle est plus proche d'une clé de sécurité physique que d'un coffre-fort. Elle utilise un tag NFC sécurisé NTAG 216 avec une liaison protégée par AES-128 sur ISO/IEC 14443 pour authentifier l'accès et permettre la signature par tap, mais il n'y a aucune clé de signature en elle. Vos clés restent dans l'application mobile WATS non dépositaire et l'extension Chrome, et la carte ajoute un facteur physique par-dessus.

Si je perds ma carte crypto NFC, quelqu'un peut-il voler mes fonds ?

Pour une carte d'authentification par tap comme la WATS NFC Metal Card, non — une carte trouvée, isolée, est du métal inerte qui ne détient aucune clé, ne peut rien signer par lui-même et reste liée à l'unique appareil auquel elle a été associée. Vous continuez à utiliser votre portefeuille via les applications WATS et vous associez une carte de remplacement. Pour une carte froide de stockage de clés, la réponse dépend entièrement de sa protection par PIN et phrase de récupération, puisque ce type de carte contient réellement vos clés, raison pour laquelle la sauvegarde et la récupération comptent bien plus pour les cartes froides.

Pourquoi la courte portée du NFC est-elle considérée comme une fonctionnalité de sécurité ?

Parce qu'une carte NFC est alimentée passivement par le champ électromagnétique du lecteur, elle ne fonctionne que lorsqu'elle touche presque le téléphone, généralement à moins de 4 centimètres environ. Cela rend la lecture à distance ou à la volée à travers une pièce peu propice, puisqu'un attaquant doit généralement coller physiquement la carte contre un lecteur pour pouvoir faire quoi que ce soit. La portée ne remplace pas le chiffrement, mais elle constitue une couche de défense réelle et intégrée.