[{"data":1,"prerenderedAt":25},["ShallowReactive",2],{"blog-content-fr-nfc-crypto-cards-explained":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"nfc-crypto-cards-explained","Les cartes crypto NFC expliquées : comment fonctionne l'authentification par tap","Les cartes crypto NFC se déclinent en deux variantes très différentes : les cartes froides qui stockent vos clés et signent hors ligne, et les compagnons d'authentification par tap qui ajoutent un facteur physique sans détenir aucune clé. Voici comment chacune fonctionne réellement.","Comment fonctionnent les cartes crypto NFC : la liaison sans contact à 13,56 MHz, les cartes froides de stockage de clés face aux compagnons d'authentification par tap, et la place de la carte WATS.","\u003Cp>Une carte crypto NFC est une carte sans contact que vous approchez de votre téléphone pour interagir avec un portefeuille crypto, mais ce terme dissimule deux conceptions totalement différentes. Certaines cartes NFC sont des \u003Cstrong>dispositifs froids de stockage de clés\u003C\u002Fstrong> : un élément sécurisé à l'intérieur de la carte détient vos clés privées et signe les transactions hors ligne, si bien que la carte elle-même est le portefeuille. D'autres sont des \u003Cstrong>compagnons d'authentification par tap\u003C\u002Fstrong> : elles ne détiennent aucune clé et agissent à la place comme un facteur physique qui confirme votre présence avant qu'une action déjà préparée par votre portefeuille ne soit validée. Les deux utilisent la même liaison radio de courte portée, mais elles protègent des choses différentes et échouent de manières différentes. Savoir quel type vous tenez entre les mains change tout.\u003C\u002Fp>\n\n\u003Ch2>Comment fonctionne le NFC\u003C\u002Fh2>\n\u003Cp>Le NFC — Near Field Communication, communication en champ proche — est un sous-ensemble de courte portée de l'ancienne famille RFID. Les cartes crypto NFC, comme les titres de transport et les cartes de paiement sans contact, fonctionnent à \u003Cstrong>13,56 MHz\u003C\u002Fstrong> et suivent la norme \u003Cstrong>ISO\u002FIEC 14443\u003C\u002Fstrong> pour les cartes de proximité. La carte n'a pas de batterie. Lorsque vous l'approchez à quelques centimètres d'un lecteur NFC — votre téléphone — la bobine du lecteur émet un petit champ électromagnétique, et ce champ induit juste assez de courant dans l'antenne de la carte pour réveiller la puce. La carte s'alimente à partir du lecteur le temps de la demi-seconde dont elle a besoin pour dialoguer.\u003C\u002Fp>\n\u003Cp>Une fois alimentés, les deux appareils exécutent une brève \u003Cstrong>liaison sans contact\u003C\u002Fstrong> : le lecteur interroge, la carte répond, et un court échange aller-retour établit ce qu'est la carte et ce qu'elle peut faire. Sur une carte crypto bien conçue, cet échange est enveloppé dans du chiffrement — couramment \u003Cstrong>AES\u003C\u002Fstrong> — de sorte qu'un espion occasionnel ne peut pas simplement enregistrer la conversation et la rejouer plus tard. Le contenu exact de cette liaison est l'endroit où les deux philosophies de carte divergent, mais la mécanique radio est identique pour les deux.\u003C\u002Fp>\n\u003Cp>La propriété de sécurité la plus sous-estimée du NFC est sa \u003Cstrong>portée\u003C\u002Fstrong>. Comme la carte est alimentée passivement par le champ du lecteur, elle ne fonctionne que lorsqu'elle touche presque le téléphone — généralement à moins de 4 cm. Pas de diffusion à travers une pièce, pas de lecture depuis la poche d'un inconnu à distance normale. La physique qui rend le NFC pratique le rend aussi peu propice à la lecture à distance, à la volée. La portée ne remplace pas la cryptographie, mais elle constitue une couche de défense réelle et gratuite : un attaquant doit généralement coller physiquement la carte contre un lecteur pour pouvoir en faire quoi que ce soit.\u003C\u002Fp>\n\n\u003Ch2>Deux types de cartes crypto NFC\u003C\u002Fh2>\n\u003Cp>Voici la distinction que presque tous les acheteurs comprennent de travers, car les cartes paraissent identiques de l'extérieur. Le même rectangle de métal brossé peut être l'un de deux outils de sécurité fondamentalement différents.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Cartes froides de stockage de clés.\u003C\u002Fstrong> Les clés privées résident à l'intérieur de la carte, dans une puce durcie, et la carte signe les transactions en interne. La carte \u003Cem>est\u003C\u002Fem> votre portefeuille. L'approcher est la manière de signer.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Compagnons d'authentification par tap.\u003C\u002Fstrong> La carte ne détient aucune clé. Vos clés résident dans un logiciel (une application mobile ou une extension de navigateur) ou dans un appareil distinct. La carte est un \u003Cem>facteur physique\u003C\u002Fem> — un « oui, je suis là » tangible qui contrôle l'accès ou confirme une action. L'approcher prouve la possession, pas la garde des clés.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Aucune des deux conceptions n'est universellement meilleure. Elles répondent à des questions différentes. Une carte froide répond à « comment garder mes clés de signature hors de tout appareil connecté à Internet ? » Un compagnon d'authentification par tap répond à « comment ajouter un second facteur physique à un portefeuille que je veux toujours utiliser librement sur mon téléphone ? » Confondre les deux mène aux erreurs les plus dangereuses dans ce domaine — traiter une carte compagnon comme s'il s'agissait d'un coffre-fort, ou traiter une carte froide avec autant de désinvolture qu'un titre de transport. Le tableau ci-dessous met cette distinction à nu.\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>Propriété\u003C\u002Fth>\n\u003Cth>Carte froide de stockage de clés\u003C\u002Fth>\n\u003Cth>Compagnon d'authentification par tap\u003C\u002Fth>\n\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\n\u003Ctd>Détient les clés privées ?\u003C\u002Ftd>\n\u003Ctd>Oui, dans un élément sécurisé\u003C\u002Ftd>\n\u003Ctd>Non — les clés résident ailleurs\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Signe les transactions ?\u003C\u002Ftd>\n\u003Ctd>Oui, en interne et hors ligne\u003C\u002Ftd>\n\u003Ctd>Non — elle authentifie une action\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Fonctionne seule ?\u003C\u002Ftd>\n\u003Ctd>C'est le portefeuille (avec une application relais)\u003C\u002Ftd>\n\u003Ctd>Non — nécessite l'application de portefeuille associée\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>En cas de perte ou de vol\u003C\u002Ftd>\n\u003Ctd>Le risque dépend de la protection par PIN\u002Fseed\u003C\u002Ftd>\n\u003Ctd>Métal inerte à elle seule ; aucune clé à voler\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Rôle principal\u003C\u002Ftd>\n\u003Ctd>Garder les clés de signature hors ligne\u003C\u002Ftd>\n\u003Ctd>Ajouter un facteur de présence physique\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\n\u003Ch2>Cartes froides de stockage de clés\u003C\u002Fh2>\n\u003Cp>Une carte NFC de stockage de clés est un portefeuille matériel sous forme de carte. Le composant déterminant est un \u003Cstrong>élément sécurisé\u003C\u002Fstrong> — une puce résistante à la falsification, similaire à celle d'un passeport ou d'une carte SIM, conçue de sorte que la clé privée générée en son sein ne puisse jamais être exportée en clair. Vous initiez une transaction dans une application compagnon, l'application envoie la transaction non signée à la carte via NFC, l'élément sécurisé la signe en interne, et seule la signature finie ressort. La clé ne touche jamais votre téléphone, ne touche jamais Internet et ne quitte jamais le silicium où elle est née.\u003C\u002Fp>\n\u003Cp>C'est un modèle solide, et c'est la raison d'être de cette catégorie. Les compromis sont ceux habituels du stockage à froid. La sauvegarde et la récupération doivent être gérées délibérément — soit via une phrase de récupération que vous notez, soit via un schéma multi-cartes où plusieurs cartes partagent la capacité de récupérer un compte. Perdre la carte sans sauvegarde peut signifier perdre les fonds, exactement comme avec n'importe quel portefeuille matériel. Et la sécurité repose en fin de compte sur l'intégrité de l'élément sécurisé et sa certification : vous faites confiance au fait que la puce fait ce que son fabricant prétend et résiste aux attaques d'extraction physique. Pour les personnes dont le modèle de menace est « garder mes clés de signature hors de tout appareil connecté », une carte froide correctement certifiée est un outil sérieux. Nous le disons clairement même si ce n'est pas la conception proposée par WATS — si vous voulez le bilan plus large des avantages et inconvénients du matériel en métal en général, \u003Ca href=\"\u002Fblog\u002Fare-metal-crypto-wallets-worth-it\">notre article sur l'utilité réelle des portefeuilles crypto en métal\u003C\u002Fa> pèse la catégorie honnêtement.\u003C\u002Fp>\n\n\u003Ch2>Compagnons d'authentification par tap\u003C\u002Fh2>\n\u003Cp>Une carte d'authentification par tap renverse la question. Au lieu de déplacer vos clés sur la carte, elle les laisse là où elles sont déjà — dans une application de portefeuille non dépositaire — et ajoute la carte comme un \u003Cstrong>facteur physique\u003C\u002Fstrong> par-dessus. Le tap ne signe pas avec une clé à l'intérieur de la carte. Il prouve que vous possédez physiquement la carte au moment d'une action que vous avez déjà lancée dans l'application, de la même manière qu'une clé de sécurité matérielle prouve la possession lorsque vous vous connectez à un site web sensible.\u003C\u002Fp>\n\u003Cp>L'attrait, c'est la convivialité au quotidien. Vous conservez l'expérience fluide d'un portefeuille sur téléphone — ouvrir l'application, déverrouiller avec Face ID ou une empreinte digitale, faire ce que vous êtes venu faire — et la carte ajoute une étape de confirmation tangible qu'un attaquant à distance ne peut tout simplement pas reproduire, parce qu'il n'a pas le métal en main. Hameçonner un mot de passe ou même tromper une invite biométrique ne fait pas apparaître la carte physique contre le lecteur.\u003C\u002Fp>\n\u003Cp>L'honnêteté qu'exige ce modèle porte sur le périmètre. Une carte compagnon protège la \u003Cem>porte d'entrée\u003C\u002Fem> — l'accès et la confirmation. Elle ne protège pas, à elle seule, une clé de signature, car il n'y a pas de clé de signature en elle à protéger. Sa sécurité dépend donc du portefeuille auquel elle est associée : la carte est un facteur dans une conception plus large, pas un coffre-fort autonome. Quiconque vous dit qu'une carte compagnon sans clé est du « stockage à froid » vous vend une erreur de catégorie. Utilisée pour ce qu'elle est, en revanche, c'est un moyen propre et à faible friction de greffer un facteur physique sur un portefeuille chaud.\u003C\u002Fp>\n\n\u003Ch2>Ce qu'est la carte WATS\u003C\u002Fh2>\n\u003Cp>La \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> est carrément du type \u003Cstrong>authentification par tap\u003C\u002Fstrong>. C'est un facteur physique pour votre portefeuille WATS, et elle ne stocke \u003Cstrong>pas\u003C\u002Fstrong> vos clés privées et n'est \u003Cstrong>pas\u003C\u002Fstrong> du stockage à froid. Vos clés restent dans les applications WATS non dépositaires — l'application mobile et le Chrome Extension — et le rôle de la carte est d'authentifier l'accès et de permettre la signature par tap NFC : vous approchez la carte de votre téléphone, l'application la lit, et ce tap devient une confirmation tangible pour une action que vous avez déjà initiée.\u003C\u002Fp>\n\u003Cp>Côté matériel, elle est conçue pour être transportée et malmenée. Les détails :\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Puce :\u003C\u002Fstrong> NTAG 216 (NFC Forum Type 4), un tag NFC sécurisé — pas un coffre-fort de clés privées.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Sécurité de la liaison :\u003C\u002Fstrong> chiffrement AES-128 sur l'échange sans contact.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Norme \u002F fréquence :\u003C\u002Fstrong> ISO\u002FIEC 14443 à 13,56 MHz, la même pile de cartes de proximité décrite plus haut.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Durabilité :\u003C\u002Fstrong> étanchéité IP68 (immersion à 1,5 m pendant 30 minutes) et tolérances MIL-STD-810 de -40&nbsp;&deg;C à +85&nbsp;&deg;C.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Format :\u003C\u002Fstrong> taille de carte CR-80 (85,6 x 53,98 x 0,84 mm), environ 22 g en acier inoxydable brossé ou environ 5 g en polycarbonate.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Une nuance qui mérite d'être dite directement : l'AES-128 ici protège la \u003Cem>liaison\u003C\u002Fem>, l'échange d'authentification, plutôt que de garder une clé de signature secrète gravée dans un élément sécurisé certifié. WATS décrit la carte avec exactitude comme un tag d'authentification NFC sécurisé, et non comme un coffre-fort de clés inviolable, parce que c'est ce qu'elle est. La carte se rattache au modèle de \u003Cstrong>garde partagée\u003C\u002Fstrong> de WATS — une fonctionnalité du \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa>, où le contrôle est réparti entre une clé que vous détenez et une clé que WATS détient afin qu'aucune ne puisse déplacer les fonds seule — comme une couche supplémentaire, pas un remplacement. Le déverrouillage biométrique prouve que c'est bien vous sur l'appareil ; le tap de la carte prouve que vous détenez physiquement le compagnon ; et la garde partagée garantit que même une requête autorisée nécessite toujours les deux clés pour se régler on-chain. La carte renforce la porte d'entrée ; la garde partagée régit le coffre-fort. Pour un parcours plus approfondi de la puce et du scénario de perte, voyez \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">comment fonctionne le modèle de sécurité de la carte métal NFC WATS\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Forces et limites\u003C\u002Fh2>\n\u003Cp>Être juste à propos d'une carte d'authentification par tap, c'est nommer les deux côtés.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Ce qu'elle fait bien.\u003C\u002Fstrong> Elle ajoute un véritable facteur physique qui déjoue les attaques purement à distance. La courte portée NFC signifie qu'elle ne peut pas être lue à travers une pièce. Comme elle ne détient aucune clé, la perdre est un désagrément plutôt qu'une catastrophe — une carte trouvée, isolée, est du métal inerte qui ne peut rien signer ni déplacer de fonds par lui-même. Et la construction en métal signifie qu'elle survit à l'eau, à la chaleur, au froid et au fond d'un sac bien mieux qu'une note en papier ou une carte en plastique.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Ce qu'elle ne fait pas.\u003C\u002Fstrong> Ce n'est pas du stockage à froid et elle ne le prétend jamais. Elle ne garde pas de clé de signature hors ligne, car la clé n'est pas dessus. Elle ne protège pas, à elle seule, contre un téléphone entièrement compromis où un attaquant contrôle l'application de portefeuille et est présent pour approcher la carte — un facteur compagnon élève la barre mais n'est pas absolu. Et elle dépend de la sécurité du portefeuille auquel elle est associée ; c'est une couche dans une pile, jugée par la pile dans son ensemble. Une carte froide de stockage de clés fait le compromis inverse : une isolation des clés plus forte, mais la perte et la sauvegarde deviennent plus lourdes de conséquences, et vous transportez quelque chose qui \u003Cem>est\u003C\u002Fem> réellement votre portefeuille. Choisissez selon votre modèle de menace, pas selon la carte qui paraît la plus lourde. Si vous voulez voir les deux conceptions côte à côte, \u003Ca href=\"\u002Fblog\u002Fbest-web3-wallets-nfc-metal-card\">notre comparatif des meilleurs portefeuilles Web3 avec carte métal NFC\u003C\u002Fa> les compare sans prétendre que l'une l'emporte pour tout le monde. Une fois que vous avez opté pour l'approche WATS, vous pouvez associer la carte après avoir \u003Ca href=\"\u002Fdownload\">téléchargé l'application WATS\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>En résumé\u003C\u002Fh2>\n\u003Cp>« Carte crypto NFC » est une seule expression pour deux outils différents qui se trouvent partager une radio. Les deux reposent sur la même liaison sans contact ISO\u002FIEC 14443 à 13,56 MHz, et les deux bénéficient de la courte portée comme propriété de sécurité gratuite. Mais une \u003Cstrong>carte froide de stockage de clés\u003C\u002Fstrong> détient vos clés dans un élément sécurisé et signe hors ligne, tandis qu'un \u003Cstrong>compagnon d'authentification par tap\u003C\u002Fstrong> ne détient aucune clé et prouve simplement votre présence physique. La WATS NFC Metal Card est résolument du second type — un facteur physique durable pour votre portefeuille WATS non dépositaire, conçu de sorte que la perdre soit un désagrément, pas un désastre, et honnête sur le fait qu'elle authentifie l'accès plutôt que de garder une clé. Choisissez la conception qui correspond à ce que vous avez réellement besoin de protéger, et ne laissez jamais le poids d'une carte vous convaincre qu'elle est quelque chose qu'elle n'est pas.\u003C\u002Fp>",[10,13,16,19,22],{"q":11,"a":12},"Qu'est-ce qu'une carte crypto NFC ?","C'est une carte sans contact que vous approchez d'un téléphone compatible NFC pour interagir avec un portefeuille crypto, fonctionnant sur la même norme radio ISO\u002FIEC 14443 à 13,56 MHz que les cartes de paiement sans contact. Le terme recouvre deux conceptions très différentes : les cartes froides qui stockent les clés privées et signent les transactions hors ligne, et les cartes compagnons d'authentification par tap qui ne détiennent aucune clé et agissent comme un facteur de confirmation physique. La carte est identique dans les deux cas, il est donc important de savoir quel type vous possédez.",{"q":14,"a":15},"Une carte NFC d'authentification par tap stocke-t-elle mes clés privées ?","Non. Une carte compagnon d'authentification par tap, comme la WATS NFC Metal Card, ne détient aucune clé privée. Vos clés restent dans vos applications de portefeuille non dépositaires, et la carte prouve simplement votre présence physique lorsque vous confirmez une action. C'est l'inverse d'une carte froide de stockage de clés, où les clés résident à l'intérieur d'un élément sécurisé sur la carte elle-même.",{"q":17,"a":18},"La WATS NFC Metal Card est-elle un portefeuille froid ?","Non. C'est explicitement un compagnon d'authentification par tap, pas un stockage de clés à froid. Elle utilise un tag NFC sécurisé NTAG 216 avec une liaison protégée par AES-128 pour authentifier l'accès et permettre la signature par tap, mais il n'y a aucune clé de signature en elle. Vos clés restent dans l'application mobile WATS non dépositaire et le Chrome Extension, et la carte ajoute un facteur physique par-dessus.",{"q":20,"a":21},"Si je perds ma carte crypto NFC, quelqu'un peut-il voler mes fonds ?","Pour une carte d'authentification par tap comme la carte WATS, non — une carte trouvée, isolée, est du métal inerte qui ne détient aucune clé et ne peut rien signer par lui-même. Vous continuez à utiliser votre portefeuille via les applications et vous associez une carte de remplacement. Pour une carte froide de stockage de clés, la réponse dépend entièrement de sa protection par PIN et phrase de récupération, puisque ce type de carte contient réellement vos clés, raison pour laquelle la sauvegarde et la récupération comptent bien plus pour les cartes froides.",{"q":23,"a":24},"Pourquoi la courte portée du NFC est-elle considérée comme une fonctionnalité de sécurité ?","Parce qu'une carte NFC est alimentée passivement par le champ électromagnétique du lecteur, elle ne fonctionne que lorsqu'elle touche presque le téléphone, généralement à moins de 4 centimètres environ. Cela rend la lecture à distance ou à la volée à travers une pièce peu propice, puisqu'un attaquant doit généralement coller physiquement la carte contre un lecteur pour pouvoir faire quoi que ce soit. La portée ne remplace pas le chiffrement, mais elle constitue une couche de défense réelle et intégrée.",1784634290981]