WATS Wallet logoWATS Wallet
Technique8 min de lecture

La sécurité de la WATS NFC Metal Card, expliquée

Ce qu'est la carte (un compagnon d'authentification par tap) et ce qu'elle n'est pas (un stockage de clés), la puce NTAG 216 + AES-128, l'appairage à un seul appareil et ce qui se passe si vous la perdez.

La WATS NFC Metal Card est l'un des objets les plus mal compris de l'écosystème WATS. Elle ressemble à un cold wallet, elle donne la sensation d'un cold wallet, et le poids de l'acier brossé dans votre main veut vous faire croire qu'elle détient vos clés privées. Ce n'est pas le cas. Comprendre précisément ce que fait cette carte — et, tout aussi important, ce qu'elle ne fait pas — est la chose la plus utile que vous puissiez apprendre avant de l'approcher de votre téléphone. Cette analyse approfondie passe en revue la puce, le handshake sans contact, la conception physique, la façon dont la carte s'appaire à un seul appareil, et le seul scénario qui inquiète tout le monde : la perdre.

Ce qu'est la carte — et ce qu'elle n'est pas

La WATS NFC Metal Card est un compagnon d'authentification par tap. Son rôle est d'authentifier l'accès à votre portefeuille WATS et de permettre la signature par tap NFC : vous approchez la carte de votre téléphone, l'application la lit via l'interface sans contact, et ce tap devient une confirmation physique pour une action que vous avez déjà initiée dans l'application.

Ce que la carte n'est pas est tout aussi important. Ce n'est pas un stockage de clés. Ce n'est pas un cold wallet autonome. Aucune clé privée ne se trouve à l'intérieur de la carte en attente d'être extraite, et vous ne pouvez pas utiliser la carte seule — sans l'application WATS — pour déplacer des fonds. Vos clés privées résident dans les applications WATS non-custodial : l'application mobile WATS et l'extension Chrome WATS. La carte ne devient jamais le foyer de vos clés, ce qui est précisément la raison pour laquelle elle peut être glissée dans un portefeuille, jetée dans un tiroir, ou transportée à travers un aéroport sans que cela revienne à se promener avec sa phrase de récupération.

Considérez la carte comme la clé d'une porte, et non comme le coffre derrière elle. La taper prouve que vous êtes présent et autorisé. Le coffre — vos clés — reste dans les applications WATS non-custodial, sous votre contrôle, en permanence.

La puce et le handshake

À l'intérieur du corps métallique se trouve une puce NTAG 216 intégrée, un tag NFC Forum Type 4. L'interface sans contact respecte la norme ISO/IEC 14443 et fonctionne à 13,56 MHz, la même fréquence de carte de proximité utilisée par les pass de transport et les cartes de paiement sans contact. Lorsque vous tapez, le lecteur NFC du téléphone et la carte effectuent un court handshake sans contact, et ce handshake est sécurisé par AES-128 afin que l'échange entre la carte et l'application ne puisse pas être trivialement rejoué ou usurpé par un écouteur occasionnel.

Il est utile d'être clair sur ce qu'est ce matériel. La NTAG 216 avec AES-128 est un tag NFC sécurisé, et non un coffre-fort de clés privées. Le chiffrement AES-128 protège le handshake sans contact — l'échange d'authentification — plutôt que de garder une clé de signature secrète gravée dans le silicium. Nous ne prétendons délibérément pas que la carte contient un élément sécurisé certifié, et nous ne la commercialisons pas comme un matériel de stockage de clés inviolable, car elle n'est ni l'un ni l'autre. C'est un tag d'authentification honnête et bien conçu. Confondre « tag NFC sécurisé » avec « coffre-fort de clés matériel » est l'erreur la plus courante que les gens commettent à propos de cartes comme celle-ci, et nous préférerions que vous compreniez le véritable modèle de menace plutôt que d'être rassurés par une étiquette qui ne s'applique pas.

Durabilité physique

Là où la carte mérite véritablement son nom « metal », c'est dans sa conception physique. La variante en acier est conçue pour survivre à bien plus qu'une sauvegarde papier ou une carte en plastique imprimée ne le pourraient jamais. Elle est certifiée IP68, ce qui signifie qu'elle peut rester immergée à 1,5 m pendant 30 minutes sans infiltration d'eau, et elle est conçue selon les tolérances MIL-STD-810 sur une plage de fonctionnement de -40 °C à +85 °C. Elle dispose également d'un blindage EMI et anti-rayonnement, ce qui compte pour un appareil sans contact dont vous voulez qu'il se comporte de manière prévisible et résiste aux interférences parasites.

Propriété Spécification
Résistance à l'eau IP68 (immersible 1,5 m / 30 min)
Norme de durabilité MIL-STD-810, -40 °C à +85 °C
Blindage Blindage EMI / anti-rayonnement
Puce NFC NTAG 216, NFC Forum Type 4
Norme / fréquence ISO/IEC 14443, 13,56 MHz
Chiffrement du handshake AES-128
Poids Acier ~22 g / polycarbonate ~5 g

La carte est proposée en deux matériaux : une version en acier inoxydable brossé qui pèse environ 22 g et donne la sensation d'un objet haut de gamme, et une version plus légère en polycarbonate d'environ 5 g pour ceux qui préféreraient transporter quelque chose d'à peine perceptible. Les deux utilisent la même puce NTAG 216 et le même comportement sans contact — le choix porte sur le poids et la sensation, et non sur le fonctionnement de l'authentification.

Auto-conservation et appairage de la carte à un seul appareil

Voici la partie que la plupart des gens confondent, alors séparons-la clairement. Chaque produit WATS — l'extension Chrome, l'application mobile et le Hot Wallet — est auto-conservé (self-custody) : vos clés restent chez vous, et WATS ne détient jamais de clé. La carte NFC est un mécanisme de sécurité d'un autre genre qui vit dans le même écosystème, et il vaut la peine de la comprendre pour elle-même.

Ce qui fait véritablement de la carte une couche de sécurité distincte, c'est l'appairage à un seul appareil. Chaque WATS NFC Metal Card porte un identifiant unique, et la première fois que vous l'approchez de votre téléphone dans l'application mobile WATS, la carte s'appaire à cet appareil précis. À partir de là, elle ne fonctionne qu'avec le téléphone appairé — une carte perdue ou trouvée est inutile face à tout autre appareil. C'est ce qui transforme le tap en un véritable second facteur physique tap-to-authenticate (2FA matérielle) ; il prouve une présence physique et ne dit rien de l'endroit où sont stockées vos clés.

La carte se rapporte à votre portefeuille comme une couche supplémentaire plutôt que comme un remplacement de l'auto-conservation. Lorsque vous l'utilisez, le tap ajoute une étape de confirmation matérielle physique par-dessus votre déverrouillage biométrique — Face ID ou empreinte digitale vous donne accès à l'application, et le tap de la carte est un second geste tangible « oui, je suis présent et j'autorise ceci » avant qu'une action n'aboutisse. Ainsi, les couches s'empilent de cette façon : le déverrouillage biométrique prouve que c'est bien vous sur l'appareil, et le tap de la carte prouve que vous détenez physiquement le compagnon appairé à ce téléphone. Tout du long, vos clés restent chez vous — la carte renforce la porte d'entrée sans jamais devenir le coffre. Elles se complètent ; ce ne sont pas la même chose.

Le scénario de perte de carte

La version honnête du modèle de menace est rassurante précisément parce que la carte n'a jamais été vos clés. Si vous perdez la carte, vous n'avez pas perdu votre portefeuille, et personne qui la trouve ne peut vider vos fonds avec. Voici ce qui se passe réellement, dans l'ordre :

  1. La carte n'est pas votre seule clé, donc la perdre ne déplace pas de fonds. Elle ne peut pas signer une transaction à elle seule — vos clés restent dans les applications WATS non-custodial, et la carte ne fonctionne qu'avec le téléphone auquel elle a été appairée. Une carte trouvée, isolément, est un morceau de métal inerte.
  2. Continuez à utiliser l'application mobile WATS ou l'extension Chrome. Votre accès ne dépend pas de la carte physique. Vous pouvez continuer à envoyer, recevoir, échanger et gérer votre portefeuille via les applications exactement comme avant, le temps de régler le remplacement.
  3. Commandez une carte de remplacement depuis la boutique WATS. Une nouvelle carte est un nouveau compagnon d'authentification que vous pouvez associer à votre portefeuille existant ; elle restaure la commodité de l'authentification par tap et de la signature par tap que vous avez perdue.
  4. Suivez la documentation WATS pour les étapes de récupération exactes. Le processus précis pour réassocier un remplacement et révoquer l'ancienne carte est documenté et peut être mis à jour au fil du temps, alors considérez la documentation officielle WATS — et non cet article — comme la source faisant autorité, étape par étape.

La raison pour laquelle nous pouvons aborder la perte de carte aussi calmement est la même raison pour laquelle nous refusons d'appeler la carte un cold wallet : elle a été conçue pour ne pas être un point de défaillance unique. Un appareil qui détient vos clés transforme une perte en catastrophe. Un compagnon d'authentification transforme une perte en désagrément.

Pour aller plus loin

Si vous souhaitez l'aperçu de la carte au niveau produit — matériaux, finitions et comment en obtenir une — commencez par la page de la WATS NFC Metal Card. Si vous comparez cette approche d'authentification par tap aux cartes de stockage de clés à froid d'autres fournisseurs et que vous tentez de décider quelle philosophie correspond à votre propre modèle de menace, lisez notre guide complémentaire, Meilleurs portefeuilles Web3 avec une carte métallique NFC, qui présente les deux conceptions côte à côte sans prétendre que l'une est universellement meilleure que l'autre.

Foire aux questions

La WATS NFC Metal Card stocke-t-elle mes clés privées ?

Non. La carte est un compagnon d'authentification par tap et un tag NFC sécurisé — elle ne détient pas vos clés privées. Vos clés résident dans l'application mobile WATS non-custodial et l'extension Chrome, et la carte se contente d'authentifier l'accès et de permettre la signature par tap NFC.

Si quelqu'un trouve ma carte, peut-il voler mes fonds ?

Non. La carte ne peut pas déplacer de fonds à elle seule. Ce n'est pas un cold wallet autonome, vos clés restent dans les applications WATS non-custodial, et la carte ne fonctionne qu'avec le téléphone auquel elle a été appairée au premier tap. Une carte perdue, à elle seule, ne peut pas vider un portefeuille.

La carte est-elle un élément sécurisé matériel ou un cold wallet certifié ?

Non. C'est un tag NTAG 216 (NFC Forum Type 4) intégré dont le handshake sans contact est sécurisé par AES-128 via ISO/IEC 14443 à 13,56 MHz. Nous la décrivons avec précision comme une carte d'authentification NFC sécurisée, et non comme un coffre-fort de clés à élément sécurisé certifié.