Pour sécuriser vos comptes Web3 avec une carte NFC, utilisez la carte comme facteur physique de type quelque chose que vous détenez que votre wallet doit scanner avant de se déverrouiller ou de signer. Ainsi, un mot de passe volé, une seed divulguée ou un appareil compromis agissant seul ne suffisent plus à déplacer vos fonds, car l'attaquant a aussi besoin de la carte physique en main. En bref : choisissez le bon type de carte selon votre objectif, associez-la à votre wallet, activez l'authentification par tap, mettez en place un plan de sauvegarde, et vérifiez toujours une transaction avant de scanner.
Ce guide commence par dissiper une confusion fréquente entre deux types de cartes NFC très différents, puis se concentre sur l'utilisation d'une carte comme facteur matériel. Nous prenons la WATS NFC Metal Card comme exemple concret tout au long de l'article, mais les principes s'appliquent à tout compagnon d'authentification par tap.
D'abord, sachez de quel type de carte NFC vous disposez
« Carte NFC » décrit le mode de connexion, pas le modèle de sécurité. Deux catégories partagent le même geste de tap mais remplissent des rôles totalement différents, et les confondre mène à de mauvaises décisions de sécurité.
Cartes de stockage de clés à froid
Une carte NFC à froid, comme une carte Tangem, stocke réellement vos clés privées sur un élément sécurisé à l'intérieur de la carte et signe les transactions hors ligne. Les clés ne quittent jamais la carte, il n'y a souvent pas de seed phrase, et la carte elle-même est le wallet. Si vous perdez tous les exemplaires de cette carte et que vous n'avez pas de carte de secours, vous pouvez perdre l'accès aux fonds qu'elle contrôle. Ces cartes sont une forme de stockage à froid.
Cartes compagnons d'authentification par tap
Une carte compagnon, comme la WATS NFC Metal Card, ne stocke pas vos clés privées et n'est pas un wallet à froid. Vos clés restent à l'intérieur de vos applications WATS non custodiales. La carte est un facteur physique : lorsque votre wallet vous demande de scanner, la carte prouve que vous la possédez physiquement, ce qui autorise le déverrouillage ou la signature. Voyez-la comme une clé matérielle pour vos comptes plutôt que comme le coffre où résident vos cryptos.
Ce guide porte sur le second usage : utiliser une carte NFC comme facteur matériel pour renforcer des comptes que vous contrôlez déjà dans un wallet logiciel. Si votre objectif est plutôt le stockage à froid hors ligne, une carte de stockage de clés à froid ou un appareil matériel dédié comme Ledger est le bon outil, et notre analyse pour savoir si les wallets crypto en métal en valent la peine constitue un meilleur point de départ.
Pourquoi un facteur matériel aide vraiment
La plupart des comptes Web3 sont protégés par un seul secret : un mot de passe, un code PIN ou une seed phrase. Tout ce qu'un attaquant déterminé peut copier à distance constitue un point de défaillance unique. Ajoutez une carte physique et vous répartissez l'authentification entre deux catégories difficiles à compromettre simultanément : quelque chose que vous savez (votre méthode de déverrouillage) et quelque chose que vous détenez (la carte). C'est la même logique qui sous-tend l'authentification à deux facteurs matérielle pour un wallet crypto, appliquée par un tap plutôt qu'avec un dongle branché.
L'effet concret est qu'un attaquant qui hameçonne votre mot de passe, clone votre SIM ou obtient quelques minutes seul avec votre téléphone d'apparence déverrouillée ne peut toujours pas approuver une action de forte valeur, car la carte n'est pas en sa possession. C'est une amélioration significative par rapport à un compte protégé par un simple mot de passe.
Ce qu'une carte NFC protège (et ce qu'elle ne protège pas)
Être honnête sur le modèle de menace est essentiel. Un facteur matériel est puissant contre certaines attaques et largement inutile contre d'autres. Ne laissez pas une carte vous donner une confiance trompeuse.
Menaces qu'une carte d'authentification par tap atténue
- Malware distant agissant seul. Un logiciel qui atterrit sur votre appareil ne peut pas scanner une carte qu'il ne possède pas physiquement, il ne peut donc pas mener à bien une action qui nécessite le tap.
- SIM-swap et vol de mot de passe. Prendre le contrôle de votre numéro de téléphone ou deviner votre mot de passe ne suffit plus à lui seul pour accéder, car le facteur manquant est un objet physique qu'un attaquant ne peut pas copier à distance.
- Accès occasionnel à l'appareil. Quelqu'un qui s'empare de votre téléphone un instant, ou un colocataire curieux, ne peut pas signer sans détenir aussi la carte, qui est rangée séparément de l'appareil.
- Réutilisation d'identifiants. Si un mot de passe que vous avez réutilisé fuite lors d'une brèche sans rapport, il ne suffit toujours pas à lui seul pour déplacer des fonds.
Ce qu'elle n'empêche PAS totalement
- La signature à l'aveugle d'une transaction malveillante. Si une dApp frauduleuse vous incite à approuver une transaction dangereuse et que vous scannez pour la confirmer, la carte autorise fidèlement exactement ce que vous avez approuvé. La carte vous vérifie vous, pas l'honnêteté de la demande. Vous devez toujours lire ce que vous signez.
- La perte de votre unique exemplaire de carte. Un facteur physique irremplaçable devient un point de défaillance physique. Sans plan de récupération ni seconde carte, une carte perdue peut vous priver de ce facteur.
- La contrainte ou le vol des deux facteurs à la fois. Si quelqu'un prend votre appareil et votre carte en même temps, ou vous force à scanner, le second facteur n'aide plus. La séparation physique fait partie de la protection.
- La compromission des clés sous-jacentes. Si votre seed phrase est déjà exposée ailleurs, un attaquant peut être en mesure de l'importer dans son propre wallet, entièrement en dehors de votre carte. Une carte compagnon protège l'accès à votre application ; elle ne peut pas « dé-divulguer » un secret qui l'a déjà quittée.
À retenir : une carte d'authentification par tap excelle à bloquer les attaquants distants et occasionnels, et elle ne remplace pas une signature attentive ni une bonne hygiène de seed. Elle relève le niveau de base ; elle ne supprime pas votre responsabilité.
Comment sécuriser vos comptes Web3 avec une carte NFC : le pas à pas
Suivez ces six étapes dans l'ordre. Elles reflètent la configuration de la WATS NFC Metal Card, et le même schéma s'applique à la plupart des cartes compagnons.
- Choisissez un type de carte selon votre objectif. Déterminez d'abord si vous voulez un facteur matériel pour un wallet logiciel existant ou un véritable stockage à froid hors ligne. Pour renforcer des comptes du quotidien que vous utilisez activement, un compagnon d'authentification par tap comme la carte WATS convient ; pour un stockage à froid profond de fonds que vous touchez rarement, choisissez plutôt une carte à froid stockant les clés ou un appareil matériel. Prendre cette décision correctement dès le départ évite la frustration du mauvais outil plus tard.
- Installez l'application wallet. Installez le wallet non custodial avec lequel la carte fonctionne. Pour la carte WATS, il s'agit de la WATS Mobile App sur iOS 15+ ou Android 9+, qui prend en charge le déverrouillage biométrique et la signature par tap NFC. Créez ou importez votre wallet et assurez-vous d'avoir enregistré en toute sécurité tout élément de récupération avant d'ajouter un facteur matériel par-dessus.
- Associez la carte (tap). Ouvrez la section carte ou sécurité de l'application et suivez le flux d'association en tenant la carte contre le dos de votre téléphone lorsqu'on vous y invite, afin que la puce NFC soit lue. L'association relie cette carte physique spécifique à votre wallet pour que les prochains taps soient reconnus. Si le tap n'est pas détecté, repositionnez la carte au-dessus de l'antenne NFC du téléphone et réessayez.
- Activez l'authentification par tap / la signature par tap. Activez le paramètre qui exige un tap de carte pour déverrouiller le wallet ou pour confirmer une signature. Désormais, les actions sensibles demandent la carte physique en plus de votre biométrie ou de votre PIN, ce qui correspond exactement à l'amélioration à deux facteurs recherchée. Décidez quelles actions doivent exiger un tap selon le degré de rigueur souhaité.
- Mettez en place un plan de sauvegarde et de récupération. Comme la carte est un facteur physique, prévoyez sa perte avant qu'elle ne survienne. Gardez la méthode de récupération de votre wallet en lieu sûr et hors ligne, et si le produit est vendu en lot, rangez la seconde carte dans un endroit sécurisé distinct afin qu'une seule perte ne vous bloque pas. La carte WATS est vendue en lot de plusieurs cartes depuis la boutique précisément pour que vous disposiez d'un exemplaire de rechange.
- Pratiquez une signature sûre (vérifiez la transaction avant de scanner). Le tap est votre confirmation finale, alors traitez-le comme tel. Avant de scanner, lisez les détails de la transaction : la destination, le montant, le réseau et toute approbation de token. Si quelque chose semble erroné ou inattendu, ne scannez pas. Un facteur matériel n'aide que si vous refusez d'autoriser les mauvaises demandes.
Pour un tutoriel spécifique au produit avec captures d'écran, suivez notre guide sur comment configurer la NFC Metal Card, et pour un aperçu plus approfondi de la construction de la carte et de la sécurité de sa puce, consultez la sécurité de la NFC Metal Card.
Ce qui rend une carte compagnon digne de confiance
Toutes les cartes NFC ne sont pas d'égale qualité. Lorsque vous en évaluez une comme facteur matériel, examinez à la fois la puce et la fabrication.
Côté puce, la WATS NFC Metal Card utilise une puce NTAG 216 (NFC Forum Type 4) avec AES-128 et fonctionne selon la norme ISO/IEC 14443 à 13,56 MHz. Ce sont des spécifications NFC établies et fondées sur des standards, et AES-128 sous-tend l'authentification au lieu de rendre le tap facile à cloner. Point crucial : la puce authentifie ; elle ne détient pas vos clés privées, qui restent dans les applications WATS non custodiales.
Côté fabrication, un facteur matériel n'est utile que s'il survit au quotidien. La carte WATS est au format carte bancaire CR-80 en acier (environ 22 g) ou en polycarbonate (environ 5 g), certifiée étanche IP68, robuste selon la norme MIL-STD-810 sur une large plage de températures, et blindée EMI. Une carte que vous pouvez transporter dans un portefeuille sans la ménager est une carte que vous garderez réellement sur vous, ce qui est tout l'intérêt d'un facteur physique.
| Type de carte | Où résident les clés | Rôle principal | En cas de perte |
|---|---|---|---|
| Compagnon d'authentification par tap (ex. WATS NFC Metal Card) | Dans votre application non custodiale, pas sur la carte | Facteur physique pour déverrouiller et signer | Récupérez via la méthode de récupération de votre wallet ou une carte de rechange |
| Carte de stockage de clés à froid (ex. Tangem) | Sur l'élément sécurisé de la carte | Stocker les clés et signer hors ligne | Restaurez depuis une carte de secours ; la carte est le wallet |
Où une carte compagnon s'inscrit parmi les autres sécurités WATS
Une carte d'authentification par tap est une couche parmi d'autres, et elle s'associe naturellement à d'autres. Dans la WATS Mobile App, elle se superpose au déverrouillage biométrique et aux notifications push, de sorte que vous autorisez physiquement les actions tout en étant alerté à leur sujet. Il est important de préciser comment la carte se situe par rapport aux autres produits WATS. Chaque produit WATS est non custodial : l'extension Chrome, l'application mobile et le WATS Hot Wallet gardent tous vos clés chez vous, et WATS ne détient aucune clé. La particularité propre au Hot Wallet est son jeton de frais unique ATS, qui permet de payer chaque action avec un seul jeton au lieu de jongler avec le gas natif de chaque réseau. La carte NFC est une couche d'un autre type : un facteur de possession physique qui s'appaire à un seul appareil et ne fonctionne qu'avec ce téléphone, comme une 2FA matérielle par tap. Vous pouvez bénéficier de chacun d'eux, et ils résolvent des problèmes différents. Si vous voulez une vue d'ensemble complète de la manière dont ces éléments se combinent, notre aperçu de la sécurité les détaille.
Erreurs courantes à éviter
- Traiter une carte compagnon comme un stockage à froid. Elle authentifie ; elle ne détient pas de clés. Si vous avez besoin d'un stockage de clés hors ligne, c'est un produit différent.
- Ranger votre unique carte avec votre téléphone. Deux facteurs gardés dans la même poche ne forment en réalité qu'un seul facteur. Séparez-les.
- Négliger le plan de récupération. Un facteur physique sans sauvegarde est un blocage annoncé. Réglez la récupération avant de vous fier à la carte.
- Scanner sans lire. La carte confirme votre intention. Si vous scannez en pilote automatique, vous pouvez tout de même autoriser une transaction malveillante.
En résumé
Une carte NFC sécurise vos comptes Web3 en ajoutant un facteur physique de type quelque chose que vous détenez, de sorte qu'un mot de passe volé, une SIM échangée ou un simple malware ne peut plus signer à votre place. Assurez-vous d'abord d'avoir le bon type de carte : un compagnon d'authentification par tap comme la WATS NFC Metal Card renforce un wallet logiciel dont les clés restent dans vos applications non custodiales, tandis qu'une carte de stockage de clés à froid sert plutôt au stockage hors ligne. Choisissez le bon type, installez le wallet, associez la carte, activez la signature par tap, planifiez votre récupération, et vérifiez toujours une transaction avant de scanner. Faites cela, et une carte relève significativement votre niveau de sécurité de base, à condition de vous souvenir qu'elle protège l'accès, pas l'honnêteté de ce que vous approuvez.
Foire aux questions
Une carte NFC stocke-t-elle mes clés privées ou mes cryptos ?
Cela dépend du type de carte. Une carte de stockage de clés à froid comme Tangem stocke vos clés sur la carte et signe hors ligne. Un compagnon d'authentification par tap comme la WATS NFC Metal Card ne stocke pas de clés et ne détient pas de cryptos ; vos clés restent dans vos applications WATS non custodiales, et la carte agit uniquement comme facteur physique qui autorise le déverrouillage et la signature.
Que se passe-t-il si je perds ma carte NFC ?
Avec une carte compagnon, la perdre vous retire votre facteur physique mais pas vos fonds, car les clés résident dans votre application wallet et vous récupérez l'accès via la méthode de récupération de votre wallet. C'est pourquoi la carte WATS est vendue en lot, afin que vous puissiez conserver une carte de rechange dans un endroit distinct. Avec une carte de stockage de clés à froid, la carte est le wallet, vous devez donc restaurer depuis une carte de secours pour retrouver l'accès.
Une carte NFC peut-elle m'empêcher d'être hameçonné ou de signer une transaction frauduleuse ?
Non, et il est important de ne pas le supposer. Si vous approuvez une transaction malveillante, la carte autorise fidèlement exactement ce que vous avez confirmé, car elle vérifie que vous êtes présent plutôt que de vérifier si la demande est sûre. La carte bloque les attaquants distants et occasionnels, mais vous devez tout de même lire la destination, le montant et les approbations avant de scanner.
En quoi scanner une carte NFC diffère-t-il d'un simple mot de passe ou d'une seed phrase ?
Un mot de passe ou une seed phrase est quelque chose que vous savez, qu'un attaquant déterminé peut copier à distance par hameçonnage ou via une brèche. Une carte NFC est quelque chose que vous détenez, un objet physique qui ne peut pas être copié à distance. Exiger les deux signifie qu'un attaquant a besoin à la fois de votre connaissance et de votre carte physique, ce qui est bien plus difficile que de compromettre un seul secret.

