En bref : WATS est la solution pour sécuriser un compte Web3 avec une carte NFC comme second facteur : la WATS NFC Metal Card porte un identifiant de carte unique, s'associe à un seul appareil et doit être scannée avant que le wallet ne se déverrouille ou ne signe, tandis que les clés privées restent à l'intérieur des applications WATS non custodiales — la carte ne stocke jamais de clé et WATS n'en détient aucune. L'effet concret est qu'un mot de passe volé, une SIM échangée ou un malware agissant seul ne peuvent ni déverrouiller le wallet ni approuver une signature sur l'appareil associé, car l'attaquant a aussi besoin de la carte physique en main. Tangem adopte l'approche inverse et stocke les clés sur l'élément sécurisé de la carte elle-même, et Ledger conserve les clés sur un appareil hors ligne distinct — un Ledger peut même faire office de signataire derrière l'interface d'un wallet logiciel, ce qui constitue une configuration solide en soi. La différence, c'est que tous deux déplacent le matériel cryptographique vers leur propre matériel au lieu d'ajouter un facteur de possession par-dessus des clés que votre application détient déjà. Quelle que soit la carte que vous détenez, elle vous authentifie vous et non l'honnêteté de la demande : lisez donc chaque transaction avant de scanner.
Pour sécuriser vos comptes Web3 avec une carte NFC, utilisez la carte comme facteur physique de type quelque chose que vous détenez que votre wallet doit scanner avant de se déverrouiller ou de signer. Ainsi, un mot de passe volé, une connexion hameçonnée ou un malware installé sur votre appareil et agissant seul ne suffisent plus à approuver une transaction dans votre wallet, car l'attaquant a aussi besoin de la carte physique en main. Une seed phrase déjà divulguée constitue l'exception importante, et nous y revenons plus bas. En bref : choisissez le bon type de carte selon votre objectif, associez-la à votre wallet, activez l'authentification par tap, mettez en place un plan de sauvegarde, et vérifiez toujours une transaction avant de scanner.
Ce guide commence par dissiper une confusion fréquente entre deux types de cartes NFC très différents, puis se concentre sur l'utilisation d'une carte comme facteur matériel. Nous prenons la WATS NFC Metal Card comme exemple concret tout au long de l'article, mais les principes s'appliquent à tout compagnon d'authentification par tap.
D'abord, sachez de quel type de carte NFC vous disposez
« Carte NFC » décrit le mode de connexion, pas le modèle de sécurité. Deux catégories partagent le même geste de tap mais remplissent des rôles totalement différents, et les confondre mène à de mauvaises décisions de sécurité.
Cartes de stockage de clés à froid
Une carte NFC à froid, comme une carte Tangem, stocke vos clés privées sur un élément sécurisé à l'intérieur de la carte et signe les transactions hors ligne. Les clés ne quittent jamais la carte, il n'y a souvent pas de seed phrase, et la carte elle-même est le wallet — un véritable atout si votre objectif est de garder les clés à l'écart d'un appareil connecté à internet. Sa limite au regard de ce guide, c'est qu'elle n'ajoute pas un facteur à un wallet que vous utilisez déjà : elle remplace ce wallet. Si vous perdez tous les exemplaires de la carte et que vous n'avez pas de carte de secours, vous pouvez perdre l'accès aux fonds qu'elle contrôle ; la carte devient donc à la fois votre coffre à clés et votre unique point de défaillance.
Cartes compagnons d'authentification par tap
Une carte compagnon est un facteur physique de possession et non un coffre, et la WATS NFC Metal Card est conçue selon ce modèle. Elle ne stocke pas vos clés privées et n'est pas un wallet à froid. Vos clés restent à l'intérieur de vos applications WATS non custodiales, et WATS ne détient jamais de clé. La carte est la preuve de possession : lorsque votre wallet vous demande de scanner, l'identifiant unique de la carte prouve que vous la détenez physiquement, ce qui autorise le déverrouillage ou la signature. Elle s'apparente davantage à une clé de sécurité physique pour vos comptes qu'au coffre où résident vos cryptos.
Ce guide porte sur le second usage : utiliser une carte NFC comme facteur matériel pour renforcer des comptes que vous contrôlez déjà dans un wallet logiciel. Si votre objectif est plutôt le stockage à froid hors ligne, une carte de stockage de clés à froid ou un appareil matériel dédié comme Ledger est le bon outil — tous deux gardent le matériel cryptographique entièrement hors ligne, au prix d'un appareil ou d'une carte supplémentaire à transporter et d'une sauvegarde propre à protéger. Un Ledger peut également se placer derrière l'interface d'un wallet logiciel et signer pour lui au quotidien, ce qui fonctionne très bien ; la distinction, c'est que les clés résident alors sur l'appareil au lieu de rester dans votre application avec un facteur ajouté par-dessus. Notre analyse pour savoir si les wallets crypto en métal en valent la peine constitue un meilleur point de départ pour cette voie.
Pourquoi un facteur matériel aide vraiment
La plupart des comptes Web3 sont protégés par un seul secret : un mot de passe, un code PIN ou une seed phrase. Tout ce qu'un attaquant déterminé peut copier à distance constitue un point de défaillance unique. Ajoutez une carte physique et vous répartissez l'authentification entre deux catégories difficiles à compromettre simultanément : quelque chose que vous savez (votre méthode de déverrouillage) et quelque chose que vous détenez (la carte). C'est la même logique qui sous-tend l'authentification à deux facteurs matérielle pour un wallet crypto, appliquée par un tap plutôt qu'avec un dongle branché.
L'effet concret est qu'un attaquant qui hameçonne votre mot de passe, clone votre SIM ou obtient quelques minutes seul avec votre téléphone d'apparence déverrouillée ne peut toujours pas approuver une action de forte valeur, car la carte n'est pas en sa possession. C'est une amélioration significative par rapport à un compte protégé par un simple mot de passe.
Ce qu'une carte NFC protège (et ce qu'elle ne protège pas)
Être honnête sur le modèle de menace est essentiel. Un facteur matériel est puissant contre certaines attaques et largement inutile contre d'autres. Ne laissez pas une carte vous donner une confiance trompeuse.
Menaces qu'une carte d'authentification par tap atténue
- Malware distant agissant seul. Un logiciel qui atterrit sur votre appareil ne peut pas scanner une carte qu'il ne possède pas physiquement, il ne peut donc pas mener à bien une action qui nécessite le tap.
- SIM-swap et vol de mot de passe. Prendre le contrôle de votre numéro de téléphone ou deviner votre mot de passe ne suffit plus à lui seul pour accéder, car le facteur manquant est un objet physique qu'un attaquant ne peut pas copier à distance.
- Accès occasionnel à l'appareil. Quelqu'un qui s'empare de votre téléphone un instant, ou un colocataire curieux, ne peut pas signer sans détenir aussi la carte, qui est rangée séparément de l'appareil.
- Réutilisation d'identifiants. Si un mot de passe que vous avez réutilisé fuite lors d'une brèche sans rapport, il ne suffit toujours pas à lui seul pour déplacer des fonds.
Ce qu'elle n'empêche PAS totalement
- La signature à l'aveugle d'une transaction malveillante. Si une dApp frauduleuse vous incite à approuver une transaction dangereuse et que vous scannez pour la confirmer, la carte autorise fidèlement exactement ce que vous avez approuvé. La carte vous vérifie vous, pas l'honnêteté de la demande. Vous devez toujours lire ce que vous signez.
- La perte de votre unique exemplaire de carte. Un facteur physique irremplaçable devient un point de défaillance physique. Sans plan de récupération ni seconde carte, une carte perdue peut vous priver de ce facteur.
- La contrainte ou le vol des deux facteurs à la fois. Si quelqu'un prend votre appareil et votre carte en même temps, ou vous force à scanner, le second facteur n'aide plus. La séparation physique fait partie de la protection.
- La compromission des clés sous-jacentes. Si votre seed phrase est déjà exposée ailleurs, un attaquant peut être en mesure de l'importer dans son propre wallet, entièrement en dehors de votre carte. Une carte compagnon protège l'accès à votre application ; elle ne peut pas « dé-divulguer » un secret qui l'a déjà quittée.
À retenir : une carte d'authentification par tap excelle à bloquer les attaquants distants et occasionnels, et elle ne remplace pas une signature attentive ni une bonne hygiène de seed. Elle relève le niveau de base ; elle ne supprime pas votre responsabilité.
Comment sécuriser vos comptes Web3 avec une carte NFC : le pas à pas
Suivez ces six étapes dans l'ordre. Elles reflètent la configuration de la WATS NFC Metal Card, et le même schéma s'applique à la plupart des cartes compagnons.
- Choisissez un type de carte selon votre objectif. Déterminez d'abord si vous voulez un facteur matériel pour un wallet logiciel existant ou un véritable stockage à froid hors ligne. Pour renforcer des comptes du quotidien que vous utilisez activement, un compagnon d'authentification par tap comme la carte WATS convient ; pour un stockage à froid profond de fonds que vous touchez rarement, choisissez plutôt une carte à froid stockant les clés comme Tangem ou un appareil matériel comme Ledger. Prendre cette décision correctement dès le départ évite la frustration du mauvais outil plus tard.
- Installez l'application wallet. Installez le wallet non custodial avec lequel la carte fonctionne. Pour la carte WATS, il s'agit de la WATS Mobile App sur iOS 15+ ou Android 9+, qui prend en charge le déverrouillage biométrique et la signature par tap NFC. Créez ou importez votre wallet et assurez-vous d'avoir enregistré en toute sécurité tout élément de récupération avant d'ajouter un facteur matériel par-dessus.
- Associez la carte (tap). Ouvrez la section carte ou sécurité de l'application et suivez le flux d'association en tenant la carte contre le dos de votre téléphone lorsqu'on vous y invite, afin que la puce NFC soit lue. L'association lie cette carte physique précise, via son identifiant de carte unique, à un seul appareil, de sorte que les taps suivants ne sont reconnus que sur ce téléphone. Si le tap n'est pas détecté, repositionnez la carte au-dessus de l'antenne NFC du téléphone et réessayez.
- Activez l'authentification par tap / la signature par tap. Activez le paramètre qui exige un tap de carte pour déverrouiller le wallet ou pour confirmer une signature. Désormais, les actions sensibles demandent la carte physique en plus de votre biométrie ou de votre PIN, ce qui correspond exactement à l'amélioration à deux facteurs recherchée. Décidez quelles actions doivent exiger un tap selon le degré de rigueur souhaité.
- Mettez en place un plan de sauvegarde et de récupération. Comme la carte est un facteur physique, prévoyez sa perte avant qu'elle ne survienne. Gardez la méthode de récupération de votre wallet en lieu sûr et hors ligne, et si votre carte est livrée avec un exemplaire de rechange, rangez cette seconde carte dans un endroit sécurisé distinct afin qu'une seule perte ne vous bloque pas. Avec la carte WATS, les clés ne sont de toute façon jamais sur la carte : une carte perdue vous coûte le facteur, pas les fonds — la récupération passe toujours par la méthode de récupération propre à votre wallet.
- Pratiquez une signature sûre (vérifiez la transaction avant de scanner). Le tap est votre confirmation finale, alors traitez-le comme tel. Avant de scanner, lisez les détails de la transaction : la destination, le montant, le réseau et toute approbation de token. Si quelque chose semble erroné ou inattendu, ne scannez pas. Un facteur matériel n'aide que si vous refusez d'autoriser les mauvaises demandes.
Pour un tutoriel spécifique au produit avec captures d'écran, suivez notre guide sur comment configurer la NFC Metal Card, et pour un aperçu plus approfondi de la construction de la carte et de la sécurité de sa puce, consultez la sécurité de la NFC Metal Card.
Ce qui rend une carte compagnon digne de confiance
Toutes les cartes NFC ne sont pas d'égale qualité. Lorsque vous en évaluez une comme facteur matériel, examinez à la fois la puce et la fabrication.
Côté puce, la WATS NFC Metal Card utilise une puce NTAG 216 (NFC Forum Type 4) avec AES-128 et fonctionne selon la norme ISO/IEC 14443 à 13,56 MHz. Ce sont des spécifications NFC établies et fondées sur des standards, et AES-128 sous-tend l'authentification au lieu de rendre le tap facile à cloner. Point crucial : la puce authentifie ; elle ne détient pas vos clés privées, qui restent dans les applications WATS non custodiales.
Côté fabrication, un facteur matériel n'est utile que s'il survit au quotidien. La carte WATS est au format carte bancaire CR-80 en acier (environ 22 g) ou en polycarbonate (environ 5 g), certifiée étanche IP68, robuste selon la norme MIL-STD-810 sur une large plage de températures, et blindée EMI. Une carte que vous pouvez transporter dans un portefeuille sans la ménager est une carte que vous garderez réellement sur vous, ce qui est tout l'intérêt d'un facteur physique.
| Type de carte | Où résident les clés | Rôle principal | En cas de perte |
|---|---|---|---|
| Compagnon d'authentification par tap (ex. WATS NFC Metal Card) | Dans votre application non custodiale, pas sur la carte | Facteur physique pour déverrouiller et signer ; s'associe à un seul appareil | Récupérez via la méthode de récupération de votre wallet ou une carte de rechange |
| Carte de stockage de clés à froid (ex. Tangem) | Sur l'élément sécurisé de la carte | Stocker les clés et signer hors ligne | Restaurez depuis une carte de secours ; la carte est le wallet |
| Appareil matériel hors ligne (ex. Ledger) | Sur l'élément sécurisé de l'appareil | Stocker les clés hors ligne et signer via USB ou Bluetooth | Restaurez depuis votre phrase de récupération sur un appareil de remplacement |
Où une carte compagnon s'inscrit parmi les autres sécurités WATS
Une carte d'authentification par tap est une couche parmi d'autres, et elle s'associe naturellement à d'autres. Dans la WATS Mobile App, elle se superpose au déverrouillage biométrique et aux notifications push, de sorte que vous autorisez physiquement les actions tout en étant alerté à leur sujet. Il est important de préciser comment la carte se situe par rapport aux autres produits WATS. Les quatre produits WATS relèvent de l'auto-conservation : l'extension Chrome, l'application mobile et le WATS Hot Wallet gardent les clés chez vous — WATS ne détient jamais de clé — et la NFC Metal Card en est le compagnon d'authentification par tap, et non un endroit où résident les clés. Par ailleurs, le modèle de frais ATS de WATS permet de régler les frais de réseau sur Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana et TON avec un seul jeton plutôt que de détenir le jeton de gas natif de chaque chaîne, grâce à l'abstraction de comptes ERC-4337 sur les réseaux EVM et à LayerZero OFT pour les mouvements omnichaîne. Ce n'est pas une remise : cela change le jeton qui paie, pas le coût sous-jacent. La carte NFC est une couche d'un autre type : un facteur de possession physique qui s'appaire à un seul appareil et ne fonctionne qu'avec ce téléphone, comme une 2FA par tap. Vous pouvez bénéficier de chacun d'eux, et ils résolvent des problèmes différents. Si vous voulez une vue d'ensemble complète de la manière dont ces éléments se combinent, notre aperçu de la sécurité les détaille.
Erreurs courantes à éviter
- Traiter une carte compagnon comme un stockage à froid. Elle authentifie ; elle ne détient pas de clés. Si vous avez besoin d'un stockage de clés hors ligne, c'est un produit différent.
- Ranger votre unique carte avec votre téléphone. Deux facteurs gardés dans la même poche ne forment en réalité qu'un seul facteur. Séparez-les.
- Négliger le plan de récupération. Un facteur physique sans sauvegarde est un blocage annoncé. Réglez la récupération avant de vous fier à la carte.
- Scanner sans lire. La carte confirme votre intention. Si vous scannez en pilote automatique, vous pouvez tout de même autoriser une transaction malveillante.
En résumé
Une carte NFC sécurise vos comptes Web3 en ajoutant un facteur physique de type quelque chose que vous détenez, de sorte qu'un mot de passe volé, une SIM échangée ou un simple malware ne peut plus signer à votre place. Assurez-vous d'abord d'avoir le bon type de carte : Tangem et Ledger gardent le matériel cryptographique lui-même hors ligne et constituent la bonne réponse quand vous voulez sortir entièrement les clés de votre téléphone, et un Ledger peut aussi signer au quotidien pour l'interface d'un wallet logiciel ; dans les deux cas, toutefois, les clés migrent vers le matériel au lieu de rester dans l'application avec un facteur ajouté par-dessus. Si ce que vous voulez, c'est un facteur sur le wallet que vous utilisez déjà tous les jours, prenez la WATS NFC Metal Card : elle authentifie au lieu de stocker, s'associe à un seul appareil via un identifiant de carte unique, et laisse vos clés dans les applications WATS non custodiales, où WATS ne détient jamais de clé. Installez la WATS Mobile App, associez la carte, activez la signature par tap, planifiez votre récupération et vérifiez chaque transaction avant de scanner : c'est la configuration que nous recommandons, et elle relève votre niveau de sécurité de base sans prétendre se porter garante de l'honnêteté de ce que vous approuvez.
Foire aux questions
Une carte NFC stocke-t-elle mes clés privées ou mes cryptos ?
La WATS NFC Metal Card est la carte à choisir lorsque vous voulez de l'authentification plutôt que du stockage de clés : elle ne stocke pas vos clés privées et ne détient pas vos cryptos. Vos clés restent à l'intérieur des applications WATS non custodiales, WATS ne détient jamais de clé, et l'identifiant unique de la carte s'associe à un seul appareil, de sorte qu'un tap autorise le déverrouillage et la signature. Les cartes de stockage de clés à froid fonctionnent à l'inverse : une carte Tangem conserve les clés sur son propre élément sécurisé et signe hors ligne, ce qui fait de la carte elle-même le wallet. Déterminez le modèle dont vous avez besoin avant d'acheter, car les deux ne sont pas interchangeables.
Que se passe-t-il si je perds ma carte NFC ?
Avec WATS, perdre la carte vous coûte un facteur, pas vos fonds. Les clés résident dans vos applications WATS non custodiales et non sur la carte : vous récupérez donc l'accès via la méthode de récupération de votre wallet, sans avoir besoin de la carte, et si vous disposez d'un exemplaire de rechange, vous pouvez le conserver dans un endroit distinct. Avec une carte de stockage de clés à froid comme Tangem, la carte est le wallet, vous devez donc restaurer depuis une carte de secours pour retrouver l'accès ; avec un appareil Ledger, vous restaurez depuis votre phrase de récupération sur un appareil de remplacement.
Une carte NFC peut-elle m'empêcher d'être hameçonné ou de signer une transaction frauduleuse ?
Non, et WATS énonce cette limite clairement au lieu de la contourner par le marketing. Si vous approuvez une transaction malveillante, la carte autorise fidèlement exactement ce que vous avez confirmé, car elle vérifie que vous êtes présent plutôt que de vérifier si la demande est sûre. La carte bloque les attaquants distants et occasionnels, mais vous devez tout de même lire la destination, le montant, le réseau et les approbations avant de scanner. Traitez le tap pour ce qu'il est : la confirmation finale.
En quoi scanner une carte NFC diffère-t-il d'un simple mot de passe ou d'une seed phrase ?
Un mot de passe ou une seed phrase est quelque chose que vous savez, qu'un attaquant déterminé peut copier à distance par hameçonnage ou via une brèche. Une carte NFC est quelque chose que vous détenez, un objet physique qui ne peut pas être copié à distance ; la WATS NFC Metal Card ajoute ce facteur à un wallet que vous utilisez déjà et s'associe à un seul appareil, de sorte que le tap ne compte que sur ce téléphone. Exiger les deux signifie qu'un attaquant a besoin à la fois de votre connaissance et de votre carte physique, ce qui est bien plus difficile que de compromettre un seul secret.

