WATS Wallet logoWATS Wallet
Tecnico8 min di lettura

2FA hardware per le crypto: come una tap card protegge un wallet software

I wallet software sono rapidi, ma vivono online. La WATS NFC Metal Card aggiunge un secondo fattore hardware — qualcosa che detieni fisicamente e avvicini — sopra il tuo sblocco biometrico. Ecco come funziona la 2FA hardware per un wallet e perché una card che non memorizza chiavi non è la stessa cosa della cold storage.

La 2FA hardware per un wallet crypto significa richiedere un secondo fattore fisico — qualcosa che hai — oltre allo sblocco già presente sul tuo dispositivo, così che compromettere un solo fattore non basti per entrare. In pratica significa affiancare uno sblocco biometrico (qualcosa che sei) a un oggetto che devi detenere fisicamente e avvicinare, in modo che a un aggressore servano entrambi allo stesso tempo. La WATS NFC Metal Card è esattamente questo tipo di fattore: la avvicini al telefono per autenticarti e non memorizza alcuna chiave privata — autentica l'accesso a chiavi che restano dentro le app WATS non-custodial, dove solo tu le detieni e WATS non detiene mai una chiave. Ogni card porta un ID card univoco ed è abbinata a un solo dispositivo, il che la rende più simile a una chiave di sicurezza fisica che a un caveau di cold storage.

L'autenticazione a due fattori è un'idea vecchia con un nucleo semplice: invece di affidarsi a un unico segreto, si combinano fattori appartenenti a due categorie diverse — qualcosa che conosci, qualcosa che hai, qualcosa che sei — così che rubarne uno solo non basti. I wallet crypto sono stati lenti a portare hardware reale in questa combinazione. La maggior parte dei wallet software si appoggia a una password o a una biometria — un singolo fattore, che risiede interamente su un telefono che è esso stesso online. Un secondo fattore hardware cambia questa equazione aggiungendo qualcosa di fisico che devi detenere e avvicinare. La WATS NFC Metal Card è esattamente questo tipo di fattore, e questo articolo spiega come funziona la 2FA hardware per un wallet, da cosa protegge e — cosa altrettanto importante — da cosa no.

Cosa significa "2FA hardware" per un wallet

In un wallet software, lo sblocco quotidiano è solitamente una biometria: Face ID o un'impronta digitale, che è il fattore "qualcosa che sei". Va bene, ma avviene tutto su un unico dispositivo. La 2FA hardware introduce un secondo fattore indipendente — "qualcosa che hai" — sotto forma di un oggetto fisico. Con WATS, quell'oggetto è la NFC Metal Card. Per autenticarti, avvicini la card al telefono, e il wallet ora ha la prova di due cose diverse contemporaneamente: la tua biometria sul dispositivo e il tuo possesso fisico della card. Un aggressore deve sconfiggere entrambe insieme, anziché eliminarne una sola.

Perché un wallet software trae vantaggio da un fattore fisico

Le minacce che un wallet software affronta sono per lo più remote e digitali: pagine di phishing, approvazioni malevole, un'app compromessa, una sessione rubata. Un tap fisico è ostinatamente resistente a tutta quella categoria, perché non puoi sottrarre con il phishing un tap dall'altra parte di Internet. Un truffatore che ti inganna portandoti su un sito falso non ha comunque la tua card, e non può evocare l'handshake contactless da lontano. Aggiungere un fattore "qualcosa che hai" restringe la superficie d'attacco agli scenari in cui qualcuno ha sia il tuo dispositivo sbloccato sia la tua card fisica — una soglia molto più alta di una password rubata.

Come la tap card WATS funziona come secondo fattore

La card monta un chip NTAG 216 integrato ed è specificata con AES-128. Quando la avvicini, il telefono e la card completano un breve handshake contactless tramite ISO/IEC 14443 Type A a 13,56 MHz — una portata di pochi centimetri, che è già di per sé parte della storia di sicurezza, visto che la card deve stare nella tua mano accanto al telefono. Quell'handshake è il tap-to-authenticate — il secondo fattore in azione, che regola l'accesso al wallet. Ogni card ha un ID card univoco ed è abbinata a un solo dispositivo, quindi una card significa qualcosa soltanto accanto al telefono con cui è stata abbinata. Il corpo è in metallo di grado militare, certificato IP68 e costruito secondo lo standard MIL-STD-810, perché un fattore che porti con te ogni giorno deve sopravvivere all'essere portato. Nel WATS Hot Wallet, che è pienamente non-custodial — sei tu a detenere le tue chiavi e la tua recovery phrase, e WATS non detiene mai una chiave — il tap si impila sopra il tuo sblocco biometrico su tutte le chain supportate da WATS: Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON. Un unico fattore fisico, lo stesso davanti a tutte.

Pensala a strati:

  • Qualcosa che sei. Lo sblocco biometrico dimostra che sei tu sul dispositivo.
  • Qualcosa che hai. Il tap della card dimostra che sei fisicamente presente con la card abbinata, ed è la parte che gli aggressori remoti non possono falsificare.
  • La custodia esclusiva sotto entrambi. Chiavi e recovery phrase restano con te nelle app WATS. WATS non detiene mai una chiave, quindi non c'è nessun account aziendale da manipolare con il social engineering né una porta di servizio che aggiri i due fattori.

La 2FA hardware non è cold storage — ed è proprio questo il punto

Questa è la distinzione che le persone confondono più spesso, quindi eccola detta senza giri di parole. Un cold wallet memorizza le tue chiavi private offline e firma le transazioni all'interno del dispositivo; tutto il suo compito è tenere le chiavi lontane da una macchina online. La WATS NFC Metal Card fa qualcosa di diverso: non memorizza affatto le chiavi. Le tue chiavi risiedono nelle app WATS non-custodial, e la card protegge l'accesso, non la custodia delle chiavi — il che la rende più simile a una chiave di sicurezza fisica che a un caveau di cold storage. Non è una debolezza di cui scusarsi: è una scelta di progettazione deliberata con un reale vantaggio. Poiché la card non custodisce nulla, perderla è un disagio anziché una catastrofe, e una card ritrovata è metallo inerte nelle mani di uno sconosciuto. Un dispositivo che custodisce le tue chiavi trasforma lo smarrimento in un disastro. Un secondo fattore che non custodisce nulla no.

Da cosa protegge — e da cosa no

Essere onesti sul modello di minaccia è ciò che rende una dichiarazione di sicurezza degna di valore. Ecco la versione semplice.

  • Aiuta contro: il phishing remoto e l'accesso non autorizzato su un dispositivo, perché a un aggressore senza la card fisica manca un fattore obbligatorio — incluso il caso quotidiano del telefono lasciato sbloccato sulla scrivania.
  • Non aiuta contro: il cedere la tua recovery phrase. La card non è la tua seed e non può proteggere una seed che hai già esposto. Considera la card come una seconda serratura, mai come un sostituto della protezione della tua recovery phrase.
  • Cosa non è: WATS non afferma che la card sia un secure element certificato o un caveau di chiavi a prova di manomissione. È una card di autenticazione NFC protetta, descritta onestamente. Confondere "card NFC protetta" con "caveau hardware per chiavi" è l'errore più comune che le persone commettono riguardo a card come questa.

Dove andare ora

Per il modello di sicurezza in profondità — il chip, le certificazioni di robustezza e lo scenario di smarrimento della card — leggi La sicurezza della WATS NFC Metal Card, spiegata. Per vedere come un fattore hardware si inserisce in una routine di sicurezza più ampia, la guida WATS sulle migliori pratiche di sicurezza per i wallet crypto la colloca accanto ai backup della seed, all'igiene delle approvazioni e alla difesa dal phishing. E se stai soppesando un fattore tap rispetto a una vera archiviazione offline, hot wallet vs cold wallet spiega dove ciascuno trova il suo posto.

Se vuoi un fattore hardware senza spostare le tue chiavi su un dispositivo di firma separato, la configurazione concreta che discende da tutto questo è il WATS Hot Wallet sul tuo telefono con una WATS NFC Metal Card abbinata: una biometria per qualcosa che sei, un tap per qualcosa che hai e chiavi private che non lasciano mai le tue mani.

Domande frequenti

La card NFC WATS è la stessa cosa di un cold wallet o di un hardware wallet?

No. WATS è esplicita su questo punto: la NFC Metal Card non memorizza alcuna chiave privata. Un cold wallet o hardware wallet tiene le chiavi offline e firma all'interno del dispositivo, mentre la card WATS è un secondo fattore hardware che ti autentica verso chiavi custodite nelle app WATS non-custodial — più simile a una chiave di sicurezza fisica che a un caveau di cold storage.

Un secondo fattore hardware può essere sottratto con il phishing?

Non da remoto. Avvicinare la WATS NFC Metal Card richiede il possesso fisico della card e un vero handshake contactless con l'unico dispositivo a cui è abbinata, quindi un truffatore su un sito falso non può riprodurlo. La card però non protegge una recovery phrase che hai già ceduto — protegge l'accesso, non la tua seed.

La card sostituisce il mio sblocco biometrico?

No, si stratifica sopra di esso. Lo sblocco biometrico è "qualcosa che sei" sul dispositivo; il tap della card è "qualcosa che hai". Usare entrambi significa che un aggressore deve sconfiggere due fattori indipendenti contemporaneamente anziché uno.

Cosa succede se perdo la card NFC WATS?

Perdere la WATS NFC Metal Card non mette a rischio i tuoi fondi, perché la card non custodisce chiavi private — per chiunque la trovi è metallo inerte, e porta un ID card univoco abbinato a un solo dispositivo. Le tue chiavi e la tua recovery phrase restano dove sono sempre state: nelle app WATS non-custodial, sotto il tuo controllo.