WATS Wallet logoWATS Wallet
Tecnico8 min di lettura

2FA hardware per le crypto: come una tap card protegge un wallet software

I wallet software sono rapidi ma vivono online. Una tap card fisica aggiunge un secondo fattore hardware — qualcosa che detieni — sopra il tuo sblocco biometrico. Ecco come funziona la 2FA hardware e in cosa si differenzia dalla cold storage.

L'autenticazione a due fattori è un'idea vecchia con un nucleo semplice: per dimostrare chi sei, combini qualcosa che conosci, qualcosa che sei e qualcosa che hai. I wallet crypto sono stati lenti a portare hardware reale in questa combinazione. La maggior parte dei wallet software si appoggia a una password o a una biometria — un singolo fattore, che risiede interamente su un telefono che è esso stesso online. Un secondo fattore hardware cambia questa equazione aggiungendo qualcosa di fisico che devi detenere e avvicinare. La WATS NFC Metal Card è esattamente questo tipo di fattore, e questo articolo spiega come funziona la 2FA hardware per un wallet, da cosa protegge e — cosa altrettanto importante — cosa non fa.

Cosa significa "2FA hardware" per un wallet

In un wallet software, lo sblocco quotidiano è solitamente una biometria: Face ID o un'impronta digitale, che è il fattore "qualcosa che sei". Va bene, ma avviene tutto su un unico dispositivo. La 2FA hardware introduce un secondo fattore indipendente — "qualcosa che hai" — sotto forma di un oggetto fisico. Con WATS, quell'oggetto è la NFC Metal Card. Per autenticarti, avvicini la card al telefono; il wallet ora ha la prova di due cose diverse contemporaneamente: la tua biometria sul dispositivo e il tuo possesso fisico della card. Un aggressore deve sconfiggere entrambe, insieme, anziché eliminarne una sola.

Perché un wallet software trae vantaggio da un fattore fisico

Le minacce che un wallet software affronta sono per lo più remote e digitali: pagine di phishing, approvazioni malevole, un'app compromessa, una sessione rubata. Un tap fisico è ostinatamente resistente a tutta quella categoria, perché non puoi sottrarre con il phishing un tap dall'altra parte di Internet. Un truffatore che ti inganna portandoti su un sito falso non ha comunque la tua card, e non può evocare l'handshake contactless da lontano. Aggiungere un fattore "qualcosa che hai" restringe la superficie d'attacco agli scenari in cui qualcuno ha sia il tuo dispositivo sbloccato sia la tua card fisica — una soglia molto più alta di una password rubata.

Come la tap card WATS funziona come secondo fattore

La card monta un chip NTAG 216 integrato (NFC Forum Type 4). Quando avvicini la card, il telefono e la card completano un breve handshake contactless tramite ISO/IEC 14443 a 13,56 MHz, protetto con AES-128 in modo che lo scambio non possa essere banalmente replicato da un intercettatore occasionale. Quell'handshake è il secondo fattore in azione. Svolge due compiti: tap-to-authenticate, che regola l'accesso al wallet, e tap-to-sign, che aggiunge uno step di conferma fisico a una transazione che hai già avviato. Nel WATS Hot Wallet, questo si impila sopra il modello non-custodial — dove sei tu a detenere le tue chiavi e la tua seed phrase, e WATS non detiene mai una chiave — quindi ti ritrovi con biometria, tap fisico e firma non-custodial che si rinforzano a vicenda.

Pensa a strati. La biometria dimostra che sei tu sul dispositivo. Il tap della card dimostra che sei fisicamente presente con il companion. Il modello non-custodial garantisce che solo tu — con le tue chiavi e la tua seed — possa autorizzare una transazione. Ogni strato copre una lacuna che gli altri lasciano aperta.

La 2FA hardware non è cold storage — ed è proprio questo il punto

Questa è la distinzione che le persone confondono più spesso, quindi siamo schietti. Un cold wallet memorizza le tue chiavi private offline e firma le transazioni all'interno del dispositivo; tutto il suo compito è tenere le chiavi lontane da una macchina online. La tap card WATS fa qualcosa di diverso: non memorizza affatto le chiavi. Le tue chiavi risiedono nelle app WATS non-custodial. La card protegge l'accesso e l'autorizzazione, non la custodia delle chiavi. Non è una debolezza di cui scusarsi — è una scelta di progettazione deliberata con un reale vantaggio. Poiché la card non custodisce nulla, perderla è un disagio, non una catastrofe; una card ritrovata è metallo inerte. Un dispositivo che custodisce le tue chiavi trasforma lo smarrimento in un disastro. Un secondo fattore che non custodisce nulla trasforma lo smarrimento in un ordine di sostituzione.

Da cosa protegge — e da cosa no

Essere onesti sul modello di minaccia è ciò che rende una dichiarazione di sicurezza degna di valore. Ecco la versione semplice.

  • Aiuta contro: il phishing remoto e l'accesso non autorizzato su un dispositivo, perché un aggressore senza la card fisica manca di un fattore richiesto; e l'approvazione disattenta di transazioni, perché la firma ora necessita di un tap fisico deliberato.
  • Non aiuta contro: il cedere la tua recovery phrase. La card non è la tua seed e non può proteggere una seed che hai già esposto. Considera la card come una seconda serratura, mai come un sostituto della protezione della tua recovery phrase.
  • Cosa non è: non affermiamo che la card sia un secure element certificato o un caveau di chiavi a prova di manomissione. È un tag di autenticazione NFC protetto, descritto onestamente. Confondere un "tag NFC protetto" con un "caveau hardware per chiavi" è l'errore più comune che le persone commettono riguardo a card come questa.

Dove andare ora

Per il modello di sicurezza in profondità — il chip, la robustezza e lo scenario di smarrimento della card — leggi La sicurezza della WATS NFC Metal Card, spiegata. Per vedere come un fattore hardware si inserisce in una routine di sicurezza più ampia, la nostra guida sulle migliori pratiche di sicurezza per i wallet crypto la colloca accanto ai backup della seed, all'igiene delle approvazioni e alla difesa dal phishing. E se stai soppesando un fattore tap rispetto a una vera archiviazione offline, hot wallet vs cold wallet spiega dove ciascuno trova il suo posto.

Domande frequenti

La card NFC WATS è la stessa cosa di un cold wallet o di un hardware wallet?

No. Un cold wallet o hardware wallet memorizza le tue chiavi private offline e firma all'interno del dispositivo. La card WATS non memorizza chiavi — è un secondo fattore hardware che autentica l'accesso e aggiunge un tap fisico per firmare. Le tue chiavi rimangono nelle app WATS non-custodial.

Un secondo fattore hardware può essere sottratto con il phishing?

Non da remoto. Un tap richiede il possesso fisico della card e un vero handshake contactless con il tuo telefono, quindi un truffatore su un sito falso non può riprodurlo. La card però non protegge una recovery phrase che hai già ceduto — protegge l'accesso, non la tua seed.

La card sostituisce il mio sblocco biometrico?

No, si stratifica sopra di esso. Lo sblocco biometrico è "qualcosa che sei" sul dispositivo; il tap della card è "qualcosa che hai". Usare entrambi significa che un aggressore deve sconfiggere due fattori indipendenti contemporaneamente anziché uno.