[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-it-hardware-2fa-crypto-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"hardware-2fa-crypto-wallet","2FA hardware per le crypto: come una tap card protegge un wallet software","I wallet software sono rapidi ma vivono online. Una tap card fisica aggiunge un secondo fattore hardware — qualcosa che detieni — sopra il tuo sblocco biometrico. Ecco come funziona la 2FA hardware e in cosa si differenzia dalla cold storage.","La 2FA hardware per le crypto spiegata: come una tap card fisica tap-to-authenticate aggiunge un secondo fattore a un wallet software, come si stratifica con la biometria e il possesso non-custodial delle chiavi, e perché non è la stessa cosa della cold storage.","\u003Cp>\n      L'autenticazione a due fattori è un'idea vecchia con un nucleo semplice: per dimostrare chi sei, combini\n      qualcosa che conosci, qualcosa che sei e qualcosa che hai. I wallet crypto sono stati lenti a\n      portare hardware reale in questa combinazione. La maggior parte dei wallet software si appoggia a una password o a una biometria —\n      un singolo fattore, che risiede interamente su un telefono che è esso stesso online. Un \u003Cstrong>secondo fattore\n      hardware\u003C\u002Fstrong> cambia questa equazione aggiungendo qualcosa di fisico che devi detenere e avvicinare. La\n      WATS NFC Metal Card è esattamente questo tipo di fattore, e questo articolo spiega come funziona la 2FA hardware\n      per un wallet, da cosa protegge e — cosa altrettanto importante — cosa non fa.\n    \u003C\u002Fp>\n\n    \u003Ch2>Cosa significa \"2FA hardware\" per un wallet\u003C\u002Fh2>\n    \u003Cp>\n      In un wallet software, lo sblocco quotidiano è solitamente una biometria: Face ID o un'impronta digitale,\n      che è il fattore \"qualcosa che sei\". Va bene, ma avviene tutto su un unico dispositivo.\n      La 2FA hardware introduce un secondo fattore indipendente — \"qualcosa che hai\" — sotto forma di un\n      oggetto fisico. Con WATS, quell'oggetto è la NFC Metal Card. Per autenticarti, avvicini la\n      card al telefono; il wallet ora ha la prova di due cose diverse contemporaneamente: la tua biometria\n      sul dispositivo e il tuo possesso fisico della card. Un aggressore deve sconfiggere entrambe,\n      insieme, anziché eliminarne una sola.\n    \u003C\u002Fp>\n\n    \u003Ch2>Perché un wallet software trae vantaggio da un fattore fisico\u003C\u002Fh2>\n    \u003Cp>\n      Le minacce che un wallet software affronta sono per lo più remote e digitali: pagine di phishing, approvazioni\n      malevole, un'app compromessa, una sessione rubata. Un tap fisico è ostinatamente resistente a tutta\n      quella categoria, perché \u003Cstrong>non puoi sottrarre con il phishing un tap dall'altra parte di\n      Internet.\u003C\u002Fstrong> Un truffatore che ti inganna portandoti su un sito falso non ha comunque la tua card, e\n      non può evocare l'handshake contactless da lontano. Aggiungere un fattore \"qualcosa che hai\"\n      restringe la superficie d'attacco agli scenari in cui qualcuno ha sia il tuo dispositivo sbloccato sia la tua\n      card fisica — una soglia molto più alta di una password rubata.\n    \u003C\u002Fp>\n\n    \u003Ch2>Come la tap card WATS funziona come secondo fattore\u003C\u002Fh2>\n    \u003Cp>\n      La card monta un chip \u003Cstrong>NTAG 216\u003C\u002Fstrong> integrato (NFC Forum Type 4). Quando avvicini la card,\n      il telefono e la card completano un breve handshake contactless tramite\n      \u003Cstrong>ISO\u002FIEC 14443 a 13,56 MHz\u003C\u002Fstrong>, protetto con \u003Cstrong>AES-128\u003C\u002Fstrong> in modo che lo\n      scambio non possa essere banalmente replicato da un intercettatore occasionale. Quell'handshake è il secondo\n      fattore in azione. Svolge due compiti: \u003Cstrong>tap-to-authenticate\u003C\u002Fstrong>, che regola l'accesso al\n      wallet, e \u003Cstrong>tap-to-sign\u003C\u002Fstrong>, che aggiunge uno step di conferma fisico a una\n      transazione che hai già avviato. Nel WATS \u003Ca href=\"\u002Fhot-wallet\">Hot Wallet\u003C\u002Fa>, questo\n      si impila sopra il modello non-custodial — dove sei tu a detenere le tue chiavi e la tua seed phrase, e WATS non\n      detiene mai una chiave — quindi ti ritrovi con biometria, tap fisico e firma non-custodial che si rinforzano\n      a vicenda.\n    \u003C\u002Fp>\n    \u003Cblockquote>\n      Pensa a strati. La biometria dimostra che sei tu sul dispositivo. Il tap della card dimostra che sei\n      fisicamente presente con il companion. Il modello non-custodial garantisce che solo tu — con le tue chiavi e la tua\n      seed — possa autorizzare una transazione. Ogni strato copre una lacuna che gli altri lasciano aperta.\n    \u003C\u002Fblockquote>\n\n    \u003Ch2>La 2FA hardware non è cold storage — ed è proprio questo il punto\u003C\u002Fh2>\n    \u003Cp>\n      Questa è la distinzione che le persone confondono più spesso, quindi siamo schietti. Un \u003Cstrong>cold wallet\n      memorizza le tue chiavi private offline\u003C\u002Fstrong> e firma le transazioni all'interno del dispositivo; tutto il suo\n      compito è tenere le chiavi lontane da una macchina online. La tap card WATS fa qualcosa di diverso:\n      \u003Cstrong>non memorizza affatto le chiavi.\u003C\u002Fstrong> Le tue chiavi risiedono nelle app WATS non-custodial. La\n      card protegge l'\u003Cem>accesso e l'autorizzazione\u003C\u002Fem>, non la custodia delle chiavi. Non è una debolezza di cui\n      scusarsi — è una scelta di progettazione deliberata con un reale vantaggio. Poiché la card non custodisce\n      nulla, perderla è un disagio, non una catastrofe; una card ritrovata è metallo inerte. Un\n      dispositivo che custodisce le tue chiavi trasforma lo smarrimento in un disastro. Un secondo fattore che non custodisce nulla trasforma\n      lo smarrimento in un ordine di sostituzione.\n    \u003C\u002Fp>\n\n    \u003Ch2>Da cosa protegge — e da cosa no\u003C\u002Fh2>\n    \u003Cp>\n      Essere onesti sul modello di minaccia è ciò che rende una dichiarazione di sicurezza degna di valore. Ecco la\n      versione semplice.\n    \u003C\u002Fp>\n    \u003Cul>\n      \u003Cli>\n        \u003Cstrong>Aiuta contro:\u003C\u002Fstrong> il phishing remoto e l'accesso non autorizzato su un dispositivo,\n        perché un aggressore senza la card fisica manca di un fattore richiesto; e l'approvazione\n        disattenta di transazioni, perché la firma ora necessita di un tap fisico deliberato.\n      \u003C\u002Fli>\n      \u003Cli>\n        \u003Cstrong>Non aiuta contro:\u003C\u002Fstrong> il cedere la tua recovery phrase. La card non è\n        la tua seed e non può proteggere una seed che hai già esposto. Considera la card come una seconda\n        serratura, mai come un sostituto della protezione della tua recovery phrase.\n      \u003C\u002Fli>\n      \u003Cli>\n        \u003Cstrong>Cosa non è:\u003C\u002Fstrong> non affermiamo che la card sia un secure element certificato o\n        un caveau di chiavi a prova di manomissione. È un tag di autenticazione NFC protetto, descritto onestamente.\n        Confondere un \"tag NFC protetto\" con un \"caveau hardware per chiavi\" è l'errore più comune\n        che le persone commettono riguardo a card come questa.\n      \u003C\u002Fli>\n    \u003C\u002Ful>\n\n    \u003Ch2>Dove andare ora\u003C\u002Fh2>\n    \u003Cp>\n      Per il modello di sicurezza in profondità — il chip, la robustezza e lo scenario di smarrimento della card — leggi\n      \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">La sicurezza della WATS NFC Metal Card, spiegata\u003C\u002Fa>. Per vedere come\n      un fattore hardware si inserisce in una routine di sicurezza più ampia, la nostra guida sulle\n      \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-security-best-practices\">migliori pratiche di sicurezza per i wallet\n      crypto\u003C\u002Fa> la colloca accanto ai backup della seed, all'igiene delle approvazioni e alla difesa dal phishing.\n      E se stai soppesando un fattore tap rispetto a una vera archiviazione offline,\n      \u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">hot wallet vs cold wallet\u003C\u002Fa> spiega dove ciascuno\n      trova il suo posto.\n    \u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"La card NFC WATS è la stessa cosa di un cold wallet o di un hardware wallet?","No. Un cold wallet o hardware wallet memorizza le tue chiavi private offline e firma all'interno del dispositivo. La card WATS non memorizza chiavi — è un secondo fattore hardware che autentica l'accesso e aggiunge un tap fisico per firmare. Le tue chiavi rimangono nelle app WATS non-custodial.",{"q":14,"a":15},"Un secondo fattore hardware può essere sottratto con il phishing?","Non da remoto. Un tap richiede il possesso fisico della card e un vero handshake contactless con il tuo telefono, quindi un truffatore su un sito falso non può riprodurlo. La card però non protegge una recovery phrase che hai già ceduto — protegge l'accesso, non la tua seed.",{"q":17,"a":18},"La card sostituisce il mio sblocco biometrico?","No, si stratifica sopra di esso. Lo sblocco biometrico è \"qualcosa che sei\" sul dispositivo; il tap della card è \"qualcosa che hai\". Usare entrambi significa che un aggressore deve sconfiggere due fattori indipendenti contemporaneamente anziché uno.",1784634298847]