WATS Wallet logoWATS Wallet
Tecnico9 min di lettura

Carte crypto NFC spiegate: come funziona l'autenticazione con un tap

Le carte crypto NFC esistono in due versioni molto diverse: le cold card che conservano le tue chiavi e firmano offline, e i companion tap-to-authenticate che aggiungono un fattore fisico senza custodire alcuna chiave. Ecco come funziona davvero ciascuna.

Una carta crypto NFC è una carta contactless che avvicini al telefono per interagire con un wallet crypto, ma il termine nasconde due design completamente diversi. Alcune carte NFC sono dispositivi cold per la custodia delle chiavi: un secure element all'interno della carta conserva le tue chiavi private e firma le transazioni offline, quindi la carta stessa è il wallet. Altre sono companion tap-to-authenticate: non custodiscono alcuna chiave e fungono invece da fattore fisico che conferma la tua presenza prima che un'azione già preparata dal tuo wallet vada a buon fine. Entrambe usano lo stesso handshake radio a corto raggio, ma proteggono cose diverse e falliscono in modi diversi. Sapere quale tipo hai in mano è tutto.

Come funziona l'NFC

L'NFC — Near Field Communication — è un sottoinsieme a corto raggio della più datata famiglia RFID. Le carte crypto NFC, come gli abbonamenti ai trasporti e le carte di pagamento contactless, operano a 13,56 MHz e seguono lo standard ISO/IEC 14443 per le carte di prossimità. La carta non ha batteria. Quando la porti a un paio di centimetri da un lettore NFC — il tuo telefono — la bobina del lettore emette un piccolo campo elettromagnetico, e quel campo induce nell'antenna della carta corrente appena sufficiente a risvegliare il chip. La carta si alimenta dal lettore per il mezzo secondo che le serve per comunicare.

Una volta alimentati, i due dispositivi eseguono un breve handshake contactless: il lettore richiede, la carta risponde, e un rapido scambio stabilisce cosa sia la carta e cosa possa fare. Su una carta crypto ben costruita questo scambio è protetto da crittografia — comunemente AES — così che un intercettatore occasionale non possa semplicemente registrare la conversazione e riprodurla in seguito. Il contenuto esatto di quell'handshake è il punto in cui le due filosofie di carta divergono, ma la meccanica radio è identica per entrambe.

La proprietà di sicurezza più sottovalutata dell'NFC è il suo raggio d'azione. Poiché la carta è alimentata passivamente dal campo del lettore, funziona solo quando è quasi a contatto con il telefono — tipicamente sotto i 4 cm. Non c'è trasmissione attraverso una stanza, né lettura dalla tasca di uno sconosciuto a distanza normale. La fisica che rende l'NFC comodo rende anche impraticabile la lettura remota "al volo". Il raggio d'azione non sostituisce la crittografia, ma è un livello di difesa autentico e gratuito: un attaccante deve generalmente avvicinare fisicamente la carta a un lettore per poterci fare qualsiasi cosa.

Due tipi di carte crypto NFC

Ecco la distinzione che quasi ogni acquirente fraintende, perché le carte sono identiche dall'esterno. Lo stesso rettangolo di metallo spazzolato può essere uno di due strumenti di sicurezza fondamentalmente diversi.

  • Cold card con custodia delle chiavi. Le chiavi private risiedono dentro la carta, in un chip blindato, e la carta firma le transazioni internamente. La carta è il tuo wallet. Avvicinarla è il modo in cui firmi.
  • Companion tap-to-authenticate. La carta non custodisce alcuna chiave. Le tue chiavi risiedono nel software (un'app per telefono o un'estensione del browser) o in un dispositivo separato. La carta è un fattore fisico — un tangibile "sì, sono qui" che regola l'accesso o conferma un'azione. Avvicinarla dimostra il possesso, non la custodia delle chiavi.

Nessuno dei due design è universalmente migliore. Rispondono a domande diverse. Una cold card risponde a "come tengo le mie chiavi di firma fuori da qualsiasi dispositivo connesso a internet?" Un companion tap-to-authenticate risponde a "come aggiungo un secondo fattore fisico a un wallet che voglio comunque usare liberamente sul telefono?" Confondere i due porta agli errori più pericolosi di questo settore — trattare una carta companion come se fosse una cassaforte, o trattare una cold card con la stessa disinvoltura di un abbonamento ai trasporti. La tabella qui sotto mette a nudo la differenza.

Proprietà Cold card con custodia delle chiavi Companion tap-to-authenticate
Custodisce le chiavi private? Sì, in un secure element No — le chiavi risiedono altrove
Firma le transazioni? Sì, internamente e offline No — autentica un'azione
Funziona da sola? È il wallet (con un'app che fa da tramite) No — serve l'app del wallet abbinata
Se persa o rubata Il rischio dipende dalla protezione con PIN/seed Metallo inerte da sola; nessuna chiave da rubare
Compito principale Tenere le chiavi di firma offline Aggiungere un fattore di presenza fisica

Cold card con custodia delle chiavi

Una carta NFC con custodia delle chiavi è un hardware wallet in formato carta. Il componente che la definisce è un secure element — un chip resistente alla manomissione, simile a quello di un passaporto o di una SIM, progettato in modo che la chiave privata generata al suo interno non possa mai essere esportata in chiaro. Avvii una transazione in un'app companion, l'app invia la transazione non firmata alla carta via NFC, il secure element la firma internamente e solo la firma completata torna indietro. La chiave non tocca mai il tuo telefono, non tocca mai internet e non lascia mai il silicio in cui è nata.

È un modello solido, ed è il motivo per cui questa categoria esiste. I compromessi sono quelli tipici della cold storage. Backup e recupero vanno gestiti deliberatamente — o tramite una seed phrase che annoti, o tramite uno schema multi-carta in cui più carte condividono la capacità di recuperare un account. Perdere la carta senza un backup può significare perdere i fondi, esattamente come con qualsiasi hardware wallet. E la sicurezza si fonda in ultima istanza sull'integrità del secure element e sulla sua certificazione: ti stai fidando che il chip faccia ciò che il produttore dichiara e resista agli attacchi di estrazione fisica. Per chi ha come modello di minaccia "tenere le mie chiavi di firma fuori da ogni dispositivo connesso", una cold card adeguatamente certificata è uno strumento serio. Lo diciamo apertamente anche se non è il design che WATS offre — se vuoi i pro e i contro più ampi dell'hardware in metallo in generale, il nostro articolo sul fatto che i wallet crypto in metallo valgano la pena valuta la categoria onestamente.

Companion tap-to-authenticate

Una carta tap-to-authenticate ribalta la domanda. Invece di spostare le tue chiavi sulla carta, le lascia dove già si trovano — in un'app wallet non-custodial — e aggiunge la carta come fattore fisico sovrapposto. Il tap non firma con una chiave dentro la carta. Dimostra che possiedi fisicamente la carta nel momento di un'azione che hai già avviato nell'app, allo stesso modo in cui una chiave di sicurezza hardware dimostra il possesso quando accedi a un sito web sensibile.

Il punto di forza è l'usabilità quotidiana. Mantieni l'esperienza fluida di un wallet su telefono — apri l'app, sblocca con Face ID o un'impronta, fai ciò per cui sei venuto — e la carta aggiunge un passaggio di conferma tangibile che un attaccante remoto semplicemente non può riprodurre, perché non ha il metallo in mano. Fare phishing di una password o persino ingannare un prompt biometrico non fa comparire la carta fisica contro il lettore.

L'onestà che questo modello richiede riguarda il suo ambito. Una carta companion protegge la porta d'ingresso — l'accesso e la conferma. Non protegge di per sé una chiave di firma, perché al suo interno non c'è alcuna chiave di firma da proteggere. La sua sicurezza dipende quindi dal wallet a cui è abbinata: la carta è un fattore in un design più ampio, non una cassaforte a sé stante. Chiunque ti dica che una carta companion senza chiavi è "cold storage" ti sta vendendo un errore di categoria. Usata per ciò che è, però, è un modo pulito e a basso attrito per agganciare un fattore fisico a un hot wallet.

Cos'è la carta WATS

La WATS NFC Metal Card è nettamente del tipo tap-to-authenticate. È un fattore fisico per il tuo wallet WATS, e non conserva le tue chiavi private e non è cold storage. Le tue chiavi restano nelle app WATS non-custodial — l'app mobile e la Chrome Extension — e il compito della carta è autenticare l'accesso e abilitare il tap-to-sign via NFC: avvicini la carta al telefono, l'app la legge, e quel tap diventa una conferma tangibile per un'azione che hai già avviato.

Sul fronte hardware è costruita per essere portata e maltrattata. Le specifiche:

  • Chip: NTAG 216 (NFC Forum Type 4), un tag NFC protetto — non una cassaforte per chiavi private.
  • Sicurezza dell'handshake: crittografia AES-128 sullo scambio contactless.
  • Standard / frequenza: ISO/IEC 14443 a 13,56 MHz, lo stesso stack delle carte di prossimità descritto sopra.
  • Resistenza: impermeabilità IP68 (immersione a 1,5 m per 30 minuti) e tolleranze MIL-STD-810 da -40 °C a +85 °C.
  • Formato: dimensioni carta CR-80 (85,6 x 53,98 x 0,84 mm), circa 22 g in acciaio inossidabile spazzolato o circa 5 g in policarbonato.

Una sfumatura che vale la pena dichiarare direttamente: l'AES-128 qui protegge l'handshake, lo scambio di autenticazione, anziché custodire una chiave di firma segreta incisa in un secure element certificato. WATS descrive la carta accuratamente come un tag di autenticazione NFC protetto, non come una cassaforte per chiavi a prova di manomissione, perché è ciò che è. La carta si aggiunge al modello non-custodial di WATS — che vale anche per il WATS Hot Wallet, dove sei sempre tu a detenere le tue chiavi e la tua seed phrase e WATS non detiene mai alcuna chiave — come un livello aggiuntivo, non come un sostituto. Lo sblocco biometrico dimostra che sei tu sul dispositivo; il tap della carta dimostra che possiedi fisicamente il companion abbinato al tuo telefono; e le tue chiavi restano sotto il tuo esclusivo controllo per firmare qualsiasi azione regolata on-chain. La carta rafforza la porta d'ingresso; le tue chiavi non-custodial governano la cassaforte. Per un approfondimento sul chip e sullo scenario di smarrimento, vedi come funziona il modello di sicurezza della WATS NFC metal card.

Punti di forza e limiti

Essere onesti su una carta tap-to-authenticate significa nominare entrambi i lati.

Cosa fa bene. Aggiunge un fattore fisico autentico che sconfigge gli attacchi puramente remoti. Il corto raggio NFC significa che non può essere letta attraverso una stanza. Poiché non custodisce alcuna chiave, perderla è un inconveniente anziché una catastrofe — una carta ritrovata, da sola, è metallo inerte che non può firmare nulla né muovere fondi autonomamente. E la costruzione in metallo significa che sopravvive ad acqua, caldo, freddo e al fondo di una borsa molto meglio di un foglio di carta o di una carta di plastica.

Cosa non fa. Non è cold storage e non pretende mai di esserlo. Non tiene una chiave di firma offline, perché la chiave non è su di essa. Non protegge, da sola, contro un telefono completamente compromesso in cui un attaccante controlla l'app del wallet ed è presente per avvicinare la carta — un fattore companion alza l'asticella ma non è assoluto. E dipende dalla sicurezza del wallet a cui è abbinata; è un livello in uno stack, giudicato dallo stack nel suo complesso. Una cold card con custodia delle chiavi fa il compromesso opposto: isolamento delle chiavi più forte, ma smarrimento e backup diventano questioni a più alta posta in gioco, e porti con te qualcosa che è davvero il tuo wallet. Scegli in base al tuo modello di minaccia, non a quale carta sembra più pesante. Se vuoi i due design affiancati, la nostra panoramica dei migliori wallet Web3 con NFC metal card li confronta senza fingere che uno vinca per tutti. Quando hai scelto l'approccio WATS, puoi abbinare la carta dopo aver scaricato l'app WATS.

In conclusione

"Carta crypto NFC" è un'unica espressione per due strumenti diversi che condividono semplicemente una radio. Entrambi si basano sullo stesso handshake contactless a 13,56 MHz, ISO/IEC 14443, ed entrambi beneficiano del corto raggio come proprietà di sicurezza gratuita. Ma una cold card con custodia delle chiavi conserva le tue chiavi in un secure element e firma offline, mentre un companion tap-to-authenticate non custodisce alcuna chiave e dimostra semplicemente che sei fisicamente presente. La WATS NFC Metal Card è decisamente del secondo tipo — un fattore fisico resistente per il tuo wallet WATS non-custodial, progettato perché perderla sia un inconveniente, non un disastro, e onesto sul fatto che autentica l'accesso anziché custodire una chiave. Scegli il design che corrisponde a ciò che devi davvero proteggere, e non lasciare mai che il peso di una carta ti convinca che sia qualcosa che non è.

Domande frequenti

Cos'è una carta crypto NFC?

È una carta contactless che avvicini a un telefono compatibile con NFC per interagire con un wallet crypto, funzionando sullo stesso standard radio a 13,56 MHz, ISO/IEC 14443 delle carte di pagamento contactless. Il termine copre due design molto diversi: cold card che conservano le chiavi private e firmano le transazioni offline, e carte companion tap-to-authenticate che non custodiscono alcuna chiave e fungono da fattore di conferma fisico. La carta sembra uguale in entrambi i casi, quindi è importante sapere quale tipo hai.

Una carta NFC tap-to-authenticate conserva le mie chiavi private?

No. Una carta companion tap-to-authenticate, come la WATS NFC Metal Card, non custodisce alcuna chiave privata. Le tue chiavi restano nelle tue app wallet non-custodial, e la carta dimostra semplicemente che sei fisicamente presente quando confermi un'azione. È l'opposto di una cold card con custodia delle chiavi, dove le chiavi risiedono dentro un secure element sulla carta stessa.

La WATS NFC Metal Card è un cold wallet?

No. È esplicitamente un companion tap-to-authenticate, non una cold storage di chiavi. Usa un tag NFC protetto NTAG 216 con un handshake protetto da AES-128 per autenticare l'accesso e abilitare il tap-to-sign, ma al suo interno non c'è alcuna chiave di firma. Le tue chiavi restano nell'app mobile WATS non-custodial e nella Chrome Extension, e la carta aggiunge un fattore fisico sopra di esse.

Se perdo la mia carta crypto NFC, qualcuno può rubarmi i fondi?

Per una carta tap-to-authenticate come la carta WATS, no — una carta ritrovata da sola è metallo inerte che non custodisce chiavi e non può firmare nulla autonomamente. Continui a usare il tuo wallet tramite le app e abbini una carta sostitutiva. Per una cold card con custodia delle chiavi la risposta dipende interamente dalla sua protezione con PIN e seed phrase, poiché quel tipo di carta contiene effettivamente le tue chiavi, motivo per cui backup e recupero contano molto di più per le cold card.

Perché il corto raggio dell'NFC è considerato una caratteristica di sicurezza?

Poiché una carta NFC è alimentata passivamente dal campo elettromagnetico del lettore, funziona solo quando è quasi a contatto con il telefono, di solito entro circa 4 centimetri. Questo rende impraticabile la lettura remota o "al volo" attraverso una stanza, dato che un attaccante deve generalmente avvicinare fisicamente la carta a un lettore per fare qualsiasi cosa. Il raggio d'azione non sostituisce la crittografia, ma è un livello di difesa autentico e integrato.