WATS Wallet logoWATS Wallet
Tecnico8 min di lettura

La sicurezza della WATS NFC Metal Card, spiegata

Cos'è la card (un companion tap-to-authenticate) e cosa non è (un archivio di chiavi), il chip NTAG 216 + AES-128, l'abbinamento a un solo dispositivo e cosa succede se la perdi.

La WATS NFC Metal Card è uno degli oggetti più fraintesi dell'ecosistema WATS. Sembra un cold wallet, dà la sensazione di un cold wallet, e il peso dell'acciaio spazzolato nella tua mano vuole farti credere che custodisca le tue chiavi private. Non è così. Capire con precisione cosa fa questa card — e, cosa altrettanto importante, cosa non fa — è la singola cosa più utile che puoi imparare prima di avvicinarla al tuo telefono. Questo approfondimento esamina il chip, l'handshake contactless, la costruzione fisica, il modo in cui la card si abbina a un solo dispositivo, e l'unico scenario che preoccupa tutti: lo smarrimento.

Cos'è la card — e cosa non è

La WATS NFC Metal Card è un companion tap-to-authenticate. Il suo compito è autenticare l'accesso al tuo wallet WATS e abilitare la firma tap-to-sign tramite NFC: avvicini la card al telefono, l'app la legge tramite l'interfaccia contactless, e quel tap diventa una conferma fisica per un'azione che hai già avviato all'interno dell'app.

Ciò che la card non è risulta altrettanto importante. Non è un archivio di chiavi. Non è un cold wallet autonomo. Non c'è nessuna chiave privata all'interno della card in attesa di essere estratta, e non puoi usare la card da sola — senza l'app WATS — per spostare fondi. Le tue chiavi private risiedono nelle applicazioni WATS non-custodial: l'app mobile WATS e la WATS Chrome extension. La card non diventa mai la casa delle tue chiavi, ed è esattamente per questo che può essere gettata in un portafoglio, lasciata in un cassetto o portata attraverso un aeroporto senza che ciò equivalga a portarsi dietro la tua seed phrase.

Pensa alla card come a una chiave per una porta, non al caveau che c'è dietro. Avvicinarla dimostra che sei presente e autorizzato. Il caveau — le tue chiavi — rimane nelle app WATS non-custodial, sotto il tuo controllo, per tutto il tempo.

Il chip e l'handshake

All'interno del corpo metallico si trova un chip NTAG 216 integrato, un tag NFC Forum Type 4. L'interfaccia contactless segue lo standard ISO/IEC 14443 e opera a 13,56 MHz, la stessa frequenza delle carte di prossimità usata da abbonamenti per i trasporti e carte di pagamento contactless. Quando avvicini la card, il lettore NFC del telefono e la card completano un breve handshake contactless, e quell'handshake è protetto con AES-128 in modo che lo scambio tra card e app non possa essere facilmente replicato o falsificato da un intercettatore occasionale.

Vale la pena essere chiari su cosa sia questo hardware. L'NTAG 216 con AES-128 è un tag NFC protetto, non un caveau per chiavi private. La crittografia AES-128 protegge l'handshake contactless — lo scambio di autenticazione — anziché custodire una chiave di firma segreta incisa nel silicio. Deliberatamente non affermiamo che la card contenga un secure element certificato, e non la promuoviamo come hardware di archiviazione di chiavi a prova di manomissione, perché non lo è. È un tag di autenticazione onesto e ben costruito. Confondere un "tag NFC protetto" con un "caveau hardware per chiavi" è l'errore più comune che le persone commettono riguardo a card come questa, e preferiamo che tu comprenda il vero modello di minaccia piuttosto che venga rassicurato da un'etichetta che non si applica.

Robustezza fisica

Dove la card si guadagna davvero il nome "metal" è nella costruzione fisica. La variante in acciaio è progettata per sopravvivere a molto più di quanto potrebbero mai fare un backup cartaceo o una card di plastica stampata. È certificata IP68, il che significa che può rimanere immersa a 1,5 m per 30 minuti senza infiltrazioni d'acqua, ed è costruita secondo le tolleranze MIL-STD-810 su un intervallo operativo da -40 °C a +85 °C. Dispone inoltre di schermatura EMI e contro le radiazioni, il che è importante per un dispositivo contactless che vuoi si comporti in modo prevedibile e resista alle interferenze accidentali.

Proprietà Specifica
Resistenza all'acqua IP68 (immersione 1,5 m / 30 min)
Standard di robustezza MIL-STD-810, da -40 °C a +85 °C
Schermatura Schermatura EMI / radiazioni
Chip NFC NTAG 216, NFC Forum Type 4
Standard / frequenza ISO/IEC 14443, 13,56 MHz
Crittografia dell'handshake AES-128
Peso Acciaio ~22 g / policarbonato ~5 g

La card è disponibile in due materiali: una versione in acciaio inossidabile spazzolato che pesa circa 22 g e dà la sensazione di un oggetto premium, e una versione in policarbonato più leggera di circa 5 g per chi preferisce portare con sé qualcosa di quasi impercettibile. Entrambe montano lo stesso chip NTAG 216 e lo stesso comportamento contactless — la scelta riguarda il peso e la sensazione al tatto, non il modo in cui funziona l'autenticazione.

Auto-custodia e abbinamento della card a un solo dispositivo

Ecco la parte che la maggior parte delle persone confonde, quindi separiamola con chiarezza. Ogni prodotto WATS — la Chrome extension, l'app mobile e il Hot Wallet — è self-custody: le chiavi restano a te, e WATS non detiene mai alcuna chiave. La card NFC è un meccanismo di sicurezza di tipo diverso che convive nello stesso ecosistema, e vale la pena capirla per ciò che è.

Ciò che rende davvero la card uno strato di sicurezza distinto è l'abbinamento a un solo dispositivo. Ogni WATS NFC Metal Card porta un ID univoco, e la prima volta che l'avvicini al telefono nell'app mobile WATS, la card si abbina a quel dispositivo specifico. Da quel momento funziona solo con il telefono abbinato — una card smarrita o ritrovata è inutile con qualsiasi altro dispositivo. È questo che trasforma il tap in un vero secondo fattore fisico tap-to-authenticate (2FA hardware); dimostra la presenza fisica e non dice nulla su dove sono conservate le tue chiavi.

La card si relaziona al tuo wallet come uno strato aggiuntivo anziché come un sostituto della self-custody. Quando la usi, il tap aggiunge uno step di conferma hardware fisico sopra lo sblocco biometrico — Face ID o impronta digitale ti fanno entrare nell'app, e il tap della card è un secondo gesto tangibile, un "sì, sono qui e autorizzo questo", prima che un'azione vada a buon fine. Quindi gli strati si impilano così: lo sblocco biometrico dimostra che sei tu sul dispositivo, e il tap della card dimostra che detieni fisicamente il companion abbinato a quel telefono. Per tutto il tempo, le chiavi restano a te — la card rafforza la porta d'ingresso senza mai diventare il caveau. Si completano a vicenda; non sono la stessa cosa.

Lo scenario di smarrimento della card

La versione onesta del modello di minaccia è rassicurante proprio perché la card non è mai stata le tue chiavi. Se perdi la card, non hai perso il tuo wallet, e nessuno che la trovi può svuotare i tuoi fondi con essa. Ecco cosa succede davvero, in ordine:

  1. La card non è la tua unica chiave, quindi perderla non sposta fondi. Non può firmare una transazione da sola — le tue chiavi rimangono nelle app WATS non-custodial, e la card funziona solo con il telefono a cui è stata abbinata. Una card ritrovata, isolatamente, è un pezzo di metallo inerte.
  2. Continua a usare l'app mobile WATS o la Chrome extension. Il tuo accesso non dipende dalla card fisica. Puoi continuare a inviare, ricevere, scambiare e gestire il tuo wallet tramite le app esattamente come prima, mentre ti procuri una sostituzione.
  3. Ordina una card di sostituzione dallo store WATS. Una nuova card è un nuovo companion di autenticazione che puoi associare al tuo wallet esistente; ripristina la comodità del tap-to-authenticate e del tap-to-sign che avevi perso.
  4. Segui la documentazione WATS per i passaggi di recupero esatti. Il flusso preciso per riassociare una sostituzione e revocare la vecchia card è documentato e potrebbe essere aggiornato nel tempo, quindi considera la documentazione ufficiale WATS — non questo articolo — come la fonte autorevole e passo per passo.

Il motivo per cui possiamo inquadrare lo smarrimento della card con tanta serenità è lo stesso per cui ci rifiutiamo di chiamare la card un cold wallet: è stata progettata per non essere un singolo punto di guasto. Un dispositivo che custodisce le tue chiavi trasforma lo smarrimento in una catastrofe. Un companion di autenticazione trasforma lo smarrimento in un disagio.

Dove andare ora

Se vuoi la panoramica a livello di prodotto della card — materiali, finiture e come ottenerne una — parti dalla pagina della WATS NFC Metal Card. Se stai valutando questo approccio tap-to-authenticate rispetto alle cold card di archiviazione delle chiavi di altri fornitori e stai cercando di decidere quale filosofia si adatti al tuo modello di minaccia, leggi la nostra guida companion, I migliori wallet Web3 con una NFC metal card, che mette i due design fianco a fianco senza pretendere che uno sia universalmente migliore dell'altro.

Domande frequenti

La WATS NFC Metal Card memorizza le mie chiavi private?

No. La card è un companion tap-to-authenticate e un tag NFC protetto — non custodisce le tue chiavi private. Le tue chiavi risiedono nell'app mobile WATS non-custodial e nella Chrome extension, e la card si limita ad autenticare l'accesso e ad abilitare la firma tap-to-sign tramite NFC.

Se qualcuno trova la mia card, può rubare i miei fondi?

No. La card non può spostare fondi da sola. Non è un cold wallet autonomo, le tue chiavi restano nelle app WATS non-custodial, e la card funziona solo con il telefono a cui è stata abbinata al primo tap. Una card smarrita, da sola, non può svuotare un wallet.

La card è un secure element hardware o un cold wallet certificato?

No. È un tag NTAG 216 (NFC Forum Type 4) integrato il cui handshake contactless è protetto con AES-128 tramite ISO/IEC 14443 a 13,56 MHz. La descriviamo accuratamente come una card di autenticazione NFC protetta, non come un caveau di chiavi a secure element certificato.