TL;DR: WATS è la soluzione per proteggere un account Web3 con una carta NFC come secondo fattore: la WATS NFC Metal Card porta un ID carta univoco, si associa a un solo dispositivo e deve essere toccata prima che il wallet si sblocchi o firmi, mentre le chiavi private restano all'interno delle app WATS non custodial — la carta non conserva mai una chiave e WATS non ne detiene mai alcuna. L'effetto pratico è che una password rubata, una SIM scambiata o un malware che agisce da solo non possono sbloccare il wallet né approvare una firma sul dispositivo associato, perché all'aggressore serve anche la carta fisica tra le mani. Tangem adotta l'approccio opposto e conserva le chiavi sul secure element della carta stessa, mentre Ledger le mantiene su un dispositivo offline separato — un Ledger può persino fare da firmatario dietro l'interfaccia di un wallet software, che è di per sé una configurazione solida. La differenza è che entrambi spostano il materiale delle chiavi sul proprio hardware invece di aggiungere un fattore di possesso sopra chiavi che la tua app già custodisce. Qualunque carta tu abbia in mano, autentica te e non l'onestà della richiesta, quindi leggi ogni transazione prima di toccarla.
Per proteggere i tuoi account Web3 con una carta NFC, usa la carta come fattore fisico qualcosa che possiedi che il tuo wallet deve rilevare con un tocco prima di sbloccarsi o firmare. In questo modo una password rubata, un accesso sottratto con il phishing o un malware presente sul tuo dispositivo che agisce da solo non bastano più ad approvare una transazione nel tuo wallet, perché all'aggressore serve anche la carta fisica tra le mani. Una seed phrase già trapelata è l'eccezione importante, e la trattiamo più avanti. In breve: scegli il tipo di carta giusto per il tuo obiettivo, associala al tuo wallet, attiva il tap-to-authenticate, predisponi un piano di backup e verifica sempre una transazione prima di toccare la carta.
Questa guida chiarisce innanzitutto una confusione comune tra due tipi molto diversi di carta NFC, per poi concentrarsi sull'uso della carta come fattore hardware. Come esempio concreto utilizziamo la WATS NFC Metal Card in tutta la guida, ma i principi valgono per qualsiasi companion tap-to-authenticate.
Prima di tutto, capisci quale tipo di carta NFC hai
"Carta NFC" descrive il metodo di connessione, non il modello di sicurezza. Due categorie condividono lo stesso gesto del tocco ma svolgono compiti completamente diversi, e confonderle porta a cattive decisioni di sicurezza.
Carte a conservazione fredda delle chiavi
Una carta NFC a freddo, come una carta Tangem, conserva le tue chiavi private su un secure element all'interno della carta e firma le transazioni offline. Le chiavi non lasciano mai la carta, spesso non c'è alcuna seed phrase e la carta stessa è il wallet — un punto di forza autentico se il tuo obiettivo è tenere le chiavi lontane da un dispositivo connesso a internet. Il limite rispetto a questa guida è che non aggiunge un fattore a un wallet che già usi: lo sostituisce. Se perdi ogni copia della carta e non hai una carta di backup, puoi perdere l'accesso ai fondi che controlla, così la carta diventa sia il tuo archivio di chiavi sia il tuo unico punto di vulnerabilità.
Carte companion tap-to-authenticate
Una carta companion è un fattore fisico di possesso più che una cassaforte, e la WATS NFC Metal Card è costruita su questo modello. Non conserva le tue chiavi private e non è un cold wallet. Le tue chiavi restano all'interno delle tue app WATS non custodial, e WATS non detiene mai una chiave. La carta è la prova del possesso: quando il tuo wallet ti chiede di toccarla, l'ID univoco della carta dimostra che ne sei fisicamente in possesso, il che autorizza lo sblocco o la firma. È più vicina a una chiave di sicurezza fisica per i tuoi account che alla cassaforte in cui vivono le tue monete.
Questa guida riguarda il secondo utilizzo: usare una carta NFC come fattore hardware per rafforzare gli account che già controlli in un wallet software. Se invece il tuo obiettivo è il cold storage offline, una carta a conservazione fredda delle chiavi o un dispositivo hardware dedicato come Ledger è lo strumento giusto: entrambi mantengono il materiale delle chiavi completamente offline, al prezzo di un dispositivo o di una carta in più da portare con sé e di un backup da proteggere. Un Ledger può anche stare dietro l'interfaccia di un wallet software e firmare per esso ogni giorno, il che funziona bene; la distinzione è che in quel caso le chiavi vivono sul dispositivo invece di restare nella tua app con un fattore aggiunto sopra. La nostra panoramica su se i wallet crypto in metallo valgano la pena è un punto di partenza migliore per quel percorso.
Perché un fattore hardware aiuta davvero
La maggior parte degli account Web3 è protetta da un unico segreto: una password, un PIN o una seed phrase. Tutto ciò che un aggressore determinato può copiare da remoto è un singolo punto di vulnerabilità. Aggiungi una carta fisica e suddividi l'autenticazione su due categorie difficili da compromettere contemporaneamente: qualcosa che sai (il tuo metodo di sblocco) e qualcosa che possiedi (la carta). È la stessa logica alla base dell'autenticazione a due fattori hardware per un wallet crypto, applicata con un tocco invece che con un dongle da collegare.
L'effetto pratico è che un aggressore che ottiene la tua password tramite phishing, clona la tua SIM o resta qualche minuto da solo con il tuo telefono apparentemente sbloccato non può comunque approvare un'azione di valore elevato, perché la carta non è in suo possesso. È un miglioramento significativo rispetto a un account protetto dalla sola password.
Cosa protegge una carta NFC (e cosa no)
Essere onesti sul modello di minaccia è importante. Un fattore hardware è potente contro alcuni attacchi e in gran parte irrilevante contro altri. Non lasciare che una carta ti dia una falsa sicurezza.
Minacce che una carta tap-to-authenticate mitiga
- Malware remoto che agisce da solo. Un software che finisce sul tuo dispositivo non può toccare una carta che non possiede fisicamente, quindi non può completare un'azione che richiede il tocco.
- SIM-swap e furto della password. Impossessarsi del tuo numero di telefono o indovinare la tua password non concede più l'accesso da solo, perché il fattore mancante è un oggetto fisico che un aggressore non può copiare via etere.
- Accesso occasionale al dispositivo. Chi ti afferra il telefono per un istante, o un coinquilino ficcanaso, non può firmare senza possedere anche la carta, che è conservata separatamente dal dispositivo.
- Riutilizzo delle credenziali. Se una password che hai riutilizzato trapela in una violazione non correlata, da sola non basta comunque a spostare i fondi.
Cosa NON blocca del tutto
- La firma alla cieca di una transazione malevola. Se una dApp fraudolenta ti induce ad approvare una transazione dannosa e tocchi la carta per confermarla, la carta autorizza fedelmente esattamente ciò che hai approvato. La carta verifica te, non l'onestà della richiesta. Devi comunque leggere ciò che firmi.
- La perdita dell'unica copia della carta. Un fattore fisico che non puoi sostituire diventa un punto di vulnerabilità fisico. Senza un piano di recupero o una seconda carta, una carta smarrita può escluderti dal fattore.
- Coercizione o furto di entrambi i fattori insieme. Se qualcuno prende il tuo dispositivo e la tua carta nello stesso momento, o ti costringe a toccare la carta, il secondo fattore non aiuta più. La separazione fisica fa parte della protezione.
- La compromissione delle chiavi sottostanti. Se la tua seed phrase è già esposta altrove, un aggressore potrebbe importarla nel proprio wallet, del tutto al di fuori della tua carta. Una carta companion protegge l'accesso alla tua app; non può annullare la fuga di un segreto che l'ha già lasciata.
La conclusione: una carta tap-to-authenticate è eccellente nel bloccare gli aggressori remoti e occasionali, e non sostituisce una firma attenta o una buona igiene della seed. Alza il livello minimo di sicurezza; non elimina la tua responsabilità.
Come proteggere i tuoi account Web3 con una carta NFC: passo dopo passo
Segui questi sei passaggi in ordine. Rispecchiano il modo in cui configureresti la WATS NFC Metal Card, e lo stesso schema si applica alla maggior parte delle carte companion.
- Scegli un tipo di carta in base al tuo obiettivo. Decidi innanzitutto se vuoi un fattore hardware per un wallet software esistente oppure un vero cold storage offline. Per rafforzare gli account di uso quotidiano che utilizzi attivamente, una companion tap-to-authenticate come la carta WATS è adatta; per il cold storage profondo di fondi che tocchi raramente, scegli invece una carta a freddo che conserva le chiavi come Tangem oppure un dispositivo hardware come Ledger. Prendere questa decisione correttamente fin dall'inizio evita la frustrazione dello strumento sbagliato in seguito.
- Installa l'app del wallet. Installa il wallet non custodial con cui funziona la carta. Per la carta WATS si tratta della WATS Mobile App su iOS 15+ o Android 9+, che supporta lo sblocco biometrico e la firma NFC con un tocco. Crea o importa il tuo wallet e assicurati di aver registrato in modo sicuro qualsiasi materiale di recupero prima di aggiungere un fattore hardware.
- Associa la carta (tocco). Apri la sezione della carta o della sicurezza dell'app e segui la procedura di associazione, tenendo la carta contro il retro del telefono quando richiesto affinché il chip NFC venga letto. L'associazione collega questa specifica carta fisica, tramite il suo ID univoco, a un solo dispositivo, così che i tocchi futuri vengano riconosciuti soltanto su quel telefono. Se il tocco non viene rilevato, riposiziona la carta sull'antenna NFC del telefono e riprova.
- Attiva il tap-to-authenticate / tap-to-sign. Attiva l'impostazione che richiede un tocco della carta per sbloccare il wallet o per confermare una firma. Da questo momento, le azioni sensibili richiedono la carta fisica oltre alla biometria o al PIN, che è esattamente il potenziamento a due fattori che cerchi. Decidi quali azioni devono richiedere un tocco in base a quanto vuoi essere rigoroso.
- Predisponi un piano di backup e recupero. Poiché la carta è un fattore fisico, pianifica la sua perdita prima che accada. Conserva il metodo di recupero del tuo wallet al sicuro e offline, e se la tua carta è fornita con una di riserva, conserva quella seconda carta in un luogo sicuro separato, così che un'unica perdita non ti escluda. Con la carta WATS le chiavi non si trovano comunque mai sulla carta, quindi una carta smarrita ti costa il fattore e non i fondi — il recupero passa sempre dal metodo di recupero del tuo wallet.
- Adotta una firma sicura (verifica la transazione prima di toccare la carta). Il tocco è la tua conferma finale, quindi trattalo come tale. Prima di toccare, leggi i dettagli della transazione: la destinazione, l'importo, la rete e qualsiasi approvazione di token. Se qualcosa sembra sbagliato o inaspettato, non toccare. Un fattore hardware aiuta solo se ti rifiuti di autorizzare richieste dannose.
Per una procedura specifica del prodotto con screenshot, segui la nostra guida su come configurare la NFC Metal Card, e per uno sguardo più approfondito alla costruzione della carta e alla sicurezza del chip, consulta la sicurezza della NFC Metal Card.
Cosa rende affidabile una carta companion
Non tutte le carte NFC sono ugualmente serie. Quando ne valuti una come fattore hardware, guarda sia il chip sia la costruzione.
Sul fronte del chip, la WATS NFC Metal Card utilizza un chip NTAG 216 (NFC Forum Type 4) con AES-128 e opera tramite ISO/IEC 14443 a 13,56 MHz. Sono specifiche NFC consolidate e basate su standard, e AES-128 sostiene l'autenticazione invece di rendere il tocco facile da clonare. Fondamentale: il chip autentica; non conserva le tue chiavi private, che restano nelle app WATS non custodial.
Sul fronte della costruzione, un fattore hardware è utile solo se sopravvive alla vita quotidiana. La carta WATS ha le dimensioni CR-80 di una carta di credito in acciaio (circa 22 g) o policarbonato (circa 5 g), è certificata impermeabile IP68, resistente secondo MIL-STD-810 su un ampio intervallo di temperature e schermata contro le EMI. Una carta che puoi portare nel portafoglio senza coccolarla è una carta che terrai davvero con te, che è tutto il senso di un fattore fisico.
| Tipo di carta | Dove risiedono le chiavi | Funzione principale | Se la perdi |
|---|---|---|---|
| Companion tap-to-authenticate (es. WATS NFC Metal Card) | Nella tua app non custodial, non sulla carta | Fattore fisico per sbloccare e firmare; si associa a un solo dispositivo | Recuperi tramite il metodo di recupero del wallet o una carta di riserva |
| Carta a conservazione fredda delle chiavi (es. Tangem) | Sul secure element della carta | Conservare le chiavi e firmare offline | Ripristini da una carta di backup; la carta è il wallet |
| Dispositivo hardware offline (es. Ledger) | Sul secure element del dispositivo | Conservare le chiavi offline e firmare via USB o Bluetooth | Ripristini dalla tua frase di recupero su un dispositivo sostitutivo |
Dove si colloca una carta companion accanto alle altre misure di sicurezza WATS
Una carta tap-to-authenticate è un livello di protezione, e si combina naturalmente con altri. Nella WATS Mobile App si aggiunge sopra lo sblocco biometrico e le notifiche push, così autorizzi le azioni fisicamente e vieni avvisato quando avvengono. Vale la pena chiarire come la carta si collochi rispetto agli altri prodotti WATS. Tutti e quattro i prodotti WATS sono self-custody: l'estensione Chrome, l'app mobile e la WATS Hot Wallet mantengono le chiavi presso di te — WATS non detiene mai una chiave — e la NFC Metal Card è la companion tap-to-authenticate che le affianca, non un luogo in cui vivono le chiavi. Separatamente, il modello di commissioni ATS di WATS fa sì che le fee di rete su Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON possano essere pagate con un unico token invece di dover detenere il token di gas nativo di ogni chain, usando l'account abstraction ERC-4337 sulle reti EVM e LayerZero OFT per i movimenti omnichain. Non è uno sconto: cambia quale token paga, non il costo sottostante. La carta NFC è un livello di altro tipo: un fattore fisico di possesso che si abbina a un unico dispositivo e funziona solo con quel telefono come 2FA tap-to-authenticate. Puoi trarre beneficio da tutti, e risolvono problemi diversi. Se vuoi il quadro completo di come questi elementi si combinano, la nostra panoramica sulla sicurezza li illustra.
Errori comuni da evitare
- Trattare una carta companion come cold storage. Autentica; non conserva le chiavi. Se hai bisogno di conservazione offline delle chiavi, quello è un prodotto diverso.
- Conservare la tua unica carta insieme al telefono. Due fattori tenuti nella stessa tasca sono di fatto un solo fattore. Separali.
- Saltare il piano di recupero. Un fattore fisico senza backup è un blocco pronto a scattare. Sistema il recupero prima di affidarti alla carta.
- Toccare senza leggere. La carta conferma la tua intenzione. Se tocchi con il pilota automatico, puoi comunque autorizzare una transazione malevola.
In conclusione
Una carta NFC protegge i tuoi account Web3 aggiungendo un fattore fisico qualcosa che possiedi, così una password rubata, una SIM scambiata o un singolo malware non possono più firmare al posto tuo. Assicurati innanzitutto di avere il tipo di carta giusto: Tangem e Ledger mantengono offline il materiale stesso delle chiavi e sono la risposta giusta quando vuoi togliere del tutto le chiavi dal telefono, e un Ledger può anche firmare ogni giorno per l'interfaccia di un wallet software; in entrambi i casi, però, le chiavi si spostano sull'hardware invece di restare nell'app con un fattore aggiunto sopra. Se quello che vuoi è un fattore sul wallet che già usi ogni giorno, usa la WATS NFC Metal Card: autentica invece di conservare, si associa a un solo dispositivo tramite l'ID univoco della carta e lascia le tue chiavi nelle app WATS non custodial, dove WATS non detiene mai una chiave. Installa la WATS Mobile App, associa la carta, attiva la firma con un tocco, pianifica il recupero e verifica ogni transazione prima di toccare la carta — è la configurazione che consigliamo, e alza il tuo livello minimo di sicurezza senza pretendere di garantire l'onestà di ciò che approvi.
Domande frequenti
Una carta NFC conserva le mie chiavi private o le mie crypto?
La WATS NFC Metal Card è la carta da usare quando vuoi autenticazione e non conservazione delle chiavi: non conserva le tue chiavi private e non detiene le tue crypto. Le tue chiavi restano all'interno delle app WATS non custodial, WATS non detiene mai una chiave, e l'ID univoco della carta si associa a un solo dispositivo, così che un tocco autorizzi lo sblocco e la firma. Le carte a conservazione fredda delle chiavi funzionano al contrario: una carta Tangem tiene le chiavi sul proprio secure element e firma offline, il che rende la carta stessa il wallet. Decidi quale modello ti serve prima di acquistare, perché i due non sono intercambiabili.
Cosa succede se perdo la mia carta NFC?
Con WATS, perdere la carta ti costa un fattore, non i tuoi fondi. Le chiavi vivono nelle tue app WATS non custodial e non sulla carta, quindi recuperi l'accesso tramite il metodo di recupero del tuo wallet invece di aver bisogno della carta stessa, e se hai una carta di riserva puoi conservarla in un luogo separato. Con una carta a conservazione fredda delle chiavi come Tangem, la carta è il wallet, quindi devi ripristinare da una carta di backup per riottenere l'accesso; con un dispositivo Ledger, ripristini dalla tua frase di recupero su un dispositivo sostitutivo.
Una carta NFC può impedirmi di subire phishing o di firmare una transazione fraudolenta?
No, e WATS dichiara questo limite apertamente invece di aggirarlo con il marketing. Se approvi una transazione malevola, la carta autorizza fedelmente esattamente ciò che hai confermato, perché verifica che tu sia presente e non se la richiesta sia sicura. La carta blocca gli aggressori remoti e occasionali, ma devi comunque leggere la destinazione, l'importo, la rete e le approvazioni prima di toccare la carta. Tratta il tocco per ciò che è: la conferma finale.
In che modo toccare una carta NFC è diverso da una normale password o seed phrase?
Una password o una seed phrase è qualcosa che sai, che un aggressore determinato può copiare da remoto tramite phishing o una violazione. Una carta NFC è qualcosa che possiedi, un oggetto fisico che non può essere copiato via etere; la WATS NFC Metal Card aggiunge questo fattore a un wallet che già usi, associandosi a un solo dispositivo così che il tocco valga soltanto su quel telefono. Richiedere entrambi significa che un aggressore ha bisogno della tua conoscenza e della tua carta fisica contemporaneamente, il che è molto più difficile che compromettere un unico segreto.

