WATS Wallet logoWATS Wallet
Guida8 min di lettura

Come proteggere i tuoi account Web3 con le carte NFC: la guida completa

Una carta NFC trasforma 'qualcosa che sai' in 'qualcosa che possiedi'. Ecco come l'autenticazione tap-to-authenticate rafforza i tuoi account Web3, passo dopo passo — e cosa protegge e cosa no.

Per proteggere i tuoi account Web3 con una carta NFC, usa la carta come fattore fisico qualcosa che possiedi che il tuo wallet deve rilevare con un tocco prima di sbloccarsi o firmare. In questo modo una password rubata, una seed trapelata o un dispositivo compromesso che agisce da solo non bastano più a spostare i tuoi fondi, perché l'aggressore ha bisogno anche della carta fisica tra le mani. In breve: scegli il tipo di carta giusto per il tuo obiettivo, associala al tuo wallet, attiva il tap-to-authenticate, predisponi un piano di backup e verifica sempre una transazione prima di toccare la carta.

Questa guida chiarisce innanzitutto una confusione comune tra due tipi molto diversi di carta NFC, per poi concentrarsi sull'uso della carta come fattore hardware. Come esempio concreto utilizziamo la WATS NFC Metal Card in tutta la guida, ma i principi valgono per qualsiasi companion tap-to-authenticate.

Prima di tutto, capisci quale tipo di carta NFC hai

"Carta NFC" descrive il metodo di connessione, non il modello di sicurezza. Due categorie condividono lo stesso gesto del tocco ma svolgono compiti completamente diversi, e confonderle porta a cattive decisioni di sicurezza.

Carte a conservazione fredda delle chiavi

Una carta NFC a freddo, come una carta Tangem, conserva effettivamente le tue chiavi private su un secure element all'interno della carta e firma le transazioni offline. Le chiavi non lasciano mai la carta, spesso non c'è alcuna seed phrase e la carta stessa è il wallet. Se perdi ogni copia di quella carta e non hai una carta di backup, puoi perdere l'accesso ai fondi che controlla. Queste carte sono una forma di cold storage.

Carte companion tap-to-authenticate

Una carta companion, come la WATS NFC Metal Card, non conserva le tue chiavi private e non è un cold wallet. Le tue chiavi restano all'interno delle tue app WATS non custodial. La carta è un fattore fisico: quando il tuo wallet ti chiede di toccarla, la carta dimostra che ne sei fisicamente in possesso, il che autorizza lo sblocco o la firma. Immaginala come una chiave hardware per i tuoi account, piuttosto che come la cassaforte in cui vivono le tue monete.

Questa guida riguarda il secondo utilizzo: usare una carta NFC come fattore hardware per rafforzare gli account che già controlli in un wallet software. Se invece il tuo obiettivo è il cold storage offline, una carta a conservazione fredda delle chiavi o un dispositivo hardware dedicato come Ledger è lo strumento giusto, e la nostra panoramica su se i wallet crypto in metallo valgano la pena è un punto di partenza migliore.

Perché un fattore hardware aiuta davvero

La maggior parte degli account Web3 è protetta da un unico segreto: una password, un PIN o una seed phrase. Tutto ciò che un aggressore determinato può copiare da remoto è un singolo punto di vulnerabilità. Aggiungi una carta fisica e suddividi l'autenticazione su due categorie difficili da compromettere contemporaneamente: qualcosa che sai (il tuo metodo di sblocco) e qualcosa che possiedi (la carta). È la stessa logica alla base dell'autenticazione a due fattori hardware per un wallet crypto, applicata con un tocco invece che con un dongle da collegare.

L'effetto pratico è che un aggressore che ottiene la tua password tramite phishing, clona la tua SIM o resta qualche minuto da solo con il tuo telefono apparentemente sbloccato non può comunque approvare un'azione di valore elevato, perché la carta non è in suo possesso. È un miglioramento significativo rispetto a un account protetto dalla sola password.

Cosa protegge una carta NFC (e cosa no)

Essere onesti sul modello di minaccia è importante. Un fattore hardware è potente contro alcuni attacchi e in gran parte irrilevante contro altri. Non lasciare che una carta ti dia una falsa sicurezza.

Minacce che una carta tap-to-authenticate mitiga

  • Malware remoto che agisce da solo. Un software che finisce sul tuo dispositivo non può toccare una carta che non possiede fisicamente, quindi non può completare un'azione che richiede il tocco.
  • SIM-swap e furto della password. Impossessarsi del tuo numero di telefono o indovinare la tua password non concede più l'accesso da solo, perché il fattore mancante è un oggetto fisico che un aggressore non può copiare via etere.
  • Accesso occasionale al dispositivo. Chi ti afferra il telefono per un istante, o un coinquilino ficcanaso, non può firmare senza possedere anche la carta, che è conservata separatamente dal dispositivo.
  • Riutilizzo delle credenziali. Se una password che hai riutilizzato trapela in una violazione non correlata, da sola non basta comunque a spostare i fondi.

Cosa NON blocca del tutto

  • La firma alla cieca di una transazione malevola. Se una dApp fraudolenta ti induce ad approvare una transazione dannosa e tocchi la carta per confermarla, la carta autorizza fedelmente esattamente ciò che hai approvato. La carta verifica te, non l'onestà della richiesta. Devi comunque leggere ciò che firmi.
  • La perdita dell'unica copia della carta. Un fattore fisico che non puoi sostituire diventa un punto di vulnerabilità fisico. Senza un piano di recupero o una seconda carta, una carta smarrita può escluderti dal fattore.
  • Coercizione o furto di entrambi i fattori insieme. Se qualcuno prende il tuo dispositivo e la tua carta nello stesso momento, o ti costringe a toccare la carta, il secondo fattore non aiuta più. La separazione fisica fa parte della protezione.
  • La compromissione delle chiavi sottostanti. Se la tua seed phrase è già esposta altrove, un aggressore potrebbe importarla nel proprio wallet, del tutto al di fuori della tua carta. Una carta companion protegge l'accesso alla tua app; non può annullare la fuga di un segreto che l'ha già lasciata.

La conclusione: una carta tap-to-authenticate è eccellente nel bloccare gli aggressori remoti e occasionali, e non sostituisce una firma attenta o una buona igiene della seed. Alza il livello minimo di sicurezza; non elimina la tua responsabilità.

Come proteggere i tuoi account Web3 con una carta NFC: passo dopo passo

Segui questi sei passaggi in ordine. Rispecchiano il modo in cui configureresti la WATS NFC Metal Card, e lo stesso schema si applica alla maggior parte delle carte companion.

  1. Scegli un tipo di carta in base al tuo obiettivo. Decidi innanzitutto se vuoi un fattore hardware per un wallet software esistente oppure un vero cold storage offline. Per rafforzare gli account di uso quotidiano che utilizzi attivamente, una companion tap-to-authenticate come la carta WATS è adatta; per il cold storage profondo di fondi che tocchi raramente, scegli invece una carta a freddo che conserva le chiavi o un dispositivo hardware. Prendere questa decisione correttamente fin dall'inizio evita la frustrazione dello strumento sbagliato in seguito.
  2. Installa l'app del wallet. Installa il wallet non custodial con cui funziona la carta. Per la carta WATS si tratta della WATS Mobile App su iOS 15+ o Android 9+, che supporta lo sblocco biometrico e la firma NFC con un tocco. Crea o importa il tuo wallet e assicurati di aver registrato in modo sicuro qualsiasi materiale di recupero prima di aggiungere un fattore hardware.
  3. Associa la carta (tocco). Apri la sezione della carta o della sicurezza dell'app e segui la procedura di associazione, tenendo la carta contro il retro del telefono quando richiesto affinché il chip NFC venga letto. L'associazione collega questa specifica carta fisica al tuo wallet, così che i tocchi futuri vengano riconosciuti. Se il tocco non viene rilevato, riposiziona la carta sull'antenna NFC del telefono e riprova.
  4. Attiva il tap-to-authenticate / tap-to-sign. Attiva l'impostazione che richiede un tocco della carta per sbloccare il wallet o per confermare una firma. Da questo momento, le azioni sensibili richiedono la carta fisica oltre alla biometria o al PIN, che è esattamente il potenziamento a due fattori che cerchi. Decidi quali azioni devono richiedere un tocco in base a quanto vuoi essere rigoroso.
  5. Predisponi un piano di backup e recupero. Poiché la carta è un fattore fisico, pianifica la sua perdita prima che accada. Conserva il metodo di recupero del tuo wallet al sicuro e offline, e se il prodotto è venduto in set, conserva la seconda carta in un luogo sicuro separato, così che un'unica perdita non ti escluda. La carta WATS è venduta in un set multi-carta dallo store proprio perché tu abbia una riserva.
  6. Adotta una firma sicura (verifica la transazione prima di toccare la carta). Il tocco è la tua conferma finale, quindi trattalo come tale. Prima di toccare, leggi i dettagli della transazione: la destinazione, l'importo, la rete e qualsiasi approvazione di token. Se qualcosa sembra sbagliato o inaspettato, non toccare. Un fattore hardware aiuta solo se ti rifiuti di autorizzare richieste dannose.

Per una procedura specifica del prodotto con screenshot, segui la nostra guida su come configurare la NFC Metal Card, e per uno sguardo più approfondito alla costruzione della carta e alla sicurezza del chip, consulta la sicurezza della NFC Metal Card.

Cosa rende affidabile una carta companion

Non tutte le carte NFC sono ugualmente serie. Quando ne valuti una come fattore hardware, guarda sia il chip sia la costruzione.

Sul fronte del chip, la WATS NFC Metal Card utilizza un chip NTAG 216 (NFC Forum Type 4) con AES-128 e opera tramite ISO/IEC 14443 a 13,56 MHz. Sono specifiche NFC consolidate e basate su standard, e AES-128 sostiene l'autenticazione invece di rendere il tocco facile da clonare. Fondamentale: il chip autentica; non conserva le tue chiavi private, che restano nelle app WATS non custodial.

Sul fronte della costruzione, un fattore hardware è utile solo se sopravvive alla vita quotidiana. La carta WATS ha le dimensioni CR-80 di una carta di credito in acciaio (circa 22 g) o policarbonato (circa 5 g), è certificata impermeabile IP68, resistente secondo MIL-STD-810 su un ampio intervallo di temperature e schermata contro le EMI. Una carta che puoi portare nel portafoglio senza coccolarla è una carta che terrai davvero con te, che è tutto il senso di un fattore fisico.

Tipo di cartaDove risiedono le chiaviFunzione principaleSe la perdi
Companion tap-to-authenticate (es. WATS NFC Metal Card)Nella tua app non custodial, non sulla cartaFattore fisico per sbloccare e firmareRecuperi tramite il metodo di recupero del wallet o una carta di riserva
Carta a conservazione fredda delle chiavi (es. Tangem)Sul secure element della cartaConservare le chiavi e firmare offlineRipristini da una carta di backup; la carta è il wallet

Dove si colloca una carta companion accanto alle altre misure di sicurezza WATS

Una carta tap-to-authenticate è un livello di protezione, e si combina naturalmente con altri. Nella WATS Mobile App si aggiunge sopra lo sblocco biometrico e le notifiche push, così autorizzi le azioni fisicamente e vieni avvisato quando avvengono. Vale la pena chiarire come la carta si collochi rispetto agli altri prodotti WATS. Ogni prodotto WATS è self-custody: l'estensione Chrome, l'app mobile e la WATS Hot Wallet mantengono tutte le chiavi presso di te, e WATS non detiene alcuna chiave. La caratteristica distintiva della Hot Wallet è il suo unico token per le commissioni ATS, che consente di pagare ogni azione con un solo token invece di destreggiarsi con il gas nativo di ogni rete. La carta NFC è un livello di altro tipo: un fattore fisico di possesso che si abbina a un unico dispositivo e funziona solo con quel telefono, come una 2FA hardware con un tocco. Puoi trarre beneficio da tutti, e risolvono problemi diversi. Se vuoi il quadro completo di come questi elementi si combinano, la nostra panoramica sulla sicurezza li illustra.

Errori comuni da evitare

  • Trattare una carta companion come cold storage. Autentica; non conserva le chiavi. Se hai bisogno di conservazione offline delle chiavi, quello è un prodotto diverso.
  • Conservare la tua unica carta insieme al telefono. Due fattori tenuti nella stessa tasca sono di fatto un solo fattore. Separali.
  • Saltare il piano di recupero. Un fattore fisico senza backup è un blocco pronto a scattare. Sistema il recupero prima di affidarti alla carta.
  • Toccare senza leggere. La carta conferma la tua intenzione. Se tocchi con il pilota automatico, puoi comunque autorizzare una transazione malevola.

In conclusione

Una carta NFC protegge i tuoi account Web3 aggiungendo un fattore fisico qualcosa che possiedi, così una password rubata, una SIM scambiata o un singolo malware non possono più firmare al posto tuo. Assicurati innanzitutto di avere il tipo di carta giusto: una companion tap-to-authenticate come la WATS NFC Metal Card rafforza un wallet software le cui chiavi restano nelle tue app non custodial, mentre una carta a conservazione fredda delle chiavi serve invece per la conservazione offline. Scegli il tipo giusto, installa il wallet, associa la carta, attiva la firma con un tocco, pianifica il recupero e verifica sempre una transazione prima di toccare la carta. Fai questo, e una carta alza in modo significativo il tuo livello minimo di sicurezza, purché tu ricordi che protegge l'accesso, non l'onestà di ciò che approvi.

Domande frequenti

Una carta NFC conserva le mie chiavi private o le mie crypto?

Dipende dal tipo di carta. Una carta a conservazione fredda delle chiavi come Tangem conserva le tue chiavi sulla carta e firma offline. Una companion tap-to-authenticate come la WATS NFC Metal Card non conserva le chiavi né detiene crypto; le tue chiavi restano nelle tue app WATS non custodial, e la carta funge solo da fattore fisico che autorizza lo sblocco e la firma.

Cosa succede se perdo la mia carta NFC?

Con una carta companion, perderla elimina il tuo fattore fisico ma non i tuoi fondi, perché le chiavi vivono nell'app del wallet e recuperi l'accesso tramite il metodo di recupero del tuo wallet. È per questo che la carta WATS è venduta in set, così puoi tenere una riserva in un luogo separato. Con una carta a conservazione fredda delle chiavi, la carta è il wallet, quindi devi ripristinare da una carta di backup per riottenere l'accesso.

Una carta NFC può impedirmi di subire phishing o di firmare una transazione fraudolenta?

No, ed è importante non presumere il contrario. Se approvi una transazione malevola, la carta autorizza fedelmente esattamente ciò che hai confermato, perché verifica che tu sia presente e non se la richiesta sia sicura. La carta blocca gli aggressori remoti e occasionali, ma devi comunque leggere la destinazione, l'importo e le approvazioni prima di toccare la carta.

In che modo toccare una carta NFC è diverso da una normale password o seed phrase?

Una password o una seed phrase è qualcosa che sai, che un aggressore determinato può copiare da remoto tramite phishing o una violazione. Una carta NFC è qualcosa che possiedi, un oggetto fisico che non può essere copiato via etere. Richiedere entrambi significa che un aggressore ha bisogno della tua conoscenza e della tua carta fisica contemporaneamente, il che è molto più difficile che compromettere un unico segreto.