WATS Wallet logoWATS Wallet
Técnico8 min de leitura

2FA por hardware para cripto: como um cartão de toque protege uma carteira de software

Carteiras de software são rápidas, mas vivem online. O WATS NFC Metal Card adiciona um segundo fator de hardware — algo que você segura e aproxima fisicamente — sobre o seu desbloqueio biométrico. Veja como funciona o 2FA por hardware para uma carteira e por que um cartão que não armazena chaves não é a mesma coisa que armazenamento a frio.

2FA por hardware em uma carteira de cripto significa exigir um segundo fator físico — algo que você tem — além do desbloqueio que já existe no seu dispositivo, de modo que comprometer um dos fatores não seja suficiente para entrar. Na prática, isso significa combinar um desbloqueio biométrico (algo que você é) com um objeto que você precisa segurar e aproximar fisicamente, de modo que um atacante precise dos dois ao mesmo tempo. O WATS NFC Metal Card é exatamente esse tipo de fator: você o aproxima do telefone para autenticar, e ele não armazena nenhuma chave privada — ele autentica o acesso a chaves que permanecem dentro dos apps não custodiais da WATS, onde só você as detém e a WATS nunca guarda uma chave. Cada cartão carrega um ID de cartão único e é pareado a exatamente um dispositivo, o que o aproxima mais de uma chave de segurança física do que de um cofre de armazenamento a frio.

A autenticação de dois fatores é uma ideia antiga com um núcleo simples: em vez de confiar em um único segredo, ela combina fatores de duas categorias diferentes — algo que você sabe, algo que você tem, algo que você é — de modo que roubar um deles não baste. As carteiras de cripto foram lentas em trazer hardware de verdade para essa mistura. A maioria das carteiras de software se apoia em uma senha ou em uma biometria — um fator, vivendo inteiramente em um telefone que ele mesmo está online. Um segundo fator de hardware muda essa equação ao adicionar algo físico que você precisa segurar e aproximar. O WATS NFC Metal Card é exatamente esse tipo de fator, e este artigo explica como o 2FA por hardware funciona para uma carteira, contra o que ele protege e — tão importante quanto — contra o que não protege.

O que "2FA por hardware" significa para uma carteira

Em uma carteira de software, o desbloqueio cotidiano costuma ser uma biometria: Face ID ou uma impressão digital, que é o fator "algo que você é". Isso é bom, mas tudo acontece em um único dispositivo. O 2FA por hardware introduz um segundo fator independente — "algo que você tem" — na forma de um objeto físico. Com a WATS, esse objeto é o NFC Metal Card. Para autenticar, você aproxima o cartão do seu telefone, e a carteira agora tem evidência de duas coisas diferentes ao mesmo tempo: sua biometria no dispositivo e sua posse física do cartão. Um atacante precisa derrotar ambos juntos, em vez de eliminar um de cada vez.

Por que uma carteira de software se beneficia de um fator físico

As ameaças que uma carteira de software enfrenta são em sua maioria remotas e digitais: páginas de phishing, aprovações maliciosas, um app comprometido, uma sessão roubada. Um toque físico é teimosamente resistente a toda essa categoria, porque você não pode fazer phishing de um toque do outro lado da internet. Um golpista que te engana para um site falso ainda não tem o seu cartão, e não pode conjurar o handshake sem contato à distância. Adicionar um fator "algo que você tem" estreita a superfície de ataque para cenários em que alguém tem tanto o seu dispositivo desbloqueado quanto o seu cartão físico — uma barreira muito mais alta do que uma senha roubada.

Como o cartão de toque WATS funciona como segundo fator

O cartão carrega um chip NTAG 216 embutido e é especificado com AES-128. Quando você o aproxima, o telefone e o cartão completam um curto handshake sem contato sobre ISO/IEC 14443 Type A a 13,56 MHz — um alcance de poucos centímetros, o que já faz parte da história de segurança, já que o cartão precisa estar na sua mão junto ao telefone. Esse handshake é o toque para autenticar — o segundo fator em ação, controlando o acesso à carteira. Todo cartão tem um ID de cartão único e é pareado a exatamente um dispositivo, então um cartão só significa alguma coisa ao lado do telefone com o qual foi pareado. O corpo é de metal de grau militar, com classificação IP68 e construído segundo a MIL-STD-810, porque um fator que você carrega todos os dias precisa sobreviver a ser carregado. Na WATS Hot Wallet, que é totalmente não custodial — você guarda suas próprias chaves e sua própria frase de recuperação, e a WATS nunca guarda uma chave — o toque se empilha sobre o seu desbloqueio biométrico em todas as redes que a WATS suporta: Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON. Um fator físico, o mesmo diante de todas elas.

Pense nisso em camadas:

  • Algo que você é. O desbloqueio biométrico prova que é você no dispositivo.
  • Algo que você tem. O toque do cartão prova que você está fisicamente presente com o cartão pareado, que é a parte que atacantes remotos não conseguem falsificar.
  • Custódia exclusivamente sua embaixo dos dois. Chaves e frase de recuperação ficam com você nos apps da WATS. A WATS nunca guarda uma chave, então não há conta de empresa para atacar por engenharia social nem porta dos fundos que contorne os dois fatores.

2FA por hardware não é armazenamento a frio — e essa é a questão

Esta é a distinção que as pessoas mais frequentemente confundem, então vamos ser diretos. Uma cold wallet armazena suas chaves privadas offline e assina transações dentro do dispositivo; toda a sua função é manter as chaves longe de uma máquina online. O WATS NFC Metal Card faz algo diferente: ele não armazena chaves de forma alguma. Suas chaves vivem nos apps não custodiais da WATS, e o cartão protege o acesso, não a custódia das chaves — o que o aproxima mais de uma chave de segurança física do que de um cofre de armazenamento a frio. Isso não é uma fraqueza pela qual pedir desculpas: é uma escolha de design deliberada com uma vantagem real. Como o cartão não guarda nada, perdê-lo é um inconveniente e não uma catástrofe, e um cartão encontrado é metal inerte na mão de um estranho. Um dispositivo que guarda suas chaves transforma a perda em desastre. Um segundo fator que não guarda nada, não.

Contra o que ele protege — e contra o que não protege

Ser honesto sobre o modelo de ameaça é o que faz uma alegação de segurança valer alguma coisa. Aqui está a versão direta.

  • Ele ajuda contra: phishing remoto e acesso não autorizado em um dispositivo, porque um atacante sem o cartão físico está sem um fator obrigatório — incluindo o caso cotidiano de um telefone deixado desbloqueado sobre a mesa.
  • Ele não ajuda contra: entregar sua frase de recuperação. O cartão não é sua frase semente e não pode proteger uma frase semente que você já expôs. Trate o cartão como uma segunda fechadura, nunca como um substituto para proteger sua frase de recuperação.
  • O que ele não é: a WATS não afirma que o cartão é um elemento seguro certificado ou um cofre de chaves à prova de violação. Ele é um cartão de autenticação NFC protegido, descrito honestamente. Confundir "cartão NFC protegido" com "cofre de chaves de hardware" é o erro mais comum que as pessoas cometem sobre cartões como este.

Para onde ir em seguida

Para o modelo de segurança em profundidade — o chip, as classificações de durabilidade e o cenário de perda do cartão — leia A segurança do WATS NFC Metal Card, explicada. Para ver como um fator de hardware se encaixa em uma rotina de segurança mais ampla, o guia da WATS de melhores práticas de segurança de carteiras de cripto o coloca ao lado de backups de frase semente, higiene de aprovações e defesa contra phishing. E se você está pesando um fator de toque contra armazenamento offline de verdade, hot wallet vs cold wallet explica onde cada um pertence.

Se você quer um fator de hardware sem mover suas chaves para um dispositivo de assinatura separado, a configuração concreta que decorre de tudo isso é a WATS Hot Wallet no seu telefone com um WATS NFC Metal Card pareado a ela: uma biometria para algo que você é, um toque para algo que você tem e chaves privadas que nunca saem das suas mãos.

Perguntas frequentes

O cartão NFC da WATS é o mesmo que uma cold wallet ou carteira de hardware?

Não. A WATS é explícita quanto a isso: o NFC Metal Card não armazena nenhuma chave privada. Uma cold wallet ou carteira de hardware mantém as chaves offline e assina dentro do dispositivo, ao passo que o cartão WATS é um segundo fator de hardware que autentica você diante de chaves guardadas nos apps não custodiais da WATS — mais próximo de uma chave de segurança física do que de um cofre de armazenamento a frio.

Um segundo fator de hardware pode sofrer phishing?

Não remotamente. Aproximar o WATS NFC Metal Card exige a posse física do cartão e um handshake sem contato real com o único dispositivo ao qual ele está pareado, então um golpista em um site falso não pode reproduzi-lo. Porém, o cartão não protege uma frase de recuperação que você já entregou — ele guarda o acesso, não a sua frase semente.

O cartão substitui meu desbloqueio biométrico?

Não, ele se sobrepõe a ele. O desbloqueio biométrico é "algo que você é" no dispositivo; o toque do cartão é "algo que você tem". Usar ambos significa que um atacante precisa derrotar dois fatores independentes ao mesmo tempo, em vez de um só.

O que acontece se eu perder o cartão NFC da WATS?

Perder o WATS NFC Metal Card não coloca seus fundos em risco, porque o cartão não guarda nenhuma chave privada — para quem o encontrar, ele é metal inerte, e carrega um ID de cartão único pareado a exatamente um dispositivo. Suas chaves e sua frase de recuperação continuam onde sempre estiveram: nos apps não custodiais da WATS, sob o seu controle.