[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-pt-hardware-2fa-crypto-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"hardware-2fa-crypto-wallet","2FA por hardware para cripto: como um cartão de toque protege uma carteira de software","Carteiras de software são rápidas, mas vivem online. Um cartão físico de toque adiciona um segundo fator de hardware — algo que você segura — sobre o seu desbloqueio biométrico. Veja como funciona o 2FA por hardware e como ele difere do armazenamento a frio.","2FA por hardware para cripto explicado: como um cartão físico de toque para autenticar adiciona um segundo fator a uma carteira de software, como ele se sobrepõe à biometria e à custódia dupla, e por que não é o mesmo que armazenamento a frio.","\u003Cp>\n      A autenticação de dois fatores é uma ideia antiga com um núcleo simples: para provar quem você é, combine\n      algo que você sabe, algo que você é e algo que você tem. As carteiras de cripto foram lentas em\n      trazer hardware de verdade para essa mistura. A maioria das carteiras de software se apoia em uma senha ou em uma biometria —\n      um fator, vivendo inteiramente em um telefone que ele mesmo está online. Um \u003Cstrong>segundo fator\n      de hardware\u003C\u002Fstrong> muda essa equação ao adicionar algo físico que você precisa segurar e aproximar. O\n      WATS NFC Metal Card é exatamente esse tipo de fator, e este artigo explica como o 2FA por hardware\n      funciona para uma carteira, contra o que ele protege e — tão importante quanto — contra o que não protege.\n    \u003C\u002Fp>\n\n    \u003Ch2>O que \"2FA por hardware\" significa para uma carteira\u003C\u002Fh2>\n    \u003Cp>\n      Em uma carteira de software, o desbloqueio cotidiano costuma ser uma biometria: Face ID ou uma impressão digital,\n      que é o fator \"algo que você é\". Isso é bom, mas tudo acontece em um único dispositivo.\n      O 2FA por hardware introduz um segundo fator independente — \"algo que você tem\" — na forma de um\n      objeto físico. Com a WATS, esse objeto é o NFC Metal Card. Para autenticar, você aproxima o\n      cartão do seu telefone; a carteira agora tem evidência de duas coisas diferentes ao mesmo tempo: sua biometria\n      no dispositivo e sua posse física do cartão. Um atacante precisa derrotar ambos,\n      juntos, em vez de eliminar um de cada vez.\n    \u003C\u002Fp>\n\n    \u003Ch2>Por que uma carteira de software se beneficia de um fator físico\u003C\u002Fh2>\n    \u003Cp>\n      As ameaças que uma carteira de software enfrenta são em sua maioria remotas e digitais: páginas de phishing, aprovações\n      maliciosas, um app comprometido, uma sessão roubada. Um toque físico é teimosamente resistente a\n      toda essa categoria, porque \u003Cstrong>você não pode fazer phishing de um toque do outro lado da\n      internet.\u003C\u002Fstrong> Um golpista que te engana para um site falso ainda não tem o seu cartão, e\n      não pode conjurar o handshake sem contato à distância. Adicionar um fator \"algo que você tem\"\n      estreita a superfície de ataque para cenários em que alguém tem tanto o seu dispositivo desbloqueado quanto o seu\n      cartão físico — uma barreira muito mais alta do que uma senha roubada.\n    \u003C\u002Fp>\n\n    \u003Ch2>Como o cartão de toque WATS funciona como segundo fator\u003C\u002Fh2>\n    \u003Cp>\n      O cartão carrega um chip \u003Cstrong>NTAG 216\u003C\u002Fstrong> embutido (NFC Forum Type 4). Quando você o aproxima,\n      o telefone e o cartão completam um curto handshake sem contato sobre\n      \u003Cstrong>ISO\u002FIEC 14443 a 13,56 MHz\u003C\u002Fstrong>, protegido com \u003Cstrong>AES-128\u003C\u002Fstrong> para que a\n      troca não possa ser trivialmente repetida por um bisbilhoteiro casual. Esse handshake é o segundo\n      fator em ação. Ele faz duas tarefas: \u003Cstrong>toque para autenticar\u003C\u002Fstrong>, que controla o acesso à\n      carteira, e \u003Cstrong>assinatura por toque\u003C\u002Fstrong>, que adiciona uma etapa de confirmação física a uma\n      transação que você já iniciou. Na WATS \u003Ca href=\"\u002Fhot-wallet\">Hot Wallet\u003C\u002Fa>, isso\n      se empilha sobre o modelo de custódia dupla — em que uma transação precisa tanto da sua chave quanto da chave\n      WATS — então você acaba com biometria, toque físico e autorização de chave dividida reforçando\n      uns aos outros.\n    \u003C\u002Fp>\n    \u003Cblockquote>\n      Pense em camadas. A biometria prova que é você no dispositivo. O toque do cartão prova que você está\n      fisicamente presente com o companheiro. A custódia dupla garante que mesmo uma solicitação autorizada ainda\n      precise de duas chaves para se liquidar. Cada camada cobre uma brecha que as outras deixam aberta.\n    \u003C\u002Fblockquote>\n\n    \u003Ch2>2FA por hardware não é armazenamento a frio — e essa é a questão\u003C\u002Fh2>\n    \u003Cp>\n      Esta é a distinção que as pessoas mais frequentemente confundem, então vamos ser diretos. Uma \u003Cstrong>cold wallet\n      armazena suas chaves privadas offline\u003C\u002Fstrong> e assina transações dentro do dispositivo; toda a sua\n      função é manter as chaves longe de uma máquina online. O cartão de toque WATS faz algo diferente: ele\n      \u003Cstrong>não armazena chaves de forma alguma.\u003C\u002Fstrong> Suas chaves vivem nos apps não custodiais da WATS. O\n      cartão protege o \u003Cem>acesso e a autorização\u003C\u002Fem>, não a custódia das chaves. Isso não é uma fraqueza pela qual\n      pedir desculpas — é uma escolha de design deliberada com uma vantagem real. Como o cartão não guarda\n      nada, perdê-lo é um inconveniente, não uma catástrofe; um cartão encontrado é metal inerte. Um\n      dispositivo que guarda suas chaves transforma a perda em desastre. Um segundo fator que não guarda nada transforma\n      a perda em um pedido de substituição.\n    \u003C\u002Fp>\n\n    \u003Ch2>Contra o que ele protege — e contra o que não protege\u003C\u002Fh2>\n    \u003Cp>\n      Ser honesto sobre o modelo de ameaça é o que faz uma alegação de segurança valer alguma coisa. Aqui está a\n      versão direta.\n    \u003C\u002Fp>\n    \u003Cul>\n      \u003Cli>\n        \u003Cstrong>Ele ajuda contra:\u003C\u002Fstrong> phishing remoto e acesso não autorizado em um dispositivo,\n        porque um atacante sem o cartão físico está sem um fator obrigatório; e aprovação\n        descuidada de transações, porque a assinatura agora precisa de um toque físico deliberado.\n      \u003C\u002Fli>\n      \u003Cli>\n        \u003Cstrong>Ele não ajuda contra:\u003C\u002Fstrong> entregar sua frase de recuperação. O cartão não é\n        sua frase semente e não pode proteger uma frase semente que você já expôs. Trate o cartão como uma segunda\n        fechadura, nunca como um substituto para proteger sua frase de recuperação.\n      \u003C\u002Fli>\n      \u003Cli>\n        \u003Cstrong>O que ele não é:\u003C\u002Fstrong> não afirmamos que o cartão é um elemento seguro certificado ou\n        um cofre de chaves à prova de violação. Ele é uma tag de autenticação NFC protegida descrita honestamente.\n        Confundir \"tag NFC protegida\" com \"cofre de chaves de hardware\" é o erro mais comum que as pessoas\n        cometem sobre cartões como este.\n      \u003C\u002Fli>\n    \u003C\u002Ful>\n\n    \u003Ch2>Para onde ir em seguida\u003C\u002Fh2>\n    \u003Cp>\n      Para o modelo de segurança em profundidade — o chip, a durabilidade e o cenário de perda do cartão — leia\n      \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">A segurança do WATS NFC Metal Card, explicada\u003C\u002Fa>. Para ver como\n      um fator de hardware se encaixa em uma rotina de segurança mais ampla, nosso guia de\n      \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-security-best-practices\">melhores práticas de segurança de carteiras de cripto\u003C\u002Fa> o coloca ao lado de backups de frase semente, higiene de aprovações e defesa contra phishing.\n      E se você está pesando um fator de toque contra armazenamento offline de verdade,\n      \u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">hot wallet vs cold wallet\u003C\u002Fa> explica onde cada um\n      pertence.\n    \u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"O cartão NFC da WATS é o mesmo que uma cold wallet ou carteira de hardware?","Não. Uma cold wallet ou carteira de hardware armazena suas chaves privadas offline e assina dentro do dispositivo. O cartão WATS não armazena chaves — ele é um segundo fator de hardware que autentica o acesso e adiciona um toque físico para assinar. Suas chaves permanecem nos apps não custodiais da WATS.",{"q":14,"a":15},"Um segundo fator de hardware pode sofrer phishing?","Não remotamente. Um toque exige a posse física do cartão e um handshake sem contato real com o seu telefone, então um golpista em um site falso não pode reproduzi-lo. Porém, o cartão não protege uma frase de recuperação que você já entregou — ele guarda o acesso, não a sua frase semente.",{"q":17,"a":18},"O cartão substitui meu desbloqueio biométrico?","Não, ele se sobrepõe a ele. O desbloqueio biométrico é \"algo que você é\" no dispositivo; o toque do cartão é \"algo que você tem\". Usar ambos significa que um atacante precisa derrotar dois fatores independentes ao mesmo tempo, em vez de um só.",1784634296575]