[{"data":1,"prerenderedAt":25},["ShallowReactive",2],{"blog-content-pt-nfc-crypto-cards-explained":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"nfc-crypto-cards-explained","Cartões Cripto NFC Explicados: Como Funciona a Autenticação por Aproximação","Os cartões cripto NFC existem em duas variantes muito diferentes: cartões frios que guardam as suas chaves e assinam offline, e companheiros de autenticação por aproximação que adicionam um fator físico sem guardar quaisquer chaves. Eis como cada um realmente funciona.","Como funcionam os cartões cripto NFC: o handshake sem contacto a 13,56 MHz, cartões frios de armazenamento de chaves vs companheiros de autenticação por aproximação, e onde encaixa o cartão WATS.","\u003Cp>Um cartão cripto NFC é um cartão sem contacto que aproxima do telemóvel para interagir com uma carteira de criptomoedas, mas o termo esconde dois designs completamente diferentes. Alguns cartões NFC são \u003Cstrong>dispositivos frios de armazenamento de chaves\u003C\u002Fstrong>: um secure element dentro do cartão guarda as suas chaves privadas e assina transações offline, de modo que o próprio cartão é a carteira. Outros são \u003Cstrong>companheiros de autenticação por aproximação\u003C\u002Fstrong>: não guardam quaisquer chaves e atuam antes como um fator físico que confirma que você está presente antes de uma ação que a sua carteira já preparou ser concluída. Ambos usam o mesmo handshake de rádio de curto alcance, mas protegem coisas diferentes e falham de maneiras diferentes. Saber qual o tipo que tem em mãos é o cerne de tudo.\u003C\u002Fp>\n\n\u003Ch2>Como funciona o NFC\u003C\u002Fh2>\n\u003Cp>O NFC — Near Field Communication — é um subconjunto de curto alcance da antiga família RFID. Os cartões cripto NFC, tal como os passes de transportes e os cartões de pagamento sem contacto, operam a \u003Cstrong>13,56 MHz\u003C\u002Fstrong> e seguem a norma \u003Cstrong>ISO\u002FIEC 14443\u003C\u002Fstrong> para cartões de proximidade. O cartão não tem bateria. Quando o aproxima a um par de centímetros de um leitor NFC — o seu telemóvel — a bobina do leitor emite um pequeno campo eletromagnético, e esse campo induz corrente suficiente na antena do cartão para despertar o chip. O cartão alimenta-se a partir do leitor durante o meio segundo de que precisa para comunicar.\u003C\u002Fp>\n\u003Cp>Uma vez alimentados, os dois dispositivos executam um curto \u003Cstrong>handshake sem contacto\u003C\u002Fstrong>: o leitor pede, o cartão responde, e uma breve troca de mensagens estabelece o que o cartão é e o que pode fazer. Num cartão cripto bem construído, esta troca é envolvida em encriptação — habitualmente \u003Cstrong>AES\u003C\u002Fstrong> — para que um intruso casual não possa simplesmente registar a conversa e reproduzi-la mais tarde. O conteúdo exato desse handshake é onde as duas filosofias de cartão divergem, mas a mecânica de rádio é idêntica para ambos.\u003C\u002Fp>\n\u003Cp>A propriedade de segurança mais subvalorizada do NFC é o seu \u003Cstrong>alcance\u003C\u002Fstrong>. Como o cartão é alimentado passivamente pelo campo do leitor, só funciona quando está quase a tocar no telemóvel — normalmente abaixo dos 4 cm. Não há transmissão por uma sala inteira, nem leitura a partir do bolso de um estranho a uma distância normal. A física que torna o NFC conveniente também torna impraticável a leitura remota à distância. O alcance não substitui a criptografia, mas é uma camada de defesa genuína e gratuita: um atacante geralmente tem de encostar fisicamente o cartão a um leitor para conseguir fazer fosse o que fosse com ele.\u003C\u002Fp>\n\n\u003Ch2>Dois tipos de cartões cripto NFC\u003C\u002Fh2>\n\u003Cp>Eis a distinção que quase todos os compradores percebem mal, porque os cartões parecem idênticos por fora. O mesmo retângulo de metal escovado pode ser uma de duas ferramentas de segurança fundamentalmente diferentes.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Cartões frios de armazenamento de chaves.\u003C\u002Fstrong> As chaves privadas vivem dentro do cartão, num chip endurecido, e o cartão assina transações internamente. O cartão \u003Cem>é\u003C\u002Fem> a sua carteira. Aproximá-lo é a forma de assinar.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Companheiros de autenticação por aproximação.\u003C\u002Fstrong> O cartão não guarda quaisquer chaves. As suas chaves vivem em software (uma aplicação de telemóvel ou extensão de navegador) ou num dispositivo separado. O cartão é um \u003Cem>fator físico\u003C\u002Fem> — um tangível \"sim, estou aqui\" que controla o acesso ou confirma uma ação. Aproximá-lo prova posse, não custódia de chaves.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Nenhum dos designs é universalmente melhor. Respondem a perguntas diferentes. Um cartão frio responde a \"como mantenho as minhas chaves de assinatura fora de qualquer dispositivo ligado à internet?\" Um companheiro de autenticação por aproximação responde a \"como adiciono um segundo fator físico a uma carteira que ainda quero usar livremente no meu telemóvel?\" Confundir os dois leva aos erros mais perigosos deste domínio — tratar um cartão companheiro como se fosse um cofre, ou tratar um cartão frio com a mesma leviandade de um passe de transportes. A tabela abaixo expõe a diferença sem rodeios.\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>Propriedade\u003C\u002Fth>\n\u003Cth>Cartão frio de armazenamento de chaves\u003C\u002Fth>\n\u003Cth>Companheiro de autenticação por aproximação\u003C\u002Fth>\n\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\n\u003Ctd>Guarda chaves privadas?\u003C\u002Ftd>\n\u003Ctd>Sim, num secure element\u003C\u002Ftd>\n\u003Ctd>Não — as chaves vivem noutro lugar\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Assina transações?\u003C\u002Ftd>\n\u003Ctd>Sim, internamente e offline\u003C\u002Ftd>\n\u003Ctd>Não — autentica uma ação\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Funciona por si só?\u003C\u002Ftd>\n\u003Ctd>É a carteira (com uma aplicação para retransmitir)\u003C\u002Ftd>\n\u003Ctd>Não — precisa da aplicação de carteira emparelhada\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Se for perdido ou roubado\u003C\u002Ftd>\n\u003Ctd>O risco depende da proteção por PIN\u002Fseed\u003C\u002Ftd>\n\u003Ctd>Metal inerte por si só; não há chaves para roubar\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Função principal\u003C\u002Ftd>\n\u003Ctd>Manter as chaves de assinatura offline\u003C\u002Ftd>\n\u003Ctd>Adicionar um fator de presença física\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\n\u003Ch2>Cartões frios de armazenamento de chaves\u003C\u002Fh2>\n\u003Cp>Um cartão NFC de armazenamento de chaves é uma carteira de hardware em formato de cartão. O componente definidor é um \u003Cstrong>secure element\u003C\u002Fstrong> — um chip resistente a adulteração, semelhante ao de um passaporte ou de um SIM, concebido para que a chave privada gerada no seu interior nunca possa ser exportada em texto simples. Você inicia uma transação numa aplicação companheira, a aplicação envia a transação não assinada para o cartão via NFC, o secure element assina-a internamente, e apenas a assinatura concluída regressa para fora. A chave nunca toca no seu telemóvel, nunca toca na internet e nunca abandona o silício onde nasceu.\u003C\u002Fp>\n\u003Cp>É um modelo robusto, e é por isso que esta categoria existe. Os compromissos são os habituais do armazenamento frio. A cópia de segurança e a recuperação têm de ser tratadas deliberadamente — seja através de uma seed phrase que você registe, seja através de um esquema multicartão em que vários cartões partilham a capacidade de recuperar uma conta. Perder o cartão sem cópia de segurança pode significar perder os fundos, exatamente como com qualquer carteira de hardware. E a segurança assenta, em última análise, na integridade do secure element e na sua certificação: está a confiar que o chip faz o que o fabricante afirma e resiste a ataques físicos de extração. Para quem tem como modelo de ameaça \"manter as minhas chaves de assinatura fora de todos os dispositivos ligados\", um cartão frio devidamente certificado é uma ferramenta séria. Dizemo-lo abertamente, ainda que não seja o design que a WATS oferece — se quiser conhecer os prós e contras mais amplos do hardware metálico em geral, \u003Ca href=\"\u002Fblog\u002Fare-metal-crypto-wallets-worth-it\">o nosso artigo sobre se vale a pena ter carteiras cripto metálicas\u003C\u002Fa> pondera a categoria com honestidade.\u003C\u002Fp>\n\n\u003Ch2>Companheiros de autenticação por aproximação\u003C\u002Fh2>\n\u003Cp>Um cartão de autenticação por aproximação inverte a pergunta. Em vez de mover as suas chaves para o cartão, deixa-as onde já estão — numa aplicação de carteira não custodial — e adiciona o cartão como um \u003Cstrong>fator físico\u003C\u002Fstrong> sobreposto. A aproximação não assina com uma chave dentro do cartão. Prova que você possui fisicamente o cartão no momento de uma ação que já iniciou na aplicação, da mesma forma que uma chave de segurança de hardware prova posse quando inicia sessão num site sensível.\u003C\u002Fp>\n\u003Cp>O atrativo é a usabilidade do dia a dia. Mantém a experiência fluida de uma carteira de telemóvel — abrir a aplicação, desbloquear com Face ID ou impressão digital, fazer o que veio fazer — e o cartão adiciona um passo de confirmação tangível que um atacante remoto simplesmente não consegue reproduzir, porque não tem o metal na mão. Fazer phishing de uma palavra-passe ou até enganar um pedido biométrico não faz surgir o cartão físico junto ao leitor.\u003C\u002Fp>\n\u003Cp>A honestidade que este modelo exige diz respeito ao âmbito. Um cartão companheiro protege a \u003Cem>porta de entrada\u003C\u002Fem> — acesso e confirmação. Por si só, não guarda uma chave de assinatura, porque não há nele nenhuma chave de assinatura para guardar. A sua segurança depende, por isso, da carteira com que está emparelhado: o cartão é um fator dentro de um design maior, não um cofre autossuficiente. Quem lhe disser que um cartão companheiro sem chaves é \"armazenamento frio\" está a vender-lhe um erro de categoria. Usado para aquilo que é, contudo, é uma forma limpa e de baixo atrito de acoplar um fator físico a uma hot wallet.\u003C\u002Fp>\n\n\u003Ch2>O que é o cartão WATS\u003C\u002Fh2>\n\u003Cp>O \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> é claramente do tipo \u003Cstrong>autenticação por aproximação\u003C\u002Fstrong>. É um fator físico para a sua carteira WATS e \u003Cstrong>não\u003C\u002Fstrong> guarda as suas chaves privadas, nem é \u003Cstrong>armazenamento frio\u003C\u002Fstrong>. As suas chaves permanecem nas aplicações não custodiais da WATS — a aplicação móvel e a Chrome Extension — e a função do cartão é autenticar o acesso e permitir a assinatura por aproximação NFC: aproxima o cartão do telemóvel, a aplicação lê-o, e essa aproximação torna-se uma confirmação tangível para uma ação que você já iniciou.\u003C\u002Fp>\n\u003Cp>Do lado do hardware, foi construído para ser transportado e maltratado. Os detalhes:\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Chip:\u003C\u002Fstrong> NTAG 216 (NFC Forum Type 4), uma tag NFC protegida — não um cofre de chaves privadas.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Segurança do handshake:\u003C\u002Fstrong> encriptação AES-128 sobre a troca sem contacto.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Norma \u002F frequência:\u003C\u002Fstrong> ISO\u002FIEC 14443 a 13,56 MHz, a mesma pilha de cartões de proximidade descrita acima.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Durabilidade:\u003C\u002Fstrong> à prova de água IP68 (submersível a 1,5 m durante 30 minutos) e tolerâncias MIL-STD-810 entre -40&nbsp;&deg;C e +85&nbsp;&deg;C.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Formato:\u003C\u002Fstrong> tamanho de cartão CR-80 (85,6 x 53,98 x 0,84 mm), cerca de 22 g em aço inoxidável escovado ou cerca de 5 g em policarbonato.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Uma nuance que vale a pena afirmar diretamente: o AES-128 aqui protege o \u003Cem>handshake\u003C\u002Fem>, a troca de autenticação, e não guarda uma chave de assinatura secreta gravada num secure element certificado. A WATS descreve o cartão com precisão como uma tag de autenticação NFC protegida, e não como um cofre de chaves inviolável, porque é isso que ele é. O cartão relaciona-se com o modelo de \u003Cstrong>custódia dupla\u003C\u002Fstrong> da WATS — uma funcionalidade da \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa>, onde o controlo é dividido entre uma chave que você detém e uma chave que a WATS detém, de modo que nenhuma das partes possa mover fundos sozinha — como uma camada adicional, e não como uma substituição. O desbloqueio biométrico prova que é você no dispositivo; a aproximação do cartão prova que possui fisicamente o companheiro; e a custódia dupla garante que, mesmo um pedido autorizado, continua a precisar de ambas as chaves para se liquidar on-chain. O cartão reforça a porta de entrada; a custódia dupla governa o cofre. Para um percurso mais aprofundado pelo chip e pelo cenário de perda, veja \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">como funciona o modelo de segurança do WATS NFC metal card\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Pontos fortes e limites\u003C\u002Fh2>\n\u003Cp>Ser justo em relação a um cartão de autenticação por aproximação significa nomear os dois lados.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>O que faz bem.\u003C\u002Fstrong> Adiciona um fator físico genuíno que derrota ataques puramente remotos. O curto alcance do NFC significa que não pode ser lido através de uma sala. Como não guarda quaisquer chaves, perdê-lo é um incómodo e não uma catástrofe — um cartão encontrado, isoladamente, é metal inerte que não consegue assinar nada nem mover fundos por si só. E a construção em metal significa que sobrevive à água, ao calor, ao frio e ao fundo de uma mala muito melhor do que uma nota em papel ou um cartão de plástico.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>O que não faz.\u003C\u002Fstrong> Não é armazenamento frio e nunca afirma sê-lo. Não mantém uma chave de assinatura offline, porque a chave não está nele. Por si só, não protege contra um telemóvel totalmente comprometido em que um atacante controla a aplicação de carteira e está presente para aproximar o cartão — um fator companheiro eleva a fasquia, mas não é absoluto. E depende da segurança da carteira com que está emparelhado; é uma camada numa pilha, avaliada pela pilha como um todo. Um cartão frio de armazenamento de chaves faz o compromisso oposto: maior isolamento das chaves, mas a perda e a cópia de segurança passam a ter um peso muito maior, e você transporta algo que genuinamente \u003Cem>é\u003C\u002Fem> a sua carteira. Escolha pelo seu modelo de ameaça, e não por qual cartão parece mais pesado. Se quiser ver os dois designs lado a lado, \u003Ca href=\"\u002Fblog\u002Fbest-web3-wallets-nfc-metal-card\">a nossa compilação das melhores carteiras Web3 com cartão metálico NFC\u003C\u002Fa> compara-os sem fingir que um vence para toda a gente. Quando tiver optado pela abordagem WATS, pode emparelhar o cartão depois de \u003Ca href=\"\u002Fdownload\">descarregar a aplicação WATS\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Conclusão\u003C\u002Fh2>\n\u003Cp>\"Cartão cripto NFC\" é uma só expressão para duas ferramentas diferentes que por acaso partilham um rádio. Ambos dependem do mesmo handshake sem contacto a 13,56 MHz, ISO\u002FIEC 14443, e ambos beneficiam do curto alcance como propriedade de segurança gratuita. Mas um \u003Cstrong>cartão frio de armazenamento de chaves\u003C\u002Fstrong> guarda as suas chaves num secure element e assina offline, enquanto um \u003Cstrong>companheiro de autenticação por aproximação\u003C\u002Fstrong> não guarda quaisquer chaves e simplesmente prova que você está fisicamente presente. O WATS NFC Metal Card é firmemente do segundo tipo — um fator físico duradouro para a sua carteira não custodial WATS, concebido para que perdê-lo seja um incómodo e não um desastre, e honesto quanto ao facto de autenticar o acesso em vez de guardar uma chave. Escolha o design que corresponde àquilo que realmente precisa de proteger, e nunca deixe o peso de um cartão convencê-lo de que ele é algo que não é.\u003C\u002Fp>",[10,13,16,19,22],{"q":11,"a":12},"O que é um cartão cripto NFC?","É um cartão sem contacto que aproxima de um telemóvel com NFC para interagir com uma carteira de criptomoedas, funcionando sobre a mesma norma de rádio a 13,56 MHz, ISO\u002FIEC 14443, dos cartões de pagamento sem contacto. O termo abrange dois designs muito diferentes: cartões frios que guardam chaves privadas e assinam transações offline, e cartões companheiros de autenticação por aproximação que não guardam quaisquer chaves e atuam como um fator de confirmação física. O cartão parece igual em qualquer dos casos, por isso é importante saber qual o tipo que tem.",{"q":14,"a":15},"Um cartão NFC de autenticação por aproximação guarda as minhas chaves privadas?","Não. Um cartão companheiro de autenticação por aproximação, como o WATS NFC Metal Card, não guarda quaisquer chaves privadas. As suas chaves permanecem nas suas aplicações de carteira não custodiais, e o cartão limita-se a provar que você está fisicamente presente quando confirma uma ação. Isso é o oposto de um cartão frio de armazenamento de chaves, onde as chaves vivem dentro de um secure element no próprio cartão.",{"q":17,"a":18},"O WATS NFC Metal Card é uma carteira fria?","Não. É explicitamente um companheiro de autenticação por aproximação, e não armazenamento frio de chaves. Usa uma tag NFC protegida NTAG 216 com um handshake protegido por AES-128 para autenticar o acesso e permitir a assinatura por aproximação, mas não há nenhuma chave de assinatura no seu interior. As suas chaves permanecem na aplicação móvel não custodial WATS e na Chrome Extension, e o cartão adiciona um fator físico por cima.",{"q":20,"a":21},"Se perder o meu cartão cripto NFC, alguém pode roubar os meus fundos?","Para um cartão de autenticação por aproximação como o cartão WATS, não — um cartão encontrado, isoladamente, é metal inerte que não guarda chaves e não consegue assinar nada por si só. Continua a usar a sua carteira através das aplicações e emparelha um cartão de substituição. Para um cartão frio de armazenamento de chaves, a resposta depende inteiramente da sua proteção por PIN e seed phrase, uma vez que esse tipo de cartão contém efetivamente as suas chaves, e é por isso que a cópia de segurança e a recuperação importam muito mais nos cartões frios.",{"q":23,"a":24},"Porque é que o curto alcance do NFC é considerado uma funcionalidade de segurança?","Porque um cartão NFC é alimentado passivamente pelo campo eletromagnético do leitor, só funciona quando está quase a tocar no telemóvel, normalmente a cerca de 4 centímetros. Isso torna impraticável a leitura remota ou à distância através de uma sala, já que um atacante geralmente tem de encostar fisicamente o cartão a um leitor para conseguir fazer fosse o que fosse. O alcance não substitui a encriptação, mas é uma camada de defesa genuína e incorporada.",1784634296826]