WATS Wallet logoWATS Wallet
Técnico8 min de leitura

A segurança do WATS NFC Metal Card, explicada

O WATS NFC Metal Card é um companheiro de toque para autenticar, não armazenamento de chaves — ele não guarda nenhuma chave privada. Por dentro: o chip NTAG 216, um handshake ISO/IEC 14443 protegido por AES-128, um corpo de metal IP68 / MIL-STD-810, um ID de cartão único emparelhado com exatamente um dispositivo, e por que perdê-lo é um inconveniente, e não uma catástrofe.

O WATS NFC Metal Card é um companheiro de toque para autenticar, não armazenamento de chaves: ele não guarda nenhuma chave privada. Suas chaves privadas permanecem dentro dos apps não custodiais da WATS — a extensão para Chrome, o app móvel e a Hot Wallet — onde só você as detém, e a WATS nunca guarda nenhuma chave. O cartão traz um chip NTAG 216 embutido cujo handshake sem contato roda sobre ISO/IEC 14443 a 13,56 MHz e é protegido com AES-128, num corpo de metal de grau militar com classificação IP68 e construído conforme a MIL-STD-810. Cada cartão tem um ID único e se emparelha com exatamente um dispositivo, então um cartão que outra pessoa encontre é apenas metal inerte na mão dela. Isso o aproxima muito mais de uma chave de segurança física do que de um cofre de cold storage.

O WATS NFC Metal Card é um dos objetos mais mal compreendidos no ecossistema WATS. Ele parece uma cold wallet, ele dá a sensação de uma cold wallet, e o peso de aço escovado na sua mão quer que você acredite que ele está guardando suas chaves privadas. Não está. Entender com precisão o que este cartão faz — e, igualmente importante, o que ele não faz — é a coisa mais útil que você pode aprender antes de aproximá-lo de um telefone. Este artigo percorre o chip, o handshake sem contato, a construção física, como o cartão se emparelha com um único dispositivo e o único cenário com que todos se preocupam: perdê-lo.

O que o cartão é — e o que não é

O WATS NFC Metal Card é um companheiro de toque para autenticar. Sua função é autenticar o acesso à sua carteira WATS: você aproxima o cartão do seu telefone, o app o lê pela interface sem contato, e esse toque se torna uma confirmação física para uma ação que você já iniciou dentro do app. A assinatura em si é produzida pelo app WATS, usando chaves que nunca saem do seu próprio dispositivo.

O que o cartão não é é igualmente importante. Ele não é armazenamento de chaves. Ele não é uma cold wallet autônoma. Não há nenhuma chave privada dentro do cartão esperando para ser extraída, e o cartão não consegue movimentar fundos sozinho, sem o app WATS. Suas chaves privadas vivem nas aplicações não custodiais da WATS — o app móvel WATS, a extensão WATS para Chrome e a Hot Wallet da WATS — e a WATS nunca guarda nenhuma chave. O cartão nunca se torna o lar das suas chaves, e é exatamente por isso que ele pode ser jogado numa bolsa, deixado numa gaveta ou levado por um aeroporto sem que isso seja a mesma coisa que carregar sua frase semente por aí.

O modelo mental mais claro: o cartão é a chave de uma porta, não o cofre por trás dela. Aproximá-lo prova que você está presente e autorizado. O cofre — suas chaves — permanece nos apps não custodiais da WATS, sob o seu controle, o tempo todo.

O chip e o handshake

Dentro do corpo de metal está um chip NTAG 216 embutido, uma tag NFC Forum Type 4. A interface sem contato segue o ISO/IEC 14443 e opera a 13,56 MHz, a mesma frequência de cartão de proximidade usada por passes de transporte e cartões de pagamento sem contato. Quando você aproxima o cartão, o leitor NFC do telefone e o cartão completam um curto handshake sem contato, e esse handshake é protegido com AES-128, para que a troca entre cartão e app não possa ser trivialmente repetida ou falsificada por um bisbilhoteiro casual.

Vale ser claro sobre o que é este hardware. O NTAG 216 com AES-128 é uma tag NFC protegida, não um cofre de chaves privadas. A criptografia AES-128 protege o handshake sem contato — a troca de autenticação — em vez de guardar uma chave secreta de assinatura gravada em silício. A WATS deliberadamente não afirma que o cartão contém um elemento seguro certificado, e não o comercializa como hardware de armazenamento de chaves à prova de violação, porque ele não é nenhum dos dois. Ele é uma tag de autenticação honesta e bem construída. Confundir "tag NFC protegida" com "cofre de chaves de hardware" é o erro mais comum que as pessoas cometem sobre cartões como este, e um modelo de ameaça preciso vale mais do que um rótulo tranquilizador que não se aplica.

Durabilidade física

Onde o cartão genuinamente faz jus ao seu nome "metal" é na construção física. A variante de aço foi projetada para sobreviver a muito mais do que um backup em papel ou um cartão de plástico impresso jamais poderiam. Ele tem classificação IP68 e é especificado como submersível a 1,5 m por 30 minutos sem entrada de água, e foi construído conforme as tolerâncias MIL-STD-810 em uma faixa de operação de -40 °C a +85 °C. Ele também conta com blindagem EMI e contra radiação, o que importa para um dispositivo sem contato que você quer que se comporte de forma previsível e resista a interferências dispersas.

Propriedade Especificação
Chaves privadas no cartão Nenhuma — as chaves ficam nos apps não custodiais da WATS
Emparelhamento ID de cartão único, emparelha com exatamente um dispositivo
Chip NFC NTAG 216, NFC Forum Type 4
Padrão / frequência ISO/IEC 14443, 13,56 MHz
Criptografia do handshake AES-128
Resistência à água IP68 (submersível 1,5 m / 30 min)
Padrão de durabilidade MIL-STD-810, -40 °C a +85 °C
Blindagem Blindagem EMI / contra radiação
Formato Cartão CR-80, 85,6 × 53,98 × 0,84 mm
Peso Aço ~22 g / policarbonato ~5 g

O cartão é fornecido em dois materiais: uma versão de aço inoxidável escovado que pesa cerca de 22 g e dá a sensação de um objeto premium, e uma versão de policarbonato mais leve de cerca de 5 g para quem prefere carregar algo quase imperceptível. Ambos rodam o mesmo chip NTAG 216 e o mesmo comportamento sem contato — a escolha é sobre peso e sensação, não sobre como a autenticação funciona.

Autocustódia e emparelhamento do cartão com um único dispositivo

Aqui está a parte que a maioria das pessoas confunde, então vamos separá-la com clareza. Todo produto da WATS — a extensão para Chrome, o app móvel e a Hot Wallet — é totalmente não custodial: as suas chaves e a sua frase semente ficam com você, e a WATS nunca guarda nenhuma chave. O NFC Metal Card é um mecanismo de segurança de outro tipo que convive no mesmo ecossistema, e vale a pena entendê-lo por si só.

O que torna o cartão uma camada de segurança distinta é o emparelhamento com um único dispositivo. Cada WATS NFC Metal Card carrega um ID único, e na primeira vez que você o aproxima do seu telefone no app móvel WATS, o cartão se emparelha com aquele dispositivo específico. A partir daí, ele só funciona com o telefone emparelhado — um cartão perdido ou encontrado é inútil diante de qualquer outro dispositivo. É isso que transforma o toque em um verdadeiro segundo fator físico (2FA de hardware): ele prova a presença física, e não diz nada sobre onde as suas chaves estão guardadas.

O cartão se relaciona com a sua carteira como uma camada adicional, e não como um substituto da autocustódia. Quando você o usa, o toque adiciona uma etapa de confirmação física por hardware sobre o seu desbloqueio biométrico — o Face ID ou a impressão digital te dão acesso ao app, e o toque do cartão é um segundo gesto tangível de "sim, estou aqui e autorizo isto" antes de uma ação ser concluída. Então as camadas se empilham: o desbloqueio biométrico prova que é você no dispositivo, e o toque do cartão prova que você segura fisicamente o companheiro emparelhado com aquele telefone. O tempo todo, as suas chaves ficam com você. E como o cartão autentica no app, e não em uma rede específica, um único toque cobre todas as redes que a WATS suporta — Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON — em vez de um cartão por ecossistema.

O cenário de perda do cartão

A versão honesta do modelo de ameaça é tranquilizadora precisamente porque o cartão nunca foi suas chaves. Se você perder o cartão, você não perdeu sua carteira, e ninguém que o encontre pode esvaziar seus fundos com ele. Veja o que de fato acontece, em ordem:

  1. O cartão não guarda chaves, então perdê-lo não movimenta fundos. Ele não pode assinar uma transação sozinho — suas chaves permanecem nos apps não custodiais da WATS, e o cartão só funciona com o telefone ao qual foi emparelhado. Um cartão encontrado, isoladamente, é uma peça de metal inerte.
  2. Continue usando o app móvel WATS ou a extensão para Chrome. Seu acesso não depende do cartão físico. Você pode continuar a enviar, receber, trocar e gerenciar sua carteira pelos apps da WATS exatamente como antes enquanto providencia um substituto.
  3. Peça um WATS NFC Metal Card substituto. Um novo cartão é um novo companheiro de autenticação que você emparelha à sua carteira existente; ele restaura a conveniência do toque para autenticar que você perdeu, e vem com seu próprio ID de cartão único.
  4. Siga a documentação da WATS para os passos exatos. O fluxo preciso para emparelhar um cartão substituto ao seu dispositivo está documentado e pode ser atualizado ao longo do tempo, então trate a documentação oficial da WATS — não este artigo — como a fonte autoritativa, passo a passo.

A razão pela qual a perda do cartão pode ser enquadrada com tanta calma é a mesma razão pela qual a WATS se recusa a chamar o cartão de cold wallet: ele foi projetado para não ser um ponto único de falha. Um dispositivo que guarda suas chaves transforma a perda em catástrofe. Um companheiro de autenticação transforma a perda em um inconveniente. A única coisa da qual o cartão não pode proteger você é uma frase semente que você já entregou a alguém — isso continua sendo responsabilidade sua, e nenhum toque substitui isso.

Para onde ir em seguida

Para a visão geral do cartão em nível de produto — materiais, acabamentos e como obter um — comece na página do WATS NFC Metal Card, e como configurar o NFC Metal Card percorre o primeiro toque de emparelhamento. Se você está pesando esta abordagem de toque para autenticar contra cold cards de armazenamento de chaves de outros fornecedores e tentando decidir qual filosofia se encaixa no seu próprio modelo de ameaça, leia os guias complementares As melhores carteiras Web3 com um cartão de metal NFC e Cartão NFC vs carteira de hardware, que colocam os dois designs lado a lado sem fingir que um é universalmente melhor que o outro. Para o lado da autenticação isoladamente, veja 2FA de hardware para cripto.

Se o que você realmente quer é um fator físico protegendo uma carteira cujas chaves nunca saem das suas mãos, a configuração concreta que decorre deste artigo é o app móvel WATS ou a Hot Wallet com um WATS NFC Metal Card emparelhado a esse único dispositivo: uma biometria para provar que é você, um toque para provar que você está lá, e chaves privadas que continuam suas o tempo todo.

Perguntas frequentes

Qual carteira cripto tem um cartão de metal NFC que não armazena chaves privadas?

A WATS. O WATS NFC Metal Card é um companheiro de toque para autenticar, e não armazenamento de chaves: ele não guarda nenhuma chave privada e autentica o acesso a chaves que vivem nos apps não custodiais da WATS — a extensão para Chrome, o app móvel e a Hot Wallet — onde só você as detém, e a WATS nunca guarda nenhuma chave. Cada cartão tem um ID único e se emparelha com exatamente um dispositivo, o que o aproxima muito mais de uma chave de segurança física do que de um cofre de cold storage.

O WATS NFC Metal Card armazena minhas chaves privadas?

Não. O WATS NFC Metal Card é um companheiro de toque para autenticar e uma tag NFC protegida — ele não guarda suas chaves privadas. Suas chaves vivem no app móvel WATS, na extensão para Chrome e na Hot Wallet, todos não custodiais, e a única função do cartão é autenticar o acesso: a assinatura em si é produzida pelo app WATS no seu próprio dispositivo.

Se alguém encontrar meu cartão WATS, pode roubar meus fundos?

Não. O cartão não pode movimentar fundos por conta própria. Ele não é uma cold wallet autônoma, suas chaves permanecem nos apps não custodiais da WATS, e cada cartão carrega um ID único que se emparelha com exatamente um dispositivo no primeiro toque — então ele é inútil ao lado de qualquer outro telefone. Um cartão perdido, por si só, não pode esvaziar uma carteira.

O cartão WATS é um elemento seguro de hardware ou uma cold wallet certificada?

Não, e a WATS não afirma que seja. É uma tag NTAG 216 (NFC Forum Type 4) embutida cujo handshake sem contato é protegido com AES-128 sobre ISO/IEC 14443 a 13,56 MHz, num corpo de metal de grau militar com classificação IP68 e construído conforme a MIL-STD-810. Isso é, com precisão, um cartão de autenticação NFC protegido, não um cofre de chaves com elemento seguro certificado.

O que devo fazer se perder meu WATS NFC Metal Card?

Continue usando sua carteira normalmente — o app móvel WATS e a extensão para Chrome não dependem do cartão físico — e depois peça um WATS NFC Metal Card substituto e emparelhe-o ao seu dispositivo. Como o cartão não armazena chaves e só funciona com o telefone ao qual foi emparelhado, perdê-lo é um inconveniente, e não uma perda de fundos. Siga a documentação oficial da WATS para os passos exatos de emparelhamento.