WATS Wallet logoWATS Wallet
Técnico8 min de leitura

A segurança do WATS NFC Metal Card, explicada

O que o cartão é (um companheiro de toque para autenticar) e o que não é (armazenamento de chaves), o chip NTAG 216 + AES-128, o emparelhamento com um único dispositivo e o que acontece se você o perder.

O WATS NFC Metal Card é um dos objetos mais mal compreendidos no ecossistema WATS. Ele parece uma cold wallet, ele dá a sensação de uma cold wallet, e o peso de aço escovado na sua mão quer que você acredite que ele está guardando suas chaves privadas. Não está. Entender com precisão o que este cartão faz — e, igualmente importante, o que ele não faz — é a coisa mais útil que você pode aprender antes de aproximá-lo do seu telefone. Esta análise aprofundada percorre o chip, o handshake sem contato, a construção física, como o cartão se emparelha com um único dispositivo e o único cenário com que todos se preocupam: perdê-lo.

O que o cartão é — e o que não é

O WATS NFC Metal Card é um companheiro de toque para autenticar. Sua função é autenticar o acesso à sua carteira WATS e habilitar a assinatura por toque NFC: você aproxima o cartão do seu telefone, o app o lê pela interface sem contato, e esse toque se torna uma confirmação física para uma ação que você já iniciou dentro do app.

O que o cartão não é é igualmente importante. Ele não é armazenamento de chaves. Ele não é uma cold wallet autônoma. Não há nenhuma chave privada dentro do cartão esperando para ser extraída, e você não pode usar o cartão sozinho — sem o app WATS — para movimentar fundos. Suas chaves privadas vivem nas aplicações não custodiais da WATS: o app móvel WATS e a extensão WATS para Chrome. O cartão nunca se torna o lar das suas chaves, e é exatamente por isso que ele pode ser jogado em uma carteira, deixado numa gaveta ou levado por um aeroporto sem que isso seja a mesma coisa que carregar sua frase semente por aí.

Pense no cartão como uma chave de uma porta, não o cofre por trás dela. Aproximá-lo prova que você está presente e autorizado. O cofre — suas chaves — permanece nos apps não custodiais da WATS, sob o seu controle, o tempo todo.

O chip e o handshake

Dentro do corpo de metal está um chip NTAG 216 embutido, uma tag NFC Forum Type 4. A interface sem contato segue o ISO/IEC 14443 e opera a 13,56 MHz, a mesma frequência de cartão de proximidade usada por passes de transporte e cartões de pagamento sem contato. Quando você aproxima o cartão, o leitor NFC do telefone e o cartão completam um curto handshake sem contato, e esse handshake é protegido com AES-128 para que a troca entre cartão e app não possa ser trivialmente repetida ou falsificada por um bisbilhoteiro casual.

Vale ser claro sobre o que é este hardware. O NTAG 216 com AES-128 é uma tag NFC protegida, não um cofre de chaves privadas. A criptografia AES-128 protege o handshake sem contato — a troca de autenticação — em vez de guardar uma chave secreta de assinatura gravada em silício. Deliberadamente não afirmamos que o cartão contém um elemento seguro certificado, e não o comercializamos como hardware de armazenamento de chaves à prova de violação, porque ele não é nenhum dos dois. Ele é uma tag de autenticação honesta e bem construída. Confundir "tag NFC protegida" com "cofre de chaves de hardware" é o erro mais comum que as pessoas cometem sobre cartões como este, e preferimos que você entenda o real modelo de ameaça a se sentir tranquilizado por um rótulo que não se aplica.

Durabilidade física

Onde o cartão genuinamente faz jus ao seu nome "metal" é na construção física. A variante de aço foi projetada para sobreviver a muito mais do que um backup em papel ou um cartão de plástico impresso jamais poderiam. Ele tem classificação IP68, o que significa que pode ficar submerso a 1,5 m por 30 minutos sem entrada de água, e foi construído conforme as tolerâncias MIL-STD-810 em uma faixa de operação de -40 °C a +85 °C. Ele também conta com blindagem EMI e contra radiação, o que importa para um dispositivo sem contato que você quer que se comporte de forma previsível e resista a interferências dispersas.

Propriedade Especificação
Resistência à água IP68 (submersível 1,5 m / 30 min)
Padrão de durabilidade MIL-STD-810, -40 °C a +85 °C
Blindagem Blindagem EMI / contra radiação
Chip NFC NTAG 216, NFC Forum Type 4
Padrão / frequência ISO/IEC 14443, 13,56 MHz
Criptografia do handshake AES-128
Peso Aço ~22 g / policarbonato ~5 g

O cartão é fornecido em dois materiais: uma versão de aço inoxidável escovado que pesa cerca de 22 g e dá a sensação de um objeto premium, e uma versão de policarbonato mais leve de cerca de 5 g para quem prefere carregar algo quase imperceptível. Ambos rodam o mesmo chip NTAG 216 e o mesmo comportamento sem contato — a escolha é sobre peso e sensação, não sobre como a autenticação funciona.

Autocustódia e emparelhamento do cartão com um único dispositivo

Aqui está a parte que a maioria das pessoas confunde, então vamos separá-la com clareza. Todo produto da WATS — a extensão para Chrome, o app móvel e a Hot Wallet — é de autocustódia: as chaves ficam com você, e a WATS nunca guarda nenhuma chave. O cartão NFC é um mecanismo de segurança de outro tipo que convive no mesmo ecossistema, e vale a pena entendê-lo por si só.

O que realmente torna o cartão uma camada de segurança distinta é o emparelhamento com um único dispositivo. Cada WATS NFC Metal Card carrega um ID único, e na primeira vez que você o aproxima do seu telefone no app móvel WATS, o cartão se emparelha com aquele dispositivo específico. A partir daí, ele só funciona com o telefone emparelhado — um cartão perdido ou encontrado é inútil diante de qualquer outro dispositivo. É isso que transforma o toque em um verdadeiro segundo fator físico de autenticação por toque (2FA de hardware); ele prova a presença física e não diz nada sobre onde as suas chaves estão guardadas.

O cartão se relaciona com a sua carteira como uma camada adicional, e não como um substituto da autocustódia. Quando você o usa, o toque adiciona uma etapa de confirmação física por hardware sobre o seu desbloqueio biométrico — o Face ID ou a impressão digital te dão acesso ao app, e o toque do cartão é um segundo gesto tangível de "sim, estou aqui e autorizo isto" antes de uma ação ser concluída. Então as camadas se empilham assim: o desbloqueio biométrico prova que é você no dispositivo, e o toque do cartão prova que você segura fisicamente o companheiro emparelhado com aquele telefone. O tempo todo, as suas chaves ficam com você — o cartão reforça a porta da frente sem nunca se tornar o cofre. Eles se complementam; não são a mesma coisa.

O cenário de perda do cartão

A versão honesta do modelo de ameaça é tranquilizadora precisamente porque o cartão nunca foi suas chaves. Se você perder o cartão, você não perdeu sua carteira, e ninguém que o encontre pode esvaziar seus fundos com ele. Veja o que de fato acontece, em ordem:

  1. O cartão não é sua única chave, então perdê-lo não movimenta fundos. Ele não pode assinar uma transação sozinho — suas chaves permanecem nos apps não custodiais da WATS, e o cartão só funciona com o telefone ao qual foi emparelhado. Um cartão encontrado, isoladamente, é uma peça de metal inerte.
  2. Continue usando o app móvel WATS ou a extensão para Chrome. Seu acesso não depende do cartão físico. Você pode continuar a enviar, receber, trocar e gerenciar sua carteira pelos apps exatamente como antes enquanto providencia um substituto.
  3. Peça um cartão substituto na loja WATS. Um novo cartão é um novo companheiro de autenticação que você pode parear à sua carteira existente; ele restaura a conveniência de toque para autenticar e de assinatura por toque que você perdeu.
  4. Siga a documentação da WATS para os passos exatos de recuperação. O fluxo preciso para reparear um substituto e revogar o cartão antigo está documentado e pode ser atualizado ao longo do tempo, então trate a documentação oficial da WATS — não este artigo — como a fonte autoritativa, passo a passo.

A razão pela qual podemos enquadrar a perda do cartão com tanta calma é a mesma razão pela qual nos recusamos a chamar o cartão de cold wallet: ele foi projetado para não ser um ponto único de falha. Um dispositivo que guarda suas chaves transforma a perda em catástrofe. Um companheiro de autenticação transforma a perda em um inconveniente.

Para onde ir em seguida

Se você quer a visão geral do cartão em nível de produto — materiais, acabamentos e como obter um — comece na página do WATS NFC Metal Card. Se você está pesando esta abordagem de toque para autenticar contra cold cards de armazenamento de chaves de outros fornecedores e tentando decidir qual filosofia se encaixa no seu próprio modelo de ameaça, leia nosso guia complementar, As melhores carteiras Web3 com um cartão de metal NFC, que coloca os dois designs lado a lado sem fingir que um é universalmente melhor que o outro.

Perguntas frequentes

O WATS NFC Metal Card armazena minhas chaves privadas?

Não. O cartão é um companheiro de toque para autenticar e uma tag NFC protegida — ele não guarda suas chaves privadas. Suas chaves vivem no app móvel WATS não custodial e na extensão para Chrome, e o cartão simplesmente autentica o acesso e habilita a assinatura por toque NFC.

Se alguém encontrar meu cartão, pode roubar meus fundos?

Não. O cartão não pode movimentar fundos por conta própria. Ele não é uma cold wallet autônoma, suas chaves permanecem nos apps WATS não custodiais, e o cartão só funciona com o telefone ao qual foi emparelhado no primeiro toque. Um cartão perdido, por si só, não pode esvaziar uma carteira.

O cartão é um elemento seguro de hardware ou uma cold wallet certificada?

Não. É uma tag NTAG 216 (NFC Forum Type 4) embutida cujo handshake sem contato é protegido com AES-128 sobre ISO/IEC 14443 a 13,56 MHz. Nós o descrevemos com precisão como um cartão de autenticação NFC protegido, não como um cofre de chaves com elemento seguro certificado.