Para proteger as suas contas Web3 com um cartão NFC, use o cartão como um fator físico algo que possui em que a sua carteira tem de tocar antes de desbloquear ou assinar. Assim, uma palavra-passe roubada, uma seed exposta ou um dispositivo comprometido a agir isoladamente deixam de ser suficientes para movimentar os seus fundos, porque o atacante precisa também de ter o cartão físico em mãos. Em resumo: escolha o tipo de cartão certo para o seu objetivo, associe-o à sua carteira, ative a autenticação por toque, defina um plano de recuperação e verifique sempre uma transação antes de tocar.
Este guia começa por esclarecer uma confusão comum entre dois tipos muito diferentes de cartão NFC e depois foca-se em usar um cartão como fator físico. Usamos o WATS NFC Metal Card como exemplo prático ao longo do texto, mas os princípios aplicam-se a qualquer cartão companheiro de autenticação por toque.
Primeiro, saiba que tipo de cartão NFC tem
"Cartão NFC" descreve o método de ligação, não o modelo de segurança. Duas categorias partilham o mesmo gesto de toque mas desempenham funções completamente diferentes, e confundi-las leva a más decisões de segurança.
Cartões de armazenamento a frio de chaves
Um cartão NFC a frio, como um cartão Tangem, armazena efetivamente as suas chaves privadas num elemento seguro dentro do próprio cartão e assina transações offline. As chaves nunca saem do cartão, muitas vezes não existe seed phrase, e o próprio cartão é a carteira. Se perder todas as cópias desse cartão e não tiver um cartão de reserva, pode perder o acesso aos fundos que ele controla. Estes cartões são uma forma de armazenamento a frio.
Cartões companheiros de autenticação por toque
Um cartão companheiro, como o WATS NFC Metal Card, não armazena as suas chaves privadas e não é uma carteira a frio. As suas chaves permanecem dentro das suas aplicações WATS não-custodiais. O cartão é um fator físico: quando a sua carteira lhe pede para tocar, o cartão prova que o possui fisicamente, o que autoriza o desbloqueio ou a assinatura. Pense nele como uma chave de hardware para as suas contas, e não como o cofre onde as suas moedas vivem.
Este guia trata do segundo uso: usar um cartão NFC como fator físico para reforçar contas que já controla numa carteira de software. Se o seu objetivo for antes armazenamento a frio offline, um cartão de armazenamento a frio de chaves ou um dispositivo de hardware dedicado como o Ledger é a ferramenta certa, e a nossa análise sobre se as carteiras de cripto em metal valem a pena é um melhor ponto de partida.
Porque é que um fator físico ajuda realmente
A maioria das contas Web3 é protegida por um único segredo: uma palavra-passe, um PIN ou uma seed phrase. Tudo o que um atacante determinado consiga copiar remotamente é um ponto único de falha. Acrescente um cartão físico e reparte a autenticação por duas categorias difíceis de comprometer ao mesmo tempo: algo que sabe (o seu método de desbloqueio) e algo que possui (o cartão). Esta é a mesma lógica por detrás da autenticação de dois fatores por hardware para uma carteira de cripto, aplicada com um toque em vez de um dongle ligado por cabo.
O efeito prático é que um atacante que faça phishing da sua palavra-passe, clone o seu SIM ou passe alguns minutos sozinho com o seu telemóvel aparentemente desbloqueado continua sem conseguir aprovar uma ação de valor elevado, porque o cartão não está na sua posse. Isto é uma melhoria significativa face a uma conta protegida apenas por palavra-passe.
O que um cartão NFC protege (e o que não protege)
Ser honesto quanto ao modelo de ameaças é importante. Um fator físico é poderoso contra alguns ataques e largamente irrelevante contra outros. Não deixe que um cartão lhe dê falsa confiança.
Ameaças que um cartão de autenticação por toque mitiga
- Malware remoto a agir isoladamente. Software que chega ao seu dispositivo não consegue tocar num cartão que não tem fisicamente, por isso não consegue concluir uma ação que exija o toque.
- SIM-swap e roubo de palavra-passe. Assumir o controlo do seu número de telemóvel ou adivinhar a sua palavra-passe deixa de conceder acesso por si só, porque o fator em falta é um objeto físico que um atacante não consegue copiar pelo ar.
- Acesso casual ao dispositivo. Quem agarre no seu telemóvel por um momento, ou um colega de casa curioso, não consegue assinar sem também ter o cartão, que fica guardado à parte do dispositivo.
- Reutilização de credenciais. Se uma palavra-passe que reutilizou for exposta numa fuga de dados não relacionada, continua a não ser suficiente para movimentar fundos sozinha.
O que NÃO impede totalmente
- Assinar às cegas uma transação maliciosa. Se uma dApp fraudulenta o enganar para aprovar uma transação prejudicial e você tocar para a confirmar, o cartão autoriza fielmente exatamente aquilo que aprovou. O cartão verifica que é você, não a honestidade do pedido. Continua a ter de ler o que assina.
- Perder a sua única cópia do cartão. Um fator físico que não consegue substituir torna-se um ponto físico de falha. Sem um plano de recuperação ou um segundo cartão, um cartão perdido pode deixá-lo sem acesso ao fator.
- Coação ou roubo de ambos os fatores em conjunto. Se alguém lhe levar o dispositivo e o cartão ao mesmo tempo, ou o forçar a tocar, o segundo fator deixa de ajudar. A separação física faz parte da proteção.
- Comprometimento das chaves subjacentes. Se a sua seed phrase já estiver exposta noutro lugar, um atacante poderá conseguir importá-la para a sua própria carteira, totalmente fora do seu cartão. Um cartão companheiro protege o acesso à sua aplicação; não consegue reverter a fuga de um segredo que já a abandonou.
A conclusão: um cartão de autenticação por toque é excelente a bloquear atacantes remotos e casuais, e não substitui uma assinatura cuidadosa nem uma boa higiene da seed. Eleva o patamar mínimo; não elimina a sua responsabilidade.
Como proteger as suas contas Web3 com um cartão NFC: o passo a passo
Siga estes seis passos por ordem. Refletem a forma como configuraria o WATS NFC Metal Card, e o mesmo esquema aplica-se à maioria dos cartões companheiros.
- Escolha um tipo de cartão para o seu objetivo. Decida primeiro se quer um fator físico para uma carteira de software existente ou verdadeiro armazenamento a frio offline. Para reforçar contas do dia a dia que usa ativamente, um cartão companheiro de autenticação por toque como o cartão WATS encaixa-se; para armazenamento a frio profundo de fundos que raramente toca, escolha antes um cartão a frio de armazenamento de chaves ou um dispositivo de hardware. Acertar nesta decisão à partida evita a frustração de usar a ferramenta errada mais tarde.
- Instale a aplicação de carteira. Instale a carteira não-custodial com a qual o cartão funciona. No caso do cartão WATS, é a WATS Mobile App em iOS 15+ ou Android 9+, que suporta desbloqueio biométrico e assinatura por toque NFC. Crie ou importe a sua carteira e confirme que registou de forma segura qualquer material de recuperação antes de acrescentar um fator físico por cima.
- Associe o cartão (toque). Abra a secção de cartão ou de segurança da aplicação e siga o fluxo de associação, encostando o cartão à parte de trás do telemóvel quando lhe for pedido para que o chip NFC seja lido. A associação liga este cartão físico específico à sua carteira, para que os toques futuros sejam reconhecidos. Se o toque não for registado, reposicione o cartão sobre a antena NFC do telemóvel e tente novamente.
- Ative a autenticação por toque / assinatura por toque. Ative a definição que exige um toque do cartão para desbloquear a carteira ou confirmar a assinatura. A partir de agora, as ações sensíveis pedem o cartão físico além da sua biometria ou PIN, o que é exatamente a melhoria de dois fatores que procura. Decida que ações têm de exigir um toque, consoante o grau de rigor que pretende.
- Defina um plano de cópia de segurança e recuperação. Como o cartão é um fator físico, planeie a sua perda antes que aconteça. Mantenha o método de recuperação da sua carteira seguro e offline e, se o produto for vendido em conjunto, guarde o segundo cartão num local seguro separado, para que uma única perda não o deixe sem acesso. O cartão WATS é vendido num conjunto de vários cartões na loja precisamente para que tenha um de reserva.
- Pratique uma assinatura segura (verifique a transação antes de tocar). O toque é a sua confirmação final, por isso trate-o como tal. Antes de tocar, leia os detalhes da transação: o destino, o montante, a rede e quaisquer aprovações de tokens. Se algo parecer errado ou inesperado, não toque. Um fator físico só ajuda se você se recusar a autorizar pedidos maliciosos.
Para um passo a passo específico do produto com capturas de ecrã, siga o nosso guia sobre como configurar o NFC Metal Card, e para uma análise mais aprofundada da construção e da segurança do chip do cartão, consulte segurança do NFC Metal Card.
O que torna um cartão companheiro fiável
Nem todos os cartões NFC são igualmente sérios. Quando avalia um como fator físico, olhe tanto para o chip como para a construção.
Do lado do chip, o WATS NFC Metal Card usa um chip NTAG 216 (NFC Forum Type 4) com AES-128 e opera sobre ISO/IEC 14443 a 13,56 MHz. Estas são especificações NFC consolidadas e baseadas em normas, e o AES-128 sustenta a autenticação em vez de deixar o toque fácil de clonar. Fundamentalmente, o chip autentica; não guarda as suas chaves privadas, que permanecem nas aplicações WATS não-custodiais.
Do lado da construção, um fator físico só é útil se sobreviver ao dia a dia. O cartão WATS tem o tamanho de um cartão de crédito CR-80 em aço (cerca de 22 g) ou policarbonato (cerca de 5 g), com classificação IP68 à prova de água, durabilidade MIL-STD-810 numa ampla gama de temperaturas e blindagem contra EMI. Um cartão que pode transportar na carteira sem cuidados especiais é um cartão que vai realmente manter consigo, que é todo o objetivo de um fator físico.
| Tipo de cartão | Onde vivem as chaves | Função principal | Se o perder |
|---|---|---|---|
| Companheiro de autenticação por toque (ex.: WATS NFC Metal Card) | Na sua aplicação não-custodial, não no cartão | Fator físico para desbloquear e assinar | Recupere através do método de recuperação da sua carteira ou de um cartão de reserva |
| Cartão a frio de armazenamento de chaves (ex.: Tangem) | No elemento seguro do cartão | Armazenar chaves e assinar offline | Restaure a partir de um cartão de reserva; o cartão é a carteira |
Onde encaixa um cartão companheiro ao lado da restante segurança WATS
Um cartão de autenticação por toque é uma camada, e combina-se naturalmente com outras. Na WATS Mobile App fica por cima do desbloqueio biométrico e das notificações push, para que autorize ações fisicamente e seja alertado sobre elas. Vale a pena deixar claro como o cartão se relaciona com os outros produtos WATS. Todos os produtos WATS são não-custodiais: a extensão Chrome, a aplicação móvel e a WATS Hot Wallet mantêm todas as chaves consigo, e a WATS não guarda nenhuma chave. A característica distintiva da Hot Wallet é o seu token único de taxas ATS, que permite pagar cada ação com um só token em vez de lidar com o gas nativo de cada rede. O cartão NFC é uma camada de outro tipo: um fator físico de posse que se emparelha com um único dispositivo e só funciona com esse telemóvel, como uma 2FA de hardware por toque. Pode beneficiar de todos eles, e resolvem problemas diferentes. Se quiser o panorama completo de como estas peças se combinam, a nossa visão geral de segurança explica-as.
Erros comuns a evitar
- Tratar um cartão companheiro como armazenamento a frio. Ele autentica; não guarda chaves. Se precisa de armazenamento de chaves offline, isso é um produto diferente.
- Guardar o seu único cartão junto com o telemóvel. Dois fatores mantidos no mesmo bolso são, na prática, um só fator. Separe-os.
- Ignorar o plano de recuperação. Um fator físico sem cópia de segurança é um bloqueio de acesso à espera de acontecer. Trate da recuperação antes de depender do cartão.
- Tocar sem ler. O cartão confirma a sua intenção. Se tocar em piloto automático, ainda pode autorizar uma transação maliciosa.
Conclusão
Um cartão NFC protege as suas contas Web3 acrescentando um fator físico algo que possui, para que uma palavra-passe roubada, um SIM trocado ou um único software malicioso deixem de conseguir assinar por si. Certifique-se primeiro de que tem o tipo certo de cartão: um cartão companheiro de autenticação por toque como o WATS NFC Metal Card reforça uma carteira de software cujas chaves permanecem nas suas aplicações não-custodiais, enquanto um cartão a frio de armazenamento de chaves serve antes para armazenamento offline. Escolha o tipo certo, instale a carteira, associe o cartão, ative a assinatura por toque, planeie a sua recuperação e verifique sempre uma transação antes de tocar. Faça isso e um cartão eleva significativamente o seu patamar de segurança, desde que se lembre de que protege o acesso, e não a honestidade daquilo que aprova.
Perguntas frequentes
Um cartão NFC armazena as minhas chaves privadas ou a minha cripto?
Depende do tipo de cartão. Um cartão a frio de armazenamento de chaves como o Tangem guarda as suas chaves no cartão e assina offline. Um cartão companheiro de autenticação por toque como o WATS NFC Metal Card não armazena chaves nem guarda cripto; as suas chaves permanecem nas suas aplicações WATS não-custodiais, e o cartão apenas atua como um fator físico que autoriza o desbloqueio e a assinatura.
O que acontece se perder o meu cartão NFC?
Com um cartão companheiro, perdê-lo remove o seu fator físico mas não os seus fundos, porque as chaves vivem na aplicação da carteira e você recupera o acesso através do método de recuperação da sua carteira. É por isso que o cartão WATS é vendido em conjunto, para que possa manter um de reserva num local separado. Com um cartão a frio de armazenamento de chaves, o cartão é a carteira, por isso tem de restaurar a partir de um cartão de reserva para recuperar o acesso.
Um cartão NFC pode impedir que eu seja alvo de phishing ou que assine uma transação fraudulenta?
Não, e é importante não assumir o contrário. Se aprovar uma transação maliciosa, o cartão autoriza fielmente exatamente aquilo que confirmou, porque verifica que você está presente e não se o pedido é seguro. O cartão bloqueia atacantes remotos e casuais, mas continua a ter de ler o destino, o montante e as aprovações antes de tocar.
Em que é que tocar num cartão NFC difere de uma palavra-passe ou seed phrase normal?
Uma palavra-passe ou seed phrase é algo que sabe, que um atacante determinado consegue copiar remotamente através de phishing ou de uma fuga de dados. Um cartão NFC é algo que possui, um objeto físico que não pode ser copiado pelo ar. Exigir ambos significa que um atacante precisa do seu conhecimento e do seu cartão físico ao mesmo tempo, o que é muito mais difícil do que comprometer um único segredo.

