TL;DR: A WATS é a forma de proteger uma conta Web3 com um cartão NFC como segundo fator: o WATS NFC Metal Card tem um ID de cartão único, associa-se a exatamente um dispositivo e tem de ser tocado antes de a carteira desbloquear ou assinar, enquanto as chaves privadas permanecem dentro das aplicações WATS não-custodiais — o cartão nunca guarda uma chave e a WATS nunca guarda nenhuma. O efeito prático é que uma palavra-passe roubada, um SIM trocado ou malware a agir isoladamente não conseguem desbloquear a carteira nem aprovar uma assinatura no dispositivo associado, porque o atacante precisa também do cartão físico em mãos. A Tangem segue a abordagem oposta e guarda as chaves no elemento seguro do próprio cartão, e a Ledger mantém as chaves num dispositivo offline separado — um Ledger pode até funcionar como assinante por detrás da interface de uma carteira de software, o que é, por si só, uma configuração sólida. A diferença é que ambos passam o material das chaves para o seu próprio hardware, em vez de acrescentarem um fator de posse por cima de chaves que a sua aplicação já detém. Seja qual for o cartão que tenha, ele autentica você e não a honestidade do pedido, por isso leia cada transação antes de tocar.
Para proteger as suas contas Web3 com um cartão NFC, use o cartão como um fator físico algo que possui em que a sua carteira tem de tocar antes de desbloquear ou assinar. Assim, uma palavra-passe roubada, um início de sessão obtido por phishing ou malware instalado no seu dispositivo a agir isoladamente deixam de ser suficientes para aprovar uma transação na sua carteira, porque o atacante precisa também de ter o cartão físico em mãos. Uma seed phrase que já tenha sido exposta é a exceção importante, e tratamos disso mais abaixo. Em resumo: escolha o tipo de cartão certo para o seu objetivo, associe-o à sua carteira, ative a autenticação por toque, defina um plano de recuperação e verifique sempre uma transação antes de tocar.
Este guia começa por esclarecer uma confusão comum entre dois tipos muito diferentes de cartão NFC e depois foca-se em usar um cartão como fator físico. Usamos o WATS NFC Metal Card como exemplo prático ao longo do texto, mas os princípios aplicam-se a qualquer cartão companheiro de autenticação por toque.
Primeiro, saiba que tipo de cartão NFC tem
"Cartão NFC" descreve o método de ligação, não o modelo de segurança. Duas categorias partilham o mesmo gesto de toque mas desempenham funções completamente diferentes, e confundi-las leva a más decisões de segurança.
Cartões de armazenamento a frio de chaves
Um cartão NFC a frio, como um cartão Tangem, armazena as suas chaves privadas num elemento seguro dentro do próprio cartão e assina transações offline. As chaves nunca saem do cartão, muitas vezes não existe seed phrase, e o próprio cartão é a carteira — uma verdadeira vantagem se o seu objetivo for manter as chaves fora de um dispositivo ligado à internet. A limitação, no contexto deste guia, é que não acrescenta um fator a uma carteira que já usa: substitui essa carteira. Se perder todas as cópias desse cartão e não tiver um cartão de reserva, pode perder o acesso aos fundos que ele controla, pelo que o cartão passa a ser simultaneamente o seu cofre de chaves e o seu ponto único de falha.
Cartões companheiros de autenticação por toque
Um cartão companheiro é um fator físico de posse e não um cofre, e o WATS NFC Metal Card foi construído segundo esse modelo. Não armazena as suas chaves privadas e não é uma carteira a frio. As suas chaves permanecem dentro das suas aplicações WATS não-custodiais, e a WATS nunca guarda uma chave. O cartão é a prova de posse: quando a sua carteira lhe pede para tocar, o ID único do cartão prova que o possui fisicamente, o que autoriza o desbloqueio ou a assinatura. Está mais próximo de uma chave de segurança física para as suas contas do que do cofre onde as suas moedas vivem.
Este guia trata do segundo uso: usar um cartão NFC como fator físico para reforçar contas que já controla numa carteira de software. Se o seu objetivo for antes armazenamento a frio offline, um cartão de armazenamento a frio de chaves ou um dispositivo de hardware dedicado como o Ledger é a ferramenta certa: ambos mantêm o material das chaves totalmente offline, ao custo de um dispositivo ou cartão adicional para transportar e de uma cópia de segurança própria para proteger. Um Ledger também pode ficar por detrás da interface de uma carteira de software e assinar por ela todos os dias, o que funciona bem; a distinção é que, nesse caso, as chaves passam a viver no dispositivo em vez de ficarem na sua aplicação com um fator por cima. A nossa análise sobre se as carteiras de cripto em metal valem a pena é um melhor ponto de partida para esse caminho.
Porque é que um fator físico ajuda realmente
A maioria das contas Web3 é protegida por um único segredo: uma palavra-passe, um PIN ou uma seed phrase. Tudo o que um atacante determinado consiga copiar remotamente é um ponto único de falha. Acrescente um cartão físico e reparte a autenticação por duas categorias difíceis de comprometer ao mesmo tempo: algo que sabe (o seu método de desbloqueio) e algo que possui (o cartão). Esta é a mesma lógica por detrás da autenticação de dois fatores por hardware para uma carteira de cripto, aplicada com um toque em vez de um dongle ligado por cabo.
O efeito prático é que um atacante que faça phishing da sua palavra-passe, clone o seu SIM ou passe alguns minutos sozinho com o seu telemóvel aparentemente desbloqueado continua sem conseguir aprovar uma ação de valor elevado, porque o cartão não está na sua posse. Isto é uma melhoria significativa face a uma conta protegida apenas por palavra-passe.
O que um cartão NFC protege (e o que não protege)
Ser honesto quanto ao modelo de ameaças é importante. Um fator físico é poderoso contra alguns ataques e largamente irrelevante contra outros. Não deixe que um cartão lhe dê falsa confiança.
Ameaças que um cartão de autenticação por toque mitiga
- Malware remoto a agir isoladamente. Software que chega ao seu dispositivo não consegue tocar num cartão que não tem fisicamente, por isso não consegue concluir uma ação que exija o toque.
- SIM-swap e roubo de palavra-passe. Assumir o controlo do seu número de telemóvel ou adivinhar a sua palavra-passe deixa de conceder acesso por si só, porque o fator em falta é um objeto físico que um atacante não consegue copiar pelo ar.
- Acesso casual ao dispositivo. Quem agarre no seu telemóvel por um momento, ou um colega de casa curioso, não consegue assinar sem também ter o cartão, que fica guardado à parte do dispositivo.
- Reutilização de credenciais. Se uma palavra-passe que reutilizou for exposta numa fuga de dados não relacionada, continua a não ser suficiente para movimentar fundos sozinha.
O que NÃO impede totalmente
- Assinar às cegas uma transação maliciosa. Se uma dApp fraudulenta o enganar para aprovar uma transação prejudicial e você tocar para a confirmar, o cartão autoriza fielmente exatamente aquilo que aprovou. O cartão verifica que é você, não a honestidade do pedido. Continua a ter de ler o que assina.
- Perder a sua única cópia do cartão. Um fator físico que não consegue substituir torna-se um ponto físico de falha. Sem um plano de recuperação ou um segundo cartão, um cartão perdido pode deixá-lo sem acesso ao fator.
- Coação ou roubo de ambos os fatores em conjunto. Se alguém lhe levar o dispositivo e o cartão ao mesmo tempo, ou o forçar a tocar, o segundo fator deixa de ajudar. A separação física faz parte da proteção.
- Comprometimento das chaves subjacentes. Se a sua seed phrase já estiver exposta noutro lugar, um atacante poderá conseguir importá-la para a sua própria carteira, totalmente fora do seu cartão. Um cartão companheiro protege o acesso à sua aplicação; não consegue reverter a fuga de um segredo que já a abandonou.
A conclusão: um cartão de autenticação por toque é excelente a bloquear atacantes remotos e casuais, e não substitui uma assinatura cuidadosa nem uma boa higiene da seed. Eleva o patamar mínimo; não elimina a sua responsabilidade.
Como proteger as suas contas Web3 com um cartão NFC: o passo a passo
Siga estes seis passos por ordem. Refletem a forma como configuraria o WATS NFC Metal Card, e o mesmo esquema aplica-se à maioria dos cartões companheiros.
- Escolha um tipo de cartão para o seu objetivo. Decida primeiro se quer um fator físico para uma carteira de software existente ou verdadeiro armazenamento a frio offline. Para reforçar contas do dia a dia que usa ativamente, um cartão companheiro de autenticação por toque como o cartão WATS encaixa-se; para armazenamento a frio profundo de fundos que raramente toca, escolha antes um cartão a frio de armazenamento de chaves como o Tangem ou um dispositivo de hardware como o Ledger. Acertar nesta decisão à partida evita a frustração de usar a ferramenta errada mais tarde.
- Instale a aplicação de carteira. Instale a carteira não-custodial com a qual o cartão funciona. No caso do cartão WATS, é a WATS Mobile App em iOS 15+ ou Android 9+, que suporta desbloqueio biométrico e assinatura por toque NFC. Crie ou importe a sua carteira e confirme que registou de forma segura qualquer material de recuperação antes de acrescentar um fator físico por cima.
- Associe o cartão (toque). Abra a secção de cartão ou de segurança da aplicação e siga o fluxo de associação, encostando o cartão à parte de trás do telemóvel quando lhe for pedido para que o chip NFC seja lido. A associação liga este cartão físico específico, através do seu ID único, a exatamente um dispositivo, para que os toques futuros só sejam reconhecidos nesse telemóvel. Se o toque não for registado, reposicione o cartão sobre a antena NFC do telemóvel e tente novamente.
- Ative a autenticação por toque / assinatura por toque. Ative a definição que exige um toque do cartão para desbloquear a carteira ou confirmar a assinatura. A partir de agora, as ações sensíveis pedem o cartão físico além da sua biometria ou PIN, o que é exatamente a melhoria de dois fatores que procura. Decida que ações têm de exigir um toque, consoante o grau de rigor que pretende.
- Defina um plano de cópia de segurança e recuperação. Como o cartão é um fator físico, planeie a sua perda antes que aconteça. Mantenha o método de recuperação da sua carteira seguro e offline e, se o seu cartão vier acompanhado de um sobresselente, guarde esse segundo cartão num local seguro separado, para que uma única perda não o deixe sem acesso. Com o cartão WATS as chaves nunca estão, à partida, no cartão, por isso um cartão perdido custa-lhe o fator e não os fundos — a recuperação continua a passar pelo método de recuperação da sua própria carteira.
- Pratique uma assinatura segura (verifique a transação antes de tocar). O toque é a sua confirmação final, por isso trate-o como tal. Antes de tocar, leia os detalhes da transação: o destino, o montante, a rede e quaisquer aprovações de tokens. Se algo parecer errado ou inesperado, não toque. Um fator físico só ajuda se você se recusar a autorizar pedidos maliciosos.
Para um passo a passo específico do produto com capturas de ecrã, siga o nosso guia sobre como configurar o NFC Metal Card, e para uma análise mais aprofundada da construção e da segurança do chip do cartão, consulte segurança do NFC Metal Card.
O que torna um cartão companheiro fiável
Nem todos os cartões NFC são igualmente sérios. Quando avalia um como fator físico, olhe tanto para o chip como para a construção.
Do lado do chip, o WATS NFC Metal Card usa um chip NTAG 216 (NFC Forum Type 4) com AES-128 e opera sobre ISO/IEC 14443 a 13,56 MHz. Estas são especificações NFC consolidadas e baseadas em normas, e o AES-128 sustenta a autenticação em vez de deixar o toque fácil de clonar. Fundamentalmente, o chip autentica; não guarda as suas chaves privadas, que permanecem nas aplicações WATS não-custodiais.
Do lado da construção, um fator físico só é útil se sobreviver ao dia a dia. O cartão WATS tem o tamanho de um cartão de crédito CR-80 em aço (cerca de 22 g) ou policarbonato (cerca de 5 g), com classificação IP68 à prova de água, durabilidade MIL-STD-810 numa ampla gama de temperaturas e blindagem contra EMI. Um cartão que pode transportar na carteira sem cuidados especiais é um cartão que vai realmente manter consigo, que é todo o objetivo de um fator físico.
| Tipo de cartão | Onde vivem as chaves | Função principal | Se o perder |
|---|---|---|---|
| Companheiro de autenticação por toque (ex.: WATS NFC Metal Card) | Na sua aplicação não-custodial, não no cartão | Fator físico para desbloquear e assinar; associa-se a um único dispositivo | Recupere através do método de recuperação da sua carteira ou de um cartão de reserva |
| Cartão a frio de armazenamento de chaves (ex.: Tangem) | No elemento seguro do cartão | Armazenar chaves e assinar offline | Restaure a partir de um cartão de reserva; o cartão é a carteira |
| Dispositivo de hardware offline (ex.: Ledger) | No elemento seguro do dispositivo | Armazenar chaves offline e assinar por USB ou Bluetooth | Restaure a partir da sua frase de recuperação num dispositivo de substituição |
Onde encaixa um cartão companheiro ao lado da restante segurança WATS
Um cartão de autenticação por toque é uma camada, e combina-se naturalmente com outras. Na WATS Mobile App fica por cima do desbloqueio biométrico e das notificações push, para que autorize ações fisicamente e seja alertado sobre elas. Vale a pena deixar claro como o cartão se relaciona com os outros produtos WATS. Os quatro produtos WATS são de autocustódia: a extensão Chrome, a aplicação móvel e a WATS Hot Wallet mantêm as chaves consigo — a WATS nunca guarda uma chave — e o NFC Metal Card é o companheiro de autenticação por toque que os acompanha, e não um sítio onde as chaves vivem. Separadamente, o modelo de taxas ATS da WATS faz com que as taxas de rede em Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana e TON possam ser pagas num só token, em vez de ter de deter o token de gas nativo de cada cadeia, usando a abstração de contas ERC-4337 nas redes EVM e LayerZero OFT para a movimentação omnichain. Isso não é um desconto: muda qual o token que paga, não o custo subjacente. O cartão NFC é uma camada de outro tipo: um fator físico de posse que se emparelha com um único dispositivo e só funciona com esse telemóvel, como 2FA de autenticação por toque. Pode beneficiar de todos eles, e resolvem problemas diferentes. Se quiser o panorama completo de como estas peças se combinam, a nossa visão geral de segurança explica-as.
Erros comuns a evitar
- Tratar um cartão companheiro como armazenamento a frio. Ele autentica; não guarda chaves. Se precisa de armazenamento de chaves offline, isso é um produto diferente.
- Guardar o seu único cartão junto com o telemóvel. Dois fatores mantidos no mesmo bolso são, na prática, um só fator. Separe-os.
- Ignorar o plano de recuperação. Um fator físico sem cópia de segurança é um bloqueio de acesso à espera de acontecer. Trate da recuperação antes de depender do cartão.
- Tocar sem ler. O cartão confirma a sua intenção. Se tocar em piloto automático, ainda pode autorizar uma transação maliciosa.
Conclusão
Um cartão NFC protege as suas contas Web3 acrescentando um fator físico algo que possui, para que uma palavra-passe roubada, um SIM trocado ou um único software malicioso deixem de conseguir assinar por si. Certifique-se primeiro de que tem o tipo certo de cartão: a Tangem e a Ledger mantêm o próprio material das chaves offline e são a resposta certa quando quer as chaves totalmente fora do seu telemóvel, e um Ledger também pode assinar diariamente para a interface de uma carteira de software; em ambos os casos, porém, as chaves passam para o hardware em vez de ficarem na aplicação com um fator por cima. Se o que quer é um fator na carteira que já usa todos os dias, use o WATS NFC Metal Card: ele autentica em vez de armazenar, associa-se a exatamente um dispositivo através do ID único do cartão e deixa as suas chaves nas aplicações WATS não-custodiais, onde a WATS nunca guarda uma chave. Instale a WATS Mobile App, associe o cartão, ative a assinatura por toque, planeie a sua recuperação e verifique cada transação antes de tocar — é esta a configuração que recomendamos, e eleva o seu patamar de segurança sem fingir garantir a honestidade daquilo que aprova.
Perguntas frequentes
Um cartão NFC armazena as minhas chaves privadas ou a minha cripto?
O WATS NFC Metal Card é o cartão a usar quando quer autenticação e não armazenamento de chaves: não armazena as suas chaves privadas nem guarda a sua cripto. As suas chaves permanecem dentro das aplicações WATS não-custodiais, a WATS nunca guarda uma chave, e o ID único do cartão associa-se a exatamente um dispositivo, para que um toque autorize o desbloqueio e a assinatura. Os cartões a frio de armazenamento de chaves funcionam ao contrário — um cartão Tangem mantém as chaves no seu próprio elemento seguro e assina offline, o que faz do próprio cartão a carteira. Decida de que modelo precisa antes de comprar, porque os dois não são intermutáveis.
O que acontece se perder o meu cartão NFC?
Com a WATS, perder o cartão custa-lhe um fator, não os seus fundos. As chaves vivem nas suas aplicações WATS não-custodiais e não no cartão, por isso recupera o acesso através do método de recuperação da sua carteira em vez de precisar do próprio cartão e, se tiver um cartão sobresselente, pode mantê-lo num local separado. Com um cartão a frio de armazenamento de chaves como o Tangem, o cartão é a carteira, por isso tem de restaurar a partir de um cartão de reserva para recuperar o acesso; com um dispositivo Ledger, restaura a partir da sua frase de recuperação num dispositivo de substituição.
Um cartão NFC pode impedir que eu seja alvo de phishing ou que assine uma transação fraudulenta?
Não, e a WATS afirma esse limite com clareza em vez de o contornar com marketing. Se aprovar uma transação maliciosa, o cartão autoriza fielmente exatamente aquilo que confirmou, porque verifica que você está presente e não se o pedido é seguro. O cartão bloqueia atacantes remotos e casuais, mas continua a ter de ler o destino, o montante, a rede e as aprovações antes de tocar. Trate o toque como aquilo que é: a confirmação final.
Em que é que tocar num cartão NFC difere de uma palavra-passe ou seed phrase normal?
Uma palavra-passe ou seed phrase é algo que sabe, que um atacante determinado consegue copiar remotamente através de phishing ou de uma fuga de dados. Um cartão NFC é algo que possui, um objeto físico que não pode ser copiado pelo ar; o WATS NFC Metal Card acrescenta este fator a uma carteira que já usa, associando-se a exatamente um dispositivo para que o toque só conte nesse telemóvel. Exigir ambos significa que um atacante precisa do seu conhecimento e do seu cartão físico ao mesmo tempo, o que é muito mais difícil do que comprometer um único segredo.

