[{"data":1,"prerenderedAt":41},["ShallowReactive",2],{"blog-content-pt-secure-web3-accounts-with-nfc-cards":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9,"howToSteps":22},"secure-web3-accounts-with-nfc-cards","Como Proteger as Suas Contas Web3 com Cartões NFC: O Guia Completo","Um cartão NFC transforma \"algo que sabe\" em \"algo que possui\". Eis como a autenticação por toque reforça as suas contas Web3, passo a passo — e o que protege e o que não protege.","Como proteger as suas contas Web3 com cartões NFC: como a autenticação por toque acrescenta um fator físico, uma configuração passo a passo, e o que um cartão NFC protege e não protege.","\u003Cp>Para proteger as suas contas Web3 com um cartão NFC, use o cartão como um fator físico \u003Cem>algo que possui\u003C\u002Fem> em que a sua carteira tem de tocar antes de desbloquear ou assinar. Assim, uma palavra-passe roubada, uma seed exposta ou um dispositivo comprometido a agir isoladamente deixam de ser suficientes para movimentar os seus fundos, porque o atacante precisa também de ter o cartão físico em mãos. Em resumo: escolha o tipo de cartão certo para o seu objetivo, associe-o à sua carteira, ative a autenticação por toque, defina um plano de recuperação e verifique sempre uma transação antes de tocar.\u003C\u002Fp>\n\u003Cp>Este guia começa por esclarecer uma confusão comum entre dois tipos muito diferentes de cartão NFC e depois foca-se em usar um cartão como fator físico. Usamos o \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> como exemplo prático ao longo do texto, mas os princípios aplicam-se a qualquer cartão companheiro de autenticação por toque.\u003C\u002Fp>\n\u003Ch2>Primeiro, saiba que tipo de cartão NFC tem\u003C\u002Fh2>\n\u003Cp>\"Cartão NFC\" descreve o método de ligação, não o modelo de segurança. Duas categorias partilham o mesmo gesto de toque mas desempenham funções completamente diferentes, e confundi-las leva a más decisões de segurança.\u003C\u002Fp>\n\u003Ch3>Cartões de armazenamento a frio de chaves\u003C\u002Fh3>\n\u003Cp>Um cartão NFC a frio, como um cartão Tangem, armazena efetivamente as suas chaves privadas num elemento seguro dentro do próprio cartão e assina transações offline. As chaves nunca saem do cartão, muitas vezes não existe seed phrase, e o próprio cartão é a carteira. Se perder todas as cópias desse cartão e não tiver um cartão de reserva, pode perder o acesso aos fundos que ele controla. Estes cartões são uma forma de armazenamento a frio.\u003C\u002Fp>\n\u003Ch3>Cartões companheiros de autenticação por toque\u003C\u002Fh3>\n\u003Cp>Um cartão companheiro, como o \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa>, \u003Cstrong>não\u003C\u002Fstrong> armazena as suas chaves privadas e \u003Cstrong>não\u003C\u002Fstrong> é uma carteira a frio. As suas chaves permanecem dentro das suas aplicações WATS não-custodiais. O cartão é um fator físico: quando a sua carteira lhe pede para tocar, o cartão prova que o possui fisicamente, o que autoriza o desbloqueio ou a assinatura. Pense nele como uma chave de hardware para as suas contas, e não como o cofre onde as suas moedas vivem.\u003C\u002Fp>\n\u003Cp>Este guia trata do segundo uso: \u003Cstrong>usar um cartão NFC como fator físico\u003C\u002Fstrong> para reforçar contas que já controla numa carteira de software. Se o seu objetivo for antes armazenamento a frio offline, um cartão de armazenamento a frio de chaves ou um dispositivo de hardware dedicado como o Ledger é a ferramenta certa, e a nossa análise sobre \u003Ca href=\"\u002Fblog\u002Fare-metal-crypto-wallets-worth-it\">se as carteiras de cripto em metal valem a pena\u003C\u002Fa> é um melhor ponto de partida.\u003C\u002Fp>\n\u003Ch2>Porque é que um fator físico ajuda realmente\u003C\u002Fh2>\n\u003Cp>A maioria das contas Web3 é protegida por um único segredo: uma palavra-passe, um PIN ou uma seed phrase. Tudo o que um atacante determinado consiga copiar remotamente é um ponto único de falha. Acrescente um cartão físico e reparte a autenticação por duas categorias difíceis de comprometer ao mesmo tempo: \u003Cem>algo que sabe\u003C\u002Fem> (o seu método de desbloqueio) e \u003Cem>algo que possui\u003C\u002Fem> (o cartão). Esta é a mesma lógica por detrás da \u003Ca href=\"\u002Fblog\u002Fhardware-2fa-crypto-wallet\">autenticação de dois fatores por hardware para uma carteira de cripto\u003C\u002Fa>, aplicada com um toque em vez de um dongle ligado por cabo.\u003C\u002Fp>\n\u003Cp>O efeito prático é que um atacante que faça phishing da sua palavra-passe, clone o seu SIM ou passe alguns minutos sozinho com o seu telemóvel aparentemente desbloqueado continua sem conseguir aprovar uma ação de valor elevado, porque o cartão não está na sua posse. Isto é uma melhoria significativa face a uma conta protegida apenas por palavra-passe.\u003C\u002Fp>\n\u003Ch2>O que um cartão NFC protege (e o que não protege)\u003C\u002Fh2>\n\u003Cp>Ser honesto quanto ao modelo de ameaças é importante. Um fator físico é poderoso contra alguns ataques e largamente irrelevante contra outros. Não deixe que um cartão lhe dê falsa confiança.\u003C\u002Fp>\n\u003Ch3>Ameaças que um cartão de autenticação por toque mitiga\u003C\u002Fh3>\n\u003Cul>\n\u003Cli>\u003Cstrong>Malware remoto a agir isoladamente.\u003C\u002Fstrong> Software que chega ao seu dispositivo não consegue tocar num cartão que não tem fisicamente, por isso não consegue concluir uma ação que exija o toque.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>SIM-swap e roubo de palavra-passe.\u003C\u002Fstrong> Assumir o controlo do seu número de telemóvel ou adivinhar a sua palavra-passe deixa de conceder acesso por si só, porque o fator em falta é um objeto físico que um atacante não consegue copiar pelo ar.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Acesso casual ao dispositivo.\u003C\u002Fstrong> Quem agarre no seu telemóvel por um momento, ou um colega de casa curioso, não consegue assinar sem também ter o cartão, que fica guardado à parte do dispositivo.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Reutilização de credenciais.\u003C\u002Fstrong> Se uma palavra-passe que reutilizou for exposta numa fuga de dados não relacionada, continua a não ser suficiente para movimentar fundos sozinha.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch3>O que NÃO impede totalmente\u003C\u002Fh3>\n\u003Cul>\n\u003Cli>\u003Cstrong>Assinar às cegas uma transação maliciosa.\u003C\u002Fstrong> Se uma dApp fraudulenta o enganar para aprovar uma transação prejudicial e você tocar para a confirmar, o cartão autoriza fielmente exatamente aquilo que aprovou. O cartão verifica que é \u003Cem>você\u003C\u002Fem>, não a honestidade do pedido. Continua a ter de ler o que assina.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Perder a sua única cópia do cartão.\u003C\u002Fstrong> Um fator físico que não consegue substituir torna-se um ponto físico de falha. Sem um plano de recuperação ou um segundo cartão, um cartão perdido pode deixá-lo sem acesso ao fator.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Coação ou roubo de ambos os fatores em conjunto.\u003C\u002Fstrong> Se alguém lhe levar o dispositivo e o cartão ao mesmo tempo, ou o forçar a tocar, o segundo fator deixa de ajudar. A separação física faz parte da proteção.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Comprometimento das chaves subjacentes.\u003C\u002Fstrong> Se a sua seed phrase já estiver exposta noutro lugar, um atacante poderá conseguir importá-la para a sua própria carteira, totalmente fora do seu cartão. Um cartão companheiro protege o acesso à \u003Cem>sua\u003C\u002Fem> aplicação; não consegue reverter a fuga de um segredo que já a abandonou.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>A conclusão: um cartão de autenticação por toque é excelente a bloquear atacantes remotos e casuais, e não substitui uma assinatura cuidadosa nem uma boa higiene da seed. Eleva o patamar mínimo; não elimina a sua responsabilidade.\u003C\u002Fp>\n\u003Ch2>Como proteger as suas contas Web3 com um cartão NFC: o passo a passo\u003C\u002Fh2>\n\u003Cp>Siga estes seis passos por ordem. Refletem a forma como configuraria o \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa>, e o mesmo esquema aplica-se à maioria dos cartões companheiros.\u003C\u002Fp>\n\u003Col>\n\u003Cli>\u003Cstrong>Escolha um tipo de cartão para o seu objetivo.\u003C\u002Fstrong> Decida primeiro se quer um fator físico para uma carteira de software existente ou verdadeiro armazenamento a frio offline. Para reforçar contas do dia a dia que usa ativamente, um cartão companheiro de autenticação por toque como o cartão WATS encaixa-se; para armazenamento a frio profundo de fundos que raramente toca, escolha antes um cartão a frio de armazenamento de chaves ou um dispositivo de hardware. Acertar nesta decisão à partida evita a frustração de usar a ferramenta errada mais tarde.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Instale a aplicação de carteira.\u003C\u002Fstrong> Instale a carteira não-custodial com a qual o cartão funciona. No caso do cartão WATS, é a \u003Ca href=\"\u002Fdownload\">WATS Mobile App\u003C\u002Fa> em iOS 15+ ou Android 9+, que suporta desbloqueio biométrico e assinatura por toque NFC. Crie ou importe a sua carteira e confirme que registou de forma segura qualquer material de recuperação antes de acrescentar um fator físico por cima.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Associe o cartão (toque).\u003C\u002Fstrong> Abra a secção de cartão ou de segurança da aplicação e siga o fluxo de associação, encostando o cartão à parte de trás do telemóvel quando lhe for pedido para que o chip NFC seja lido. A associação liga este cartão físico específico à sua carteira, para que os toques futuros sejam reconhecidos. Se o toque não for registado, reposicione o cartão sobre a antena NFC do telemóvel e tente novamente.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Ative a autenticação por toque \u002F assinatura por toque.\u003C\u002Fstrong> Ative a definição que exige um toque do cartão para desbloquear a carteira ou confirmar a assinatura. A partir de agora, as ações sensíveis pedem o cartão físico além da sua biometria ou PIN, o que é exatamente a melhoria de dois fatores que procura. Decida que ações têm de exigir um toque, consoante o grau de rigor que pretende.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Defina um plano de cópia de segurança e recuperação.\u003C\u002Fstrong> Como o cartão é um fator físico, planeie a sua perda antes que aconteça. Mantenha o método de recuperação da sua carteira seguro e offline e, se o produto for vendido em conjunto, guarde o segundo cartão num local seguro separado, para que uma única perda não o deixe sem acesso. O cartão WATS é vendido num conjunto de vários cartões na loja precisamente para que tenha um de reserva.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Pratique uma assinatura segura (verifique a transação antes de tocar).\u003C\u002Fstrong> O toque é a sua confirmação final, por isso trate-o como tal. Antes de tocar, leia os detalhes da transação: o destino, o montante, a rede e quaisquer aprovações de tokens. Se algo parecer errado ou inesperado, não toque. Um fator físico só ajuda se você se recusar a autorizar pedidos maliciosos.\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>Para um passo a passo específico do produto com capturas de ecrã, siga o nosso guia sobre \u003Ca href=\"\u002Fblog\u002Fhow-to-set-up-nfc-metal-card\">como configurar o NFC Metal Card\u003C\u002Fa>, e para uma análise mais aprofundada da construção e da segurança do chip do cartão, consulte \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">segurança do NFC Metal Card\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>O que torna um cartão companheiro fiável\u003C\u002Fh2>\n\u003Cp>Nem todos os cartões NFC são igualmente sérios. Quando avalia um como fator físico, olhe tanto para o chip como para a construção.\u003C\u002Fp>\n\u003Cp>Do lado do chip, o WATS NFC Metal Card usa um chip NTAG 216 (NFC Forum Type 4) com AES-128 e opera sobre ISO\u002FIEC 14443 a 13,56 MHz. Estas são especificações NFC consolidadas e baseadas em normas, e o AES-128 sustenta a autenticação em vez de deixar o toque fácil de clonar. Fundamentalmente, o chip autentica; não guarda as suas chaves privadas, que permanecem nas aplicações WATS não-custodiais.\u003C\u002Fp>\n\u003Cp>Do lado da construção, um fator físico só é útil se sobreviver ao dia a dia. O cartão WATS tem o tamanho de um cartão de crédito CR-80 em aço (cerca de 22 g) ou policarbonato (cerca de 5 g), com classificação IP68 à prova de água, durabilidade MIL-STD-810 numa ampla gama de temperaturas e blindagem contra EMI. Um cartão que pode transportar na carteira sem cuidados especiais é um cartão que vai realmente manter consigo, que é todo o objetivo de um fator físico.\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>Tipo de cartão\u003C\u002Fth>\u003Cth>Onde vivem as chaves\u003C\u002Fth>\u003Cth>Função principal\u003C\u002Fth>\u003Cth>Se o perder\u003C\u002Fth>\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>Companheiro de autenticação por toque (ex.: WATS NFC Metal Card)\u003C\u002Ftd>\u003Ctd>Na sua aplicação não-custodial, não no cartão\u003C\u002Ftd>\u003Ctd>Fator físico para desbloquear e assinar\u003C\u002Ftd>\u003Ctd>Recupere através do método de recuperação da sua carteira ou de um cartão de reserva\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>Cartão a frio de armazenamento de chaves (ex.: Tangem)\u003C\u002Ftd>\u003Ctd>No elemento seguro do cartão\u003C\u002Ftd>\u003Ctd>Armazenar chaves e assinar offline\u003C\u002Ftd>\u003Ctd>Restaure a partir de um cartão de reserva; o cartão é a carteira\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\u003Ch2>Onde encaixa um cartão companheiro ao lado da restante segurança WATS\u003C\u002Fh2>\n\u003Cp>Um cartão de autenticação por toque é uma camada, e combina-se naturalmente com outras. Na WATS Mobile App fica por cima do desbloqueio biométrico e das notificações push, para que autorize ações fisicamente e seja alertado sobre elas. Vale a pena deixar claro como o cartão se relaciona com os outros produtos WATS. Todos os produtos WATS são não-custodiais: a extensão Chrome, a aplicação móvel e a \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> mantêm todas as chaves consigo, e a WATS não guarda nenhuma chave. A característica distintiva da Hot Wallet é o seu token único de taxas ATS, que permite pagar cada ação com um só token em vez de lidar com o gas nativo de cada rede. O cartão NFC é uma camada de outro tipo: um fator físico de posse que se emparelha com um único dispositivo e só funciona com esse telemóvel, como uma 2FA de hardware por toque. Pode beneficiar de todos eles, e resolvem problemas diferentes. Se quiser o panorama completo de como estas peças se combinam, a nossa \u003Ca href=\"\u002Fsecurity\">visão geral de segurança\u003C\u002Fa> explica-as.\u003C\u002Fp>\n\u003Ch2>Erros comuns a evitar\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Cstrong>Tratar um cartão companheiro como armazenamento a frio.\u003C\u002Fstrong> Ele autentica; não guarda chaves. Se precisa de armazenamento de chaves offline, isso é um produto diferente.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Guardar o seu único cartão junto com o telemóvel.\u003C\u002Fstrong> Dois fatores mantidos no mesmo bolso são, na prática, um só fator. Separe-os.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Ignorar o plano de recuperação.\u003C\u002Fstrong> Um fator físico sem cópia de segurança é um bloqueio de acesso à espera de acontecer. Trate da recuperação antes de depender do cartão.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Tocar sem ler.\u003C\u002Fstrong> O cartão confirma a sua intenção. Se tocar em piloto automático, ainda pode autorizar uma transação maliciosa.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch2>Conclusão\u003C\u002Fh2>\n\u003Cp>Um cartão NFC protege as suas contas Web3 acrescentando um fator físico \u003Cem>algo que possui\u003C\u002Fem>, para que uma palavra-passe roubada, um SIM trocado ou um único software malicioso deixem de conseguir assinar por si. Certifique-se primeiro de que tem o tipo certo de cartão: um cartão companheiro de autenticação por toque como o \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> reforça uma carteira de software cujas chaves permanecem nas suas aplicações não-custodiais, enquanto um cartão a frio de armazenamento de chaves serve antes para armazenamento offline. Escolha o tipo certo, instale a carteira, associe o cartão, ative a assinatura por toque, planeie a sua recuperação e verifique sempre uma transação antes de tocar. Faça isso e um cartão eleva significativamente o seu patamar de segurança, desde que se lembre de que protege o acesso, e não a honestidade daquilo que aprova.\u003C\u002Fp>",[10,13,16,19],{"q":11,"a":12},"Um cartão NFC armazena as minhas chaves privadas ou a minha cripto?","Depende do tipo de cartão. Um cartão a frio de armazenamento de chaves como o Tangem guarda as suas chaves no cartão e assina offline. Um cartão companheiro de autenticação por toque como o WATS NFC Metal Card não armazena chaves nem guarda cripto; as suas chaves permanecem nas suas aplicações WATS não-custodiais, e o cartão apenas atua como um fator físico que autoriza o desbloqueio e a assinatura.",{"q":14,"a":15},"O que acontece se perder o meu cartão NFC?","Com um cartão companheiro, perdê-lo remove o seu fator físico mas não os seus fundos, porque as chaves vivem na aplicação da carteira e você recupera o acesso através do método de recuperação da sua carteira. É por isso que o cartão WATS é vendido em conjunto, para que possa manter um de reserva num local separado. Com um cartão a frio de armazenamento de chaves, o cartão é a carteira, por isso tem de restaurar a partir de um cartão de reserva para recuperar o acesso.",{"q":17,"a":18},"Um cartão NFC pode impedir que eu seja alvo de phishing ou que assine uma transação fraudulenta?","Não, e é importante não assumir o contrário. Se aprovar uma transação maliciosa, o cartão autoriza fielmente exatamente aquilo que confirmou, porque verifica que você está presente e não se o pedido é seguro. O cartão bloqueia atacantes remotos e casuais, mas continua a ter de ler o destino, o montante e as aprovações antes de tocar.",{"q":20,"a":21},"Em que é que tocar num cartão NFC difere de uma palavra-passe ou seed phrase normal?","Uma palavra-passe ou seed phrase é algo que sabe, que um atacante determinado consegue copiar remotamente através de phishing ou de uma fuga de dados. Um cartão NFC é algo que possui, um objeto físico que não pode ser copiado pelo ar. Exigir ambos significa que um atacante precisa do seu conhecimento e do seu cartão físico ao mesmo tempo, o que é muito mais difícil do que comprometer um único segredo.",[23,26,29,32,35,38],{"title":24,"body":25},"Escolha um tipo de cartão para o seu objetivo","Decida se quer um fator físico para uma carteira de software existente ou verdadeiro armazenamento a frio offline. Um cartão companheiro de autenticação por toque como o WATS NFC Metal Card encaixa-se em contas do dia a dia que usa ativamente, enquanto um cartão a frio de armazenamento de chaves serve para armazenamento a frio profundo. Acertar nesta decisão primeiro evita a frustração de usar a ferramenta errada mais tarde.",{"title":27,"body":28},"Instale a aplicação de carteira","Instale a carteira não-custodial com a qual o cartão funciona; no caso do cartão WATS, é a WATS Mobile App em iOS 15+ ou Android 9+, com desbloqueio biométrico e assinatura por toque NFC. Crie ou importe a sua carteira e confirme que registou de forma segura qualquer material de recuperação antes de acrescentar um fator físico por cima.",{"title":30,"body":31},"Associe o cartão (toque)","Abra a secção de cartão ou de segurança da aplicação e siga o fluxo de associação, encostando o cartão à parte de trás do telemóvel quando lhe for pedido para que o chip NFC seja lido. A associação liga este cartão específico à sua carteira, para que os toques futuros sejam reconhecidos. Se o toque não for registado, reposicione o cartão sobre a antena NFC do telemóvel e tente novamente.",{"title":33,"body":34},"Ative a autenticação por toque \u002F assinatura por toque","Ative a definição que exige um toque do cartão para desbloquear a carteira ou confirmar a assinatura. As ações sensíveis passam a pedir o cartão físico além da sua biometria ou PIN, entregando a melhoria de dois fatores. Escolha que ações têm de exigir um toque, consoante o grau de rigor que pretende para a sua segurança.",{"title":36,"body":37},"Defina um plano de cópia de segurança e recuperação","Como o cartão é um fator físico, planeie a sua perda antes que aconteça. Mantenha o método de recuperação da sua carteira seguro e offline e, se o produto for fornecido em conjunto, guarde o segundo cartão num local seguro separado. O cartão WATS vem num conjunto de vários cartões precisamente para que tenha um de reserva.",{"title":39,"body":40},"Pratique uma assinatura segura (verifique a transação antes de tocar)","Trate o toque como a sua confirmação final. Antes de tocar, leia o destino, o montante, a rede e quaisquer aprovações de tokens e, se algo parecer errado ou inesperado, não toque. Um fator físico só o protege se você se recusar a autorizar pedidos maliciosos.",1784634295502]