WATS Wallet logoWATS Wallet
Руководство9 мин чтения

Лучшие Web3-кошельки с NFC-металлической картой

NFC-металлические карты воплощают две очень разные философии безопасности. Сравниваем холодные карты с хранением ключей и карты-компаньоны для подтверждения касанием, такие как WATS.

NFC-металлическая карта — одно из самых неоднозначных устройств крипто-железа. Кому-то она кажется уловкой — аксессуаром в форме банковской карты в нише, где уже есть аппаратные кошельки и сид-фразы. Для других это самое практичное улучшение безопасности из всех, что они делали, потому что она заменяет хрупкую бумажную резервную копию или схему «только телефон» на нечто, что можно носить в кошельке, ронять на бетон и прикладывать для авторизации действия меньше чем за секунду. Обе реакции обоснованны. Загвоздка в том, что фраза «Web3-кошелёк с NFC-металлической картой» описывает как минимум два принципиально разных продукта, и правильный выбор означает понимание того, какой из них вы на самом деле покупаете.

Это руководство объясняет, зачем вообще нужна металлическая карта, разбирает две философии дизайна карт на рынке, характеристики прочности и чипа, которые действительно важны, принцип работы карты WATS, а также даёт честное сравнение, чтобы вы выбирали по модели угроз, а не по маркетингу. WATS выпускает одну из таких карт, и я честно укажу её место — в том числе там, где другой подход подойдёт вам лучше.

Зачем вообще нужна NFC-металлическая карта

К физической карте людей подталкивают две проблемы. Первая — прочность. Сид-фраза, записанная на бумаге, — это единая точка отказа, которую могут уничтожить вода, огонь, выцветающие чернила и любопытный сосед по квартире. Люди их прячут, забывают где, а потом паникуют. Металлическая карта переносит физический артефакт в формат, переживающий стиральную машину и упавший телефон, и который вы куда менее склонны потерять, потому что он лежит там же, где и остальные ваши карты.

Вторая — само взаимодействие касанием. Набирать длинную парольную фразу или подтверждать транзакцию, щурясь на крошечный экран аппаратного кошелька, — это трение, а трение — это место, где случаются ошибки. Подтверждение касанием — это UX, которому большинство людей уже доверяет благодаря бесконтактным платежам и турникетам метро. Поднести карту к задней панели телефона быстро, сложно ошибиться, и это естественно требует наличия физического объекта — в чём и весь смысл. По сравнению с кошельком «только на телефоне», где всё, что защищает ваши средства, находится внутри одного устройства, карта добавляет второй, офлайн-фактор, который вы физически контролируете.

Так что привлекательность реальна. Но «карта» может означать две очень разные вещи, и это различие важнее любого списка характеристик.

Две философии дизайна

Любая NFC-металлическая карта, которую можно купить сегодня, относится к одному из двух лагерей. Ни один из них не лучше другого по определению — они созданы под разные модели угроз, и их смешение — самая распространённая ошибка покупателей.

Философия A: холодная карта с хранением ключей

В этой модели карта и есть кошелёк. Приватный ключ генерируется на карте, никогда её не покидает, и сама карта подписывает транзакции офлайн, когда вы её прикладываете. Tangem — самый известный пример. Чип хранит секрет; ваш телефон — лишь экран и ретранслятор к сети. Сила здесь очевидна: ключ никогда не соприкасается с устройством, подключённым к интернету, поэтому удалённому вредоносному ПО нечего красть, и, что широко известно, нет вообще никакой сид-фразы, которую нужно записывать.

Компромиссы — обратная сторона этой силы. Карта теперь является критическим хранителем ключа, поэтому люди обычно покупают набор из двух или трёх и хранят их раздельно как резервные копии — потеря всех экземпляров может означать потерю доступа. Ваша поверхность взаимодействия — это всё, что поддерживает приложение-компаньон, а холодная карта по своей задумке является сфокусированным устройством для подписи, а не полноценным мульти-продуктовым кошельком. Если ваша ментальная модель — «офлайн-хранилище, которое я прикладываю для подписи», то эта философия подходит вам идеально.

Философия B: карта-компаньон для аутентификации

В этой модели карта не хранит ваш приватный ключ. Вместо этого она аутентифицирует доступ и включает подпись касанием, в то время как ключи остаются внутри некастодиальных приложений-кошельков на ваших устройствах. Это подход WATS. Прикладывание карты — это фактор аппаратного подтверждения поверх собственной защиты приложения — вторая вещь, которой вы должны физически обладать, чтобы авторизовать чувствительные действия, — а не место, где живёт ваш секрет.

Компромисс здесь — зеркальное отражение Философии A. Поскольку карта не является вашим единственным ключом, её потеря — это неудобство, а не катастрофа: вы продолжаете работать из приложений-кошельков и заказываете замену. Но это также значит, что одна лишь карта не является изолированным холодным хранилищем — её безопасность является частью более крупной системы, включающей приложения и, в WATS Hot Wallet, разделение ключей с двойным хранением (подробнее об этом ниже). Если ваша ментальная модель — «прочный аппаратный фактор, который усложняет компрометацию моего повседневного кошелька, не становясь единой точкой отказа», то эта философия подходит лучше.

Честное резюме: холодная карта оптимизирована под удержание ключа в офлайне ценой того, что сама карта становится драгоценной. Карта-компаньон для аутентификации оптимизирована под устойчивость и повседневное использование ценой того, что она не является самостоятельным изолированным хранилищем. Выбирайте тот компромисс, который вам действительно нужен.

Прочность и характеристики, которые действительно важны

Списки характеристик таких карт могут читаться как алфавитный суп, поэтому вот что на самом деле говорит каждый пункт. Это документированные характеристики карты WATS; они также служат полезным чек-листом для оценки любой металлической карты.

  • Защита от воды и пыли по стандарту IP68 — рассчитана на погружение примерно на 1,5 м в течение 30 минут. Проще говоря: переживает дождь, пролитые жидкости и случайный заход в стирку.
  • MIL-STD-810 — военный стандарт США по испытаниям в условиях окружающей среды, охватывающий температурные и физические нагрузки, с рабочим диапазоном примерно от −40°C до +85°C. Это разница между «переживает горячую машину и холодный почтовый ящик» и «деформируется».
  • Экранирование от ЭМИ / излучения — защищает встроенный чип от электромагнитных помех, чтобы карта надёжно работала рядом с другой электроникой.
  • Чип NTAG 216, NFC Forum Type 4 — широко поддерживаемая, соответствующая стандартам NFC-метка с достаточным объёмом памяти для данных аутентификации, которые нужны карте. «Type 4» означает широкую совместимость с телефонами.
  • Шифрование AES-128 — надёжный, стандартный симметричный шифр, защищающий бесконтактное рукопожатие между картой и приложением.
  • ISO/IEC 14443 на 13,56 МГц — тот же бесконтактный стандарт и частота, что использует ваша банковская карта и проездной, поэтому касание просто работает с задней панелью современного телефона.
  • Форм-фактор CR-80 — стандартный размер и форма банковской карты (около 85,6 × 54 мм), так что она помещается в любой обычный кошелёк. Стальная карта весит около 22 г; версия из поликарбоната — около 5 г.

Стоит прямо сказать одну вещь, потому что маркетинг в этой категории часто её размывает: характеристика чипа вроде NTAG 216 с AES-128 описывает надёжную, зашифрованную NFC-метку. Это не то же самое, что хранилище приватного ключа, и карта WATS не позиционируется как таковое. Относитесь скептически к любой карте, чей заявленный уровень безопасности не соответствует тому, что она на самом деле делает.

Как работает карта WATS

NFC Metal Card от WATS прочно относится к Философии B: это карта-компаньон для подтверждения касанием, а ваши ключи остаются в некастодиальных приложениях WATS. На практике есть два повседневных применения. Во-первых, вы прикладываете для аутентификации — физическое подтверждение того, что именно вы, держа карту, присутствуете, чтобы разблокировать или одобрить доступ. Во-вторых, вы используете NFC-подпись касанием с мобильным приложением WATS: когда вы авторизуете транзакцию, прикладывание карты к телефону добавляет шаг аппаратного подтверждения поверх биометрической разблокировки приложения.

Поскольку карта не хранит приватный ключ, она не является единой точкой отказа. Она дополняет кошелёк, а не заменяет его. Это также стоит отделить от двойного хранения, которое является отдельной функцией WATS: WATS Hot Wallet разделяет контроль между ключом пользователя и ключом WATS, так что ни одна из сторон не может перемещать средства в одиночку. Двойное хранение — это про то, как удерживаются ключи; карта — про добавление физического фактора к доступу и подписи. Они усиливают друг друга, но это не один и тот же механизм — и карта не меняет того, кто держит ключи.

Если вам нужен полный технический разбор чипа, рукопожатия и того, что именно происходит при потере карты, смотрите Безопасность WATS NFC Metal Card, объяснение и страницу продукта по адресу /nfc-card.

Сравнение двух подходов

Эта таблица намеренно качественная — без цен, без выдуманных бенчмарков. Она призвана сопоставить каждую философию с вопросом, который на самом деле решает, какая из них вам нужна.

Что важно для вас Холодная карта с хранением ключей (напр. Tangem) Карта-компаньон для аутентификации (напр. WATS)
Философия дизайна Карта и есть кошелёк; она подписывает офлайн Карта аутентифицирует доступ и включает подпись касанием
Где находится приватный ключ На карте, никогда её не покидает В некастодиальных приложениях WATS, не на карте
Какие сети и действия вы получаете То, что поддерживает приложение-компаньон холодной карты Вся поверхность приложения WATS в EVM, Solana и TON
Если вы потеряете карту Критично — полагайтесь на свою резервную карту (карты) Неудобство — продолжайте пользоваться приложениями, закажите замену
Физическая прочность Металл, создана надолго IP68, MIL-STD-810, экранирование от ЭМИ, NTAG 216 / AES-128
Лучшая ментальная модель Офлайн-хранилище, которое вы прикладываете для подписи Прочный аппаратный фактор для повседневного кошелька

Итог

Выбирайте по модели угроз, а не по тому, какая карта блестит ярче. Если ваш приоритет — держать приватный ключ полностью в офлайне и вам комфортно относиться к карте как к драгоценному, зарезервированному артефакту, то холодная карта с хранением ключей вроде Tangem — правильный инструмент, и вам следует купить набор и хранить копии раздельно. Если ваш приоритет — прочный аппаратный фактор, укрепляющий повседневный некастодиальный кошелёк, не делая карту единой точкой отказа и с широтой приложений WATS и безопасностью двойного хранения за спиной, — тогда карта-компаньон для аутентификации вроде карты WATS подходит лучше.

Ни один из подходов не является «умным» выбором, а другой — наивным. Они отвечают на разные вопросы. Ошибка — покупать один, ожидая поведения другого. Если хотите углубиться, сравните продукты напрямую в WATS Wallet против Tangem или прочитайте подробный разбор безопасности в Безопасность WATS NFC Metal Card, объяснение.

Часто задаваемые вопросы

Хранит ли металлическая карта WATS мои приватные ключи?

Нет. Карта WATS — это карта-компаньон для подтверждения касанием. Ваши ключи остаются в некастодиальных приложениях WATS. Карта добавляет фактор физического подтверждения для доступа и подписи касанием; это не хранилище ключей и не самостоятельный холодный кошелёк.

Если я потеряю карту WATS, потеряю ли я свои средства?

Нет. Поскольку карта не является вашим единственным ключом, её потеря не перемещает средства. Вы продолжаете работать из мобильного приложения WATS и Chrome Extension и можете заказать карту на замену. Следуйте документации WATS для точных шагов.

Холодная карта с хранением ключей безопаснее карты-компаньона для аутентификации?

Это зависит от вашей модели угроз. Холодная карта держит приватный ключ полностью в офлайне, что отлично защищает от удалённого вредоносного ПО, но делает карту критическим артефактом для резервного копирования. Карта-компаньон для аутентификации отдаёт приоритет устойчивости и повседневному использованию как один фактор из нескольких. Они оптимизированы под разные риски, а не один из них универсально безопаснее.