WATS Wallet logoWATS Wallet
Технически8 мин чтения

Аппаратная 2FA для крипты: как карта-касание защищает программный кошелёк

Программные кошельки быстры, но живут онлайн. Физическая карта-касание добавляет аппаратный второй фактор — то, что вы держите в руке, — поверх вашей биометрической разблокировки. Вот как работает аппаратная 2FA и чем она отличается от холодного хранения.

Двухфакторная аутентификация — старая идея с простой сутью: чтобы доказать, кто вы, объедините то, что вы знаете, то, чем вы являетесь, и то, что у вас есть. Криптокошельки медленно вводили в эту смесь настоящее оборудование. Большинство программных кошельков опираются на пароль или биометрию — один фактор, живущий целиком на телефоне, который сам по себе находится онлайн. Аппаратный второй фактор меняет это уравнение, добавляя нечто физическое, что вы должны держать и подносить. Карта WATS NFC Metal Card — это именно такой фактор, и эта статья объясняет, как работает аппаратная 2FA для кошелька, от чего она защищает и — что не менее важно — от чего нет.

Что означает «аппаратная 2FA» для кошелька

В программном кошельке повседневная разблокировка — обычно биометрия: Face ID или отпечаток пальца, что является фактором «то, чем вы являетесь». Это хорошо, но всё это происходит на одном устройстве. Аппаратная 2FA вводит второй, независимый фактор — «то, что у вас есть» — в виде физического объекта. У WATS этот объект — NFC Metal Card. Чтобы аутентифицироваться, вы подносите карту к телефону; теперь у кошелька есть свидетельство двух разных вещей сразу: вашей биометрии на устройстве и вашего физического владения картой. Злоумышленнику приходится преодолевать оба, вместе, а не снимать по одному.

Почему программному кошельку полезен физический фактор

Угрозы, с которыми сталкивается программный кошелёк, в основном удалённые и цифровые: фишинговые страницы, вредоносные одобрения, скомпрометированное приложение, украденная сессия. Физическое касание упрямо устойчиво ко всей этой категории, потому что нельзя выудить касание с другой стороны интернета. Мошенник, который заманит вас на фальшивый сайт, всё равно не имеет вашей карты и не может вызвать бесконтактное рукопожатие издалека. Добавление фактора «то, что у вас есть» сужает поверхность атаки до сценариев, где у кого-то есть и ваше разблокированное устройство, и ваша физическая карта, — гораздо более высокая планка, чем украденный пароль.

Как карта-касание WATS работает в качестве второго фактора

Карта несёт встроенный чип NTAG 216 (NFC Forum Type 4). Когда вы подносите её, телефон и карта завершают короткое бесконтактное рукопожатие по ISO/IEC 14443 на частоте 13.56 MHz, защищённое AES-128, так что обмен нельзя тривиально воспроизвести повторно случайному перехватчику. Это рукопожатие и есть второй фактор в действии. Оно выполняет две задачи: аутентификацию по касанию, которая ограничивает доступ к кошельку, и подпись по касанию, которая добавляет шаг физического подтверждения к транзакции, которую вы уже инициировали. В WATS Hot Wallet это накладывается поверх модели двойного хранения — где транзакции нужны и ваш ключ, и ключ WATS, — так что вы получаете биометрию, физическое касание и авторизацию с разделённым ключом, усиливающие друг друга.

Думайте уровнями. Биометрия доказывает, что это вы на устройстве. Касание картой доказывает, что вы физически присутствуете со спутником. Двойное хранение гарантирует, что даже авторизованному запросу всё равно нужны два ключа, чтобы рассчитаться. Каждый уровень закрывает брешь, которую оставляют другие.

Аппаратная 2FA — это не холодное хранение, и в этом весь смысл

Это различие люди чаще всего смазывают, поэтому скажем прямо. Холодный кошелёк хранит ваши приватные ключи офлайн и подписывает транзакции внутри устройства; вся его задача — держать ключи подальше от онлайн-машины. Карта-касание WATS делает нечто иное: она вообще не хранит ключи. Ваши ключи живут в некастодиальных приложениях WATS. Карта защищает доступ и авторизацию, а не хранение ключей. Это не слабость, за которую надо извиняться, — это намеренный выбор дизайна с реальным плюсом. Поскольку карта ничего не хранит, её потеря — это неудобство, а не катастрофа; найденная карта — это инертный металл. Устройство, которое хранит ваши ключи, превращает потерю в катастрофу. Второй фактор, который ничего не хранит, превращает потерю в заказ замены.

От чего она защищает — и от чего нет

Честность в отношении модели угроз — вот что делает заявление о безопасности хоть чего-то стоящим. Вот простая версия.

  • Она помогает против: удалённого фишинга и несанкционированного доступа на устройстве, потому что злоумышленнику без физической карты не хватает обязательного фактора; и небрежного одобрения транзакций, потому что подписи теперь нужно обдуманное физическое касание.
  • Она не помогает против: того, что вы сами отдадите свою фразу восстановления. Карта — это не ваша seed-фраза, и она не может защитить seed-фразу, которую вы уже раскрыли. Считайте карту вторым замком, а не заменой защите вашей фразы восстановления.
  • Чем она не является: мы не утверждаем, что карта — это сертифицированный защищённый элемент или защищённое от взлома хранилище ключей. Это честно описанная защищённая NFC-метка для аутентификации. Смешивать «защищённую NFC-метку» и «аппаратное хранилище ключей» — самая частая ошибка, которую люди совершают в отношении подобных карт.

Куда двигаться дальше

Чтобы глубже разобраться в модели безопасности — чип, прочность и сценарий потери карты — прочитайте Безопасность WATS NFC Metal Card простыми словами. Чтобы увидеть, как аппаратный фактор вписывается в более широкий распорядок безопасности, наш гид лучшие практики безопасности криптокошелька ставит его рядом с резервными копиями seed-фразы, гигиеной одобрений и защитой от фишинга. А если вы взвешиваете фактор-касание против настоящего офлайн-хранения, горячий кошелёк против холодного кошелька объясняет, где каждый уместен.

Часто задаваемые вопросы

WATS NFC-карта — это то же самое, что холодный или аппаратный кошелёк?

Нет. Холодный или аппаратный кошелёк хранит ваши приватные ключи офлайн и подписывает внутри устройства. Карта WATS не хранит ключей — это аппаратный второй фактор, который аутентифицирует доступ и добавляет физическое касание для подписи. Ваши ключи остаются в некастодиальных приложениях WATS.

Можно ли выудить аппаратный второй фактор фишингом?

Не удалённо. Касание требует физического владения картой и реального бесконтактного рукопожатия с вашим телефоном, так что мошенник на фальшивом сайте не сможет его воспроизвести. Однако карта не защищает фразу восстановления, которую вы уже отдали, — она охраняет доступ, а не вашу seed-фразу.

Заменяет ли карта мою биометрическую разблокировку?

Нет, она наслаивается поверх неё. Биометрическая разблокировка — это «то, чем вы являетесь» на устройстве; касание картой — это «то, что у вас есть». Использование обоих означает, что злоумышленнику приходится преодолевать два независимых фактора сразу, а не один.