[{"data":1,"prerenderedAt":25},["ShallowReactive",2],{"blog-content-ru-nfc-crypto-cards-explained":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"nfc-crypto-cards-explained","NFC-крипто-карты простыми словами: как работает аутентификация касанием","NFC-крипто-карты бывают двух совершенно разных видов: холодные карты, которые хранят ваши ключи и подписывают транзакции офлайн, и карты-компаньоны для аутентификации касанием, добавляющие физический фактор и при этом не хранящие никаких ключей. Вот как на самом деле работает каждая из них.","Как работают NFC-крипто-карты: бесконтактное рукопожатие на 13,56 МГц, холодные карты-хранилища ключей против карт-компаньонов для аутентификации касанием и место карты WATS.","\u003Cp>NFC-крипто-карта — это бесконтактная карта, которую вы прикладываете к телефону, чтобы взаимодействовать с криптокошельком, но за этим термином скрываются два совершенно разных подхода. Одни NFC-карты — это \u003Cstrong>холодные устройства для хранения ключей\u003C\u002Fstrong>: защищённый элемент внутри карты хранит ваши приватные ключи и подписывает транзакции офлайн, так что сама карта и есть кошелёк. Другие — это \u003Cstrong>карты-компаньоны для аутентификации касанием\u003C\u002Fstrong>: они вообще не хранят ключей, а вместо этого выступают физическим фактором, который подтверждает ваше присутствие перед тем, как пройдёт действие, уже подготовленное вашим кошельком. Обе используют одно и то же радиорукопожатие ближнего действия, но защищают разные вещи и дают сбой по-разному. Понимание того, какой именно тип у вас в руках, — это и есть вся суть.\u003C\u002Fp>\n\n\u003Ch2>Как работает NFC\u003C\u002Fh2>\n\u003Cp>NFC — Near Field Communication, связь ближнего поля — это подмножество ближнего действия из более старого семейства RFID. NFC-крипто-карты, как проездные и бесконтактные платёжные карты, работают на частоте \u003Cstrong>13,56 МГц\u003C\u002Fstrong> и следуют стандарту \u003Cstrong>ISO\u002FIEC 14443\u003C\u002Fstrong> для карт ближнего действия. У карты нет батареи. Когда вы подносите её на пару сантиметров к NFC-считывателю — вашему телефону, — катушка считывателя создаёт небольшое электромагнитное поле, и это поле наводит ровно столько тока в антенне карты, чтобы разбудить чип. Карта питается от считывателя те полсекунды, которые ей нужны для обмена данными.\u003C\u002Fp>\n\u003Cp>Получив питание, два устройства выполняют короткое \u003Cstrong>бесконтактное рукопожатие\u003C\u002Fstrong>: считыватель посылает запрос, карта отвечает, и краткий обмен туда-сюда устанавливает, что это за карта и что она умеет. На хорошо сделанной крипто-карте этот обмен обёрнут в шифрование — обычно \u003Cstrong>AES\u003C\u002Fstrong>, — так что случайный перехватчик не сможет просто записать диалог и воспроизвести его позже. Точное содержимое этого рукопожатия — это и есть место, где две философии карт расходятся, но радиомеханика у обеих идентична.\u003C\u002Fp>\n\u003Cp>Самое недооценённое свойство безопасности NFC — это её \u003Cstrong>дальность\u003C\u002Fstrong>. Поскольку карта питается пассивно от поля считывателя, она работает только тогда, когда почти касается телефона — обычно менее 4 см. Нет вещания через всю комнату, нет считывания из кармана незнакомца на обычном расстоянии. Та самая физика, что делает NFC удобной, делает удалённое считывание мимоходом непрактичным. Дальность — не замена криптографии, но это настоящий бесплатный слой защиты: чтобы хоть что-то сделать с картой, атакующему, как правило, нужно физически приложить её к считывателю.\u003C\u002Fp>\n\n\u003Ch2>Два вида NFC-крипто-карт\u003C\u002Fh2>\n\u003Cp>Вот различие, которое почти каждый покупатель понимает неправильно, потому что снаружи карты выглядят одинаково. Один и тот же прямоугольник из матового металла может быть любым из двух принципиально разных инструментов безопасности.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Холодные карты-хранилища ключей.\u003C\u002Fstrong> Приватные ключи живут внутри карты, в защищённом чипе, и карта подписывает транзакции внутри себя. Карта \u003Cem>и есть\u003C\u002Fem> ваш кошелёк. Приложить её — это и значит подписать.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Карты-компаньоны для аутентификации касанием.\u003C\u002Fstrong> Карта не хранит ключей. Ваши ключи живут в программном обеспечении (приложении на телефоне или расширении браузера) или в отдельном устройстве. Карта — это \u003Cem>физический фактор\u003C\u002Fem>, осязаемое «да, я здесь», которое открывает доступ или подтверждает действие. Приложить её — значит доказать обладание, а не хранение ключей.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Ни один из подходов не лучше в целом. Они отвечают на разные вопросы. Холодная карта отвечает на вопрос «как держать мои подписывающие ключи подальше от любого подключённого к интернету устройства?» Карта-компаньон для аутентификации касанием отвечает на вопрос «как добавить физический второй фактор к кошельку, которым я всё ещё хочу свободно пользоваться на телефоне?» Путаница между двумя ведёт к самым опасным ошибкам в этой сфере — обращаться с картой-компаньоном как с сейфом или относиться к холодной карте так же легкомысленно, как к проездному. Таблица ниже обнажает это разделение.\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>Свойство\u003C\u002Fth>\n\u003Cth>Холодная карта-хранилище ключей\u003C\u002Fth>\n\u003Cth>Карта-компаньон для аутентификации касанием\u003C\u002Fth>\n\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\n\u003Ctd>Хранит приватные ключи?\u003C\u002Ftd>\n\u003Ctd>Да, в защищённом элементе\u003C\u002Ftd>\n\u003Ctd>Нет — ключи живут в другом месте\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Подписывает транзакции?\u003C\u002Ftd>\n\u003Ctd>Да, внутри себя и офлайн\u003C\u002Ftd>\n\u003Ctd>Нет — она аутентифицирует действие\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Работает сама по себе?\u003C\u002Ftd>\n\u003Ctd>Она и есть кошелёк (с приложением-ретранслятором)\u003C\u002Ftd>\n\u003Ctd>Нет — нужно парное приложение-кошелёк\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Если потеряна или украдена\u003C\u002Ftd>\n\u003Ctd>Риск зависит от защиты PIN\u002Fseed-фразой\u003C\u002Ftd>\n\u003Ctd>Сама по себе — инертный металл; красть нечего\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Главная задача\u003C\u002Ftd>\n\u003Ctd>Держать подписывающие ключи офлайн\u003C\u002Ftd>\n\u003Ctd>Добавить фактор физического присутствия\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\n\u003Ch2>Холодные карты-хранилища ключей\u003C\u002Fh2>\n\u003Cp>NFC-карта для хранения ключей — это аппаратный кошелёк в форме карты. Определяющий компонент — \u003Cstrong>защищённый элемент\u003C\u002Fstrong>, устойчивый к взлому чип, похожий на тот, что в паспорте или SIM-карте, спроектированный так, что сгенерированный внутри него приватный ключ никогда не может быть выгружен в открытом виде. Вы инициируете транзакцию в приложении-компаньоне, приложение отправляет неподписанную транзакцию на карту по NFC, защищённый элемент подписывает её внутри себя, и наружу выходит только готовая подпись. Ключ никогда не касается вашего телефона, никогда не касается интернета и никогда не покидает кремний, в котором родился.\u003C\u002Fp>\n\u003Cp>Это сильная модель, и именно поэтому существует эта категория. Компромиссы здесь обычные для холодного хранения. Резервное копирование и восстановление приходится продумывать осознанно — либо через seed-фразу, которую вы записываете, либо через многокарточную схему, где несколько карт совместно владеют возможностью восстановить аккаунт. Потеря карты без резервной копии может означать потерю средств — ровно как и с любым аппаратным кошельком. И безопасность в конечном счёте опирается на целостность защищённого элемента и его сертификацию: вы доверяете тому, что чип делает то, что заявляет производитель, и сопротивляется атакам физического извлечения. Для тех, чья модель угроз — «держать мои подписывающие ключи подальше от каждого подключённого устройства», должным образом сертифицированная холодная карта — серьёзный инструмент. Мы говорим об этом прямо, хотя это и не тот подход, который поставляет WATS, — если вам нужны более широкие плюсы и минусы металлического железа в целом, \u003Ca href=\"\u002Fblog\u002Fare-metal-crypto-wallets-worth-it\">наш материал о том, стоят ли металлические криптокошельки своих денег\u003C\u002Fa> честно взвешивает эту категорию.\u003C\u002Fp>\n\n\u003Ch2>Карты-компаньоны для аутентификации касанием\u003C\u002Fh2>\n\u003Cp>Карта для аутентификации касанием переворачивает вопрос. Вместо того чтобы переносить ваши ключи на карту, она оставляет их там, где они уже есть, — в некастодиальном приложении-кошельке — и добавляет карту как \u003Cstrong>физический фактор\u003C\u002Fstrong>, надстроенный сверху. Касание не подписывает ключом, лежащим внутри карты. Оно доказывает, что вы физически обладаете картой в момент действия, которое вы уже начали в приложении, — точно так же, как аппаратный ключ безопасности доказывает обладание, когда вы входите на чувствительный сайт.\u003C\u002Fp>\n\u003Cp>Привлекательность — в повседневном удобстве. Вы сохраняете плавный опыт телефонного кошелька — открыть приложение, разблокировать по Face ID или отпечатку пальца, сделать то, ради чего пришли, — а карта добавляет осязаемый шаг подтверждения, который удалённый атакующий просто не может воспроизвести, потому что у него нет металла в руке. Фишинг пароля или даже обман биометрического запроса не создаст из воздуха физическую карту у считывателя.\u003C\u002Fp>\n\u003Cp>Честность, которой требует эта модель, — про область применения. Карта-компаньон защищает \u003Cem>входную дверь\u003C\u002Fem> — доступ и подтверждение. Сама по себе она не охраняет подписывающий ключ, потому что внутри неё нет подписывающего ключа, который можно было бы охранять. Поэтому её безопасность зависит от кошелька, с которым она спарена: карта — это один фактор в более крупной конструкции, а не самодостаточный сейф. Любой, кто говорит вам, что карта-компаньон без ключей — это «холодное хранилище», продаёт вам категориальную ошибку. Но если использовать её по назначению, это чистый, малозатратный способ прикрутить физический фактор к горячему кошельку.\u003C\u002Fp>\n\n\u003Ch2>Что представляет собой карта WATS\u003C\u002Fh2>\n\u003Cp>\u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> — это однозначно тип для \u003Cstrong>аутентификации касанием\u003C\u002Fstrong>. Это физический фактор для вашего кошелька WATS, и она \u003Cstrong>не\u003C\u002Fstrong> хранит ваши приватные ключи и \u003Cstrong>не\u003C\u002Fstrong> является холодным хранилищем. Ваши ключи остаются в некастодиальных приложениях WATS — мобильном приложении и Chrome Extension, — а задача карты — аутентифицировать доступ и включать подпись касанием по NFC: вы подносите карту к телефону, приложение её считывает, и это касание становится осязаемым подтверждением для действия, которое вы уже начали.\u003C\u002Fp>\n\u003Cp>Со стороны железа она создана, чтобы её носили и испытывали на прочность. Конкретика:\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Чип:\u003C\u002Fstrong> NTAG 216 (NFC Forum Type 4), защищённая NFC-метка — а не хранилище приватных ключей.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Безопасность рукопожатия:\u003C\u002Fstrong> шифрование AES-128 поверх бесконтактного обмена.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Стандарт \u002F частота:\u003C\u002Fstrong> ISO\u002FIEC 14443 на 13,56 МГц, тот же стек карт ближнего действия, описанный выше.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Прочность:\u003C\u002Fstrong> водонепроницаемость IP68 (погружение на 1,5 м на 30 минут) и допуски MIL-STD-810 в диапазоне от -40&nbsp;&deg;C до +85&nbsp;&deg;C.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Форм-фактор:\u003C\u002Fstrong> размер карты CR-80 (85,6 x 53,98 x 0,84 мм), около 22 г в матовой нержавеющей стали или примерно 5 г в поликарбонате.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Один нюанс стоит сказать напрямую: AES-128 здесь защищает \u003Cem>рукопожатие\u003C\u002Fem>, обмен при аутентификации, а не охраняет секретный подписывающий ключ, вытравленный в сертифицированном защищённом элементе. WATS точно описывает карту как защищённую NFC-метку аутентификации, а не как защищённое от взлома хранилище ключей, потому что это именно так и есть. Карта работает вместе с \u003Cstrong>некастодиальным\u003C\u002Fstrong> \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa>, где вы сами держите свои ключи и seed-фразу, а WATS никогда не хранит ключ, — как дополнительный слой, а не замена. Биометрическая разблокировка доказывает, что это вы на устройстве; касание карты доказывает, что вы физически держите компаньона; а ваши некастодиальные ключи гарантируют, что каждая транзакция подписывается и рассчитывается в сети только под вашим единоличным контролем. Карта укрепляет входную дверь; ваши ключи управляют сейфом. Для более глубокого разбора чипа и сценария потери смотрите \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">как работает модель безопасности WATS NFC Metal Card\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Сильные стороны и ограничения\u003C\u002Fh2>\n\u003Cp>Быть честным насчёт карты для аутентификации касанием — значит назвать обе стороны.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Что она делает хорошо.\u003C\u002Fstrong> Она добавляет настоящий физический фактор, который побеждает чисто удалённые атаки. Малая дальность NFC означает, что её нельзя считать через комнату. Поскольку она не хранит ключей, её потеря — это неудобство, а не катастрофа: найденная карта сама по себе — инертный металл, который ничего не может подписать и не может перемещать средства самостоятельно. А металлическая конструкция означает, что она переживает воду, жару, холод и дно сумки куда лучше, чем бумажная запись или пластиковая карта.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Чего она не делает.\u003C\u002Fstrong> Она не является холодным хранилищем и никогда не претендует на это. Она не держит подписывающий ключ офлайн, потому что ключа на ней нет. Сама по себе она не защищает от полностью скомпрометированного телефона, где атакующий контролирует приложение-кошелёк и присутствует, чтобы приложить карту, — фактор-компаньон поднимает планку, но не абсолютен. И она зависит от безопасности кошелька, с которым спарена; это один слой в стеке, и судить о ней нужно по стеку в целом. Холодная карта-хранилище ключей идёт на противоположный компромисс: более сильная изоляция ключей, но потеря и резервное копирование становятся ставками повыше, и вы носите с собой нечто, что действительно \u003Cem>и есть\u003C\u002Fem> ваш кошелёк. Выбирайте по своей модели угроз, а не по тому, какая карта кажется тяжелее. Если вы хотите увидеть оба подхода бок о бок, \u003Ca href=\"\u002Fblog\u002Fbest-web3-wallets-nfc-metal-card\">наш обзор лучших Web3-кошельков с NFC Metal Card\u003C\u002Fa> сравнивает их, не делая вид, что один побеждает для всех. Когда вы остановились на подходе WATS, вы можете спарить карту после того, как \u003Ca href=\"\u002Fdownload\">скачаете приложение WATS\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Итог\u003C\u002Fh2>\n\u003Cp>«NFC-крипто-карта» — это одна фраза для двух разных инструментов, которые волею случая делят одно радио. Оба опираются на одно и то же бесконтактное рукопожатие на 13,56 МГц по стандарту ISO\u002FIEC 14443, и оба выигрывают от малой дальности как бесплатного свойства безопасности. Но \u003Cstrong>холодная карта-хранилище ключей\u003C\u002Fstrong> держит ваши ключи в защищённом элементе и подписывает офлайн, тогда как \u003Cstrong>карта-компаньон для аутентификации касанием\u003C\u002Fstrong> не хранит ключей и просто доказывает, что вы физически присутствуете. WATS NFC Metal Card — твёрдо второго вида: прочный физический фактор для вашего некастодиального кошелька WATS, спроектированный так, что её потеря — это неудобство, а не катастрофа, и честный насчёт того, что она аутентифицирует доступ, а не охраняет ключ. Выбирайте подход, который соответствует тому, что вам на самом деле нужно защитить, и никогда не позволяйте весу карты убедить вас, что она — то, чем не является.\u003C\u002Fp>",[10,13,16,19,22],{"q":11,"a":12},"Что такое NFC-крипто-карта?","Это бесконтактная карта, которую вы прикладываете к телефону с поддержкой NFC, чтобы взаимодействовать с криптокошельком; она работает по тому же радиостандарту 13,56 МГц ISO\u002FIEC 14443, что и бесконтактные платёжные карты. Термин охватывает два очень разных подхода: холодные карты, которые хранят приватные ключи и подписывают транзакции офлайн, и карты-компаньоны для аутентификации касанием, которые не хранят ключей и служат фактором физического подтверждения. Карта в обоих случаях выглядит одинаково, поэтому важно знать, какой тип у вас.",{"q":14,"a":15},"Хранит ли NFC-карта для аутентификации касанием мои приватные ключи?","Нет. Карта-компаньон для аутентификации касанием, такая как WATS NFC Metal Card, вообще не хранит приватных ключей. Ваши ключи остаются в ваших некастодиальных приложениях-кошельках, а карта просто доказывает, что вы физически присутствуете, когда подтверждаете действие. Это противоположность холодной карты-хранилища ключей, где ключи живут внутри защищённого элемента на самой карте.",{"q":17,"a":18},"Является ли WATS NFC Metal Card холодным кошельком?","Нет. Это явно карта-компаньон для аутентификации касанием, а не холодное хранилище ключей. Она использует защищённую NFC-метку NTAG 216 с рукопожатием, защищённым AES-128, чтобы аутентифицировать доступ и включать подпись касанием, но внутри неё нет подписывающего ключа. Ваши ключи остаются в некастодиальном мобильном приложении WATS и Chrome Extension, а карта добавляет физический фактор сверху.",{"q":20,"a":21},"Если я потеряю свою NFC-крипто-карту, сможет ли кто-то украсть мои средства?","Для карты для аутентификации касанием, такой как карта WATS, — нет: найденная карта сама по себе — инертный металл, который не хранит ключей и не может ничего подписать самостоятельно. Вы продолжаете пользоваться кошельком через приложения и спариваете карту на замену. Для холодной карты-хранилища ключей ответ полностью зависит от её защиты PIN-кодом и seed-фразой, поскольку такая карта действительно содержит ваши ключи, — именно поэтому резервное копирование и восстановление для холодных карт намного важнее.",{"q":23,"a":24},"Почему малую дальность NFC считают функцией безопасности?","Поскольку NFC-карта пассивно питается от электромагнитного поля считывателя, она работает только тогда, когда почти касается телефона, обычно в пределах примерно 4 сантиметров. Это делает удалённое считывание или считывание мимоходом через комнату непрактичным, ведь атакующему, как правило, нужно физически приложить карту к считывателю, чтобы что-то сделать. Дальность — не замена шифрованию, но это настоящий встроенный слой защиты.",1784634302481]