[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-ru-nfc-metal-card-security":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"nfc-metal-card-security","Безопасность WATS NFC Metal Card простыми словами","Что эта карта представляет собой (спутник для аутентификации по касанию) и чем не является (хранилищем ключей), чип NTAG 216 + AES-128, привязка к одному устройству и что делать, если вы её потеряете.","Технический разбор из первых рук о безопасности WATS NFC Metal Card: чип NTAG 216 + AES-128 и бесконтактное рукопожатие, ISO\u002FIEC 14443, физическая прочность, привязка к одному устройству и сценарий потери карты.","\u003Cp>\r\n      WATS NFC Metal Card — один из самых неправильно понимаемых объектов во всей экосистеме\r\n      WATS. Она выглядит как холодный кошелёк, ощущается как холодный кошелёк, и вес\r\n      шлифованной стали в руке \u003Cem>заставляет\u003C\u002Fem> вас поверить, что внутри хранятся ваши\r\n      приватные ключи. Это не так. Понять, что именно делает эта карта — и, что не менее\r\n      важно, чего она не делает, — самое полезное, что вы можете узнать, прежде чем поднести\r\n      её к телефону. Этот подробный разбор проходит по чипу, бесконтактному рукопожатию,\r\n      физической конструкции, тому, как карта привязывается к одному устройству, и по сценарию, который беспокоит всех: потере карты.\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>Что карта представляет собой — и чем не является\u003C\u002Fh2>\r\n    \u003Cp>\r\n      WATS NFC Metal Card — это \u003Cstrong>спутник для аутентификации по касанию\u003C\u002Fstrong>. Её\r\n      задача — аутентифицировать доступ к вашему кошельку WATS и включать подпись по касанию\r\n      через NFC: вы подносите карту к телефону, приложение считывает её через бесконтактный\r\n      интерфейс, и это касание становится физическим подтверждением действия, которое вы уже\r\n      инициировали внутри приложения.\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      Чем карта \u003Cstrong>не является\u003C\u002Fstrong> — не менее важно. Это\r\n      \u003Cstrong>не хранилище ключей\u003C\u002Fstrong>. Это \u003Cstrong>не самостоятельный холодный\r\n      кошелёк\u003C\u002Fstrong>. Внутри карты нет приватного ключа, который ждёт, когда его извлекут,\r\n      и вы не можете использовать карту саму по себе — без приложения WATS — чтобы\r\n      перемещать средства. Ваши приватные ключи живут в некастодиальных приложениях WATS:\r\n      в мобильном приложении WATS и в расширении WATS Chrome. Карта никогда не становится\r\n      домом для ваших ключей, и именно поэтому её можно бросить в бумажник, кинуть в ящик\r\n      стола или провезти через аэропорт без того, чтобы это было равнозначно тому, как если\r\n      бы вы носили с собой свою seed-фразу.\r\n    \u003C\u002Fp>\r\n    \u003Cblockquote>\r\n      Думайте о карте как о ключе от двери, а не как о хранилище за ней. Касание\r\n      подтверждает, что вы присутствуете и имеете право доступа. Хранилище — ваши ключи —\r\n      всё это время остаётся в некастодиальных приложениях WATS, под вашим контролем.\r\n    \u003C\u002Fblockquote>\r\n\r\n    \u003Ch2>Чип и рукопожатие\u003C\u002Fh2>\r\n    \u003Cp>\r\n      Внутри металлического корпуса находится встроенный чип \u003Cstrong>NTAG 216\u003C\u002Fstrong> —\r\n      метка \u003Cstrong>NFC Forum Type 4\u003C\u002Fstrong>. Бесконтактный интерфейс соответствует\r\n      \u003Cstrong>ISO\u002FIEC 14443\u003C\u002Fstrong> и работает на частоте \u003Cstrong>13.56 MHz\u003C\u002Fstrong> — той\r\n      же частоте бесконтактных карт, что используется в транспортных проездных и\r\n      бесконтактных платёжных картах. Когда вы подносите карту, NFC-считыватель телефона и\r\n      карта завершают короткое бесконтактное рукопожатие, и это рукопожатие защищено\r\n      \u003Cstrong>AES-128\u003C\u002Fstrong>, так что обмен между картой и приложением нельзя легко\r\n      воспроизвести повторно или подделать случайному перехватчику.\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      Стоит честно сказать, что это за оборудование. NTAG 216 с AES-128 — это\r\n      \u003Cstrong>защищённая NFC-метка\u003C\u002Fstrong>, а не хранилище приватных ключей. Шифрование\r\n      AES-128 защищает \u003Cem>бесконтактное рукопожатие\u003C\u002Fem> — обмен при аутентификации, — а не\r\n      оберегает секретный ключ подписи, вытравленный в кремнии. Мы намеренно не утверждаем,\r\n      что карта содержит сертифицированный защищённый элемент, и не продвигаем её как\r\n      защищённое от взлома оборудование для хранения ключей, потому что она не является ни\r\n      тем, ни другим. Это честная, хорошо сделанная метка для аутентификации. Смешивать\r\n      понятия «защищённая NFC-метка» и «аппаратное хранилище ключей» — самая частая ошибка,\r\n      которую люди совершают в отношении подобных карт, и мы предпочли бы, чтобы вы понимали\r\n      реальную модель угроз, а не успокаивались ярлыком, который к ней не применим.\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>Физическая прочность\u003C\u002Fh2>\r\n    \u003Cp>\r\n      Где карта по-настоящему оправдывает своё «металлическое» имя — это физическая\r\n      конструкция. Стальная версия спроектирована так, чтобы пережить куда больше, чем\r\n      когда-либо смогли бы бумажная резервная копия или напечатанная пластиковая карта. Она\r\n      имеет рейтинг \u003Cstrong>IP68\u003C\u002Fstrong>, то есть может находиться под водой на глубине\r\n      \u003Cstrong>1.5 m в течение 30 минут\u003C\u002Fstrong> без проникновения воды, и построена по\r\n      допускам \u003Cstrong>MIL-STD-810\u003C\u002Fstrong> в рабочем диапазоне\r\n      \u003Cstrong>-40&nbsp;&deg;C до +85&nbsp;&deg;C\u003C\u002Fstrong>. Она также несёт\r\n      \u003Cstrong>экранирование от EMI и излучения\u003C\u002Fstrong>, что важно для бесконтактного\r\n      устройства, от которого вы хотите предсказуемого поведения и устойчивости к случайным\r\n      помехам.\r\n    \u003C\u002Fp>\r\n    \u003Ctable>\r\n      \u003Cthead>\r\n        \u003Ctr>\r\n          \u003Cth>Характеристика\u003C\u002Fth>\r\n          \u003Cth>Спецификация\u003C\u002Fth>\r\n        \u003C\u002Ftr>\r\n      \u003C\u002Fthead>\r\n      \u003Ctbody>\r\n        \u003Ctr>\r\n          \u003Ctd>Водостойкость\u003C\u002Ftd>\r\n          \u003Ctd>IP68 (погружение 1.5 m \u002F 30 мин)\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Стандарт прочности\u003C\u002Ftd>\r\n          \u003Ctd>MIL-STD-810, -40&nbsp;&deg;C до +85&nbsp;&deg;C\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Экранирование\u003C\u002Ftd>\r\n          \u003Ctd>Экранирование от EMI \u002F излучения\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>NFC-чип\u003C\u002Ftd>\r\n          \u003Ctd>NTAG 216, NFC Forum Type 4\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Стандарт \u002F частота\u003C\u002Ftd>\r\n          \u003Ctd>ISO\u002FIEC 14443, 13.56 MHz\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Шифрование рукопожатия\u003C\u002Ftd>\r\n          \u003Ctd>AES-128\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>Вес\u003C\u002Ftd>\r\n          \u003Ctd>Сталь ~22 g \u002F поликарбонат ~5 g\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n      \u003C\u002Ftbody>\r\n    \u003C\u002Ftable>\r\n    \u003Cp>\r\n      Карта выпускается в двух материалах: версия из шлифованной нержавеющей стали весом\r\n      около \u003Cstrong>22 g\u003C\u002Fstrong>, которая ощущается как премиальный предмет, и более лёгкая\r\n      поликарбонатная версия весом около \u003Cstrong>5 g\u003C\u002Fstrong> для тех, кто предпочёл бы\r\n      носить что-то почти невесомое. Обе работают на одном и том же чипе NTAG 216 и ведут\r\n      себя бесконтактно одинаково — выбор касается веса и ощущений, а не того, как работает\r\n      аутентификация.\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>Самостоятельное хранение и привязка карты к одному устройству\u003C\u002Fh2>\r\n    \u003Cp>\r\n      Вот часть, которую большинство людей смешивают, поэтому давайте чётко её разделим. Каждый продукт WATS — расширение Chrome, мобильное приложение и Hot Wallet — является \u003Cstrong>некастодиальным (самостоятельное хранение)\u003C\u002Fstrong>: ключи остаются у вас, а WATS никогда не хранит ключей. NFC-карта — это иного рода механизм безопасности, который просто живёт в той же экосистеме, и его стоит понять сам по себе.\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      Что на самом деле делает карту отдельным уровнем безопасности, так это \u003Cstrong>привязка к одному устройству\u003C\u002Fstrong>. Каждая WATS NFC Metal Card несёт уникальный идентификатор, и когда вы впервые подносите её к телефону в мобильном приложении WATS, карта привязывается именно к этому устройству. С этого момента она работает только со связанным телефоном — потерянная или найденная карта бесполезна с любым другим устройством. Именно это превращает касание в настоящий \u003Cstrong>физический второй фактор аутентификации касанием\u003C\u002Fstrong> (аппаратная 2FA); оно подтверждает физическое присутствие и ничего не говорит о том, где хранятся ваши ключи.\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      Карта связана с вашим кошельком как \u003Cem>дополнительный\u003C\u002Fem> уровень, а не как замена самостоятельному хранению. Когда вы её используете, касание добавляет \u003Cstrong>шаг физического аппаратного подтверждения поверх вашей биометрической разблокировки\u003C\u002Fstrong> — Face ID или отпечаток пальца впускает вас в приложение, а касание картой — это второй, осязаемый жест «да, я здесь и я это авторизую», прежде чем действие пройдёт. Так что уровни складываются вот так: биометрическая разблокировка подтверждает, что это вы на устройстве, а касание картой подтверждает, что вы физически держите спутника, привязанного к этому телефону. Всё это время ваши ключи остаются у вас — карта укрепляет входную дверь, так и не становясь хранилищем. Они дополняют друг друга; это не одно и то же.\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>Сценарий потери карты\u003C\u002Fh2>\r\n    \u003Cp>\r\n      Честная версия модели угроз обнадёживает именно потому, что карта никогда не была\r\n      вашими ключами. Если вы потеряете карту, вы не потеряете свой кошелёк, и никто, кто её\r\n      найдёт, не сможет с её помощью опустошить ваши средства. Вот что происходит на самом\r\n      деле, по порядку:\r\n    \u003C\u002Fp>\r\n    \u003Col>\r\n      \u003Cli>\r\n        \u003Cstrong>Карта — не единственный ваш ключ, поэтому её потеря не перемещает\r\n        средства.\u003C\u002Fstrong> Она не может подписать транзакцию сама по себе — ваши ключи\r\n        остаются в некастодиальных приложениях WATS, а карта работает только с тем телефоном, с которым была связана. Найденная карта сама по\r\n        себе — это инертный кусок металла.\r\n      \u003C\u002Fli>\r\n      \u003Cli>\r\n        \u003Cstrong>Продолжайте пользоваться мобильным приложением WATS или расширением\r\n        Chrome.\u003C\u002Fstrong> Ваш доступ не зависит от физической карты. Вы можете и дальше\r\n        отправлять, получать, обменивать средства и управлять своим кошельком через\r\n        приложения ровно так же, как раньше, пока разбираетесь с заменой.\r\n      \u003C\u002Fli>\r\n      \u003Cli>\r\n        \u003Cstrong>Закажите карту на замену в магазине WATS.\u003C\u002Fstrong> Новая карта — это новый\r\n        спутник для аутентификации, который вы можете привязать к существующему кошельку; он\r\n        возвращает удобство аутентификации по касанию и подписи по касанию, которое вы\r\n        потеряли.\r\n      \u003C\u002Fli>\r\n      \u003Cli>\r\n        \u003Cstrong>Следуйте документации WATS для точных шагов восстановления.\u003C\u002Fstrong> Точный\r\n        порядок повторной привязки замены и отзыва старой карты задокументирован и может\r\n        со временем обновляться, поэтому считайте официальную документацию WATS — а не эту\r\n        статью — авторитетным пошаговым источником.\r\n      \u003C\u002Fli>\r\n    \u003C\u002Fol>\r\n    \u003Cp>\r\n      Причина, по которой мы можем так спокойно говорить о потере карты, — та же причина, по\r\n      которой мы отказываемся называть карту холодным кошельком: она была спроектирована\r\n      так, чтобы \u003Cem>не\u003C\u002Fem> быть единой точкой отказа. Устройство, которое хранит ваши\r\n      ключи, превращает потерю в катастрофу. Спутник для аутентификации превращает потерю в\r\n      неудобство.\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>Куда двигаться дальше\u003C\u002Fh2>\r\n    \u003Cp>\r\n      Если вам нужен обзор карты на уровне продукта — материалы, отделки и как её получить —\r\n      начните со \u003Ca href=\"\u002Fnfc-card\">страницы WATS NFC Metal Card\u003C\u002Fa>. Если вы взвешиваете\r\n      этот подход с аутентификацией по касанию против холодных карт с хранением ключей от\r\n      других производителей и пытаетесь решить, какая философия подходит вашей собственной\r\n      модели угроз, прочитайте наш сопутствующий гид —\r\n      \u003Ca href=\"\u002Fblog\u002Fbest-web3-wallets-nfc-metal-card\">Лучшие Web3-кошельки с NFC-метакартой\u003C\u002Fa>,\r\n      который раскладывает два подхода бок о бок, не делая вид, что один из них повсеместно\r\n      лучше другого.\r\n    \u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"Хранит ли WATS NFC Metal Card мои приватные ключи?","Нет. Карта — это спутник для аутентификации по касанию и защищённая NFC-метка — она не\r\n      хранит ваши приватные ключи. Ваши ключи живут в некастодиальном мобильном приложении\r\n      WATS и расширении Chrome, а карта просто аутентифицирует доступ и включает подпись по\r\n      касанию через NFC.",{"q":14,"a":15},"Если кто-то найдёт мою карту, сможет ли он украсть мои средства?","Нет. Карта не может перемещать средства сама по себе. Это не самостоятельный холодный кошелёк: ваши ключи остаются в некастодиальных приложениях WATS, а карта работает только с тем телефоном, с которым была связана при первом касании. Потерянная\r\n      карта сама по себе не может опустошить кошелёк.",{"q":17,"a":18},"Является ли карта аппаратным защищённым элементом или сертифицированным холодным кошельком?","Нет. Это встроенная метка NTAG 216 (NFC Forum Type 4), чьё бесконтактное рукопожатие\r\n      защищено AES-128 поверх ISO\u002FIEC 14443 на частоте 13.56 MHz. Мы точно описываем её как\r\n      защищённую NFC-карту для аутентификации, а не как сертифицированное хранилище ключей с\r\n      защищённым элементом.",1784634302661]