Como funciona o NFC da Tangem? A tecnologia por trás do toque (2026)

Author logo
Rukkayah Jigam
Post image

 

Você encosta um cartão de crédito para pagar o café. A transação é concluída em menos de um segundo. A Tangem funciona com o mesmo princípio físico, mas o que acontece dentro do cartão é totalmente diferente. Em vez de debitar uma conta bancária, o toque aciona uma assinatura criptográfica que nunca expõe sua chave privada a nenhum dispositivo conectado à internet.

O que é NFC e por que é seguro?

NFC (Near Field Communication) é uma tecnologia de conectividade sem fio que permite a comunicação entre dispositivos quando estão a poucos centímetros de distância, por indução de campo magnético. A documentação da Tangem informa que o padrão NFC é ISO 14443 Type A. A parte "near field" é o principal fator de segurança: a comunicação é limitada a cerca de 0 a 5 cm. O canal criptografado da Tangem impede que qualquer dado de transação ou chave privada seja exposto durante a comunicação NFC.

Propriedade do NFCImplicação de segurança
Alcance de 0-5 cmExige proximidade física
Não precisa de bateriaO cartão é passivo, não pode ser ativado remotamente
Sem conexão persistenteSessão começa e termina a cada toque
Padrão ISO 14443 Type AProtocolo internacionalmente padronizado
Canal criptografado AES-256A comunicação entre o app e o chip é criptografada

Os cartões Tangem são ISO 14443 Type A-compatíveis e usam um canal AES-256-encrypted para toda comunicação entre o cartão e o aplicativo Tangem. Qualquer interceptação do sinal NFC resulta apenas em dados cifrados, nunca em informações legíveis.

 

Essa diferença é fundamental. O NFC transporta mensagens entre o celular e o cartão, mas não é ali que está a confiança da carteira. O canal permite que o app solicite ao cartão uma ação específica. O elemento seguro decide se a solicitação é autorizada e retorna apenas o resultado.

 

O cartão não tem bateria. Ele recebe energia do campo NFC do celular por indução eletromagnética — o mesmo princípio do carregamento de fones sem fio, mas em alcance muito menor. Sem fonte de energia, não há sinal de rádio persistente. O cartão permanece completamente inativo até que você o aproxime do celular.

O elemento seguro: o coração do cartão

O NFC é apenas o transporte. A segurança está no destino desse transporte: o Samsung S3D350A secure element, desenvolvido em parceria com a Samsung Semiconductor. Esse chip possui certificação EAL6+ pelo Common Criteria, um dos mais altos padrões de segurança, o mesmo usado em passaportes biométricos e cartões de pagamento internacionais. O EAL6+ significa que o chip foi avaliado de forma independente contra ataques sofisticados, incluindo ataques físicos invasivos e análise de side-channel.

 

O que diferencia o elemento seguro de um chip comum:

  • On-chip key generation. A chave privada da Tangem é gerada totalmente dentro do elemento seguro, usando um gerador de números verdadeiramente aleatórios (TRNG) por hardware. A chave nunca existe fora do chip, nem mesmo na criação.
  • Tamper-resistant hardware. O chip possui sensores de laser, temperatura, luz e energia.
  • Side-channel resistance. O design resiste a ataques de análise de energia e eletromagnética, técnicas que tentam deduzir dados secretos pelas emissões físicas do chip durante o funcionamento.
  • No key export. As chaves não podem ser extraídas ou duplicadas, mesmo com acesso físico ao cartão.

 

Ao encostar o cartão, o campo NFC do celular alimenta o chip por indução. O chip é ativado, processa o pedido de assinatura totalmente em sua própria memória e retorna apenas o resultado. A chave privada é usada, mas nunca transmitida. Por isso, o cartão parece simples por fora, mas internamente é altamente sofisticado. Você vê um toque. A carteira executa uma solicitação de assinatura controlada, checagem de código de acesso, operação protegida de chave e devolve a assinatura ao app.

 

O firmware da Tangem é instalado de fábrica e não pode ser atualizado após a produção. Isso é uma escolha de segurança: elimina a possibilidade de uma atualização maliciosa ser enviada remotamente. A contrapartida é que o firmware também não pode ser corrigido depois, o que vale saber caso você prefira sistemas atualizáveis. Auditorias independentes da Kudelski Security (2018) e Riscure (2023) revisaram o firmware antes do bloqueio.

O fluxo técnico completo: do toque à transação assinada

Veja exatamente o que acontece entre o momento do toque e a transação chegar à blockchain.

 

Step 1: The app prepares the transaction. Você inicia um envio no app Tangem. O app monta os dados da transação não assinada, endereço de destino, valor e taxas de rede antes de qualquer interação com o cartão. Nessa etapa, o app pode preparar as informações, exibir a tela de envio e conectar à blockchain. Ainda não é possível gastar da carteira. Para isso, é preciso a assinatura da chave privada dentro do cartão. O celular pode solicitar, mas o cartão precisa aprovar.

 

Step 2: NFC discovery and channel establishment. Você aproxima o cartão a 0-5 cm. O NFC do celular cria o campo, e a antena da Tangem capta energia suficiente para alimentar o elemento seguro. Depois disso, o app recebe os dados de identificação do cartão e abre uma sessão de comunicação criptografada.

 

Step 3: Access code verification. O app envia o código de acesso (Tangem exige pelo menos 6 caracteres) para verificação dentro do elemento seguro. Códigos incorretos geram atrasos crescentes. O código correto autoriza a sessão de assinatura.

 

Step 4: Transaction signing inside the chip. O app envia os detalhes da transação ao cartão. O elemento seguro assina internamente usando a chave privada armazenada. O cálculo acontece totalmente dentro do chip. A chave privada é usada, mas nunca exportada. O resultado é apenas a assinatura criptográfica.

 

Essa assinatura é o ponto-chave. Ela prova que a transação foi aprovada pela chave privada da carteira, mas não revela a chave em si. É o mesmo padrão usado em carteiras de hardware: preparar online, assinar em hardware protegido, transmitir online.

 

Step 5: Return and broadcast. A transação assinada retorna ao app Tangem pelo canal NFC. O app adiciona a assinatura e transmite a transação concluída à blockchain. Pronto. Do toque à transação assinada: menos de 2 segundos. Em nenhum momento a chave privada entra em contato com um dispositivo conectado à internet.

 

Esse é o princípio das carteiras de hardware: o app recebe a transação assinada, nunca a chave privada. O NFC da Tangem é só um meio de entregar a assinatura ao app; a garantia de segurança vem do elemento seguro assinar isoladamente. Por isso o NFC pode ser simples sem carregar os segredos da carteira.

Por que NFC e não Bluetooth ou USB?

A Tangem se conecta por NFC, sem USB, bateria ou Bluetooth. Não é só uma questão de formato. Cada interface tem propriedades de segurança diferentes.

AspectoNFC (Tangem)Bluetooth / USB (outros)
Alcance de ataque0-5 cm, exige proximidade físicaBluetooth: 10m+ / USB: conexão direta
Conexão persistenteNão, sessão por toqueBluetooth pode manter sessão persistente
Precisa de bateriaNão, energia por indução passivaVaria conforme o modelo
Desgaste físicoSem conector para desgastarConector USB pode desgastar com o uso
Risco de interceptaçãoCurto alcance e criptografadoVaria conforme o modelo

Algumas carteiras de hardware usam Bluetooth para assinaturas sem fio; outras conectam via USB ao computador. A Tangem, assim como Keystone e Ellipal, evita USB e Bluetooth, mas Keystone e Ellipal usam QR code em vez de NFC. O argumento de segurança do NFC é específico: o toque é uma ação humana deliberada. Você aproxima o cartão do celular, a sessão abre, a assinatura acontece, a sessão fecha. Sem bateria, o cartão não pode ser ativado ou consultado remotamente. Ele fica totalmente inerte até você decidir usar.

 

Isso torna a ação do usuário visível. Se uma transação exige o toque do cartão, você precisa aproximar o cartão do campo NFC do celular. O app sozinho não consegue mover fundos em segundo plano, pois a assinatura depende do cartão físico.

 

One honest limitation: O NFC exige proximidade física. Não é possível assinar transações remotamente, e a Tangem não tem interface para desktop ou web. Tudo acontece pelo app móvel em iOS 16.0 ou superior (iPhone 8 ou mais novo) ou Android 6.0 ou superior com NFC completo. Se você prefere gerenciar a carteira pelo desktop, essa é uma limitação real.

NFC pode ser hackeado?

A comunicação NFC da Tangem utiliza canal criptografado AES-256 e alcance de 0-5 cm, exigindo posse e proximidade física. Veja por que isso não se traduz em um ataque viável na Tangem. O canal entre o app e o cartão é criptografado com AES-256. Qualquer captura do sinal NFC resulta apenas em dados cifrados, nunca em transações legíveis ou material de chave.

 

A chave privada nunca é transmitida pelo NFC em nenhum momento. O que trafega pelo canal são os dados da transação indo e a assinatura voltando. Mesmo uma captura perfeita de toda a sessão NFC não contém informações da chave privada, pois ela nunca sai do elemento seguro.

 

Também existe um limite prático para ataques. A proximidade NFC não é uma senha por si só. Um atacante ainda precisaria de uma sessão de assinatura válida, do cartão perto de um celular e do caminho de autorização correto. Capturar o tráfego de rádio não significa automaticamente conseguir gerar assinaturas novas.

 

The practical verdict: A comunicação NFC da Tangem é de curto alcance e criptografada, enquanto a arquitetura do elemento seguro mantém as chaves privadas fora do canal. O modelo de assinatura no chip impede que o tráfego interceptado exponha ou permita deduzir sua chave privada.

A Tangem é segura?

A segurança vai além do NFC. A arquitetura da Tangem foi desenhada em torno de um princípio: as chaves privadas são geradas no chip e nunca saem do elemento seguro. Mais de 8 milhões de dispositivos já foram distribuídos sem nenhum hack bem-sucedido. O código do app para iOS e Android é open source no GitHub. A Tangem divulga auditorias independentes do firmware feitas pela Kudelski Security e Riscure.

 

Um cartão Tangem roubado, isoladamente, não basta para acessar os fundos. O invasor também precisaria do celular com o app Tangem, do código de acesso ou biometria e da proximidade NFC — tudo ao mesmo tempo. Por isso o modelo de segurança da Tangem é em camadas. O cartão guarda a chave. O app monta e transmite as transações. O código de acesso autoriza a assinatura. O NFC fornece a comunicação de curto alcance. Se faltar uma camada, o risco muda, mas a chave privada não é entregue.

 

The honest caveats: A Tangem não tem interface para desktop ou web, o que limita como você pode usar a carteira. O firmware não pode ser atualizado após a produção, o que para alguns usuários avançados é uma desvantagem em relação a carteiras atualizáveis. E se todos os cartões de backup forem perdidos e nenhuma seed phrase tiver sido configurada, a recuperação dos fundos é impossível. A Tangem não pode recuperar os fundos para você.

 

Para autocustódia de longo prazo de valores significativos, carteiras de hardware são a solução recomendada de cold storage. O modelo da Tangem baseado em NFC é uma implementação desse princípio, com o elemento seguro fazendo o trabalho criptográfico e o NFC servindo como canal de entrega.

Perguntas frequentes

  • Sim, especialmente quando o NFC se conecta a um elemento seguro de hardware como o chip EAL6+ da Tangem. O alcance de 0-5 cm exige proximidade física; o canal criptografado AES-256 protege a sessão; e a chave privada nunca é transmitida pelo NFC. O que trafega é o dado da transação indo e a assinatura voltando.

  • A Tangem é compatível com iOS 16.0 ou superior no iPhone 8 ou mais recente. Segundo a própria documentação da Tangem, iPhone 7 e 7 Plus podem não ter todas as funções NFC necessárias para ativação ou backup de chave privada. Para compatibilidade total, use iPhone 8 ou superior com iOS 16.0 ou mais.

  • A Tangem utiliza o padrão ISO 14443 Type A para comunicação NFC. A comunicação entre app e cartão ocorre por um canal AES-256-encrypted.

  • Sem o código de acesso, o cartão não assina transações. A Tangem exige código de acesso de pelo menos 6 caracteres para qualquer assinatura, e tentativas de força bruta geram atrasos crescentes. Um cartão roubado sem o código, e um celular com o app Tangem, não podem ser usados para mover fundos.

  • As chaves privadas ficam no cartão, não no celular. Perder o celular não afeta o acesso; basta instalar o app Tangem em outro aparelho e encostar o cartão. As carteiras Tangem vêm em conjuntos de 2 ou 3 cartões, então perder um não significa perder acesso. Se todos os cartões forem perdidos e nenhuma seed phrase tiver sido configurada, não há como recuperar os fundos.

  • Não. A Tangem não tem acesso às chaves privadas dos usuários e não pode acessar os fundos. A chave privada é gerada no chip e armazenada em memória resistente a violação dentro do elemento seguro. Ela nunca sai do cartão. Não é necessário cadastro ou KYC para uso básico, e a Tangem não coleta dados pessoais nem monitora transações.

  • Algumas carteiras de hardware usam Bluetooth para assinaturas sem fio; a Tangem se conecta via NFC, sem USB, bateria ou Bluetooth. As sessões NFC abrem e fecham a cada toque, sem conexão de rádio em segundo plano. O cartão é passivo, não podendo ser ativado ou consultado remotamente sem proximidade física. Essas características tornam o NFC mais adequado para um dispositivo de segurança, onde cada assinatura deve ser um ato físico deliberado.

Author logo
Autor Rukkayah Jigam

Writer & editor covering digital assets and product updates.

Author logo
Analisado por Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.