Belangrijkste punt: NFC is veilig voor crypto wanneer de wallet is gebouwd rond een gecertificeerd beveiligd element dat de privésleutel op de kaart bewaart en deze nooit aan de telefoon blootstelt. De verhalen over NFC-betaalkaarten die mensen zorgen baren, gaan over een andere protocolklasse met andere beveiligingsaannames, niet over NFC-cold wallets zoals de ELLIPAL X Card. Deze handleiding legt de werkelijke NFC-architectuur uit die crypto-cold wallets in 2026 gebruiken, de echte aanvalsvectoren die publiekelijk zijn onderzocht en hoe het model met een beveiligd element elk daarvan uitsluit. Aan het einde zou je elke NFC-cold wallet op technische merites moeten kunnen beoordelen, in plaats van op zorgen over de categorie als geheel.
Naslagoverzicht
| Term | Definitie |
|---|---|
| NFC | Near Field Communication, een contactloos dataprotocol dat werkt op 13,56 MHz en een typisch effectief bereik van minder dan 4 cm heeft |
| NFC-cold wallet | Een hardwarewallet in kaartvorm waarvan de privésleutels in een beveiligd element op de kaart zijn opgeslagen en via een NFC-tik met een telefoon worden ondertekend |
| Tik-om-te-ondertekenen | Het proces waarbij een telefoon een niet-ondertekende transactie bevat, de kaart deze binnen het beveiligde element ondertekent en de telefoon de ondertekende transactie uitzendt |
| Beveiligd element | Een hardwarechip die is gecertificeerd om cryptografische bewerkingen geïsoleerd van elk besturingssysteem of elke applicatie uit te voeren |
| CC EAL6+ | Common Criteria Evaluation Assurance Level 6+, de certificeringsgraad die wordt gebruikt voor paspoorten en een van de sterkste commercieel beschikbare graden voor beveiligde elementen |
| Relayaanval | Een techniek waarbij een aanvaller twee apparaten gebruikt om het effectieve bereik van een contactloze kaart te vergroten door signalen tussen de kaart en een lezer op afstand door te sturen |
Wat "NFC voor crypto" daadwerkelijk is
De term "NFC-cold wallet" beschrijft een specifieke architectuur, geen algemene categorie. De wallet is een kaartvormig apparaat ter grootte van ongeveer een creditcard. In de kaart bevindt zich een beveiligd element: een hardwarechip die is gecertificeerd om cryptografische bewerkingen geïsoleerd uit te voeren. De kaart heeft geen batterij, USB-poort, Bluetooth-radio of internetverbinding. Het enige communicatiekanaal is NFC, en de NFC-radio wordt alleen tijdens het tikmoment passief door de telefoon gevoed.
Wanneer je een transactie ondertekent:
- De bijbehorende app op je telefoon bevat de niet-ondertekende transactie
- Je houdt de kaart tegen de achterkant van de telefoon
- De telefoon stuurt de transactie via NFC naar de kaart
- De kaart ondertekent de transactie binnen het beveiligde element met een privésleutel die sinds de configuratie op de kaart staat
- De ondertekende transactie gaat via NFC terug naar de telefoon
- De telefoon zendt de ondertekende transactie uit naar het blockchainnetwerk
De telefoon ontvangt nooit de privésleutel. De kaart maakt buiten het tikmoment nooit verbinding met iets. De ondertekende transactie is een openbaar gegeven dat iedereen kan uitzenden, dus er bevindt zich op geen enkel moment een gevoelig geheim in het NFC-kanaal.
Waarom vragen mensen: "is NFC veilig voor crypto?"
De bezorgdheid komt meestal voort uit drie waargebeurde verhalen die door elkaar worden gehaald:
- Skimming van NFC-betaalkaarten. Nieuwsberichten over contactloze betaalkaarten die op afstand worden uitgelezen door aanvallers met draagbare lezers. Deze berichten zijn echt en hebben betrekking op een andere protocolklasse (EMV-contactloze betalingen), waarbij de kaart zonder sterke authenticatie op lezers reageert. Crypto-NFC-cold wallets werken niet op deze manier.
- Kwetsbaarheden in Bluetooth-hardwarewallets. Meldingen over kwetsbaarheden in Bluetooth-protocollen, waaronder BlueBorne, KNOB en BLURtooth. Dit zijn geen NFC-kwetsbaarheden en ze zijn niet van toepassing op het NFC-protocol. Bluetooth en NFC zijn verschillende radioverbindingen met verschillende dreigingsmodellen.
- De algemene intuïtie dat "draadloos gelijkstaat aan risico". Het redelijke gevoel dat elke draadloze verbinding een aanvalsoppervlak introduceert dat bekabelde verbindingen niet hebben. Deze intuïtie is een correct uitgangspunt, maar het werkelijke risico hangt af van wat de radio kan worden laten doen, niet van het feit dat de radio bestaat.
Elk van deze zorgen heeft een concreet antwoord, en dat antwoord hangt af van de architectuurkeuzes die de specifieke NFC-wallet maakt.
De daadwerkelijke aanvalsvectoren en wat ze tegenhoudt
1. Skimming- en relay-aanvallen
De dreiging: Een aanvaller leest of doorgeeft signalen van de kaart zonder dat je het weet.
Wat dit tegenhoudt: NFC heeft onder normale omstandigheden een effectief bereik van ongeveer 4 cm. Lezen op grotere afstand vereist gespecialiseerde apparatuur en vrij zicht, en de kaart reageert alleen op specifieke geauthenticeerde opdrachten die afkomstig moeten zijn van de gekoppelde wallet-app op de telefoon. Zelfs als een kwaadwillende lezer erin slaagt een reactie te krijgen, ontvangt die een beleefde weigering of openbare gegevens, niet de privésleutel. Een relay-aanval op afstand is theoretisch mogelijk, maar leidt niet tot een ondertekeningsbewerking zonder dat de pincode op de legitieme telefoon wordt ingevoerd.
2. Kwaadaardige telefoon of gecompromitteerde app
De dreiging: Je telefoon of de wallet-app is gecompromitteerd en probeert de kaart ertoe te verleiden een transactie te ondertekenen die de gebruiker niet heeft bedoeld.
Wat dit tegenhoudt: De transactiegegevens worden op de telefoon weergegeven, zodat de gebruiker ze kan controleren, en voor elke ondertekeningsbewerking moet op de kaart een pincode worden ingevoerd. Zelfs als de app is gecompromitteerd, leest de gebruiker het bestemmingsadres en het bedrag op het telefoonscherm voordat die goedkeuring geeft. De architectuur steunt op zorgvuldige controle op het scherm in combinatie met de pincodebeveiliging, en op de gewoonte om elke transactie te controleren voordat de kaart wordt aangetikt.
3. Verloren of gestolen kaart
De dreiging: Iemand neemt de kaart fysiek mee.
Wat dit tegenhoudt: De pincode. Na een instelbaar aantal verkeerde pogingen wordt de kaart vergrendeld. Zonder de pincode ondertekent het beveiligde element niets. Als de gebruiker een configuratie met meerdere kaarten had (de ELLIPAL X Card wordt geleverd in batches van maximaal 10 kaarten, elk met een onafhankelijke pincode), heeft het verlies of de compromittering van één kaart geen gevolgen voor de andere. Zolang de back-up van de seed phrase intact is, kan de wallet op elk moment op een nieuwe kaart worden hersteld.
4. Onderschepping in de toeleveringsketen
De dreiging: Er is met een kaart geknoeid tussen de productie en de levering aan de gebruiker.
Wat dit voorkomt: Verzegelde behuizing met manipulatiebestendige kenmerken, de vereiste dat de gebruiker bij de eerste configuratie zelf de seed genereert (of een eigen seed importeert) in plaats van een vooraf geladen kaart te ontvangen, en CC EAL6+-certificering met vereisten voor bescherming tegen manipulatie op chipniveau. Kopen via een officiële bron in plaats van een externe wederverkoper is de praktische voorzorg die het grootste deel van dit aanvalsoppervlak afsluit.
5. Sidechannel- en firmwareaanvallen
De dreiging: Geavanceerde labaanvallen die de sleutel proberen te achterhalen door stroomverbruik, timing, elektromagnetische uitstraling of firmwarefouten te analyseren.
Wat dit voorkomt: Het CC EAL6+-certificatieniveau beoordeelt expliciet de weerstand van een chip tegen sidechannel- en fysieke aanvallen onder laboratoriumomstandigheden. EAL6+ is dezelfde beveiligingsklasse die wordt gebruikt in paspoorten, bankpassen met chip en identiteitskaarten van de overheid. De certificering biedt geen garantie tegen elke mogelijke toekomstige aanval, maar vertegenwoordigt momenteel de strengste openbaar geëvalueerde klasse die in secure elements voor consumenten wordt gebruikt.
NFC voor crypto versus NFC voor betalingen
Dit is de grootste bron van verwarring. De NFC-chip in een contactloze betaalkaart en de NFC-chip in een crypto-cold wallet maken gebruik van hetzelfde protocol, maar niet van dezelfde architectuur.
Betaalkaarten werken doorgaans als passieve responders die binnen bereik een token aan lezers verstrekken. Het beveiligingsmodel is afhankelijk van de back-end-systemen van de uitgevende bank, transactielimieten en fraudebewaking, niet van het weigeren van communicatie door de kaart. Daarom bestaan er verhalen over "NFC-betalingsskimming" als categorie.
Crypto-NFC-cold wallets zoals de ELLIPAL X Card bevatten een volledig secure element waarvoor pincodeverificatie vereist is, ondertekenen cryptografische transacties en geven geen betekenisvolle privégegevens vrij aan een onbevoegde lezer. Op afstand een betaalkaart uitlezen levert een kaartnummer op. Op afstand een NFC-cold wallet uitlezen levert hooguit een weigering op. De kop "NFC is gehackt" op categorieniveau is hier niet van toepassing.
Hoe NFC zich verhoudt tot andere verbindingsmethoden voor wallets
| Methode | Blijvend actief radiosignaal? | Effectief bereik | Opvallende aanvalsvectoren |
|---|---|---|---|
| NFC (tikken om te ondertekenen) | Nee, passief; alleen actief tijdens het tikken | ~4 cm | Afluisteren op afstand, relay-aanvallen (vereisen fysieke nabijheid van de legitieme telefoon) |
| Bluetooth | Ja, tijdens koppeling | ~10 m | Kwetsbaarheden in het Bluetooth-protocol (BlueBorne, KNOB, BLURtooth), een blijvend koppelingsoppervlak |
| USB-kabel | Ja, tijdens verbinding | Fysieke kabel | Een gecompromitteerde computer aan de andere kant van de kabel, USB-malware op de host |
| Air-gapped QR | Nee | Visuele scan | Aanvallen met payloads in QR-codes op de parserlaag (zeldzaam, maar onderzocht) |
Wat de ELLIPAL X Card specifiek doet
De ELLIPAL X Card bewaart je privésleutel in een CC EAL6+ beveiligd element, dezelfde certificeringsgraad als die in paspoorten. De seed volgt de BIP39-standaard, zodat je deze op elk moment op een compatibel walletmerk kunt herstellen. De installatie is in 3 minuten voltooid in de ELLIPAL App op iOS of Android, zonder dat een desktopapplicatie nodig is. Elke kaart heeft een eigen pincode en de configuratie met meerdere kaarten wordt geleverd in batches van maximaal 10 kaarten, elk met een onafhankelijke pincode. Zo kunnen gezinnen en teams allemaal een kaart gebruiken zonder dezelfde toegangscode te delen. De kaart is 1,2 mm dik, werkt zonder batterij en is waterbestendig, ontworpen om in een echte portemonnee naast echte kaarten te zitten.
Wanneer je bezittingen je dagelijkse kaartportemonnee ontgroeien, koppelt de X Card in dezelfde ELLIPAL App aan de air-gapped kluis ELLIPAL Titan 2.0, zodat hetzelfde ecosysteem zowel de langetermijnkluis als de dagelijkse gebruikssituatie ondersteunt.
Welke gebruikssituatie past bij de ELLIPAL X Card
- "Ik wil een crypto-wallet die ik dagelijks kan meenemen en in mijn gewone portemonnee past." De X Card is 1,2 mm dik en werkt zonder batterij, ontworpen om naast je rijbewijs en bankpassen in je portemonnee te zitten.
- "Ik wil het gemak van NFC zonder zelfbeheer op te geven." De X Card ondertekent door te tikken, maar de privésleutel blijft in een CC EAL6+ beveiligd element op de kaart. Je telefoon ziet de sleutel nooit.
- "Ik wil mijn seed phrase op een dag uit deze wallet kunnen verplaatsen." De X Card volgt BIP39, zodat de seed op elke compatibele wallet van elk merk kan worden hersteld. Je zit niet gedurende de hele levensduur van de sleutels vast aan één leverancier.
- "Ik wil een gezins- of teamconfiguratie waarin iedereen een eigen kaart met een eigen pincode heeft." Het multi-cardpakket van de X Card wordt geleverd met maximaal 10 kaarten per batch, elk met een onafhankelijke pincode.
- "Ik wil een kaart die ik dagelijks kan meenemen én een air-gapped kluis voor langetermijnbezittingen, beide in dezelfde app." De X Card koppelt in de ELLIPAL App aan de ELLIPAL Titan 2.0, zodat hetzelfde ecosysteem beide vormen van zelfbeheer ondersteunt.
Veelgestelde vragen – Is NFC veilig voor crypto in 2026?
Is NFC veilig voor crypto in 2026?
Ja, wanneer de wallet is opgebouwd rond een gecertificeerd beveiligd element dat de privésleutel op de kaart bewaart en voor elke ondertekeningsbewerking een pincode vereist. De ELLIPAL X Card gebruikt een CC EAL6+ beveiligd element, dezelfde certificeringsgraad als die in paspoorten, en door de architectuur ziet de telefoon de privésleutel op geen enkel moment tijdens het ondertekeningsproces.
Kan iemand mijn crypto stelen door vanaf de andere kant van de kamer een telefoon tegen mijn X Card te houden?
Nee. NFC heeft onder normale omstandigheden een bereik van ongeveer 4 cm en de kaart reageert alleen op geauthenticeerde opdrachten van de gekoppelde wallet-app. Zelfs als een kwaadwillende lezer met gespecialiseerde apparatuur over grotere afstanden zou worden gebruikt, kan geen enkele ondertekeningsbewerking worden voltooid zonder dat de pincode op de legitieme telefoon wordt ingevoerd.
Waarom is NFC veiliger dan Bluetooth voor cryptowallets?
NFC is een passieve radioverbinding met kort bereik die alleen actief is tijdens het tikken. Bluetooth is een permanente draadloze verbinding die actief is zolang de wallet met een telefoon of computer is gekoppeld, en niet alleen tijdens het ondertekenen. Het Bluetooth-protocol kent een openbare geschiedenis van ontdekte kwetsbaarheden (BlueBorne, KNOB, BLURtooth) die niet van toepassing zijn op NFC. Het aanvalsoppervlak van NFC bestaat gedurende de seconde waarin je tikt; het aanvalsoppervlak van Bluetooth bestaat continu.
Zijn NFC-cryptokaarten net zo kwetsbaar als NFC-betaalkaarten?
Nee. NFC-betaalkaarten fungeren doorgaans als passieve responders die een kaartnummer aan elke lezer binnen bereik doorgeven, waarbij het beveiligingsmodel steunt op de backend van de uitgevende bank. NFC-crypto-cold wallets zoals de ELLIPAL X Card bevatten een volledig secure element waarvoor pincode-authenticatie vereist is en dat cryptografische transacties ondertekent; ze geven geen privégegevens door aan onbevoegde lezers. De protocollen hebben dezelfde naam, maar niet dezelfde architectuur.
Wat is CC EAL6+ en waarom is het belangrijk?
Common Criteria Evaluation Assurance Level 6+ is een internationaal erkend certificeringsniveau voor beveiligde hardware, dat onder laboratoriumomstandigheden wordt geëvalueerd op aanvallen via zijkanalen, fysieke manipulatie en softwarefouten. EAL6+ is hetzelfde certificeringsniveau dat wordt gebruikt voor elektronische paspoorten, bankpassen met chip en overheidspasjes. De ELLIPAL X Card gebruikt een CC EAL6+ secure element.
Wat gebeurt er als ik mijn ELLIPAL X Card verlies?
Je crypto blijft veilig zolang de seed phrase die je tijdens de configuratie hebt opgeschreven intact is. De pincode op de kaart voorkomt dat iemand die de kaart vindt transacties kan ondertekenen; na een instelbaar aantal onjuiste pogingen wordt de kaart vergrendeld. Om de wallet te herstellen, importeer je de seed phrase op een nieuwe X Card of in een andere BIP39-compatibele wallet, waarna je accounts terugkeren.
Kan een gecompromitteerde telefoon mijn X Card leegmaken?
Alleen als je de kaart tikt en een transactie goedkeurt zonder het bestemmingsadres en bedrag op het telefoonscherm te controleren. Voor elke ondertekeningsbewerking is een pincode vereist en de kaart ondertekent alleen de transactie die de telefoon aanlevert. Zorgvuldig elke transactie op de telefoon controleren voordat je tikt, is de beveiligingslaag die dit aanvalsvlak afsluit.
Moet ik me zorgen maken over relay-aanvallen op mijn X Card?
Relay-aanvallen op contactloze kaarten worden al sinds het begin van de jaren 2000 openbaar bestudeerd, waaronder in academische publicaties van Hancke en Kuhn. Tegen NFC-cold wallets ligt de praktische drempel hoog: een relay-aanval zou moeten samenvallen met het invoeren van de juiste pincode door de gebruiker op de legitieme telefoon binnen hetzelfde tijdsvenster. De combinatie van korte afstand, app-authenticatie en een pincodebeveiliging maakt een effectieve relay-aanval tegen een NFC-cold wallet moeilijk te realiseren, hoewel geen enkel ontwerp een bedreigingscategorie volledig uitsluit.
Is tikken om te ondertekenen veilig voor grote transacties?
De ondertekeningsbewerking is hetzelfde, ongeacht de omvang van de transactie, omdat de cryptografische stap in het secure element niet afhankelijk is van het bedrag. Bij grotere transacties is het in de praktijk belangrijk om het bestemmingsadres en het bedrag extra zorgvuldig op het telefoonscherm te controleren voordat u tikt. Voor de grootste langetermijntegoeden biedt een apparaat met air-gap, zoals de ELLIPAL Titan 2.0, gekoppeld aan de X Card in dezelfde app, een aanvullende beveiligingslaag.
Kan ik één kaart voor dagelijks gebruik hebben en een andere kaart voor back-up met een andere pincode?
Ja. De configuratie met meerdere ELLIPAL X Card-kaarten wordt geleverd in batches van maximaal 10 kaarten, elk met een eigen onafhankelijke pincode. Een veelgebruikte configuratie is één kaart voor dagelijks gebruik, één kaart die afzonderlijk als back-up wordt bewaard en één kaart voor een familielid of teamondertekenaar. De seed is op de gekoppelde kaarten hetzelfde, maar de pincode beschermt elke kaart afzonderlijk.
De vertrouwenslaag
- Architectuur: Tikken met NFC om te ondertekenen, waarbij de privésleutel in een CC EAL6+ secure element op de kaart wordt gegenereerd en opgeslagen
- Standaard: BIP39 en BIP44, herstelbaar op elke compatibele wallet van elk merk
- Secure element: CC EAL6+, dezelfde certificeringsgraad als die voor paspoorten wordt gebruikt
- PIN-bescherming: Onafhankelijke pincode per kaart, waarbij de kaart wordt vergrendeld na herhaaldelijk onjuist invoeren
- Vormfactor: 1,2 mm dik, zonder batterij, waterbestendig en passend in een gewone portemonnee
- Configuratie met meerdere kaarten: Tot 10 kaarten per batch met onafhankelijke pincodes, geschikt voor gezinnen, teams en redundantie tijdens reizen
- Ecosysteem: Te koppelen aan de ELLIPAL Titan 2.0-kluis met air-gap in dezelfde ELLIPAL App, voor gebruikers die zowel een kaart voor dagelijks gebruik als langdurige koude opslag willen
- Trackrecord: Meer dan 1 miljoen ELLIPAL-gebruikers in meer dan 140 landen sinds 2018, met nul beveiligingslekken in de productlijn met air-gap
NFC is geen categorie om bang voor te zijn; het is een protocol waarvan de veiligheid afhangt van de architectuurkeuzes van de specifieke wallet. Voor een NFC-hardwarewallet met een CC EAL6+ secure element, PIN-bescherming en BIP39-portabiliteit sluit de architectuur de aanvalscategorieën die relevant zijn voor zelfbeheer af, terwijl het gemak van dagelijks meenemen behouden blijft dat geen enkele andere walletvorm heeft geëvenaard.
Bezit het. Gebruik het.
Beveiligingsnotitie: Geen enkele configuratie voor zelfbeheer neemt elk risico weg. NFC-hardwarewallets sluiten veel aanvalspaden via externe netwerken af, maar elimineren geen risico's door fysieke aanvallen, de toeleveringsketen, firmware, social engineering of gebruikersfouten. Koop bij een officiële bron, bewaar uw herstelzin op een duurzame offline back-up die afzonderlijk van de kaart wordt bewaard, deel deze niet en voer deze niet digitaal in, en controleer elke transactie op uw telefoon voordat u tikt. Dit artikel bevat algemene educatieve informatie over de architectuur van NFC-hardwarewallets, gebaseerd op openbaar beschikbare productinformatie en academisch beveiligingsonderzoek tot en met 2026. Het is geen financieel, beleggings- of bewaaradvies.




