Seguridad

¿Es seguro el NFC? Mitos y realidad

27 de julio de 2026·6 min de lectura

Cada cierto tiempo circula la idea de que alguien podría "robarte los datos de la tarjeta" simplemente pasando cerca de ti con un lector oculto. Es una preocupación razonable a primera vista, pero entender cómo funciona realmente el NFC ayuda a separar el riesgo real del rumor exagerado.

Por qué el rango corto ya es una barrera de seguridad

El NFC está diseñado para funcionar a un máximo de unos pocos centímetros — normalmente 4, rara vez más de 10 en condiciones ideales de laboratorio. En la práctica cotidiana, eso significa que alguien tendría que acercar un lector a una distancia casi imposible de pasar desapercibida, pegado literalmente a tu bolsillo o bolso, durante el tiempo suficiente para completar la lectura. El propio diseño de la tecnología ya descarta la idea popular de "robo a varios metros de distancia": eso, sencillamente, no es compatible con cómo funciona el NFC.

El mito del "robo de datos a distancia"

Incluso en el escenario improbable de que alguien consiguiera interceptar una comunicación NFC de pago, no obtendría el número de tarjeta tal cual. Los sistemas de pago sin contacto modernos usan tokenización: en cada operación se genera un código cifrado de un solo uso, distinto cada vez, en lugar de transmitir el número real de la tarjeta. Aunque alguien capturase ese código, no le serviría para una segunda compra ni para clonar la tarjeta. Es el mismo principio de seguridad que ya usan Apple Pay, Google Pay o cualquier datáfono moderno.

Qué puede leer realmente una tarjeta NFC como la de Tap for it

Es importante distinguir entre una tarjeta de pago (que sí maneja datos sensibles y cifrado) y una tarjeta NFC "pasiva" de uso general, como las que usamos en Tap for it. Este segundo tipo de tarjeta no tiene batería, no ejecuta ningún programa y no puede acceder a nada del teléfono: simplemente contiene un enlace grabado de fábrica que el móvil abre al acercarse, exactamente igual que si pulsaras un enlace en una página web. No lee datos de tu móvil, no los almacena, y no puede "hackear" nada — su función es puramente la de un cartel digital.

Buenas prácticas básicas

Dicho esto, unas pocas costumbres razonables nunca están de más:

Preguntas frecuentes

¿Pueden clonar mi tarjeta de pago solo acercando un lector?

Es extremadamente difícil en la práctica. Los pagos sin contacto no transmiten el número de tarjeta real, sino un código cifrado distinto para cada operación, así que interceptar la señal no da acceso a un número de tarjeta reutilizable.

¿Una tarjeta NFC como la de Tap for it puede robar mis datos?

No. Este tipo de tarjetas son pasivas y de solo lectura: únicamente contienen un enlace grabado de fábrica. No tienen batería, no acceden a los datos del móvil ni pueden escribir ni extraer nada de él.

¿Debería desactivar el NFC por seguridad cuando no lo uso?

No es necesario para la mayoría de personas. El riesgo real es muy bajo dado el alcance de centímetros que requiere, pero si te da tranquilidad, activarlo y desactivarlo no tiene ninguna desventaja.

Una tecnología segura, aplicada a algo simple

Las tarjetas Tap for it usan NFC únicamente para abrir un enlace de reseña — nada de datos, nada de pagos, nada que proteger más allá de eso.