Cada cierto tiempo circula la idea de que alguien podría "robarte los datos de la tarjeta" simplemente pasando cerca de ti con un lector oculto. Es una preocupación razonable a primera vista, pero entender cómo funciona realmente el NFC ayuda a separar el riesgo real del rumor exagerado.
Por qué el rango corto ya es una barrera de seguridad
El NFC está diseñado para funcionar a un máximo de unos pocos centímetros — normalmente 4, rara vez más de 10 en condiciones ideales de laboratorio. En la práctica cotidiana, eso significa que alguien tendría que acercar un lector a una distancia casi imposible de pasar desapercibida, pegado literalmente a tu bolsillo o bolso, durante el tiempo suficiente para completar la lectura. El propio diseño de la tecnología ya descarta la idea popular de "robo a varios metros de distancia": eso, sencillamente, no es compatible con cómo funciona el NFC.
El mito del "robo de datos a distancia"
Incluso en el escenario improbable de que alguien consiguiera interceptar una comunicación NFC de pago, no obtendría el número de tarjeta tal cual. Los sistemas de pago sin contacto modernos usan tokenización: en cada operación se genera un código cifrado de un solo uso, distinto cada vez, en lugar de transmitir el número real de la tarjeta. Aunque alguien capturase ese código, no le serviría para una segunda compra ni para clonar la tarjeta. Es el mismo principio de seguridad que ya usan Apple Pay, Google Pay o cualquier datáfono moderno.
Qué puede leer realmente una tarjeta NFC como la de Tap for it
Es importante distinguir entre una tarjeta de pago (que sí maneja datos sensibles y cifrado) y una tarjeta NFC "pasiva" de uso general, como las que usamos en Tap for it. Este segundo tipo de tarjeta no tiene batería, no ejecuta ningún programa y no puede acceder a nada del teléfono: simplemente contiene un enlace grabado de fábrica que el móvil abre al acercarse, exactamente igual que si pulsaras un enlace en una página web. No lee datos de tu móvil, no los almacena, y no puede "hackear" nada — su función es puramente la de un cartel digital.
Buenas prácticas básicas
Dicho esto, unas pocas costumbres razonables nunca están de más:
- Mantén el móvil actualizado, ya que las actualizaciones de seguridad corrigen vulnerabilidades del sistema en general, no solo del NFC.
- Desconfía de lectores manipulados en cajeros o datáfonos que parezcan añadidos o sueltos — esto aplica a cualquier sistema de pago, no es un problema exclusivo del NFC.
- No hace falta ir con miedo: el riesgo real para un usuario normal es bajo, y el propio diseño de la tecnología (rango mínimo, cifrado por operación) ya hace gran parte del trabajo de protegerte.