esimker

eSIM anonyme : ce que « sans KYC » veut vraiment dire

Ce qu'une eSIM de voyage achetée sans pièce d'identité protège ou non : ce que voient les réseaux, ce que nous conservons et combien de temps, payer en crypto.

« eSIM anonyme » est une expression que les vendeurs emploient à la légère. « Sans KYC » est l'affirmation la plus étroite, et celle qui se vérifie : personne ne vous a demandé qui vous êtes au moment où vous avez acheté la ligne. Elle ne dit rien de ce qu'un réseau mobile voit une fois que le téléphone y est connecté. Ce guide couvre les deux moitiés — ce qui reste privé, ce qui ne l'est pas, et ce que nous conservons nous-mêmes.

Ce que « sans KYC » veut dire ici

Pour acheter une eSIM chez esimker, il faut un forfait et un paiement. Ni nom, ni adresse postale, ni numéro de téléphone, ni pièce d'identité. L'e-mail est facultatif et ne sert qu'à envoyer une copie du QR code. Le compte est facultatif lui aussi.

La commande se trouve derrière un lien secret. Qui détient le lien détient l'eSIM : enregistrez-le et ne le faites pas circuler.

Comparez avec une SIM locale. Dans la plupart des pays, la SIM d'un visiteur est enregistrée au nom d'un passeport, souvent au guichet d'un opérateur : la Chine, la Thaïlande et l'Indonésie fonctionnent toutes ainsi. Une eSIM de voyage est une ligne en itinérance. C'est un abonnement étranger de passage sur le réseau local : aucune entrée du registre local des SIM ne porte donc votre nom.

Ce que les réseaux voient quand même

Un réseau mobile ne peut pas desservir un téléphone sans savoir certaines choses à son sujet. Aucun vendeur n'y peut rien.

  • Le réseau local sur lequel vous êtes en itinérance voit le numéro d'abonné de l'eSIM, qui appartient à l'opérateur qui l'a émise et non à vous. Il voit aussi l'IMEI du téléphone, un numéro de série matériel qui reste le même quelle que soit la SIM insérée, ainsi que les antennes-relais près desquelles se trouve le téléphone.
  • L'opérateur qui a émis l'eSIM reçoit les mêmes relevés d'itinérance, et c'est lui qui achemine votre trafic. Sur une eSIM en itinérance, les données mobiles repartent vers la passerelle de l'opérateur émetteur avant d'atteindre internet ; c'est pourquoi les sites voient une adresse située dans un autre pays. Chaque page de destination précise où. Comme tout fournisseur d'accès à internet, l'opérateur peut voir, à ce point de sortie, à quels serveurs vous vous connectez, mais pas ce que vous envoyez en HTTPS.
  • Le serveur de téléchargement apprend l'EID, l'identifiant de la puce eSIM du téléphone, au moment où le téléphone récupère le profil.

Une eSIM achetée sans pièce d'identité, puis installée dans le téléphone qui porte aussi votre SIM de tous les jours, ne fait donc pas un téléphone anonyme. Les deux lignes reposent sur le même matériel. Et les applis auxquelles vous êtes connecté — Google, Apple, WhatsApp — vous identifient bien plus précisément que n'importe quelle SIM.

Le sans-KYC tient votre nom à l'écart d'un registre de SIM et du fichier clients d'une boutique. Il ne fait pas de l'appareil un inconnu pour le réseau.

Ce que nous conservons, et combien de temps

  • La commande : le forfait, l'identifiant de la facture de paiement, les identifiants de l'eSIM, la date et l'heure. Les codes d'activation sont chiffrés au repos. Si vous avez saisi une adresse e-mail, elle est conservée aussi.
  • La requête : l'adresse IP et le User-Agent du navigateur de chaque requête qui crée quelque chose — une commande, un portefeuille, un message au support, un avis. Ces données sont conservées 90 jours pour détecter la fraude et les abus, puis supprimées automatiquement. Au moment de la commande, nous lisons aussi le pays de cette adresse IP, car nous ne vendons pas dans les juridictions sous embargo.
  • La mesure d'audience : la boutique utilise Google Analytics pour compter les pages vues. Il ne reçoit jamais votre e-mail ni aucun identifiant de commande, d'eSIM ou de paiement, et le jeton secret d'un lien de commande est remplacé avant que l'adresse de la page ne soit transmise. Bloquez-le dans votre navigateur : la boutique continue de fonctionner intégralement.
  • Un compte, si vous en créez un : l'adresse e-mail, un hash du mot de passe, ainsi que l'adresse IP et le User-Agent de chaque session connectée, pendant les mêmes 90 jours.

Notre fournisseur émet l'eSIM sous notre propre numéro de commande. On ne lui dit pas qui est l'acheteur, et nous n'aurions d'ailleurs pas grand-chose à dire.

Cette liste est aussi tout ce que nous pourrions remettre si la loi l'exigeait. Le texte complet figure dans la Politique de confidentialité.

Payer sans y attacher de nom

Le paiement se fait en crypto, via une passerelle de paiement hébergée : vous payez à une adresse que la passerelle contrôle et nous voyons seulement si la facture a été payée. Nous acceptons BTC, ETH, TRX, et l'USDT sur TRON, Ethereum et BNB Smart Chain. La page crypto donne les détails.

Trois choses sont bonnes à savoir avant de qualifier cela de privé.

  1. Les blockchains sont publiques. Un paiement envoyé directement depuis une plateforme d'échange est rattaché à l'identité que cette plateforme a vérifiée. Un paiement depuis un portefeuille dont vous détenez les clés n'est rattaché qu'à l'historique de ce portefeuille. L'USDT sur TRON est le choix habituel pour les petits montants, car les frais de réseau y sont faibles.
  2. Sans KYC ne veut pas dire sans contrôle. Les passerelles soumettent les paiements entrants à des contrôles de conformité automatisés. Un paiement provenant d'une adresse signalée peut être retenu par le prestataire de paiement.
  3. Un solde prépayé laisse moins de traces. Le portefeuille esimker est un code de 32 caractères, sans compte ni e-mail derrière, et le serveur ne conserve qu'un hash de ce code tant que vous ne liez pas vous-même le portefeuille à un compte. Vous l'alimentez une fois, et chaque eSIM et chaque recharge sont ensuite prélevées sur le solde. Sur la blockchain, il y a un seul dépôt, et non un paiement par achat. Le revers de cette conception, c'est qu'un code perdu ne peut être récupéré par personne.

À quoi cela sert, et à quoi cela ne sert pas

Une eSIM de voyage sans KYC convient bien quand vous voulez :

  • tenir votre passeport à l'écart d'un registre de SIM étranger ;
  • acheter de la data mobile sans donner à une boutique de plus votre nom, votre e-mail et votre carte ;
  • utiliser à l'étranger une ligne data qui n'est pas liée à votre numéro habituel.

Ce n'est pas le bon outil pour :

  • cacher un appareil aux réseaux auxquels il se connecte ;
  • recevoir des codes de vérification. L'eSIM fournit uniquement de la data, sans numéro de téléphone : un service qui envoie un code par SMS ne peut donc pas la joindre ;
  • tout ce qu'excluent nos règles d'Usage acceptable.

Avant d'acheter, vérifiez sur la page Compatibilité des téléphones que votre téléphone accepte l'eSIM.