esimker

익명 eSIM: KYC 없음의 실제 의미

신분증 없이 산 여행용 eSIM이 지켜 주는 것과 못 지키는 것: 네트워크가 보는 것, 저희가 저장하는 것과 보관 기간, 암호화폐 결제 방법.

“익명 eSIM”은 판매자들이 느슨하게 쓰는 말입니다. “KYC 없음”은 그보다 좁은 주장이고, 확인할 수 있는 주장이기도 합니다. 회선을 살 때 아무도 신원을 묻지 않았다는 뜻입니다. 휴대폰이 모바일 네트워크에 접속한 뒤 그 네트워크가 무엇을 보는지에 대해서는 아무것도 말해 주지 않습니다. 이 글은 두 측면을 모두 다룹니다. 무엇이 비공개로 남고 무엇이 그렇지 않은지, 그리고 저희가 직접 보관하는 것은 무엇인지입니다.

여기서 말하는 KYC 없음이란

esimker에서 eSIM을 사는 데 필요한 것은 요금제 선택과 결제뿐입니다. 이름도, 우편 주소도, 전화번호도, 신분증도 필요 없습니다. 이메일은 선택 사항이며 QR 코드 사본을 보내는 데만 쓰입니다. 계정도 선택 사항입니다.

주문은 비밀 링크 뒤에 있습니다. 링크를 가진 사람이 곧 eSIM을 가진 사람이므로, 링크를 저장해 두고 남에게 넘기지 마세요.

현지 SIM과 비교해 보세요. 대부분의 나라에서 방문객의 SIM은 여권으로 등록되며, 통신사 창구에서 하는 경우가 많습니다. 중국, 태국, 인도네시아가 모두 그렇습니다. 여행용 eSIM은 로밍 회선입니다. 현지 네트워크를 방문해서 쓰는 외국 가입 회선이므로, 현지 SIM 등록부 어디에도 본인 이름이 올라가지 않습니다.

그래도 네트워크가 보는 것

모바일 네트워크는 휴대폰에 대해 몇 가지를 알지 못하면 서비스를 제공할 수 없습니다. 이것은 어떤 판매자도 바꿀 수 없습니다.

  • 로밍 중인 현지 네트워크는 eSIM의 가입자 번호를 봅니다. 이 번호는 eSIM을 발급한 통신사에 속한 것이지 사용자에게 속한 것이 아닙니다. 휴대폰의 IMEI도 봅니다. IMEI는 어떤 SIM을 넣든 바뀌지 않는 하드웨어 일련번호입니다. 휴대폰이 가까이 있는 기지국도 봅니다.
  • eSIM을 발급한 통신사는 같은 로밍 기록을 받고, 트래픽도 실어 나릅니다. 로밍 eSIM의 모바일 데이터는 인터넷에 닿기 전에 발급 통신사의 게이트웨이로 되돌아가며, 웹사이트에 다른 나라의 주소가 보이는 것은 그 때문입니다. 어느 나라인지는 각 여행지 페이지에 나와 있습니다. 여느 인터넷 제공업체와 마찬가지로, 그 출구의 통신사는 어떤 서버에 접속하는지는 볼 수 있지만 HTTPS로 보내는 내용은 볼 수 없습니다.
  • 다운로드 서버는 휴대폰이 프로필을 내려받을 때 EID, 곧 휴대폰 eSIM 칩의 식별자를 알게 됩니다.

따라서 신분증 없이 산 eSIM이라도, 평소 쓰는 SIM이 함께 들어 있는 휴대폰에 설치했다면 익명 휴대폰이 되는 것은 아닙니다. 두 회선이 같은 하드웨어 뒤에 있기 때문입니다. 그리고 Google, Apple, WhatsApp처럼 로그인해서 쓰는 앱은 어떤 SIM보다도 훨씬 정확하게 사용자를 식별합니다.

KYC 없음은 SIM 등록부와 판매점의 고객 데이터베이스에 이름이 남지 않게 해 줍니다. 그렇다고 단말기가 네트워크에 낯선 존재가 되는 것은 아닙니다.

저희가 저장하는 것과 보관 기간

  • 주문: 요금제, 결제 인보이스 ID, eSIM의 식별자, 시각. 활성화 코드는 암호화된 상태로 저장됩니다. 이메일 주소를 입력했다면 그것도 저장됩니다.
  • 요청: 무언가(주문, 지갑, 고객지원 메시지, 후기)를 만들어 내는 모든 요청의 IP 주소와 브라우저 User-Agent. 사기와 악용을 탐지하기 위해 90일 동안 보관한 뒤 자동으로 삭제합니다. 결제 단계에서는 그 IP 주소의 국가도 확인하는데, 금수 조치 대상 지역에는 판매하지 않기 때문입니다.
  • 분석: 스토어는 페이지 조회 수를 세기 위해 Google Analytics를 사용합니다. 이메일이나 주문·eSIM·결제 식별자는 어떤 것도 Google Analytics에 전달되지 않으며, 주문 링크의 비밀 토큰은 페이지 주소가 보고되기 전에 다른 값으로 바뀝니다. 브라우저에서 차단해도 스토어는 전부 그대로 작동합니다.
  • 계정(만든 경우): 이메일 주소, 비밀번호의 해시, 그리고 로그인한 각 세션의 IP 주소와 User-Agent(마찬가지로 90일 동안).

공급사는 저희 자체 주문 번호를 기준으로 eSIM을 발급합니다. 구매자가 누구인지는 공급사에 전달되지 않으며, 저희로서도 알려 줄 것이 거의 없습니다.

위 목록은 법에 따라 요구받을 경우 저희가 넘겨줄 수 있는 것의 전부이기도 합니다. 전문은 개인정보 처리방침에 있습니다.

이름을 남기지 않고 결제하기

결제는 암호화폐로, 호스팅형 결제 게이트웨이를 통해 이루어집니다. 게이트웨이가 관리하는 주소로 결제하면, 저희는 인보이스가 결제되었는지 여부만 봅니다. BTC, ETH, TRX, 그리고 TRON·Ethereum·BNB Smart Chain의 USDT를 받습니다. 자세한 내용은 암호화폐 결제 페이지에 있습니다.

이를 비공개 결제라고 부르기 전에 알아 둘 것이 세 가지 있습니다.

  1. 블록체인은 공개되어 있습니다. 거래소에서 바로 보낸 결제는 그 거래소가 확인한 신원과 연결됩니다. 직접 키를 보유한 지갑에서 보낸 결제는 그 지갑의 거래 내역과만 연결됩니다. 소액에는 네트워크 수수료가 낮은 TRON의 USDT를 쓰는 것이 보통입니다.
  2. KYC가 없다고 심사가 없는 것은 아닙니다. 게이트웨이는 들어오는 결제에 자동 컴플라이언스 심사를 실행합니다. 위험 표시가 붙은 주소에서 온 결제는 결제 대행사가 보류할 수 있습니다.
  3. 선불 잔액은 흔적을 덜 남깁니다. esimker 지갑은 계정도 이메일도 딸려 있지 않은 32자 코드이며, 직접 지갑을 계정에 연결하지 않는 한 서버에는 그 코드의 해시만 저장됩니다. 지갑에 한 번 입금해 두면 이후의 eSIM 구매와 데이터 충전은 모두 잔액에서 빠져나갑니다. 체인에는 구매할 때마다의 결제가 아니라 입금 한 건만 남습니다. 이 설계의 대가는, 코드를 잃어버리면 누구도 복구할 수 없다는 점입니다.

잘 맞는 용도와 맞지 않는 용도

KYC 없는 여행용 eSIM은 다음을 원할 때 잘 맞습니다.

  • 외국의 SIM 등록부에 여권 정보를 남기지 않는 것
  • 또 하나의 판매점에 이름, 이메일, 카드를 넘기지 않고 모바일 데이터를 사는 것
  • 본국 전화번호와 연결되지 않은 데이터 회선을 해외에서 쓰는 것

다음 용도에는 맞지 않는 도구입니다.

  • 단말기를 그것이 접속하는 네트워크로부터 숨기는 것
  • 인증 코드를 받는 것. 이 eSIM은 데이터 전용이고 전화번호가 없어서, 문자로 코드를 보내는 서비스는 이 회선에 닿을 수 없습니다.
  • 이용 정책에서 금지하는 모든 것

구매하기 전에 기기 호환성 페이지에서 휴대폰이 eSIM을 지원하는지 확인하세요.