eSIM anônimo: o que “sem KYC” realmente significa
O que um eSIM de viagem comprado sem documento mantém privado e o que não mantém: o que as redes veem, o que guardamos e por quanto tempo, e como pagar em cripto.
“eSIM anônimo” é uma expressão que os vendedores usam de forma vaga. “Sem KYC” é a afirmação mais restrita, e a que dá para conferir: ninguém perguntou quem você é quando comprou a linha. Ela não diz nada sobre o que uma rede móvel vê depois que o telefone se conecta a ela. Este guia trata das duas metades — o que fica privado, o que não fica e o que nós mesmos guardamos.
O que “sem KYC” significa aqui
Para comprar um eSIM na esimker bastam um plano e um pagamento. Não há nome, endereço postal, número de telefone nem documento. O e-mail é opcional e serve apenas para enviar uma cópia do QR code. A conta também é opcional.
O pedido fica atrás de um link secreto. Quem tem o link tem o eSIM, então guarde-o e não o repasse.
Compare com um SIM local. Na maioria dos países, o SIM de um visitante é registrado com um passaporte, muitas vezes no balcão de uma operadora: China, Tailândia e Indonésia funcionam assim. Um eSIM de viagem é uma linha em roaming. É uma assinatura estrangeira visitando a rede local, então nenhuma entrada no cadastro local de SIMs leva o seu nome.
O que as redes veem mesmo assim
Uma rede móvel não consegue atender um telefone sem saber algumas coisas sobre ele. Nenhum vendedor pode mudar isso.
- A rede local em que você está em roaming vê o número de assinante do eSIM, que pertence à operadora que o emitiu, e não a você. Também vê o IMEI do telefone, um número de série do aparelho que continua o mesmo seja qual for o SIM que esteja nele, e as torres de celular perto das quais o telefone está.
- A operadora que emitiu o eSIM recebe os mesmos registros de roaming, e é ela que transporta o seu tráfego. Os dados móveis de um eSIM em roaming voltam até o gateway da operadora emissora antes de chegar à internet, e é por isso que os sites veem um endereço de outro país. A página de cada destino informa onde. Como qualquer provedor de internet, a operadora nessa saída consegue ver a quais servidores você se conecta, mas não o que você envia por HTTPS.
- O servidor de download fica sabendo o EID, o identificador do chip eSIM do telefone, quando o telefone baixa o perfil.
Portanto, um eSIM comprado sem documento, instalado no telefone que também leva o seu SIM do dia a dia, não é um telefone anônimo. As duas linhas estão atrás do mesmo aparelho. E os apps em que você faz login — Google, Apple, WhatsApp — identificam você com muito mais precisão do que qualquer SIM.
“Sem KYC” mantém o seu nome fora de um cadastro de SIMs e fora do banco de dados de clientes de uma loja. Não faz do aparelho um estranho para a rede.
O que guardamos e por quanto tempo
- O pedido: o plano, o identificador da fatura de pagamento, os identificadores do eSIM e a data e hora. Os códigos de ativação ficam armazenados criptografados. Se você digitou um e-mail, ele também é guardado.
- A requisição: o endereço IP e o User-Agent do navegador de cada requisição que cria alguma coisa — um pedido, uma carteira, uma mensagem ao suporte, uma avaliação. Isso é mantido por 90 dias para detectar fraude e abuso e depois é apagado automaticamente. O checkout também lê o país desse endereço IP, porque não vendemos para jurisdições sob embargo.
- Analytics: a loja usa o Google Analytics para contar visualizações de página. Ele nunca recebe o seu e-mail nem qualquer identificador de pedido, de eSIM ou de pagamento, e o token secreto do link de um pedido é substituído antes de o endereço da página ser informado. Bloqueie-o no navegador e a loja continua funcionando por inteiro.
- Uma conta, se você criar uma: o e-mail, um hash da senha, e o endereço IP e o User-Agent de cada sessão iniciada, pelos mesmos 90 dias.
Nosso fornecedor emite o eSIM contra o nosso próprio número de pedido. Ele não fica sabendo quem é o comprador, e nós teríamos pouco a contar.
Essa lista é também tudo o que poderíamos entregar se a lei exigisse. O texto completo está na Política de privacidade.
Pagar sem associar um nome
O pagamento é em cripto, por um gateway de pagamento externo: você paga para um endereço controlado pelo gateway e nós só vemos se a fatura foi paga. Aceitamos BTC, ETH, TRX e USDT nas redes TRON, Ethereum e BNB Smart Chain. Os detalhes estão na página de cripto.
Vale saber três coisas antes de chamar isso de privado.
- Blockchains são públicas. Um pagamento enviado direto de uma corretora fica ligado à identidade que essa corretora verificou. Um pagamento de uma carteira cujas chaves estão com você fica ligado apenas ao histórico dessa carteira. USDT na TRON é a escolha usual para valores pequenos, porque a taxa de rede é baixa.
- Sem KYC não quer dizer sem triagem. Os gateways fazem verificações automáticas de conformidade nos pagamentos recebidos. Um pagamento vindo de um endereço sinalizado pode ser retido pelo processador.
- Um saldo pré-pago deixa menos rastros. A carteira esimker é um código de 32 caracteres sem conta e sem e-mail por trás, e o servidor guarda apenas um hash desse código, a menos que você mesmo vincule a carteira a uma conta. Você coloca saldo uma vez, e cada eSIM e cada recarga depois disso saem do saldo. Na blockchain há um depósito, e não um pagamento por compra. O custo desse desenho é que um código perdido não pode ser recuperado por ninguém.
Para que serve e para que não serve
Um eSIM de viagem sem KYC é uma boa opção quando você quer:
- manter seu passaporte fora de um cadastro de SIMs estrangeiro;
- comprar dados móveis sem dar a mais uma loja seu nome, e-mail e cartão;
- usar no exterior uma linha de dados que não esteja ligada ao seu número de casa.
É a ferramenta errada para:
- esconder um aparelho das redes às quais ele se conecta;
- receber códigos de verificação. O eSIM é só de dados, sem número de telefone, então um serviço que envia um código por SMS não consegue alcançá-lo;
- qualquer coisa que a política de Uso aceitável proíba.
Antes de comprar, confira na página Compatibilidade de telefones se o seu telefone aceita eSIM.