esimker

Анонимная eSIM: что на самом деле значит «без KYC»

Что eSIM для поездок, купленная без документов, оставляет приватным, а что нет: что видят сети, что и как долго храним мы и как платить криптой.

«Анонимная eSIM» — выражение, которым продавцы пользуются довольно вольно. «Без KYC» — утверждение поуже, и его можно проверить: когда вы покупали линию, никто не спросил, кто вы. О том, что видит мобильная сеть, когда телефон в ней появился, оно не говорит ничего. В этом гайде обе половины: что остаётся приватным, что нет и что храним мы сами.

Что значит «без KYC» у нас

Чтобы купить eSIM на esimker, нужны пакет и оплата. Ни имени, ни почтового адреса, ни номера телефона, ни документа. Email указывать необязательно, и нужен он только для того, чтобы отправить копию QR-кода. Аккаунт тоже по желанию.

Заказ открывается по секретной ссылке. У кого ссылка, у того и eSIM, поэтому сохраните её и никому не пересылайте.

Сравните с местной SIM-картой. В большинстве стран SIM для приезжего регистрируют на паспорт, часто на стойке оператора: так устроено и в Китае, и в Таиланде, и в Индонезии. eSIM для поездок — роуминговая линия. Это иностранный абонент в гостях у местной сети, поэтому в местном реестре SIM-карт записи с вашим именем нет.

Что сети всё равно видят

Мобильная сеть не может обслуживать телефон, не зная о нём некоторых вещей. Ни один продавец этого не изменит.

  • Местная сеть, в которой вы в роуминге, видит абонентский номер eSIM — он принадлежит оператору, который её выпустил, а не вам. Ещё она видит IMEI телефона — аппаратный серийный номер, который остаётся тем же при любой SIM-карте, — и базовые станции, рядом с которыми телефон находится.
  • Оператор, выпустивший eSIM, получает те же роуминговые записи и к тому же передаёт ваш трафик. Мобильный интернет на роуминговой eSIM сначала идёт на шлюз оператора, который её выпустил, и только оттуда попадает в интернет — поэтому сайты видят адрес в другой стране. В какой именно, сказано на странице каждого направления. Как и любой интернет-провайдер, оператор в точке выхода видит, с какими серверами вы соединяетесь, но не видит того, что вы передаёте по HTTPS.
  • Сервер загрузки узнаёт EID — идентификатор eSIM-чипа телефона — в тот момент, когда телефон скачивает профиль.

Так что eSIM, купленная без документов и установленная в телефон, где стоит и ваша повседневная SIM, не делает телефон анонимным. Обе линии работают на одном и том же железе. А приложения, в которые вы входите под своей учётной записью, — Google, Apple, WhatsApp — опознают вас гораздо точнее любой SIM-карты.

«Без KYC» означает, что вашего имени нет в реестре SIM-карт и в клиентской базе магазина. Незнакомцем для сети аппарат от этого не становится.

Что мы храним и как долго

  • Заказ: пакет, идентификатор платёжного инвойса, идентификаторы eSIM и время. Коды активации хранятся в зашифрованном виде. Если вы ввели email, он тоже сохраняется.
  • Запрос: IP-адрес и User-Agent браузера при каждом запросе, который что-то создаёт: заказ, кошелёк, обращение в поддержку, отзыв. Эти данные хранятся 90 дней для выявления мошенничества и злоупотреблений, а затем удаляются автоматически. При оформлении заказа также определяется страна этого IP-адреса, потому что мы не продаём в юрисдикции под эмбарго.
  • Аналитика: сайт использует Google Analytics, чтобы считать просмотры страниц. Туда никогда не попадают ни ваш email, ни идентификаторы заказа, eSIM или платежа, а секретный токен в ссылке на заказ заменяется до того, как адрес страницы передаётся в аналитику. Заблокируйте её в браузере — и магазин всё равно будет работать полностью.
  • Аккаунт, если вы его создали: email, хеш пароля, а также IP-адрес и User-Agent каждой сессии входа — на те же 90 дней.

Наш поставщик выпускает eSIM под нашим собственным номером заказа. Кто покупатель, ему не сообщают, да и сообщить нам было бы почти нечего.

Этот список — также всё, что мы могли бы передать, если бы этого потребовал закон. Полный текст — в Политике приватности.

Как заплатить, не оставляя имени

Оплата — криптовалютой, через сторонний хостед-шлюз: вы платите на адрес, которым распоряжается шлюз, а мы видим только то, оплачен ли инвойс. Мы принимаем BTC, ETH, TRX и USDT в сетях TRON, Ethereum и BNB Smart Chain. Подробности — на странице об оплате криптой.

Прежде чем называть это приватным, стоит знать три вещи.

  1. Блокчейны публичны. Платёж, отправленный прямо с биржи, привязан к личности, которую эта биржа проверила. Платёж с кошелька, ключи от которого у вас, привязан только к истории этого кошелька. Для небольших сумм обычно выбирают USDT в сети TRON, потому что комиссия сети там низкая.
  2. «Без KYC» не значит «без проверок». Шлюзы автоматически проверяют входящие платежи на соответствие требованиям комплаенса. Платёж с помеченного адреса платёжный процессор может остановить.
  3. Предоплаченный баланс оставляет меньше следов. Кошелёк esimker — это код из 32 символов, за которым нет ни аккаунта, ни email, а сервер хранит только хеш этого кода, пока вы сами не привяжете кошелёк к аккаунту. Вы вносите деньги один раз, и каждая eSIM и каждое пополнение после этого оплачиваются с баланса. В блокчейне остаётся один депозит, а не по платежу на каждую покупку. Цена такого решения — потерянный код не восстановит никто.

Для чего это подходит, а для чего нет

eSIM для поездок без KYC подойдёт, если вы хотите:

  • чтобы ваш паспорт не попал в иностранный реестр SIM-карт;
  • купить мобильный интернет, не оставляя ещё одному магазину имя, email и карту;
  • пользоваться за границей интернет-линией, не привязанной к вашему домашнему номеру.

Это неподходящий инструмент, чтобы:

  • скрыть аппарат от сетей, к которым он подключается;
  • получать коды подтверждения. eSIM даёт только интернет, номера телефона у неё нет, так что сервис, который шлёт код по SMS, до неё не достучится;
  • делать что-либо из того, что запрещают Правила использования.

Перед покупкой проверьте на странице совместимости телефонов, что ваш телефон поддерживает eSIM.