esimker

Анонімна eSIM: що насправді означає «без KYC»

Що eSIM для подорожей, куплена без документів, залишає приватним, а що ні: що бачать мережі, що і як довго зберігаємо ми та як платити криптою.

«Анонімна eSIM» — вислів, яким продавці користуються доволі вільно. «Без KYC» — твердження вужче, і його можна перевірити: коли ви купували лінію, ніхто не спитав, хто ви. Про те, що бачить мобільна мережа, коли телефон у ній з’явився, воно не каже нічого. У цьому гайді обидві половини: що залишається приватним, що ні і що зберігаємо ми самі.

Що означає «без KYC» у нас

Щоб купити eSIM на esimker, потрібні пакет і оплата. Ні імені, ні поштової адреси, ні номера телефону, ні документа. Email вказувати необов’язково, і потрібен він лише для того, щоб надіслати копію QR-коду. Акаунт теж необов’язковий.

Замовлення відкривається за секретним посиланням. У кого посилання, у того й eSIM, тож збережіть його й нікому не пересилайте.

Порівняйте з місцевою SIM-карткою. У більшості країн SIM для приїжджого реєструють на паспорт, часто біля стійки оператора: так улаштовано і в Китаї, і в Таїланді, і в Індонезії. eSIM для подорожей — роумінгова лінія. Це іноземний абонент у гостях у місцевої мережі, тому в місцевому реєстрі SIM-карток запису з вашим ім’ям немає.

Що мережі однаково бачать

Мобільна мережа не може обслуговувати телефон, не знаючи про нього певних речей. Жоден продавець цього не змінить.

  • Місцева мережа, в якій ви в роумінгу, бачить абонентський номер eSIM — він належить операторові, який її випустив, а не вам. Ще вона бачить IMEI телефона — апаратний серійний номер, що лишається тим самим із будь-якою SIM-карткою, — і базові станції, поблизу яких перебуває телефон.
  • Оператор, який випустив eSIM, отримує ті самі роумінгові записи й до того ж передає ваш трафік. Мобільний інтернет на роумінговій eSIM спершу йде на шлюз оператора, який її випустив, і лише звідти потрапляє в інтернет — тому сайти бачать адресу в іншій країні. У якій саме, сказано на сторінці кожного напрямку. Як і будь-який інтернет-провайдер, оператор у точці виходу бачить, з якими серверами ви з’єднуєтеся, але не бачить того, що ви передаєте через HTTPS.
  • Сервер завантаження дізнається EID — ідентифікатор eSIM-чипа телефона — тієї миті, коли телефон завантажує профіль.

Тож eSIM, куплена без документів і встановлена в телефон, де стоїть і ваша повсякденна SIM, не робить телефон анонімним. Обидві лінії працюють на тому самому залізі. А застосунки, в які ви входите під своїм обліковим записом, — Google, Apple, WhatsApp — упізнають вас значно точніше, ніж будь-яка SIM-картка.

«Без KYC» означає, що вашого імені немає в реєстрі SIM-карток і в клієнтській базі магазину. Незнайомцем для мережі апарат від цього не стає.

Що ми зберігаємо і як довго

  • Замовлення: пакет, ідентифікатор платіжного рахунку, ідентифікатори eSIM і час. Коди активації зберігаються в зашифрованому вигляді. Якщо ви ввели адресу email, вона теж зберігається.
  • Запит: IP-адреса та User-Agent браузера під час кожного запиту, який щось створює: замовлення, гаманець, звернення до підтримки, відгук. Ці дані зберігаються 90 днів для виявлення шахрайства та зловживань, а потім видаляються автоматично. Під час оформлення замовлення також визначається країна цієї IP-адреси, бо ми не продаємо в юрисдикції під ембарго.
  • Аналітика: сайт використовує Google Analytics, щоб рахувати перегляди сторінок. Туди ніколи не потрапляють ні ваш email, ні ідентифікатори замовлення, eSIM чи платежу, а секретний токен у посиланні на замовлення замінюється до того, як адреса сторінки передається в аналітику. Заблокуйте її у браузері — і магазин однаково працюватиме повністю.
  • Акаунт, якщо ви його створили: адреса email, хеш пароля, а також IP-адреса й User-Agent кожної сесії входу — на ті самі 90 днів.

Наш постачальник випускає eSIM під нашим власним номером замовлення. Хто покупець, йому не повідомляють, та й нам майже не було б чого повідомляти.

Цей перелік — також усе, що ми могли б передати, якби цього вимагав закон. Повний текст — у Політиці конфіденційності.

Як заплатити, не залишаючи імені

Оплата — криптовалютою, через сторонній хостед-шлюз: ви платите на адресу, якою розпоряджається шлюз, а ми бачимо лише те, чи оплачено рахунок. Ми приймаємо BTC, ETH, TRX і USDT у мережах TRON, Ethereum та BNB Smart Chain. Подробиці — на сторінці про оплату криптою.

Перш ніж називати це приватним, варто знати три речі.

  1. Блокчейни публічні. Платіж, надісланий просто з біржі, прив’язаний до особи, яку ця біржа перевірила. Платіж із гаманця, ключі від якого у вас, прив’язаний лише до історії цього гаманця. Для невеликих сум зазвичай обирають USDT у мережі TRON, бо комісія мережі там низька.
  2. «Без KYC» не означає «без перевірок». Шлюзи автоматично перевіряють вхідні платежі на відповідність вимогам комплаєнсу. Платіж із позначеної адреси платіжний процесор може зупинити.
  3. Передплачений баланс залишає менше слідів. Гаманець esimker — це код із 32 символів, за яким немає ні акаунта, ні email, а сервер зберігає лише хеш цього коду, доки ви самі не прив’яжете гаманець до акаунта. Ви вносите гроші один раз, і кожна eSIM та кожне поповнення після цього оплачуються з балансу. У блокчейні залишається один депозит, а не по платежу на кожну покупку. Ціна такого рішення — втрачений код не відновить ніхто.

Для чого це підходить, а для чого ні

eSIM для подорожей без KYC підійде, якщо ви хочете:

  • щоб ваш паспорт не потрапив до іноземного реєстру SIM-карток;
  • купити мобільний інтернет, не залишаючи ще одному магазину ім’я, email і картку;
  • користуватися за кордоном інтернет-лінією, не прив’язаною до вашого домашнього номера.

Це невідповідний інструмент, щоб:

  • приховати апарат від мереж, до яких він підключається;
  • отримувати коди підтвердження. eSIM дає лише інтернет, номера телефону в неї немає, тож сервіс, який надсилає код через SMS, до неї не достукається;
  • робити будь-що з того, що забороняють Правила користування.

Перед купівлею перевірте на сторінці сумісності телефонів, що ваш телефон підтримує eSIM.