誠実な脅威モデル
匿名eSIMが隠せるもの、隠せないもの
「完全な匿名性」を謳うストアがあれば、それは嘘です。ここでは誠実な見取り図をお示しします。no-KYC eSIMが実際に取り除くもの、ネットワーク側に依然として見えているもの、そして残りをどう補うべきかについてです。
端的に言うと
no-KYC eSIMは購入を匿名化します — 誰がそのデータを購入したかを誰も調べることはできません。しかし、あなたのスマートフォンをネットワーク上で見えなくするものではありません。これらは別々の問題であり、それぞれ別のツールが必要です。
実際に隠せるもの
- 購入時のあなたの身元。 氏名、身分証明書、メールアドレスは一切収集されません。ストアには召喚状で開示させるべき情報自体が存在しません。
- 支払いの痕跡。 暗号資産での決済のため、クレジットカードの明細からある国のモバイルデータ利用があなたに結び付けられることはありません。
- 顧客プロファイル。 アカウント履歴も、渡航パターンのデータベースも、マーケティング用の記録もありません。
- 情報漏えい時の被害。 万が一ストアのデータが流出しても、狙われるべき項目自体が存在しません。
隠せないもの
- あなたのIMEI。 すべてのスマートフォンは、ハードウェアのシリアル番号を基地局に対して常に発信しています。そのIMEIが過去にあなた名義のSIMで使われたことがあれば、キャリア側でその繋がりは存在し続けます。
- あなたの位置情報。 基地局に接続すること自体がモバイルネットワークの仕組みであり、おおよその位置情報が伴うのは避けられません。
- 通信のメタデータ。 現地のキャリアには、あなたがアクセスするドメインやIPが見えています(HTTPSの中身そのものではありませんが、通信の輪郭は把握されます)。
- あなたの習慣。 個人アカウントにログインすれば、eSIMの有無にかかわらず、その接続の匿名性は失われます。
レイヤー構成
- 01レイヤー1 — 匿名での購入
no-KYC eSIM:購入側から身元情報を排除します。これが当ストアの役割です。
- 02レイヤー2 — 暗号化された通信経路
信頼できるVPN(リスクが高い場合はTor):これにより、キャリアからはあなたの閲覧内容ではなく、1本の暗号化されたトンネルだけが見えるようになります。
- 03レイヤー3 — 端末の衛生管理
旅行専用端末(または初期化したプロファイル)を用意し、個人アカウントにログインせず、ホットスポット名をランダム化することで、IMEIや利用履歴とのつながりを断ち切れます。
対策の程度は脅威のレベルに合わせましょう。データブローカーによるプロファイリングを避けたい旅行者にはレイヤー1で十分ですが、情報源の保護が必要な状況では3つすべてが必要です。
現実的な3つの脅威モデル
SIMキオスクでパスポートのコピーを取られたくなく、マーケティング目的の記録も残したくない方です。レイヤー1だけで十分に解決できます。
仕事上の通信を自分の名前と結び付けたくないジャーナリストや研究者です。レイヤー1と2の組み合わせを、できれば別の端末で使用するのが理想的です。
高い能力を持つ相手に対峙する場合は、3つのレイヤーすべてに加えて、現金で購入した専用端末、そしてeSIMだけでは補えない運用上の規律が必要です。
よくある質問にお答えします
支払いにモネロを使うと、ビットコインと比べて違いはありますか?
支払いのレイヤーにおいては違いがあります。XMRはデフォルトで秘匿性が高い一方、BTCは公開台帳に痕跡を残すため、チェーン分析によって関連付けられることがあります。ただし、ネットワークのレイヤーにおいては、どの通貨を選んでも変わりはありません。
no-KYC eSIMは、現金で購入したバーナーSIMより優れていますか?
多くの場合はそうです。キオスクの防犯カメラに映ることもなく、地域ごとの登録規制の影響も受けず、再発行も即時に行えます。ただし、根本的な注意点(IMEI)についてはどちらも同様に当てはまります。
なぜ自社製品の限界をあえて公開しているのですか?
偽りの約束で売られるプライバシーツールは、結果として人を傷つけるからです。私たちの製品が提供するのは、誠実な購入側の匿名性です。それ以外の対策をどう積み重ねるかはお客様次第であり、私たちはそれを正しく構築していただきたいと考えています。
