用語集
このカテゴリの用語は、たいてい意図的に曖昧に使われます。以下は当社が自らに課す定義です。
簡潔な回答
KYC不要の電話番号
身分証明書、実名、住所、支払いカードを一切提出せずに開通できる電話回線。
KYC(本人確認)は、規制対象プロバイダーが実施しなければならない本人確認です。KYC不要の番号とは、その枠組みの外で販売される番号で、通常は通信事業者の番号帯域をリースし、暗号通貨で決済するリセラーによって提供されます。これは実際に発信可能な番号です。欠けているのは書類であって、機能ではありません。
KYC
Know Your Customer:サービス提供前に本人確認を行う規制上の義務。
銀行、決済機関、そして多くの法域ではSIMカードを発行する携帯電話事業者にもKYCの適用が義務付けられています。番号の再販は、この要件が普遍的に適用されない法的領域に位置します。SMSチェックを通過するのは回線の管理であって本人確認ではありません。電話番号自体がKYCになることは決してありません。
関連項目KYC不要の電話番号
仮想電話番号
実際に発信可能な番号。通話やメッセージは、端末のSIMカードではなくソフトウェアに転送されます。
番号は他の番号と同様に国の番号計画に存在します。異なるのは最後の経路です。移動体交換局とSIMにルーティングされる代わりに、メッセージをウェブパネルやAPIに渡すゲートウェイにルーティングされます。送信者はルーティングだけでは違いを判別できません。
DID番号
ダイヤルイン直通番号(DID)は、交換機を介さずに特定のエンドポイントへ直接着信します。各番号は個別にルーティング可能です。
小売りで仮想番号と呼ばれるものは、卸売りではDIDと呼ばれます。通信事業者はDIDブロックをプロバイダーに割り当て、プロバイダーは個別の番号を再販します。プロバイダーが「番号帯域を保持している」と言うとき、それはこれらの帯域を指します。
VoIPと非VoIP番号
番号が割り当てられたブロック(VoIPブロックまたは携帯通信事業者の範囲)に基づく分類であり、配信技術は関係ありません。
範囲データベースはサービスによって照会され、この単一の区別がほとんどの認証結果を決定します。携帯電話範囲の番号は人として扱われ、VoIPブロックの番号は使い捨てとして扱われます。どちらもIP経由で配信される可能性がありますが、分類を定義するのは転送ではなく割り当てです。購入しているブロックを教えてくれないプロバイダーは、ほぼ間違いなく後者を販売しています。
国内番号計画
各国の番号範囲の公表された割り当てであり、どのプレフィックスが携帯電話、地理的、フリーダイヤル、またはプレミアムであるかを定義します。
各国の規制当局によって維持され、公開されています。これが、+33 6で始まる番号がフランスの携帯電話であり、+33 1がパリの固定電話であると認識できる理由です。認証システムは提出された番号をこれらの計画に照らしてチェックするため、購入前に当社の国別ページの番号データを読む価値があります。
E.164
国際電話番号形式のITU標準:プラス記号、国コード、国内番号で、合計最大15桁。
+33612345678のように記述し、0612345678とは記述しません。国内のプレフィックス(ヨーロッパの多くでは先頭の0、北米では1、ロシアとカザフスタンでは8)はE.164では省略されます。プレフィックスをそのまま入力することは、認証コードが届かない最も一般的な原因です。
関連項目国内番号計画
OTP
ワンタイムパスワードは、電話番号またはメールアドレスの制御を証明するために送信される、数分間有効な短い数字コードです。
通常は4〜7桁です。コードは、その時点でその番号でメッセージを受信できることを証明するだけです。それ以上のものではありません。本人確認ではないため、セキュリティ専門家はSMS OTPを弱い第二要素と見なし、プロダクトマネージャーは強いものと見なします。
A2Pメッセージング
A2P(アプリケーション対人)SMSは、システムから人への自動メッセージであり、人対人のテキストとは異なります。
すべての認証コードはA2Pとしてカウントされます。通信事業者は通常のテキストとは別にルーティング、価格設定、フィルタリングを行い、いくつかの国では送信者にA2Pトラフィックの登録を要求しています。有効な番号でコードが届かない場合、通常の原因はアグリゲーターと宛先の間のA2Pフィルタリングです。
送信者ID
SMSの発信元として表示される英数字または数字の文字列で、番号の代わりにブランド名などが使用されます。
一部の国では任意の英数字の送信者IDを許可していますが、他の国では事前登録を要求したり、禁止したりしています。これが、同じサービスが国によってブランド名として表示されたり、ランダムな短い番号として表示されたりする理由です。
関連項目A2Pメッセージング
範囲データベース
番号範囲を通信事業者、回線タイプ、リスクスコアにマッピングする商用データセットであり、番号を受け入れるかどうかを決定するサービスによって照会されます。
公開された番号計画が基礎を形成し、その上に番号ポータビリティデータと観察された動作が重ねられます。サービスが「この番号はサポートされていません」と言う場合、そのようなデータベースを照会し、好ましくない回答を受け取ったことになります。プロバイダーはその結果を変更できません。それらのデータベースで良いスコアを得る範囲を提供することしかできません。
再利用番号
再利用番号とは、以前に他の誰かが保有していた番号が再発行され、その保有者の既存のサービス登録が引き継がれる可能性がある番号です。
再利用は通信業界全体で一般的です。通信事業者は数か月以内に切断された番号を再発行します。実際の結果として、以前の保有者が使用していたサービスで「この番号はすでに登録されています」というエラーが発生します。再利用されないプールはこれを回避するために存在し、各番号は一度しか販売できないため、コストが高くなります。
関連項目再利用されない番号プール
再利用されない番号プール
過去に誰にも割り当てられたことがなく、どのサービスにも登録履歴がない番号のセット。
登録履歴を厳しくチェックするサービス(特にGoogle、次いでApple)に必要です。プレミアムは真の希少性を反映しています。再利用されない番号は一度だけ販売でき、使用された瞬間にその性質を失います。
関連項目再利用番号
eSIM
eSIMは、デバイスに無線でダウンロードされる組み込み型SIMプロファイルで、物理カードを不要にします。
eSIMでもSIMは保持します。モバイルデータと番号が、販売者が要求する条件で発行されます。匿名性は組み込まれておらず、eSIM対応ハードウェアが必要で、空きプロファイルスロットも必要です。仮想電話番号はブラウザだけを要求します。
関連項目仮想電話番号
SIMスワップ
SIMスワップ攻撃とは、攻撃者が通信事業者を説得して、被害者の番号を攻撃者が管理するSIMに移行させることです。
SMS二要素認証に対する現実世界で支配的な攻撃であり、セキュリティ関係者がSMS OTPを嫌う理由です。これは通信事業者のサポートスタッフに対するソーシャルエンジニアリング攻撃であり、大規模なコールセンターを抱える番号には有効ですが、アカウントもサポート窓口もなくソーシャルエンジニアリングの対象が存在しない番号にはあまり効果がありません。
関連項目OTP
番号ポータビリティ
プロバイダーを変更しても電話番号を維持できる規制上の権利。
ポータビリティは、範囲データベースが不完全である理由です。ある事業者に割り当てられた番号が、現在は別の事業者によって提供されている可能性があります。また、番号が発行された範囲が今日サービスを提供している事業者を常に示すとは限らず、これがサービス間で認証結果が一貫しない原因となっています。
関連項目範囲データベース
不足支払い許容範囲
不足支払い許容範囲とは、暗号通貨インボイスにおける許容バンドで、わずかに不足した支払いでも注文を成立させます。
ウォレットは、入力金額にネットワーク手数料を加算する代わりに差し引くことが多いため、販売者は請求額よりわずかに少ない金額を受け取ります。許容範囲がないとインボイスは失敗し、資金が宙に浮きます。2〜3パーセントの許容範囲設定で、ほぼすべてのウォレットの手数料の癖を吸収できます。
関連項目インボイスの有効期間
インボイスの有効期間
インボイスの有効期間とは、暗号通貨インボイスが提示された為替レートを維持し、支払い可能な期間です。
販売者が価格リスクを負担するため、この期間は有限です。有効期限後の支払いは無効なインボイスに送金され、手動調整が必要になります。90分の設定は、通常の手数料レベルでビットコインの確認時間を余裕で超えます。
関連項目不足支払い許容範囲