跳到内容
HushSMS

术语表

本类别中的术语常被随意使用,通常是有意为之。以下是我们坚持的定义。

快速回答

无KYC号码是指无需提交身份证明即可激活的线路。DID是可直接拨打的号码,来电路由到您。非VoIP意味着号码位于运营商移动号段,而非VoIP号段——大多数验证过滤器实际检验的就是这一区别。

免 KYC 号码

一种无需提交任何身份证明、法定姓名、地址或支付卡即可激活的电话线路。

KYC(了解您的客户)是受监管的提供商必须执行的身份验证。免 KYC 号码是在该制度之外销售的号码,通常由转售商租赁运营商号段并以加密货币结算。它是一个真实、可拨打的号码;缺少的只是文件,而不是功能。

另请参阅KYCDID 号码虚拟号码

KYC

了解您的客户:在提供服务之前验证身份的法定义务。

银行、支付机构以及在许多司法辖区中发行 SIM 卡的移动网络运营商必须执行 KYC。号码转售占据了一个法律空间,其中该要求并非普遍适用。对线路的控制权,而非身份,才是在 SMS 检查中通过验证的证明;电话号码本身永远不是 KYC。

另请参阅免 KYC 号码

虚拟号码

一个真实、可拨打的号码。其通话和消息终结于软件,而不是手机中的 SIM 卡。

该号码像其他任何号码一样存在于国家编号计划中。不同的是最后一段:它不是路由到移动交换中心和 SIM 卡,而是路由到一个网关,将消息传送到网页面板或 API。发送者仅从路由无法区分差异。

另请参阅DID 号码VoIP 号码与非 VoIP 号码

DID 号码

直接向内拨号号码直接到达特定端点,而无需经过交换机;每个号码都是独立可路由的。

零售所说的虚拟号码,批发称为 DID(直接向内拨号)。运营商将 DID 块分配给提供商,提供商再转售单个号码。当提供商说“我们持有号段”时,指的就是这些号段。

另请参阅虚拟号码国家编号计划

VoIP 号码与非 VoIP 号码

一种基于号码分配来源(VoIP 号码段或移动运营商号码段)的分类;与传输技术无关。

服务商会查询号码段数据库,这一区别决定了大多数验证结果。移动号码段的号码被视为真实用户;VoIP 号码段的号码则被视为一次性使用。虽然两者都可能通过 IP 传输,但决定分类的是号码分配,而非传输方式。如果供应商不告知您购买的是哪个号码段的号码,那几乎可以肯定它卖的是后者。

另请参阅国家编号计划号码段数据库

国家编号计划

一个国家内所有号码段的公开分配方案,定义了哪些前缀属于移动、地理、免费或付费号码。

由各国监管机构维护并公开。这就是为什么以 +33 6 开头的号码明显是法国手机号,而以 +33 1 开头的是巴黎的固定电话。验证系统会根据这些计划检查提交的号码,因此我们在国家页面上提供的编号数据值得在购买前阅读。

另请参阅E.164VoIP 号码与非 VoIP 号码

E.164

ITU 制定的国际电话号码格式标准:加号、国家代码和国内号码,总长度不超过 15 位。

应写成 +33612345678,而不是 0612345678。国内长途前缀(欧洲大部分地区的 0、北美的 1、俄罗斯和哈萨克斯坦的 8)在 E.164 格式中会被省略。输入的号码仍带有长途前缀,是验证码无法送达的最常见原因。

另请参阅国家编号计划

OTP

一次性密码是发送到手机号或邮箱的短数字验证码,有效期为几分钟,用于证明您对该号码或邮箱的控制权。

通常为四到七位数字。该验证码仅能证明您当时可以接收发往该号码的信息,仅此而已。它并非身份验证,因此安全专业人士认为短信 OTP 是较弱的第二因子,而产品经理则认为它是强因子。

另请参阅A2P 消息SIM 卡交换

A2P 消息

A2P(应用到人)短信是从系统发送到个人的自动化消息,区别于人与人之间的短信。

每条验证码都属于 A2P 消息。运营商对它们的路由、定价和过滤与普通短信不同,部分国家还要求发送方注册 A2P 业务。当有效号码收不到验证码时,常见原因是聚合器与目的地之间的 A2P 过滤。

另请参阅OTP发件人 ID

发件人 ID

显示为短信来源的字母数字或数字字符串,例如品牌名称而非电话号码。

一些国家允许任意字母数字发件人 ID;另一些国家则要求预注册或禁止使用。这就是为什么同一服务在一个国家显示为品牌名称,在另一个国家却显示为随机短号码。

另请参阅A2P 消息

号码段数据库

一种商业数据集,将号码段映射到运营商、线路类型和风险评分,供服务商在决定是否接受某个号码时查询。

以公开的编号计划为基础,再叠加携号转网数据和历史行为数据。当服务商说“该号码不受支持”时,它查询了此类数据库并得到了不利的结果。供应商无法改变这一结果;他们只能提供在这些数据库中评分良好的号码段。

另请参阅VoIP 号码与非 VoIP 号码回收号码

回收号码

回收号码指先前由他人持有后重新发放的号码,可能带有原持有者已注册的服务。

回收在电信行业十分普遍——运营商会在数月内重新发放已停用的号码。其实际后果是,在之前持有者使用过的服务上会出现“该号码已注册”的提示。为避免此问题,存在从未回收过的号码池,但这也意味着每个号码只能出售一次,因此成本更高。

另请参阅未回收号码池

未回收号码池

一组从未分配给任何先前持有者且在任何服务上均无注册历史的号码。

对于严格检查注册历史的服务(尤其是 Google,Apple 稍轻)而言,这是必需的。溢价反映了真实的稀缺性:一个从未回收的号码只能出售一次,一旦使用便不再是未回收号码。

另请参阅回收号码

eSIM

eSIM 是一种通过空中下载到设备的嵌入式 SIM 配置文件,取代了实体卡的需求。

使用 eSIM 时,您仍然持有 SIM:移动数据加一个号码,根据卖方要求签发。匿名性并非内建,需要支持 eSIM 的硬件,且必须有可用的配置文件槽位。虚拟号码只需一个浏览器。

另请参阅虚拟号码

SIM 卡交换

SIM 卡交换攻击是指某人说服移动运营商将受害者的号码移植到攻击者控制的 SIM 卡上。

这是针对 SMS 双因素认证的主要现实攻击方式,也是安全人士不喜欢短信 OTP 的原因。这是一种针对运营商支持人员的社会工程攻击,因此它对由大型呼叫中心支持的号码有效,而对于没有账户且没有支持热线可供社会工程的号码则效果较差。

另请参阅OTP

号码携带

更换运营商时保留电话号码的法定权利。

携带性导致号码段数据库不完美:分配给一个运营商的号码可能现在由另一个运营商提供服务。这也意味着,一个号码所处的号段并不总能描述当前由谁提供服务,这导致了不同服务之间验证结果不一致。

另请参阅号码段数据库

不足额覆盖

不足额覆盖是加密货币发票中的一个容差区间,在此区间内,略微不足的付款仍可结算订单。

钱包经常从输入的金额中扣除网络费用,而不是加在金额上,因此商户收到的金额略低于发票金额。如果没有覆盖,发票将失败,资金会悬而未决。2% 到 3% 的覆盖设置几乎能吸收所有钱包费用怪癖。

另请参阅发票有效期

发票有效期

发票有效期是加密货币发票保持其报价汇率并可支付的时间窗口。

窗口是有限的,因为商户承担价格风险。过期后付款会进入一个无效发票,然后需要手动对账。我们设置为九十分钟,在正常费用水平下,轻松超过 Bitcoin 确认时间。

另请参阅不足额覆盖