跳到主要內容
HushSMS

詞彙表

這個領域的術語常被隨意使用,通常是有意為之。以下是我們自己遵循的定義。

快速解答

免 KYC 電話號碼是指不需提交身分證明文件即可啟用的線路。DID 是可直接撥打、路由到您的號碼。非 VoIP 意指號碼位於電信業者行動號碼區段,而非 VoIP 區塊──這個區別正是多數驗證過濾器真正測試的項目。

免 KYC 電話號碼

一種無需提交任何身分證明文件、法定姓名、地址或簽帳金融卡即可啟用的電話線路。

KYC(認識您的客戶)是受監管提供者必須執行的身分驗證。免 KYC 號碼是在該制度之外銷售的號碼,通常由轉售商租用電信業者的號碼區段,並以加密貨幣結算。它是一個真實、可撥打的號碼;缺少的是文書作業,而不是功能。

另請參閱KYCDID 號碼虛擬電話號碼

KYC

認識您的客戶:在提供服務前驗證身分的監管義務。

銀行、支付機構,以及在許多司法管轄區中發行 SIM 卡的行動電信業者,都必須實施 KYC。號碼轉售處於一個法律空間,這項要求並非普遍適用。通過 SMS 驗證證明的是對線路的控制,而非身分;電話號碼本身永遠不是 KYC。

另請參閱免 KYC 電話號碼

虛擬電話號碼

一個真實、可撥打的號碼。其通話和訊息終止於軟體,而非手機中的 SIM 卡。

這個號碼與其他號碼一樣存在於國家編號計畫中。不同之處在於最後一跳:它不會路由到行動交換中心和 SIM 卡,而是路由到一個閘道,將訊息轉交給網頁面板或 API。寄件者僅憑路由無法區分差異。

另請參閱DID 號碼VoIP 與非 VoIP 號碼

DID 號碼

直撥內線號碼會直接到達特定端點,無需經過總機;每個號碼都可獨立路由。

零售端所謂的虛擬號碼,在批發端稱為 DID。電信業者將 DID 區塊分配給提供者,提供者再轉售個別號碼。當提供者說「我們持有號碼區段」時,指的就是這些區塊。

另請參閱虛擬電話號碼國家號碼計畫

VoIP 與非 VoIP 號碼

一種根據號碼分配的區塊來分類的方式,可能是 VoIP 區塊或行動電信業者號段;與傳輸技術無關。

服務會查詢號段資料庫,而這個區別就決定了大多數驗證的結果。行動號段的號碼被視為真人;VoIP 區塊的號碼則被視為一次性使用。雖然兩者都可能透過 IP 傳輸,但決定分類的是號碼的分配來源,而非傳輸方式。不告訴你購買的號碼屬於哪個區塊的供應商,幾乎可以肯定是在賣後者。

另請參閱國家號碼計畫號段資料庫

國家號碼計畫

一個國家所有號碼區段的公開分配,定義哪些前綴是行動、地理、免付費或付費號碼。

由各國監管機構維護並公開。這就是為什麼以 +33 6 開頭的號碼可辨識為法國行動電話,而 +33 1 是巴黎市話。驗證系統會依據這些計畫檢查提交的號碼,這就是為什麼在購買前閱讀我們國家頁面上的號碼資料是值得的。

另請參閱E.164VoIP 與非 VoIP 號碼

E.164

ITU 制定的國際電話號碼格式標準:加號、國家代碼和國內號碼,總長最多不超過 15 位數字。

應寫成 +33612345678,而不是 0612345678。國內冠碼——歐洲大部分地區的開頭 0、北美洲的 1、俄羅斯和哈薩克的 8——在 E.164 格式中被省略。輸入帶有冠碼的號碼是驗證碼永遠無法送達的最常見原因。

另請參閱國家號碼計畫

OTP

一次性密碼是短數字代碼,有效期僅幾分鐘,發送以證明您能控制某個電話號碼或電子郵件地址。

通常是四到七位數字。這個代碼僅證明您當時能在該號碼收到訊息,沒有其他含義。它不是身份驗證,這就是為什麼安全專家認為 SMS OTP 是弱的第二因素,而產品經理認為它是強的第二因素。

另請參閱A2P 訊息SIM 卡挾持

A2P 訊息

A2P(應用程式對個人)SMS 是從系統發送給個人的自動化訊息,與個人對個人的簡訊不同。

每次驗證碼都屬於 A2P。電信業者將其與一般簡訊分開路由、定價和過濾,而且有些國家要求發送者註冊 A2P 流量。當有效號碼收不到驗證碼時,通常原因是 A2P 在彙整器和目的地之間被過濾。

另請參閱OTP發送者 ID

發送者 ID

顯示為 SMS 來源的字母數字或數字字串,例如品牌名稱而非電話號碼。

有些國家允許任意的字母數字發送者 ID;其他國家則要求預先註冊或禁止。這就是為什麼同一服務在一個國家顯示為品牌名稱,而在另一個國家顯示為隨機的短號碼。

另請參閱A2P 訊息

號段資料庫

一個商業資料集,將號碼區段對應到電信業者、線路類型和風險評分,供服務查詢以決定是否接受某個號碼。

以公開的號碼計畫為基礎,然後加上可攜性資料和觀察到的行為。當服務說「不支援這個號碼」時,就是查詢了這類資料庫並得到不利的結果。供應商無法改變該結果;他們只能提供在這些資料庫中評分良好的號段。

另請參閱VoIP 與非 VoIP 號碼回收號碼

回收號碼

回收號碼是先前由他人持有並重新發放的號碼,可能帶有該持有者既有的服務註冊。

回收在整個電信業是正常現象——電信業者在幾個月內就會重新發放已斷線的號碼。實際後果是,在先前持有者使用過的服務上會出現「此號碼已註冊」的錯誤。從未回收的號碼池可以避免這種情況,但成本更高,因為每個號碼只能販售一次。

另請參閱全新未使用號碼池

全新未使用號碼池

一組從未分配給任何先前持有者、且在任何服務上都沒有註冊歷史的號碼。

適用於會積極檢查註冊歷史的服務——尤其是 Google,Apple 的檢查程度較低。溢價反映了真實的稀缺性:一個從未回收過的號碼只能出售一次,一旦使用就不再是全新號碼。

另請參閱回收號碼

eSIM

eSIM 是透過空中下載到裝置的內嵌 SIM 卡設定檔,取代實體 SIM 卡的需求。

使用 eSIM 時,您仍然擁有一張 SIM 卡:包含行動數據和一個號碼,並依據賣方的要求條件發行。匿名並非內建功能,需要支援 eSIM 的硬體,且必須有可用的設定檔槽。虛擬號碼只需要一個瀏覽器。

另請參閱虛擬電話號碼

SIM 卡挾持

SIM 卡挾持攻擊是指某人說服電信業者將受害者的號碼轉移到攻擊者控制的 SIM 卡上。

這是針對 SMS 雙重驗證的主要真實世界攻擊,也是安全專家不喜歡 SMS OTP 的原因。這是對電信業者客服人員的社交工程攻擊,因此對於由大型客服中心支援的號碼特別有效,而對於沒有帳戶、沒有客服線路可進行社交工程的號碼則較難得逞。

另請參閱OTP

號碼可攜性

變更電信業者時保留原有電話號碼的法定權利。

號碼可攜性導致號碼段資料庫不完美:分配給某家電信業者的號碼可能由另一家提供服務。這也意味著號碼發放的號碼段不一定能反映目前提供服務的業者,這也導致不同服務的驗證結果不一致。

另請參閱號段資料庫

短付容差

短付容差是加密貨幣發票中的容許範圍,只要付款略少於發票金額,訂單仍會成立。

錢包常會從輸入金額中扣除網路費用,而非額外加上,因此商家收到的金額會少於發票金額。若沒有容差,發票將無法成立,資金會懸宕。2% 到 3% 的容差設定幾乎能吸收所有錢包手續費的怪異行為。

另請參閱發票有效期限

發票有效期限

發票有效期限是指加密貨幣發票維持其報價匯率且仍可付款的時間。

此期限有限,因為商家承擔價格風險。超過期限付款會將資金導向已失效的發票,之後需要人工對帳。我們將期限設為九十分鐘,足以應付正常手續費水準的比特幣確認時間。

另請參閱短付容差