Xác minh SMS ẩn danh: những gì một số điện thoại ảo che giấu, những gì nó không thể
Một số điện thoại ảo chỉ là một mắt xích trong cả chuỗi liên kết, không phải một tấm áo choàng tàng hình. Nó loại bỏ định danh mạnh nhất mà hầu hết mọi người trao đi khi đăng ký — một SIM đăng ký dưới chính tên mình — và chỉ riêng điều đó đã thay đổi những gì một nền tảng có thể biết về họ. Nhưng cùng một giao dịch mua đó vẫn có thể kết nối ngược lại bạn qua khoản thanh toán, qua tài khoản bạn đã mua số từ đó, qua địa chỉ IP của bạn, hoặc qua chính số điện thoại một khi bạn dùng lại nó. Hướng dẫn này vẽ ra toàn bộ chuỗi liên kết từ đầu đến cuối, đánh dấu năm điểm mà nó bị đứt gãy, và kết thúc bằng một danh sách kiểm tra bạn có thể thực hiện trong khoảng hai phút.
Số điện thoại là một định danh, không phải một thông tin liên hệ
Việc gõ số điện thoại di động của bạn vào một biểu mẫu đăng ký có cảm giác như đang cho một dịch vụ một cách để liên lạc với bạn. Nhưng thứ bạn thực sự đang trao đi là một khóa định danh ổn định, duy nhất trên toàn cầu, tồn tại lâu hơn cả tài khoản, được chia sẻ với gần như mọi dịch vụ khác mà bạn sử dụng, và ở hầu hết các quốc gia, nó được cấp dựa trên một giấy tờ đăng ký.
Một trường duy nhất đó thực hiện bốn nhiệm vụ hoàn toàn khác nhau, và không nhiệm vụ nào trong số đó là “để chúng tôi gửi cho bạn một mã”.
- Nó liên kết các tài khoản của bạn với nhau. Hai nền tảng cùng nắm giữ một số điện thoại là cùng nắm giữ một con người, bất kể tên gì xuất hiện trên hồ sơ.
- Nó liên kết các tài khoản của bạn với một cơ sở dữ liệu đăng ký. Ở nơi việc đăng ký SIM là bắt buộc, nhà mạng nắm giữ bản ánh xạ từ số điện thoại đến danh tính pháp lý — và bất kỳ ai có quyền buộc nhà mạng đó cung cấp cũng nắm giữ điều tương tự.
- Nó tồn tại lâu hơn cả tài khoản. Các số điện thoại xuất hiện trong những kho dữ liệu rò rỉ nhiều năm sau đó. Một số điện thoại bạn từng dùng một lần vẫn có thể khớp với bạn trong một vụ rò rỉ được công bố hôm nay.
- Nó khiến bạn dễ bị đối chiếu qua danh bạ. Các ứng dụng tải danh bạ lên có thể cho bất kỳ ai đã lưu số của bạn biết rằng bạn vừa mới tham gia.
Một số điện thoại ảo chỉ tấn công đúng một thứ: nó thay thế trường mang cả bốn đặc tính đó bằng một trường không mang đặc tính nào trong số đó cả. Mọi thứ khác trên trang này đều xoay quanh việc không phá hỏng điều đó trong năm phút tiếp theo.
Ghi chú. Các thuật ngữ được dùng ở đây — non-VoIP, cấp bậc nhà mạng, xác thực bằng cụm từ khôi phục — đều được định nghĩa trong bảng thuật ngữ nếu bạn chưa quen với thuật ngữ nào đó.
Số điện thoại ảo thực sự phá vỡ liên kết nào
Cần phải chính xác về tuyên bố này, vì một câu trả lời trung thực có ích hơn nhiều so với một câu trả lời mang tính tiếp thị. Một số điện thoại mua ở đây là một đường dây thật trên một nhà mạng thật mà chúng tôi nắm giữ — nó chỉ đơn giản là chưa từng được cấp dựa trên giấy tờ của bạn. Điều đó làm thay đổi một số liên kết và để nguyên những liên kết khác đúng như chúng vốn có.
| Liên kết | Bị số điện thoại ảo phá vỡ? | Vì sao |
|---|---|---|
| Tài khoản → đăng ký SIM của bạn | Có | Số điện thoại chưa từng được cấp dựa trên tên hay giấy tờ của bạn |
| Tài khoản → các tài khoản khác của bạn | Có | Không còn gì để đối chiếu — không số chung, không email chung |
| Tài khoản → danh bạ của bạn | Có | Không ai lưu số này cạnh tên của bạn |
| Tài khoản → một kho dữ liệu rò rỉ trong tương lai | Có | Số điện thoại trong kho dữ liệu rò rỉ đó là một số từ kho số, không phải số của riêng bạn |
| Tài khoản → phương thức thanh toán của bạn | Chỉ khi bạn thanh toán bằng tiền mã hóa | Thẻ ngân hàng mang tên hợp pháp của bạn đến người bán và để lại một dòng trong sao kê ngân hàng của bạn |
| Tài khoản → địa chỉ IP của bạn | Không | Nền tảng nhìn thấy kết nối mà bạn đã dùng để đăng ký |
| Tài khoản → thiết bị và hành vi của bạn | Không | Việc lấy dấu vân tay hoàn toàn độc lập với số điện thoại |
Hai hàng “Không” chính là lý do khiến hướng dẫn này dài hơn một đoạn văn. Một số dùng-rồi-bỏ là một biện pháp kiểm soát mạnh mẽ đối với bạn là ai trên giấy tờ nhưng hoàn toàn không kiểm soát được bạn đang kết nối từ đâu. Coi điều thứ nhất như thể nó đã giải quyết luôn điều thứ hai là sai lầm phổ biến nhất.
Năm rò rỉ đưa tên bạn trở lại gắn với tài khoản
Mỗi hàng dưới đây là một con đường thực sự dẫn từ một lượt đăng ký đã hoàn tất trở về một con người cụ thể. Chúng được sắp xếp theo tần suất thực tế khiến người dùng mắc bẫy, chứ không theo mức độ tinh vi mà một kẻ tấn công cần có — hai mục đầu tiên thậm chí không cần đến kẻ tấn công nào cả, chỉ cần một người bán đọc lại chính hồ sơ của mình.
| Rò rỉ | Cách nó kết nối ngược lại bạn | Cách khắc phục |
|---|---|---|
| Khoản thanh toán | Thẻ ngân hàng hay chuyển khoản ngân hàng mang theo tên hợp pháp của bạn; một đồng tiền mã hóa sổ cái công khai mua trên một sàn giao dịch có KYC mang theo một dấu vết có thể truy vết | Nạp số dư bằng tiền mã hóa, và ưu tiên Monero |
| Thông tin xác thực tài khoản | Một email hoặc một mật khẩu dùng lại sẽ gắn tài khoản này với mọi nơi khác bạn từng dùng nó | Một cụm từ khôi phục duy nhất, được tạo ngay tại đây, không được lưu trữ ở bất kỳ đâu trên mạng |
| Kết nối mạng | Địa chỉ IP của bạn tiếp cận được cả nền tảng bạn đang xác minh, lẫn trang này | Một VPN hoặc Tor, cộng với một hồ sơ trình duyệt không dùng cho việc gì khác |
| Tái sử dụng số điện thoại | Hai tài khoản được xác minh bằng cùng một số điện thoại là cùng một người, đối với bất kỳ ai đối chiếu chúng | Mỗi định danh một số điện thoại riêng, không bao giờ dùng chung |
| Số điện thoại sau đó | Một số dùng một lần sẽ trở lại kho số và có thể được cấp lại cho người khác | Không bao giờ dùng một số dùng-rồi-bỏ làm số khôi phục hay số 2FA — hãy thuê một số riêng nếu bạn cần nó tồn tại lâu dài |
Phần còn lại của hướng dẫn này sẽ đi qua từng vấn đề một. Không cách khắc phục nào trong số đó khó cả; điểm chung của chúng là tất cả đều phải được quyết định trước khi bạn nhấn nút, vì không cách nào có thể áp dụng hồi tố.
Rò rỉ 1 — dấu vết thanh toán
Nếu một thẻ ngân hàng xuất hiện ở bất kỳ đâu trong chuỗi liên kết, chuỗi đó coi như đã đứt. Đó là lý do vì sao không có thẻ ngân hàng nào được chấp nhận ở đây: thẻ ngân hàng trao tên hợp pháp của bạn cho người bán và ghi một dòng có ngày tháng vào sao kê ngân hàng, cho biết bạn đã mua gì và khi nào. Dù có cẩn thận đến đâu sau đó cũng không thể xóa bỏ được cả hai bản ghi này.
Tiền mã hóa giải quyết ngay lập tức vấn đề về tên — không có gì bạn gửi từ một ví mang theo tên cả. Nhưng nó không tự động giải quyết vấn đề về dấu vết. Bitcoin, Litecoin, Ethereum, Solana, TRON và các stablecoin đều được xử lý trên một sổ cái công khai vĩnh viễn: cả hai địa chỉ lẫn số tiền chính xác đều hiển thị mãi mãi. Nếu các đồng coin đó đến ví từ một sàn giao dịch đã xác minh danh tính của bạn, thì con đường từ bạn đến giao dịch mua này chỉ là một phép nối cơ sở dữ liệu, không phải một dự án nghiên cứu.
Monero khác biệt ở cấp độ giao thức, chứ không phải ở chính sách. Chữ ký vòng che giấu đầu vào nào đã được chi tiêu, địa chỉ ẩn nghĩa là địa chỉ bạn dán vào không bao giờ xuất hiện trên blockchain, và giao dịch bảo mật che giấu số tiền. Cả chín phương thức nạp tiền đều hoạt động giống hệt nhau từ phía bạn; XMR chỉ đơn giản là phương thức duy nhất không để lại biên lai công khai vĩnh viễn. Hướng dẫn đầy đủ có trong bài thanh toán cho một số điện thoại bằng Monero.
Nên biết. Một điểm tinh tế đáng biết: số dư được nạp một lần nhưng chi tiêu nhiều lần. Một khoản nạp $25 duy nhất đủ dùng cho một chuỗi dài các số điện thoại, nghĩa là chỉ một quyết định về quyền riêng tư tại màn hình nạp tiền sẽ bảo vệ cho mọi lần xác minh sau đó.
Rò rỉ 2 — tài khoản bạn dùng để mua số điện thoại
Một số dùng-rồi-bỏ được mua từ một tài khoản đăng ký bằng địa chỉ email bạn dùng hằng ngày thì không hề ẩn danh. Đó vẫn là danh tính của bạn, chỉ thêm một bước ở phía trước. Bất kỳ dịch vụ nào yêu cầu email khi đăng ký, theo định nghĩa, đã thu thập đúng trường thông tin liên kết giao dịch mua này với mọi thứ khác mà email đó từng chạm tới.
Ở đây không có biểu mẫu đăng ký theo nghĩa thông thường: không ô nhập email, không mật khẩu, không liên kết xác nhận, không số điện thoại của riêng bạn. Trang web tạo ra một cụm từ khôi phục, chỉ hiển thị nó một lần duy nhất, và cụm từ đó chính là tài khoản. Chính sách bảo mật nêu rõ những gì còn lại trên máy chủ — một mã băm bcrypt của cụm từ khôi phục kèm một tiền tố tra cứu ngắn, các bản ghi giao dịch và đơn hàng của bạn, một phiên làm việc phía máy chủ, và các mục giới hạn tần suất tạm thời dựa trên IP sẽ tự động bị xóa. Không có danh tính nào để lưu trữ vì không có danh tính nào từng được thu thập.
Sự đánh đổi này là có thật và đáng nói rõ ràng:
- Không có gì để lừa đảo (phishing), không có gì để đặt lại, không có gì để triệu tập từ một nhà cung cấp email.
- Không có việc dùng lại mật khẩu, vì không hề có mật khẩu.
- Không có email xác nhận nằm trong hộp thư bị lập chỉ mục và có thể tìm kiếm được.
- Hoàn toàn không có khả năng khôi phục tài khoản. Mất cụm từ này là mất luôn số dư.
- Bất kỳ ai đọc được cụm từ này đều kiểm soát được số dư — đó là một thông tin xác thực vô danh, giống như tiền mặt.
Lưu ý. Nơi bạn lưu trữ cụm từ này quyết định liệu tất cả những điều trên có còn đúng hay không. Giấy, hoặc một trình quản lý mật khẩu ngoại tuyến. Gửi email cho chính mình, dán vào một ghi chú trên đám mây hay để nó trong một cuộc trò chuyện sẽ tái tạo lại chính xác mối liên kết danh tính mà cụm từ khôi phục vốn sinh ra để tránh.
Rò rỉ 3 — địa chỉ IP và trình duyệt của bạn
Đây là rò rỉ mà số điện thoại hoàn toàn không giúp được gì, và cũng là rò rỉ mà hầu hết mọi người quên mất. Nền tảng bạn đang xác minh không bao giờ nhìn thấy đường truyền mạng của số điện thoại — nó nhìn thấy đường truyền của bạn: địa chỉ IP bạn dùng để đăng ký, trình duyệt bạn đã dùng, các phông chữ và kích thước màn hình khiến trình duyệt đó có thể nhận diện được, và liệu cùng một dấu vân tay đó có từng tạo ra ba tài khoản khác trong tháng trước hay không.
Một số điện thoại ảo là một biện pháp kiểm soát dữ liệu danh tính. Một VPN hay Tor là một biện pháp kiểm soát dữ liệu mạng. Chúng bảo vệ các cột khác nhau của cùng một bảng, và không cái nào có thể thay thế cho cái còn lại.
Tách biệt trình duyệt
Dùng một hồ sơ mới, một tab container hoặc một cửa sổ riêng tư không chứa phiên đăng nhập nào từ các tài khoản thông thường của bạn.
Che giấu kết nối
Định tuyến việc đăng ký và mua số điện thoại qua một VPN hoặc Tor thay vì địa chỉ nhà của bạn.
Giữ vị trí địa lý hợp lý
Một số điện thoại từ một châu lục kết hợp với một kết nối từ châu lục khác là sự kết hợp mà một số nền tảng đánh giá bất lợi.
Đừng để hai luồng giao nhau
Không bao giờ mở tài khoản mới và một tài khoản cá nhân trong cùng một hồ sơ trình duyệt — cookie và bộ nhớ dùng chung sẽ tự động liên kết chúng lại.
Lưu ý. Đừng bỏ qua bước này chỉ vì nghĩ rằng số điện thoại mới là phần khó. Một số điện thoại ẩn danh được truy cập qua kết nối tại nhà của bạn, trong trình duyệt mà bạn đã đăng nhập sẵn ở khắp mọi nơi, bảo vệ bạn ít hơn nhiều so với vẻ ngoài của nó.
Rò rỉ 4 và 5 — chính số điện thoại, trong và sau khi sử dụng
Hai rò rỉ cuối cùng là đặc tính của chính số điện thoại chứ không phải của bạn, và cả hai đều xuất phát từ một sự thật duy nhất: một số dùng một lần là đi mượn, không phải sở hữu. Nó chỉ tồn tại trong khoảng hai mươi phút, sau đó được giải phóng trở lại kho số.
Trong khi bạn đang giữ nó, rủi ro nằm ở việc đối chiếu chéo. Xác minh hai tài khoản bằng cùng một số điện thoại nghĩa là bạn đã trao cho bất kỳ ai đối chiếu các nền tảng đó — một nhà môi giới dữ liệu, một đơn vị tổng hợp dữ liệu rò rỉ, hay chính các nền tảng đó nếu họ chia sẻ tín hiệu với nhau — một đầu mối rõ ràng cho thấy các tài khoản đó thuộc về cùng một người. Đó là sai lầm giống hệt việc dùng lại một địa chỉ email, và nó xóa bỏ chính sự tách biệt mà bạn vừa bỏ tiền ra để có được.
Sau khi bạn giải phóng nó, rủi ro đảo chiều. Số điện thoại có thể được cấp lại cho người khác, và bất kỳ ai nắm giữ nó tiếp theo sẽ nhận được bất cứ thứ gì được gửi đến nó. Điều đó vô hại đối với một lượt đăng ký bạn sẽ không bao giờ quay lại, nhưng lại âm thầm nghiêm trọng đối với bất cứ thứ gì bạn để lại gắn với nó:
- Một số dùng-rồi-bỏ được đặt làm số khôi phục cho một tài khoản bạn quan tâm — một yêu cầu đặt lại mật khẩu có thể rơi vào bảng điều khiển của một người lạ.
- Một số dùng-rồi-bỏ được đặt làm nơi nhận mã xác thực hai yếu tố qua SMS, cũng vì đúng lý do đó.
- Bất cứ thứ gì mong đợi một mã thứ hai sau này: một yêu cầu xác minh khi đăng nhập, một lần xác minh lại, hay một thông báo giao hàng.
Cách khắc phục là chọn đúng sản phẩm phù hợp với nhu cầu, thay vì cố chống lại vòng đời của số điện thoại. Một mã dùng một lần là lựa chọn đúng cho một lượt đăng ký bạn sẽ không bao giờ quay lại. Khi một tài khoản cần tiếp tục nhận tin nhắn, hãy thuê một số riêng trong 7, 14, 30 hoặc 90 ngày — nó thuộc riêng về bạn trong suốt khoảng thời gian đó, nhận SMS đến không giới hạn, và được nạp tiền từ cùng một số dư theo cùng một cách.
Nên biết. Một quy tắc hữu ích: nếu việc mất quyền truy cập vào tài khoản sẽ khiến bạn khó chịu, thì số điện thoại gắn với nó phải là một số bạn vẫn còn kiểm soát được vào ngày mai. Đó là một gói thuê, không phải một số dùng-rồi-bỏ.
Những gì một số điện thoại ảo không thể làm cho bạn
Mọi biện pháp kiểm soát đều có giới hạn, và biết giới hạn đó ở đâu chính là điều giữ cho nó hữu ích. Một số điện thoại ảo thay đổi những gì một nền tảng biết về danh tính của bạn. Nó không thay đổi những điều sau:
- Nó không che giấu kết nối của bạn. Nền tảng vẫn nhìn thấy một địa chỉ IP, một thiết bị và một kiểu hành vi.
- Nó không thể vượt qua một lần kiểm tra danh tính được thực hiện sau đó. Một nền tảng yêu cầu giấy tờ khi rút tiền vẫn sẽ yêu cầu như vậy.
- Nó không thể xóa bỏ những gì chính bạn tự nhập vào. Một tên thật, một email cá nhân hay một bức ảnh trong hồ sơ sẽ tái xác định danh tính tài khoản ngay lập tức.
- Nó không biến số điện thoại thành của bạn vĩnh viễn. Chỉ có một gói thuê mới làm được điều đó, và chỉ trong khoảng thời gian bạn đã trả tiền.
- Nó không phải là cách để lách quy tắc của một nền tảng. Gian lận và đánh cắp danh tính đều bị cấm theo điều khoản dịch vụ, và quyền riêng tư không đồng nghĩa với việc miễn trừ trách nhiệm.
Điều mà nó thực sự làm được, một cách đáng tin cậy, là loại bỏ một trường thông tin danh tính bắt buộc khỏi một giao dịch vốn chưa bao giờ cần đến nó — một bản tin đòi hỏi số điện thoại, một chợ trực tuyến bạn chỉ dùng một lần, một bản dùng thử muốn có mã xác minh trước khi cho bạn xem bất cứ thứ gì. Đó là một tuyên bố khiêm tốn, và nó lại đúng.
Danh sách kiểm tra hai phút
Hãy thực hiện lần lượt các bước sau trước khi nhận mã đầu tiên. Bốn trong năm bước là các quyết định, không phải công việc, và tất cả đều phải được đưa ra trước khi mua chứ không phải sau đó.
Nạp tiền ẩn danh
Nạp tiền bằng tiền mã hóa, ưu tiên Monero, từ một ví có nguồn coin không thể truy vết ngược về một tài khoản sàn giao dịch đã xác minh danh tính.
Giữ cụm từ khôi phục ngoại tuyến
Ghi cụm từ khôi phục ra giấy hoặc lưu trong một trình quản lý ngoại tuyến. Không bao giờ lưu trong email, trò chuyện hay ghi chú trên đám mây.
Cô lập phiên làm việc
Hồ sơ trình duyệt mới, VPN hoặc Tor, không mở tài khoản cá nhân nào trong cùng cửa sổ.
Một số điện thoại, một danh tính
Không bao giờ xác minh hai tài khoản không liên quan bằng cùng một số điện thoại, và không bao giờ dùng lại một số điện thoại giữa các danh tính khác nhau.
Chọn thời hạn phù hợp với nhu cầu
Mã dùng một lần cho một lượt đăng ký dùng-rồi-bỏ; một gói thuê 7 đến 90 ngày cho bất cứ thứ gì sẽ cần một tin nhắn thứ hai.
Đó là toàn bộ phương pháp. Số điện thoại loại bỏ định danh, khoản thanh toán loại bỏ cái tên, mạng lưới kết nối loại bỏ vị trí, và kỷ luật xung quanh việc tái sử dụng giữ cho chúng không bị ghép nối trở lại với nhau. Hãy chọn một quốc gia và một dịch vụ trên trang quốc gia hoặc trong danh mục dịch vụ khi bạn đã sẵn sàng — và nếu mã đầu tiên không đến, hướng dẫn khắc phục sự cố sẽ giải thích vì sao, và vì sao điều đó không tốn của bạn bất kỳ chi phí nào.
Xác minh SMS bằng số điện thoại ảo có thực sự ẩn danh không?
Nó ẩn danh đối với dữ liệu danh tính, nhưng không ẩn danh đối với dữ liệu mạng. Nền tảng không bao giờ nhận được một số điện thoại đăng ký dưới tên bạn, một email của bạn hay một khoản thanh toán mang tên bạn. Nhưng nó vẫn nhìn thấy địa chỉ IP và thiết bị bạn dùng để đăng ký, vì vậy một số điện thoại ảo kết hợp với kết nối tại nhà và trình duyệt hằng ngày của bạn chỉ mới hoàn thành một phần công việc.
Một số điện thoại ảo có thể bị truy ngược về tôi không?
Không phải qua chính số điện thoại đó — nó chưa từng được cấp dựa trên giấy tờ của bạn và không có gì trong số điện thoại đó liên kết với bạn. Nhưng nó có thể bị truy vết qua những gì bạn gắn vào nó: một khoản thanh toán bằng thẻ, một địa chỉ email dùng để mua nó, một địa chỉ IP đặc trưng, hoặc chính số điện thoại đó được dùng lại trên một tài khoản thứ hai vốn đã mang tên bạn.
Tôi có còn cần VPN nếu đã dùng số điện thoại ảo không?
Chúng giải quyết những vấn đề khác nhau và không cái nào thay thế được cái còn lại. Số điện thoại kiểm soát dữ liệu danh tính nào mà nền tảng thu thập được; một VPN hay Tor kiểm soát nơi kết nối có vẻ như xuất phát từ đó. Nếu mô hình rủi ro của bạn bao gồm khả năng nền tảng đối chiếu các lượt đăng ký theo địa chỉ IP, thì riêng số điện thoại sẽ không giúp được gì.
Thanh toán bằng Bitcoin đã đủ riêng tư chưa, hay tôi cần dùng Monero?
Bitcoin loại bỏ tên của bạn khỏi giao dịch nhưng không loại bỏ dấu vết: cả hai địa chỉ lẫn số tiền đều nằm trên một sổ cái công khai vĩnh viễn, vì vậy các đồng coin đến từ một sàn giao dịch nắm giữ danh tính của bạn vẫn có thể bị truy vết. Monero ẩn người gửi, người nhận và số tiền ở cấp độ giao thức. Cả hai đều được chấp nhận; nhưng chỉ một trong hai không để lại biên lai công khai.
Tôi có thể dùng cùng một số điện thoại ảo cho hai tài khoản khác nhau không?
Về mặt kỹ thuật thì đôi khi được, nhưng trên thực tế gần như không bao giờ là một ý hay. Một số điện thoại dùng chung là một đầu mối rõ ràng cho thấy cả hai tài khoản thuộc về cùng một người, và đó chính xác là kiểu đối chiếu chéo mà một số dùng-rồi-bỏ tồn tại để ngăn chặn. Nhiều nền tảng cũng từ chối một số điện thoại đã từng được dùng với họ trước đó.
Tôi có nên dùng một số dùng-rồi-bỏ cho xác thực hai yếu tố không?
Không. Một số dùng một lần sẽ được giải phóng sau khoảng hai mươi phút và có thể được cấp lại cho một khách hàng khác, vì vậy một yêu cầu đặt lại mật khẩu hay một mã đăng nhập gửi sau đó có thể rơi vào bảng điều khiển của người khác. Nếu một tài khoản cần tiếp tục nhận SMS, hãy thuê một số riêng trong 7 đến 90 ngày thay vào đó.
Bản thân SMSBurner lưu trữ những gì về tôi?
Không danh tính nào cả, vì không có gì được thu thập: không có email, tên, số điện thoại hay giấy tờ ở bất kỳ bước nào. Những gì còn lại chỉ mang tính vận hành — một mã băm bcrypt của cụm từ khôi phục của bạn kèm một tiền tố tra cứu ngắn, các bản ghi nạp tiền và đơn hàng của bạn, một phiên làm việc phía máy chủ, và các mục giới hạn tần suất tạm thời dựa trên IP sẽ tự động bị xóa. Chính sách bảo mật trình bày đầy đủ điều này.
Điều gì xảy ra với số điện thoại sau khi mã của tôi đến?
Nó được giải phóng trở lại kho số dùng chung ngay khi mã được gửi thành công hoặc khi khoảng thời gian hai mươi phút kết thúc, và sau đó có thể được cấp cho một khách hàng khác. Bất cứ thứ gì được gửi đến nó sau đó sẽ không đến được với bạn, đó là lý do vì sao một số dùng-rồi-bỏ không bao giờ nên được để làm số khôi phục cho một tài khoản mà bạn định giữ lâu dài.
Sẵn sàng nhận mã?
Nạp số dư bằng Monero hoặc một trong tám loại tài sản khác, chọn quốc gia và dịch vụ, rồi đọc SMS ngay trong bảng điều khiển của bạn. Không email, không giấy tờ tùy thân, không thẻ ngân hàng.