La réponse courte
Pour la plupart des voyageurs, une eSIM de voyage d’un fournisseur légitime est un moyen sûr d’avoir des données mobiles à l’étranger. Une eSIM est une ligne mobile standard livrée sous forme numérique au lieu d’une carte en plastique. Elle se connecte à des réseaux mobiles agréés dans les pays qu’elle couvre, de la même manière qu’une SIM en itinérance ou une SIM locale. Utiliser les données mobiles de votre propre ligne est aussi généralement plus sûr que de dépendre du Wi-Fi public des aéroports, des cafés et des hôtels.
Cela dit, la sécurité dépend de ce qui vous inquiète. Certains s’inquiètent pour le téléphone lui-même, d’autres pour leurs données personnelles, d’autres encore pour les arnaques ou la surfacturation. Les sections ci-dessous abordent chaque inquiétude tour à tour et disent honnêtement où se situent les vrais risques.
Ce qu’une eSIM peut faire ou non sur votre téléphone
Un profil eSIM n’est pas une application. Il n’a accès ni à vos photos, ni à vos contacts, ni à vos messages, ni à vos fichiers. C’est un ensemble d’identifiants qui permet à votre téléphone de s’identifier auprès d’un réseau mobile, le même rôle qu’une carte SIM physique.
Installer une eSIM ne modifie pas le logiciel de votre téléphone, ne remplace pas votre SIM existante et n’affecte pas votre numéro habituel. Votre propre SIM continue de gérer les appels et les SMS si vous la laissez activée. Vous pouvez désactiver la ligne de voyage dans vos réglages à tout moment, et la supprimer après le voyage si vous le souhaitez.
Comment les profils eSIM sont protégés
Les profils eSIM s’installent selon un processus défini par des normes du secteur, intégré au système d’exploitation de votre téléphone par son fabricant. Le profil est téléchargé via une connexion chiffrée et stocké dans une puce sécurisée du téléphone. Votre téléphone vous demande aussi de confirmer avant d’ajouter une nouvelle ligne : une eSIM ne peut donc pas être installée à votre insu.
eSIM ou SIM physique
Comme une eSIM ne peut pas être retirée du téléphone, un voleur ne peut pas simplement l’enlever pour la mettre dans un autre appareil. C’est un modeste avantage de sécurité par rapport à une SIM en plastique. Comme avec toute SIM, protégez tout de même votre téléphone par un verrouillage d’écran.
Ce qu’un fournisseur d’eSIM de voyage peut voir
Tout service mobile implique certaines données. Il est légitime de demander lesquelles.
- Les informations de commande. Pour vous vendre une eSIM, Spidot a besoin de votre adresse e-mail, de votre forfait et du statut du paiement. Les paiements sont gérés par un prestataire de paiement ; comme l’indique notre politique de confidentialité, nous ne recevons jamais votre numéro de carte complet. Nous n’avons pas besoin de votre numéro de téléphone, de votre adresse postale ni de votre date de naissance.
- Les informations de ligne. L’eSIM possède un identifiant, et le fournisseur voit la quantité de données utilisées et restantes, pour que vous puissiez vérifier les données restantes.
- Les données au niveau du réseau. Les réseaux mobiles qui acheminent votre trafic voient des données techniques sur la connexion, comme pour tout service mobile.
Et le contenu de votre navigation ?
La plupart des applications et des sites web utilisent désormais le chiffrement, signalé dans les navigateurs par https. Avec des connexions chiffrées, le contenu de ce que vous envoyez et recevez, comme les messages, les mots de passe et les numéros de carte, n’est pas lisible par les réseaux intermédiaires. Les messageries chiffrées de bout en bout protègent le contenu même vis-à-vis de l’éditeur de l’application. Cela vaut que vous utilisiez une eSIM de voyage, votre opérateur habituel ou une SIM locale.
Si vous voulez une protection supplémentaire, vous pouvez utiliser un VPN réputé sur les données de votre eSIM. Il augmente un peu la consommation de données, et certains services de streaming ou bancaires se comportent différemment avec un VPN activé.
Données mobiles ou Wi-Fi public
Pour beaucoup de voyageurs, l’amélioration de sécurité la plus concrète qu’apporte une eSIM de voyage est de réduire le recours au Wi-Fi public. Les réseaux publics des aéroports, hôtels, cafés et gares sont partagés avec des inconnus, peuvent être mal configurés et peuvent être imités par des réseaux aux noms similaires. Certains demandent des informations personnelles avant de vous laisser vous connecter.
Les données mobiles passent par une connexion entre votre téléphone et le réseau, que les autres utilisateurs à proximité ne peuvent pas facilement rejoindre. Ce n’est pas une garantie contre tous les risques, mais cela en élimine plusieurs parmi les plus courants.
Si vous utilisez un Wi-Fi public
Désactivez la connexion automatique aux réseaux ouverts, vérifiez le nom exact du réseau auprès du personnel, privilégiez les applications et sites chiffrés, évitez de saisir vos coordonnées bancaires ou de vous connecter à votre banque sur un réseau public si vous avez des données mobiles, et oubliez le réseau en partant.
Éviter les arnaques et les erreurs avec les eSIM
La plupart des problèmes avec les eSIM de voyage ne tiennent pas à la technologie, mais à la provenance de l’eSIM ou à la façon dont son code QR est manipulé.
- Achetez directement sur le site ou l’application du fournisseur. Méfiez-vous des liens dans des messages non sollicités qui proposent des données de voyage bon marché.
- Ne scannez que les codes QR de votre propre e-mail de commande. Un code QR d’eSIM est en pratique la clé d’une ligne mobile. Ne scannez pas de codes envoyés par des inconnus ou affichés sur des affiches.
- Ne partagez pas votre code QR. Toute personne qui possède le code peut éventuellement installer votre eSIM sur son téléphone avant vous. Traitez-le comme un billet.
- Vérifiez l’adresse du site avant de payer. Des sites imitant des marques connues existent dans tous les secteurs.
- Contactez l’assistance via l’adresse officielle. Pour Spidot, c’est support@spidot.com. Méfiez-vous de tout message qui vous demande d’envoyer des numéros de carte ou des mots de passe par e-mail.
La fraude au changement de SIM et votre numéro habituel
La fraude au changement de SIM (« SIM swap ») consiste pour un malfaiteur à convaincre votre opérateur de transférer votre numéro sur une SIM qu’il contrôle, afin de recevoir vos codes de sécurité. Elle vise votre numéro habituel, pas votre eSIM de voyage.
Une eSIM de voyage en données uniquement n’a pas de numéro de téléphone : elle ne participe donc pas aux codes par SMS utilisés par les banques et d’autres services. C’est votre SIM habituelle qui s’en charge. Pour la protéger, définissez un code PIN ou un mot de passe auprès de votre opérateur s’il le propose, laissez votre SIM habituelle activée pendant le voyage pour remarquer si elle perd soudain le service, et passez aux applications d’authentification quand les services le permettent.
Localisation, adresses IP et sites web à l’étranger
Quand vous utilisez des données mobiles à l’étranger, votre trafic Internet peut transiter par un autre pays que celui où vous vous trouvez. C’est normal pour les services d’itinérance, y compris chez de nombreux opérateurs habituels. Certains sites peuvent donc afficher du contenu ou des prix d’un autre pays, ou vous demander de confirmer une connexion qui leur semble inhabituelle.
Cela ne signifie pas que quelqu’un vous suit. La position GPS de votre téléphone est distincte et dépend des réglages de localisation de votre téléphone, pas de l’eSIM. Spidot ne collecte pas de position GPS ; les détails figurent dans notre politique de confidentialité.
Facturation : pas de surprise, par conception
La sécurité est aussi financière. Les eSIM de voyage sont prépayées. Vous payez un forfait avant de partir, et quand les données ou la validité arrivent à leur terme, la ligne cesse de fonctionner au lieu de générer des frais. Recharger relève de votre choix, comme l’explique notre guide pour ajouter des données.
Le principal risque de frais imprévus concerne votre SIM habituelle. Si l’itinérance des données reste activée sur votre ligne habituelle, elle peut consommer des données à l’étranger et votre opérateur peut vous les facturer. Désactivez l’itinérance des données pour votre SIM habituelle et activez-la uniquement pour l’eSIM de voyage, comme indiqué dans notre guide sur l’itinérance des données.
Les bons réflexes pour rester en sécurité à l’étranger
Ils s’appliquent quelle que soit votre façon de vous connecter.
- Utilisez un verrouillage d’écran et activez la fonction de localisation et d’effacement à distance de votre téléphone avant de partir.
- Mettez à jour le logiciel de votre téléphone avant le départ.
- Laissez l’itinérance des données désactivée pour votre SIM habituelle.
- Privilégiez les données mobiles plutôt qu’un Wi-Fi inconnu pour les connexions et les paiements.
- Gardez le code QR de votre eSIM confidentiel et, si vous le souhaitez, supprimez l’e-mail une fois l’eSIM installée.
- Sauvegardez votre téléphone avant le voyage en cas de perte ou de vol.
- Vérifiez que votre téléphone est compatible avant d’acheter, pour ne pas être tenté par des solutions de contournement.
Questions fréquentes
Une eSIM de voyage peut-elle lire mes messages ou mes photos ?
Une eSIM de voyage est-elle plus sûre que le Wi-Fi d’un hôtel ?
Quelqu’un peut-il utiliser mon eSIM s’il obtient mon code QR ?
Utiliser une eSIM de voyage affecte-t-il mon compte WhatsApp ou iMessage ?
Serai-je facturé si j’épuise les données de mon eSIM ?
Dois-je supprimer l’eSIM après mon voyage ?
Forfaits pour ce voyage
Consultez les forfaits et les prix actuels avant de partir. Vous recevez le code QR par e-mail dès le paiement.