Het korte antwoord
Een eSIM is in grote lijnen net zo veilig als een fysieke simkaart, en de meeste enge verhalen erover zijn mythes. Maar eerlijk is eerlijk, in beide richtingen: geen enkele technologie staat boven elke aanval, en er zijn een paar echte voorzorgen die de moeite waard zijn. Dit artikel sorteert de bekende zorgen op twee stapels: de mythes waar je niet meer wakker van hoeft te liggen, en de gewoontes die je echt beschermen. Geen ervan vraagt technische kennis; de meeste komen erop neer dat je een QR-code net zo zorgvuldig behandelt als een wachtwoord.
Mythe: een eSIM kan op afstand gehackt worden
Op afstand inbreken in de chip is niet de realistische dreiging; jou misleiden wel. eSIM-profielen worden geleverd via het gestandaardiseerde proces van de GSMA, waarbij de server en de beveiligde chip elkaar authenticeren en het profiel versleuteld reist. Niets is ooit aantoonbaar onhackbaar, en onderzoekers blijven elk systeem doorprikken, maar er is geen bekende praktische aanval waarbij een vreemde zomaar door de lucht een profiel op je telefoon installeert of ervan steelt. De aanvallen die echt gebeuren zijn ouderwets: phishingmails, nepwebsites van providers en gestolen QR-codes. Het zwakke punt is de mens, niet de chip.
Mythe: een eSIM volgt je meer dan een simkaart
Een eSIM voegt geen tracking toe die een fysieke simkaart niet al heeft. Elke telefoon die met een mobiel netwerk verbonden is, kan door dat netwerk op het niveau van zendmasten gelokaliseerd worden; zo routeren mobiele netwerken nu eenmaal je gesprekken en data, en dat werkt voor beide simtypes identiek. De eSIM-standaard voegt geen extra locatiekanaal toe, geen verborgen rapportage en geen manier voor de verkoper van het profiel om je bewegingen te volgen. Als locatie op netwerkniveau je zorg is, is het eerlijke antwoord dat die bij het bezitten van een telefoon hoort, niet bij het kiezen van een eSIM.
Mythe: luchtvaartmaatschappijen en grensposten lezen je eSIM uit
Nee. Er staat geen scanner bij een gate of grensbalie die de profielen op de chip van je telefoon uitleest. Profielen zitten in de eUICC, de beveiligde chip, en worden niet uitgezonden zodat apparatuur in de buurt erdoorheen kan bladeren. Wat een grensbeambte wel kan doen, is wat hij altijd al kon: vragen om je ontgrendelde telefoon te zien, waar je eSIM-lijst gewoon in de instellingen staat, net als elke andere instelling. Dat is een kwestie van lokale wetgeving en je eigen keuzes aan de grens, en het geldt precies zo voor een fysieke simkaart in het laatje.
Mythe: je kunt een eSIM niet verwijderen
Je kunt een eSIM-profiel verwijderen wanneer je maar wilt, gewoon vanuit de instellingen. De chip blijft in de telefoon zitten (hij is vastgesoldeerd), maar het profiel erop haal je er in een paar tikken af. De eerlijke kanttekening: verwijderen is vaak definitief. Omdat de oorspronkelijke QR-code bij de installatie is verbruikt, kun je een verwijderd profiel meestal niet opnieuw toevoegen zonder dat de provider het opnieuw uitgeeft. De mythe staat dus op zijn kop: verwijderen is makkelijk, en het echte advies is om een profiel met resterende data of geldigheid niet te wissen tenzij je het echt meent.
De echte risico's om je tegen te wapenen
Drie gewoontes dekken de echte risico's af. Ten eerste: behandel een ongebruikte QR-code als een wachtwoord. Wie hem als eerste inwisselt, heeft het profiel, dus post hem niet, stuur hem niet door en laat hem niet rondslingeren in een gedeelde inbox. Ten tweede: verwijder je profielen voordat je een telefoon verkoopt of overdraagt, net zoals je uitlogt bij je accounts. Ten derde: weet dat simswapfraude (een crimineel die een provider overtuigt om je nummer te verplaatsen) je account bij de provider aanvalt en niet de chip, dus geen enkel simformaat voorkomt het; een sterk accountwachtwoord en een pincode bij je provider beschermen je veel meer. Een betrouwbare aanbieder, zoals Goodbars, levert je eSIM bovendien alleen op het e-mailadres waarmee je hebt gekocht, nooit via links in onverwachte berichten.






