La anatomía del error: Arquitectura GSMA LPA y tokens criptográficos de un solo uso

Para comprender por qué tu smartphone rechaza un código QR escaneado previamente, es necesario analizar la arquitectura de aprovisionamiento remoto de SIM (RSP, por sus siglas en inglés) definida por las especificaciones GSMA SGP.22 para dispositivos de consumo.

Un perfil eSIM no es un archivo de texto estático ni un perfil de configuración Wi-Fi genérico. Es un paquete de software cifrado que contiene credenciales de red propietarias, datos de identidad internacional de abonado móvil (IMSI) y claves de autenticación criptográfica que deben inyectarse de forma segura en el hardware a prueba de manipulaciones de tu dispositivo.

`` +-----------------------------------------------------------------------------------+ | Servidor SM-DP+ | | (Subscription Manager Data Preparation + Address) | +-----------------------------------------------------------------------------------+ ^ | Sesión TLS mutua (mTLS) segura / | Vinculación criptográfica v +-----------------------------------------------------------------------------------+ | Tu dispositivo | | +-------------------------------------+ +-----------------------------------+ | | | LPA (Local Profile Assistant) | < | Chip de hardware eUICC | | | | (Cliente a nivel SO: LPAC/LPD/LUI) | | (Bóveda cifrada de claves telecom)| | | +-------------------------------------+ +-----------------------------------+ | +-----------------------------------------------------------------------------------+ ``

Los componentes clave de la arquitectura GSMA RSP

Toda descarga de una eSIM depende de tres nodos críticos:

  1. eUICC (Embedded Universal Integrated Circuit Card): El elemento seguro, físico y soldado a prueba de manipulaciones en la placa base de tu teléfono que almacena los perfiles de telecomunicaciones.
  2. SM-DP+ (Subscription Manager Data Preparation+): El servidor remoto del operador encargado de generar, proteger, cifrar y despachar el paquete del perfil (el Bound Profile Package o BPP).
  3. LPA (Local Profile Assistant): El puente de software en segundo plano dentro de tu sistema operativo (iOS o Android). Contiene la interfaz de usuario local (LUI), el servidor de descubrimiento local (LDS) y el motor de descarga de perfiles locales (LPD).

Deconstrucción del código de activación (Código QR)

Cuando recibes un código QR de una eSIM, estás escaneando una cadena de texto formateada similar a esta:

$$\text{LPA:1\$smdp.example.com\$01234567-89AB-CDEF-0123-456789ABCDEF\$\$}$$

El protocolo de enlace criptográfico de un solo uso

El código de activación funciona como un token de un solo uso (OTT). La secuencia avanza a través de rigurosos estados criptográficos:

`` [Código QR / Matching ID] (Estado: DISPONIBLE / AVAILABLE) │ ▼ El usuario escanea el código QR [El LPA inicia TLS mutuo con el SM-DP+] │ ▼ El eUICC genera un nonce criptográfico aleatorio y envía el EID [El SM-DP+ cambia el estado del token: RESERVADO / CONSUMIDO] │ ▼ Se genera y transmite el Bound Profile Package (BPP) [El eUICC instala las claves de telecomunicaciones] (Estado: LIBERADO / INSTALADO) ``

  1. Estado 1: Disponible (Available). El servidor SM-DP+ mantiene el perfil en un estado no asignado, vinculado a tu Matching ID.
  2. Estado 2: Iniciado / Reservado (Initiated / Reserved). Cuando tu LPA contacta con el SM-DP+ a través de un túnel seguro Mutual TLS (mTLS), el servidor valida el EID (identificador eUICC) del dispositivo y marca permanentemente ese Matching ID como Consumido para evitar clonaciones intermedias (man-in-the-middle).
  3. Estado 3: Descarga del Bound Profile Package (BPP). El SM-DP+ cifra el perfil utilizando una clave de sesión de un solo uso compartida únicamente con tu chip físico eUICC.
  4. Estado 4: Finalizado / Instalado (Finalized / Installed). El perfil se descifra dentro del enclave seguro del eUICC.

Por qué se activa el error

Una vez que el SM-DP+ marca el Matching ID como consumido, ese token de activación específico queda invalidado para siempre en la base de datos del operador.

PlataformaMensaje de error mostradoCausa técnica precisa
iOS (Apple)«Este código ya no es válido»El LPA recibió una respuesta RSP equivalente a HTTP 400/403 (SubjectCode: 8.1.1, ReasonCode: 3.8 - MatchingID Rechazado / Ya en uso) por parte del SM-DP+.
Android (Google/Samsung)«eSIM ya utilizada» o «Error al descargar el perfil»El demonio LPD del LPA rechazó la reinicialización porque el SM-DP+ de destino devolvió un código de estado Transaction Closed durante el intercambio de claves precompartidas.

Esto suele ocurrir en dos escenarios principales:

Proveedores modernos para viajes como MollySIM mitigan las fricciones de aprovisionamiento conectándose directamente con APIs automatizadas en el backend de SM-DP+ para una rápida reemisión de perfiles. Además, como la conectividad en viaje exige la máxima fiabilidad, MollySIM mantiene una generosa velocidad mínima bajo Política de Uso Justo (FUP) de 384 kbps, prácticamente el triple de rápida que los restrictivos límites de 128 kbps habituales en el sector. Esto garantiza que aplicaciones de viaje críticas como Apple Pay, Google Maps y mensajería sigan operativas incluso mientras solucionas problemas de red o ajustes de aprovisionamiento en ruta.


Causas comunes: Por qué tu código QR de eSIM quedó marcado como «Consumido» en el extranjero

Instant QR Delivery • Native 5G • 384kbps FUP Protection

🌐 Global Travel High-Speed Travel eSIM & SIM Plans

Instant QR code activation, hotspot enabled, with guaranteed 384kbps fallback speed to keep Maps & Digital Wallets active.

View Global Travel Plans & Pricing ➔Physical SIM Cards ➔Explore 150+ eSIMs ➔

Para solucionar un perfil eSIM no válido, debes comprender el punto exacto de fallo en el ciclo de vida del aprovisionamiento remoto de SIM (RSP). Cuando un servidor SM-DP+ genera un token de activación, marca ese MatchingID específico como «Released» (disponible para vinculación). Tan pronto como un dispositivo inicia la negociación criptográfica, ese estado se actualiza de inmediato a «Installed» o «Consumed».

En un entorno ideal, este proceso tarda cinco segundos. Sin embargo, durante un viaje, las conexiones inestables y las prisas suelen interrumpir la transacción a mitad del proceso. A continuación se presentan los tres escenarios más comunes en el mundo real que provocan el bloqueo por código consumido.


1. La caída de paquetes en la red Wi-Fi del aeropuerto (Interrupción a mitad del enlace)

Las redes Wi-Fi públicas de los aeropuertos y los portales cautivos de hoteles son conocidos por interrumpir flujos seguros TCP (Transmission Control Protocol).

Cuando escaneas el código QR de una eSIM:

  1. El Local Profile Assistant (LPA) de tu dispositivo inicia una sesión TLS cifrada con el servidor SM-DP+.
  2. El SM-DP+ valida el MatchingID, cambia el estado en su base de datos de Released a Installed y comienza a transmitir los paquetes del perfil cifrado hacia el eUICC.
  3. Si la red Wi-Fi del aeropuerto se desconecta, solicita una nueva autenticación o ralentiza la sesión a mitad de la transferencia, la descarga falla localmente en tu teléfono.

Dado que el SM-DP+ ya registró la entrega, sus políticas de seguridad bloquean el perfil para evitar clonaciones duplicadas. Tu teléfono muestra «Error en la descarga», pero cuando intentas escanear el código por segunda vez, el servidor lo rechaza con «Este código ya no es válido».

`` [Servidor SM-DP+] --- Estado del token: Released -> [Listo] [LPA en dispositivo] -- Escanea QR / Inicia Auth ---> [SM-DP+ bloquea el token a "Installed"] [Wi-Fi Aeropuerto] -- PÉRDIDA DE PAQUETES / CORTE - [Flujo TLS interrumpido] [LPA en dispositivo] -- Perfil ausente localmente -- [Muestra "Error"] [Reintento usuario] -- Vuelve a escanear el QR ----> [SM-DP+ Rechaza: "Ya utilizado"] ``


2. La trampa del escaneo en múltiples dispositivos (Vinculación de hardware por EID)

Un error habitual en parejas, familias o personas que viajan con varios dispositivos es «probar» el código QR en el dispositivo incorrecto.

Cada dispositivo compatible con eSIM cuenta con un EID (Embedded Identity Document) único de 32 dígitos asignado a su chip eUICC interno. En el momento en que se escanea un código QR:

Incluso si cancelas la instalación de inmediato en el dispositivo secundario, el perfil no se puede volver a escanear en tu teléfono principal. El enlace criptográfico no se puede transferir entre diferentes EIDs sin una regeneración del lado del servidor.


3. Eliminaciones accidentales en tránsito (El acto reflejo ante el estado «Sin servicio»)

Los viajeros a menudo instalan su eSIM antes de despegar o durante una escala intermedia. Al revisar los ajustes de su dispositivo, el estado de la eSIM muestra «Sin servicio» o se queda atascado en «Buscando...».

Asumiendo que el perfil está dañado, muchos usuarios pulsan «Eliminar eSIM» o «Eliminar plan móvil» con la intención de reinstalarlo desde cero.

Lo que piensa el viajeroLo que ocurre en realidad
«La eSIM no se instaló bien porque muestra 'Sin servicio'.»El perfil está correctamente instalado, pero las torres de telefonía de destino están fuera del alcance geográfico. El procesador de banda base no puede registrarse en las redes locales hasta llegar físicamente al país de destino.
«Borrarlo y escanear de nuevo servirá para reiniciar la instalación.»La eliminación borra las claves criptográficas del almacenamiento seguro del eUICC del teléfono. Como el token de un solo uso en el SM-DP+ ya está marcado como consumido, es imposible volver a escanear el código QR original.

Para evitar estos contratiempos, es fundamental elegir un proveedor de conectividad para viajes con una infraestructura robusta. MollySIM optimiza este proceso ofreciendo herramientas de reasignación rápida de perfiles en caso de desconexiones inesperadas. Además, MollySIM protege a los viajeros de quedarse incomunicados al garantizar una velocidad base bajo Política de Uso Justo (FUP) de 384 kbps, 3 veces más rápida que el restrictivo estándar de 128 kbps de la industria. Esto asegura que, incluso si experimentas incidencias de configuración en la puerta de embarque, los servicios esenciales como la navegación en Google Maps, Uber y Apple Pay sigan funcionando sin interrupciones.


Protocolo de diagnóstico paso a paso: Cómo verificar la presencia del ICCID en iOS y Android

Cuando tu pantalla muestre «Este código ya no es válido», no intentes volver a escanear el código QR. En su lugar, ejecuta este protocolo de diagnóstico de inmediato.

El indicador universal de una instalación exitosa es el ICCID (Integrated Circuit Card Identification). Definido por la recomendación UIT-T E.118, este número de serie de 19 a 20 dígitos siempre comienza con el prefijo 89 (que representa las telecomunicaciones). Si puedes ver un ICCID en los ajustes de tu hardware, el Local Profile Assistant (LPA) ya ha descifrado y vinculado el perfil eSIM al chip eUICC de tu dispositivo. El problema no es la falta de perfil, sino un fallo en el enlace con la red móvil local.


Paso 1: Consultar el eUICC para comprobar el ICCID activo

Sigue estos pasos específicos según tu plataforma para confirmar el registro en el hardware:

En Apple iOS (Desde iPhone XS hasta iPhone 16 Pro / iOS 17 e iOS 18)

  1. Ve a Ajustes > Datos móviles (o Red celular según tu región).
  2. Revisa la sección SIMs. Si ves una línea secundaria etiquetada como Secundaria, Viaje o Personal, pulsa sobre ella.
  3. Desplázate hasta el final de ese submenú para comprobar el campo ICCID.
  4. Ruta alternativa: Ve a Ajustes > General > Información. Desplázate hasta la sección inferior correspondiente a tu IMEI secundario. Si ves un ICCID que empieza por 89..., el perfil está cargado en la memoria de la banda base.

`` Ajustes ➔ Datos móviles ➔ [Selecciona tu eSIM de viaje] ➔ Desplaza hacia abajo ➔ Verifica "ICCID: 89..." ``

En Android (Google Pixel, Samsung Galaxy y buques insignia modernos)

Si el ICCID coincide con el del correo electrónico de confirmación o el panel de control de tu compra, tu eSIM está 100 % instalada.


Paso 2: Desbloquear la conexión móvil (Resolución celular en 4 pasos)

Una vez confirmada la presencia del ICCID, aplica sistemáticamente estas correcciones de configuración para forzar el registro con el operador:

`` +-----------------------------------------------------------------------------------+ | RECUPERACIÓN DEL ENLACE DE RED MÓVIL | | | | [ Activar Itinerancia ] ➔ [ Configurar APN ] ➔ [ Red Manual ] ➔ [ Reiniciar Módem] | +-----------------------------------------------------------------------------------+ ``

1. Forzar la activación de la «Itinerancia de datos»

Dado que los perfiles de viaje internacionales enrutan los datos a través de acuerdos de roaming multi-IMSI, mantener la itinerancia desactivada bloqueará por completo el tráfico IP.

2. Configurar el Nombre del Punto de Acceso (APN)

Si el servidor SM-DP+ no configuró automáticamente el APN del operador:

3. Anular la selección automática de red

En los aeropuertos suele haber interferencia entre múltiples torres celulares competidoras, lo que puede hacer que el módem se quede enganchado a una red no compatible.

4. Reiniciar la conexión del módem de banda base

No es necesario reiniciar todo el teléfono. Simplemente activa el Modo Avión, espera 30 segundos (permitiendo que la memoria caché de la banda base borre los intentos de registro no válidos) y desactívalo. El módem enviará una solicitud de autenticación inmediata a la torre seleccionada.


La importancia de una infraestructura tolerante a fallos

Si los ajustes manuales de APN no resuelven el problema, la incidencia suele deberse a un enrutamiento deficiente del proveedor. Servicios como MollySIM agilizan esta arquitectura enviando configuraciones APN automáticas por vía aérea (OTA) durante la activación inicial.

Además, mientras que los operadores de bajo coste cortan la conexión ante cualquier incompatibilidad de red, MollySIM ofrece una sólida base de 384 kbps bajo su Política de Uso Justo (FUP). Al operar al triple de la velocidad estándar de 128 kbps del mercado, garantiza el ancho de banda necesario para que servicios esenciales —como las rutas en directo de Google Maps, la recogida de vehículos en Uber o la autenticación en Apple Pay— sigan funcionando mientras las antenas locales resuelven la itinerancia.


Matriz completa de resolución de problemas para eSIM

Comprender por qué un perfil eSIM rechaza un código de activación requiere mirar más allá de la interfaz del sistema operativo, adentrándose en la arquitectura GSMA Remote SIM Provisioning (RSP). Cuando se genera un perfil eSIM, el servidor SM-DP+ (Subscription Manager Data Preparation+) asigna un token de activación vinculado a un ID de coincidencia único.

Durante el primer escaneo, el eUICC (Embedded Universal Integrated Circuit Card) de tu dispositivo establece un canal TLS cifrado de extremo a extremo con el servidor SM-DP+, autenticándose mediante criptografía de curva elíptica (ECC). Una vez descargado el paquete y vinculado al EID de tu hardware, el servidor SM-DP+ cambia de forma irrevocable el estado del perfil de «Available» o «Reserved» a «Executed».

Dado que este token es de un solo uso por diseño, cualquier reintento de escaneo devolverá de inmediato el error «Este código ya no es válido» o «eSIM ya utilizada», incluso si tu dispositivo se apagó durante la vinculación o si eliminaste accidentalmente el perfil de tus ajustes.

Diagnóstico de estados de error y comparación de infraestructuras

La siguiente tabla compara los estados de fallo en el aprovisionamiento moderno de eSIM con las incidencias tradicionales de conectividad en viajes, detallando la capa técnica afectada y el protocolo de corrección necesario.

Mensaje de error / SíntomaFase GSMA / Capa de falloCausa técnica de fondoComprobación diagnóstica inmediataAcción correctiva
«Este código ya no es válido» / «eSIM ya utilizada»Fase de descarga ES9+ (DownloadOrder / SM-DP+)El token del perfil ya pasó al estado Executed en el registro del SM-DP+; se rechaza el segundo intento de vinculación.Comprueba en Ajustes > Datos móviles si hay un perfil inactivo o sin etiqueta con un ICCID asignado.No vuelvas a escanear. Activa el perfil existente, habilita la Itinerancia de datos y actualiza el APN manualmente. Si lo borraste, solicita la reemisión del perfil al proveedor.
«No se puede completar el cambio de plan móvil»Procesamiento local eUICC ES10xSaturación de memoria en el LPA o conflicto de concurrencia con perfiles activos existentes.Revisa cuántas eSIM tienes activas (el límite suele ser 1 en modelos anteriores y 2 en terminales dual-active modernos).Apaga el dispositivo durante 60 segundos para vaciar la memoria volátil del eUICC, desactiva otras SIMs y reintenta el enlace.
«Sin servicio» / Perfil bloqueado en «Activando...»Registro de banda base ES8+ (IMSI / Red central)Discrepancia de MCC-MNC; el módem se conecta a una torre sin acuerdo o el APN está mal configurado.Abre el estado de la SIM en diagnósticos y comprueba si hay una IP asignada en la interfaz de datos móviles.Fuerza la selección manual de red al operador local asociado (ej. SoftBank en Japón, Vodafone en Europa). Verifica que el APN sea correcto.
Pocket Wi-Fi: «Conectado, sin internet» / SobrecalentamientoCapa de hardware / Transceptor RFIncompatibilidad de bandas LTE locales, limitación térmica de la batería o fallo del procesador por exceso de clientes.Revisa los iconos en la pantalla OLED; comprueba la temperatura del equipo y el número de dispositivos conectados.Quita la batería para reiniciar el hardware; espera a que se enfríe; conecta por cable USB para evitar saturación Wi-Fi.
SIM física: «Fallo de SIM» / «Sin tarjeta SIM»Capa de contacto físico ISO/IEC 7816Microabrasión en los contactos metálicos, bandeja mal alineada o bloqueo de roaming por parte del operador de origen.Extrae la bandeja; revisa si hay suciedad u oxidación; prueba la tarjeta en otro terminal libre.Limpia los contactos con alcohol isopropílico; solicita una actualización de red OTA a tu operador; sustituye la SIM dañada.

Mitigación de errores mediante capas de aprovisionamiento resilientes

Mientras que las tarjetas SIM físicas sufren desgaste mecánico y los routers Pocket Wi-Fi dependen de baterías y hardware propensos a fallos, la conectividad digital también puede fallar si el proveedor utiliza sistemas de aprovisionamiento frágiles. Muchos revendedores de datos emplean perfiles de un solo token sin capacidad de regeneración, dejando a los usuarios incomunicados ante cualquier error del sistema operativo durante la instalación.

Las arquitecturas avanzadas mitigan este riesgo desde su diseño. Proveedores como MollySIM solventan esta vulnerabilidad combinando el desbloqueo automático de sesiones en el SM-DP+ con el envío de configuraciones APN automáticas por vía aérea.

Incluso si el registro inicial sufre congestión en las torres locales, el ancho de banda base de 384 kbps bajo la Política de Uso Justo (FUP) de MollySIM asegura que el terminal nunca se quede a 0 kbps. Al ofrecer el triple de velocidad frente a las limitaciones convencionales de 128 kbps, este flujo mantiene abiertas las sesiones TLS para la autenticación de tokens, sostiene la navegación en mapas y evita fallos en transacciones bancarias o pagos con Apple Pay mientras se sincronizan las tablas de enrutamiento.


La regla de oro de las eSIM de viaje: Por qué nunca debes eliminar un perfil inactivo

Cuando te encuentras ante un persistente estado de «Sin servicio» o una rueda de carga infinita en la activación, el primer impulso suele ser pulsar «Eliminar eSIM» o «Eliminar plan móvil» para volver a escanear el código QR.

No lo hagas bajo ninguna circunstancia.

Eliminar un perfil instalado durante la resolución de un problema es la acción más perjudicial en un dispositivo con eSIM. Hacerlo provocará casi con total seguridad la pérdida completa de la conexión hasta que se gestione un nuevo ciclo de compra y aprovisionamiento.


La realidad criptográfica: Por qué los códigos QR de eSIM no son reutilizables

Para comprender por qué el borrado resulta fatal para tu conexión, conviene revisar cómo interactúa el Local Profile Assistant (LPA) de tu teléfono con el servidor Subscription Manager Data Preparation (SM-DP+) del operador:

  1. Intercambio criptográfico de un solo uso: Al escanear el código QR, no descargas un archivo de configuración estático. El elemento seguro de tu teléfono (eUICC) realiza un protocolo de autenticación mutua con el servidor SM-DP+.
  2. Generación de claves privadas: El eUICC genera un par de claves asimétricas únicas. El servidor remoto cifra el perfil operativo (con tu IMSI, algoritmos de autenticación y credenciales) exclusivamente para esa sesión y ese hardware en particular.
  3. Consumo del token: Una vez instalado, el servidor SM-DP+ marca el código de activación como «Released» y, a continuación, permanentemente como «Consumed».

`` [Servidor SM-DP+] -(Enlace con token de un solo uso)-> [Chip seguro eUICC del dispositivo] | | [Token quemado] [Claves guardadas localmente] | | x <------- El usuario elimina el perfil localmente <---------+ | [REINTENTO DE ESCANEO: "Código no válido" / Bloqueo criptográfico] ``

Al pulsar «Eliminar» en los ajustes de iOS o Android, tu dispositivo destruye esas claves privadas locales y borra la partición del perfil. Como la base de datos del operador ya registró el token como consumido, escanear el código de nuevo devolverá el mensaje «Este código ya no es válido». No es posible volver a descargar un perfil criptográfico ya invalidado.


La pérdida de telemetría: Cómo la eliminación bloquea la asistencia técnica

Además del bloqueo criptográfico, borrar un perfil inactivo destruye los registros de diagnóstico necesarios para solucionar la incidencia.

La gran mayoría de los problemas con las eSIM de viaje no se deben a una instalación incorrecta, sino a desajustes en el enrutamiento de banda base, errores en el APN o retrasos en la conexión con los operadores locales. Al mantener el perfil en el dispositivo, este conserva parámetros esenciales:

Al eliminar el perfil, se borra el ICCID del dispositivo. El soporte técnico ya no podrá localizar tu línea, realizar un reinicio de red por vía aérea (OTA) ni enviar actualizaciones de configuración. Lo que podría resolverse en 2 minutos desde el sistema se convierte en una sustitución completa que requiere comprar un nuevo plan o esperar horas de gestión.

Acción realizadaEstado del perfil en el dispositivoCapacidad de soporte disponibleTiempo de resolución
Mantener el perfil instalado (Desactivar/Activar)Conservado en la memoria eUICCBúsqueda por ICCID, reinicios OTA, verificación de APN, reasignación dinámica de red2–10 minutos (Actualización en backend)
Eliminar el perfil («Borrar plan móvil»)Destruido criptográficamenteNinguna (Telemetría eliminada, token consumido en SM-DP+)Horas / Días (Requiere reemisión completa)

Procesos de recuperación recomendados y plataformas fiables

En lugar de borrar un perfil que no responde, el procedimiento adecuado consiste en mantener la eSIM instalada, apagar y encender la línea, reiniciar el dispositivo y comprobar manualmente los ajustes del APN.

Elegir servicios con una infraestructura preparada para viajes reduce notablemente estas incidencias. Por ejemplo, MollySIM suministra perfiles diseñados para preservar las sesiones activas incluso durante los cambios de red internacional.

Asimismo, la base de velocidad de 384 kbps bajo la Política de Uso Justo (FUP) de MollySIM asegura que tu dispositivo no se quede sin datos durante las transiciones de red. Frente a los límites habituales de 128 kbps (o cortes totales a 0 kbps que hacen fallar las conexiones TLS), un suelo de 384 kbps ofrece el triple de rendimiento. Esto mantiene operativas aplicaciones básicas como Google Maps, Apple Pay y el chat de soporte mientras el terminal completa su registro en las antenas locales, evitando la incertidumbre que suele llevar a pulsar «Eliminar».


Soluciones de emergencia y cómo MollySIM elimina la incertidumbre en 2026

Si ya has eliminado tu perfil o el servidor SM-DP+ devuelve el error definitivo de «El código ya no es válido», los reinicios convencionales de red no restablecerán la conexión. En este punto, el token del LPA ha quedado invalid

Instant QR Delivery • Native 5G • 384kbps FUP Protection

🌐 Global Travel High-Speed Travel eSIM & SIM Plans

Instant QR code activation, hotspot enabled, with guaranteed 384kbps fallback speed to keep Maps & Digital Wallets active.

View Global Travel Plans & Pricing ➔Physical SIM Cards ➔Explore 150+ eSIMs ➔