L'anatomia di una eSIM eliminata: perché la nuova scansione del codice QR non funziona
Quando un profilo eSIM scompare dal proprio dispositivo, la reazione istintiva è aprire l'e-mail di conferma originale, attivare la fotocamera e scansionare nuovamente il codice QR. Nel giro di pochi secondi, sullo schermo appare un messaggio di errore.
Per capire il motivo di questo comportamento, è necessario andare oltre l'interfaccia grafica dello smartphone ed esaminare l'architettura sottostante di Remote SIM Provisioning (RSP) di GSMA, definita dalle specifiche tecniche SGP.22.
`` [ Tuo Dispositivo ] [ Architettura Remota ] +-------------------------+ +-----------------------+ | Local Profile Assistant | <--- TLS ---> | SM-DP+ | | (LPA) | (Autenticaz.) | Subscription Manager | +------------+------------+ +-----------+-----------+ | | (Installa chiave) (Invalida ID v abbinato) +-------------------------+ v | Chip eUICC | +-----------------------+ | (Elemento crittografico | | Core HSS/HLR gestore | | hardware locale) | | (Tariffaz. e credito)| +-------------------------+ +-----------------------+ ``
L'handshake RSP: Local Profile Assistant (LPA) e SM-DP+
Ogni smartphone moderno dotato di SIM integrata contiene un chip eUICC (Embedded Universal Integrated Circuit Card) e un componente software chiamato LPA (Local Profile Assistant). L'LPA opera come ponte lato client tra l'interfaccia utente del dispositivo e i server di provisioning remoto.
Il codice QR fornito dal proprio operatore turistico non è un'immagine contenente credenziali di rete; si tratta di una stringa crittografica di attivazione formattata secondo la seguente sintassi:
$$\text{LPA:1\$}SMDP\_ADDRESS\$\text{MATCHING\_ID}$$
- SM-DP+ (Subscription Manager Data Preparation): Il server remoto gestito dall'operatore o dall'MVNO che prepara, crittografa e memorizza i profili SIM elettronici.
- Matching ID: Un token crittografico univoco associato a uno specifico pacchetto di profilo presente sull'SM-DP+.
Alla prima scansione del codice, l'LPA del telefono stabilisce una sessione TLS crittografata con il server SM-DP+ designato, presenta il Matching ID, scarica il pacchetto del profilo crittografato e lo decifra direttamente all'interno dell'enclave sicuro del chip eUICC.
Il modello del token monouso ("bruciare" la chiave)
Per motivi di sicurezza stabiliti dagli standard GSMA per prevenire la clonazione della SIM e le intercettazioni Man-in-the-Middle (MitM), i profili eSIM consumer vengono distribuiti tramite token di attivazione monouso.
Una volta che il server SM-DP+ completa l'handshake e trasferisce il profilo associato a un chip eUICC, lo stato del token sul server passa da Available a Installed / Released. Il token crittografico viene a tutti gli effetti "bruciato".
Se si scansiona lo stesso codice QR una seconda volta, il server SM-DP+ interroga il database, rileva che il Matching ID è già stato riscattato e finalizzato, e interrompe immediatamente la sessione.
| Piattaforma dispositivo | Messaggio di errore esatto visualizzato | Causa tecnica principale |
|---|---|---|
| Apple iOS (iPhone) | "Questo codice non è più valido. Contatta il tuo gestore per ulteriori informazioni." | L'SM-DP+ ha restituito un errore RSP che indica che il Matching ID è contrassegnato come Used/Expired. |
| Apple iOS (iPhone) | "Impossibile completare la modifica del piano cellulare." | Timeout dell'handshake o mancata sovrascrittura da parte dell'LPA dei dati di stato corrotti nella banda base. |
| Google Pixel / Android | "SIM già scaricata o non più valida." | L'LPA ha ricevuto una risposta di token non valido dal server dell'operatore. |
| Samsung Galaxy | "Impossibile configurare il piano mobile. Il codice di attivazione è già stato utilizzato." | Fallimento del controllo di verifica rigoroso sul backend SM-DP+ dell'operatore. |
Eliminare un profilo rispetto a cancellare un abbonamento
È fondamentale comprendere una distinzione tecnica: eliminare una eSIM dalle impostazioni del dispositivo cancella le chiavi private crittografiche locali, non l'abbonamento lato operatore.
- Cosa è stato eliminato: Il profilo eUICC locale contenente le chiavi operative ($K$, $OPc$), l'identità IMSI (International Mobile Subscriber Identity) e le istruzioni di instradamento locali.
- Cosa rimane attivo: Il bundle dati, il timer di validità e il record dell'account sui nodi Home Subscriber Server (HSS) e User Plane Function (UPF) dell'operatore.
Poiché la rete centrale dell'operatore considera il pacchetto ancora attivo, il periodo di validità del traffico continua a decorrere in background, anche se il telefono non può più autenticarsi con le antenne locali.
Provider avanzati come MollySIM progettano la propria infrastruttura tenendo conto di questi imprevisti di viaggio. Mentre le normali eSIM turistiche a basso costo lasciano gli utenti senza connessione con profili monouso inutilizzabili e limitazioni di velocità aggressive, MollySIM adotta protocolli automatizzati di riemissione del profilo tramite assistenza clienti. Inoltre, mentre lo standard di mercato riduce la velocità a una soglia di Fair Use Policy (FUP) inutilizzabile di 128 kbps, MollySIM garantisce un limite FUP minimo di 384 kbps — oltre tre volte più veloce — assicurando che strumenti essenziali come Google Maps, app di messaggistica e Apple Pay continuino a funzionare regolarmente durante le rinegoziazioni di rete.
Triage di emergenza immediato: proteggere la connettività senza generare costi di roaming
🌐 Global Travel High-Speed Travel eSIM & SIM Plans
Instant QR code activation, hotspot enabled, with guaranteed 384kbps fallback speed to keep Maps & Digital Wallets active.
Quando un profilo eSIM attivo scompare, il telefono subisce un'interruzione immediata della connessione dati. Trovandosi all'estero, è facile farsi prendere dal panico e modificare le impostazioni a caso. Procedere senza un metodo strutturato rischia di generare centinaia di euro di costi imprevisti di roaming in background dalla propria SIM principale.
Segui subito questa lista di controllo in quattro passaggi per stabilizzare il dispositivo e prepararlo al ripristino del profilo.
Passaggio 1: Bloccare le SIM principali per evitare il consumo accidentale di dati
Quando un profilo di viaggio attivo viene rimosso, i sistemi operativi moderni tentano automaticamente di instradare i dati attraverso qualsiasi altra SIM attiva. Se la linea principale nazionale è abilitata, il dispositivo passerà immediatamente all'operatore di casa, consumando traffico roaming internazionale ad alto costo tramite l'aggiornamento delle app in background, le sincronizzazioni cloud e gli aggiornamenti di sistema.
`` +-------------------------------------------------------------------------+ | BLOCCO CELLULARE DI EMERGENZA | +-------------------------------------------------------------------------+ | iOS: | | Impostazioni > Cellulare > SIM Principale > Roaming dati -> [NO] | | Impostazioni > Cellulare > Consenti cambio dati cellulare -> [NO] | | | | Android: | | Impostazioni > Connessioni / Rete e Internet > SIM > SIM Principale | | -> Dati mobili [DISATTIVA] e Roaming [DISATTIVA] | +-------------------------------------------------------------------------+ ``
- Disattivare "Consenti cambio dati cellulare" (iOS) / "Commutazione automatica dati" (Android): Questa operazione impedisce al sistema operativo di utilizzare la SIM nazionale principale quando la linea secondaria perde il segnale.
- Disattivare esplicitamente il Roaming dati sulla SIM principale: Mantieni attivi voce e SMS per ricevere le notifiche di autenticazione a due fattori (2FA) bancarie, ma assicurati che l'opzione di roaming dati per quella linea sia impostata su Disattivato.
Passaggio 2: Stabilire una connessione Wi-Fi pubblica sicura
Non è possibile avviare il riprovisioning del profilo senza una connessione Internet attiva. Trova una rete Wi-Fi pubblica verificata (nella hall dell'hotel, al terminal dell'aeroporto o in un bar).
Dovendo accedere a e-mail, pannelli di controllo dell'operatore e trasmettere identificatori univoci del dispositivo, proteggi la sessione:
- Superare con cautela i captive portal: Una volta connesso, verifica che il dispositivo utilizzi indirizzi MAC privati per impedire il tracciamento locale continuo.
- Abilitare DNS crittografati o una VPN: Attiva il DNS-over-HTTPS (DoH) o avvia un client VPN affidabile prima di accedere all'e-mail o all'account dell'operatore, proteggendo le credenziali da eventuali intercettazioni su reti locali non protette.
Passaggio 3: Estrarre e copiare gli identificatori hardware del dispositivo (EID e IMEI)
Per rigenerare un profilo eSIM, le piattaforme di provisioning dell'operatore devono associare crittograficamente il token del profilo all'identificatore univoco del chip integrato nel dispositivo (EID). Il supporto tecnico non può inviare manualmente una eSIM senza questa stringa di 32 cifre.
| Identificatore | Lunghezza | Scopo nel ripristino della eSIM |
|---|---|---|
| EID (eUICC ID) | 32 cifre | Identifica l'elemento sicuro hardware fisico all'interno del dispositivo. Richiesto dal server SM-DP+ per associare il nuovo profilo. |
| IMEI SIM digitale (IMEI2) | 15 cifre | Identifica lo slot specifico del modem cellulare utilizzato per la linea SIM secondaria/digitale. |
Come trovare i propri identificatori:
- Apple iOS:
- Apri Impostazioni > Generali > Info.
- Scorri verso il basso fino al campo EID. Tocca e tieni premuto il numero di 32 cifre per copiarlo.
- Scorri ancora fino a SIM digitale (o SIM disponibile) e copia l'IMEI secondario.
- Android (Samsung One UI / Google Pixel / Android Stock):
- Apri Impostazioni > Info sul telefono (o Informazioni sul dispositivo).
- Tocca Informazioni sullo stato > EID (sui Pixel: Stato SIM > EID).
- Tieni premuto per copiare l'EID di 32 cifre e annota l'IMEI (Slot 2).
Metodo rapido alternativo da tastierino: Apri l'app Telefono e digita *#06#. Apparirà immediatamente una schermata di sistema con il codice a barre dell'EID e i numeri di serie digitali del dispositivo. Salva subito uno screenshot.
Passaggio 4: Raccogliere le ricevute d'acquisto e le stringhe ICCID
Prima di contattare l'assistenza o accedere al portale di gestione, recupera i dettagli della transazione necessari per verificare la proprietà:
- ID ordine / Numero di transazione: Reperibile nell'e-mail di conferma dell'acquisto originale.
- ICCID (Integrated Circuit Card Identifier): Un numero seriale da 18 a 22 cifre che inizia con
89..., presente nella ricevuta digitale o nell'e-mail di installazione. Questo codice identifica lo specifico piano dati nel database HSS dell'operatore.
Ecosistemi self-service come MollySIM semplificano questa procedura archiviando gli ICCID assegnati, lo stato dei profili e le ricevute all'interno di un unico account cloud. Se l'attività di un profilo viene interrotta, l'accesso immediato sia all'EID hardware che all'ICCID del piano consente all'assistenza — o ai sistemi di riemissione automatizzati — di riassociare l'abbonamento attivo in pochi minuti.
Inoltre, una volta ripristinata la connessione, la soglia minima di Fair Use Policy (FUP) a 384 kbps di MollySIM garantisce che, anche in presenza di cali di copertura locali o esaurimento delle soglie ad alta velocità durante i test, le applicazioni essenziali come Google Maps, la messaggistica e Apple Pay mantengano una banda sufficiente per operare senza blocchi.
Protocolli di ripristino specifici per sistema operativo: inserimento manuale della stringa LPA su iOS e Android
Quando la scansione ottica di un codice QR sostitutivo o riemesso fallisce — a causa di riflessi sullo schermo, problemi di messa a fuoco su un singolo dispositivo o permessi della fotocamera — è necessario interagire direttamente con il Local Profile Assistant (LPA) del dispositivo.
L'LPA è il componente software di sistema dedicato che gestisce il download, l'autenticazione e l'installazione dei pacchetti di profilo direttamente dal server remoto SM-DP+ (Subscription Manager Data Preparation) dell'operatore.
Comprensione della stringa di attivazione LPA GSMA
Ogni codice QR eSIM valido è la rappresentazione visiva di una stringa GSMA standardizzata formattata secondo le specifiche SGP.22. In caso di problemi con la scansione automatica, questa stringa può essere suddivisa nei suoi singoli parametri e inserita a mano:
``text 1$SMDP_ADDRESS$MATCHING_ID$CONFIRMATION_CODE ``
1$: Il tag della versione del protocollo (sintassi standard GSMA LPA).SMDP_ADDRESS: Il nome di dominio completo (FQDN) del server remoto su cui è memorizzato il profilo (es.cust-rsp.example-carrier.com).MATCHING_ID: L'identificatore alfanumerico univoco (codice di attivazione) associato all'acquisto e all'ICCID.CONFIRMATION_CODE: Un token di autenticazione secondario facoltativo (utilizzato principalmente per profili aziendali o post-pagati ad alta sicurezza; raramente richiesto per eSIM turistiche).
Protocollo di inserimento manuale su iOS 17 e iOS 18 (Apple iPhone)
Le versioni recenti di iOS consentono l'immissione diretta dei parametri LPA tramite il menu Cellulare nativo senza dover ricorrere all'inquadratura con la fotocamera:
`` [Impostazioni] ➔ [Cellulare / Dati mobili] ➔ [Aggiungi eSIM] ➔ [Usa un codice QR] ➔ [Inserisci i dettagli manualmente] ``
`` ┌────────────────────────────────────────────────────────┐ │ Configurazione manuale eSIM iOS │ ├──────────────────────┬─────────────────────────────────┤ │ Campo di destinazione│ Requisito di immissione │ ├──────────────────────┼─────────────────────────────────┤ │ Indirizzo SM-DP+ │ Inserire SOLO il dominio SM-DP+ │ │ │ (es. rsp.mollysim.com) │ ├──────────────────────┼─────────────────────────────────┤ │ Codice di attivazione│ Stringa alfanumerica Matching ID│ ├──────────────────────┼─────────────────────────────────┤ │ Codice di conferma │ Lasciare vuoto (se non fornito) │ └──────────────────────┴─────────────────────────────────┘ ``
- Apri Impostazioni e tocca Cellulare (o Dati mobili a seconda della configurazione regionale).
- Tocca Aggiungi eSIM. Verrà mostrata una schermata dal basso.
- Seleziona Usa un codice QR.
- Quando compare il riquadro della fotocamera, tocca Inserisci i dettagli manualmente nella parte inferiore dello schermo.
- Incolla l'Indirizzo SM-DP+ nel primo campo e il Codice di attivazione nel secondo. Lascia vuoto il campo Codice di conferma, a meno che non sia stato espressamente indicato dal fornitore.
- Tocca Avanti in alto a destra. Il dispositivo avvierà un handshake TLS con il server SM-DP+ per scaricare il pacchetto del profilo direttamente nel chip sicuro eUICC.
Inserimento manuale su Android 14 e Android 15 (Samsung One UI e Google Pixel)
I produttori Android collocano la gestione dell'eUICC in sottomenu differenti, pur seguendo la medesima elaborazione dei dati LPA.
Dispositivi Samsung Galaxy (One UI 6.x / 7.x)
- Vai su Impostazioni > Connessioni > Gestione schede SIM.
- Tocca Aggiungi eSIM.
- Seleziona Scansiona codice QR dal fornitore.
- Tocca Inserisci codice di attivazione posizionato sotto l'inquadratura della fotocamera.
- Inserisci la stringa LPA completa (
1$SMDP_ADDRESS$MATCHING_ID) oppure inserisci l'indirizzo SM-DP+ e il Matching ID nei rispettivi campi, se richiesto separatamente. - Tocca Connetti per avviare il provisioning del profilo.
Google Pixel e Android 14/15 Stock
- Vai su Impostazioni > Rete e internet > SIM.
- Tocca Aggiungi SIM (o l'icona +) > Vuoi scaricare una SIM?.
- Tocca Avanti nella schermata di configurazione.
- All'apertura dello scanner, tocca Serve aiuto? in basso a sinistra, quindi seleziona Inserisci manualmente.
- Digita o incolla la stringa del codice di attivazione fornita nella propria area di ripristino e tocca Continua.
Casi limite: caching del profilo, blocchi operatore e fallimenti del Trasferimento rapido
Se la procedura manuale non va a buon fine, verifica tre frequenti ostacoli architetturali:
1. Cache della banda base dell'eSIM a livello di sistema operativo
Se hai rimosso di recente un profilo e provi subito a reinstallare lo stesso ICCID, la banda base del dispositivo potrebbe restituire un errore indicando che il profilo è già installato. La memoria interna dell'eUICC richiede talvolta un ripristino dell'interfaccia per eliminare gli identificatori di sessione residui:
- Attiva la Modalità aereo per 30 secondi, poi disattivala.
- Riavvia forzatamente il dispositivo.
- Se l'errore persiste, ripristina le impostazioni di rete tramite Impostazioni > Generali > Trasferisci o inizializza iPhone > Ripristina > Ripristina impostazioni rete (su iOS) o Impostazioni > Sistema > Opzioni di ripristino > Ripristina dati mobili e Wi-Fi (su Android).
2. Blocchi dell'operatore (Network Lock)
I telefoni bloccati dall'operatore di origine non possono scaricare profili di viaggio esteri. Anche se i dati LPA manuali sono corretti, il kernel del sistema operativo interromperà il download con messaggi come "SIM non supportata" o "Blocco rete attivo". Verifica lo stato di sblocco prima di procedere:
- iOS: In Impostazioni > Generali > Info > Blocco gestore deve comparire Nessuna restrizione SIM.
- Android: In Impostazioni > Info sul telefono > Informazioni sullo stato > Stato SIM verifica che lo stato della rete sia sbloccato.
3. Perché il "Trasferimento rapido eSIM" (iCloud / Bluetooth) fallisce con le eSIM di viaggio
Le funzioni integrate di sistema come Trasferimento rapido eSIM di Apple o Trasferisci SIM di Android si basano su server GSMA TS.43 Entitlements gestiti tra operatori di primo livello. Poiché le eSIM turistiche operano su profili di roaming dinamici basati su infrastruttura MVNO e non su accordi diretti di portabilità tra carrier, la migrazione standard via Bluetooth da dispositivo a dispositivo non è supportata.
Ogni reinstallazione di una eSIM da viaggio necessita di una nuova connessione con il core di provisioning del fornitore. Piattaforme moderne come MollySIM risolvono questo limite fornendo stringhe LPA pronte per essere copiate direttamente nel pannello utente, oltre ai consueti codici QR.
Anche in caso di ritardi di provisioning all'estero, il limite standard di Fair Use Policy (FUP) a 384 kbps di MollySIM — tre volte superiore ai normali 128 kbps — garantisce che la localizzazione su Google Maps, i messaggi in tempo reale e i token di Apple Pay funzionino regolarmente durante il completamento della configurazione del profilo.
Matrice di ripristino per provider: valutazione della velocità di riemissione, costi e misure di sicurezza
In caso di eliminazione accidentale di una eSIM all'estero, la velocità di ripristino dipende dall'architettura di backend del fornitore. Alcuni supportano la rigenerazione immediata del token, mentre altri considerano la cancellazione come un abbandono definitivo del servizio, costringendo a un nuovo acquisto.
La tabella seguente confronta le capacità di ripristino dei principali modelli di connettività in caso di eliminazione accidentale:
| Parametro | MollySIM | Aggregatori eSIM economici standard | Chioschi di SIM fisiche in aeroporto | Roaming con operatore di casa |
|---|---|---|---|---|
| Tempo di riemissione del profilo | < 2 minuti (Automatizzato da pannello) | Da 6 a 48 ore (Ticket di supporto manuale) | Immediato (Richiede fila di persona) | Da 5 a 15 minuti (Tramite app operatore) |
| Costi di riemissione / Obbligo riacquisto | 0 € (Riscaricamenti gratuiti illimitati) | Riacquisto al 100% (Token monouso) | Riacquisto a prezzo pieno (30 €–70 €) | 0 € (Legato alla linea in abbonamento) |
| Aggiornamento automatico token SM-DP+ | Sì (Invalidazione e riemissione dinamica) | No (Profilo GSMA statico monouso) | N/D (Supporto fisico fisso) | Sì (Aggiornamento remoto OTA proprietario) |
| Banda di riserva di emergenza | FUP minimo a 384 kbps (Garantisce Maps e autenticaz.) | 0 kbps (Blocco totale) o riduzione a 128 kbps | 0 kbps (Blocco totale immediato) | Variabile (Limitazioni operatore / Tariffe giornaliere) |
| Supporto riassociazione EID hardware | Sì (Riassociazione immediata a nuovo/esistente EID) | No (Bloccato all'handshake iniziale) | N/D (Richiede sostituzione della scheda) | Sì (Riassegnazione IMSI via assistenza clienti) |
| Canale di assistenza 24/7 con operatore | Live Chat istantanea e self-service API | Scambio e-mail asincrono / Chatbot AI | Solo negli orari dello sportello (es. 08:00–22:00) | Assistenza telefonica internazionale 24/7 |
Il difetto architetturale del provisioning a token singolo
La maggior parte degli aggregatori di eSIM a basso costo acquista volumi di dati all'ingrosso tramite lotti statici di voucher RSP (Remote SIM Provisioning). Per limitare i costi di licenza dovuti agli enti certificati GSMA, questi operatori low-cost configurano i loro server SM-DP+ (Subscription Manager Data Preparation) con token di autorizzazione monouso.
Con questo modello statico:
- Il matching ID associato al codice QR viene impostato su Consumed non appena termina il primo handshake TLS con il chip eUICC del telefono.
- Se si cancella il profilo, lo stato nel registro SM-DP+ diventa immediatamente Revoked o Released/Disabled.
- Non disponendo di un collegamento API bidirezionale tra il portale clienti e il database SM-DP+, il fornitore non può reimpostare lo stato del profilo. Il credito residuo rimane bloccato e inutilizzabile nei sistemi dell'operatore.
Per il viaggiatore, questo limite tecnico si traduce in risposte automatiche dell'assistenza del tipo: "Le eSIM possono essere installate una sola volta. È necessario acquistare un nuovo pacchetto."
``` Flusso aggregatore economico (Fallisce all'eliminazione): [Utente elimina profilo] ➔ [Stato SM-DP+: REVOCATO] ➔ [Matching ID invalidato] ➔ [Token scaduto] ➔ [Riacquisto obbligatorio]
Flusso di provisioning dinamico (MollySIM): [Utente elimina profilo] ➔ [Richiesta risincronizzazione] ➔ [API riassocia IMSI/Dati] ➔
🌐 Global Travel High-Speed Travel eSIM & SIM Plans
Instant QR code activation, hotspot enabled, with guaranteed 384kbps fallback speed to keep Maps & Digital Wallets active.