Die Evolution der eSIM-Technologie
Mit der Weiterentwicklung vernetzter Geräte steigen auch die Erwartungen an ein nahtloses digitales Onboarding-Erlebnis. Die eSIM-Technologie hat bereits verändert, wie Konnektivität an Smartphones, Wearables und IoT-Geräte bereitgestellt wird. Allerdings stellt das Onboarding einer eSIM auf Geräte ohne eigene Datenverbindung – wie eingebettete Module in Fahrzeugen oder spezialisierte Companion-Geräte – weiterhin eine Herausforderung dar.
Bestehende Methoden erfordern oft, dass der Benutzer System-Tethering aktiviert oder auf komplexe Pass-Through-Mechanismen zurückgreift. Diese Schritte unterbrechen das Onboarding-Erlebnis und führen häufig zu Frustration.
Wir stellen einen neuen architektonischen Ansatz vor, der diese Barrieren beseitigt: Das eSIM-Profil wird zunächst in einer mobilen Anwendung heruntergeladen und validiert – und später installiert, ohne dass das Gerät zum Installationszeitpunkt online sein muss.
Die Herausforderung: Geräte, die offline starten
Viele Geräte beginnen ihren Lebenszyklus vollständig offline. Fahrzeuge, Wearables und IoT-Module benötigen oft ein aktives Mobilfunkabonnement, bevor sie sich mit dem Netzwerk verbinden können.
Die traditionelle eSIM-Aktivierung setzt voraus, dass das Gerät:
- bereits mobile Daten hat, oder
- der Benutzer manuell Tethering einrichtet, oder
- ein Live-Pass-Through-Kanal über das Smartphone erstellt wird
– all das führt zu unnötiger Reibung.
Forschung zur Benutzererfahrung bestätigt dies: Park & Kim betonen, dass Schritte wie Hotspot-Aktivierung oder das Wechseln zwischen System-Apps zu den Hauptgründen gehören, warum Benutzer das eSIM-Onboarding abbrechen ("User Experience Challenges in eSIM Activation", ACM CHI 2021).
Die Lösung: Entkopplung von Download und Installation
Unser Ansatz trennt den Bereitstellungsprozess in zwei unabhängige Phasen:
Phase 1: Profil-Download innerhalb der mobilen Anwendung
Der Benutzer scannt den Aktivierungs-QR-Code, der von seinem Mobilfunkanbieter bereitgestellt wird. Die App authentifiziert sich beim SM-DP+ und lädt das verschlüsselte eSIM-Profil herunter. Dieser Schritt folgt den GSMA ES9+-Verfahren, die in SGP.22 definiert sind.
Wichtig: Der Benutzer kann diese Phase überall mit Internetzugang abschließen.
Phase 2: Offline-Installation über Bluetooth (BLE)
Wenn der Benutzer später sein Telefon mit dem Companion-Gerät verbindet, überträgt die Anwendung das zuvor heruntergeladene Profil über einen sicheren BLE-Kanal – ohne Tethering zu benötigen.
Die eUICC entschlüsselt und installiert das Profil gemäß den GSMA-Installationsregeln (SGP.22 v2.4).
Warum das wichtig ist
- Vereinfachtes Onboarding — Der gesamte Prozess bleibt in der App – keine OS-Einstellungen, keine Hotspots.
- Vollständig GSMA-konform — Unsere Methode folgt allen obligatorischen RSP-Abläufen (Authentifizierung, Download, Installation). SGP.21 definiert, dass der Transportmechanismus nicht festgelegt ist und implementierungsspezifisch sein kann (SGP.21 v3.1).
- Ideal für Automotive- & IoT-Szenarien — Geräte, die offline starten, erhalten Konnektivität ohne Infrastrukturabhängigkeiten.
- Security by Design — Ende-zu-Ende verschlüsseltes Bound Profile Package (gemäß SGP.22), sichere BLE-Übertragung und lokale hardwarebasierte Entschlüsselung auf der eUICC.
Sicherheitsbedenken, die in der Forschung geäußert wurden – wie Firmware-Schwachstellen oder schwache lokale Kanäle – werden durch gegenseitige Authentifizierung und strenge kryptografische Grenzen gemildert ("Security Analysis of eUICC", ARES 2019).
High-Level Workflow
Der Bereitstellungsprozess folgt diesen Schritten:
- BLE-Verbindung — Benutzer verbindet sich mit Companion-Gerät über Bluetooth
- eUICC-Info-Anfrage — App ruft eUICC-Identifikatoren und Challenge ab
- QR-Code-Scan — Benutzer scannt den vom Anbieter bereitgestellten Aktivierungscode
- Profil-Download — App authentifiziert sich beim SM-DP+ und lädt verschlüsseltes Profil herunter
- Sichere Speicherung — Profil wird sicher in der App gespeichert
- Später: BLE-Transfer — Bei erneuter Verbindung wird das Profil an das Gerät übertragen
- Installation — eUICC entschlüsselt und installiert das Profil lokal
- Bestätigung — Installationserfolg wird an die App zurückgemeldet
Eine Grundlage für vernetzte Erlebnisse der nächsten Generation
Dieses offline-fähige Bereitstellungsmodell überdenkt, was eSIM-Onboarding sein kann:
- Einfacher für Benutzer — Kein technisches Wissen erforderlich
- Flexibler für OEMs — Funktioniert mit jedem Gerät, das BLE-Fähigkeit hat
- Sicher durch etablierte GSMA RSP-Verfahren — Branchenstandard-Kryptografie
- Skalierbar für Automotive-, IoT- und Companion-Geräte-Ökosysteme — Eine Architektur, viele Anwendungsfälle
Durch die Entkopplung des Downloads von der Installationsphase reduzieren wir Reibung und öffnen die Tür für eine neue Klasse nahtloser digitaler Onboarding-Erlebnisse.
