Google Wallet — Google tərəfindən hazırlanmış rəqəmsal pul kisəsidir, fiziki pul kisəsini əvəz edir: bank kartları, təyyarə biletləri, tədbir biletləri, kuponlar və sadiqlik kartlarını saxlayır. İşin əsasında tokenizasiya dayanır — kart nömrəsi unikal rəqəmsal tokenlə əvəz olunur, satıcıya real məlumatlar açıqlanmır. Google Security Blog (2025) məlumatına görə, Hardware Attestation texnologiyası və Trusted Execution Environment təcrid olunmuş mühiti çip səviyyəsində qoruma təmin edir.
Əsas məqamlar
Google Wallet — ödəniş kartlarının, nəqliyyat biletlərinin, təyyarə biletlərinin, tələbə vəsiqələrinin, avtomobil açarlarının və sadiqlik kartlarının rəqəmsal versiyalarını saxlamaq və istifadə etmək üçün mobil tətbiq və platformadır. 2011-ci ildə Google Wallet olaraq işə salınan xidmət bir neçə rebrandinqdən keçdi, 2022-ci ildə Google yenidən Wallet adını qaytardı və orada Google Pay və orijinal Wallet funksionallığını birləşdirdi.
Platforma Android və Wear OS cihazlarında, həmçinin veb interfeysi vasitəsilə mövcuddur. 2024-cü ildə Google Google tətbiqləri vasitəsilə iOS dəstəyini genişləndirdi. Wallet-in fəlsəfəsi fiziki pul kisəsini rəqəmsal analoqu ilə əvəz etməkdir — istifadəçi kartları və sənədləri tətbiqə yükləyir və telefonu NFC terminalına toxunduraraq istifadə edir.
İstifadəçi 20-yə qədər ödəniş kartı, limitsiz sayda nəqliyyat kartı və tədbir biletləri əlavə edə bilər. Hər kart üçün cihaza bağlı ayrıca token yaradılır. Ödəniş zamanı terminal real kart nömrəsini deyil, birdəfəlik rəqəmsal kodu alır. Telefon itirildikdə, bütün tokenlər Find My Device xidməti vasitəsilə uzaqdan ləğv edilir.
Ödənişlərdən əlavə, Wallet BMW, Hyundai, Volvo və digər markaların avtomobilləri üçün rəqəmsal avtomobil açarlarını dəstəkləyir. İstifadəçi telefonu qapı dəstəyinə toxunduraraq avtomobili açır və işə salır. 2025-ci ildə Google ABŞ-ın bəzi ştatlarında rəqəmsal şəxsiyyət vəsiqələrini dəstəklədiyini elan etdi.
2026-cı ilin əvvəlinə Google Wallet dünyanın 90 ölkəsində mövcuddur. Təmassız ödəniş dəstəyi 80 ölkədə, nəqliyyat biletləri — 35-də, rəqəmsal şəxsiyyət vəsiqələri — 4-də işləyir. Ən böyük bazarlar: ABŞ, Hindistan, Yaponiya, Böyük Britaniya, Almaniya və Braziliya. Rusiyada xidmət 2022-ci ildən etibarən əlçatan deyil.
Texniki olaraq Google Wallet iki əsas mexanizmdən istifadə edir: ödəniş məlumatlarının tokenizasiyası və tokenin terminala ötürülməsi üçün NFC protokolu. Tokenizasiya bank kartının real PAN (Primary Account Number) nömrəsinin heç vaxt cihazı tərk etməməsinə zəmanət verir. Bunun əvəzinə ödəniş sistemi Device Account Number — konkret telefona bağlı virtual nömrə buraxır.
İstifadəçi telefonu terminala toxundurduqda, NFC kontrolleri (adətən Qualcomm və ya MediaTek çipsetinə daxildir) ödəniş terminalı ilə qorunan kanal yaradır. Bu kanal vasitəsilə kriptoqram ötürülür — token, vaxt və birdəfəlik əməliyyat nömrəsi əsasında yaradılan dinamik kod. Satıcı yalnız kriptoqramı görür, kart məlumatlarını görmür.
TEE (Trusted Execution Environment) — əsas Android ƏS ilə paralel işləyən, prosessor daxilində təcrid olunmuş sahədir. ƏS-in özü kompromat olunsa belə, TEE daxilindəki məlumatlar qorunmuş qalır. Google Wallet tokenləri yalnız TEE-də saxlayır. Əməliyyat imzalama əməliyyatları bu təcrid olunmuş mühit daxilində yerinə yetirilir — nə Wallet tətbiqi, nə də üçüncü tərəf prosesləri onlara birbaşa çıxış əldə edə bilməz.
Əlavə qoruma üçün Hardware Attestation istifadə olunur — telefon çipinin Google serverlərinə cihazın root edilmədiyini, bootloader-in bloklanmadığını və TEE-nin dəyişdirilmədiyini sübut etdiyi mexanizm. Yoxlama keçməzsə — ödəniş funksiyaları bloklanır.
Google Wallet-ə yeni ödəniş kartı əlavə etmək bir neçə yoxlama mərhələsini əhatə edir. Kart nömrəsinin əl ilə daxil edilməsi və ya kamera vasitəsilə skan edilməsindən sonra tətbiq məlumatları Google ödəniş şlüzünə göndərir. Bank-emitent Visa Token Service (VTS) və ya Mastercard Digital Enablement Service (MDES) token xidməti vasitəsilə tokenizasiya sorğusu alır. Bank CVV və 3DS kodunu yoxlayır, sonra Device Account Number buraxır. Bu nömrə telefonun TEE-sinə yazılır. Bütün proses 30–60 saniyə çəkir.
Google Wallet sadə ödəniş tətbiqi rolundan çıxaraq rəqəmsal sənədlər ekosisteminə çevrilmişdir. Aşağıda pul kisəsində saxlana bilən əsas kateqoriyalar göstərilmişdir.
Hər bir element üçün Passes API-də müvafiq Object növü müəyyən edilmişdir: LoyaltyObject, OfferObject, GiftCardObject, TransitObject, EventTicketObject və FlightObject. Hər bir obyekt ad, loqo, ştrix kod, istifadə müddəti və əlavə məlumat üçün sahələri ehtiva edir.
Wear OS saatlarında Google Wallet muxtar işləyir — saatların öz NFC antenası var və telefona qoşulmadan ödənişlər edə bilər. Bunun üçün kartlar Bluetooth bağlantısı vasitəsilə saatın TEE-sinə kopyalanır. Enerji düyməsini iki dəfə basmaq kifayətdir — Wallet açılacaq və saatı terminala yaxınlaşdırmaq olar. Nəqliyyat biletləri və sadiqlik kartları da dəstəklənir.
Rəqəmsal açarlar funksiyası avtomobilə olan məsafəni dəqiq müəyyən etmək üçün UWB (Ultra-Wideband) protokolundan istifadə edir. UWB çipi olan telefon (məsələn, Pixel 9 Pro və ya Samsung Galaxy S25) cibdən çıxarmadan qapını aça bilər — yaxınlaşmaq kifayətdir. Açar məhdud müddətə Google Messages vasitəsilə başqa Wallet istifadəçisi ilə paylaşıla bilər.
Passes API — Google tərəfindən tərtibatçılara istifadəçilərin Google Wallet-ə rəqəmsal keçidlər (passes) yaratmağa, yeniləməyə və çatdırmağa imkan verən REST API-dir. API sorğuların JSON formatını və OAuth 2.0 vasitəsilə autentifikasiyanı dəstəkləyir. Tərtibatçı obyektləri proqramlı şəkildə yarada və onları link və ya push bildirişi vasitəsilə istifadəçinin xüsusi cihazına göndərə bilər.
{
"id": "33880000000000001",
"classId": "IT_SECTR_LOYALTY_CLASS",
"state": "ACTIVE",
"barcode": {
"type": "QR_CODE",
"value": "ITSECTR2026"
},
"loyaltyPoints": { "balance": { "int": 350 } }
}
Nümunədə QR kodu və 350 bal balansı olan sadiqlik kartı yaradılır. Obyekt IT_SECTR_LOYALTY_CLASS sinfinə keçid ehtiva edir, burada vizual parametrlər müəyyən edilmişdir: rənglər, loqo, mətn. Sinif bir dəfə yaradılır, obyektlər — hər istifadəçi üçün. Bu yanaşma API sorğularına qənaət edir və bütün kartların dizaynını kütləvi şəkildə yeniləməyə imkan verir.
API siniflər və obyektlər yaratmaq, onları yeniləmək, siyahısını almaq və silmək üçün metodlar təqdim edir. Sorğular əsas URL-ə https://walletobjects.googleapis.com/walletobjects/v1 ünvanına göndərilir. Autentifikasiya Editor rolu ilə Google Cloud xidmət hesabı vasitəsilə həyata keçirilir. Giriş tokeni https://www.googleapis.com/auth/wallet_object.issuer əhatə dairəsi ilə OAuth 2.0 vasitəsilə tələb olunur.
Pul kisəsinə göndərilən hər bir obyekt Google moderasiyasından keçir — brend qaydalarına uyğunluq, spamın olmaması və ştrix kodun düzgünlüyü yoxlanılır. Loqo minimum 300×300 px təsvir ölçüsünə malik olmalıdır, mətn telefon ekranında baxış sahəsinə sığmalıdır. Orta yoxlama müddəti 1–2 iş günüdür.
Google Wallet-in təhlükəsizliyi üç səviyyəyə əsaslanır: aparat qorunması (TEE, Hardware Attestation), şəbəkə qorunması (TLS 1.3, tokenizasiya) və istifadəçi nəzarəti (biometriya, Find My Device, uzaqdan silmə). Hər səviyyə müəyyən hücum vektorunu bağlayır — cihaza fiziki girişdən tutmuş ödəniş şəbəkələrində məlumatların ələ keçirilməsinə qədər.
Google Security Blog (2025) hesabatına görə, 2022-ci ildən bəri TEE-də saxlanılan ödəniş məlumatlarının kompromat olunması halı qeydə alınmamışdır. Bütün təhlükəsizlik insidentləri istifadəçilərin özlərinin saxta saytlarda kart məlumatlarını daxil etdiyi fişinq hücumları ilə bağlı idi. Fişinqlə mübarizə üçün Google tətbiq daxilində kontekstli xəbərdarlıqlar tətbiq etmişdir.
Telefon itirildikdə və ya oğurlandıqda, sahibi Find My Device saytına daxil olub “Məlumatları sil” seçimini edə bilər. Bundan sonra TEE-dəki bütün tokenlər ləğv edilir — ödəniş terminalları bu cihazdan əməliyyatları rədd edəcək. Əlavə olaraq Google xüsusi çipin Hardware Attestation sertifikatını ləğv edir, belə ki, hətta zavod parametrlərinə qaytarma da bu cihazda ödəniş funksiyalarını bərpa etməyəcək.
Google Wallet daxilində əməliyyat tarixçəsini saxlamır. Hər bir əməliyyat bank-emitent tərəfindən işlənir və Google yalnız nəql qatı kimi çıxış edir. Cihazın yeri satıcıya ötürülmür — terminal yalnız token və kriptoqram alır. İstisna, giriş/çıxış stansiyasının tarifləşdirmə üçün qeydə alındığı nəqliyyat biletləridir.
2022-ci ildəki rebrandinqdən sonra bir çox istifadəçinin hələ də çaşqınlığı var: Google Wallet ilə Google Pay arasında fərq nədir. Qısa cavab: Wallet — tətbiq (UI + saxlama), Google Pay — texnoloji qat (API + tokenizasiya + NFC ödəniş şlüzü). Google Pay brendi Hindistan və Sinqapurda qalmışdır, burada UPI protokolu ilə P2P ödəniş sistemi kimi işləyir.
| Aspekt | Google Wallet | Google Pay |
|---|---|---|
| Rol | İstifadəçi üçün pul kisəsi tətbiqi | Ödəniş şlüzü və API |
| Funksiyalar | Kartlar, biletlər, açarlar, sadiqlik | Yalnız NFC ödənişləri |
| Əlçatanlıq | 90 ölkə | Hindistan, Sinqapur |
| P2P köçürmələr | Xeyr | Bəli (Hindistanda UPI) |
Praktikada Hindistandan kənar istifadəçi üçün hər şey birinə gəlir: Google Wallet-i açın, telefonu terminala yaxınlaşdırın — ödəniş Google Pay texnologiyası vasitəsilə keçəcək, ancaq siz yalnız Wallet interfeysini görürsünüz. Tərtibatçı üçün ödəniş inteqrasiyası Google Pay API (Google Wallet SDK-nın tərkib hissəsi) vasitəsilə, keçidlərin idarə edilməsi isə ayrıca Passes API vasitəsilə həyata keçirilir.
Tez-tez verilən suallar
Bəli, NFC vasitəsilə ödəniş üçün internet tələb olunmur — tokenlər cihazın TEE-sində lokal olaraq saxlanılır. Onlayn giriş yalnız yeni kartlar əlavə etmək və biletləri yeniləmək üçün lazımdır.
Məhdudiyyət — cihazda 20 ödəniş kartına qədər. Qeyri-ödəniş elementlərinin (biletlər, sadiqlik kartları, keçidlər) sayı məhdud deyil.
Bəli, Wear OS saatlarında Google Wallet öz NFC antenası vasitəsilə tam muxtar işləyir, telefona qoşulma tələb olunmur.
Kart nömrəsini daxiletmə sahəsinə əl ilə daxil etmək olar. Tətbiq istifadə müddəti, CVV və sahibin adını tələb edəcək, sonra tokenizasiya prosesinə başlayacaq.
Zavod parametrlərinə qaytarıldıqdan sonra TEE-dəki bütün tokenlər ləğv edilir. Kartları Wallet tətbiqi vasitəsilə yenidən əlavə etmək lazımdır — Google onları bulud profilindən bərpa edəcək.
Nəticə
Açar təslim mobil tətbiq hazırlayacağıq
IT Sectr 2017-ci ildən startaplar və bizneslər üçün iOS və Android tətbiqləri yaradır. Sizə məsləhət verəcəyik və ən yaxşı həlli təklif edəcəyik.
Həm də oxuyun