Google Wallet হল Google-এর একটি ডিজিটাল ওয়ালেট যা ফিজিক্যাল মানিব্যাগ প্রতিস্থাপন করে: এটি ব্যাংক কার্ড, বোর্ডিং পাস, ইভেন্টের টিকিট, কুপন এবং লয়াল্টি কার্ড সংরক্ষণ করে। এর কার্যপ্রণালীর কেন্দ্রে রয়েছে পেমেন্ট ডেটার টোকেনাইজেশন — কার্ড নম্বর একটি অনন্য ডিজিটাল টোকেন দ্বারা প্রতিস্থাপিত হয়, বিক্রেতার কাছে প্রকৃত বিবরণ প্রকাশ না করে। Google Security Blog (2025) অনুসারে, Hardware Attestation প্রযুক্তি এবং বিচ্ছিন্ন Trusted Execution Environment চিপ স্তরে সুরক্ষা নিশ্চিত করে।
মূল বিষয়
Google Wallet হল একটি মোবাইল অ্যাপ এবং প্ল্যাটফর্ম যা পেমেন্ট কার্ড, ট্রানজিট পাস, বোর্ডিং পাস, ছাত্র আইডি, গাড়ির চাবি এবং লয়াল্টি কার্ডের ডিজিটাল সংস্করণ সংরক্ষণ এবং ব্যবহারের জন্য। 2011 সালে Google Wallet হিসাবে চালু, পরিষেবাটি বেশ কয়েকটি রিব্র্যান্ডিংয়ের মধ্য দিয়ে গিয়েছে যতক্ষণ না 2022 সালে Google আবার Wallet নাম ফিরিয়ে আনে, Google Pay এবং মূল Wallet-এর কার্যকারিতা একত্রিত করে।
প্ল্যাটফর্মটি Android এবং Wear OS ডিভাইসে, সেইসাথে ওয়েব ইন্টারফেসের মাধ্যমেও উপলব্ধ। 2024 সালে, Google Google অ্যাপের মাধ্যমে iOS-এ সমর্থন বাড়িয়েছে। Wallet-এর দর্শন হল ফিজিক্যাল মানিব্যাগকে ডিজিটাল প্রতিরূপ দিয়ে প্রতিস্থাপন করা — ব্যবহারকারী অ্যাপে কার্ড এবং ডকুমেন্ট লোড করে এবং ফোনটি NFC টার্মিনালে ট্যাপ করে সেগুলি ব্যবহার করে।
একজন ব্যবহারকারী ২০টি পেমেন্ট কার্ড এবং সীমাহীন সংখ্যক ট্রানজিট কার্ড ও ইভেন্ট টিকিট যোগ করতে পারেন। প্রতিটি কার্ডের জন্য ডিভাইসের সাথে সংযুক্ত একটি পৃথক টোকেন তৈরি করা হয়। পেমেন্টের সময়, টার্মিনাল প্রকৃত কার্ড নম্বর না পেয়ে একটি এককালীন ডিজিটাল কোড পায়। ফোন হারিয়ে গেলে, Find My Device পরিষেবার মাধ্যমে সমস্ত টোকেন দূরবর্তীভাবে বাতিল করা হয়।
পেমেন্ট ছাড়াও, Wallet BMW, Hyundai, Volvo এবং অন্যান্য ব্র্যান্ডের গাড়ির জন্য ডিজিটাল চাবি সমর্থন করে। ব্যবহারকারী ফোনটি দরজার হাতলে ট্যাপ করে গাড়ি খোলে এবং স্টার্ট করে। 2025 সালে, Google মার্কিন যুক্তরাষ্ট্রের কিছু রাজ্যে ডিজিটাল আইডি সমর্থনের ঘোষণা দিয়েছে।
2026 সালের শুরুর দিকে, Google Wallet বিশ্বের ৯০টি দেশে উপলব্ধ। কন্টাক্টলেস পেমেন্ট সমর্থন ৮০টি দেশে, ট্রানজিট টিকিট — ৩৫টিতে, ডিজিটাল আইডি — ৪টিতে কাজ করে। বৃহত্তম বাজার: মার্কিন যুক্তরাষ্ট্র, ভারত, জাপান, যুক্তরাজ্য, জার্মানি এবং ব্রাজিল। পরিষেবাটি 2022 সাল থেকে রাশিয়ায় অনুপলব্ধ।
প্রযুক্তিগতভাবে, Google Wallet দুটি মূল প্রক্রিয়া ব্যবহার করে: পেমেন্ট ডেটার টোকেনাইজেশন এবং টার্মিনালে টোকেন প্রেরণের জন্য NFC প্রোটোকল। টোকেনাইজেশন নিশ্চিত করে যে ব্যাংক কার্ডের প্রকৃত PAN (Primary Account Number) কখনও ডিভাইস থেকে বের না হয়। পরিবর্তে, পেমেন্ট সিস্টেম একটি Device Account Number ইস্যু করে — নির্দিষ্ট ফোনের সাথে সংযুক্ত একটি ভার্চুয়াল নম্বর।
যখন ব্যবহারকারী ফোনটি টার্মিনালে ট্যাপ করে, তখন NFC কন্ট্রোলার (সাধারণত Qualcomm বা MediaTek চিপসেটে নির্মিত) পেমেন্ট টার্মিনালের সাথে একটি সুরক্ষিত চ্যানেল তৈরি করে। এই চ্যানেলের মাধ্যমে একটি ক্রিপ্টোগ্রাম প্রেরিত হয় — টোকেন, সময় এবং এককালীন লেনদেন নম্বরের উপর ভিত্তি করে তৈরি একটি গতিশীল কোড। বিক্রেতা শুধুমাত্র ক্রিপ্টোগ্রাম দেখে, কার্ডের ডেটা নয়।
TEE (Trusted Execution Environment) হল প্রসেসরের ভিতরে একটি বিচ্ছিন্ন এলাকা যা প্রধান Android OS-এর সমান্তরালে চলে। এমনকি যদি OS নিজেই আপোসকৃত হয়, TEE-এর ভিতরের ডেটা সুরক্ষিত থাকে। Google Wallet এক্সক্লুসিভভাবে TEE-তে টোকেন সংরক্ষণ করে। লেনদেন স্বাক্ষর অপারেশন এই বিচ্ছিন্ন পরিবেশের ভিতরে সম্পাদিত হয় — Wallet অ্যাপ বা তৃতীয়-পক্ষের প্রক্রিয়া উভয়েরই সরাসরি অ্যাক্সেস নেই।
অতিরিক্ত সুরক্ষার জন্য, Hardware Attestation ব্যবহার করা হয় — একটি প্রক্রিয়া যেখানে ফোনের চিপ Google সার্ভারের কাছে প্রমাণ করে যে ডিভাইসটি রুটেড নয়, বুটলোডার আনলক করা হয়নি এবং TEE পরিবর্তন করা হয়নি। যদি চেক ব্যর্থ হয়, পেমেন্ট ফাংশন ব্লক হয়ে যায়।
Google Wallet-এ একটি নতুন পেমেন্ট কার্ড যোগ করতে যাচাইকরণের বেশ কয়েকটি ধাপ জড়িত। ম্যানুয়ালি কার্ড নম্বর প্রবেশ করানো বা ক্যামেরার মাধ্যমে স্ক্যান করার পর, অ্যাপটি ডেটা Google পেমেন্ট গেটওয়েতে পাঠায়। ইস্যুকারী ব্যাংক Visa Token Service (VTS) বা Mastercard Digital Enablement Service (MDES)-এর মাধ্যমে টোকেনাইজেশন অনুরোধ পায়। ব্যাংক CVV এবং 3DS কোড চেক করে, তারপর Device Account Number ইস্যু করে। এই নম্বরটি ফোনের TEE-তে লেখা হয়। পুরো প্রক্রিয়াটি 30–60 সেকেন্ড সময় নেয়।
Google Wallet একটি সাধারণ পেমেন্ট অ্যাপের ভূমিকা অতিক্রম করে ডিজিটাল ডকুমেন্টের একটি ইকোসিস্টেমে পরিণত হয়েছে। নীচে ওয়ালেটে সংরক্ষণ করা যেতে পারে এমন আইটেমের প্রধান শ্রেণীগুলি দেওয়া হল।
প্রতিটি আইটেমের Passes API-তে নিজস্ব Object টাইপ আছে: LoyaltyObject, OfferObject, GiftCardObject, TransitObject, EventTicketObject এবং FlightObject। প্রতিটি অবজেক্টে নাম, লোগো, বারকোড, মেয়াদ শেষ হওয়ার তারিখ এবং অতিরিক্ত তথ্যের জন্য ফিল্ড থাকে।
Wear OS ঘড়িতে, Google Wallet স্বায়ত্তশাসিতভাবে কাজ করে — ঘড়ির নিজস্ব NFC অ্যান্টেনা আছে এবং ফোনের সাথে সংযুক্ত না হয়েই পেমেন্ট করতে পারে। এটি করতে, ব্লুটুথ সংযোগের মাধ্যমে কার্ডগুলি ঘড়ির TEE-তে কপি করা হয়। শুধু পাওয়ার বাটন দুবার চাপুন — Wallet খুলে যায় এবং আপনি ঘড়িটি টার্মিনালে ট্যাপ করতে পারেন। ট্রানজিট টিকিট এবং লয়াল্টি কার্ডও সমর্থিত।
ডিজিটাল চাবি বৈশিষ্ট্যটি গাড়ির দূরত্ব সঠিকভাবে নির্ধারণ করতে UWB (Ultra-Wideband) প্রোটোকল ব্যবহার করে। UWB চিপযুক্ত একটি ফোন (যেমন Pixel 9 Pro বা Samsung Galaxy S25) পকেট থেকে না বের করেই দরজা খুলতে পারে — শুধু কাছে আসুন। চাবিটি Google Messages-এর মাধ্যমে অন্য Wallet ব্যবহারকারীর সাথে সীমিত সময়ের জন্য ভাগ করা যেতে পারে।
Passes API হল Google-এর একটি REST API যা ডেভেলপারদের ব্যবহারকারীদের Google Wallet-এ ডিজিটাল পাস তৈরি, আপডেট এবং বিতরণ করতে দেয়। API JSON অনুরোধ ফর্ম্যাট এবং OAuth 2.0-এর মাধ্যমে প্রমাণীকরণ সমর্থন করে। ডেভেলপার প্রোগ্রামেটিকভাবে অবজেক্ট তৈরি করতে পারে এবং সেগুলি একটি লিঙ্ক বা push নোটিফিকেশনের মাধ্যমে নির্দিষ্ট ব্যবহারকারীর ডিভাইসে পাঠাতে পারে।
{
"id": "33880000000000001",
"classId": "IT_SECTR_LOYALTY_CLASS",
"state": "ACTIVE",
"barcode": {
"type": "QR_CODE",
"value": "ITSECTR2026"
},
"loyaltyPoints": { "balance": { "int": 350 } }
}
উদাহরণে, একটি QR কোড এবং 350 পয়েন্ট ব্যালেন্স সহ একটি লয়াল্টি কার্ড তৈরি করা হয়েছে। অবজেক্টে IT_SECTR_LOYALTY_CLASS ক্লাসের একটি রেফারেন্স আছে, যেখানে ভিজ্যুয়াল প্যারামিটার সংজ্ঞায়িত: রং, লোগো, টেক্সট। ক্লাসটি একবার তৈরি হয়, অবজেক্ট — প্রতিটি ব্যবহারকারীর জন্য। এই পদ্ধতি API অনুরোধ সাশ্রয় করে এবং সমস্ত কার্ডের ডিজাইন ব্যাপকভাবে আপডেট করতে দেয়।
API ক্লাস এবং অবজেক্ট তৈরি, আপডেট, তালিকা প্রাপ্তি এবং মুছে ফেলার পদ্ধতি সরবরাহ করে। অনুরোধগুলি বেস URL https://walletobjects.googleapis.com/walletobjects/v1-এ করা হয়। প্রমাণীকরণ Editor ভূমিকা সহ একটি Google Cloud সার্ভিস অ্যাকাউন্টের মাধ্যমে হয়। অ্যাক্সেস টোকেন OAuth 2.0-এর মাধ্যমে https://www.googleapis.com/auth/wallet_object.issuer স্কোপে অনুরোধ করা হয়।
ওয়ালেটে পাঠানো প্রতিটি অবজেক্ট Google মডারেশনের মধ্য দিয়ে যায় — ব্র্যান্ড নিয়ম মেনে চলা, স্প্যামের অনুপস্থিতি এবং বারকোডের সঠিকতা পরীক্ষা করা হয়। লোগো-র ন্যূনতম রেজোলিউশন 300x300 px হতে হবে, টেক্সট ফোনের স্ক্রিনে দেখার ক্ষেত্রের মধ্যে ফিট হতে হবে। গড় পর্যালোচনার সময় 1-2 কার্যদিবস।
Google Wallet-এর সুরক্ষা তিনটি স্তরের উপর ভিত্তি করে: হার্ডওয়্যার সুরক্ষা (TEE, Hardware Attestation), নেটওয়ার্ক সুরক্ষা (TLS 1.3, টোকেনাইজেশন) এবং ব্যবহারকারী নিয়ন্ত্রণ (বায়োমেট্রিক্স, Find My Device, দূরবর্তী ওয়াইপ)। প্রতিটি স্তর একটি নির্দিষ্ট আক্রমণ ভেক্টর কভার করে — ডিভাইসে শারীরিক অ্যাক্সেস থেকে পেমেন্ট নেটওয়ার্কে ডেটা আটকানো পর্যন্ত।
Google Security Blog (2025) রিপোর্ট অনুসারে, 2022 সাল থেকে TEE-তে সংরক্ষিত পেমেন্ট ডেটার আপোসের একটি ঘটনাও রেকর্ড করা হয়নি। সমস্ত সুরক্ষা ঘটনা ফিশিং আক্রমণের সাথে সম্পর্কিত ছিল, যেখানে ব্যবহারকারীরা নিজেরাই জাল ওয়েবসাইটে কার্ড ডেটা প্রবেশ করিয়েছিলেন। ফিশিং মোকাবেলায়, Google অ্যাপের ভিতরে প্রাসঙ্গিক সতর্কতা চালু করেছে।
যদি ফোন হারিয়ে যায় বা চুরি হয়, মালিক Find My Device ওয়েবসাইটে গিয়ে «ডেটা মুছুন» অপশন নির্বাচন করতে পারেন। এর পরে, TEE-তে থাকা সমস্ত টোকেন বাতিল হয়ে যায় — পেমেন্ট টার্মিনাল এই ডিভাইস থেকে লেনদেন প্রত্যাখ্যান করবে। অতিরিক্তভাবে, Google নির্দিষ্ট চিপের Hardware Attestation সার্টিফিকেট প্রত্যাহার করে, তাই ফ্যাক্টরি রিসেট করলেও এই ডিভাইসে পেমেন্ট ফাংশন পুনরুদ্ধার হবে না।
Google Wallet-এর ভিতরে লেনদেনের ইতিহাস সংরক্ষণ করে না। প্রতিটি লেনদেন ইস্যুকারী ব্যাংক দ্বারা প্রক্রিয়াকৃত হয়, এবং Google শুধুমাত্র একটি পরিবহন স্তর হিসাবে কাজ করে। ডিভাইসের অবস্থান বিক্রেতার কাছে প্রেরিত হয় না — টার্মিনাল শুধুমাত্র টোকেন এবং ক্রিপ্টোগ্রাম পায়。 ব্যতিক্রম হল ট্রানজিট টিকিট, যেখানে ভাড়া গণনার জন্য প্রবেশ/প্রস্থান স্টেশন রেকর্ড করা হয়。
2022 সালের রিব্র্যান্ডিংয়ের পর, অনেক ব্যবহারকারীর Google Wallet এবং Google Pay-এর মধ্যে পার্থক্য নিয়ে বিভ্রান্তি রয়ে গেছে। সংক্ষিপ্ত উত্তর: Wallet হল অ্যাপ (UI + স্টোরেজ), Google Pay হল প্রযুক্তিগত স্তর (API + টোকেনাইজেশন + NFC পেমেন্ট গেটওয়ে)। Google Pay একটি ব্র্যান্ড হিসাবে ভারত এবং সিঙ্গাপুরে টিকে আছে, যেখানে এটি UPI প্রোটোকলের মাধ্যমে P2P পেমেন্ট সিস্টেম হিসাবে কাজ করে।
| দিক | Google Wallet | Google Pay |
|---|---|---|
| ভূমিকা | ব্যবহারকারীর জন্য ওয়ালেট অ্যাপ | পেমেন্ট গেটওয়ে এবং API |
| কার্য | কার্ড, টিকিট, চাবি, লয়াল্টি | শুধুমাত্র NFC পেমেন্ট |
| প্রাপ্যতা | ৯০টি দেশ | ভারত, সিঙ্গাপুর |
| P2P স্থানান্তর | না | হ্যাঁ (ভারতে UPI) |
ব্যবহারিকভাবে, ভারতের বাইরের ব্যবহারকারীদের জন্য, এটি এক জিনিসে এসে দাঁড়ায়: Google Wallet খুলুন, ফোনটি টার্মিনালে ট্যাপ করুন — পেমেন্ট Google Pay প্রযুক্তির মাধ্যমে হয়, কিন্তু আপনি শুধুমাত্র Wallet ইন্টারফেস দেখতে পান। ডেভেলপারদের জন্য, পেমেন্ট ইন্টিগ্রেশন Google Pay API (Google Wallet SDK-র অংশ) এর মাধ্যমে করা হয়, এবং পাস ব্যবস্থাপনা আলাদা Passes API-এর মাধ্যমে করা হয়।
প্রায়শই জিজ্ঞাসিত প্রশ্ন
হ্যাঁ, NFC পেমেন্টের জন্য ইন্টারনেট প্রয়োজন নেই — টোকেন ডিভাইসের TEE-তে স্থানীয়ভাবে সংরক্ষিত থাকে। নতুন কার্ড যোগ করতে এবং টিকিট আপডেট করার জন্যই কেবল অনলাইন অ্যাক্সেস প্রয়োজন।
সীমা প্রতি ডিভাইসে ২০টি পেমেন্ট কার্ড পর্যন্ত। অ-পেমেন্ট আইটেমের (টিকিট, লয়াল্টি কার্ড, পাস) সংখ্যা সীমাহীন।
হ্যাঁ, Wear OS ঘড়িতে, Google Wallet নিজস্ব NFC অ্যান্টেনার মাধ্যমে ফোনের সাথে সংযুক্ত না হয়েই সম্পূর্ণ স্বায়ত্তশাসিতভাবে কাজ করে।
আপনি ইনপুট ফিল্ডে কার্ড নম্বর ম্যানুয়ালি লিখতে পারেন। অ্যাপটি মেয়াদ শেষ হওয়ার তারিখ, CVV এবং কার্ডধারকের নাম চাইবে, তারপর টোকেনাইজেশন প্রক্রিয়া শুরু করবে।
ফ্যাক্টরি রিসেটের পরে, TEE-তে থাকা সমস্ত টোকেন বাতিল হয়ে যায়। Wallet অ্যাপের মাধ্যমে আবার কার্ড যোগ করতে হবে — Google ক্লাউড প্রোফাইল থেকে সেগুলি পুনরুদ্ধার করবে।
সারসংক্ষেপ
আমরা একটি মোবাইল অ্যাপ্লিকেশন টার্নকি তৈরি করব
IT Sectr 2017 সাল থেকে স্টার্টআপ এবং ব্যবসার জন্য iOS এবং Android অ্যাপ্লিকেশন তৈরি করে। আমরা আপনাকে পরামর্শ দেব এবং সেরা সমাধান প্রস্তাব করব।
আরও পড়ুন