Google Wallet je digitální peněženka od Googlu, která nahrazuje fyzickou peněženku: ukládá bankovní karty, palubní lístky, vstupenky na akce, kupóny a věrnostní karty. Základem fungování je tokenizace platebních údajů — číslo karty je nahrazeno jedinečným digitálním tokenem, aniž by byly prodávajícímu odhaleny skutečné údaje. Podle Google Security Blog (2025) zajišťují technologie Hardware Attestation a izolované prostředí Trusted Execution Environment ochranu na úrovni čipu.
Hlavní body
Google Wallet je mobilní aplikace a platforma pro ukládání a používání digitálních verzí platebních karet, jízdenek MHD, palubních lístků, studentských průkazů, klíčů od auta a věrnostních karet. Spuštěn v roce 2011 jako Google Wallet, služba prošla několika rebrandingy, až v roce 2022 Google vrátil název Wallet, čímž sjednotil funkcionalitu Google Pay a původního Walletu.
Platforma je dostupná na zařízeních Android a Wear OS a také prostřednictvím webového rozhraní. V roce 2024 Google rozšířil podporu na iOS prostřednictvím aplikací Google. Filozofií Walletu je nahrazení fyzické peněženky digitálním ekvivalentem — uživatel nahraje karty a dokumenty do aplikace a používá je přiložením telefonu k NFC terminálu.
Uživatel může přidat až 20 platebních karet, neomezený počet dopravních karet a vstupenek na akce. Pro každou kartu je vytvořen samostatný token vázaný k zařízení. Při platbě terminál neobdrží skutečné číslo karty, ale jednorázový digitální kód. Pokud je telefon ztracen, všechny tokeny jsou vzdáleně zneplatněny prostřednictvím služby Find My Device.
Kromě plateb Wallet podporuje digitální klíče od auta pro vozy BMW, Hyundai, Volvo a další značky. Uživatel otevře a nastartuje auto přiložením telefonu ke klikě dveří. V roce 2025 Google oznámil podporu digitálních občanských průkazů ve vybraných státech USA.
Na začátku roku 2026 je Google Wallet dostupný v 90 zemích světa. Podpora bezkontaktních plateb funguje v 80 zemích, jízdenek MHD — ve 35, digitálních občanských průkazů — ve 4. Největší trhy: USA, Indie, Japonsko, Velká Británie, Německo a Brazílie. V Rusku je služba nedostupná od roku 2022.
Technicky Google Wallet využívá dva klíčové mechanismy: tokenizaci platebních údajů a protokol NFC pro přenos tokenu na terminál. Tokenizace zaručuje, že skutečné číslo PAN (Primary Account Number) bankovní karty nikdy neopustí zařízení. Místo něj platební systém vydá Device Account Number — virtuální číslo vázané na konkrétní telefon.
Když uživatel přiloží telefon k terminálu, řadič NFC (obvykle integrovaný v chipsetu Qualcomm nebo MediaTek) vytvoří zabezpečený kanál s platebním terminálem. Tímto kanálem se přenáší kryptogram — dynamický kód generovaný na základě tokenu, času a jednorázového čísla transakce. Prodávající vidí pouze kryptogram, nikoli údaje o kartě.
TEE (Trusted Execution Environment) — izolovaná oblast uvnitř procesoru, která pracuje paralelně s hlavním operačním systémem Android. I když je samotný OS kompromitován, data uvnitř TEE zůstávají chráněna. Google Wallet ukládá tokeny výhradně v TEE. Operace podepisování transakcí jsou prováděny uvnitř tohoto izolovaného prostředí — ani aplikace Wallet, ani procesy třetích stran k nim nemají přímý přístup.
Pro dodatečnou ochranu se používá Hardware Attestation — mechanismus, při kterém čip telefonu dokazuje serverům Google, že zařízení není rootované, bootloader není odemčený a TEE není modifikovaný. Pokud ověření neprojde — platební funkce jsou zablokovány.
Přidání nové platební karty do Google Wallet zahrnuje několik fází ověření. Po ručním zadání čísla karty nebo naskenování kamerou aplikace odešle data do platební brány Google. Vydavatelská banka obdrží žádost o tokenizaci prostřednictvím tokenové služby Visa Token Service (VTS) nebo Mastercard Digital Enablement Service (MDES). Banka zkontroluje CVV a 3DS kód, poté vydá Device Account Number. Toto číslo je zapsáno do TEE telefonu. Celý proces trvá 30–60 sekund.
Google Wallet přerostl roli jednoduché platební aplikace a proměnil se v ekosystém digitálních dokumentů. Níže jsou uvedeny hlavní kategorie prvků, které lze v peněžence ukládat.
Pro každý prvek je definován odpovídající typ Object v Passes API: LoyaltyObject, OfferObject, GiftCardObject, TransitObject, EventTicketObject a FlightObject. Každý objekt obsahuje pole pro název, logo, čárový kód, datum expirace a doplňující informace.
Na hodinkách Wear OS funguje Google Wallet autonomně — hodinky mají vlastní NFC anténu a mohou provádět platby bez připojení k telefonu. Za tímto účelem se karty kopírují do TEE hodinek přes Bluetooth připojení. Stačí dvakrát stisknout tlačítko napájení — otevře se Wallet a hodinky lze přiložit k terminálu. Jízdenky MHD a věrnostní karty jsou také podporovány.
Funkce digitálních klíčů využívá protokol UWB (Ultra-Wideband) pro přesné určení vzdálenosti od auta. Telefon s čipem UWB (např. Pixel 9 Pro nebo Samsung Galaxy S25) může otevřít dveře bez vyjmutí z kapsy — stačí se přiblížit. Klíč lze sdílet s jiným uživatelem Wallet přes Google Messages na omezenou dobu.
Passes API — REST API od Googlu, které umožňuje vývojářům vytvářet, aktualizovat a doručovat digitální průkazky (passes) do Google Wallet uživatelů. API podporuje formát JSON požadavků a autentizaci prostřednictvím OAuth 2.0. Vývojář může vytvářet objekty programově a odesílat je na konkrétní zařízení uživatele prostřednictvím odkazu nebo push oznámení.
{
"id": "33880000000000001",
"classId": "IT_SECTR_LOYALTY_CLASS",
"state": "ACTIVE",
"barcode": {
"type": "QR_CODE",
"value": "ITSECTR2026"
},
"loyaltyPoints": { "balance": { "int": 350 } }
}
V příkladu je vytvořena věrnostní karta s QR kódem a zůstatkem 350 bodů. Objekt obsahuje odkaz na třídu IT_SECTR_LOYALTY_CLASS, kde jsou definovány vizuální parametry: barvy, logo, text. Třída se vytváří jednou, objekty — pro každého uživatele. Tento přístup šetří požadavky na API a umožňuje hromadně aktualizovat design všech karet.
API poskytuje metody pro vytváření tříd a objektů, jejich aktualizaci, získávání seznamu a mazání. Požadavky se odesílají na základní URL https://walletobjects.googleapis.com/walletobjects/v1. Autentizace probíhá prostřednictvím servisního účtu Google Cloud s rolí Editor. Přístupový token je vyžádán přes OAuth 2.0 s rozsahem https://www.googleapis.com/auth/wallet_object.issuer.
Každý objekt odeslaný do peněženky prochází moderací Google — kontroluje se soulad s pravidly značky, absence spamu a správnost čárového kódu. Logo musí mít minimální rozlišení 300×300 px, text se musí vejít do oblasti zobrazení na obrazovce telefonu. Průměrná doba kontroly je 1–2 pracovní dny.
Zabezpečení Google Wallet je založeno na třech úrovních: hardwarová ochrana (TEE, Hardware Attestation), síťová ochrana (TLS 1.3, tokenizace) a uživatelská kontrola (biometrie, Find My Device, vzdálené mazání). Každá úroveň uzavírá konkrétní vektor útoku — od fyzického přístupu k zařízení až po zachycení dat v platebních sítích.
Podle zprávy Google Security Blog (2025) nebyl od roku 2022 zaznamenán jediný případ kompromitace platebních údajů uložených v TEE. Všechny bezpečnostní incidenty se týkaly phishingových útoků, při kterých uživatelé sami zadávali údaje o kartách na falešných webech. Pro boj s phishingem Google zavedl kontextová varování v rámci aplikace.
Pokud je telefon ztracen nebo odcizen, majitel může přejít na web Find My Device a zvolit možnost „Smazat data“. Poté jsou všechny tokeny v TEE zneplatněny — platební terminály budou odmítat transakce z tohoto zařízení. Google navíc odvolá certifikát Hardware Attestation konkrétního čipu, takže ani obnovení továrního nastavení neobnoví platební funkce na tomto zařízení.
Google neuchovává historii transakcí v rámci Wallet. Každou operaci zpracovává vydavatelská banka a Google vystupuje pouze jako transportní vrstva. Poloha zařízení není předávána prodávajícímu — terminál obdrží pouze token a kryptogram. Výjimkou jsou jízdenky MHD, kde je stanice vstupu/výstupu zaznamenávána pro účely tarifikace.
Po rebrandingu v roce 2022 je mnoho uživatelů stále zmateno: jaký je rozdíl mezi Google Wallet a Google Pay. Krátká odpověď: Wallet je aplikace (UI + úložiště), Google Pay je technologická vrstva (API + tokenizace + NFC platební brána). Google Pay jako značka zůstal v Indii a Singapuru, kde funguje jako platební systém P2P prostřednictvím protokolu UPI.
| Aspekt | Google Wallet | Google Pay |
|---|---|---|
| Role | Aplikace-peněženka pro uživatele | Platební brána a API |
| Funkce | Karty, vstupenky, klíče, věrnost | Pouze NFC platby |
| Dostupnost | 90 zemí | Indie, Singapur |
| P2P převody | Ne | Ano (UPI v Indii) |
V praxi se pro uživatele mimo Indii vše scvrkává na jediné: otevřete Google Wallet, přiložte telefon k terminálu — platba proběhne prostřednictvím technologie Google Pay, ale vidíte pouze rozhraní Wallet. Pro vývojáře probíhá integrace plateb přes Google Pay API (součást Google Wallet SDK) a správa průkazek přes samostatné Passes API.
Často kladené otázky
Ano, pro platbu přes NFC není internet potřeba — tokeny jsou uloženy lokálně v TEE zařízení. Online přístup je nutný pouze pro přidávání nových karet a aktualizaci vstupenek.
Omezení — až 20 platebních karet na zařízení. Počet neplatebních prvků (vstupenky, věrnostní karty, průkazky) je neomezený.
Ano, na hodinkách Wear OS Google Wallet funguje zcela autonomně prostřednictvím vlastní NFC antény, bez připojení k telefonu.
Číslo karty lze zadat ručně do vstupního pole. Aplikace vyžádá datum expirace, CVV a jméno držitele, poté spustí proces tokenizace.
Po obnovení továrního nastavení jsou všechny tokeny v TEE zneplatněny. Karty je třeba znovu přidat prostřednictvím aplikace Wallet — Google je obnoví z cloudového profilu.
Shrnutí
Vyvineme mobilní aplikaci na klíč
IT Sectr vytváří aplikace pro iOS a Android pro startupy a podniky od roku 2017. Poradíme vám a navrhneme nejlepší řešení.
Přečtěte si také