Το Google Wallet είναι ένα ψηφιακό πορτοφόλι από την Google που αντικαθιστά το φυσικό πορτοφόλι: αποθηκεύει τραπεζικές κάρτες, κάρτες επιβίβασης, εισιτήρια εκδηλώσεων, κουπόνια και κάρτες επιβράβευσης. Στη βάση της λειτουργίας του βρίσκεται η κοινοποίηση (tokenization) των δεδομένων πληρωμής — ο αριθμός της κάρτας αντικαθίσταται από ένα μοναδικό ψηφιακό κουπόνι, χωρίς να αποκαλύπτονται τα πραγματικά στοιχεία στον πωλητή. Σύμφωνα με το Google Security Blog (2025), η τεχνολογία Hardware Attestation και το απομονωμένο περιβάλλον Trusted Execution Environment παρέχουν προστασία σε επίπεδο τσιπ.
Κύρια σημεία
Google Wallet είναι μια εφαρμογή για κινητά και πλατφόρμα αποθήκευσης και χρήσης ψηφιακών εκδόσεων καρτών πληρωμής, εισιτηρίων μεταφοράς, καρτών επιβίβασης, φοιτητικών ταυτοτήτων, κλειδιών αυτοκινήτου και καρτών επιβράβευσης. Κυκλοφόρησε το 2011 ως Google Wallet, η υπηρεσία πέρασε από διάφορες αλλαγές επωνυμίας, έως ότου το 2022 η Google επανέφερε το όνομα Wallet, συνδυάζοντας σε αυτό τη λειτουργικότητα του Google Pay και του αρχικού Wallet.
Η πλατφόρμα είναι διαθέσιμη σε συσκευές Android και Wear OS, καθώς και μέσω διαδικτυακής διεπαφής. Το 2024, η Google επέκτεινε την υποστήριξη σε iOS μέσω εφαρμογών Google. Η φιλοσοφία του Wallet είναι η αντικατάσταση του φυσικού πορτοφολιού με ένα ψηφιακό αντίστοιχο — ο χρήστης φορτώνει κάρτες και έγγραφα στην εφαρμογή και τα χρησιμοποιεί αγγίζοντας το τηλέφωνο σε τερματικό NFC.
Ο χρήστης μπορεί να προσθέσει έως 20 κάρτες πληρωμής, απεριόριστο αριθμό καρτών μεταφοράς και εισιτηρίων εκδηλώσεων. Για κάθε κάρτα δημιουργείται ένα ξεχωριστό κουπόνι (token), συνδεδεμένο με τη συσκευή. Κατά την πληρωμή, το τερματικό λαμβάνει όχι τον πραγματικό αριθμό κάρτας, αλλά έναν εφάπαξ ψηφιακό κωδικό. Αν το τηλέφωνο χαθεί, όλα τα κουπόνια ακυρώνονται εξ αποστάσεως μέσω της υπηρεσίας Find My Device.
Εκτός από πληρωμές, το Wallet υποστηρίζει ψηφιακά κλειδιά αυτοκινήτου για BMW, Hyundai, Volvo και άλλες μάρκες. Ο χρήστης ανοίγει και ξεκινά το αυτοκίνητο αγγίζοντας το τηλέφωνο στη χειρολαβή. Το 2025, η Google ανακοίνωσε υποστήριξη για ψηφιακές ταυτότητες σε ορισμένες πολιτείες των ΗΠΑ.
Στις αρχές του 2026, το Google Wallet είναι διαθέσιμο σε 90 χώρες. Η υποστήριξη για ανέπαφες πληρωμές λειτουργεί σε 80 χώρες, εισιτήρια μεταφοράς σε 35, ψηφιακές ταυτότητες σε 4. Οι μεγαλύτερες αγορές: ΗΠΑ, Ινδία, Ιαπωνία, Ηνωμένο Βασίλειο, Γερμανία και Βραζιλία. Στη Ρωσία, η υπηρεσία δεν είναι διαθέσιμη από το 2022.
Τεχνικά, το Google Wallet χρησιμοποιεί δύο βασικούς μηχανισμούς: κοινοποίηση (tokenization) των δεδομένων πληρωμής και το πρωτόκολλο NFC για τη μετάδοση του κουπονιού στο τερματικό. Η κοινοποίηση εγγυάται ότι ο πραγματικός αριθμός PAN (Primary Account Number) της τραπεζικής κάρτας δεν εγκαταλείπει ποτέ τη συσκευή. Αντί αυτού, το σύστημα πληρωμών εκδίδει έναν Device Account Number — έναν εικονικό αριθμό συνδεδεμένο με ένα συγκεκριμένο τηλέφωνο.
Όταν ο χρήστης αγγίζει το τηλέφωνο στο τερματικό, ο ελεγκτής NFC (συνήθως ενσωματωμένος στο chipset Qualcomm ή MediaTek) δημιουργεί ένα ασφαλές κανάλι με το τερματικό πληρωμής. Μέσω αυτού του καναλιού μεταδίδεται ένα κρυπτόγραμμα — ένας δυναμικός κωδικός που παράγεται βάσει του κουπονιού, του χρόνου και ενός εφάπαξ αριθμού συναλλαγής. Ο πωλητής βλέπει μόνο το κρυπτόγραμμα, όχι τα δεδομένα της κάρτας.
TEE (Trusted Execution Environment) — μια απομονωμένη περιοχή μέσα στον επεξεργαστή, που λειτουργεί παράλληλα με το κύριο σύστημα Android. Ακόμα κι αν το ίδιο το λειτουργικό σύστημα παραβιαστεί, τα δεδομένα εντός του TEE παραμένουν προστατευμένα. Το Google Wallet αποθηκεύει τα κουπόνια αποκλειστικά στο TEE. Οι λειτουργίες υπογραφής συναλλαγών εκτελούνται εντός αυτού του απομονωμένου περιβάλλοντος — ούτε η εφαρμογή Wallet ούτε διεργασίες τρίτων έχουν άμεση πρόσβαση σε αυτές.
Για επιπλέον προστασία, χρησιμοποιείται το Hardware Attestation — ένας μηχανισμός όπου το τσιπ του τηλεφώνου αποδεικνύει στους διακομιστές Google ότι η συσκευή δεν είναι root, ο bootloader δεν είναι ξεκλείδωτος και το TEE δεν είναι τροποποιημένο. Εάν η επαλήθευση αποτύχει — οι λειτουργίες πληρωμής μπλοκάρονται.
Η προσθήκη μιας νέας κάρτας πληρωμής στο Google Wallet περιλαμβάνει διάφορα στάδια επαλήθευσης. Μετά τη μη αυτόματη εισαγωγή του αριθμού κάρτας ή τη σάρωση μέσω κάμερας, η εφαρμογή στέλνει τα δεδομένα στην πύλη πληρωμών Google. Η εκδότρια τράπεζα λαμβάνει αίτημα κοινοποίησης μέσω της υπηρεσίας κουπονιών Visa Token Service (VTS) ή Mastercard Digital Enablement Service (MDES). Η τράπεζα επαληθεύει το CVV και τον κωδικό 3DS, στη συνέχεια εκδίδει έναν Device Account Number. Αυτός ο αριθμός εγγράφεται στο TEE του τηλεφώνου. Η όλη διαδικασία διαρκεί 30–60 δευτερόλεπτα.
Το Google Wallet έχει ξεπεράσει τον ρόλο μιας απλής εφαρμογής πληρωμών και έχει μετατραπεί σε ένα οικοσύστημα ψηφιακών εγγράφων. Παρακάτω αναφέρονται οι κύριες κατηγορίες στοιχείων που μπορούν να αποθηκευτούν στο πορτοφόλι.
Για κάθε στοιχείο ορίζεται ένας αντίστοιχος τύπος Object στο Passes API: LoyaltyObject, OfferObject, GiftCardObject, TransitObject, EventTicketObject και FlightObject. Κάθε αντικείμενο περιέχει πεδία για όνομα, λογότυπο, γραμμωτό κώδικα, ημερομηνία λήξης και πρόσθετες πληροφορίες.
Στα ρολόγια Wear OS, το Google Wallet λειτουργεί αυτόνομα — τα ρολόγια έχουν τη δική τους κεραία NFC και μπορούν να πραγματοποιούν πληρωμές χωρίς σύνδεση με το τηλέφωνο. Για τον σκοπό αυτό, οι κάρτες αντιγράφονται στο TEE του ρολογιού μέσω σύνδεσης Bluetooth. Αρκεί να πατήσετε δύο φορές το κουμπί λειτουργίας — το Wallet ανοίγει και μπορείτε να φέρετε το ρολόι κοντά στο τερματικό. Υποστηρίζονται επίσης εισιτήρια μεταφοράς και κάρτες επιβράβευσης.
Η λειτουργία ψηφιακών κλειδιών χρησιμοποιεί το πρωτόκολλο UWB (Ultra-Wideband) για τον ακριβή προσδιορισμό της απόστασης από το αυτοκίνητο. Το τηλέφωνο με τσιπ UWB (π.χ. Pixel 9 Pro ή Samsung Galaxy S25) μπορεί να ανοίξει την πόρτα χωρίς να βγει από την τσέπη — αρκεί να πλησιάσει. Το κλειδί μπορεί να μοιραστεί με άλλο χρήστη Wallet μέσω των Google Messages για περιορισμένο χρονικό διάστημα.
Passes API — ένα REST API από την Google που επιτρέπει στους προγραμματιστές να δημιουργούν, να ενημερώνουν και να παραδίδουν ψηφιακά περάσματα (passes) στο Google Wallet των χρηστών. Το API υποστηρίζει μορφή JSON αιτημάτων και έλεγχο ταυτότητας μέσω OAuth 2.0. Ο προγραμματιστής μπορεί να δημιουργεί αντικείμενα προγραμματιστικά και να τα στέλνει σε μια συγκεκριμένη συσκευή χρήστη μέσω συνδέσμου ή push ειδοποίησης.
{
"id": "33880000000000001",
"classId": "IT_SECTR_LOYALTY_CLASS",
"state": "ACTIVE",
"barcode": {
"type": "QR_CODE",
"value": "ITSECTR2026"
},
"loyaltyPoints": { "balance": { "int": 350 } }
}
Στο παράδειγμα, δημιουργείται μια κάρτα επιβράβευσης με κωδικό QR και υπόλοιπο 350 πόντων. Το αντικείμενο περιέχει αναφορά στην κλάση IT_SECTR_LOYALTY_CLASS, όπου ορίζονται οι οπτικές παράμετροι: χρώματα, λογότυπο, κείμενο. Η κλάση δημιουργείται μία φορά, τα αντικείμενα — για κάθε χρήστη. Αυτή η προσέγγιση εξοικονομεί αιτήματα προς το API και επιτρέπει τη μαζική ενημέρωση του σχεδιασμού όλων των καρτών.
Το API παρέχει μεθόδους για δημιουργία κλάσεων και αντικειμένων, ενημέρωσή τους, λήψη λίστας και διαγραφή. Τα αιτήματα αποστέλλονται στη βασική διεύθυνση URL https://walletobjects.googleapis.com/walletobjects/v1. Ο έλεγχος ταυτότητας γίνεται μέσω λογαριασμού υπηρεσίας Google Cloud με ρόλο Editor. Το κουπόνι πρόσβασης ζητείται μέσω OAuth 2.0 με πεδίο https://www.googleapis.com/auth/wallet_object.issuer.
Κάθε αντικείμενο που αποστέλλεται στο πορτοφόλι περνά από έλεγχο Google — ελέγχεται η συμμόρφωση με τους κανόνες επωνυμίας, η απουσία ανεπιθύμητης αλληλογραφίας και η ορθότητα του γραμμωτού κώδικα. Το λογότυπο πρέπει να έχει ελάχιστη ανάλυση 300×300 px, το κείμενο πρέπει να χωράει στην περιοχή προβολής στην οθόνη του τηλεφώνου. Ο μέσος χρόνος ελέγχου είναι 1–2 εργάσιμες ημέρες.
Η ασφάλεια του Google Wallet βασίζεται σε τρία επίπεδα: προστασία υλικού (TEE, Hardware Attestation), προστασία δικτύου (TLS 1.3, κοινοποίηση) και έλεγχος χρήστη (βιομετρικά, Find My Device, εξ αποστάσεως διαγραφή). Κάθε επίπεδο κλείνει ένα συγκεκριμένο διάνυσμα επίθεσης — από τη φυσική πρόσβαση στη συσκευή έως την υποκλοπή δεδομένων σε δίκτυα πληρωμών.
Σύμφωνα με την έκθεση του Google Security Blog (2025), από το 2022 δεν έχει καταγραφεί ούτε μία περίπτωση παραβίασης δεδομένων πληρωμής που αποθηκεύονται στο TEE. Όλα τα περιστατικά ασφαλείας αφορούσαν επιθέσεις phishing, κατά τις οποίες οι χρήστες οι ίδιοι εισήγαγαν δεδομένα καρτών σε ψεύτικους ιστότοπους. Για την καταπολέμηση του phishing, η Google εισήγαγε προειδοποιήσεις περιβάλλοντος εντός της εφαρμογής.
Εάν το τηλέφωνο χαθεί ή κλαπεί, ο κάτοχος μπορεί να μεταβεί στον ιστότοπο Find My Device και να επιλέξει την επιλογή “Διαγραφή δεδομένων”. Μετά από αυτό, όλα τα κουπόνια στο TEE ακυρώνονται — τα τερματικά πληρωμών θα απορρίπτουν συναλλαγές από αυτήν τη συσκευή. Επιπλέον, η Google ανακαλεί το πιστοποιητικό Hardware Attestation του συγκεκριμένου τσιπ, έτσι ώστε ακόμη και η επαναφορά εργοστασιακών ρυθμίσεων να μην επαναφέρει τις λειτουργίες πληρωμής σε αυτήν τη συσκευή.
Η Google δεν αποθηκεύει ιστορικό συναλλαγών εντός του Wallet. Κάθε λειτουργία επεξεργάζεται από την εκδότρια τράπεζα και η Google ενεργεί μόνο ως επίπεδο μεταφοράς. Η τοποθεσία της συσκευής δεν μεταδίδεται στον πωλητή — το τερματικό λαμβάνει μόνο το κουπόνι και το κρυπτόγραμμα. Εξαίρεση αποτελούν τα εισιτήρια μεταφοράς, όπου ο σταθμός εισόδου/εξόδου καταγράφεται για σκοπούς τιμολόγησης.
Μετά την αλλαγή επωνυμίας το 2022, πολλοί χρήστες εξακολουθούν να μπερδεύονται: ποια είναι η διαφορά μεταξύ Google Wallet και Google Pay. Η σύντομη απάντηση: Wallet είναι η εφαρμογή (UI + αποθήκευση), Google Pay είναι το τεχνολογικό επίπεδο (API + κοινοποίηση + πύλη πληρωμής NFC). Το Google Pay ως επωνυμία παρέμεινε στην Ινδία και τη Σιγκαπούρη, όπου λειτουργεί ως σύστημα πληρωμών P2P μέσω του πρωτοκόλλου UPI.
| Πτυχή | Google Wallet | Google Pay |
|---|---|---|
| Ρόλος | Εφαρμογή-πορτοφόλι για χρήστη | Πύλη πληρωμής και API |
| Λειτουργίες | Κάρτες, εισιτήρια, κλειδιά, επιβράβευση | Μόνο πληρωμές NFC |
| Διαθεσιμότητα | 90 χώρες | Ινδία, Σιγκαπούρη |
| Μεταφορές P2P | Όχι | Ναι (UPI στην Ινδία) |
Στην πράξη, για τον χρήστη εκτός Ινδίας, όλα καταλήγουν σε ένα: ανοίξτε το Google Wallet, αγγίξτε το τηλέφωνο στο τερματικό — η πληρωμή θα γίνει μέσω της τεχνολογίας Google Pay, αλλά βλέπετε μόνο τη διεπαφή Wallet. Για τον προγραμματιστή, η ενσωμάτωση πληρωμών γίνεται μέσω Google Pay API (μέρος του Google Wallet SDK) και η διαχείριση περασμάτων μέσω ξεχωριστού Passes API.
Συχνές Ερωτήσεις
Ναι, για πληρωμή μέσω NFC δεν απαιτείται σύνδεση — τα κουπόνια αποθηκεύονται τοπικά στο TEE της συσκευής. Η πρόσβαση στο διαδίκτυο χρειάζεται μόνο για προσθήκη νέων καρτών και ενημέρωση εισιτηρίων.
Περιορισμός — έως 20 κάρτες πληρωμής ανά συσκευή. Ο αριθμός των μη πληρωμικών στοιχείων (εισιτήρια, κάρτες επιβράβευσης, περάσματα) είναι απεριόριστος.
Ναι, σε ρολόγια Wear OS το Google Wallet λειτουργεί πλήρως αυτόνομα μέσω της δικής του κεραίας NFC, χωρίς σύνδεση με το τηλέφωνο.
Ο αριθμός κάρτας μπορεί να εισαχθεί χειροκίνητα στο πεδίο εισαγωγής. Η εφαρμογή θα ζητήσει ημερομηνία λήξης, CVV και όνομα κατόχου, μετά θα ξεκινήσει τη διαδικασία κοινοποίησης.
Μετά την επαναφορά εργοστασιακών ρυθμίσεων, όλα τα κουπόνια στο TEE ακυρώνονται. Οι κάρτες πρέπει να προστεθούν ξανά μέσω της εφαρμογής Wallet — η Google θα τις επαναφέρει από το προφίλ cloud.
Σύνοψη
Θα αναπτύξουμε μια εφαρμογή για κινητά έτοιμη για χρήση
Η IT Sectr δημιουργεί εφαρμογές iOS και Android για νεοφυείς επιχειρήσεις και επιχειρήσεις από το 2017. Θα σας συμβουλεύσουμε και θα προτείνουμε την καλύτερη λύση.
Διαβάστε επίσης