Google Wallet: ano ito, mga kakayahan at prinsipyo ng paggana

May-akda: IT Sectr Nai-publish: 2026-04-30 Oras ng pagbabasa: 9 min

Ang Google Wallet ay isang digital na pitaka mula sa Google na pumapalit sa pisikal na pitaka: nag-iimbak ito ng mga bank card, boarding pass, tiket sa kaganapan, kupon at loyalty card. Ang batayan ng paggana nito ay tokenisasyon ng data ng pagbabayad — ang numero ng card ay pinapalitan ng isang natatanging digital token, nang hindi isinasalaysay ang tunay na impormasyon sa nagbebenta. Ayon sa Google Security Blog (2025), ang teknolohiyang Hardware Attestation at nakahiwalay na kapaligiran ng Trusted Execution Environment ay nagbibigay ng proteksyon sa antas ng chip.

Mga Pangunahing Punto

  • Google Wallet — digital na pitaka para sa pag-iimbak ng mga payment card, tiket, pass at loyalty card sa Android device.
  • Tokenisasyon ay pinapalitan ang tunay na numero ng card ng isang virtual token, hindi maa-access ng nagbebenta sa transaksyon.
  • NFC ay nagbibigay ng contactless payment sa mga terminal nang walang koneksyon sa internet.
  • Passes API ay nagpapahintulot sa mga developer na lumikha ng digital pass, tiket at kupon para sa integrasyon sa pitaka.
  • Seguridad ay nakabatay sa Hardware Attestation, TEE at malayuang pagbura ng data sa pamamagitan ng Find My Device.

Ano ang Google Wallet?

Google Wallet ay isang mobile application at platform para sa pag-iimbak at paggamit ng mga digital na bersyon ng mga payment card, transport ticket, boarding pass, student ID, susi ng kotse at loyalty card. Inilunsad noong 2011 bilang Google Wallet, ang serbisyo ay dumaan sa ilang rebranding hanggang noong 2022 ibinalik ng Google ang pangalang Wallet, pinagsama ang functionality ng Google Pay at orihinal na Wallet.

Ang platform ay magagamit sa Android at Wear OS device, gayundin sa pamamagitan ng web interface. Noong 2024, pinalawak ng Google ang suporta sa iOS sa pamamagitan ng mga Google app. Ang pilosopiya ng Wallet ay palitan ang pisikal na pitaka ng digital na katapat — ang gumagamit ay naglo-load ng mga card at dokumento sa app at ginagamit ang mga ito sa pamamagitan ng pagdikit ng telepono sa NFC terminal.

Mga pangunahing kakayahan para sa gumagamit

Ang gumagamit ay maaaring magdagdag ng hanggang 20 payment card, walang limitasyong bilang ng transport card at event ticket. Para sa bawat card, nililikha ang isang hiwalay na token na nakatali sa device. Sa pagbabayad, ang terminal ay tumatanggap hindi ang tunay na numero ng card, kundi isang beses na digital code. Kung nawala ang telepono, lahat ng token ay malayuang bini-void sa pamamagitan ng Find My Device.

Bukod sa mga pagbabayad, sinusuportahan ng Wallet ang digital car key para sa BMW, Hyundai, Volvo at iba pang tatak. Binuksan at pinaandar ng gumagamit ang kotse sa pamamagitan ng pagdikit ng telepono sa hawakan ng pinto. Noong 2025, inanunsyo ng Google ang suporta para sa digital identification sa ilang estado ng US.

Heograpiya at pagkalat

Sa simula ng 2026, ang Google Wallet ay available sa 90 bansa. Ang suporta para sa contactless payment ay gumagana sa 80 bansa, transport ticket sa 35, digital identification sa 4. Ang pinakamalalaking merkado: US, India, Japan, UK, Germany at Brazil. Sa Russia, ang serbisyo ay hindi available mula noong 2022.

Paano gumagana ang Google Wallet: tokenisasyon at NFC

Sa teknikal na paraan, gumagamit ang Google Wallet ng dalawang pangunahing mekanismo: tokenisasyon ng data ng pagbabayad at NFC protocol para sa pagpapadala ng token sa terminal. Ginagarantiyahan ng tokenisasyon na ang totoong PAN (Primary Account Number) ng bank card ay hindi kailanman umaalis sa device. Sa halip, ang sistema ng pagbabayad ay naglalabas ng Device Account Number — isang virtual na numero na nakatali sa isang partikular na telepono.

Kapag idinikit ng gumagamit ang telepono sa terminal, ang NFC controller (karaniwang naka-embed sa Qualcomm o MediaTek chipset) ay lumilikha ng secure na channel kasama ang payment terminal. Sa pamamagitan ng channel na ito, ipinapadala ang cryptogram — isang dynamic na code na nabuo batay sa token, oras at isang beses na numero ng transaksyon. Ang nagbebenta ay nakikita lamang ang cryptogram, hindi ang data ng card.

Papel ng Trusted Execution Environment

TEE (Trusted Execution Environment) — isang nakahiwalay na lugar sa loob ng processor na gumagana nang parallel sa pangunahing Android OS. Kahit na ang OS mismo ay nakompromiso, ang data sa loob ng TEE ay nananatiling protektado. Iniimbak ng Google Wallet ang mga token nang eksklusibo sa TEE. Ang mga operasyon ng pagpirma ng transaksyon ay isinasagawa sa loob ng nakahiwalay na kapaligirang ito — ni ang Wallet app o ang mga third-party na proseso ay walang direktang access sa kanila.

Para sa karagdagang proteksyon, ginagamit ang Hardware Attestation — isang mekanismo kung saan pinatutunayan ng chip ng telepono sa mga server ng Google na ang device ay hindi na-root, hindi naka-unlock ang bootloader, at hindi binago ang TEE. Kung hindi pumasa ang beripikasyon — ang mga function ng pagbabayad ay bina-block.

Proseso ng pagdagdag ng card

Ang pagdagdag ng bagong payment card sa Google Wallet ay may kasamang ilang yugto ng beripikasyon. Pagkatapos ng manu-manong pagpasok ng numero ng card o pag-scan sa pamamagitan ng camera, ang app ay nagpapadala ng data sa payment gateway ng Google. Ang issuing bank ay tumatanggap ng tokenisasyon request sa pamamagitan ng token service na Visa Token Service (VTS) o Mastercard Digital Enablement Service (MDES). Bini-verify ng bank ang CVV at 3DS code, pagkatapos ay naglalabas ng Device Account Number. Ang numerong ito ay isinusulat sa TEE ng telepono. Ang buong proseso ay tumatagal ng 30–60 segundo.

Mga pangunahing tampok ng Google Wallet

Ang Google Wallet ay lumampas sa papel ng isang simpleng payment app at naging isang ecosystem ng digital documents. Nasa ibaba ang mga pangunahing kategorya ng mga elemento na maaaring i-imbak sa pitaka.

  • Payment card — credit at debit card Visa, Mastercard, American Express, Mir (hanggang 2022), UnionPay, RuPay. Idinadagdag sa pamamagitan ng camera o manu-manong pagpasok.
  • Transport card — tiket para sa metro, bus at tren sa 35 bansa. Sa ilang lungsod (London, New York, Tokyo) awtomatikong nagaganap ang pag-load.
  • Boarding pass at tiket — ang mga airline na Lufthansa, KLM, Air France, United, Delta ay nagpapadala ng boarding pass nang direkta sa Wallet. Ang mga sinehan at concert venue — barcode ng tiket.
  • Loyalty program — card ng mga tindahan, cafe at airline. Ipinapakita ng app ang mga naipon na puntos at available na kupon.

Para sa bawat elemento, tinutukoy ang kaukulang Object type sa Passes API: LoyaltyObject, OfferObject, GiftCardObject, TransitObject, EventTicketObject at FlightObject. Ang bawat object ay naglalaman ng mga field para sa pangalan, logo, barcode, petsa ng expiration at karagdagang impormasyon.

Integrasyon sa Wear OS

Sa Wear OS na relo, ang Google Wallet ay gumagana nang autonomously — ang mga relo ay may sariling NFC antenna at maaaring magsagawa ng mga pagbabayad nang walang koneksyon sa telepono. Para dito, ang mga card ay kinokopya sa TEE ng relo sa pamamagitan ng Bluetooth connection. Pindutin lang ang power button nang dalawang beses — magbubukas ang Wallet at maaari mong ilapit ang relo sa terminal. Ang transport ticket at loyalty card ay sinusuportahan din.

Digital car key

Ang function ng digital key ay gumagamit ng UWB (Ultra-Wideband) protocol para sa tumpak na pagtukoy ng distansya sa kotse. Ang telepono na may UWB chip (hal. Pixel 9 Pro o Samsung Galaxy S25) ay maaaring magbukas ng pinto nang hindi inaalis sa bulsa — sapat na ang lumapit. Ang key ay maaaring ibahagi sa ibang Wallet user sa pamamagitan ng Google Messages para sa limitadong panahon.

Google Wallet Passes API para sa mga developer

Passes API — isang REST API mula sa Google na nagpapahintulot sa mga developer na lumikha, mag-update at maghatid ng digital pass sa Google Wallet ng mga gumagamit. Ang API ay sumusuporta sa JSON format ng mga request at authentication sa pamamagitan ng OAuth 2.0. Ang developer ay maaaring lumikha ng mga object nang programmatically at ipadala ang mga ito sa isang partikular na device ng gumagamit sa pamamagitan ng link o push notification.

json
{
  "id": "33880000000000001",
  "classId": "IT_SECTR_LOYALTY_CLASS",
  "state": "ACTIVE",
  "barcode": {
    "type": "QR_CODE",
    "value": "ITSECTR2026"
  },
  "loyaltyPoints": { "balance": { "int": 350 } }
}

Sa halimbawa, nililikha ang isang loyalty card na may QR code at balanse na 350 puntos. Ang object ay naglalaman ng reference sa klase na IT_SECTR_LOYALTY_CLASS, kung saan tinutukoy ang visual parameters: mga kulay, logo, teksto. Ang klase ay nililikha nang isang beses, ang mga object — para sa bawat gumagamit. Ang approach na ito ay nakakatipid ng mga request sa API at nagpapahintulot ng mass update ng disenyo ng lahat ng card.

Mga pangunahing pamamaraan ng API

Ang API ay nagbibigay ng mga pamamaraan para sa paglikha ng mga klase at object, pag-update ng mga ito, pagkuha ng listahan at pagbura. Ang mga request ay ipinapadala sa base URL na https://walletobjects.googleapis.com/walletobjects/v1. Authentication ay ginagawa sa pamamagitan ng Google Cloud service account na may Editor role. Ang access token ay hinihiling sa pamamagitan ng OAuth 2.0 na may scope na https://www.googleapis.com/auth/wallet_object.issuer.

Mga kinakailangan sa nilalaman

Bawat object na ipinadala sa pitaka ay dumadaan sa moderation ng Google — sinusuri ang pagsunod sa mga patakaran ng brand, kawalan ng spam at tamang barcode. Ang logo ay dapat may minimum na resolution na 300×300 px, ang teksto ay dapat pumunta sa viewing area sa screen ng telepono. Ang average na oras ng beripikasyon ay 1–2 araw ng trabaho.

Seguridad at privacy ng Google Wallet

Ang seguridad ng Google Wallet ay batay sa tatlong antas: hardware protection (TEE, Hardware Attestation), network protection (TLS 1.3, tokenisasyon) at kontrol ng gumagamit (biometrics, Find My Device, malayuang pagbura). Bawat antas ay tumutugon sa isang partikular na vector ng pag-atake — mula sa pisikal na access sa device hanggang sa pagharang ng data sa mga payment network.

Ayon sa ulat ng Google Security Blog (2025), mula noong 2022 walang naitalang kaso ng kompromiso ng data ng pagbabayad na nakaimbak sa TEE. Lahat ng security incident ay may kinalaman sa phishing attack, kung saan ang mga gumagamit mismo ay nagpasok ng data ng card sa mga pekeng site. Upang labanan ang phishing, ipinakilala ng Google ang mga contextual warning sa loob ng app.

Malayuang pamamahala ng token

Kung ang telepono ay nawala o ninakaw, ang may-ari ay maaaring pumunta sa site ng Find My Device at pumili ng opsyon na “Burahin ang data”. Pagkatapos nito, lahat ng token sa TEE ay bini-void — tatanggihan ng payment terminal ang mga transaksyon mula sa device na ito. Dagdag pa, binabawi ng Google ang Hardware Attestation certificate ng partikular na chip, kaya kahit ang pag-reset sa factory settings ay hindi magbabalik ng mga function ng pagbabayad sa device na ito.

Privacy at data ng gumagamit

Ang Google ay hindi nag-iimbak ng history ng transaksyon sa loob ng Wallet. Bawat operasyon ay pinoproseso ng issuing bank, at ang Google ay kumikilos lamang bilang transport layer. Ang lokasyon ng device ay hindi ipinapadala sa nagbebenta — ang terminal ay tumatanggap lamang ng token at cryptogram. Ang eksepsyon ay transport ticket, kung saan ang istasyon ng pagpasok/paglabas ay nire-record para sa tarification.

Google Wallet at Google Pay: mga pagkakaiba

Pagkatapos ng rebranding noong 2022, maraming gumagamit ang nalilito pa rin: ano ang pagkakaiba sa pagitan ng Google Wallet at Google Pay. Ang maikling sagot: Wallet ay ang app (UI + storage), Google Pay ay ang teknolohiyang layer (API + tokenisasyon + NFC payment gateway). Google Pay bilang brand ay nanatili sa India at Singapore, kung saan ito ay gumagana bilang P2P payment system sa pamamagitan ng UPI protocol.

AspektoGoogle WalletGoogle Pay
PapelPitaka app para sa gumagamitPayment gateway at API
FunctionCard, tiket, susi, loyaltyNFC payment lang
Availability90 bansaIndia, Singapore
P2P transferHindiOo (UPI sa India)

Sa praktika, para sa gumagamit sa labas ng India, lahat ay bumababa sa isa: buksan ang Google Wallet, idikit ang telepono sa terminal — ang pagbabayad ay dadaan sa teknolohiya ng Google Pay, ngunit ang nakikita mo ay Wallet interface lamang. Para sa developer, ang integrasyon ng pagbabayad ay ginagawa sa pamamagitan ng Google Pay API (bahagi ng Google Wallet SDK), at ang pamamahala ng pass sa pamamagitan ng hiwalay na Passes API.

Mga Madalas Itanong

Maaari bang gamitin ang Google Wallet nang walang internet?

Oo, para sa pagbabayad sa pamamagitan ng NFC ay hindi kailangan ng internet — ang mga token ay iniimbak nang lokal sa TEE ng device. Ang online access ay kailangan lamang para sa pagdagdag ng bagong card at pag-update ng tiket.

Ilang card ang maaaring idagdag sa Google Wallet?

Limitasyon — hanggang 20 payment card bawat device. Ang bilang ng mga non-payment element (tiket, loyalty card, pass) ay walang limitasyon.

Sinusuportahan ba ng Google Wallet ang contactless payment sa relo?

Oo, sa Wear OS na relo, ang Google Wallet ay gumagana nang ganap na autonomous sa pamamagitan ng sarili nitong NFC antenna, nang walang koneksyon sa telepono.

Paano magdagdag ng card sa Wallet nang walang camera?

Ang numero ng card ay maaaring ipasok nang manu-mano sa input field. Hihingi ang app ng expiration date, CVV at pangalan ng may-ari, pagkatapos ay sisimulan ang proseso ng tokenisasyon.

Ano ang mangyayari sa Wallet data kapag ni-reset ang telepono?

Pagkatapos ng factory reset, lahat ng token sa TEE ay bini-void. Ang mga card ay kailangang idagdag muli sa pamamagitan ng Wallet app — ire-restore sila ng Google mula sa cloud profile.

Buod

  • Google Wallet — digital na pitaka para sa pag-iimbak ng payment card, tiket, pass, susi at loyalty card sa Android at Wear OS device.
  • Tokenisasyon at TEE ay ginagarantiyahan na ang tunay na numero ng card ay hindi umaalis sa device — ang terminal ay tumatanggap ng isang beses na digital token.
  • Passes API ay nagpapahintulot sa mga developer na lumikha at maghatid ng anumang uri ng digital pass — mula loyalty hanggang tiket ng eroplano.
  • Seguridad ay may kasamang tatlong antas: hardware protection (TEE, Hardware Attestation), network (TLS 1.3) at kontrol ng gumagamit (Find My Device, malayuang pagbura).
  • Google Wallet ay available sa 90 bansa, sumusuporta ng 20 payment card bawat device at gumagana nang autonomously sa Wear OS relo.
  • Google Wallet ay ang app, Google Pay ay ang teknolohiya ng pagbabayad sa ilalim nito. Ang gumagamit ay nakakakita ng Wallet, ang payment gateway ay nananatiling Google Pay.
  • Para sa mga developer, ang integrasyon ng Wallet ay nagpapalawak ng functionality ng app sa pamamagitan ng Passes API at Google Pay API, nagpapataas ng engagement ng gumagamit.

Gagawa kami ng mobile application na turnkey

Gumagawa ang IT Sectr ng mga iOS at Android application para sa mga startup at negosyo mula noong 2017. Magpapayo kami sa iyo at magmumungkahi ng pinakamahusay na solusyon.

Pag-usapan ang proyekto

Basahin din