Google Wallet : qu’est-ce que c’est, fonctionnalités et principe de fonctionnement

Auteur : IT Sectr Publié le : 2026-04-30 Temps de lecture : 9 min

Google Wallet est un portefeuille numérique de Google qui remplace le portefeuille physique : il stocke les cartes bancaires, les cartes d’embarquement, les billets d’événements, les coupons et les cartes de fidélité. Au cœur de son fonctionnement se trouve la tokenisation des données de paiement : le numéro de carte est remplacé par un jeton numérique unique sans révéler les informations réelles au marchand. Selon le Google Security Blog (2025), la technologie Hardware Attestation et l’environnement isolé Trusted Execution Environment offrent une protection au niveau de la puce.

Points clés

  • Google Wallet est un portefeuille numérique pour stocker les cartes de paiement, les billets, les passes et les cartes de fidélité sur un appareil Android.
  • La tokenisation remplace le numéro de carte réel par un jeton virtuel inaccessible au marchand lors de la transaction.
  • NFC permet les paiements sans contact aux terminaux sans connexion Internet.
  • Passes API permet aux développeurs de créer des passes numériques, des billets et des coupons pour l’intégration dans le portefeuille.
  • La sécurité repose sur Hardware Attestation, TEE et l’effacement à distance des données via Find My Device.

Qu’est-ce que Google Wallet ?

Google Wallet est une application mobile et une plateforme pour stocker et utiliser des versions numériques de cartes de paiement, passes de transport, cartes d’embarquement, cartes d’étudiant, clés de voiture et cartes de fidélité. Lancé en 2011 sous le nom de Google Wallet, le service a connu plusieurs changements de marque jusqu’à ce qu’en 2022 Google ramène le nom Wallet, combinant les fonctionnalités de Google Pay et du Wallet d’origine.

La plateforme est disponible sur les appareils Android et Wear OS, ainsi que via une interface web. En 2024, Google a étendu la prise en charge à iOS via les applications Google. La philosophie de Wallet consiste à remplacer le portefeuille physique par un équivalent numérique : l’utilisateur charge les cartes et documents dans l’application et les utilise en approchant le téléphone d’un terminal NFC.

Fonctionnalités clés pour l’utilisateur

L’utilisateur peut ajouter jusqu’à 20 cartes de paiement et un nombre illimité de cartes de transport et de billets d’événements. Pour chaque carte, un jeton distinct lié à l’appareil est créé. Lors du paiement, le terminal reçoit non pas le numéro de carte réel, mais un code numérique à usage unique. Si le téléphone est perdu, tous les jetons sont invalidés à distance via le service Find My Device.

En plus des paiements, Wallet prend en charge les clés de voiture numériques pour BMW, Hyundai, Volvo et d’autres marques. L’utilisateur ouvre et démarre la voiture en approchant le téléphone de la poignée de porte. En 2025, Google a annoncé la prise en charge des pièces d’identité numériques dans certains États américains.

Géographie et répartition

Début 2026, Google Wallet est disponible dans 90 pays dans le monde. La prise en charge des paiements sans contact fonctionne dans 80 pays, les billets de transport dans 35 et les pièces d’identité numériques dans 4. Les plus grands marchés sont les États-Unis, l’Inde, le Japon, le Royaume-Uni, l’Allemagne et le Brésil. Le service n’est pas disponible en Russie depuis 2022.

Comment fonctionne Google Wallet : tokenisation et NFC

Techniquement, Google Wallet utilise deux mécanismes clés : la tokenisation des données de paiement et le protocole NFC pour transmettre le jeton au terminal. La tokenisation garantit que le PAN (Primary Account Number) réel de la carte bancaire ne quitte jamais l’appareil. Au lieu de cela, le système de paiement émet un Device Account Number : un numéro virtuel lié au téléphone spécifique.

Lorsque l’utilisateur approche le téléphone du terminal, le contrôleur NFC (généralement intégré dans le chipset Qualcomm ou MediaTek) crée un canal sécurisé avec le terminal de paiement. Via ce canal, un cryptogramme est transmis : un code dynamique généré à partir du jeton, de l’heure et d’un numéro de transaction unique. Le marchand ne voit que le cryptogramme, pas les données de la carte.

Le rôle de Trusted Execution Environment

TEE (Trusted Execution Environment) est une zone isolée à l’intérieur du processeur qui fonctionne en parallèle avec le système d’exploitation Android principal. Même si le système d’exploitation est compromis, les données dans le TEE restent protégées. Google Wallet stocke les jetons exclusivement dans le TEE. Les opérations de signature de transaction sont effectuées dans cet environnement isolé : ni l’application Wallet ni les processus tiers n’y ont un accès direct.

Pour une protection supplémentaire, Hardware Attestation est utilisé : un mécanisme par lequel la puce du téléphone prouve aux serveurs de Google que l’appareil n’est pas rooté, que le chargeur d’amorçage n’est pas déverrouillé et que le TEE n’a pas été modifié. Si la vérification échoue, les fonctions de paiement sont bloquées.

Processus d’ajout d’une carte

L’ajout d’une nouvelle carte de paiement à Google Wallet implique plusieurs étapes de vérification. Après avoir saisi manuellement le numéro de carte ou l’avoir scanné via la caméra, l’application envoie les données à la passerelle de paiement Google. La banque émettrice reçoit une demande de tokenisation via Visa Token Service (VTS) ou Mastercard Digital Enablement Service (MDES). La banque vérifie le CVV et le code 3DS, puis émet un Device Account Number. Ce numéro est écrit dans le TEE du téléphone. L’ensemble du processus prend 30 à 60 secondes.

Principales fonctionnalités de Google Wallet

Google Wallet a dépassé le rôle d’une simple application de paiement et est devenu un écosystème de documents numériques. Voici les principales catégories d’éléments pouvant être stockés dans le portefeuille.

  • Cartes de paiement — cartes de crédit et de débit Visa, Mastercard, American Express, Mir (jusqu’en 2022), UnionPay, RuPay. Ajoutées via la caméra ou la saisie manuelle.
  • Cartes de transport — passes pour le métro, les bus et les trains dans 35 pays. Dans certaines villes (Londres, New York, Tokyo), le rechargement est automatique.
  • Cartes d’embarquement et billets — les compagnies aériennes Lufthansa, KLM, Air France, United, Delta envoient les passes directement dans Wallet. Cinémas et salles de concert — codes-barres des billets.
  • Programmes de fidélité — cartes de magasins, cafés et compagnies aériennes. L’application affiche les points accumulés et les coupons disponibles.

Chaque élément a son propre type Object dans Passes API : LoyaltyObject, OfferObject, GiftCardObject, TransitObject, EventTicketObject et FlightObject. Chaque objet contient des champs pour le nom, le logo, le code-barres, la date d’expiration et des informations supplémentaires.

Intégration avec Wear OS

Sur les montres Wear OS, Google Wallet fonctionne de manière autonome : la montre a sa propre antenne NFC et peut effectuer des paiements sans être connectée au téléphone. Pour cela, les cartes sont copiées dans le TEE de la montre via une connexion Bluetooth. Il suffit d’appuyer deux fois sur le bouton d’alimentation : Wallet s’ouvre et vous pouvez approcher la montre du terminal. Les billets de transport et les cartes de fidélité sont également pris en charge.

Clés de voiture numériques

La fonction de clé numérique utilise le protocole UWB (Ultra-Wideband) pour déterminer avec précision la distance jusqu’à la voiture. Un téléphone avec une puce UWB (par exemple, Pixel 9 Pro ou Samsung Galaxy S25) peut ouvrir la porte sans être sorti de la poche : il suffit de s’approcher. La clé peut être partagée avec un autre utilisateur de Wallet via Google Messages pour une durée limitée.

Google Wallet Passes API pour les développeurs

Passes API est une API REST de Google qui permet aux développeurs de créer, mettre à jour et livrer des passes numériques dans Google Wallet des utilisateurs. L’API prend en charge le format de requête JSON et l’authentification via OAuth 2.0. Le développeur peut créer des objets par programmation et les envoyer sur l’appareil d’un utilisateur spécifique via un lien ou une notification push.

json
{
  "id": "33880000000000001",
  "classId": "IT_SECTR_LOYALTY_CLASS",
  "state": "ACTIVE",
  "barcode": {
    "type": "QR_CODE",
    "value": "ITSECTR2026"
  },
  "loyaltyPoints": { "balance": { "int": 350 } }
}

Dans l’exemple, une carte de fidélité avec un code QR et un solde de 350 points est créée. L’objet contient une référence à la classe IT_SECTR_LOYALTY_CLASS, où les paramètres visuels sont définis : couleurs, logo, texte. La classe est créée une fois, les objets pour chaque utilisateur. Cette approche économise les requêtes API et permet de mettre à jour en masse le design de toutes les cartes.

Principales méthodes de l’API

L’API fournit des méthodes pour créer des classes et des objets, les mettre à jour, obtenir une liste et les supprimer. Les requêtes sont envoyées à l’URL de base https://walletobjects.googleapis.com/walletobjects/v1. L’authentification se fait via un compte de service Google Cloud avec le rôle Editor. Le jeton d’accès est demandé via OAuth 2.0 avec le champ d’application https://www.googleapis.com/auth/wallet_object.issuer.

Exigences de contenu

Chaque objet envoyé au portefeuille fait l’objet d’une modération Google : vérification de la conformité aux règles de la marque, absence de spam et exactitude du code-barres. Le logo doit avoir une résolution minimale de 300x300 px, le texte doit tenir dans la zone d’affichage sur l’écran du téléphone. Le temps d’examen moyen est de 1 à 2 jours ouvrables.

Sécurité et confidentialité de Google Wallet

La sécurité de Google Wallet repose sur trois niveaux : protection matérielle (TEE, Hardware Attestation), protection réseau (TLS 1.3, tokenisation) et contrôle utilisateur (biométrie, Find My Device, effacement à distance). Chaque niveau couvre un vecteur d’attaque spécifique, de l’accès physique à l’appareil à l’interception des données dans les réseaux de paiement.

Selon le rapport du Google Security Blog (2025), aucun cas de compromission des données de paiement stockées dans le TEE n’a été enregistré depuis 2022. Tous les incidents de sécurité concernaient des attaques de phishing, où les utilisateurs eux-mêmes ont saisi des données de carte sur des sites web falsifiés. Pour lutter contre le phishing, Google a introduit des avertissements contextuels dans l’application.

Gestion à distance des jetons

Si le téléphone est perdu ou volé, le propriétaire peut se rendre sur le site Find My Device et sélectionner l’option « Effacer les données ». Après cela, tous les jetons dans le TEE sont invalidés : les terminaux de paiement rejetteront les transactions de cet appareil. De plus, Google révoque le certificat Hardware Attestation de la puce spécifique, de sorte que même une réinitialisation d’usine ne restaurera pas les fonctions de paiement sur cet appareil.

Confidentialité et données utilisateur

Google ne stocke pas l’historique des transactions dans Wallet. Chaque transaction est traitée par la banque émettrice, et Google agit uniquement comme une couche de transport. La localisation de l’appareil n’est pas transmise au marchand : le terminal reçoit uniquement le jeton et le cryptogramme. L’exception concerne les billets de transport, où la station d’entrée/de sortie est enregistrée pour le calcul du tarif.

Google Wallet et Google Pay : différences

Après le changement de marque en 2022, de nombreux utilisateurs sont encore confus quant à la différence entre Google Wallet et Google Pay. La réponse courte : Wallet est l’application (interface utilisateur + stockage), Google Pay est la couche technologique (API + tokenisation + passerelle de paiement NFC). Google Pay en tant que marque a survécu en Inde et à Singapour, où il fonctionne comme un système de paiement P2P via le protocole UPI.

AspectGoogle WalletGoogle Pay
RôleApplication de portefeuille pour l’utilisateurPasserelle de paiement et API
FonctionsCartes, billets, clés, fidélitéPaiements NFC uniquement
Disponibilité90 paysInde, Singapour
Transferts P2PNonOui (UPI en Inde)

En pratique, pour les utilisateurs hors d’Inde, tout se résume à une chose : ouvrez Google Wallet, approchez le téléphone du terminal : le paiement s’effectue via la technologie Google Pay, mais vous ne voyez que l’interface Wallet. Pour les développeurs, l’intégration des paiements se fait via Google Pay API (intégré au SDK Google Wallet), et la gestion des passes via Passes API séparée.

Foire aux questions

Puis-je utiliser Google Wallet sans Internet ?

Oui, pour les paiements NFC, Internet n’est pas nécessaire : les jetons sont stockés localement dans le TEE de l’appareil. L’accès en ligne n’est requis que pour ajouter de nouvelles cartes et mettre à jour les billets.

Combien de cartes puis-je ajouter à Google Wallet ?

La limite est de 20 cartes de paiement maximum par appareil. Le nombre d’éléments non financiers (billets, cartes de fidélité, passes) est illimité.

Google Wallet prend-il en charge les paiements sans contact sur les montres ?

Oui, sur les montres Wear OS, Google Wallet fonctionne de manière complètement autonome via sa propre antenne NFC, sans connexion au téléphone.

Comment ajouter une carte à Wallet sans appareil photo ?

Vous pouvez saisir le numéro de carte manuellement dans le champ de saisie. L’application demandera la date d’expiration, le CVV et le nom du titulaire, puis lancera le processus de tokenisation.

Que deviennent les données Wallet lors de la réinitialisation du téléphone ?

Après une réinitialisation d’usine, tous les jetons dans le TEE sont invalidés. Les cartes doivent être ajoutées à nouveau via l’application Wallet : Google les restaurera à partir du profil cloud.

Résumé

  • Google Wallet est un portefeuille numérique pour stocker les cartes de paiement, billets, passes, clés et cartes de fidélité sur les appareils Android et Wear OS.
  • La tokenisation et le TEE garantissent que le numéro de carte réel ne quitte jamais l’appareil : le terminal reçoit un jeton numérique à usage unique.
  • Passes API permet aux développeurs de créer et de livrer des passes numériques de tout type, de la fidélité aux billets d’avion.
  • La sécurité comprend trois niveaux : protection matérielle (TEE, Hardware Attestation), réseau (TLS 1.3) et contrôle utilisateur (Find My Device, effacement à distance).
  • Google Wallet est disponible dans 90 pays, prend en charge 20 cartes de paiement par appareil et fonctionne sur les montres Wear OS de manière autonome.
  • Google Wallet est l’application, et Google Pay est la technologie de paiement sous-jacente. L’utilisateur voit Wallet, la passerelle de paiement reste Google Pay.
  • Pour les développeurs, l’intégration de Wallet élargit les fonctionnalités de l’application via Passes API et Google Pay API, augmentant l’engagement des utilisateurs.

Nous développerons une application mobile clé en main

IT Sectr crée des applications iOS et Android pour les startups et les entreprises depuis 2017. Nous vous conseillerons et vous proposerons la meilleure solution.

Discuter du projet

Lisez aussi