Google Wallet: apa itu, fitur, dan prinsip kerja

Penulis: IT Sectr Diterbitkan: 2026-04-30 Waktu membaca: 9 mnt

Google Wallet adalah dompet digital dari Google yang menggantikan dompet fisik: menyimpan kartu bank, boarding pass, tiket acara, kupon, dan kartu loyalitas. Dasar kerjanya adalah tokenisasi data pembayaran — nomor kartu digantikan oleh token digital unik, tanpa mengungkapkan data asli kepada penjual. Menurut Google Security Blog (2025), teknologi Hardware Attestation dan lingkungan terisolasi Trusted Execution Environment memberikan perlindungan di tingkat chip.

Poin Penting

  • Google Wallet — dompet digital untuk menyimpan kartu pembayaran, tiket, pass, dan kartu loyalitas di perangkat Android.
  • Tokenisasi menggantikan nomor kartu asli dengan token virtual, tidak dapat diakses oleh penjual saat transaksi.
  • NFC memungkinkan pembayaran nirsentuh di terminal tanpa koneksi internet.
  • Passes API memungkinkan pengembang membuat pass digital, tiket, dan kupon untuk integrasi dengan dompet.
  • Keamanan didasarkan pada Hardware Attestation, TEE, dan penghapusan data jarak jauh melalui Find My Device.

Apa itu Google Wallet?

Google Wallet adalah aplikasi seluler dan platform untuk menyimpan dan menggunakan versi digital kartu pembayaran, tiket transportasi, boarding pass, kartu pelajar, kunci mobil, dan kartu loyalitas. Diluncurkan pada 2011 sebagai Google Wallet, layanan ini melalui beberapa rebranding hingga pada 2022 Google mengembalikan nama Wallet, menggabungkan fungsionalitas Google Pay dan Wallet asli.

Platform ini tersedia di perangkat Android dan Wear OS, serta melalui antarmuka web. Pada 2024, Google memperluas dukungan ke iOS melalui aplikasi Google. Filosofi Wallet adalah mengganti dompet fisik dengan padanan digital — pengguna memuat kartu dan dokumen ke dalam aplikasi dan menggunakannya dengan menyentuhkan ponsel ke terminal NFC.

Fitur utama bagi pengguna

Pengguna dapat menambahkan hingga 20 kartu pembayaran, jumlah tidak terbatas kartu transportasi dan tiket acara. Untuk setiap kartu, dibuat token terpisah yang terikat pada perangkat. Saat pembayaran, terminal menerima bukan nomor kartu asli, melainkan kode digital sekali pakai. Jika ponsel hilang, semua token dinonaktifkan dari jarak jauh melalui layanan Find My Device.

Selain pembayaran, Wallet mendukung kunci digital mobil untuk BMW, Hyundai, Volvo, dan merek lainnya. Pengguna membuka dan menyalakan mobil dengan menyentuhkan ponsel ke gagang pintu. Pada 2025, Google mengumumkan dukungan untuk identitas digital di beberapa negara bagian AS.

Geografi dan penyebaran

Pada awal 2026, Google Wallet tersedia di 90 negara. Dukungan pembayaran nirsentuh berfungsi di 80 negara, tiket transportasi di 35, dan identitas digital di 4. Pasar terbesar: AS, India, Jepang, Inggris, Jerman, dan Brasil. Di Rusia, layanan ini tidak tersedia sejak 2022.

Cara kerja Google Wallet: tokenisasi dan NFC

Secara teknis, Google Wallet menggunakan dua mekanisme utama: tokenisasi data pembayaran dan protokol NFC untuk mengirimkan token ke terminal. Tokenisasi menjamin bahwa nomor PAN asli (Primary Account Number) kartu bank tidak pernah meninggalkan perangkat. Sebagai gantinya, sistem pembayaran mengeluarkan Device Account Number — nomor virtual yang terikat pada ponsel tertentu.

Saat pengguna menyentuhkan ponsel ke terminal, pengontrol NFC (biasanya terintegrasi dalam chipset Qualcomm atau MediaTek) membuat saluran aman dengan terminal pembayaran. Melalui saluran ini, kriptogram dikirimkan — kode dinamis yang dihasilkan berdasarkan token, waktu, dan nomor transaksi sekali pakai. Penjual hanya melihat kriptogram, bukan data kartu.

Peran Trusted Execution Environment

TEE (Trusted Execution Environment) — area terisolasi di dalam prosesor yang bekerja paralel dengan sistem operasi Android utama. Bahkan jika sistem operasi dikompromikan, data di dalam TEE tetap terlindungi. Google Wallet menyimpan token secara eksklusif di TEE. Operasi penandatanganan transaksi dilakukan di dalam lingkungan terisolasi ini — baik aplikasi Wallet maupun proses pihak ketiga tidak memiliki akses langsung ke sana.

Untuk perlindungan tambahan, digunakan Hardware Attestation — mekanisme di mana chip ponsel membuktikan ke server Google bahwa perangkat tidak di-root, bootloader tidak terbuka, dan TEE tidak dimodifikasi. Jika verifikasi gagal — fungsi pembayaran diblokir.

Proses penambahan kartu

Menambahkan kartu pembayaran baru ke Google Wallet melibatkan beberapa tahap verifikasi. Setelah memasukkan nomor kartu secara manual atau memindai melalui kamera, aplikasi mengirim data ke gerbang pembayaran Google. Bank penerbit menerima permintaan tokenisasi melalui layanan token Visa Token Service (VTS) atau Mastercard Digital Enablement Service (MDES). Bank memverifikasi CVV dan kode 3DS, lalu mengeluarkan Device Account Number. Nomor ini ditulis ke TEE ponsel. Seluruh proses memakan waktu 30–60 detik.

Fitur utama Google Wallet

Google Wallet telah melampaui peran aplikasi pembayaran sederhana dan berubah menjadi ekosistem dokumen digital. Di bawah ini adalah kategori utama elemen yang dapat disimpan di dompet.

  • Kartu pembayaran — kartu kredit dan debit Visa, Mastercard, American Express, Mir (hingga 2022), UnionPay, RuPay. Ditambahkan melalui kamera atau entri manual.
  • Kartu transportasi — tiket metro, bus, dan kereta api di 35 negara. Di beberapa kota (London, New York, Tokyo) pengisian dilakukan secara otomatis.
  • Boarding pass dan tiket — maskapai Lufthansa, KLM, Air France, United, Delta mengirim boarding pass langsung ke Wallet. Bioskop dan tempat konser — barcode tiket.
  • Program loyalitas — kartu toko, kafe, dan maskapai. Aplikasi menampilkan poin terkumpul dan kupon yang tersedia.

Untuk setiap elemen, ditentukan tipe Object yang sesuai di Passes API: LoyaltyObject, OfferObject, GiftCardObject, TransitObject, EventTicketObject, dan FlightObject. Setiap objek berisi bidang untuk nama, logo, barcode, masa berlaku, dan informasi tambahan.

Integrasi dengan Wear OS

Di jam tangan Wear OS, Google Wallet berfungsi secara otonom — jam tangan memiliki antena NFC sendiri dan dapat melakukan pembayaran tanpa terhubung ke ponsel. Untuk itu, kartu disalin ke TEE jam tangan melalui koneksi Bluetooth. Cukup tekan tombol daya dua kali — Wallet terbuka dan jam tangan dapat didekatkan ke terminal. Tiket transportasi dan kartu loyalitas juga didukung.

Kunci digital mobil

Fitur kunci digital menggunakan protokol UWB (Ultra-Wideband) untuk menentukan jarak yang tepat ke mobil. Ponsel dengan chip UWB (misalnya Pixel 9 Pro atau Samsung Galaxy S25) dapat membuka pintu tanpa dikeluarkan dari saku — cukup mendekat. Kunci dapat dibagikan dengan pengguna Wallet lain melalui Google Messages untuk waktu terbatas.

Google Wallet Passes API untuk pengembang

Passes API — REST API dari Google yang memungkinkan pengembang membuat, memperbarui, dan mengirimkan pass digital ke Google Wallet pengguna. API mendukung format JSON untuk permintaan dan autentikasi melalui OAuth 2.0. Pengembang dapat membuat objek secara terprogram dan mengirimkannya ke perangkat tertentu pengguna melalui tautan atau notifikasi push.

json
{
  "id": "33880000000000001",
  "classId": "IT_SECTR_LOYALTY_CLASS",
  "state": "ACTIVE",
  "barcode": {
    "type": "QR_CODE",
    "value": "ITSECTR2026"
  },
  "loyaltyPoints": { "balance": { "int": 350 } }
}

Dalam contoh, dibuat kartu loyalitas dengan kode QR dan saldo 350 poin. Objek berisi referensi ke kelas IT_SECTR_LOYALTY_CLASS, di mana parameter visual didefinisikan: warna, logo, teks. Kelas dibuat sekali, objek — untuk setiap pengguna. Pendekatan ini menghemat permintaan API dan memungkinkan pembaruan massal desain semua kartu.

Metode utama API

API menyediakan metode untuk membuat kelas dan objek, memperbaruinya, mendapatkan daftar, dan menghapus. Permintaan dikirim ke URL dasar https://walletobjects.googleapis.com/walletobjects/v1. Autentikasi dilakukan melalui akun layanan Google Cloud dengan peran Editor. Token akses diminta melalui OAuth 2.0 dengan cakupan https://www.googleapis.com/auth/wallet_object.issuer.

Persyaratan konten

Setiap objek yang dikirim ke dompet melalui moderasi Google — diperiksa kepatuhannya terhadap aturan merek, tidak adanya spam, dan kebenaran barcode. Logo harus memiliki resolusi minimal 300×300 px, teks harus muat di area tampilan layar ponsel. Waktu verifikasi rata-rata adalah 1–2 hari kerja.

Keamanan dan privasi Google Wallet

Keamanan Google Wallet didasarkan pada tiga tingkat: perlindungan perangkat keras (TEE, Hardware Attestation), perlindungan jaringan (TLS 1.3, tokenisasi), dan kontrol pengguna (biometrik, Find My Device, penghapusan jarak jauh). Setiap tingkat menutup vektor serangan tertentu — dari akses fisik ke perangkat hingga penyadapan data di jaringan pembayaran.

Menurut laporan Google Security Blog (2025), sejak 2022 tidak tercatat satu pun kasus kompromi data pembayaran yang disimpan di TEE. Semua insiden keamanan terkait serangan phishing, di mana pengguna sendiri memasukkan data kartu di situs palsu. Untuk memerangi phishing, Google memperkenalkan peringatan kontekstual di dalam aplikasi.

Manajemen token jarak jauh

Jika ponsel hilang atau dicuri, pemilik dapat mengunjungi situs Find My Device dan memilih opsi “Hapus data”. Setelah itu, semua token di TEE dinonaktifkan — terminal pembayaran akan menolak transaksi dari perangkat ini. Selain itu, Google mencabut sertifikat Hardware Attestation chip tertentu, sehingga bahkan pengaturan ulang pabrik tidak akan mengembalikan fungsi pembayaran di perangkat ini.

Privasi dan data pengguna

Google tidak menyimpan riwayat transaksi di dalam Wallet. Setiap operasi diproses oleh bank penerbit, dan Google hanya bertindak sebagai lapisan transportasi. Lokasi perangkat tidak dikirimkan ke penjual — terminal hanya menerima token dan kriptogram. Pengecualian adalah tiket transportasi, di mana stasiun masuk/keluar dicatat untuk tujuan tarif.

Google Wallet dan Google Pay: perbedaan

Setelah rebranding pada 2022, banyak pengguna masih bingung: apa perbedaan antara Google Wallet dan Google Pay. Jawaban singkat: Wallet adalah aplikasi (UI + penyimpanan), Google Pay adalah lapisan teknologi (API + tokenisasi + gerbang pembayaran NFC). Google Pay sebagai merek tetap ada di India dan Singapura, di mana ia berfungsi sebagai sistem pembayaran P2P melalui protokol UPI.

AspekGoogle WalletGoogle Pay
PeranAplikasi dompet untuk penggunaGerbang pembayaran dan API
FungsiKartu, tiket, kunci, loyalitasHanya pembayaran NFC
Ketersediaan90 negaraIndia, Singapura
Transfer P2PTidakYa (UPI di India)

Dalam praktiknya, bagi pengguna di luar India, semuanya bermuara pada satu hal: buka Google Wallet, sentuhkan ponsel ke terminal — pembayaran akan melalui teknologi Google Pay, tetapi Anda hanya melihat antarmuka Wallet. Bagi pengembang, integrasi pembayaran dilakukan melalui Google Pay API (bagian dari Google Wallet SDK), dan pengelolaan pass melalui Passes API terpisah.

Pertanyaan Umum

Bisakah Google Wallet digunakan tanpa internet?

Ya, untuk pembayaran melalui NFC internet tidak diperlukan — token disimpan secara lokal di TEE perangkat. Akses online hanya diperlukan untuk menambahkan kartu baru dan memperbarui tiket.

Berapa banyak kartu yang dapat ditambahkan ke Google Wallet?

Batasan — hingga 20 kartu pembayaran per perangkat. Jumlah elemen non-pembayaran (tiket, kartu loyalitas, pass) tidak terbatas.

Apakah Google Wallet mendukung pembayaran nirsentuh di jam tangan?

Ya, di jam tangan Wear OS Google Wallet berfungsi sepenuhnya otonom melalui antena NFC sendiri, tanpa koneksi ke ponsel.

Bagaimana cara menambahkan kartu ke Wallet tanpa kamera?

Nomor kartu dapat dimasukkan secara manual di kolom input. Aplikasi akan meminta tanggal kedaluwarsa, CVV, dan nama pemegang, lalu memulai proses tokenisasi.

Apa yang terjadi pada data Wallet saat ponsel di-reset?

Setelah pengaturan ulang pabrik, semua token di TEE dinonaktifkan. Kartu harus ditambahkan lagi melalui aplikasi Wallet — Google akan memulihkannya dari profil cloud.

Ringkasan

  • Google Wallet — dompet digital untuk menyimpan kartu pembayaran, tiket, pass, kunci, dan kartu loyalitas di perangkat Android dan Wear OS.
  • Tokenisasi dan TEE menjamin nomor kartu asli tidak pernah meninggalkan perangkat — terminal menerima token digital sekali pakai.
  • Passes API memungkinkan pengembang membuat dan mengirimkan pass digital apa pun — dari loyalitas hingga tiket pesawat.
  • Keamanan mencakup tiga tingkat: perlindungan perangkat keras (TEE, Hardware Attestation), jaringan (TLS 1.3), dan kontrol pengguna (Find My Device, penghapusan jarak jauh).
  • Google Wallet tersedia di 90 negara, mendukung 20 kartu pembayaran per perangkat, dan berfungsi otonom di jam tangan Wear OS.
  • Google Wallet adalah aplikasi, Google Pay adalah teknologi pembayaran di bawahnya. Pengguna melihat Wallet, gerbang pembayaran tetap Google Pay.
  • Bagi pengembang, integrasi Wallet memperluas fungsionalitas aplikasi melalui Passes API dan Google Pay API, meningkatkan keterlibatan pengguna.

Kami akan mengembangkan aplikasi seluler turnkey

IT Sectr membuat aplikasi iOS dan Android untuk startup dan bisnis sejak 2017. Kami akan memberi saran dan mengusulkan solusi terbaik.

Diskusikan proyek

Baca juga