Google Wallet: 정의, 기능 및 작동 원리

저자: IT Sectr 게시일: 2026-04-30 읽는 시간: 9 분

Google Wallet은 물리적 지갑을 대체하는 Google의 디지털 지갑입니다. 은행 카드, 탑승권, 이벤트 티켓, 쿠폰 및 로열티 카드를 보관합니다. 작동의 핵심은 결제 데이터의 토큰화입니다. 카드 번호는 고유한 디지털 토큰으로 대체되어 판매자에게 실제 정보가 노출되지 않습니다. Google Security Blog(2025)에 따르면, Hardware Attestation 기술과 격리된 Trusted Execution Environment는 칩 수준의 보호를 제공합니다.

핵심 사항

  • Google Wallet은 Android 기기에서 결제 카드, 티켓, 패스 및 로열티 카드를 보관하는 디지털 지갑입니다.
  • 토큰화는 실제 카드 번호를 가상 토큰으로 대체하여 거래 중에 판매자가 접근할 수 없도록 합니다.
  • NFC는 인터넷 연결 없이 단말기에서 비접촉 결제를 가능하게 합니다.
  • Passes API를 통해 개발자는 지갑에 통합할 디지털 패스, 티켓 및 쿠폰을 만들 수 있습니다.
  • 보안은 Hardware Attestation, TEE 및 Find My Device를 통한 원격 데이터 삭제에 기반합니다.

Google Wallet이란?

Google Wallet은 결제 카드, 교통 카드, 탑승권, 학생증, 자동차 키 및 로열티 카드의 디지털 버전을 저장하고 사용하기 위한 모바일 앱 및 플랫폼입니다. 2011년 Google Wallet으로 출시된 이 서비스는 여러 차례 브랜드 변경을 거쳐 2022년 Google이 다시 Wallet이라는 이름을 되찾아 Google Pay와 원래 Wallet의 기능을 통합했습니다.

이 플랫폼은 Android 및 Wear OS 기기와 웹 인터페이스를 통해 사용할 수 있습니다. 2024년에는 Google 앱을 통해 iOS 지원이 확대되었습니다. Wallet의 철학은 물리적 지갑을 디지털 버전으로 대체하는 것입니다. 사용자는 앱에 카드와 문서를 로드하고 전화기를 NFC 단말기에 터치하여 사용합니다.

사용자를 위한 주요 기능

사용자는 최대 20개의 결제 카드와 무제한의 교통 카드 및 이벤트 티켓을 추가할 수 있습니다. 각 카드에 대해 기기에 연결된 별도의 토큰이 생성됩니다. 결제 시 단말기는 실제 카드 번호가 아닌 일회용 디지털 코드를 받습니다. 휴대전화를 분실한 경우 Find My Device 서비스를 통해 모든 토큰이 원격으로 무효화됩니다.

결제 외에도 Wallet은 BMW, Hyundai, Volvo 및 기타 브랜드의 디지털 자동차 키를 지원합니다. 사용자는 전화기를 도어 핸들에 터치하여 자동차를 열고 시동을 겁니다. 2025년 Google은 미국 일부 주에서 디지털 신분증 지원을 발표했습니다.

지리적 범위 및 보급

2026년 초 현재 Google Wallet은 전 세계 90개국에서 사용할 수 있습니다. 비접촉 결제 지원은 80개국, 교통 티켓은 35개국, 디지털 신분증은 4개국에서 작동합니다. 가장 큰 시장은 미국, 인도, 일본, 영국, 독일, 브라질입니다. 이 서비스는 2022년부터 러시아에서 사용할 수 없습니다.

Google Wallet 작동 방식: 토큰화 및 NFC

기술적으로 Google Wallet은 결제 데이터의 토큰화와 단말기에 토큰을 전송하는 NFC 프로토콜이라는 두 가지 주요 메커니즘을 사용합니다. 토큰화는 은행 카드의 실제 PAN(Primary Account Number)이 기기를 절대 떠나지 않도록 보장합니다. 대신 결제 시스템은 특정 전화기에 연결된 가상 번호인 Device Account Number를 발급합니다.

사용자가 전화기를 단말기에 터치하면 NFC 컨트롤러(일반적으로 Qualcomm 또는 MediaTek 칩셋에 내장됨)가 결제 단말기와 보안 채널을 생성합니다. 이 채널을 통해 토큰, 시간 및 일회용 거래 번호를 기반으로 생성된 동적 코드인 암호문이 전송됩니다. 판매자는 암호문만 볼 수 있고 카드 데이터는 볼 수 없습니다.

Trusted Execution Environment의 역할

TEE(Trusted Execution Environment)는 프로세서 내부의 격리된 영역으로, 기본 Android OS와 병렬로 실행됩니다. OS 자체가 손상되더라도 TEE 내부의 데이터는 보호됩니다. Google Wallet은 토큰을 TEE에 독점적으로 저장합니다. 트랜잭션 서명 작업은 이 격리된 환경 내에서 수행되며 Wallet 앱이나 타사 프로세스 모두 직접 액세스할 수 없습니다.

추가 보호를 위해 Hardware Attestation이 사용됩니다. 이는 전화기의 칩이 Google 서버에 기기가 루팅되지 않았고, 부트로더가 잠금 해제되지 않았으며, TEE가 수정되지 않았음을 증명하는 메커니즘입니다. 확인에 실패하면 결제 기능이 차단됩니다.

카드 추가 프로세스

Google Wallet에 새 결제 카드를 추가하려면 여러 확인 단계가 필요합니다. 카드 번호를 수동으로 입력하거나 카메라로 스캔한 후 앱이 Google 결제 게이트웨이로 데이터를 전송합니다. 발급 은행은 Visa Token Service(VTS) 또는 Mastercard Digital Enablement Service(MDES)를 통해 토큰화 요청을 받습니다. 은행은 CVV 및 3DS 코드를 확인한 후 Device Account Number를 발급합니다. 이 번호는 전화기의 TEE에 기록됩니다. 전체 프로세스는 30~60초가 소요됩니다.

Google Wallet의 주요 기능

Google Wallet은 단순한 결제 앱의 역할을 넘어 디지털 문서 생태계로 진화했습니다. 아래는 지갑에 저장할 수 있는 항목의 주요 카테고리입니다.

  • 결제 카드 — Visa, Mastercard, American Express, Mir(2022년까지), UnionPay, RuPay의 신용 및 직불 카드. 카메라 또는 수동 입력을 통해 추가합니다.
  • 교통 카드 — 35개국의 지하철, 버스 및 기차 패스. 일부 도시(런던, 뉴욕, 도쿄)에서는 충전이 자동으로 이루어집니다.
  • 탑승권 및 티켓 — Lufthansa, KLM, Air France, United, Delta 항공사가 Wallet으로 직접 패스를 보냅니다. 영화관 및 콘서트 장소는 티켓 바코드를 제공합니다.
  • 로열티 프로그램 — 상점, 카페 및 항공사 카드. 앱은 누적 포인트와 사용 가능한 쿠폰을 표시합니다.

각 항목에는 Passes API에 고유한 Object 유형이 있습니다: LoyaltyObject, OfferObject, GiftCardObject, TransitObject, EventTicketObjectFlightObject. 각 개체에는 이름, 로고, 바코드, 만료 날짜 및 추가 정보 필드가 포함됩니다.

Wear OS와의 통합

Wear OS 시계에서 Google Wallet은 자율적으로 작동합니다. 시계에는 자체 NFC 안테나가 있어 휴대전화에 연결하지 않고도 결제할 수 있습니다. 이를 위해 Bluetooth 연결을 통해 카드가 시계의 TEE에 복사됩니다. 전원 버튼을 두 번 누르면 Wallet이 열리고 시계를 단말기에 터치할 수 있습니다. 교통 티켓 및 로열티 카드도 지원됩니다.

디지털 자동차 키

디지털 키 기능은 UWB(Ultra-Wideband) 프로토콜을 사용하여 자동차까지의 거리를 정확하게 측정합니다. UWB 칩이 탑재된 전화기(예: Pixel 9 Pro 또는 Samsung Galaxy S25)는 주머니에서 꺼내지 않고도 문을 열 수 있습니다. 가까이 다가가기만 하면 됩니다. 키는 Google Messages를 통해 다른 Wallet 사용자와 제한된 시간 동안 공유할 수 있습니다.

개발자용 Google Wallet Passes API

Passes API는 개발자가 사용자의 Google Wallet에서 디지털 패스를 생성, 업데이트 및 전송할 수 있도록 하는 Google의 REST API입니다. API는 JSON 요청 형식과 OAuth 2.0을 통한 인증을 지원합니다. 개발자는 프로그래밍 방식으로 개체를 만들고 링크 또는 푸시 알림을 통해 특정 사용자의 기기로 보낼 수 있습니다.

json
{
  "id": "33880000000000001",
  "classId": "IT_SECTR_LOYALTY_CLASS",
  "state": "ACTIVE",
  "barcode": {
    "type": "QR_CODE",
    "value": "ITSECTR2026"
  },
  "loyaltyPoints": { "balance": { "int": 350 } }
}

예제에서는 QR 코드와 350포인트 잔액이 있는 로열티 카드가 생성됩니다. 개체에는 IT_SECTR_LOYALTY_CLASS 클래스에 대한 참조가 포함되며, 여기서 색상, 로고, 텍스트 등의 시각적 매개변수가 정의됩니다. 클래스는 한 번 생성되고 개체는 사용자별로 생성됩니다. 이 접근 방식은 API 요청을 절약하고 모든 카드의 디자인을 대량 업데이트할 수 있습니다.

주요 API 메서드

API는 클래스 및 개체 생성, 업데이트, 목록 가져오기 및 삭제 메서드를 제공합니다. 요청은 기본 URL https://walletobjects.googleapis.com/walletobjects/v1로 전송됩니다. 인증은 Editor 역할이 있는 Google Cloud 서비스 계정을 통해 이루어집니다. 액세스 토큰은 범위 https://www.googleapis.com/auth/wallet_object.issuer로 OAuth 2.0을 통해 요청됩니다.

콘텐츠 요구 사항

지갑으로 전송된 각 개체는 Google의 검토를 거칩니다. 브랜드 지침 준수, 스팸 없음, 바코드 정확성을 확인합니다. 로고는 최소 해상도 300x300 px여야 하며 텍스트는 휴대전화 화면의 보기 영역에 맞아야 합니다. 평균 검토 시간은 1~2 영업일입니다.

Google Wallet의 보안 및 개인정보 보호

Google Wallet의 보안은 하드웨어 보호(TEE, Hardware Attestation), 네트워크 보호(TLS 1.3, 토큰화) 및 사용자 제어(생체 인식, Find My Device, 원격 초기화)의 세 가지 수준에 기반합니다. 각 수준은 장치에 대한 물리적 액세스부터 결제 네트워크의 데이터 가로채기까지 특정 공격 벡터를 다룹니다.

Google Security Blog(2025)의 보고서에 따르면 2022년 이후 TEE에 저장된 결제 데이터가 손상된 사례는 단 한 건도 기록되지 않았습니다. 모든 보안 사고는 사용자가 가짜 웹사이트에 카드 데이터를 직접 입력한 피싱 공격과 관련되었습니다. Google은 피싱에 대응하기 위해 앱 내에 상황별 경고를 도입했습니다.

원격 토큰 관리

휴대전화를 분실하거나 도난당한 경우 소유자는 Find My Device 웹사이트로 이동하여 “데이터 지우기” 옵션을 선택할 수 있습니다. 그러면 TEE의 모든 토큰이 무효화되어 결제 단말기가 이 기기의 거래를 거부합니다. 또한 Google은 특정 칩의 Hardware Attestation 인증서를 취소하므로 공장 초기화를 해도 이 기기에서 결제 기능이 복원되지 않습니다.

개인정보 보호 및 사용자 데이터

Google은 Wallet 내에 거래 내역을 저장하지 않습니다. 각 거래는 발급 은행에서 처리하며 Google은 단순한 전송 계층 역할을 합니다. 기기의 위치는 판매자에게 전송되지 않으며 단말기는 토큰과 암호문만 받습니다. 예외는 요금 계산을 위해 출입역이 기록되는 교통 티켓입니다.

Google Wallet과 Google Pay의 차이점

2022년 브랜드 변경 이후 많은 사용자가 여전히 Google Wallet과 Google Pay의 차이점에 대해 혼란을 겪고 있습니다. 간단히 말해 Wallet은 앱(UI + 저장소)이고 Google Pay는 기술 계층(API + 토큰화 + NFC 결제 게이트웨이)입니다. Google Pay는 브랜드로 인도와 싱가포르에 남아 UPI 프로토콜을 통한 P2P 결제 시스템으로 작동합니다.

측면Google WalletGoogle Pay
역할사용자용 지갑 앱결제 게이트웨이 및 API
기능카드, 티켓, 키, 로열티NFC 결제만
사용 가능 지역90개국인도, 싱가포르
P2P 송금없음있음(인도 UPI)

실제로 인도 이외의 사용자의 경우 모든 것이 한 가지로 귀결됩니다. Google Wallet을 열고 전화기를 단말기에 터치하면 Google Pay 기술을 통해 결제가 이루어지지만 사용자에게는 Wallet 인터페이스만 표시됩니다. 개발자의 경우 결제 통합은 Google Pay API(Google Wallet SDK의 일부)를 통해 이루어지며 패스 관리는 별도의 Passes API를 통해 이루어집니다.

자주 묻는 질문

인터넷 없이 Google Wallet을 사용할 수 있나요?

네, NFC 결제에는 인터넷이 필요하지 않습니다. 토큰은 기기의 TEE에 로컬로 저장됩니다. 온라인 액세스는 새 카드 추가 및 티켓 업데이트에만 필요합니다.

Google Wallet에 카드를 몇 개까지 추가할 수 있나요?

제한은 기기당 최대 20개의 결제 카드입니다. 비결제 항목(티켓, 로열티 카드, 패스)의 수는 무제한입니다.

Google Wallet은 시계에서 비접촉 결제를 지원하나요?

네, Wear OS 시계에서 Google Wallet은 자체 NFC 안테나를 통해 휴대전화에 연결하지 않고도 완전히 자율적으로 작동합니다.

카메라 없이 Wallet에 카드를 추가하려면 어떻게 하나요?

입력 필드에 카드 번호를 수동으로 입력할 수 있습니다. 앱에서 만료 날짜, CVV 및 카드 소유자 이름을 요청한 후 토큰화 프로세스를 시작합니다.

휴대전화를 초기화하면 Wallet 데이터는 어떻게 되나요?

공장 초기화 후 TEE의 모든 토큰이 무효화됩니다. Wallet 앱을 통해 카드를 다시 추가해야 합니다. Google이 클라우드 프로필에서 복원합니다.

요약

  • Google Wallet은 Android 및 Wear OS 기기에서 결제 카드, 티켓, 패스, 키 및 로열티 카드를 보관하는 디지털 지갑입니다.
  • 토큰화와 TEE는 실제 카드 번호가 기기를 절대 떠나지 않도록 보장하며 단말기는 일회용 디지털 토큰을 받습니다.
  • Passes API를 통해 개발자는 로열티에서 항공권까지 모든 유형의 디지털 패스를 생성하고 전송할 수 있습니다.
  • 보안은 하드웨어 보호(TEE, Hardware Attestation), 네트워크(TLS 1.3) 및 사용자 제어(Find My Device, 원격 초기화)의 세 가지 수준을 포함합니다.
  • Google Wallet은 90개국에서 사용 가능하며 기기당 20개의 결제 카드를 지원하고 Wear OS 시계에서 자율적으로 작동합니다.
  • Google Wallet은 앱이고 Google Pay는 그 아래의 결제 기술입니다. 사용자는 Wallet을 보고 결제 게이트웨이는 Google Pay로 유지됩니다.
  • 개발자의 경우 Wallet 통합은 Passes API 및 Google Pay API를 통해 앱 기능을 확장하여 사용자 참여를 높입니다.

턴키 방식의 모바일 애플리케이션을 개발해 드립니다

IT Sectr는 2017년부터 스타트업과 기업을 위한 iOS 및 Android 애플리케이션을 만듭니다. 저희가 상담해 드리고 최적의 솔루션을 제안하겠습니다.

프로젝트 논의

더 읽어보기