Google Wallet: o que é, funcionalidades e princípio de funcionamento

Autor: IT Sectr Publicado: 2026-04-30 Tempo de leitura: 9 min

Google Wallet é uma carteira digital do Google que substitui a carteira física: armazena cartões bancários, cartões de embarque, ingressos para eventos, cupons e cartões de fidelidade. No centro do seu funcionamento está a tokenização dos dados de pagamento — o número do cartão é substituído por um token digital único sem revelar os dados reais ao vendedor. De acordo com o Google Security Blog (2025), a tecnologia Hardware Attestation e o ambiente isolado Trusted Execution Environment oferecem proteção em nível de chip.

Pontos principais

  • Google Wallet é uma carteira digital para armazenar cartões de pagamento, ingressos, passes e cartões de fidelidade em um dispositivo Android.
  • A tokenização substitui o número real do cartão por um token virtual inacessível ao vendedor durante a transação.
  • NFC permite pagamentos por aproximação em terminais sem conexão com a Internet.
  • Passes API permite que desenvolvedores criem passes digitais, ingressos e cupons para integração na carteira.
  • A segurança é baseada em Hardware Attestation, TEE e exclusão remota de dados através do Find My Device.

O que é o Google Wallet?

Google Wallet é um aplicativo móvel e plataforma para armazenar e usar versões digitais de cartões de pagamento, passes de transporte, cartões de embarque, identificações de estudante, chaves de carro e cartões de fidelidade. Lançado em 2011 como Google Wallet, o serviço passou por diversas reformulações de marca até que em 2022 o Google trouxe de volta o nome Wallet, unificando a funcionalidade do Google Pay e do Wallet original.

A plataforma está disponível em dispositivos Android e Wear OS, além de uma interface web. Em 2024, o Google expandiu o suporte para iOS através dos aplicativos do Google. A filosofia do Wallet é substituir a carteira física por uma equivalente digital — o usuário carrega cartões e documentos no aplicativo e os utiliza aproximando o telefone de um terminal NFC.

Funcionalidades principais para o usuário

O usuário pode adicionar até 20 cartões de pagamento e um número ilimitado de cartões de transporte e ingressos para eventos. Para cada cartão, é criado um token separado vinculado ao dispositivo. Ao pagar, o terminal recebe não o número real do cartão, mas um código digital de uso único. Se o telefone for perdido, todos os tokens são invalidados remotamente através do serviço Find My Device.

Além de pagamentos, o Wallet suporta chaves digitais de carro para BMW, Hyundai, Volvo e outras marcas. O usuário abre e liga o carro aproximando o telefone da maçaneta. Em 2025, o Google anunciou suporte para identificações digitais em alguns estados dos EUA.

Geografia e alcance

No início de 2026, o Google Wallet está disponível em 90 países ao redor do mundo. O suporte a pagamentos por aproximação funciona em 80 países, ingressos de transporte — em 35, identificações digitais — em 4. Os maiores mercados são EUA, Índia, Japão, Reino Unido, Alemanha e Brasil. O serviço não está disponível na Rússia desde 2022.

Como funciona o Google Wallet: tokenização e NFC

Tecnicamente, o Google Wallet utiliza dois mecanismos principais: a tokenização dos dados de pagamento e o protocolo NFC para transmitir o token ao terminal. A tokenização garante que o PAN (Primary Account Number) real do cartão bancário nunca saia do dispositivo. Em vez disso, o sistema de pagamento emite um Device Account Number — um número virtual vinculado ao telefone específico.

Quando o usuário aproxima o telefone do terminal, o controlador NFC (geralmente integrado ao chipset Qualcomm ou MediaTek) cria um canal seguro com o terminal de pagamento. Através deste canal, é transmitida uma criptografia — um código dinâmico gerado com base no token, hora e número de transação único. O vendedor vê apenas a criptografia, não os dados do cartão.

O papel do Trusted Execution Environment

TEE (Trusted Execution Environment) é uma área isolada dentro do processador que opera em paralelo com o sistema operacional Android principal. Mesmo que o SO esteja comprometido, os dados dentro do TEE permanecem protegidos. O Google Wallet armazena tokens exclusivamente no TEE. As operações de assinatura de transação são executadas dentro deste ambiente isolado — nem o aplicativo Wallet nem processos de terceiros têm acesso direto a elas.

Para proteção adicional, é usado o Hardware Attestation — um mecanismo onde o chip do telefone prova aos servidores do Google que o dispositivo não está rooteado, o bootloader não está desbloqueado e o TEE não foi modificado. Se a verificação falhar, as funções de pagamento são bloqueadas.

Processo de adição de cartão

Adicionar um novo cartão de pagamento ao Google Wallet envolve várias etapas de verificação. Após inserir manualmente o número do cartão ou escaneá-lo através da câmera, o aplicativo envia os dados para o gateway de pagamento do Google. O banco emissor recebe uma solicitação de tokenização através do Visa Token Service (VTS) ou Mastercard Digital Enablement Service (MDES). O banco verifica o CVV e o código 3DS, após o que emite um Device Account Number. Este número é gravado no TEE do telefone. Todo o processo leva de 30 a 60 segundos.

Principais funcionalidades do Google Wallet

O Google Wallet superou o papel de um simples aplicativo de pagamento e se tornou um ecossistema de documentos digitais. Abaixo estão as principais categorias de itens que podem ser armazenados na carteira.

  • Cartões de pagamento — cartões de crédito e débito Visa, Mastercard, American Express, Mir (até 2022), UnionPay, RuPay. Adicionados via câmera ou entrada manual.
  • Cartões de transporte — passes para metrô, ônibus e trens em 35 países. Em algumas cidades (Londres, Nova York, Tóquio), a recarga é automática.
  • Cartões de embarque e ingressos — as companhias aéreas Lufthansa, KLM, Air France, United, Delta enviam passes diretamente para o Wallet. Cinemas e casas de shows — códigos de barras de ingressos.
  • Programas de fidelidade — cartões de lojas, cafés e companhias aéreas. O aplicativo exibe pontos acumulados e cupons disponíveis.

Cada item tem seu próprio tipo de Object no Passes API: LoyaltyObject, OfferObject, GiftCardObject, TransitObject, EventTicketObject e FlightObject. Cada objeto contém campos para nome, logotipo, código de barras, data de validade e informações adicionais.

Integração com Wear OS

Em relógios Wear OS, o Google Wallet funciona de forma autônoma — o relógio tem sua própria antena NFC e pode realizar pagamentos sem estar conectado ao telefone. Para isso, os cartões são copiados para o TEE do relógio através de uma conexão Bluetooth. Basta pressionar o botão de energia duas vezes — o Wallet abre e você pode aproximar o relógio do terminal. Ingressos de transporte e cartões de fidelidade também são suportados.

Chaves digitais de carro

O recurso de chaves digitais utiliza o protocolo UWB (Ultra-Wideband) para determinar com precisão a distância até o carro. Um telefone com chip UWB (por exemplo, Pixel 9 Pro ou Samsung Galaxy S25) pode abrir a porta sem ser retirado do bolso — basta aproximar-se. A chave pode ser compartilhada com outro usuário do Wallet através do Google Messages por um período limitado.

Google Wallet Passes API para desenvolvedores

Passes API é uma API REST do Google que permite que desenvolvedores criem, atualizem e entreguem passes digitais no Google Wallet dos usuários. A API suporta formato de solicitação JSON e autenticação via OAuth 2.0. O desenvolvedor pode criar objetos programaticamente e enviá-los para o dispositivo de um usuário específico através de um link ou notificação push.

json
{
  "id": "33880000000000001",
  "classId": "IT_SECTR_LOYALTY_CLASS",
  "state": "ACTIVE",
  "barcode": {
    "type": "QR_CODE",
    "value": "ITSECTR2026"
  },
  "loyaltyPoints": { "balance": { "int": 350 } }
}

No exemplo, é criado um cartão de fidelidade com código QR e saldo de 350 pontos. O objeto contém uma referência à classe IT_SECTR_LOYALTY_CLASS, onde são definidos os parâmetros visuais: cores, logotipo, texto. A classe é criada uma vez, os objetos — para cada usuário. Essa abordagem economiza solicitações à API e permite atualizar em massa o design de todos os cartões.

Principais métodos da API

A API fornece métodos para criar classes e objetos, atualizá-los, obter uma lista e excluí-los. As solicitações são feitas à URL base https://walletobjects.googleapis.com/walletobjects/v1. A autenticação é feita através de uma conta de serviço do Google Cloud com a função Editor. O token de acesso é solicitado via OAuth 2.0 com o escopo https://www.googleapis.com/auth/wallet_object.issuer.

Requisitos de conteúdo

Cada objeto enviado para a carteira passa por moderação do Google — são verificados a conformidade com as regras da marca, ausência de spam e correção do código de barras. O logotipo deve ter resolução mínima de 300x300 px, o texto deve caber na área de visualização na tela do telefone. O tempo médio de revisão é de 1 a 2 dias úteis.

Segurança e privacidade do Google Wallet

A segurança do Google Wallet é construída em três níveis: proteção de hardware (TEE, Hardware Attestation), proteção de rede (TLS 1.3, tokenização) e controle do usuário (biometria, Find My Device, exclusão remota). Cada nível cobre um vetor de ataque específico — desde acesso físico ao dispositivo até interceptação de dados em redes de pagamento.

De acordo com o relatório do Google Security Blog (2025), nenhum caso de comprometimento de dados de pagamento armazenados no TEE foi registrado desde 2022. Todos os incidentes de segurança envolveram ataques de phishing, onde os próprios usuários inseriram dados de cartão em sites falsos. Para combater o phishing, o Google introduziu avisos contextuais dentro do aplicativo.

Gerenciamento remoto de tokens

Se o telefone for perdido ou roubado, o proprietário pode acessar o site do Find My Device e selecionar a opção «Apagar dados». Após isso, todos os tokens no TEE são invalidados — os terminais de pagamento rejeitarão transações deste dispositivo. Além disso, o Google revoga o certificado de Hardware Attestation do chip específico, de modo que mesmo uma redefinição de fábrica não restaurará as funções de pagamento neste dispositivo.

Privacidade e dados do usuário

O Google não armazena histórico de transações dentro do Wallet. Cada transação é processada pelo banco emissor, e o Google atua apenas como uma camada de transporte. A localização do dispositivo não é transmitida ao vendedor — o terminal recebe apenas o token e a criptografia. A exceção são os ingressos de transporte, onde a estação de entrada/saída é registrada para cálculo da tarifa.

Google Wallet e Google Pay: diferenças

Após a reformulação da marca em 2022, muitos usuários ainda têm confusão sobre a diferença entre Google Wallet e Google Pay. A resposta curta: Wallet é o aplicativo (UI + armazenamento), Google Pay é a camada tecnológica (API + tokenização + gateway de pagamento NFC). O Google Pay como marca sobreviveu na Índia e em Cingapura, onde funciona como um sistema de pagamento P2P através do protocolo UPI.

AspectoGoogle WalletGoogle Pay
FunçãoAplicativo de carteira para o usuárioGateway de pagamento e API
FuncionalidadesCartões, ingressos, chaves, fidelidadeApenas pagamentos NFC
Disponibilidade90 paísesÍndia, Cingapura
Transferências P2PNãoSim (UPI na Índia)

Na prática, para usuários fora da Índia, tudo se resume a uma coisa: abra o Google Wallet, aproxime o telefone do terminal — o pagamento ocorre através da tecnologia Google Pay, mas você vê apenas a interface do Wallet. Para desenvolvedores, a integração de pagamentos é feita através do Google Pay API (parte do SDK do Google Wallet), e o gerenciamento de passes através do Passes API separado.

Perguntas frequentes

Posso usar o Google Wallet sem internet?

Sim, para pagamentos NFC não é necessária internet — os tokens são armazenados localmente no TEE do dispositivo. O acesso online é necessário apenas para adicionar novos cartões e atualizar ingressos.

Quantos cartões posso adicionar ao Google Wallet?

O limite é de até 20 cartões de pagamento por dispositivo. O número de itens não financeiros (ingressos, cartões de fidelidade, passes) é ilimitado.

O Google Wallet suporta pagamentos por aproximação em relógios?

Sim, em relógios Wear OS, o Google Wallet funciona de forma completamente autônoma através de sua própria antena NFC, sem conexão ao telefone.

Como adicionar um cartão ao Wallet sem câmera?

Você pode inserir o número do cartão manualmente no campo de entrada. O aplicativo solicitará a data de validade, CVV e nome do titular, após o que iniciará o processo de tokenização.

O que acontece com os dados do Wallet ao redefinir o telefone?

Após uma redefinição de fábrica, todos os tokens no TEE são invalidados. Os cartões precisam ser adicionados novamente através do aplicativo Wallet — o Google os restaurará do perfil na nuvem.

Resumo

  • Google Wallet é uma carteira digital para armazenar cartões de pagamento, ingressos, passes, chaves e cartões de fidelidade em dispositivos Android e Wear OS.
  • A tokenização e o TEE garantem que o número real do cartão nunca saia do dispositivo — o terminal recebe um token digital de uso único.
  • Passes API permite que desenvolvedores criem e entreguem passes digitais de qualquer tipo — de fidelidade a passagens aéreas.
  • A segurança inclui três níveis: proteção de hardware (TEE, Hardware Attestation), de rede (TLS 1.3) e controle do usuário (Find My Device, exclusão remota).
  • Google Wallet está disponível em 90 países, suporta 20 cartões de pagamento por dispositivo e funciona em relógios Wear OS de forma autônoma.
  • Google Wallet é o aplicativo, e Google Pay é a tecnologia de pagamento subjacente. O usuário vê o Wallet, o gateway de pagamento continua sendo Google Pay.
  • Para desenvolvedores, a integração do Wallet expande a funcionalidade do aplicativo através do Passes API e Google Pay API, aumentando o engajamento dos usuários.

Vamos desenvolver um aplicativo móvel chave na mão

A IT Sectr cria aplicativos para iOS e Android para startups e empresas desde 2017. Nós vamos aconselhá-lo e propor a melhor solução.

Discutir o projeto

Leia também