Google Wallet — это цифровой кошелёк от Google, который заменяет физический бумажник: хранит банковские карты, посадочные талоны, билеты на мероприятия, купоны и карты лояльности. В основе работы лежит токенизация платёжных данных — номер карты заменяется уникальным цифровым токеном, не раскрывая реальные реквизиты продавцу. По данным Google Security Blog (2025), технология Hardware Attestation и изолированная среда Trusted Execution Environment обеспечивают защиту на уровне чипа.
Главное
Google Wallet — это мобильное приложение и платформа для хранения и использования цифровых версий платёжных карт, проездных билетов, посадочных талонов, студенческих удостоверений, ключей от автомобиля и карт лояльности. Запущенный в 2011 году как Google Wallet, сервис прошёл несколько ребрендингов, пока в 2022 году Google снова не вернул название Wallet, объединив в нём функциональность Google Pay и оригинального Wallet.
Платформа доступна на устройствах Android и Wear OS, а также через веб-интерфейс. В 2024 году Google расширила поддержку на iOS через Google-приложения. В основе философии Wallet лежит замена физического кошелька цифровым аналогом — пользователь загружает карты и документы в приложение и использует их касанием телефона к NFC-терминалу.
Пользователь может добавить до 20 платёжных карт, неограниченное количество транспортных карт и событийных билетов. Для каждой карты создаётся отдельный токен, привязанный к устройству. При оплате терминал получает не реальный номер карты, а одноразовый цифровой код. Если телефон потерян, все токены удалённо аннулируются через сервис Find My Device.
Помимо платежей, Wallet поддерживает цифровые автомобильные ключи для автомобилей BMW, Hyundai, Volvo и других марок. Пользователь открывает и заводит машину касанием телефона к дверной ручке. В 2025 году Google анонсировала поддержку цифровых удостоверений личности в отдельных штатах США.
На начало 2026 года Google Wallet доступен в 90 странах мира. Поддержка бесконтактных платежей работает в 80 странах, транспортных билетов — в 35, цифровых удостоверений — в 4. Крупнейшие рынки: США, Индия, Япония, Великобритания, Германия и Бразилия. В России сервис недоступен с 2022 года.
Технически Google Wallet использует два ключевых механизма: токенизацию платёжных данных и протокол NFC для передачи токена на терминал. Токенизация гарантирует, что реальный номер PAN (Primary Account Number) банковской карты никогда не покидает устройство. Вместо него платёжная система выпускает Device Account Number — виртуальный номер, привязанный к конкретному телефону.
Когда пользователь прикладывает телефон к терминалу, контроллер NFC (обычно встроенный в чипсет Qualcomm или MediaTek) создаёт защищённый канал с платёжным терминалом. Через этот канал передаётся криптограмма — динамический код, сгенерированный на основе токена, времени и одноразового номера транзакции. Продавец видит только криптограмму, но не данные карты.
TEE (Trusted Execution Environment) — это изолированная область внутри процессора, работающая параллельно с основной ОС Android. Даже если сама ОС скомпрометирована, данные внутри TEE остаются защищёнными. Google Wallet хранит токены исключительно в TEE. Операции подписи транзакции выполняются внутри этой изолированной среды — ни приложение Wallet, ни сторонние процессы не имеют к ним прямого доступа.
Для дополнительной защиты используется Hardware Attestation — механизм, при котором чип телефона доказывает Google-серверам, что устройство не рутировано, загрузчик не разблокирован, а TEE не модифицирована. Если проверка не проходит — платёжные функции блокируются.
Добавление новой платёжной карты в Google Wallet включает несколько этапов верификации. После ручного ввода номера карты или сканирования через камеру приложение отправляет данные в платёжный шлюз Google. Банк-эмитент получает запрос на токенизацию через токен-сервис Visa Token Service (VTS) или Mastercard Digital Enablement Service (MDES). Банк проверяет CVV и код 3DS, после чего выпускает Device Account Number. Этот номер записывается в TEE телефона. Весь процесс занимает 30–60 секунд.
Google Wallet перерос роль простого платёжного приложения и превратился в экосистему цифровых документов. Ниже перечислены основные категории сущностей, которые можно хранить в кошельке.
Для каждой сущности определён свой тип Object в Passes API: LoyaltyObject, OfferObject, GiftCardObject, TransitObject, EventTicketObject и FlightObject. Каждый объект содержит поля для названия, логотипа, штрихкода, срока действия и дополнительной информации.
На часах Wear OS Google Wallet работает автономно — часы имеют собственную NFC-антенну и могут проводить платежи без подключения к телефону. Для этого карты копируются в TEE часов через Bluetooth-соединение. Достаточно нажать кнопку питания дважды — откроется Wallet, и можно поднести часы к терминалу. Поддерживаются также транспортные билеты и карты лояльности.
Функция цифровых ключей использует протокол UWB (Ultra-Wideband) для точного определения расстояния до автомобиля. Телефон с UWB-чипом (например, Pixel 9 Pro или Samsung Galaxy S25) может открыть дверь, не вынимаясь из кармана — достаточно приблизиться. Ключом можно поделиться с другим пользователем Wallet через Google-сообщения на ограниченный срок.
Passes API — это REST API от Google, позволяющий разработчикам создавать, обновлять и доставлять цифровые пропуска (passes) в Google Wallet пользователей. API поддерживает JSON-формат запросов и аутентификацию через OAuth 2.0. Разработчик может создавать объекты программно и отправлять их на конкретное устройство пользователя через ссылку или push-уведомление.
{
"id": "33880000000000001",
"classId": "IT_SECTR_LOYALTY_CLASS",
"state": "ACTIVE",
"barcode": {
"type": "QR_CODE",
"value": "ITSECTR2026"
},
"loyaltyPoints": { "balance": { "int": 350 } }
}
В примере создаётся карта лояльности с QR-кодом и балансом 350 баллов. Объект содержит ссылку на класс IT_SECTR_LOYALTY_CLASS, где определены визуальные параметры: цвета, логотип, текст. Класс создаётся один раз, объекты — для каждого пользователя. Такой подход экономит запросы к API и позволяет массово обновлять дизайн всех карт.
API предоставляет методы для создания классов и объектов, их обновления, получения списка и удаления. Запросы выполняются к базовому URL https://walletobjects.googleapis.com/walletobjects/v1. Аутентификация проходит через сервисный аккаунт Google Cloud с ролью Editor. Токен доступа запрашивается через OAuth 2.0 с областью https://www.googleapis.com/auth/wallet_object.issuer.
Каждый переданный в кошелёк объект проходит модерацию Google — проверяется соответствие брендовым правилам, отсутствие спама и корректность штрихкода. Логотип должен иметь минимальное разрешение 300x300 px, текст — помещаться в область просмотра на экране телефона. Среднее время проверки — 1–2 рабочих дня.
Безопасность Google Wallet строится на трёх уровнях: аппаратная защита (TEE, Hardware Attestation), сетевая защита (TLS 1.3, токенизация) и пользовательский контроль (биометрия, Find My Device, удалённый вайп). Каждый уровень закрывает определённый вектор атаки — от физического доступа к устройству до перехвата данных в платёжных сетях.
Согласно отчёту Google Security Blog (2025), с 2022 года не зафиксировано ни одного случая компрометации платёжных данных, хранящихся в TEE. Все инциденты безопасности касались фишинговых атак, при которых пользователи сами вводили данные карт на поддельных сайтах. Для борьбы с фишингом Google внедрила контекстные предупреждения внутри приложения.
Если телефон утерян или украден, владелец может зайти на сайт Find My Device и выбрать опцию «Стереть данные». После этого все токены в TEE аннулируются — платёжные терминалы будут отклонять транзакции от этого устройства. Дополнительно Google отзывает сертификат Hardware Attestation конкретного чипа, так что даже восстановление заводских настроек не вернёт платёжные функции на этом устройстве.
Google не хранит историю транзакций внутри Wallet. Каждая операция обрабатывается банком-эмитентом, и Google выступает только как транспортный слой. Локация устройства не передаётся продавцу — терминал получает только токен и криптограмму. Исключение — транспортные билеты, где станция входа/выхода фиксируется для тарификации.
После ребрендинга 2022 года у многих пользователей осталась путаница: в чём разница между Google Wallet и Google Pay. Короткий ответ: Wallet — это приложение (UI + хранение), Google Pay — технологический слой (API + токенизация + NFC-платёжный шлюз). Google Pay как бренд сохранился в Индии и Сингапуре, где он работает как платёжная система P2P по протоколу UPI.
| Аспект | Google Wallet | Google Pay |
|---|---|---|
| Роль | Приложение-кошелёк для пользователя | Платёжный шлюз и API |
| Функции | Карты, билеты, ключи, лояльность | Только NFC-платежи |
| Доступность | 90 стран | Индия, Сингапур |
| P2P-переводы | Нет | Есть (UPI в Индии) |
На практике для пользователя за пределами Индии всё сводится к одному: откройте Google Wallet, приложите телефон к терминалу — оплата пройдёт через технологию Google Pay, но вы видите только интерфейс Wallet. Для разработчика интеграция платежей выполняется через Google Pay API (входящий в Google Wallet SDK), а управление пропусками — через отдельный Passes API.
Часто задаваемые вопросы
Да, для оплаты через NFC интернет не требуется — токены хранятся локально в TEE устройства. Онлайн-доступ нужен только для добавления новых карт и обновления билетов.
Ограничение — до 20 платёжных карт на устройство. Количество неплатёжных элементов (билетов, карт лояльности, пропусков) не лимитировано.
Да, на часах Wear OS Google Wallet работает полностью автономно через собственную NFC-антенну, без подключения к телефону.
Номер карты можно ввести вручную в поле ввода. Приложение запросит срок действия, CVV и имя держателя, после чего запустит процесс токенизации.
После сброса заводских настроек все токены в TEE аннулируются. Карты нужно добавлять заново через приложение Wallet — Google восстановит их из облачного профиля.
Итоги
Мы разработаем мобильное приложение под ключ
IT Sectr создаёт приложения для iOS и Android для стартапов и бизнеса с 2017 года. Мы проконсультируем вас и предложим наилучшее решение.
Читайте также