Google Wallet је дигитални новчаник компаније Google који замењује физички новчаник: чува банковне картице, бординг карте, карте за догађаје, купоне и картице лојалности. У основи рада лежи токенизација података о плаћању — број картице се замењује јединственим дигиталним токеном, без откривања стварних података продавцу. Према подацима Google Security Blog (2025), технологија Hardware Attestation и изоловано окружење Trusted Execution Environment обезбеђују заштиту на нивоу чипа.
Главне тачке
Google Wallet је мобилна апликација и платформа за чување и коришћење дигиталних верзија платних картица, карата за превоз, бординг карата, студентских легитимација, кључева за аутомобил и картица лојалности. Покренут 2011. године као Google Wallet, сервис је прошао кроз неколико ребрендирања, док 2022. Google није вратио назив Wallet, објединивши у њему функционалност Google Pay-а и оригиналног Wallet-а.
Платформа је доступна на Android и Wear OS уређајима, као и путем веб интерфејса. Године 2024. Google је проширио подршку на iOS путем Google апликација. Филозофија Wallet-а је замена физичког новчаника дигиталним аналогом — корисник учитава картице и документе у апликацију и користи их додиром телефона на NFC терминал.
Корисник може додати до 20 платних картица, неограничен број превозних карата и карата за догађаје. За сваку картицу се креира посебан токен, повезан са уређајем. Приликом плаћања терминал добија не стварни број картице, већ једнократни дигитални код. Ако телефон буде изгубљен, сви токени се даљински поништавају путем сервиса Find My Device.
Поред плаћања, Wallet подржава дигиталне кључеве за аутомобиле BMW, Hyundai, Volvo и других марки. Корисник отвара и покреће аутомобил додиром телефона на ручицу врата. Године 2025. Google је најавио подршку за дигиталне личне карте у појединим америчким државама.
Почетком 2026. године Google Wallet је доступан у 90 земаља света. Подршка за бесконтактна плаћања ради у 80 земаља, превозних карата — у 35, дигиталних личних докумената — у 4. Највећа тржишта: САД, Индија, Јапан, Велика Британија, Немачка и Бразил. У Русији сервис није доступан од 2022. године.
Технички, Google Wallet користи два кључна механизма: токенизацију података о плаћању и протокол NFC за пренос токена на терминал. Токенизација гарантује да стварни PAN (Primary Account Number) број банковне картице никада не напушта уређај. Уместо њега, систем плаћања издаје Device Account Number — виртуелни број повезан са одређеним телефоном.
Када корисник принесе телефон терминалу, NFC контролер (обично уграђен у чипсет Qualcomm или MediaTek) ствара заштићени канал са терминалом за плаћање. Кроз овај канал се преноси криптограм — динамички код генерисан на основу токена, времена и једнократног броја трансакције. Продавац види само криптограм, али не и податке картице.
TEE (Trusted Execution Environment) — изоловано подручје унутар процесора, које ради паралелно са главним Android ОС-ом. Чак и ако је сам оперативни систем компромитован, подаци унутар TEE-а остају заштићени. Google Wallet чува токене искључиво у TEE-у. Операције потписивања трансакција се извршавају унутар овог изолованог окружења — ни Wallet апликација ни процеси трећих страна немају директан приступ њима.
За додатну заштиту користи се Hardware Attestation — механизам у којем чип телефона доказује Google серверима да уређај није рутован, bootloader није откључан, а TEE није модификован. Ако провера не прође — функције плаћања се блокирају.
Додавање нове платне картице у Google Wallet укључује неколико фаза верификације. Након ручног уноса броја картице или скенирања камером, апликација шаље податке Google платном пролазу. Банка издавалац добија захтев за токенизацију кроз токен сервис Visa Token Service (VTS) или Mastercard Digital Enablement Service (MDES). Банка проверава CVV и 3DS код, након чега издаје Device Account Number. Овај број се уписује у TEE телефона. Цео процес траје 30–60 секунди.
Google Wallet је прерастао улогу једноставне апликације за плаћање и претворио се у екосистем дигиталних докумената. Испод су наведене главне категорије елемената који се могу чувати у новчанику.
За сваки елемент дефинисан је одговарајући тип Object у Passes API-ју: LoyaltyObject, OfferObject, GiftCardObject, TransitObject, EventTicketObject и FlightObject. Сваки објекат садржи поља за назив, лого, баркод, датум истека и додатне информације.
На Wear OS сатовима Google Wallet ради самостално — сатови имају сопствену NFC антену и могу обављати плаћања без повезивања са телефоном. У ту сврху, картице се копирају у TEE сата путем Bluetooth везе. Довољно је двапут притиснути дугме за напајање — отвара се Wallet и можете принети сат терминалу. Подржане су и превозне карте и картице лојалности.
Функција дигиталних кључева користи протокол UWB (Ultra-Wideband) за прецизно одређивање удаљености до аутомобила. Телефон са UWB чипом (нпр. Pixel 9 Pro или Samsung Galaxy S25) може отворити врата без вађења из џепа — довољно је прићи. Кључем се може делити са другим Wallet корисником преко Google Messages на ограничени период.
Passes API — REST API од Google-а, који омогућава програмерима да креирају, ажурирају и достављају дигиталне пропуснице (passes) у Google Wallet корисника. API подржава JSON формат захтева и аутентификацију путем OAuth 2.0. Програмер може креирати објекте програмски и слати их на одређени уређај корисника путем линка или push обавештења.
{
"id": "33880000000000001",
"classId": "IT_SECTR_LOYALTY_CLASS",
"state": "ACTIVE",
"barcode": {
"type": "QR_CODE",
"value": "ITSECTR2026"
},
"loyaltyPoints": { "balance": { "int": 350 } }
}
У примеру се креира картица лојалности са QR кодом и салдом од 350 бодова. Објекат садржи референцу на класу IT_SECTR_LOYALTY_CLASS, у којој су дефинисани визуелни параметри: боје, лого, текст. Класа се креира једном, објекти — за сваког корисника. Овакав приступ штеди захтеве према API-ју и омогућава масовно ажурирање дизајна свих картица.
API пружа методе за креирање класа и објеката, њихово ажурирање, добијање листе и брисање. Захтеви се шаљу на основни URL https://walletobjects.googleapis.com/walletobjects/v1. Аутентификација се врши путем сервисног налога Google Cloud са улогом Editor. Токен приступа се захтева путем OAuth 2.0 са обимом https://www.googleapis.com/auth/wallet_object.issuer.
Сваки објекат послат у новчаник пролази Google модерацију — проверава се усклађеност са бренд правилима, одсуство спама и исправност баркода. Лого мора имати минималну резолуцију од 300×300 px, текст мора стати у област прегледа на екрану телефона. Просечан рок провере је 1–2 радна дана.
Безбедност Google Wallet-а се заснива на три нивоа: хардверска заштита (TEE, Hardware Attestation), мрежна заштита (TLS 1.3, токенизација) и контрола корисника (биометрија, Find My Device, даљинско брисање). Сваки ниво затвара одређени вектор напада — од физичког приступа уређају до пресретања података у платним мрежама.
Према извештају Google Security Blog (2025), од 2022. године није забележен ниједан случај компромитовања платних података ускладиштених у TEE-у. Сви безбедносни инциденти односили су се на phishing нападе, у којима су корисници сами уносили податке картица на лажне сајтове. За борбу против phishing-а, Google је увео контекстуална упозорења унутар апликације.
Ако је телефон изгубљен или украден, власник може да оде на сајт Find My Device и изабере опцију „Обриши податке“. Након тога, сви токени у TEE-у се поништавају — платни терминали ће одбијати трансакције са овог уређаја. Додатно, Google опозива Hardware Attestation сертификат одређеног чипа, тако да чак ни враћање на фабричка подешавања неће вратити функције плаћања на овом уређају.
Google не чува историју трансакција унутар Wallet-а. Свака операција се обрађује од стране банке издаваоца, а Google наступа само као транспортни слој. Локација уређаја се не преноси продавцу — терминал добија само токен и криптограм. Изузетак су превозне карте, где се станица улаза/излаза бележи у сврхе тарифирања.
Након ребрендирања 2022. године, многи корисници су и даље збуњени: у чему је разлика између Google Wallet-а и Google Pay-а. Кратак одговор: Wallet је апликација (UI + складиштење), Google Pay је технолошки слој (API + токенизација + NFC платни пролаз). Google Pay као бренд је остао у Индији и Сингапуру, где ради као P2P систем плаћања преко UPI протокола.
| Аспект | Google Wallet | Google Pay |
|---|---|---|
| Улога | Апликација-новчаник за корисника | Платни пролаз и API |
| Функције | Картице, карте, кључеви, лојалност | Само NFC плаћања |
| Доступност | 90 земаља | Индија, Сингапур |
| P2P трансфери | Не | Да (UPI у Индији) |
У пракси, за корисника ван Индије све се своди на једно: отворите Google Wallet, принесите телефон терминалу — плаћање ће проћи кроз технологију Google Pay-а, али видите само Wallet интерфејс. За програмера, интеграција плаћања се врши преко Google Pay API-ја (део Google Wallet SDK-а), а управљање пропусницама — преко засебног Passes API-ја.
Често постављана питања
Да, за плаћање путем NFC-а интернет није потребан — токени се чувају локално у TEE-у уређаја. Приступ интернету је потребан само за додавање нових картица и ажурирање карата.
Ограничење — до 20 платних картица на уређај. Број неплатних елемената (карата, картица лојалности, пропусница) није ограничен.
Да, на Wear OS сатовима Google Wallet ради потпуно самостално преко сопствене NFC антене, без повезивања са телефоном.
Број картице се може унети ручно у поље за унос. Апликација ће затражити датум истека, CVV и име власника, након чега ће покренути процес токенизације.
Након ресетовања на фабричка подешавања, сви токени у TEE-у се поништавају. Картице је потребно поново додати путем Wallet апликације — Google ће их обновити из облачног профила.
Резиме
Развићемо мобилну апликацију под кључ
IT Sectr креира iOS и Android апликације за стартапе и предузећа од 2017. године. Саветоваћемо вас и предложити најбоље решење.
Прочитајте такође