Google Wallet: vad är det, funktioner och funktionsprincip

Författare: IT Sectr Publicerad: 2026-04-30 Lästid: 9 min

Google Wallet är en digital plånbok från Google som ersätter den fysiska plånboken: den lagrar bankkort, boardingkort, evenemangsbiljetter, kuponger och lojalitetskort. Grunden för dess funktion är tokenisering av betalningsdata — kortnumret ersätts med en unik digital token utan att avslöja verkliga uppgifter för säljaren. Enligt Google Security Blog (2025) ger tekniken Hardware Attestation och den isolerade miljön Trusted Execution Environment skydd på chippnivå.

Huvudpunkter

  • Google Wallet — digital plånbok för lagring av betalkort, biljetter, passerkort och lojalitetskort på en Android-enhet.
  • Tokenisering ersätter det riktiga kortnumret med en virtuell token, otillgänglig för säljaren vid transaktionen.
  • NFC möjliggör kontaktlös betalning vid terminaler utan internetanslutning.
  • Passes API låter utvecklare skapa digitala passerkort, biljetter och kuponger för integration i plånboken.
  • Säkerhet bygger på Hardware Attestation, TEE och fjärrradering av data via Find My Device.

Vad är Google Wallet?

Google Wallet är en mobilapp och plattform för att lagra och använda digitala versioner av betalkort, kollektivtrafikbiljetter, boardingkort, studentlegitimationer, bilnycklar och lojalitetskort. Lanserad 2011 som Google Wallet har tjänsten genomgått flera omprofileringar tills Google 2022 återinförde namnet Wallet och kombinerade funktionaliteten från Google Pay och den ursprungliga Wallet.

Plattformen är tillgänglig på Android- och Wear OS-enheter samt via webbgränssnitt. 2024 utökade Google stödet till iOS via Google-appar. Filosofin bakom Wallet är att ersätta den fysiska plånboken med en digital motsvarighet — användaren laddar kort och dokument i appen och använder dem genom att hålla telefonen mot en NFC-terminal.

Nyckelfunktioner för användaren

Användaren kan lägga till upp till 20 betalkort, obegränsat antal kollektivtrafikkort och evenemangsbiljetter. För varje kort skapas en separat token kopplad till enheten. Vid betalning får terminalen inte det riktiga kortnumret utan en engångs digital kod. Om telefonen tappas bort ogiltigförklaras alla token på distans via Find My Device-tjänsten.

Förutom betalningar stöder Wallet digitala bilnycklar för BMW, Hyundai, Volvo och andra märken. Användaren öppnar och startar bilen genom att hålla telefonen mot dörrhandtaget. 2025 tillkännagav Google stöd för digitala identitetskort i vissa amerikanska delstater.

Geografi och spridning

I början av 2026 är Google Wallet tillgängligt i 90 länder. Stöd för kontaktlösa betalningar fungerar i 80 länder, kollektivtrafikbiljetter i 35 och digitala identitetskort i 4. De största marknaderna är USA, Indien, Japan, Storbritannien, Tyskland och Brasilien. I Ryssland är tjänsten inte tillgänglig sedan 2022.

Hur fungerar Google Wallet: tokenisering och NFC

Tekniskt sett använder Google Wallet två nyckelmekanismer: tokenisering av betalningsdata och NFC-protokollet för att överföra token till terminalen. Tokenisering garanterar att det verkliga PAN-numret (Primary Account Number) på bankkortet aldrig lämnar enheten. Istället utfärdar betalningssystemet ett Device Account Number — ett virtuellt nummer kopplat till en specifik telefon.

När användaren håller telefonen mot terminalen skapar NFC-kontrollern (vanligtvis inbyggd i Qualcomm- eller MediaTek-chipset) en säker kanal med betalningsterminalen. Genom denna kanal överförs ett kryptogram — en dynamisk kod som genereras baserat på token, tid och ett engångs transaktionsnummer. Säljaren ser bara kryptogrammet, inte kortuppgifterna.

Roll för Trusted Execution Environment

TEE (Trusted Execution Environment) — ett isolerat område inuti processorn som arbetar parallellt med huvudoperativsystemet Android. Även om själva operativsystemet komprometteras förblir data inuti TEE skyddad. Google Wallet lagrar token uteslutande i TEE. Transaktionssigneringsoperationer utförs inom denna isolerade miljö — varken Wallet-appen eller tredjepartsprocesser har direkt åtkomst till dem.

För extra skydd används Hardware Attestation — en mekanism där telefonens chip bevisar för Googles servrar att enheten inte är rotad, bootloadern inte är upplåst och TEE inte är modifierad. Om verifieringen misslyckas blockeras betalningsfunktionerna.

Process för att lägga till ett kort

Att lägga till ett nytt betalkort i Google Wallet innefattar flera verifieringssteg. Efter manuell inmatning av kortnumret eller skanning via kameran skickar appen data till Googles betalningsgateway. Den utfärdande banken får en tokeniseringsbegäran via token-tjänsten Visa Token Service (VTS) eller Mastercard Digital Enablement Service (MDES). Banken verifierar CVV och 3DS-kod, utfärdar sedan ett Device Account Number. Detta nummer skrivs i telefonens TEE. Hela processen tar 30–60 sekunder.

Huvudfunktioner i Google Wallet

Google Wallet har vuxit bortom rollen som en enkel betalningsapp och förvandlats till ett ekosystem av digitala dokument. Nedan listas huvudkategorierna av element som kan lagras i plånboken.

  • Betalkort — kredit- och betalkort Visa, Mastercard, American Express, Mir (till 2022), UnionPay, RuPay. Läggs till via kamera eller manuell inmatning.
  • Kollektivtrafikkort — biljetter till tunnelbana, buss och tåg i 35 länder. I vissa städer (London, New York, Tokyo) sker laddning automatiskt.
  • Boardingkort och biljetter — flygbolagen Lufthansa, KLM, Air France, United, Delta skickar boardingkort direkt till Wallet. Biografer och konsertlokaler — streckkoder för biljetter.
  • Lojalitetsprogram — kort från butiker, kaféer och flygbolag. Appen visar intjänade poäng och tillgängliga kuponger.

För varje element definieras en motsvarande Object-typ i Passes API: LoyaltyObject, OfferObject, GiftCardObject, TransitObject, EventTicketObject och FlightObject. Varje objekt innehåller fält för namn, logotyp, streckkod, utgångsdatum och ytterligare information.

Integration med Wear OS

På Wear OS-klockor fungerar Google Wallet autonomt — klockorna har en egen NFC-antenn och kan utföra betalningar utan anslutning till telefonen. För detta ändamål kopieras korten till klockans TEE via Bluetooth-anslutning. Tryck bara på strömknappen två gånger — Wallet öppnas och klockan kan hållas mot terminalen. Kollektivtrafikbiljetter och lojalitetskort stöds också.

Digitala bilnycklar

Funktionen för digitala nycklar använder UWB-protokollet (Ultra-Wideband) för exakt avståndsbestämning till bilen. En telefon med UWB-chip (t.ex. Pixel 9 Pro eller Samsung Galaxy S25) kan öppna dörren utan att tas ur fickan — det räcker att närma sig. Nyckeln kan delas med en annan Wallet-användare via Google Messages under en begränsad tid.

Google Wallet Passes API för utvecklare

Passes API — ett REST API från Google som låter utvecklare skapa, uppdatera och leverera digitala passerkort (passes) till användarnas Google Wallet. API:et stöder JSON-format för förfrågningar och autentisering via OAuth 2.0. Utvecklaren kan skapa objekt programmatiskt och skicka dem till en specifik användarenhet via en länk eller push-notis.

json
{
  "id": "33880000000000001",
  "classId": "IT_SECTR_LOYALTY_CLASS",
  "state": "ACTIVE",
  "barcode": {
    "type": "QR_CODE",
    "value": "ITSECTR2026"
  },
  "loyaltyPoints": { "balance": { "int": 350 } }
}

I exemplet skapas ett lojalitetskort med QR-kod och ett saldo på 350 poäng. Objektet innehåller en referens till klassen IT_SECTR_LOYALTY_CLASS, där de visuella parametrarna definieras: färger, logotyp, text. Klassen skapas en gång, objekt för varje användare. Detta tillvägagångssätt sparar API-anrop och möjliggör massuppdatering av designen för alla kort.

Huvudmetoder i API:et

API:et tillhandahåller metoder för att skapa klasser och objekt, uppdatera dem, hämta listor och ta bort. Förfrågningar skickas till bas-URL:en https://walletobjects.googleapis.com/walletobjects/v1. Autentisering sker via ett Google Cloud-tjänstkonto med rollen Editor. Åtkomsttoken begärs via OAuth 2.0 med omfattningen https://www.googleapis.com/auth/wallet_object.issuer.

Innehållskrav

Varje objekt som skickas till plånboken genomgår Googles moderering — kontroll av överensstämmelse med varumärkesregler, frånvaro av skräppost och korrekt streckkod. Logotypen måste ha en minsta upplösning på 300×300 px, texten måste få plats i visningsområdet på telefonskärmen. Genomsnittlig granskningstid är 1–2 arbetsdagar.

Säkerhet och integritet för Google Wallet

Säkerheten för Google Wallet bygger på tre nivåer: hårdvaruskydd (TEE, Hardware Attestation), nätverksskydd (TLS 1.3, tokenisering) och användarkontroll (biometri, Find My Device, fjärrradering). Varje nivå täpper till en specifik attackvektor — från fysisk åtkomst till enheten till avlyssning av data i betalningsnätverk.

Enligt rapporten från Google Security Blog (2025) har inte ett enda fall av kompromettering av betalningsdata lagrad i TEE registrerats sedan 2022. Alla säkerhetsincidenter rörde phishing-attacker där användarna själva matade in kortuppgifter på falska webbplatser. För att bekämpa phishing har Google infört sammanhangsvarningar i appen.

Fjärrhantering av token

Om telefonen tappas bort eller blir stulen kan ägaren gå till webbplatsen Find My Device och välja alternativet “Radera data”. Därefter ogiltigförklaras alla token i TEE — betalningsterminaler kommer att avvisa transaktioner från denna enhet. Dessutom återkallar Google Hardware Attestation-certifikatet för det specifika chippet, så även en återställning till fabriksinställningar återställer inte betalningsfunktionerna på denna enhet.

Integritet och användardata

Google lagrar inte transaktionshistorik i Wallet. Varje operation bearbetas av den utfärdande banken och Google fungerar endast som ett transportskikt. Enhetens plats skickas inte till säljaren — terminalen får bara token och kryptogram. Undantaget är kollektivtrafikbiljetter där in-/utgångsstationen registreras för taxeringsändamål.

Google Wallet och Google Pay: skillnader

Efter omprofileringen 2022 är många användare fortfarande förvirrade: vad är skillnaden mellan Google Wallet och Google Pay. Det korta svaret: Wallet är appen (UI + lagring), Google Pay är det tekniska lagret (API + tokenisering + NFC-betalningsgateway). Google Pay som varumärke fanns kvar i Indien och Singapore, där det fungerar som ett P2P-betalningssystem via UPI-protokollet.

AspektGoogle WalletGoogle Pay
RollPlånboksapp för användarenBetalningsgateway och API
FunktionerKort, biljetter, nycklar, lojalitetEndast NFC-betalningar
Tillgänglighet90 länderIndien, Singapore
P2P-överföringarNejJa (UPI i Indien)

I praktiken handlar det för användare utanför Indien om en sak: öppna Google Wallet, håll telefonen mot terminalen — betalningen går via Google Pay-teknik, men du ser bara Wallet-gränssnittet. För utvecklare sker betalningsintegration via Google Pay API (en del av Google Wallet SDK) och hantering av passerkort via det separata Passes API.

Vanliga frågor

Kan jag använda Google Wallet utan internet?

Ja, för betalning via NFC krävs ingen internetanslutning — token lagras lokalt i enhetens TEE. Onlineåtkomst behövs bara för att lägga till nya kort och uppdatera biljetter.

Hur många kort kan läggas till i Google Wallet?

Begränsning — upp till 20 betalkort per enhet. Antalet icke-betalningselement (biljetter, lojalitetskort, passerkort) är obegränsat.

Stöder Google Wallet kontaktlösa betalningar på klockor?

Ja, på Wear OS-klockor fungerar Google Wallet helt autonomt via sin egen NFC-antenn, utan anslutning till telefonen.

Hur lägger jag till ett kort i Wallet utan kamera?

Kortnumret kan anges manuellt i inmatningsfältet. Appen ber om utgångsdatum, CVV och kortinnehavarens namn, varefter tokeniseringsprocessen startar.

Vad händer med Wallet-data vid återställning av telefonen?

Efter återställning till fabriksinställningar ogiltigförklaras alla token i TEE. Korten måste läggas till igen via Wallet-appen — Google återställer dem från molnprofilen.

Sammanfattning

  • Google Wallet — digital plånbok för lagring av betalkort, biljetter, passerkort, nycklar och lojalitetskort på Android och Wear OS.
  • Tokenisering och TEE garanterar att det riktiga kortnumret aldrig lämnar enheten — terminalen får en engångs digital token.
  • Passes API låter utvecklare skapa och leverera digitala passerkort av alla typer — från lojalitet till flygbiljetter.
  • Säkerhet omfattar tre nivåer: hårdvaruskydd (TEE, Hardware Attestation), nätverk (TLS 1.3) och användarkontroll (Find My Device, fjärrradering).
  • Google Wallet är tillgängligt i 90 länder, stöder 20 betalkort per enhet och fungerar autonomt på Wear OS-klockor.
  • Google Wallet är appen, Google Pay är betalningstekniken under den. Användaren ser Wallet, betalningsgatewayen förblir Google Pay.
  • För utvecklare utökar Wallet-integration appens funktionalitet genom Passes API och Google Pay API, vilket ökar användarengagemanget.

Vi utvecklar en mobil applikation nyckelfärdigt

IT Sectr skapar iOS- och Android-applikationer för startups och företag sedan 2017. Vi ger dig råd och föreslår den bästa lösningen.

Diskutera projektet

Läs också