Google Wallet: คืออะไร ความสามารถ และหลักการทำงาน

ผู้แต่ง: IT Sectr เผยแพร่เมื่อ: 2026-04-30 เวลาอ่าน: 9 นาที

Google Wallet คือกระเป๋าสตางค์ดิจิทัลจาก Google ที่มาแทนที่กระเป๋าสตางค์จริง: เก็บรักษาบัตรธนาคาร บัตรขึ้นเครื่อง ตั๋วงานอีเวนต์ คูปอง และบัตรสะสมคะแนน แกนกลางของการทำงานคือ tokenization ของข้อมูลการชำระเงิน — หมายเลขบัตรจะถูกแทนที่ด้วยโทเค็นดิจิทัลที่ไม่ซ้ำกันโดยไม่เปิดเผยรายละเอียดจริงให้กับผู้ขาย ตาม Google Security Blog (2025) เทคโนโลยี Hardware Attestation และสภาพแวดล้อมที่แยกตัว Trusted Execution Environment ให้การปกป้องในระดับชิป

ประเด็นสำคัญ

  • Google Wallet คือกระเป๋าสตางค์ดิจิทัลสำหรับเก็บรักษาบัตรชำระเงิน ตั๋ว บัตรผ่าน และบัตรสะสมคะแนนบนอุปกรณ์ Android
  • Tokenization แทนที่หมายเลขบัตรจริงด้วยโทเค็นเสมือนที่ผู้ขายไม่สามารถเข้าถึงได้ระหว่างการทำธุรกรรม
  • NFC ช่วยให้ชำระเงินแบบไร้สัมผัสที่เครื่องปลายทางโดยไม่ต้องเชื่อมต่ออินเทอร์เน็ต
  • Passes API ช่วยให้นักพัฒนาสร้างบัตรผ่านดิจิทัล ตั๋ว และคูปองสำหรับการรวมเข้ากับกระเป๋าสตางค์
  • ความปลอดภัย ขึ้นอยู่กับ Hardware Attestation, TEE และการลบข้อมูลจากระยะไกลผ่าน Find My Device

Google Wallet คืออะไร?

Google Wallet คือแอปมือถือและแพลตฟอร์มสำหรับจัดเก็บและใช้บัตรชำระเงิน บัตรโดยสารขนส่ง บัตรขึ้นเครื่อง บัตรประจำตัวนักเรียน กุญแจรถ และบัตรสะสมคะแนนในรูปแบบดิจิทัล เปิดตัวในปี 2011 ในชื่อ Google Wallet บริการนี้ผ่านการเปลี่ยนแบรนด์หลายครั้งจนกระทั่งในปี 2022 Google ได้นำชื่อ Wallet กลับมาอีกครั้ง โดยรวมฟังก์ชันการทำงานของ Google Pay และ Wallet ดั้งเดิมไว้ด้วยกัน

แพลตฟอร์มนี้พร้อมใช้งานบนอุปกรณ์ Android และ Wear OS รวมถึงผ่านอินเทอร์เฟซเว็บ ในปี 2024 Google ได้ขยายการรองรับไปยัง iOS ผ่านแอปของ Google ปรัชญาของ Wallet คือการแทนที่กระเป๋าสตางค์จริงด้วยเวอร์ชันดิจิทัล — ผู้ใช้โหลดบัตรและเอกสารลงในแอปและใช้งานโดยแตะโทรศัพท์ที่เครื่องปลายทาง NFC

ความสามารถหลักสำหรับผู้ใช้

ผู้ใช้สามารถเพิ่มบัตรชำระเงินได้สูงสุด 20 ใบ และบัตรโดยสารขนส่งและตั๋วงานอีเวนต์ได้ไม่จำกัดจำนวน สำหรับแต่ละบัตรจะถูกสร้าง โทเค็น แยกต่างหากที่เชื่อมโยงกับอุปกรณ์ เมื่อชำระเงิน เครื่องปลายทางจะได้รับไม่ใช่หมายเลขบัตรจริง แต่เป็นรหัสดิจิทัลแบบใช้ครั้งเดียว หากโทรศัพท์หาย โทเค็นทั้งหมดจะถูกทำให้ใช้ไม่ได้จากระยะไกลผ่านบริการ Find My Device

นอกจากการชำระเงินแล้ว Wallet ยังรองรับกุญแจรถดิจิทัลสำหรับ BMW, Hyundai, Volvo และแบรนด์อื่นๆ ผู้ใช้สามารถปลดล็อกและสตาร์ทรถโดยแตะโทรศัพท์ที่มือจับประตู ในปี 2025 Google ประกาศรองรับบัตรประจำตัวดิจิทัลในบางรัฐของสหรัฐอเมริกา

ภูมิศาสตร์และการแพร่กระจาย

ณ ต้นปี 2026 Google Wallet พร้อมใช้งานใน 90 ประเทศทั่วโลก การรองรับการชำระเงินแบบไร้สัมผัสทำงานใน 80 ประเทศ ตั๋วขนส่ง — ใน 35 ประเทศ บัตรประจำตัวดิจิทัล — ใน 4 ประเทศ ตลาดที่ใหญ่ที่สุดคือ สหรัฐอเมริกา อินเดีย ญี่ปุ่น สหราชอาณาจักร เยอรมนี และบราซิล บริการนี้ไม่พร้อมใช้งานในรัสเซียตั้งแต่ปี 2022

Google Wallet ทำงานอย่างไร: tokenization และ NFC

ในทางเทคนิค Google Wallet ใช้กลไกหลักสองประการ: tokenization ของข้อมูลการชำระเงินและโปรโตคอล NFC สำหรับส่งโทเค็นไปยังเครื่องปลายทาง Tokenization รับประกันว่า PAN (Primary Account Number) จริงของบัตรธนาคารจะไม่ออกจากอุปกรณ์เลย แทนที่ ระบบการชำระเงินจะออก Device Account Number — หมายเลขเสมือนที่เชื่อมโยงกับโทรศัพท์เฉพาะ

เมื่อผู้ใช้แตะโทรศัพท์ที่เครื่องปลายทาง ตัวควบคุม NFC (โดยปกติจะรวมอยู่ในชิปเซ็ต Qualcomm หรือ MediaTek) จะสร้างช่องทางที่ปลอดภัยกับเครื่องปลายทางการชำระเงิน ผ่านช่องทางนี้ จะมีการส่ง cryptogram — รหัสแบบไดนามิกที่สร้างขึ้นจากโทเค็น เวลา และหมายเลขธุรกรรมแบบใช้ครั้งเดียว ผู้ขายจะเห็นเฉพาะ cryptogram ไม่ใช่ข้อมูลบัตร

บทบาทของ Trusted Execution Environment

TEE (Trusted Execution Environment) คือพื้นที่แยกภายในโปรเซสเซอร์ที่ทำงานขนานกับระบบปฏิบัติการ Android หลัก แม้ว่าระบบปฏิบัติการจะถูกบุกรุก ข้อมูลภายใน TEE ก็ยังคงได้รับการปกป้อง Google Wallet จัดเก็บโทเค็นโดยเฉพาะใน TEE การดำเนินการลงนามธุรกรรมจะดำเนินการภายในสภาพแวดล้อมที่แยกนี้ — ทั้งแอป Wallet และกระบวนการของบุคคลที่สามไม่สามารถเข้าถึงได้โดยตรง

สำหรับการป้องกันเพิ่มเติม จะใช้ Hardware Attestation — กลไกที่ชิปของโทรศัพท์พิสูจน์ให้เซิร์ฟเวอร์ของ Google เห็นว่าอุปกรณ์ไม่ได้รูท บูตโหลดเดอร์ไม่ได้ปลดล็อก และ TEE ไม่ได้ถูกแก้ไข หากการตรวจสอบล้มเหลว ฟังก์ชันการชำระเงินจะถูกบล็อก

กระบวนการเพิ่มบัตร

การเพิ่มบัตรชำระเงินใหม่ไปยัง Google Wallet มีขั้นตอนการยืนยันหลายขั้นตอน หลังจากป้อนหมายเลขบัตรด้วยตนเองหรือสแกนผ่านกล้อง แอปจะส่งข้อมูลไปยังเกตเวย์การชำระเงินของ Google ธนาคารผู้ออกบัตรได้รับคำขอ tokenization ผ่าน Visa Token Service (VTS) หรือ Mastercard Digital Enablement Service (MDES) ธนาคารตรวจสอบ CVV และรหัส 3DS จากนั้นออก Device Account Number หมายเลขนี้จะถูกเขียนลงใน TEE ของโทรศัพท์ กระบวนการทั้งหมดใช้เวลา 30–60 วินาที

ความสามารถหลักของ Google Wallet

Google Wallet เติบโตเกินกว่าแอปชำระเงินธรรมดาและกลายเป็นระบบนิเวศของเอกสารดิจิทัล ด้านล่างนี้คือหมวดหมู่หลักของรายการที่สามารถจัดเก็บในกระเป๋าสตางค์

  • บัตรชำระเงิน — บัตรเครดิตและเดบิต Visa, Mastercard, American Express, Mir (จนถึงปี 2022), UnionPay, RuPay เพิ่มผ่านกล้องหรือป้อนด้วยตนเอง
  • บัตรโดยสารขนส่ง — บัตรผ่านสำหรับรถไฟใต้ดิน รถบัส และรถไฟใน 35 ประเทศ ในบางเมือง (ลอนดอน นิวยอร์ก โตเกียว) การเติมเงินจะเกิดขึ้นโดยอัตโนมัติ
  • บัตรขึ้นเครื่องและตั๋ว — สายการบิน Lufthansa, KLM, Air France, United, Delta ส่งบัตรผ่านไปยัง Wallet โดยตรง โรงภาพยนตร์และสถานที่จัดคอนเสิร์ต — บาร์โค้ดตั๋ว
  • โปรแกรมสะสมคะแนน — บัตรร้านค้า ร้านกาแฟ และสายการบิน แอปแสดงคะแนนสะสมและคูปองที่มีอยู่

แต่ละรายการมีประเภท Object ของตัวเองใน Passes API: LoyaltyObject, OfferObject, GiftCardObject, TransitObject, EventTicketObject และ FlightObject แต่ละออบเจกต์ประกอบด้วยฟิลด์สำหรับชื่อ โลโก้ บาร์โค้ด วันที่หมดอายุ และข้อมูลเพิ่มเติม

การรวมกับ Wear OS

บนนาฬิกา Wear OS Google Wallet ทำงานอย่างอิสระ — นาฬิกามีเสาอากาศ NFC ของตัวเองและสามารถชำระเงินได้โดยไม่ต้องเชื่อมต่อกับโทรศัพท์ ในการทำเช่นนี้ บัตรจะถูกคัดลอกไปยัง TEE ของนาฬิกาผ่านการเชื่อมต่อ Bluetooth เพียงกดปุ่มเปิด/ปิดสองครั้ง Wallet จะเปิดขึ้นและคุณสามารถแตะนาฬิกาที่เครื่องปลายทาง ตั๋วขนส่งและบัตรสะสมคะแนนก็รองรับเช่นกัน

กุญแจรถดิจิทัล

ฟีเจอร์กุญแจดิจิทัลใช้โปรโตคอล UWB (Ultra-Wideband) เพื่อกำหนดระยะทางไปยังรถอย่างแม่นยำ โทรศัพท์ ที่มีชิป UWB (เช่น Pixel 9 Pro หรือ Samsung Galaxy S25) สามารถเปิดประตูได้โดยไม่ต้องหยิบออกจากกระเป๋า — แค่เข้าใกล้ กุญแจสามารถแชร์กับผู้ใช้ Wallet คนอื่นผ่าน Google Messages ได้ในช่วงเวลาที่จำกัด

Google Wallet Passes API สำหรับนักพัฒนา

Passes API คือ REST API จาก Google ที่ช่วยให้นักพัฒนาสร้าง อัปเดต และส่งมอบบัตรผ่านดิจิทัลไปยัง Google Wallet ของผู้ใช้ API รองรับรูปแบบคำขอ JSON และการตรวจสอบสิทธิ์ผ่าน OAuth 2.0 นักพัฒนาสามารถสร้างออบเจกต์โดยทางโปรแกรมและส่งไปยังอุปกรณ์ของผู้ใช้เฉพาะผ่านลิงก์หรือการแจ้งเตือนแบบ push

json
{
  "id": "33880000000000001",
  "classId": "IT_SECTR_LOYALTY_CLASS",
  "state": "ACTIVE",
  "barcode": {
    "type": "QR_CODE",
    "value": "ITSECTR2026"
  },
  "loyaltyPoints": { "balance": { "int": 350 } }
}

ในตัวอย่าง มีการสร้างบัตรสะสมคะแนนที่มีรหัส QR และยอดคงเหลือ 350 คะแนน ออบเจกต์ประกอบด้วยการอ้างอิงไปยังคลาส IT_SECTR_LOYALTY_CLASS ซึ่งกำหนดพารามิเตอร์ภาพ: สี โลโก้ ข้อความ คลาสถูกสร้างครั้งเดียว ออบเจกต์ — สำหรับผู้ใช้แต่ละคน วิธีการนี้ประหยัดคำขอ API และช่วยให้สามารถอัปเดตดีไซน์ของบัตรทั้งหมดได้จำนวนมาก

วิธีการหลักของ API

API มีวิธีการสำหรับสร้างคลาสและออบเจกต์ อัปเดต รับรายการ และลบ คำขอจะถูกส่งไปยัง URL พื้นฐาน https://walletobjects.googleapis.com/walletobjects/v1 การตรวจสอบสิทธิ์ ทำผ่านบัญชีบริการ Google Cloud ที่มีบทบาท Editor โทเค็นการเข้าถึงถูกขอผ่าน OAuth 2.0 ด้วยขอบเขต https://www.googleapis.com/auth/wallet_object.issuer

ข้อกำหนดเนื้อหา

ออบเจกต์แต่ละรายการที่ส่งไปยังกระเป๋าสตางค์จะผ่านการตรวจสอบของ Google — ตรวจสอบการปฏิบัติตามกฎแบรนด์ ไม่มีสแปม และความถูกต้องของบาร์โค้ด โลโก้ต้องมีความละเอียดขั้นต่ำ 300x300 px ข้อความต้องพอดีในพื้นที่แสดงผลบนหน้าจอโทรศัพท์ เวลาตรวจสอบโดยเฉลี่ยคือ 1–2 วันทำการ

ความปลอดภัยและความเป็นส่วนตัวของ Google Wallet

ความปลอดภัยของ Google Wallet สร้างขึ้นบนสามระดับ: การป้องกันฮาร์ดแวร์ (TEE, Hardware Attestation), การป้องกันเครือข่าย (TLS 1.3, tokenization) และการควบคุมโดยผู้ใช้ (ไบโอเมตริกซ์, Find My Device, การลบจากระยะไกล) แต่ละระดับครอบคลุมเวกเตอร์การโจมตีที่เฉพาะเจาะจง ตั้งแต่การเข้าถึงอุปกรณ์ทางกายภาพไปจนถึงการสกัดกั้นข้อมูลในเครือข่ายการชำระเงิน

ตามรายงานของ Google Security Blog (2025) ไม่มีการบันทึกกรณีการละเมิดข้อมูลการชำระเงินที่จัดเก็บใน TEE แม้แต่กรณีเดียวนับตั้งแต่ปี 2022 เหตุการณ์ด้านความปลอดภัยทั้งหมดเกี่ยวข้องกับการโจมตีแบบฟิชชิ่ง ซึ่งผู้ใช้ป้อนข้อมูลบัตรบนเว็บไซต์ปลอมด้วยตนเอง เพื่อต่อสู้กับฟิชชิ่ง Google ได้แนะนำคำเตือนตามบริบทภายในแอป

การจัดการโทเค็นจากระยะไกล

หากโทรศัพท์สูญหายหรือถูกขโมย เจ้าของสามารถไปที่เว็บไซต์ Find My Device และเลือกตัวเลือก “ลบข้อมูล” หลังจากนั้น โทเค็นทั้งหมดใน TEE จะถูกทำให้ใช้ไม่ได้ — เครื่องปลายทางการชำระเงินจะปฏิเสธธุรกรรมจากอุปกรณ์นี้ นอกจากนี้ Google เพิกถอนใบรับรอง Hardware Attestation ของชิปเฉพาะ ดังนั้นแม้การรีเซ็ตเป็นค่าโรงงานก็ไม่สามารถคืนค่าฟังก์ชันการชำระเงินบนอุปกรณ์นี้ได้

ความเป็นส่วนตัวและข้อมูลผู้ใช้

Google ไม่เก็บประวัติธุรกรรมภายใน Wallet ธุรกรรมแต่ละรายการจะถูกประมวลผลโดยธนาคารผู้ออกบัตร และ Google ทำหน้าที่เป็นชั้นการขนส่งเท่านั้น ตำแหน่งของอุปกรณ์จะไม่ถูกส่งไปยังผู้ขาย — เครื่องปลายทางได้รับเฉพาะโทเค็นและ cryptogram ข้อยกเว้นคือตั๋วขนส่ง ซึ่งสถานีเข้า/ออกจะถูกบันทึกไว้สำหรับการคำนวณค่าโดยสาร

Google Wallet และ Google Pay: ความแตกต่าง

หลังการเปลี่ยนแบรนด์ในปี 2022 ผู้ใช้จำนวนมากยังคงสับสนเกี่ยวกับความแตกต่างระหว่าง Google Wallet และ Google Pay คำตอบสั้นๆ: Wallet คือแอป (ส่วนติดต่อผู้ใช้ + พื้นที่จัดเก็บ) Google Pay คือชั้นเทคโนโลยี (API + tokenization + เกตเวย์การชำระเงิน NFC) Google Pay ในฐานะแบรนด์ยังคงอยู่ในอินเดียและสิงคโปร์ ซึ่งทำงานเป็นระบบการชำระเงิน P2P ผ่านโปรโตคอล UPI

ด้านGoogle WalletGoogle Pay
บทบาทแอปกระเป๋าสตางค์สำหรับผู้ใช้เกตเวย์การชำระเงินและ API
ฟังก์ชันบัตร ตั๋ว กุญแจ สะสมคะแนนชำระเงิน NFC เท่านั้น
ความพร้อมใช้งาน90 ประเทศอินเดีย สิงคโปร์
การโอน P2Pไม่มีมี (UPI ในอินเดีย)

ในทางปฏิบัติ สำหรับผู้ใช้นอกอินเดีย ทุกอย่างจบลงที่สิ่งเดียว: เปิด Google Wallet แตะโทรศัพท์ที่เครื่องปลายทาง — การชำระเงินจะดำเนินการผ่านเทคโนโลยี Google Pay แต่คุณเห็นเฉพาะอินเทอร์เฟซของ Wallet สำหรับนักพัฒนา การรวมการชำระเงินทำผ่าน Google Pay API (ส่วนหนึ่งของ Google Wallet SDK) และการจัดการบัตรผ่านทำผ่าน Passes API ที่แยกต่างหาก

คำถามที่พบบ่อย

ฉันสามารถใช้ Google Wallet โดยไม่มีอินเทอร์เน็ตได้หรือไม่?

ได้ สำหรับการชำระเงิน NFC ไม่จำเป็นต้องใช้อินเทอร์เน็ต — โทเค็น ถูกจัดเก็บในเครื่องใน TEE ของอุปกรณ์ การเข้าถึงออนไลน์จำเป็นสำหรับการเพิ่มบัตรใหม่และอัปเดตตั๋วเท่านั้น

สามารถเพิ่มบัตรใน Google Wallet ได้กี่ใบ?

ขีดจำกัดสูงสุด 20 บัตรชำระเงิน ต่ออุปกรณ์ จำนวนรายการที่ไม่ใช่การชำระเงิน (ตั๋ว บัตรสะสมคะแนน บัตรผ่าน) ไม่จำกัด

Google Wallet รองรับการชำระเงินแบบไร้สัมผัสบนนาฬิกาหรือไม่?

ได้ บนนาฬิกา Wear OS Google Wallet ทำงานอย่างอิสระอย่างสมบูรณ์ผ่านเสาอากาศ NFC ของตัวเอง โดยไม่ต้องเชื่อมต่อกับโทรศัพท์

จะเพิ่มบัตรใน Wallet โดยไม่มีกล้องได้อย่างไร?

คุณสามารถป้อนหมายเลขบัตร ด้วยตนเอง ในช่องป้อนข้อมูล แอปจะขอวันที่หมดอายุ CVV และชื่อผู้ถือบัตร จากนั้นจะเริ่มกระบวนการ tokenization

เกิดอะไรขึ้นกับข้อมูล Wallet เมื่อรีเซ็ตโทรศัพท์?

หลังจากรีเซ็ตเป็นค่าโรงงาน โทเค็น ทั้งหมดใน TEE จะถูกทำให้ใช้ไม่ได้ ต้องเพิ่มบัตรอีกครั้งผ่านแอป Wallet — Google จะกู้คืนจากโปรไฟล์คลาวด์

สรุป

  • Google Wallet คือกระเป๋าสตางค์ดิจิทัลสำหรับจัดเก็บบัตรชำระเงิน ตั๋ว บัตรผ่าน กุญแจ และบัตรสะสมคะแนนบนอุปกรณ์ Android และ Wear OS
  • Tokenization และ TEE รับประกันว่าหมายเลขบัตรจริงจะไม่ออกจากอุปกรณ์ — เครื่องปลายทางได้รับโทเค็นดิจิทัลแบบใช้ครั้งเดียว
  • Passes API ช่วยให้นักพัฒนาสร้างและส่งมอบบัตรผ่านดิจิทัลทุกประเภท ตั้งแต่สะสมคะแนนไปจนถึงตั๋วเครื่องบิน
  • ความปลอดภัย รวมสามระดับ: การป้องกันฮาร์ดแวร์ (TEE, Hardware Attestation), เครือข่าย (TLS 1.3) และการควบคุมโดยผู้ใช้ (Find My Device, การลบจากระยะไกล)
  • Google Wallet พร้อมใช้งานใน 90 ประเทศ รองรับ 20 บัตรชำระเงินต่ออุปกรณ์ และทำงานบนนาฬิกา Wear OS อย่างอิสระ
  • Google Wallet คือแอป และ Google Pay คือเทคโนโลยีการชำระเงินที่อยู่เบื้องหลัง ผู้ใช้เห็น Wallet เกตเวย์การชำระเงินยังคงเป็น Google Pay
  • สำหรับนักพัฒนา การรวม Wallet ขยายฟังก์ชันการทำงานของแอปผ่าน Passes API และ Google Pay API เพิ่มการมีส่วนร่วมของผู้ใช้

เราจะพัฒนาแอปพลิเคชันบนมือถือแบบครบวงจร

IT Sectr สร้างแอปพลิเคชัน iOS และ Android สำหรับสตาร์ทอัพและธุรกิจตั้งแต่ปี 2017 เราจะให้คำแนะนำและเสนอวิธีแก้ปัญหาที่ดีที่สุดแก่คุณ

ปรึกษาโครงการ

อ่านเพิ่มเติม