Google Wallet: bu nima, imkoniyatlari va ishlash prinsipi

Muallif: IT Sectr Nashr etilgan: 2026-04-30 O'qish vaqti: 9 daq

Google Wallet — bu Google kompaniyasining raqamli hamyoni bo'lib, jismoniy hamyonni almashtiradi: bank kartalari, bortga chiqish talonlari, tadbir chiptalari, kuponlar va sadokat kartalarini saqlaydi. Ishning asosida to'lov ma'lumotlarini tokenizatsiya qilish yotadi — karta raqami noyob raqamli token bilan almashtiriladi, sotuvchiga haqiqiy rekvizitlar oshkor etilmaydi. Google Security Blog (2025) ma'lumotlariga ko'ra, Hardware Attestation texnologiyasi va izolyatsiyalangan Trusted Execution Environment muhiti chip darajasida himoyani ta'minlaydi.

Asosiy fikrlar

  • Google Wallet — Android qurilmasida to'lov kartalari, chiptalar, ruxsatnomalar va sadokat kartalarini saqlash uchun raqamli hamyon.
  • Tokenizatsiya haqiqiy karta raqamini virtual token bilan almashtiradi, sotuvchi uchun mavjud emas.
  • NFC internet aloqasisiz terminallarda kontaktsiz to'lovni ta'minlaydi.
  • Passes API dasturchilarga hamyonga integratsiya uchun raqamli ruxsatnomalar, chiptalar va kuponlar yaratish imkonini beradi.
  • Xavfsizlik Hardware Attestation, TEE va Find My Device orqali masofaviy ma'lumotlarni o'chirishga asoslanadi.

Google Wallet nima?

Google Wallet — to'lov kartalari, transport chiptalari, bortga chiqish talonlari, talaba guvohnomalari, avtomobil kalitlari va sadokat kartalarining raqamli versiyalarini saqlash va ishlatish uchun mobil ilova va platformadir. 2011-yilda Google Wallet sifatida ishga tushirilgan xizmat bir necha marta rebrendingdan o'tdi, 2022-yilda Google yana Wallet nomini qaytardi va unda Google Pay va original Wallet funksionalligini birlashtirdi.

Platforma Android va Wear OS qurilmalarida, shuningdek veb-interfeys orqali mavjud. 2024-yilda Google Google ilovalari orqali iOS qo'llab-quvvatlashni kengaytirdi. Wallet falsafasi jismoniy hamyonni raqamli analog bilan almashtirishdir — foydalanuvchi kartalar va hujjatlarni ilovaga yuklaydi va telefonni NFC terminaliga tegizib ishlatadi.

Foydalanuvchi uchun asosiy imkoniyatlar

Foydalanuvchi 20 tagacha to'lov kartasi, cheksiz miqdordagi transport kartalari va tadbir chiptalarini qo'shishi mumkin. Har bir karta uchun qurilmaga bog'langan alohida token yaratiladi. To'lov paytida terminal haqiqiy karta raqamini emas, balki bir martalik raqamli kodni oladi. Agar telefon yo'qolsa, barcha tokenlar Find My Device xizmati orqali masofadan bekor qilinadi.

To'lovlardan tashqari, Wallet BMW, Hyundai, Volvo va boshqa markalarning avtomobillari uchun raqamli avtomobil kalitlarini qo'llab-quvvatlaydi. Foydalanuvchi telefonni eshik tutqichiga tegizib, avtomobilni ochadi va ishga tushiradi. 2025-yilda Google AQShning ayrim shtatlarida raqamli shaxsiy guvohnomalarni qo'llab-quvvatlashni e'lon qildi.

Geografiya va tarqalish

2026-yil boshida Google Wallet dunyoning 90 mamlakatida mavjud. Kontaktsiz to'lovlar qo'llab-quvvatlashi 80 mamlakatda, transport chiptalari — 35 mamlakatda, raqamli shaxsiy hujjatlar — 4 mamlakatda ishlaydi. Eng yirik bozorlar: AQSh, Hindiston, Yaponiya, Buyuk Britaniya, Germaniya va Braziliya. Rossiyada xizmat 2022-yildan beri mavjud emas.

Google Wallet qanday ishlaydi: tokenizatsiya va NFC

Texnik jihatdan Google Wallet ikkita asosiy mexanizmdan foydalanadi: to'lov ma'lumotlarini tokenizatsiya qilish va tokenni terminalga uzatish uchun NFC protokoli. Tokenizatsiya bank kartasining haqiqiy PAN (Primary Account Number) raqami hech qachon qurilmani tark etmasligini kafolatlaydi. Buning o'rniga to'lov tizimi Device Account Number — muayyan telefonga bog'langan virtual raqamni chiqaradi.

Foydalanuvchi telefonni terminalga yaqinlashtirganda, NFC kontrolleri (odatda Qualcomm yoki MediaTek chipsetiga o'rnatilgan) to'lov terminali bilan himoyalangan kanal yaratadi. Bu kanal orqali kriptogramma uzatiladi — token, vaqt va bir martalik tranzaksiya raqami asosida yaratilgan dinamik kod. Sotuvchi faqat kriptogrammani ko'radi, karta ma'lumotlarini emas.

Trusted Execution Environment roli

TEE (Trusted Execution Environment) — asosiy Android OT bilan parallel ishlaydigan, protsessor ichidagi izolyatsiyalangan maydon. Hatto OTning o'zi ham buzilgan bo'lsa, TEE ichidagi ma'lumotlar himoyalangan qoladi. Google Wallet tokenlarni faqat TEEda saqlaydi. Tranzaksiya imzolash operatsiyalari ushbu izolyatsiyalangan muhit ichida bajariladi — na Wallet ilovasi, na uchinchi tomon jarayonlari ularga to'g'ridan-to'g'ri kirish imkoniga ega emas.

Qo'shimcha himoya uchun Hardware Attestation ishlatiladi — telefon chipi Google serverlariga qurilmaning root qilinmaganligini, yuklovchi bloklanmaganligini va TEE o'zgartirilmaganligini isbotlaydigan mexanizm. Tekshiruv o'tmagan taqdirda — to'lov funksiyalari bloklanadi.

Karta qo'shish jarayoni

Google Walletga yangi to'lov kartasini qo'shish bir necha tekshiruv bosqichlarini o'z ichiga oladi. Karta raqamini qo'lda kiritish yoki kamera orqali skanerlashdan so'ng ilova ma'lumotlarni Google to'lov shlyuziga yuboradi. Bank-emitent Visa Token Service (VTS) yoki Mastercard Digital Enablement Service (MDES) token xizmati orqali tokenizatsiya so'rovini oladi. Bank CVV va 3DS kodini tekshiradi, so'ngra Device Account Number chiqaradi. Bu raqam telefon TEEsiga yoziladi. Butun jarayon 30–60 soniya davom etadi.

Google Wallet-ning asosiy imkoniyatlari

Google Wallet oddiy to'lov ilovasi rolidan oshib, raqamli hujjatlar ekotizimiga aylandi. Quyida hamyonda saqlanishi mumkin bo'lgan asosiy element kategoriyalari keltirilgan.

  • To'lov kartalari — Visa, Mastercard, American Express, Mir (2022-gacha), UnionPay, RuPay kredit va debet kartalari. Kamera yoki qo'lda kiritish orqali qo'shiladi.
  • Transport kartalari — 35 mamlakatda metro, avtobus va poezdlar uchun chiptalar. Ba'zi shaharlarda (London, Nyu-York, Tokio) to'ldirish avtomatik ravishda sodir bo'ladi.
  • Bortga chiqish talonlari va chiptalar — Lufthansa, KLM, Air France, United, Delta aviakompaniyalari talonlarni to'g'ridan-to'g'ri Walletga yuboradi. Kino va konsert maydonchalari — chiptalarning shtrix kodlari.
  • Sadokat dasturlari — do'konlar, kafelar va aviakompaniyalar kartalari. Ilova to'plangan ballar va mavjud kuponlarni ko'rsatadi.

Har bir element uchun Passes API da tegishli Object turi belgilangan: LoyaltyObject, OfferObject, GiftCardObject, TransitObject, EventTicketObject va FlightObject. Har bir obyekt nom, logo, shtrix kod, amal qilish muddati va qo'shimcha ma'lumot uchun maydonlarni o'z ichiga oladi.

Wear OS bilan integratsiya

Wear OS soatlarida Google Wallet avtonom ishlaydi — soatlar o'z NFC antennasiga ega va telefonga ulanmasdan to'lovlarni amalga oshirishi mumkin. Buning uchun kartalar Bluetooth ulanishi orqali soat TEEsiga nusxalanadi. Quvvat tugmasini ikki marta bosish kifoya — Wallet ochiladi va soatni terminalga yaqinlashtirish mumkin. Transport chiptalari va sadokat kartalari ham qo'llab-quvvatlanadi.

Raqamli avtomobil kalitlari

Raqamli kalitlar funksiyasi avtomobilgacha bo'lgan masofani aniq aniqlash uchun UWB (Ultra-Wideband) protokolidan foydalanadi. UWB chipiga ega telefon (masalan, Pixel 9 Pro yoki Samsung Galaxy S25) cho'ntakdan chiqarmasdan eshikni ochishi mumkin — yaqinlashish kifoya. Kalitni Google Messages orqali boshqa Wallet foydalanuvchisi bilan cheklangan muddatga ulashish mumkin.

Dasturchilar uchun Google Wallet Passes API

Passes API — Google tomonidan dasturchilarga foydalanuvchilarning Google Walletiga raqamli ruxsatnomalar (passes) yaratish, yangilash va yetkazib berish imkonini beruvchi REST API. API so'rovlarning JSON formatini va OAuth 2.0 orqali autentifikatsiyani qo'llab-quvvatlaydi. Dasturchi obyektlarni dasturiy ravishda yaratishi va ularni havola yoki push bildirishnoma orqali foydalanuvchining ma'lum bir qurilmasiga yuborishi mumkin.

json
{
  "id": "33880000000000001",
  "classId": "IT_SECTR_LOYALTY_CLASS",
  "state": "ACTIVE",
  "barcode": {
    "type": "QR_CODE",
    "value": "ITSECTR2026"
  },
  "loyaltyPoints": { "balance": { "int": 350 } }
}

Misolda QR kod va 350 ball balansiga ega sadokat kartasi yaratiladi. Obyekt IT_SECTR_LOYALTY_CLASS sinfiga havolani o'z ichiga oladi, unda vizual parametrlar belgilangan: ranglar, logo, matn. Sinf bir marta yaratiladi, obyektlar — har bir foydalanuvchi uchun. Bunday yondashuv API so'rovlarini tejaydi va barcha kartalar dizaynini ommaviy ravishda yangilash imkonini beradi.

API ning asosiy metodlari

API sinflar va obyektlarni yaratish, ularni yangilash, ro'yxatini olish va o'chirish uchun metodlarni taqdim etadi. So'rovlar asosiy URL https://walletobjects.googleapis.com/walletobjects/v1 manziliga yuboriladi. Autentifikatsiya Editor roli bilan Google Cloud xizmat hisobi orqali amalga oshiriladi. Kirish tokeni https://www.googleapis.com/auth/wallet_object.issuer doirasi bilan OAuth 2.0 orqali so'raladi.

Kontent talablari

Hamyonga yuborilgan har bir obyekt Google moderatsiyasidan o'tadi — brend qoidalariga muvofiqligi, spam yo'qligi va shtrix kodning to'g'riligi tekshiriladi. Logo minimal 300×300 px o'lchamga ega bo'lishi kerak, matn telefon ekranida ko'rinish maydoniga sig'ishi kerak. O'rtacha tekshirish vaqti 1–2 ish kunini tashkil qiladi.

Google Wallet xavfsizligi va maxfiyligi

Google Wallet xavfsizligi uch darajaga asoslanadi: apparat himoyasi (TEE, Hardware Attestation), tarmoq himoyasi (TLS 1.3, tokenizatsiya) va foydalanuvchi nazorati (biometriya, Find My Device, masofaviy o'chirish). Har bir daraja ma'lum hujum vektorini yopadi — qurilmaga jismoniy kirishdan to'lov tarmoqlarida ma'lumotlarni tutib olishgacha.

Google Security Blog (2025) hisobotiga ko'ra, 2022-yildan beri TEEda saqlangan to'lov ma'lumotlarining buzilishi holati qayd etilmagan. Barcha xavfsizlik hodisalari foydalanuvchilarning o'zlari soxta saytlarda karta ma'lumotlarini kiritgan fishing hujumlari bilan bog'liq edi. Fishingga qarshi kurashish uchun Google ilova ichida kontekstli ogohlantirishlarni joriy qildi.

Tokenlarni masofadan boshqarish

Agar telefon yo'qolsa yoki o'g'irlansa, egasi Find My Device saytiga kirib, “Ma'lumotlarni o'chirish” variantini tanlashi mumkin. Shundan so'ng TEEdagi barcha tokenlar bekor qilinadi — to'lov terminallari ushbu qurilmadan tranzaksiyalarni rad etadi. Qo'shimcha ravishda, Google maxsus chipning Hardware Attestation sertifikatini bekor qiladi, shuning uchun hatto zavod sozlamalariga qaytarish ham ushbu qurilmada to'lov funksiyalarini tiklamaydi.

Maxfiylik va foydalanuvchi ma'lumotlari

Google Wallet ichida tranzaksiyalar tarixini saqlamaydi. Har bir operatsiya bank-emitent tomonidan qayta ishlanadi va Google faqat transport qatlami sifatida ishlaydi. Qurilmaning joylashuvi sotuvchiga uzatilmaydi — terminal faqat token va kriptogrammani oladi. Istisno — transport chiptalari, unda kirish/chiqish stansiyasi tariflashtirish uchun qayd etiladi.

Google Wallet va Google Pay: farqlar

2022-yildagi rebrendingdan so'ng ko'plab foydalanuvchilar hali ham chalkashlikda: Google Wallet va Google Pay o'rtasidagi farq nima. Qisqa javob: Wallet — ilova (UI + saqlash), Google Pay — texnologik qatlam (API + tokenizatsiya + NFC to'lov shlyuzi). Google Pay brendi Hindiston va Singapurda qoldi, u yerda UPI protokoli orqali P2P to'lov tizimi sifatida ishlaydi.

JihatGoogle WalletGoogle Pay
RolFoydalanuvchi uchun hamyon ilovasiTo'lov shlyuzi va API
FunksiyalarKartalar, chiptalar, kalitlar, sadokatFaqat NFC to'lovlari
Mavjudlik90 mamlakatHindiston, Singapur
P2P o'tkazmalarYo'qHa (Hindistonda UPI)

Amalda, Hindistondan tashqaridagi foydalanuvchi uchun hamma narsa bittaga keladi: Google Walletni oching, telefonni terminalga yaqinlashtiring — to'lov Google Pay texnologiyasi orqali o'tadi, lekin siz faqat Wallet interfeysini ko'rasiz. Dasturchi uchun to'lov integratsiyasi Google Pay API (Google Wallet SDK tarkibiga kiradi) orqali, ruxsatnomalarni boshqarish esa alohida Passes API orqali amalga oshiriladi.

Tez-tez so'raladigan savollar

Google Walletni internetsiz ishlatish mumkinmi?

Ha, NFC orqali to'lov uchun internet talab qilinmaydi — tokenlar qurilma TEEsida mahalliy saqlanadi. Onlayn kirish faqat yangi kartalarni qo'shish va chiptalarni yangilash uchun kerak.

Google Walletga nechta karta qo'shish mumkin?

Cheklov — qurilmada 20 ta to'lov kartasigacha. To'lov bo'lmagan elementlarning (chiptalar, sadokat kartalari, ruxsatnomalar) soni cheklanmagan.

Google Wallet soatlarda kontaktsiz to'lovlarni qo'llab-quvvatlaydimi?

Ha, Wear OS soatlarida Google Wallet o'z NFC antennasiga ega bo'lib, telefonga ulanmasdan to'liq avtonom ishlaydi.

Kamera bo'lmasa, Walletga kartani qanday qo'shish mumkin?

Karta raqamini kiritish maydoniga qo'lda kiritish mumkin. Ilova amal qilish muddati, CVV va egasining ismini so'raydi, so'ngra tokenizatsiya jarayonini boshlaydi.

Telefon qayta o'rnatilganda Wallet ma'lumotlariga nima bo'ladi?

Zavod sozlamalariga qaytarilgandan so'ng, TEEdagi barcha tokenlar bekor qilinadi. Kartalarni Wallet ilovasi orqali qayta qo'shish kerak — Google ularni bulut profilidan tiklaydi.

Xulosa

  • Google Wallet — Android va Wear OS qurilmasida to'lov kartalari, chiptalar, ruxsatnomalar, kalitlar va sadokat kartalarini saqlash uchun raqamli hamyon.
  • Tokenizatsiya va TEE haqiqiy karta raqami hech qachon qurilmani tark etmasligini kafolatlaydi — terminal bir martalik raqamli token oladi.
  • Passes API dasturchilarga har qanday turdagi raqamli ruxsatnomalarni yaratish va yetkazib berish imkonini beradi — sadokatdan aviachiptalargacha.
  • Xavfsizlik uch darajani o'z ichiga oladi: apparat himoyasi (TEE, Hardware Attestation), tarmoq (TLS 1.3) va foydalanuvchi nazorati (Find My Device, masofaviy o'chirish).
  • Google Wallet 90 mamlakatda mavjud, qurilmada 20 ta to'lov kartasini qo'llab-quvvatlaydi va Wear OS soatlarida avtonom ishlaydi.
  • Google Wallet — ilova, Google Pay esa uning ostidagi to'lov texnologiyasidir. Foydalanuvchi Walletni ko'radi, to'lov shlyuzi Google Pay bo'lib qoladi.
  • Dasturchilar uchun Wallet integratsiyasi Passes API va Google Pay API orqali ilova funksionalligini kengaytiradi, foydalanuvchi jalb qilinishini oshiradi.

Biz kalit topshirig'i bilan mobil ilovani ishlab chiqamiz

IT Sectr 2017-yildan beri startaplar va korxonalar uchun iOS va Android ilovalarini yaratadi. Biz sizga maslahat beramiz va eng yaxshi yechimni taklif qilamiz.

Loyihani muhokama qilish

Shuningdek o'qing