Google Wallet — bu Google kompaniyasining raqamli hamyoni bo'lib, jismoniy hamyonni almashtiradi: bank kartalari, bortga chiqish talonlari, tadbir chiptalari, kuponlar va sadokat kartalarini saqlaydi. Ishning asosida to'lov ma'lumotlarini tokenizatsiya qilish yotadi — karta raqami noyob raqamli token bilan almashtiriladi, sotuvchiga haqiqiy rekvizitlar oshkor etilmaydi. Google Security Blog (2025) ma'lumotlariga ko'ra, Hardware Attestation texnologiyasi va izolyatsiyalangan Trusted Execution Environment muhiti chip darajasida himoyani ta'minlaydi.
Asosiy fikrlar
Google Wallet — to'lov kartalari, transport chiptalari, bortga chiqish talonlari, talaba guvohnomalari, avtomobil kalitlari va sadokat kartalarining raqamli versiyalarini saqlash va ishlatish uchun mobil ilova va platformadir. 2011-yilda Google Wallet sifatida ishga tushirilgan xizmat bir necha marta rebrendingdan o'tdi, 2022-yilda Google yana Wallet nomini qaytardi va unda Google Pay va original Wallet funksionalligini birlashtirdi.
Platforma Android va Wear OS qurilmalarida, shuningdek veb-interfeys orqali mavjud. 2024-yilda Google Google ilovalari orqali iOS qo'llab-quvvatlashni kengaytirdi. Wallet falsafasi jismoniy hamyonni raqamli analog bilan almashtirishdir — foydalanuvchi kartalar va hujjatlarni ilovaga yuklaydi va telefonni NFC terminaliga tegizib ishlatadi.
Foydalanuvchi 20 tagacha to'lov kartasi, cheksiz miqdordagi transport kartalari va tadbir chiptalarini qo'shishi mumkin. Har bir karta uchun qurilmaga bog'langan alohida token yaratiladi. To'lov paytida terminal haqiqiy karta raqamini emas, balki bir martalik raqamli kodni oladi. Agar telefon yo'qolsa, barcha tokenlar Find My Device xizmati orqali masofadan bekor qilinadi.
To'lovlardan tashqari, Wallet BMW, Hyundai, Volvo va boshqa markalarning avtomobillari uchun raqamli avtomobil kalitlarini qo'llab-quvvatlaydi. Foydalanuvchi telefonni eshik tutqichiga tegizib, avtomobilni ochadi va ishga tushiradi. 2025-yilda Google AQShning ayrim shtatlarida raqamli shaxsiy guvohnomalarni qo'llab-quvvatlashni e'lon qildi.
2026-yil boshida Google Wallet dunyoning 90 mamlakatida mavjud. Kontaktsiz to'lovlar qo'llab-quvvatlashi 80 mamlakatda, transport chiptalari — 35 mamlakatda, raqamli shaxsiy hujjatlar — 4 mamlakatda ishlaydi. Eng yirik bozorlar: AQSh, Hindiston, Yaponiya, Buyuk Britaniya, Germaniya va Braziliya. Rossiyada xizmat 2022-yildan beri mavjud emas.
Texnik jihatdan Google Wallet ikkita asosiy mexanizmdan foydalanadi: to'lov ma'lumotlarini tokenizatsiya qilish va tokenni terminalga uzatish uchun NFC protokoli. Tokenizatsiya bank kartasining haqiqiy PAN (Primary Account Number) raqami hech qachon qurilmani tark etmasligini kafolatlaydi. Buning o'rniga to'lov tizimi Device Account Number — muayyan telefonga bog'langan virtual raqamni chiqaradi.
Foydalanuvchi telefonni terminalga yaqinlashtirganda, NFC kontrolleri (odatda Qualcomm yoki MediaTek chipsetiga o'rnatilgan) to'lov terminali bilan himoyalangan kanal yaratadi. Bu kanal orqali kriptogramma uzatiladi — token, vaqt va bir martalik tranzaksiya raqami asosida yaratilgan dinamik kod. Sotuvchi faqat kriptogrammani ko'radi, karta ma'lumotlarini emas.
TEE (Trusted Execution Environment) — asosiy Android OT bilan parallel ishlaydigan, protsessor ichidagi izolyatsiyalangan maydon. Hatto OTning o'zi ham buzilgan bo'lsa, TEE ichidagi ma'lumotlar himoyalangan qoladi. Google Wallet tokenlarni faqat TEEda saqlaydi. Tranzaksiya imzolash operatsiyalari ushbu izolyatsiyalangan muhit ichida bajariladi — na Wallet ilovasi, na uchinchi tomon jarayonlari ularga to'g'ridan-to'g'ri kirish imkoniga ega emas.
Qo'shimcha himoya uchun Hardware Attestation ishlatiladi — telefon chipi Google serverlariga qurilmaning root qilinmaganligini, yuklovchi bloklanmaganligini va TEE o'zgartirilmaganligini isbotlaydigan mexanizm. Tekshiruv o'tmagan taqdirda — to'lov funksiyalari bloklanadi.
Google Walletga yangi to'lov kartasini qo'shish bir necha tekshiruv bosqichlarini o'z ichiga oladi. Karta raqamini qo'lda kiritish yoki kamera orqali skanerlashdan so'ng ilova ma'lumotlarni Google to'lov shlyuziga yuboradi. Bank-emitent Visa Token Service (VTS) yoki Mastercard Digital Enablement Service (MDES) token xizmati orqali tokenizatsiya so'rovini oladi. Bank CVV va 3DS kodini tekshiradi, so'ngra Device Account Number chiqaradi. Bu raqam telefon TEEsiga yoziladi. Butun jarayon 30–60 soniya davom etadi.
Google Wallet oddiy to'lov ilovasi rolidan oshib, raqamli hujjatlar ekotizimiga aylandi. Quyida hamyonda saqlanishi mumkin bo'lgan asosiy element kategoriyalari keltirilgan.
Har bir element uchun Passes API da tegishli Object turi belgilangan: LoyaltyObject, OfferObject, GiftCardObject, TransitObject, EventTicketObject va FlightObject. Har bir obyekt nom, logo, shtrix kod, amal qilish muddati va qo'shimcha ma'lumot uchun maydonlarni o'z ichiga oladi.
Wear OS soatlarida Google Wallet avtonom ishlaydi — soatlar o'z NFC antennasiga ega va telefonga ulanmasdan to'lovlarni amalga oshirishi mumkin. Buning uchun kartalar Bluetooth ulanishi orqali soat TEEsiga nusxalanadi. Quvvat tugmasini ikki marta bosish kifoya — Wallet ochiladi va soatni terminalga yaqinlashtirish mumkin. Transport chiptalari va sadokat kartalari ham qo'llab-quvvatlanadi.
Raqamli kalitlar funksiyasi avtomobilgacha bo'lgan masofani aniq aniqlash uchun UWB (Ultra-Wideband) protokolidan foydalanadi. UWB chipiga ega telefon (masalan, Pixel 9 Pro yoki Samsung Galaxy S25) cho'ntakdan chiqarmasdan eshikni ochishi mumkin — yaqinlashish kifoya. Kalitni Google Messages orqali boshqa Wallet foydalanuvchisi bilan cheklangan muddatga ulashish mumkin.
Passes API — Google tomonidan dasturchilarga foydalanuvchilarning Google Walletiga raqamli ruxsatnomalar (passes) yaratish, yangilash va yetkazib berish imkonini beruvchi REST API. API so'rovlarning JSON formatini va OAuth 2.0 orqali autentifikatsiyani qo'llab-quvvatlaydi. Dasturchi obyektlarni dasturiy ravishda yaratishi va ularni havola yoki push bildirishnoma orqali foydalanuvchining ma'lum bir qurilmasiga yuborishi mumkin.
{
"id": "33880000000000001",
"classId": "IT_SECTR_LOYALTY_CLASS",
"state": "ACTIVE",
"barcode": {
"type": "QR_CODE",
"value": "ITSECTR2026"
},
"loyaltyPoints": { "balance": { "int": 350 } }
}
Misolda QR kod va 350 ball balansiga ega sadokat kartasi yaratiladi. Obyekt IT_SECTR_LOYALTY_CLASS sinfiga havolani o'z ichiga oladi, unda vizual parametrlar belgilangan: ranglar, logo, matn. Sinf bir marta yaratiladi, obyektlar — har bir foydalanuvchi uchun. Bunday yondashuv API so'rovlarini tejaydi va barcha kartalar dizaynini ommaviy ravishda yangilash imkonini beradi.
API sinflar va obyektlarni yaratish, ularni yangilash, ro'yxatini olish va o'chirish uchun metodlarni taqdim etadi. So'rovlar asosiy URL https://walletobjects.googleapis.com/walletobjects/v1 manziliga yuboriladi. Autentifikatsiya Editor roli bilan Google Cloud xizmat hisobi orqali amalga oshiriladi. Kirish tokeni https://www.googleapis.com/auth/wallet_object.issuer doirasi bilan OAuth 2.0 orqali so'raladi.
Hamyonga yuborilgan har bir obyekt Google moderatsiyasidan o'tadi — brend qoidalariga muvofiqligi, spam yo'qligi va shtrix kodning to'g'riligi tekshiriladi. Logo minimal 300×300 px o'lchamga ega bo'lishi kerak, matn telefon ekranida ko'rinish maydoniga sig'ishi kerak. O'rtacha tekshirish vaqti 1–2 ish kunini tashkil qiladi.
Google Wallet xavfsizligi uch darajaga asoslanadi: apparat himoyasi (TEE, Hardware Attestation), tarmoq himoyasi (TLS 1.3, tokenizatsiya) va foydalanuvchi nazorati (biometriya, Find My Device, masofaviy o'chirish). Har bir daraja ma'lum hujum vektorini yopadi — qurilmaga jismoniy kirishdan to'lov tarmoqlarida ma'lumotlarni tutib olishgacha.
Google Security Blog (2025) hisobotiga ko'ra, 2022-yildan beri TEEda saqlangan to'lov ma'lumotlarining buzilishi holati qayd etilmagan. Barcha xavfsizlik hodisalari foydalanuvchilarning o'zlari soxta saytlarda karta ma'lumotlarini kiritgan fishing hujumlari bilan bog'liq edi. Fishingga qarshi kurashish uchun Google ilova ichida kontekstli ogohlantirishlarni joriy qildi.
Agar telefon yo'qolsa yoki o'g'irlansa, egasi Find My Device saytiga kirib, “Ma'lumotlarni o'chirish” variantini tanlashi mumkin. Shundan so'ng TEEdagi barcha tokenlar bekor qilinadi — to'lov terminallari ushbu qurilmadan tranzaksiyalarni rad etadi. Qo'shimcha ravishda, Google maxsus chipning Hardware Attestation sertifikatini bekor qiladi, shuning uchun hatto zavod sozlamalariga qaytarish ham ushbu qurilmada to'lov funksiyalarini tiklamaydi.
Google Wallet ichida tranzaksiyalar tarixini saqlamaydi. Har bir operatsiya bank-emitent tomonidan qayta ishlanadi va Google faqat transport qatlami sifatida ishlaydi. Qurilmaning joylashuvi sotuvchiga uzatilmaydi — terminal faqat token va kriptogrammani oladi. Istisno — transport chiptalari, unda kirish/chiqish stansiyasi tariflashtirish uchun qayd etiladi.
2022-yildagi rebrendingdan so'ng ko'plab foydalanuvchilar hali ham chalkashlikda: Google Wallet va Google Pay o'rtasidagi farq nima. Qisqa javob: Wallet — ilova (UI + saqlash), Google Pay — texnologik qatlam (API + tokenizatsiya + NFC to'lov shlyuzi). Google Pay brendi Hindiston va Singapurda qoldi, u yerda UPI protokoli orqali P2P to'lov tizimi sifatida ishlaydi.
| Jihat | Google Wallet | Google Pay |
|---|---|---|
| Rol | Foydalanuvchi uchun hamyon ilovasi | To'lov shlyuzi va API |
| Funksiyalar | Kartalar, chiptalar, kalitlar, sadokat | Faqat NFC to'lovlari |
| Mavjudlik | 90 mamlakat | Hindiston, Singapur |
| P2P o'tkazmalar | Yo'q | Ha (Hindistonda UPI) |
Amalda, Hindistondan tashqaridagi foydalanuvchi uchun hamma narsa bittaga keladi: Google Walletni oching, telefonni terminalga yaqinlashtiring — to'lov Google Pay texnologiyasi orqali o'tadi, lekin siz faqat Wallet interfeysini ko'rasiz. Dasturchi uchun to'lov integratsiyasi Google Pay API (Google Wallet SDK tarkibiga kiradi) orqali, ruxsatnomalarni boshqarish esa alohida Passes API orqali amalga oshiriladi.
Tez-tez so'raladigan savollar
Ha, NFC orqali to'lov uchun internet talab qilinmaydi — tokenlar qurilma TEEsida mahalliy saqlanadi. Onlayn kirish faqat yangi kartalarni qo'shish va chiptalarni yangilash uchun kerak.
Cheklov — qurilmada 20 ta to'lov kartasigacha. To'lov bo'lmagan elementlarning (chiptalar, sadokat kartalari, ruxsatnomalar) soni cheklanmagan.
Ha, Wear OS soatlarida Google Wallet o'z NFC antennasiga ega bo'lib, telefonga ulanmasdan to'liq avtonom ishlaydi.
Karta raqamini kiritish maydoniga qo'lda kiritish mumkin. Ilova amal qilish muddati, CVV va egasining ismini so'raydi, so'ngra tokenizatsiya jarayonini boshlaydi.
Zavod sozlamalariga qaytarilgandan so'ng, TEEdagi barcha tokenlar bekor qilinadi. Kartalarni Wallet ilovasi orqali qayta qo'shish kerak — Google ularni bulut profilidan tiklaydi.
Xulosa
Biz kalit topshirig'i bilan mobil ilovani ishlab chiqamiz
IT Sectr 2017-yildan beri startaplar va korxonalar uchun iOS va Android ilovalarini yaratadi. Biz sizga maslahat beramiz va eng yaxshi yechimni taklif qilamiz.
Shuningdek o'qing