سیاست عمومی گوگل پل زدن مرزها و محافظت از حریم خصوصی
آینده کیف پولهای دیجیتال و تأیید سن در اروپا
مقاله را بخوانید مجله فروشگاه گوگل فندک مسافرتی: نحوه استفاده از گوگل پیکسل به عنوان شناسه دیجیتال
با اضافه کردن ایمن گذرنامه یا گواهینامه رانندگی آمریکایی خود به Google Wallet، با دردسرهای مربوط به فرودگاه خداحافظی کنید.
مقاله را بخوانید سیاست عمومی گوگل چارچوب هویت دیجیتال
یک سیاست غیرمکتوب در مورد گشودن آیندهای دیجیتال امن و کاربرمحور.
چارچوب را بخوانید کاربران: حریم خصوصی
و کنترل
اطلاعات هویتی دیجیتال خود را با خیال راحت ذخیره کنید و تصمیم بگیرید چه کسی و چه زمانی آنها را ببیند. شما کنترل اوضاع را در دست دارید.
صادرکنندگان: امن و معتبر
اعتبارنامههای معتبر را به صورت ایمن در Google Wallet توزیع کنید. مالکیت چرخه عمر را حفظ کنید.
طرفین متکی: کاهش اصطکاک و هزینه
جزئیات کاربر را به طور یکپارچه تأیید کنید. سرعت ورود به سیستم را افزایش دهید، کلاهبرداری را کاهش دهید و یک تجربه کاربری روانتر ایجاد کنید.
صدور گواهی دیجیتال
یک صادرکنندهی مورد اعتماد، مانند یک سازمان دولتی، یک اعتبارنامهی دیجیتالی مانند کارت شناسایی الکترونیکی، اعتبارنامهی سنی یا یک سند هویت صادر میکند. دادهها به صورت رمزنگاری امضا شدهاند، بنابراین در برابر دستکاری مقاوم هستند و میتوان تأیید کرد که از آن صادرکننده آمدهاند. وقتی کاربری آن را به کیف پول دیجیتال خود اضافه میکند، تراکنش به صورت سرتاسری رمزگذاری میشود.
سرورهای گوگل هیچ گونه دیدی نسبت به محتوای اعتبارنامههای دیجیتال ندارند.
امنیت در سطح سختافزار
وقتی یک اعتبارنامه به گوگل والت اضافه میشود، دادهها با کلیدهای خصوصی رمزگذاری میشوند. این کلیدهای رمزنگاری که برای رمزگذاری اعتبارنامههای دیجیتال استفاده میشوند، در یک ناحیه امن ویژه روی دستگاه ذخیره میشوند که در برابر نفوذ مقاوم است و برای سرورهای گوگل قابل مشاهده نیست.
این کلیدها به دستگاه متصل هستند و تضمین میکنند که فقط کاربران میتوانند از اعتبارنامههای دیجیتال خود استفاده کنند.
درخواست ویژگیهای کاربر
یک سرویس حضوری یا آنلاین (مانند فروشگاهی که برای رزرو یا پرداخت، نیاز به تأیید سن دارد) اطلاعات کاربر را درخواست میکند. آنها فقط جزئیات مورد نیاز خود یا مدرکی مبنی بر اینکه کاربر معیارهای خاصی را برآورده میکند (مثلاً بالای ۲۱ سال بودن) را درخواست میکنند، بدون اینکه تاریخ تولد واقعی، نام کامل یا سایر جزئیات نامربوط کاربر را درخواست کنند. کاربر درخواست را بررسی کرده و مثلاً با اثر انگشت یا کد عبور، برای به اشتراک گذاشتن اطلاعات خود، احراز هویت میکند.
طرف اعتمادکننده، تأییدیه مربوط به ویژگی را دریافت میکند (برای مثال، تأیید میکند که کاربر «بالای ۲۱ سال» است). گوگل به صادرکننده اطلاع نمیدهد یا محل استفاده کاربر از اعتبارنامههایش را پیگیری نمیکند.
شناسه دیجیتال یا اعتبارنامه دیجیتال چیست؟
یک مدرک شناسایی دیجیتال، که گاهی اوقات به آن شناسه دیجیتال نیز گفته میشود، ابزاری امن و مفید برای کمک به اثبات هویت شما بدون نیاز به جستجو در کیف پول فیزیکی یا استفاده از یک سند هویت کاغذی مانند گذرنامه، گواهینامه رانندگی یا شناسنامه است. این میتواند یک نسخه دیجیتالی از یک سند شناسایی یا یک مدرک الکترونیکی مستقل برای اطلاعات شخصی مانند سن شما باشد. میتوانید از شناسه یا مدرک شناسایی دیجیتال خود برای اثبات هویت، نشان دادن سن یا دسترسی به خدمات به صورت آنلاین و حضوری استفاده کنید. شناسهها و مدارک شناسایی دیجیتال را میتوان در کیف پولهای دیجیتال ذخیره کرد که میتوانند از ویژگیهای امنیتی داخلی دستگاه شما - مانند پین، رمز عبور یا اثر انگشت - استفاده کنند تا اطمینان حاصل شود که فقط شما میتوانید از آن استفاده کنید.
چگونه میتوانم یک شناسه یا اعتبارنامه دیجیتال به کیف پول دیجیتال خود اضافه کنم؟
روشهای مختلفی برای افزودن شناسه یا مدرک شناسایی دیجیتال به کیف پول شما وجود دارد. به عنوان مثال، این کار میتواند با اسکن یک مدرک شناسایی فیزیکی مانند گذرنامه یا گواهینامه رانندگی، آپلود آن در یک کیف پول دیجیتال و تأیید اینکه شناسه متعلق به شماست (گاهی اوقات با گرفتن یک سلفی یا یک فیلم کوتاه از خودتان) انجام شود. علاوه بر این، برخی از ایالتها یا کشورها در حال حاضر شناسههای دیجیتالی با همان اطلاعات مربوط به نمونههای فیزیکی ارائه میدهند و میتوانند یک شناسه دیجیتال برای شما مستقیماً در کیف پول دیجیتال شما صادر کنند. برخی از شرکتهای خصوصی، مانند گوگل، میتوانند شناسهها یا مدارک شناسایی دیجیتال را نیز صادر کنند که میتوانند در یک کیف پول دیجیتال ذخیره شوند. میتوانید دستورالعملهای دقیق در مورد نحوه افزودن انواع خاصی از شناسهها به کیف پول گوگل را
در مرکز راهنمایی ما مشاهده کنید.
چه زمانی از شناسه یا مدرک شناسایی دیجیتال استفاده کنم؟
شما میتوانید در بسیاری از موقعیتهای روزمره از یک شناسه یا مدرک شناسایی دیجیتال استفاده کنید. این یک راه امن و آسان برای اثبات هویت شماست. میتوانید از شناسه دیجیتال خود به صورت حضوری برای اثبات سن خود در یک فروشگاه، رستوران یا باشگاه استفاده کنید، یا با لمس تلفن خود از ایست بازرسی فرودگاه ایالات متحده عبور کنید. وقتی آنلاین هستید، شناسهها و مدارک شناسایی دیجیتال، ثبت نام در خدماتی را که در غیر این صورت ممکن است نیاز به مراحل پیچیده و تأیید داشته باشند، مانند اجاره ماشین، آسانتر میکنند. آنها فراتر از جایگزینی اسناد فیزیکی، راه را برای تجربیات آسانتر و راحتتر هموار میکنند - به عنوان مثال، با یک لمس با استفاده از شناسه دیجیتال، عضویت وفاداری و کارت پرداخت. همچنین میتوانید از حریم خصوصی بیشتری لذت ببرید - به عنوان مثال، اگر به محتوای آنلاین مخصوص بزرگسالان دسترسی دارید، میتوانید فقط این واقعیت را که سن دارید، بدون فاش کردن نام یا آدرس خود، به اشتراک بگذارید.
کارتهای شناسایی و مدارک شناسایی دیجیتال به طور جهانی پذیرفته نمیشوند، مانند زمانی که کارتهای شناسایی رسمی یا فیزیکی مورد نیاز است، و الزامات منطقهای ممکن است متفاوت باشد. بنابراین مطمئن شوید که همچنان یک کارت شناسایی فیزیکی را در صورت لزوم همراه خود دارید یا از قبل بررسی کنید که آیا کارت شناسایی یا مدرک شناسایی دیجیتال کار میکند یا خیر.
کارتهای شناسایی و اعتبارنامههای دیجیتال چقدر محبوب هستند؟
شناسهها و مدارک شناسایی دیجیتال در حال تبدیل شدن به بخش استانداردی از زندگی روزمره هستند. دولتها در سراسر جهان در حال ایجاد شناسهها، مدارک شناسایی و کیف پولهای دیجیتال برای شهروندان خود هستند تا به صورت خصوصی و ایمن از مزایای دنیای دیجیتال بهرهمند شوند. و مشاغل - از سایتهای دوستیابی گرفته تا آژانسهای کرایه خودرو - در حال فاصله گرفتن از "آپلود عکس" کارتهای شناسایی و حرکت به سمت اعتبارنامههای دیجیتال تأیید شده هستند تا از کلاهبرداری جلوگیری کنند، هزینهها را کاهش دهند و از حریم خصوصی مشتریان محافظت کنند.
چرا باید به جای شناسه فیزیکی از شناسه دیجیتال استفاده کنم؟
یک شناسه دیجیتال میتواند امنتر، آسانتر برای استفاده باشد و کنترل بیشتری بر دادههای شما نسبت به یک شناسه فیزیکی فراهم کند. با یک شناسه دیجیتال، میتوانید اطلاعات را مستقیماً با برنامهها و وبسایتها به اشتراک بگذارید. برخلاف یک شناسه فیزیکی، سازمان میتواند فقط اطلاعات مورد نیاز خود را برای یک کار خاص درخواست کند و جمعآوری اطلاعات غیرضروری را از بین ببرد. و اگر تلفن خود را گم کنید، میتوانید به راحتی شناسه دیجیتال خود را از راه دور حذف کنید و از اطلاعات هویتی خود محافظت کنید.
چگونه میتوانم شناسه یا اعتبارنامه دیجیتال خود را با برنامهها یا وبسایتها به اشتراک بگذارم؟
اشتراکگذاری شناسه یا مدرک شناسایی دیجیتال شما به صورت آنلاین، به گونهای طراحی شده است که ایمن و آسان باشد.
فرض کنید قبلاً یک شناسه دیجیتال به کیف پول دستگاه خود اضافه کردهاید. وقتی یک برنامه یا وبسایت نیاز به تأیید اطلاعات شما، مانند نام یا سن شما، دارد، میتواند از شما بپرسد که آیا میخواهید از شناسه دیجیتال یا اعتبارنامه برای تأیید استفاده کنید یا خیر. پیامی ظاهر میشود که توضیح میدهد چه کسی درخواست دادههای شما را دارد، در صورت وجود، و دقیقاً چه چیزی را از شما درخواست میکنند که به اشتراک بگذارید. میتوانید درخواست را بررسی کنید و انتخاب کنید که آیا میخواهید اطلاعات خود را به اشتراک بگذارید یا خیر. اگر با به اشتراک گذاشتن اطلاعات خود موافقت کنید، از شما خواسته میشود هویت خود را تأیید کنید، مثلاً با ارائه پین دستگاه یا اثر انگشت خود، و سپس دادهها به صورت ایمن به برنامه یا وبسایت ارسال میشوند.
چگونه میتوانم شخصاً از شناسه یا مدرک شناسایی دیجیتال استفاده کنم؟
برای
استفاده حضوری از کارت شناسایی دیجیتال یا اعتبارنامه خود ، مانند خرید چیزی از فروشگاهی که نیاز به تأیید سن شما دارد، کافیست تلفن خود را در هنگام پرداخت نزدیک ترمینال NFC نگه دارید یا اجازه دهید کد QR را از کیف پول شما اسکن کنند. پیامی را مشاهده خواهید کرد که اطلاعاتی را که فروشگاه درخواست میکند توضیح میدهد و میتوانید انتخاب کنید که آیا میخواهید درخواست را تأیید کنید یا خیر.
اگر به اینترنت متصل نباشم چه میشود - آیا هنوز میتوانم از کارت شناسایی دیجیتال یا اعتبارنامه استفاده کنم؟
اگرچه برای اشتراکگذاری اطلاعات آنلاین به اتصال اینترنت نیاز دارید، اما همچنان میتوانید از شناسه دیجیتال یا اعتبارنامه خود برای تأیید حضوری (مثلاً در محل برگزاری رویداد) بدون اتصال به اینترنت استفاده کنید. دادههایی که به اشتراک میگذارید رمزگذاری شدهاند و میتوانید از طریق کد QR یا لمس NFC اشتراکگذاری را آغاز کنید.
اگر گوشیام را گم کنم چه اتفاقی میافتد؟
در گوگل والت، شناسههای دیجیتال و اطلاعات اعتباری شما توسط قفل صفحه نمایش گوشی شما (مانند رمز عبور، اثر انگشت یا پین) محافظت میشوند، بنابراین هیچ کس دیگری نمیتواند به آن دسترسی داشته باشد. اگر گوشی شما گم شود، میتوانید از راه دور گوشی خود را قفل کرده و محتویات آن، از جمله شناسههای دیجیتال و اطلاعات اعتباری خود در گوگل والت را پاک کنید.
آیا گوگل یا سازمانی که شناسه دیجیتال یا اعتبارنامه من را صادر کرده است، میتواند محل استفاده من از آنها را پیگیری کند؟
امروزه، اگر شما مدرک شناسایی فیزیکی خود را ارائه میدهید (مثلاً برای تأیید سن یا آدرس خود)، همه چیز را به اشتراک میگذارید - نام، آدرس، مشخصات فیزیکی و موارد دیگر. وقتی از یک مدرک شناسایی دیجیتال یا اعتبارنامه برای تأیید اطلاعات مربوط به خود استفاده میکنید، کنترل اطلاعاتی که به اشتراک گذاشته میشود در دست شماست.
برای مثال، فرض کنید یک کارت شناسایی دیجیتال دولتی مانند گواهینامه رانندگی موبایل در گوگل والت خود ذخیره کردهاید و میخواهید به وبسایتی دسترسی پیدا کنید که سن کاربران را بالای ۱۸ سال تعیین میکند. تأیید هویت بین دستگاه شما و سایتی که به آن دسترسی دارید انجام میشود و یک تراکنش امن و رمزگذاری شده است.
- شما انتخاب میکنید چه چیزی را به اشتراک بگذارید : یک پیام واضح خواهید دید که فهرستی از دادههایی که وبسایت از شما درخواست میکند (مانند تاریخ تولد، سن یا اینکه بالای ۱۸ سال سن دارید) را نشان میدهد. این اطلاعات تا زمانی که اشتراکگذاری را تأیید نکنید، به اشتراک گذاشته نمیشوند.
- گوگل محل استفاده شما از اطلاعات احراز هویت را ردیابی نمیکند : گوگل هیچ سابقهای از محل ارائه شناسه دیجیتال یا اطلاعات احراز هویت شما نگهداری نمیکند. شناسههای دیجیتال و اطلاعات احراز هویت ذخیره شده در گوگل والت با کلیدهایی که به طور ایمن در دستگاه شما ذخیره میشوند، رمزگذاری میشوند و به طور پیشفرض هیچ سابقه فعالیتی در مورد اینکه اطلاعات خود را با چه کسی به اشتراک گذاشتهاید یا چه چیزی به اشتراک گذاشته شده است، در دستگاه ذخیره نمیشود. اگر میخواهید سابقه این نوع فعالیت را فعال کنید، اطلاعات در دستگاه ذخیره میشوند و فقط برای شما قابل مشاهده هستند.
- گوگل به سازمانی که این اعتبارنامه را صادر کرده است، اطلاع نمیدهد که شما از آن در کجا استفاده کردهاید. برای مثال، گوگل به آژانسی که گواهینامه رانندگی موبایل شما را صادر کرده است، نمیگوید که شما از شناسه دیجیتال خود در کجا استفاده میکنید.
استفاده از کارت شناسایی یا مدرک شناسایی دیجیتال چه تفاوتی با روشهای کلاسیک بررسی سن آنلاین دارد؟
اکثر بررسیهای سن آنلاین از شما میخواهند که عکسی از کارت شناسایی یا سایر اطلاعات شخصی خود را آپلود کنید، که این امر خطر سرقت هویت یا نقض دادهها را افزایش میدهد. وقتی از یک مدرک دیجیتال برای تأیید سن خود استفاده میکنید، به جای به اشتراک گذاشتن یک کپی کامل از اسناد حساس خود، وبسایت فقط اطلاعات خاصی را که انتخاب میکنید با آنها به اشتراک بگذارید، دریافت میکند. به عنوان مثال، میتوانید فقط یک عبارت بله یا خیر در مورد بالای ۱۸ سال بودن خود به اشتراک بگذارید، بدون اینکه نام یا هیچ اطلاعات قابل شناسایی دیگری را به اشتراک بگذارید.
چه دادههایی هنگام استفاده از شناسه دیجیتال یا اعتبارنامهام به اشتراک گذاشته میشود؟
دادههای خاصی که با توسعهدهنده برنامه یا صاحب وبسایت به اشتراک گذاشته میشوند، بستگی به درخواست آنها و آنچه شما با اشتراکگذاری آن موافقت میکنید، دارد.
توسعهدهندهی اپلیکیشن یا صاحب وبسایت، بر اساس آنچه که برای خدمات خاص خود ضروری میداند، انتخاب میکند که کدام اطلاعات را درخواست کند. آنها میتوانند دادههای خاصی را از شناسهی دیجیتال شما مانند نام یا تاریخ دقیق تولدتان درخواست کنند، یا یک واقعیت مانند تأیید سادهی «بالای ۱۸ سال» را تأیید کنند.
برای مثال، وقتی نیاز به تأیید اطلاعات شما دارند، پیامی روی صفحه نمایش شما ظاهر میشود که اطلاعات دقیق مورد درخواست آنها را فهرست میکند. این اطلاعات تا زمانی که درخواست را با استفاده از قفل صفحه دستگاه خود (مانند پین یا اثر انگشت) تأیید نکنید، به اشتراک گذاشته نمیشوند. اگر با به اشتراک گذاشتن این اطلاعات راحت نیستید، همیشه میتوانید درخواست را رد کنید.
چرا این روش از استفاده از کارت شناسایی فیزیکیام خصوصیتر است؟
وقتی برای ورود به یک مکان یا خرید از یک وبسایت، کارت شناسایی فیزیکی خود را نشان میدهید، اغلب اطلاعات بیشتری از آنچه لازم است را به اشتراک میگذارید. فرد یا سرویسی که آن را بررسی میکند میتواند تمام اطلاعات روی کارت شناسایی، مانند نام کامل، آدرس منزل و تاریخ تولد دقیق شما را ببیند، حتی اگر به همه این جزئیات نیازی نداشته باشد.
شناسهها و مدارک شناسایی دیجیتال به شما این امکان را میدهند که فقط اطلاعات ضروری و مورد نیاز وبسایت یا برنامه را به اشتراک بگذارید - برای مثال، فقط تاریخ تولدتان. در برخی موارد، میتوانید به سادگی تأیید کنید که "بالای ۱۸ سال" هستید، بدون اینکه هیچ یک از اطلاعات شخصی خود را فاش کنید. کیف پولها و تأییدکنندهها همچنین میتوانند از یک روش رمزنگاری پیشرفته به نام
اثبات دانش صفر استفاده کنند که به شما امکان میدهد با به اشتراک گذاشتن یک اثبات ریاضی، واقعیتی را در مورد خودتان (مانند سن خود) اثبات کنید، که مانع از ردیابی هویت شما توسط وبسایت یا برنامه میشود.
اعتبارنامه دیجیتال من چگونه ذخیره میشود؟
برای مدارک دیجیتال، از جمله کارت شناسایی ملی یا گواهینامه رانندگی صادر شده توسط دولت، این مدارک با کلیدهای خصوصی که در یک منطقه امن از تلفن شما ذخیره میشوند، رمزگذاری میشوند. این کلیدها فقط از دستگاه شما قابل دسترسی هستند و این کلیدها برای سرورهای گوگل قابل دسترسی نیستند.
چطور بفهمم که میتوانم به درخواستهای مربوط به اطلاعاتم اعتماد کنم؟
برای کمک به شما در محافظت از حریم خصوصی و امنیت اطلاعاتتان در Google Wallet، لایههای حفاظتی داخلی در سطح سیستم وجود دارد.
- پیامهای قابل اعتماد: وقتی یک برنامه یا وبسایت درخواست اطلاعات میکند، پیامی که مشاهده میکنید توسط سیستم عامل اندروید یا خود گوگل والت ایجاد میشود، نه توسط سرویسی که اطلاعات شما را درخواست میکند. این امر مانع از آن میشود که برنامههای مخرب صفحات جعلی طراحی کنند تا شما را برای به اشتراک گذاشتن اطلاعاتتان فریب دهند.
- درخواستهای شفاف : قبل از اینکه چیزی را به اشتراک بگذارید، اعلان به وضوح نشان میدهد که درخواستکننده دقیقاً چه دادههایی را درخواست میکند. در صورت وجود، اعلان همچنین شامل اطلاعاتی در مورد اینکه چه کسی درخواست میکند، از جمله نام و عکس یا نماد شخص یا سازمان، و در صورت وجود، پیوندی به سیاست حفظ حریم خصوصی آنها ارائه میدهد، بنابراین میتوانید بفهمید که چگونه با دادههای شما رفتار خواهد شد.
اگر برخی از اطلاعات موجود در شناسه دیجیتال یا اعتبارنامه من اشتباه یا قدیمی باشد، چه میشود؟
از آنجا که گوگل والت به عنوان یک "نگهدارنده" امن برای شناسهها و مدارک دیجیتال شما عمل میکند، به سادگی اطلاعات ارائه شده توسط سازمان صادرکننده آن، مانند دفتر یا بانک صادرکننده گواهینامه رانندگی محلی شما را نمایش میدهد. اگر متوجه اشتباهی مانند نام غلط املایی یا آدرس قدیمی شدید، میتوانید با سازمان صادرکننده تماس بگیرید و از آنها بخواهید که آن را تغییر دهند. گوگل نمیتواند جزئیات مربوط به شناسه یا مدرک را برای شما تغییر دهد، مگر اینکه خود صادرکننده آن مدرک باشد.
پس از اینکه سازمان مشکل را برطرف کرد، نسخه دیجیتال یا به طور خودکار در کیف پول شما با جزئیات صحیح بهروزرسانی میشود، یا در برخی موارد ممکن است لازم باشد شناسه یا اعتبارنامه را حذف کرده و دوباره آن را اضافه کنید تا اطلاعات جدید همگامسازی شود.
گوگل والت چیست؟
گوگل والت یک کیف پول دیجیتال امن است که به شما امکان میدهد تا با خیال راحت لوازم ضروری روزمره خود را ذخیره و به آنها دسترسی داشته باشید. میتوانید از گوگل والت برای مدیریت مواردی مانند موارد زیر استفاده کنید:
- پرداختها: کارتهای نقدی یا اعتباری خود را اضافه کنید تا پرداختهای امن و بدون تماس در فروشگاهها یا آنلاین انجام دهید.
- سفر و حمل و نقل عمومی: کارتهای پرواز، بلیط قطار و کارتهای حمل و نقل عمومی خود را نگه دارید تا همیشه در دسترس باشند.
- کلیدها و دسترسی: کلیدهای دیجیتال ماشین، کلید اتاق هتل و کارت شناسایی کارمند یا دانشجو را برای دسترسی به خانه، محل کار یا دانشگاه خود ذخیره کنید.
- هویت و تأیید هویت: مدارک شناسایی دیجیتال مانند گواهینامه رانندگی، گذرنامه و مدارک شناسایی سن را به صورت امن ذخیره کنید تا هویت خود را چه حضوری و چه آنلاین اثبات کنید.
با کیف پول گوگل که با امنیت و حریم خصوصی پیشرو در صنعت ساخته شده است، شما کنترل آنچه را که به اشتراک میگذارید در دست دارید.
اگر چندین شناسه دیجیتال و اعتبارنامه در چندین کیف پول داشته باشم، کدام یک برای تأیید هویت من انتخاب میشود؟
اگر چندین شناسه و اعتبارنامه دیجیتال یا چندین کیف پول در دستگاه اندروید خود دارید، میتوانید انتخاب کنید که کدام یک برای تأیید هویت شما برای یک درخواست خاص استفاده شود. وقتی یک برنامه یا وبسایت درخواستی را ارسال میکند، سیستم عامل اندروید به شما امکان انتخاب گزینههای واجد شرایط را میدهد. میتوانید انتخاب کنید که کدام یک را میخواهید برای آن تأیید خاص استفاده کنید و فقط اطلاعاتی که شما تأیید میکنید به اشتراک گذاشته میشود.
چگونه میتوانم شناسه دیجیتال یا دادههای اعتبارنامه را در Google Wallet خود مدیریت کنم؟
شما مستقیماً از طریق برنامه Google Wallet بر دادههای خود کنترل دارید. در این برنامه، میتوانید شناسه دیجیتال یا جزئیات اعتبارنامه خود را در هر زمان مشاهده کنید و در صورت تمایل، آن را با چند لمس ساده از Google Wallet حذف کنید.
اگر تلفن خود را گم کردید، میتوانید با مراجعه به
حساب گوگل خود و حذف شناسه دیجیتال یا اعتبارنامه خود از Google Wallet از راه دور، از اطلاعات خود محافظت کنید، یا از
Find Hub گوگل برای پاک کردن تمام اطلاعات موجود در کل تلفن استفاده کنید.
از آنجا که ایمنی شما اولویت ماست، محتوای واقعی شناسه یا اعتبارنامه دیجیتال صادر شده توسط اشخاص ثالث مانند دولتها یا بانکها و سابقه فعالیت خاص شما در مورد اینکه کجا و با چه کسی از آن شناسه یا اعتبارنامه دیجیتال استفاده کردهاید، رمزگذاری میشوند. کلیدهای رمزگذاری در ناحیه امن دستگاه شما ذخیره میشوند، به طوری که شناسه یا اعتبارنامه دیجیتال فقط در دستگاهی که آن را اضافه کردهاید برای شما قابل مشاهده است.
کدام شناسههای دیجیتال یا اعتبارنامهها را میتوانم به گوگل والت اضافه کنم؟
میتوانید وضعیت فعلی شناسهها و مدارک دیجیتال پشتیبانیشده را در برنامه Google Wallet خود بررسی کنید یا برای جدیدترین فهرست
به مرکز راهنمایی ما مراجعه کنید. پوشش بر اساس منطقه، بر اساس دولت محلی یا مشارکتهای نهادی متفاوت است.
کارت شناسایی چیست و چگونه میتوانم آن را دریافت کنم؟
گوگل چگونه گذرنامه من را تأیید میکند؟
گوگل برای تأیید هر گذرنامهای که برای ایجاد کارت شناسایی استفاده میشود و محافظت از کاربران در برابر کلاهبرداری هویت، چندین مرحله را طی میکند:
- هر کسی که میخواهد کارت شناسایی ایجاد کند، باید تراشه امنیتی موجود در گذرنامه را اسکن کند. این به ما کمک میکند تا مطمئن شویم که این یک سند معتبر است.
- ما از کاربر میخواهیم که ویدیویی از چهره خود ارسال کند و سپس آن را با تصویر گذرنامه از روی تراشه مقایسه کند تا مطمئن شویم که فرد مناسب آن را اضافه میکند.
گوگل با اطلاعات اسکنشدهی گذرنامهی من چه میکند؟
کارت شناسایی شما و یک کپی از اطلاعات گذرنامهتان، به صورت رمزگذاری شده در دستگاه شما ذخیره میشود و برای سرورهای گوگل قابل مشاهده نیست. اطلاعات کارت شناسایی شما با اشخاص ثالث به اشتراک گذاشته نمیشود، مگر اینکه صریحاً تصمیم به اشتراکگذاری آن بگیرید، مثلاً با یک وبسایت، برنامه یا ارائهدهنده خدمات مانند اداره امنیت حمل و نقل در ایالات متحده. اطلاعات کارت شناسایی خود را که با آنها به اشتراک میگذارید، فقط در صورتی ذخیره میشود که
گزارش فعالیت خود را فعال کنید و برای گوگل قابل مشاهده نیست.
آیا کارت شناسایی یک مدرک رسمی دولتی است؟ آیا میتوانم از آن به جای گذرنامه برای سفر استفاده کنم؟
کارتهای شناسایی، کارتهای شناسایی رسمی، کارتهای شناسایی دولتی یا جایگزین گذرنامه شما نیستند. اگرچه میتوانید از کارت شناسایی خود برای سادهسازی برخی از بخشهای سفر خود، مانند عبور از ایستهای بازرسی TSA برای پروازهای داخلی ایالات متحده در صورتی که کارت شناسایی خود را با گذرنامه آمریکایی ایجاد کرده باشید، استفاده کنید، اما همچنان باید یک کارت شناسایی دولتی با خود همراه داشته باشید.
چه زمانی کارت شناسایی به کشور من میرسد؟
ما در حال بررسی راههایی برای ارائه
کارتهای شناسایی و سایر گزینههای هویتی به Google Wallet در سراسر جهان هستیم.
چگونه شناسهها و مدارک شناسایی دیجیتال از کودکان در برابر محتوای مضر محافظت میکنند؟
در بسیاری از کشورها و مناطق، وبسایتها یا برنامههایی که محتوای بزرگسالانه یا دارای محدودیت سنی دارند، اکنون ملزم به تأیید سن بازدیدکنندگان خود هستند. شناسهها و مدارک شناسایی دیجیتال میتوانند به عنوان سیگنالهای سنی معتبر عمل کنند و به اطمینان از دسترسی فقط کاربران دارای سن قانونی به محیطهایی مانند وبسایتهای قمار، سایتهای محتوای بزرگسالان و خدماتی که محصولات تنظیمشده میفروشند، کمک کنند.
در گوگل، ما معتقدیم که طراحی تجربیات متناسب با سن کودکان و نوجوانان بسیار مهم است. در برخی مناطق، گوگل از شناسهها و مدارک دیجیتال به عنوان یک روش تأیید سن خصوصی و امن استفاده میکند.
و حتی اگر فرزند شما شناسه یا مدرک شناسایی دیجیتال نداشته باشد، ما
روشهای تضمین سن دیگری را در سایتها و برنامههای خود به کار میگیریم که به ما امکان میدهد محافظتهای دیجیتال داخلی را برای کودکان، نوجوانان و والدین ارائه دهیم. علاوه بر این، والدین میتوانند برای فرزندان خود حسابهای گوگل تحت نظارت ایجاد کنند و از ابزارهایی مانند
Family Link برای تعیین محدودیتهای زمانی استفاده از صفحه نمایش، مدیریت برنامههای کودک، تنظیم کنترلهای والدین بر روی سرویسهای گوگل مانند Chrome، Play، YouTube و Search برای مسدود کردن سایتها یا برنامههای نامناسب و ایمنسازی حساب آنها استفاده کنند.
اگر تلفنم را به شخص دیگری، مثلاً فرزندم، بدهم چه میشود؟ شناسهها و مدارک شناسایی دیجیتال در دستگاههای مشترک چگونه کار میکنند؟
شناسه دیجیتال شما به شما گره خورده است. هر بار که درخواستی برای به اشتراک گذاشتن اطلاعات شما ارائه میشود، گوگل والت از شما میخواهد که خودتان را احراز هویت کنید، مثلاً با استفاده از اثر انگشت یا پین امن خود. اگر تلفن یا تبلت خود را با شخص دیگری به اشتراک بگذارید، آن شخص نمیتواند به شناسه دیجیتال یا اعتبارنامه شما دسترسی پیدا کند یا از آن استفاده کند، مگر اینکه روشی را که شما برای باز کردن قفل دستگاه خود انتخاب کردهاید، مانند پین یا اثر انگشت، بداند یا به آن دسترسی داشته باشد. این تضمین میکند که فقط شما میتوانید استفاده از شناسههای دیجیتال یا اعتبارنامههای خود را مجاز کنید.
طرفهای ذینفع چگونه باید با گوگل در زمینه هویت دیجیتال همکاری کنند؟
جهان در حال فاصله گرفتن از آپلود دستی شناسه و حرکت به سمت اعتبارنامههای دیجیتال فوری و قابل استفاده مجدد است. توسعهدهندگانی که اعتبارنامههای دیجیتال را درخواست و دریافت میکنند، اغلب به عنوان *
طرفهای متکی * شناخته میشوند. طرفهای متکی مانند وبسایتها، توسعهدهندگان اپلیکیشن و سایر سازمانهایی که نیاز به اعتبارسنجی هویت مشتری دارند، در حال حاضر از این تغییر بهره میبرند. ادغام با Google Wallet به طرفهای متکی اجازه میدهد تا اصطکاک ثبتنام را کاهش دهند، هزینههای عملیاتی را پایین بیاورند و موارد کلاهبرداری هویت را کاهش دهند - همه اینها در حالی است که تجربهای یکپارچه، ایمن و مطمئن را که کاربران به طور فزایندهای انتظار دارند، فراهم میکنند.
برای اینکه بتوانید درخواست دسترسی به اعتبارنامههای دیجیتال مشتری که در گوگل والت نگهداری میشود را داشته باشید، طرفین ذینفع باید این سه مرحله را دنبال کنند:
۱.
ادغام API : گوگل والت به جای نیاز به اتصال سفارشی، از یک API استاندارد استفاده میکند که همان مجموعه APIهای بسیاری از ارائهدهندگان کیف پول دیگر در صنعت است. طرفین متکی میتوانند از
API مدیریت اعتبار برای برنامههای اندروید و
API اعتبار دیجیتال W3C برای وبسایتها استفاده کنند. این APIها به عنوان یک خط لوله واحد و امن عمل میکنند که طرف متکی را به کیف پول مورد نظر کاربر، از جمله گوگل والت، متصل میکند. این ادغام یکباره به شما این قدرت را میدهد که امروز دادههای اعتبار را از گوگل والت درخواست کنید و با استانداردهای جهانی فردا سازگار باقی بماند.
۲.
آزمایش در محیط سندباکس : توسعهدهندگان میتوانند بلافاصله به
محیط سندباکس گوگل والت دسترسی پیدا کنند تا جریانهای خود را با استفاده از شناسههای آزمایشی آزمایش کنند. این محیط به آنها اجازه میدهد تا تجربه کاربری خود را بهینه کنند، مدیریت دادهها را اعتبارسنجی کنند و قبل از مدیریت یک قطعه از دادههای دنیای واقعی، از عملکرد صحیح ادغام اطمینان حاصل کنند.
۳.
درخواست رسمی دسترسی : برای شروع رسمی و پذیرش مستقیم اعتبارنامهها از گوگل والت، طرفین باید
این فرم درخواست را برای درخواست دسترسی پر کنند و با شرایط خدمات مناسب برای هر یک از نهادهای تجاری خود موافقت کنند. این فرآیند بررسی به اطمینان از این امر کمک میکند که وقتی کاربر اطلاعات هویت دیجیتال خود را به اشتراک میگذارد، هر دو طرف بدانند که تراکنش قانونی و امن است.
اطلاعات دقیقتر در مورد نحوهی انجام این سه مرحله را میتوانید در
مستندات توسعهدهندگان ما بیابید.
علاوه بر این، برای موارد استفاده حضوری، میتوانید با استفاده از یک ضربه NFC یا اسکن یک کد QR امن، اعتبارنامههای دیجیتال را از Google Wallet بپذیرید.
گوگل چه راهکارهای فنی را به طرفین ذینفع ارائه میدهد؟
گوگل مجموعهای جامع از APIهای رایگان، کتابخانههای متنباز و پیادهسازیهای مرجع را ارائه میدهد تا به یکپارچهتر شدن تأیید هویت و تضمین سن در هر دستگاه، مرورگر و کیف پولی کمک کند.
ما از کتابخانههای متنباز و APIهای استاندارد پشتیبانی میکنیم، زیرا میخواهیم اطمینان حاصل کنیم که هر سازمانی - از یک پلتفرم وب جهانی گرفته تا یک کسبوکار فیزیکی محلی - میتواند بدون نیاز به ایجاد یکپارچهسازیهای پیچیده و اختصاصی، به طور ایمن درخواست و تأیید اعتبارنامههای دیجیتال را انجام دهد.
APIهای اصلی ارائه
- رابط برنامهنویسی کاربردی مدیریت اعتبارنامه اندروید : برای برنامههای بومی اندروید، این رابط برنامهنویسی کاربردی به عنوان یک لایه تبادل اعتبارنامه یکپارچه عمل میکند و به توسعهدهندگان اجازه میدهد تا به کیف پول گوگل و بسیاری از کیف پولهای دیجیتال دیگر متصل شوند. این رابط با پشتیبانی از کلیدهای عبور، رمزهای عبور، ورود به سیستم فدرال (مانند ورود با گوگل) و اعتبارنامههای دیجیتال، فرآیند ورود به سیستم را ساده میکند. این رابط، یک خط لوله امن برای تماس با کیف پول کاربر و درخواست ویژگیهای هویتی خاص فراهم میکند.
- API اعتبارنامههای دیجیتال W3C: برای وبسایتها و برنامههای وب، این API مرورگر استاندارد به طرفین متکی به وب اجازه میدهد تا اعتبارنامههای وابسته به دستگاه را به طور یکپارچه درخواست و دریافت کنند. درخواستها به سیستم عامل اصلی منتقل میشوند تا آن را به کیف پول مورد نظر کاربر هدایت کنند و یک جریان ثابت و ایمن برای کاربران در Chrome و سایر مرورگرهای اصلی ایجاد کنند.
تأیید حفظ حریم خصوصی
- کتابخانههای اثبات دانش صفر لانگفلو : زیرساخت گوگل از اثباتهای دانش صفر (ZKP) پشتیبانی میکند، روشی رمزنگاری که به طرف اعتمادکننده اجازه میدهد تا یک عبارت خاص (مثلاً "این کاربر بالای ۱۸ سال سن دارد") را تنها با به اشتراک گذاشتن یک اثبات ریاضی و بدون اینکه کاربر اطلاعات خام اعتبارنامه خود را فاش کند، تأیید کند و این امر خطر ردیابی یا شناسایی کاربران را به حداقل میرساند. این امر برای مواردی مانند تضمین سن آنلاین که در آن کاربر ممکن است بخواهد سن خود را بدون فاش کردن هیچ چیز دیگری در مورد خود اثبات کند و اطمینان حاصل کند که توسعهدهندگان نمیتوانند او را ردیابی کنند، مهم است. این فناوری، همراه با API اعتبارنامه دیجیتال W3C، به توسعهدهندگان اجازه میدهد تا سن را از کیف پولهای دیجیتال به طور ایمن و سریع تأیید کنند. برای کمک به طرفهای اعتمادکننده در کاهش خطر نقض دادهها و رعایت اصول به حداقل رساندن دادهها، گوگل کتابخانه اثبات دانش صفر لانگفلو را متنباز کرده است و این فناوری را برای همه قابل دسترس میکند و نیاز طرفهای اعتمادکننده را به درخواست یا ذخیره اطلاعات شخصی غیرضروری قابل شناسایی کاهش میدهد.
SDK های متن باز و پیاده سازی های مرجع
برای کمک به طرفین وابسته که در حین ساخت و آزمایش یکپارچهسازی خود، زمان ورود به بازار را کاهش میدهند، گوگل بلوکهای سازنده و زیرساختهای فنی آمادهی استفاده را ارائه میدهد:
- پیادهسازی مرجع تأیید هویت : گوگل یک سرور مبتنی بر داکر آماده برای استقرار در گیتهاب ارائه میدهد. این امر به طرفین وابسته اجازه میدهد تا به راحتی راهحل خود را بسازند و پاسخهای اعتبارنامه را در برابر گواهیهای معتبر مرجع تأیید هویت (IACA) اعتبارسنجی کنند.
- کیت توسعه نرمافزار Multipaz : Multipaz که توسط گوگل آغاز شده و اکنون در بنیاد OpenWallet میزبانی میشود، کتابخانههای نرمافزاری متنباز و بلوکهای سازندهای را برای برنامههای خواننده و سیستمهای تأییدکننده ارائه میدهد. بنیاد OpenWallet همچنین یک جعبه شنی "Multipaz Verifier" ارائه میدهد که به طرفین متکی اجازه میدهد تا درخواست قالبهای مختلف اعتبارنامه دیجیتال را آزمایش کنند.
ادغام APIها چقدر طول میکشد؟
جدول زمانی برای ادغام به پلتفرم و کسب و کار شما بستگی دارد، اما اکثر سازمانها میتوانند به سرعت از راهاندازی اولیه به محیط آزمایشی و سپس به مرحله استقرار منتقل شوند.
- رابط برنامهنویسی کاربردی مدیریت اعتبارنامه اندروید (Android Credential Manager API): این رابط برنامهنویسی کاربردی (API) برای برنامههای اندروید به صورت توکار طراحی شده است. اطلاعات مربوط به نحوه پیادهسازی رابط برنامهنویسی کاربردی مدیریت اعتبارنامه - تأییدکننده (Credential Manager - Verifier API) را میتوانید اینجا بیابید.
- API مربوط به اعتبارنامههای دیجیتال W3C: برای وب، این API به عنوان یک خط لوله واحد و یکپارچه برای اعتبارنامهها و کلیدهای عبور شناسایی دیجیتال عمل میکند. مستندات توسعهدهندگان ما مراحل ادغام برای پیادهسازیهای استاندارد وب را تشریح میکند تا آزمایش تا حد امکان یکپارچه باشد. برای اطلاعات بیشتر اینجا را بخوانید.
هزینههای من به عنوان طرف اتکا کننده چقدر است؟
توسعهدهندگان میتوانند APIهای W3C Digital Credential و Android Credential Manager را بدون هیچ هزینهای ادغام و استفاده کنند. هیچ هزینهای برای طرفین اتکاکننده برای درخواستهای API برای اعتبارنامهها در Google Wallet کاربر وجود ندارد. با این حال، در نهایت، صادرکنندگان تصمیم میگیرند که آیا هزینهای مربوط به استفاده از اعتبارنامه آنها وجود دارد یا خیر. کارت شناسایی، که توسط گوگل صادر میشود، و بسیاری از شناسههای دیجیتال صادر شده توسط دولت، به صورت رایگان در اختیار طرفین اتکاکننده قرار میگیرند و موانع مالی برای تأیید هویت با اطمینان بالا را از بین میبرند.
چرا گوگل این فناوری را به صورت رایگان در اختیار طرفین و اکوسیستم وابسته قرار میدهد؟
ما معتقدیم وقتی توسعهدهندگان بتوانند به راحتی راهحلهای احراز هویت و سن با اطمینان بالا را اتخاذ کنند و از اقدامات امنیتی و حریم خصوصی قوی استفاده کنند، همه سود میبرند. این اقدامات به همه طرفها کمک میکند تا اعتماد بیشتری به حریم خصوصی، امنیت و اعتبار دادههای مبادله شده داشته باشند. ارائه فناوری ما به طرفهای متکی و اکوسیستم بدون هیچ هزینهای، موانع پیادهسازی را کاهش میدهد و استاندارد حریم خصوصی و امنیت را در سراسر اکوسیستم افزایش میدهد.
در نهایت، بدون استانداردهای جهانی و باز، طرفین وابسته مجبور به ایجاد یکپارچهسازیهای سفارشی و پرهزینه برای کیف پولهای مختلف میشوند. زیرساختهای قابل دسترس به ایجاد یک راهحل مشترک کمک میکنند که هزینههای عملیاتی را برای کل صنعت - از جمله گوگل - کاهش میدهد.
چرا طرفهای وابسته این راهحلها را اتخاذ میکنند؟
Integrating these solutions allows organizations to move beyond traditional identity checks and adopt a system based on trusted, cryptographically-attested credentials. Relying parties unlock important benefits:
Improved scale- Google Wallet serves as a secure, encrypted host for a diverse range of credentials, including government-issued, those from private institutions, and Google-issued credentials.
- By implementing the Credential Manager and Digital Credentials APIs, developers build a single integration that can accept credentials not only from Google Wallet, but from any participating wallet on the device - including government-issued wallets, private digital wallets, and other OEM wallets.
- The APIs are built on open standards and are compatible across multiple operating systems, devices, platforms, and web browsers.
حریم خصوصی و امنیت- Selective disclosure: The APIs allow developers to select only the identity attributes they need when verifying identity. For example, requesting to know if a user is over 18 without receiving their exact date of birth or other identifying information like name or address.
- Zero knowledge proof: Additionally, developers may use ZKP to further minimize data collection. ZKP allows developers to receive mathematically verified proofs instead of raw credential information which minimizes risk of users being tracked or identified.
Core business benefits- Replacing slow manual document uploads with a couple of taps from the user reduces friction and user drop-off, delivering a faster and improved user experience.
- Developers can integrate and use the W3C Digital Credential and Credential Manager APIs with no fees. Google Wallet does not charge relying parties for credential usage, removing financial barriers to high-assurance identity verification.
- Google provides free, open-source reference implementations and libraries. You can independently validate responses on your own servers, ensuring you maintain full control over your infrastructure without having to worry about proprietary lock in.
- Every credential you receive is backed by the issuer's digital signature. This reduces identity fraud and the risk of "high-quality" physical forgeries, as the data is cryptographically validated with the issuer's signature.
چگونه اعتبارنامههای دیجیتال جریان تأیید کاربر را بهبود میبخشند؟
The shift toward standardized digital credentials simplifies and speeds up the user verification flow, positively impacting conversion rates with:
- A faster flow: In traditional verification, users often have to find their physical ID, take a well-lit photo of both sides, and wait for manual or automated document review. Digital credentials replace this multi-step process with a single "tap-and-approve" flow, significantly reducing the effort required for a user to sign up or check out.
- Increased privacy: Users are often hesitant to share full ID details (like home addresses) with a website just to prove their age. By only requesting the details you need or allowing "over 18" checks without revealing personally identifiable information, you increase user privacy while reducing concerns around data sharing that might cause users to abandon a process.
- Growing familiarity: As governments globally roll out digital identity frameworks, users become more comfortable with digital verification. This builds a baseline of trust, making users more likely to complete a verification request when they see a familiar Google Wallet or government-backed credential.
- Integrated verification: Unlike traditional methods that may take minutes or even hours to verify an uploaded photo, digital credentials provide an instant cryptographic signal. This immediacy keeps the user within the buying or signing up loop, preventing them from leaving the app or site while waiting for approval.
چگونه اعتبارنامههای دیجیتال میتوانند به من در انجام تعهدات مربوط به شناخت مشتری (KYC) کمک کنند؟
Where legally accepted, digital credentials can offer a high-assurance way to meet KYC and Anti-Money Laundering (AML) requirements. When the credentials are cryptographically signed by an authoritative issuer (like a government), they can provide a higher level of certainty and data integrity than traditional document uploads or self-reported data. By integrating with the Credentials Manager and Digital Credentials APIs, relying parties can:
- Automate verification: Instantly verify the authenticity of a user's attributes without manual review.
- Reduce identity fraud: Use cryptographically-secured, tamper-proof credentials that are much harder to forge than physical documents or static photos.
- Strengthen auditability: Maintain a secure, non-repudiable proof of the verification event while adhering to data minimization principles.
However, digital IDs and credentials may not meet your KYC and AML legal requirements depending on the jurisdiction. You are responsible for determining whether digital IDs or credentials, and which ones, are legally permissible for meeting your legal obligations in your jurisdiction.
من به عنوان یک طرفِ معتمد، تا چه حد میتوانم به اعتبارنامههای دیجیتال شخص ثالث برای رعایت استانداردهای تضمین سن «متناسب» اعتماد کنم؟
Digital identity credentials use government-signed data or data from other trusted partners (such as a bank). Many regulators view the use of verified digital IDs as a secure method to prove identity and to assure a user's age. The Digital Credentials API supports ISO-18013-5 standards, which are increasingly recognized by regulators.
However, you are best placed to evaluate what methods of age assurance are permissible, necessary and proportionate for your service, its risks and your jurisdiction.
How do you make sure user data is secure?
For all digital credentials, Google Wallet is designed to keep a user's identity details safely encrypted on the user's phone, protected by advanced privacy and security. The cryptographic keys used to encrypt the digital credentials are stored in a special secure area on the device resistant to exfiltration and are not visible to Google servers. For third-party credentials (like an mDL or national digital ID), Google functions purely as a secure pipeline to facilitate the transfer from the issuer to the device.
Is your solution aligned with existing regulations?
Our solution is designed specifically to align with global regulations and rigorous technical standards. For example:
- eIDAS 2.0: We are closely aligned with the European Digital Identity framework. Already today, our architecture aligns with the " EU Age Verification Framework " concept—secure, targeted containers that allow users to share a verified age signal without revealing their full identity.
- Data Minimization (GDPR): Our system is built on the principle of privacy by design. By allowing relying parties to request only the necessary age signal (eg, "over 18") rather than full personal identifiable data, we help businesses significantly reduce their compliance burden and data storage risks.
What technical standards are you compatible with? Do you support ISO 18031-5, ISO 18031-7, OpenID4VCI, or other standards?
Google's digital identity infrastructure is built on open, globally recognized standards. We actively contribute to the ISO, W3C, IETF, and OpenID Foundation to ensure that our solutions are fully interoperable with government and private-sector wallets worldwide.
We support the following protocols and technical standards:
- OpenID4VCI (OpenID for Verifiable Credential Issuance): We support OpenID4VCI for the secure, standardized issuance of credentials into digital wallets.
- ISO/IEC 18013-5: This is the international standard for mobile Driver's Licenses (mDL). Google Wallet natively supports the mso_mdoc format (eg, org.iso.18013.5.1.mDL). We fully support ISO 18013-5 for physical-world interactions via NFC tap or QR code scanning, and provide open-source implementations for the BLE (Bluetooth Low Energy) data retrieval methods required for these interactions.
- OpenID4VP (OpenID for Verifiable Presentations): This is Google's preferred strategic protocol for online verification. This allows for secure, standardized communication between the user's wallet and the website or app requesting the data.
- W3C Digital Credentials API: We support the World Wide Web Consortium's standards for verifiable data on the web. This API works in tandem with OpenID4VP to provide a "single-pipe" integration for web developers to request credentials across different browsers and platforms.
- W3C Verifiable Credentials & SD-JWT VC: Our infrastructure—including the Android Credential Manager—is built to be format-agnostic, supporting both W3C Verifiable Credentials and the IETF's SD-JWT VC format.
- Zero-Knowledge Proofs (ZKP): We have open-sourced the Longfellow ZKP library. This allows for privacy-preserving presentations on top of existing ISO 18013-5 mdocs. It enables relying parties to verify a specific claim (eg, "over 18") with a mathematical proof.
کاربران چگونه میتوانند اعتبارنامههای دیجیتال ما را به کیف پول گوگل خود اضافه کنند؟
Google Wallet supports two primary ways for users to add your credential:
- In-app provisioning: A stand-alone experience where the user starts directly within the Google Wallet app, selects your credential type, and is securely redirected to your systems for verification before the credential is added.
- Push-provisioning: The user starts in your official app or website and, after verifying their identity with you, selects an "Add to Google Wallet" or similar button to push the credential into their digital wallet.
To learn more about these two options and how to provision them, please see our
developer documentation .
What are the costs associated with issuing a credential into Google Wallet?
Google allows government and other trusted issuers to place credentials in Google Wallet with no fees. Google does not charge any fees to the user, the issuer, or the relying party for these transactions. Google Wallet acts merely as the infrastructure and is not involved in any financial or business arrangements you might establish with the relying parties validating your credentials.
What are the roles of the user, issuer, and Google Wallet with respect to the digital credential?
- The user is the custodian of their own data. The information is encrypted with keys that are stored locally on the user's device, not on Google's servers. No identity data is shared with a relying party without the user's authorization for each transaction.
- The issuer has full control over the issuance of the credential. The issuer decides what data is included in the credential, how long it is valid, and when it should be revoked. Google does not participate in the issuance, attestation or custody of revocation keys in any way. We simply provide the secure infrastructure to hold and present the digital ID or credential.
- Google Wallet acts as a secure data holder for digital credentials. The provisioning process uses end-to-end encryption directly between the third party issuing party's systems and the user's mobile device. The digital credential is encrypted when stored, and sharing is controlled by the user. Because Google servers lack access to both the signing keys held by the issuer and the device keys isolated in the user's hardware, Google servers cannot access the personal attributes within the digital credential you issue.
How do you handle user data used during the proofing process (such as ID photos, selfies, liveness check data)?
Google employs a privacy by design approach that prioritizes encryption and data minimization. Our protocols ensure that sensitive identity attributes remain under the control of the issuer and the user, with Google acting strictly as a secure pipeline.
Does Google have visibility into the content of credentials issued by third parties?
No, Google has no visibility into the content of a user's issued credential. The only instance where Google has visibility into the identity data on the credential is if the user explicitly chooses to share it with a Google app or service acting as the verifying party. In these cases, Google only receives the specific identity attributes the user authorized to share with Google.
What happens if a user's device or Google Account is compromised? Is their digital credential at risk?
The cryptographic keys used for the digital credentials are stored in a secure area on the device. They are not visible to Google's servers and are resistant to exfiltration, preventing attackers from stealing digital IDs from the phone. Because the keys are never backed up to the cloud or on Google's servers, access to a Google Account does not grant access to the digital IDs stored on a user's phone.
How do we handle credential updates, such as an address change or an expiration?
When the contents of a digital credential are updated by the issuer, the user receives a notification on their device prompting them to view the changes in Google Wallet. Additionally, for security purposes, if a user is offline for an extended period of time (set by the issuer), their credentials will expire and will not be eligible for presentation until the device connects to the internet again.
How does an issuer revoke a digital credential if the physical ID is stolen or cancelled?
Issuers have the ability to push data updates directly to the credential or delete it remotely. When the contents of a credential are updated or the credential has been deleted by the issuer, the user receives a notification prompting them to view the changes within their Google Wallet. Users can also remove their credentials themselves in their Google Account settings.