安全防護功能

Google 錢包的設計可提供開放平台所需的彈性,同時保護卡片持有人和發卡機構。

  • Google 只會利用使用者資料,協助使用者和發證機構之間的發證作業,且不會在申請完成後保留經過加密的證明資料或身分憑證
  • 呈現作業僅限於使用者和信賴方之間
  • 使用者可清楚掌握並控管資料分享對象和內容
  • 系統絕不會將提示詳細資料 (何時、何地、向誰提示) 提供給發卡機構或 Google
  • 憑證只會安全地儲存在裝置上
  • 憑證只能在原始裝置上使用
  • 如果使用者失去裝置控制權,系統可以從遠端移除憑證
  • 如果使用者停用裝置鎖定功能,憑證就會自動移除

加密

在使用者裝置和發卡機構之間,機密資料會經過加密。Google 伺服器絕不會存取這類私密資料。未經加密的身分憑證和身分證明不會顯示在 Google 錢包身分 API 中。其他動作 (例如憑證更新和憑證狀態更新) 也會在發出者和使用者裝置之間加密。

如要進一步瞭解加密機制,請參閱「端對端加密」。