Técnico

xPay (Apple Pay / Google Pay)

xPay — Apple Pay, Google Pay y wallets equivalentes

Wallets de pago integradas en los sistemas operativos móviles, que tokenizan las tarjetas bancarias (DPAN) y usan la biometría para la SCA. Representan una parte creciente de los pagos presenciales y de comercio electrónico.

Definición

xPay designa las wallets de pago integradas en los sistemas operativos móviles: Apple Pay (iOS), Google Pay (Android), Samsung Pay y sus equivalentes.

Tokenizan la tarjeta (DPAN — Device Primary Account Number), usan la biometría (Face ID, Touch ID, huella) para la SCA, y emiten transacciones EMV vía NFC en proximidad o vía SDK en comercio electrónico. Pesan una parte creciente de los pagos: ~30% en proximidad en Francia en 2025, y más del 50% entre los menores de 35 años.

Cómo funciona

En el alta, el usuario añade su tarjeta; la wallet solicita un DPAN a la red (VTS, MDES), que verifica la tarjeta con el emisor (a menudo una SCA), emite el DPAN y lo almacena en el Secure Element (Apple) o el TEE (Android), nunca en el sistema operativo.

En cada pago: SCA local (biometría o código), emisión de un criptograma EMV dinámico firmado con el DPAN, transmisión por NFC o SDK, y luego destokenización del lado del emisor por la red.

Modelo de negocio: quién paga a quién

  • Titular: gratuito.
  • Comercio: el mismo MDR que una tarjeta física, a veces +0,01% en las transacciones tokenizadas.
  • Apple / Google: Apple cobra una comisión al emisor (~0,15% en EE. UU.); Google es gratuito del lado del emisor (monetización vía el ecosistema).
  • Red: sus scheme fees habituales, más una fee de tokenización marginal.

Es este revenue share Apple-emisor el que crispó a los bancos europeos, resuelto en 2024 con la apertura del NFC de iOS a las wallets de terceros.

SCA y límite

Como la SCA se realiza localmente, xPay no tiene límite sin contacto (frente a los 50 € de una tarjeta física en Francia): el terminal trata la transacción como una SCA ya validada, y el liability shift se aplica plenamente (fraude → emisor). De ahí su idoneidad para los importes altos en tienda.

xPay vs PayPal vs Click to Pay

xPayPayPalClick to Pay
SoporteSO móvilApp + webWeb (entre redes)
TokenizaciónDPANWallet propietariaMerchant token
SCABiometría localLogin + 2FAOTP / passkey
NFC físicoLimitadoNo
Penetración FR~30% proximidad (< 35 años)~30% e-commerce< 5%

Lo que xPay no es

  • No es un banco: la tarjeta sigue emitiéndola tu banco (salvo casos como la Apple Card en EE. UU.).
  • No es A2A: es una capa por encima de la tarjeta; el pago sigue siendo un pago con tarjeta, no una transferencia.
  • No es universal sin NFC: un terminal sin NFC no acepta xPay en proximidad (cobertura ~100% en Francia).
  • No es estático: desde 2024, el NFC de iOS está abierto a las wallets de terceros (DMA).

El litigio del NFC de iOS y el DMA

Apple prohibió durante mucho tiempo a las apps de terceros el acceso al NFC para el pago, creando un monopolio de hecho de Apple Pay. Tras un procedimiento antimonopolio y el DMA, la Comisión obtuvo en 2024 la apertura del NFC a las wallets de terceros en el EEE. Consecuencias previstas en 2025-2026: wallets bancarias propias y Wero operables en el NFC del iPhone, y un descenso de los márgenes de Apple en este segmento.

En el ecosistema PSD2

xPay proporciona una SCA de tarjeta nativa (biometría) conforme a los RTS de la PSD2. Las redes lo tratan como un canal de SCA premium (exenciones generosas, frictionless casi sistemático en comercio electrónico) y es un vector importante de los network tokens (DPAN), que reducen la exposición del PAN.

Ejemplos concretos

  • Francia 2025: Apple Pay y Google Pay pesan ~30% de los pagos de proximidad entre los menores de 35 años, ~15% en general, con un crecimiento de 5 a 10 puntos al año.
  • Tarjetas elegibles: casi todas las tarjetas Visa/Mastercard francesas, CB incluido (enrutamiento CB bajo el DPAN) — Boursorama, Revolut, N26, BNP, SG, CA.
  • Comercio electrónico: un botón Apple/Google Pay vía Stripe convierte +10 a +20% en móvil frente al formulario de tarjeta.
  • Apple Pay Later: BNPL lanzado en EE. UU., abandonado en junio de 2024 en favor de alianzas con Affirm; ausente de Europa.
  • Wero: con la apertura del NFC de iOS, los bancos podrían lanzar sus propias wallets, pero la UX de Apple Pay sigue siendo difícil de igualar.
  • Enrutamiento CB: Apple Pay impone a veces el enrutamiento Visa/MC por defecto; la Federación Bancaria Francesa negocia el enrutamiento CB por defecto.
  • Evolución: con la EUDI Wallet (finales de 2026), Apple Pay y Google Pay podrían tener que integrar la identidad digital y la QES (firmar un crédito, demostrar la edad).

Fuentes

Profundizar

En el blog

Lecturas más completas para ir más allá de la definición.

7 de abril de 2026
técnico

Arquitectura técnica de una API DSP2: lo que hay que saber antes de escribir la primera línea de código — Leer el artículo

Panorama técnico de la DSP2 para CTO, desarrolladores y PM técnicos: estándares de API, seguridad (mTLS, certificados eIDAS), OAuth2, flujos SCA, gestión del consentimiento, trampas de implementación.

6 de abril de 2026
regulación

Entender la PSD2: lo que cambia para sus clientes y su negocio — Leer el artículo

Todo lo que un directivo, un product manager o un equipo de negocio debe entender de la PSD2 (DSP2). Actores, consentimiento, oportunidades, sin jerga técnica.