Apple Wallet, Google Wallet i slične aplikacije ne služe samo za brže i jednostavnije plaćanje. One koriste biometrijsku zaštitu, tokenizaciju i mogućnost daljinskog deaktiviranja, zbog čega je ukradenu digitalnu karticu mnogo teže zloupotrebiti od obične platne kartice.
Za korišćenje digitalnog novčanika neophodno je da telefon bude zaštićen šifrom ili nekim drugim načinom autentifikacije. Na iPhoneu, na primer, nije moguće podesiti Apple Pay ako zaključavanje ekrana nije uključeno. Svaku transakciju zatim treba potvrditi pomoću funkcije Face ID, Touch ID ili šifre uređaja.
Apple Watch nema senzor za biometrijsku potvrdu, ali zahteva postavljanje posebnog PIN koda. Kada korisnik stavi sat na ruku i unese PIN, plaćanje ostaje dostupno sve dok sat ne bude skinut. Nakon toga ponovo je potrebno uneti kod.
Ako korisnik nije postavio izuzetno jednostavnu šifru, mogućnost da neko neovlašćeno plaća njegovim telefonom ili satom veoma je mala. Kod fizičkih kartica situacija je drugačija, jer se manje beskontaktne transakcije često mogu obaviti bez unošenja PIN koda.
Digitalni novčanici smanjuju i opasnost od takozvanih skimmer uređaja. Reč je o opremi koja se postavlja preko pravog čitača kartica kako bi ukrala njihove podatke. Pošto se telefon ne ubacuje u terminal, ovakav način prevare uglavnom nije primenljiv. Lažni terminali za beskontaktno plaćanje teoretski postoje, ali u praksi nisu česta pojava.
Jedan od najvažnijih bezbednosnih mehanizama jeste tokenizacija. Kada se kartica doda u digitalni novčanik, aplikacija prilikom plaćanja ne šalje njen pravi broj trgovcu. Umesto toga koristi se poseban broj povezan sa karticom, dok svaka pojedinačna transakcija dobija jednokratni kod.
Čak i ako neko uspe da presretne taj kod, ne može da ga upotrebi za novu kupovinu. Trgovac takođe ne dobija stvarne podatke kartice, pa je rizik od njihove krađe znatno manji.
Dodatnu zaštitu pružaju servisi Apple Find My i Google Find Hub. Ako telefon bude izgubljen ili ukraden, korisnik može da pokuša da ga pronađe, zaključa ili da sa njega daljinski ukloni podatke digitalnog novčanika. U pojedinim slučajevima uređaj je moguće locirati čak i kada je isključen.
Uklanjanjem kartica iz digitalnog novčanika ne deaktiviraju se njihove fizičke verzije. Korisnik zato ne mora odmah da poziva banku, otkazuje kartice i čeka izdavanje novih. Dovoljno je da onemogući njihove digitalne kopije na izgubljenom uređaju.
Savremene fizičke kartice ipak nisu potpuno nezaštićene. Plaćanje preko čipa ili beskontaktnim prislanjanjem takođe koristi tokenizaciju i jednokratne kodove, umesto slanja pravog broja kartice. Problem nastaje kada terminal ne podržava ove metode, pa korisnik mora da upotrebi manje bezbednu magnetnu traku. Kod digitalnog novčanika takva rezervna opcija ne postoji.
Pored bolje zaštite, digitalni novčanici donose i praktične prednosti. Korisnik može da ostavi fizičke kartice kod kuće, a u nekim zemljama i određena lična dokumenta. Ljudi koji koriste više kartica zbog različitih pogodnosti i programa nagrađivanja ne moraju sve da ih nose sa sobom.
Kartice sačuvane u telefonu mogu se koristiti u prodavnicama, aplikacijama i internet prodavnicama. Zbog kombinacije praktičnosti, obavezne autentifikacije, tokenizacije i daljinskog upravljanja, dodavanje barem jedne kartice u digitalni novčanik može biti bezbednije nego njeno svakodnevno nošenje u klasičnom novčaniku.