Tokenisering
Tokenisering är tekniken bakom Apple Pay och Google Pay: ditt riktiga kortnummer ersätts av ett engångsnummer knutet till just din enhet. Butiken får aldrig se de riktiga siffrorna. Kontrollerat 28 augusti 2026.
Innehåll
Kort svar
När du lägger ett kort i en digital plånbok skapas en token, ett ersättningsnummer som bara fungerar från den enheten och som betalningen görs med i stället för kortnumret. Läcker butiken sina data läcker de en token som är oanvändbar någon annanstans, och du behöver inte byta kort.
Så skiljer det sig från ett virtuellt kort
En token är knuten till en enhet och används automatiskt när du blippar eller betalar i en app. Du ser aldrig tokennumret och kan inte skriva in det manuellt någonstans.
Ett virtuellt kort är i stället ett eget kortnummer med egen CVV och eget utgångsdatum som du kan knappa in i en webbkassa. De löser olika problem: token skyddar dig i butik och i appar, virtuellt kortnummer i kassor där du måste skriva siffror. Se virtuellt kreditkort.
Vad det betyder i praktiken
Blir en butik du handlat i utsatt för dataintrång behöver du inte spärra kortet om du betalade med plånbok, eftersom det som läckt inte går att använda. Det är den konkreta nyttan, och den är större än den upplevda bekvämligheten.
Tappar du telefonen kan tokenen spärras separat, utan att kortet spärras. Kortet fungerar då fortfarande fysiskt och i dina andra enheter.
Vad tokenisering inte skyddar mot
Den skyddar inte mot att du själv godkänner en betalning till en bedragare. Stark kundautentisering, alltså att du bekräftar med ansikte, fingeravtryck eller kod, bekräftar att det är du som betalar, inte att mottagaren är seriös.
Den ersätter heller inte kreditköpets medansvar. Betalar du med kredit har du kvar rätten att rikta krav mot kreditgivaren om varan aldrig kommer, oavsett om betalningen gick via en token. Se chargeback.
Vanliga frågor
Ett ersättningsnummer för ditt kortnummer, knutet till en viss enhet. Betalningen görs med tokenen, så butiken ser aldrig de riktiga kortsiffrorna.
Betalade du med Apple Pay eller Google Pay behöver du normalt inte det, eftersom det som läckt är en token som inte går att använda någon annanstans.
Nej. Token används automatiskt från en enhet och kan inte skrivas in manuellt. Ett virtuellt kort är ett eget kortnummer du kan knappa in i en webbkassa.

Sidan är skriven av Jonatan Rosdahl

Jonatan är grundaren av Kreditkompass.se och har över 15 års erfarenhet inom ekonomi och marknadsföring. Han är utbildad civilekonom med inriktning mot nationalekonomi och har ett stort intresse för att göra ekonomi och privatekonomiska frågor mer lättförståeliga för alla.
Utöver sitt arbete som entreprenör har Jonatan publicerat vetenskapliga artiklar inom ekonomi samt författat rapporter och analyser för myndigheter som Tillväxtanalys. Genom åren har han drivit flera framgångsrika företag och blivit uppmärksammad för sitt entreprenörskap, bland annat genom utmärkelsen Årets unga företagare i Svedala.
På Kreditkompass.se ansvarar Jonatan för innehåll, analys och kvalitetssäkring med målet att hjälpa besökare att fatta bättre ekonomiska beslut genom tydlig, trovärdig och pedagogisk information.
Faktagranskad av Linnea Falk
Faktagranskare och skribent
Linnea granskar räntor, avgifter, belopp och villkor mot primärkällor innan sidan publiceras. Hon läser sista året på Civilekonomprogrammet vid Lunds universitet med inriktning mot finansiell ekonomi och har en utbytestermin vid University of California, Berkeley bakom sig. Läs mer om Linnea och hur en faktagranskning går till.

