كيفية اختيار منصة ومزود: قائمة مراجعة RFI/RFP
كيفية اختيار منصة ومزود: قائمة مراجعة RFI/RFP
1) النهج: قمع الاختيار
1. RFI (2-3 أسابيع): مسح قصير لـ 10-15 بائعًا → قائمة مختصرة 3-5.
2. RFP (4-6 أسابيع): مواصفات مفصلة، عرض توضيحي، برنامج عمل، قانوني ومالي.
3. BAFO/التفاوض (1-2 أسبوع): أفضل عرض ونهائي → اختيار الفائز.
4. العناية الواجبة (1-2 أسبوع): فحص مرجعي، تدقيق أمني، نهائي عقد.
2) المعايير الإلزامية (اذهب/محظور)
الولايات القضائية والتراخيص: إطلاق البلدان + خطط التوسع.
محتوى اللعبة: الاستوديوهات/المجمعات، القمم المحلية، الطاولات الحية.
المدفوعات: PSP حسب السوق/الطرق (بطاقة، A2A، قسائم، محلية).
الأمن/الامتثال: ISO 27001/GDPR/PCI DSS (إذا كانت متصلة بالبطاقات)، مسارات مراجعة الحسابات.
تصدير البيانات: الأحداث الخام في الوقت الفعلي القريب (S3/Kafka)، المخطط، الاحتفاظ.
SLA/SLO: uptime ≥ 99. 9٪، تسجيل دخول الإيداع/SLO، خطة DR، RPO/RTO.
التكلفة والنموذج: شفاف RevShare/fix، سعر التخصيص، تنبؤية TCO.
شرط الخروج: توقيت وشكل الهجرة، المساعدة الانتقالية.
3) RFI: نموذج قصير (نموذج سؤال)
حول الشركة
إطلاق عام/عملاء iGaming حسب المنطقة ؛ الشهادات الحالية.
التغطية السوقية (الترخيص/التصديق) والخطط لمدة 12-24 شهرا.
المنتج والمكدس
المحفظة (الدخول المزدوج ؟ عقد ؟ محفظة متعددة ؟ العملات/العملات الأجنبية ؟)، حدود اللعب المسؤولة.
الألعاب/المجمعات: القائمة، الشروط، العروض الحصرية، وقت التمكين.
المدفوعات/شركات KYC/AML ؛ متوسط معدل النجاح حسب البلد.
إمكانية الرصد: الوصول إلى مقاييس/سجلات/مسارات العملاء.
عمليات التكامل/الشركات التابعة لإدارة علاقات العملاء، والبطولات/البعثات، ومدير مكافحة الاحتيال/الروبوت.
السلامة
نموذج التهديد، WAF/DDoS، TLS 1. 3، HSTS، إدارة/تناوب المفتاح.
عمليات الوصول والتدقيق (RBAC/MFA)، سجل التغيير، مخازن WORM.
التجارة/الشروط
نموذج التسعير (RevShare/fix/hybrid)، الحد الأدنى من الالتزامات، خارطة طريق التخصيصات.
وائتمانات جيش تحرير السودان/فصيل سالو/وقت التوقف عن العمل ؛ والخروج والهجرة.
4) طلب تقديم العروض: استبيان موسع (شظايا)
4. 1 الهندسة المعمارية والتشغيل
مخطط المكونات (edge/CDN/WAF → API → wallet/payments → games/providers)، عزل العلامة التجارية.
التوزيع التلقائي، حدود الاتصال بـ DB/PSP، الضغط الخلفي.
مخطط DR: RPO/RTO، اختبارات الاسترداد (التردد)، نتائج التمارين الأخيرة.
4. 2 المحفظة والتمويل
الدعم: النقدية/المكافأة/الرهان/الخدمة الميدانية/النقاط ؛ الفراغ 'التشغيل _ id'.
حيازة/احتياطيات، تسوية جزئية، عائدات ؛ FX والتقريب (وحدات ثانوية).
التوفيق مع PSP ومقدمي الألعاب (التردد/الشكل).
عكس المعاملات ومراجعة الحسابات.
4. 3 المدفوعات وشركة KYC/AML
PSP حسب البلد (الطرق، 3DS، المخاطر، الحد الأقصى/الحدود)، التوجيه الاحتياطي.
ومقدمو خدمات KYC/AML، التحقق من الوثائق/الجزاءات/PEP ؛ الاحتفاظ بإدارة الشؤون السياسية.
المؤشرات: نجاح الودائع، معدل النـزاع/رد التكاليف (مجهول المصدر).
4. 4 ألعاب وبرومو
قائمة الاستوديوهات/المجمعات، متوسط TTFS، معدل الحوادث.
البطولات/البعثات: الصيغ، فواصل التعادل، مكافحة الإساءة، التحميل.
الجائزة الكبرى (محلية/شبكية)، تقارير.
4. 5 بيانات و BI
تصدير الأحداث في الوقت الحقيقي (كافكا/S3)، التسليم SLA، مخطط (كتالوج).
الوصول إلى ClickHouse/BigQuery/Redshift ؟ التعاريف القانونية للمقاييس.
سياسة PII/الأسماء المستعارة، وإخفاء الهوية، وفترات الاحتفاظ.
4. 6 السلامة
تقرير الخمسة (آخر 12 شهرًا)، نقاط الضعف/الإصلاح.
السياسات السرية (KMS)، تناوب المفتاح/الشهادة.
قواعد WAF/تسجيل الروبوتات ؛ إدارة IP/ASN.
4. 7 الخدمات والدعم
24/7 تحت الطلب، استهدف SEV-1/2 وقت الاستجابة.
قنوات الاتصال، نماذج حالة الحادث.
التدريب/التوثيق/الاختبار/الوصول إلى الصناديق الرملية.
4. 8 العقد/القانون
مجموعة بيانات الخروج (الهياكل، المجلدات، الشكل، التواريخ).
الحق في الربط بين شركاء/مقدمي خدمات عامة إضافيين ؛ جيش تحرير السودان بشأن التكامل.
شركاء التنفيذ/التراخيص والمجهزين الفرعيين ومسؤولياتهم.
5) النصوص التجريبية وقائمة «ماذا تظهر»
1. تسجيل الدخول/الإيداع/الرهان/التسوية/الناتج - التدفق من طرف إلى طرف مع مقاييس p95.
2. بطولة التدفق: البدء → تسجيل → جائزة → لوحة المتصدرين.
3. فشل PSP: مسار احتياطي تلقائي وتقرير.
4. الحادث: لوحة القيادة SLO، التغييرات، دفتر التشغيل، تشريح الجثة.
5. تصدير البيانات - كيف يصل الحدث إلى S3/Kafka و BI في الوقت الفعلي.
6. المشرف: ترويجي، حدود لعبة مسؤولة، الشركات التابعة.
6) برنامج العمل (2-4 أسابيع): خطة التفتيش
تلك: اتصال مجال الاختبار، CDN/WAF، PSP sandbox، 2 استوديوهات ألعاب.
مقاييس المرور: تسجيل الدخول p95 ≤ 300 مللي ثانية، اختبار نجاح الودائع ≥ 98٪، ألعاب TTFS ≤ 800 مللي ثانية، أحداث التصدير T + 60 ثانية.
تحمل الخطأ: محاكاة سقوط PSP/مزود اللعبة، تأكيد احتياطي.
البيانات: تسوية التقارير (الفرق <0. 5%).
بوابة الأمن: مسح خماسي، فحص رأس TLS/HSTS/OCSP، rBAC.
7) مصفوفة تقييم الوزن (مثال)
المقياس 0-5 (0 - لا، 5 - يقود السوق).
الصيغة: «النتيجة = Σ (× الوزن (النقطة/5))».
8) الأعلام الحمراء (الأعلام الحمراء)
لا صادرات خام أو تأخير> 24 ساعة.
غير واضح SLA/SLO، لا توجد خطة DR مع دليل الاختبار.
حظر إضافي PSPs/مزودي أو «عقوبات» على اندماجات الطرف الثالث.
Opaque RevShare، مخفي «الوحدات المطلوبة».
طابور الإصدار الطويل/changejay (> 60 يومًا للتغيير البسيط).
عدم وجود شهادات/شهادات خماسية حديثة ؛ سياسة الأسرار الضعيفة.
9) متطلبات الاقتراح (نموذج الرد على طلب تقديم العروض)
موجز تنفيذي: تحقيق الأهداف والأسواق.
جدول الامتثال: «اشتراط → كيفية إغلاق → الوصلة بالقسم/الشاشة».
SLO/SLA: أرقام وبراهين محددة (لقطات شاشة/مقتطفات سجل).
الأسعار: ثابتة/RevShare/منخفضة/تخصيصات، توقعات TCO 3 سنوات (قاعدة/متفائلة/إجهاد).
خارطة الطريق 12-24 شهرًا: الميزات والتوقيت.
الطلبات: العقود، إدارة الشؤون السياسية، قائمة المجهزين الفرعيين.
10) التجارة والتفاوض
Steps RevShare (انخفاض٪ عند الوصول إلى حجم المبيعات) و «الشروط الأكثر تفضيلاً».
الحد الأقصى لخدمات التخصيص وقائمة الأسعار مع جيش تحرير السودان للتنفيذ.
قروض الخدمة لانتهاك SLO (بما في ذلك الودائع/تسجيل الدخول).
سيناريو الخروج: تصدير البيانات، الدعم التقني للهجرة بسعر ثابت.
11) القوائم المرجعية القانونية
DPA/Privacy: أدوار المراقب/المعالج، وفترات الاحتفاظ، وعمليات النقل عبر الحدود.
IP/التراخيص: الحق في استخدام/تعديل العرف، المصدر (إذا قدم).
التنظيم: الامتثال لقواعد الإعلان/العمر/اللعب المسؤول المحلية.
الضرائب/الجبايات: من يدفع وكيف ينعكس في التقرير.
12) جدول التهديف (CSV-fish)
البائع، الفئة، الوزن، المعيار، النتيجة (0-5)، الملاحظات
V1,Product,0. تغطية 20,Studios، 5، "Top EU + LatAm'
V1,Tech,0. 20,SLO deposit/login, 4 ", p95 280 ms/99. 9%"
V1,Data,0. صادرات 15,Real-time، 5، «كافكا تي + ثلاثينيات»
V1,Security,0. 15، شهادات، 4،» ISO27001، PCI SAQ-A»
V1,Cost,0. 20,TCO 3y، 3، «Higher RevShare»
V1,Support,0. 10,24/7 وغرفة الحرب، 4، «15 م» SEV-113) خطة تنفيذ الفائز
انطلاق (Wk 1): RACI، تقويم التكامل، الوصول.
كتلة التكنولوجيا (Ned 2-6): النطاقات/CDN/WAF، PSP/KYC، 2-3 استوديوهات الألعاب، تصدير البيانات.
UAT (Wk 7-8): SLO/load، deposit/bet synthetics، DR drill.
السوق (Wk 9-10): الشركات التابعة/إدارة علاقات العملاء، التوطين/القواعد، المحتوى.
Go-live (Ned 11-12): حركة مرور الكناري، غرفة الحرب، خطة ما بعد الإطلاق.
14) قائمة القرارات المرجعية
- تم تأكيد تغطية الولايات القضائية والمحتوى.
- PSP/KYC من خلال الأسواق الاحتياطية.
- إثبات الإرساء SLO/SLA/DR 24/7 تحت الطلب.
- تصدير الظواهر الخام Т + 60с، تمت الموافقة على الرسم البياني.
- TCO 3 سنوات في ثلاثة سيناريوهات + حساسية NGR.
- شروط العقد: قروض الخدمة، الحد الأقصى للعرف، حزمة الخروج.
- سيناريوهات برنامج العمل والعرض التجريبي الناجحة، أبلغ عن التناقضات <0. 5%.
- مكالمات مرجعية مع 2-3 عملاء في مناطقنا.
ملخص السيرة الذاتية
الاختيار القوي ليس «عرضين تقديميين وسعرًا»، ولكنه عملية رسمية: طلب تمويل إقليمي قصير، وتقديم طلب تمويل إقليمي مفصل مع برنامج العمل، ومصفوفة تقييم مرجحة، والتحقق من صادرات SLO/DR/البيانات وبنود العقد «الصارمة» (التكلفة، الدعم، الناتج). من خلال اتباع قوائم المراجعة والقوالب أعلاه، تحصل على مورد يغلق أسواقك بالفعل، ويتحمل SLOs على المال ولا يمنع النمو - سواء تقنيًا أو تجاريًا.
