Πώς να επιλέξετε μια πλατφόρμα και έναν πάροχο: λίστα ελέγχου RFI/RFP
Πώς να επιλέξετε μια πλατφόρμα και έναν πάροχο: λίστα ελέγχου RFI/RFP
1) Προσέγγιση: χοάνη επιλογής
1. RFI (2-3 εβδομάδες): σύντομη έρευνα 10-15 πωλητών → σύντομη λίστα 3-5.
2. RFP (4-6 εβδομάδες): λεπτομερής προδιαγραφή, demo, PoC, νομικό και οικονομικό.
3. BAFO/Διαπραγμάτευση (1-2 εβδομάδες): Επιλογή νικητή καλύτερης και τελικής προσφοράς.
4. Δέουσα επιμέλεια (1-2 εβδομάδες): έλεγχος αναφοράς, έλεγχος ασφαλείας, οριστική σύμβαση.
2) Υποχρεωτικά κριτήρια (go/no-go)
Δικαιοδοσίες και άδειες: χώρες εκκίνησης + σχέδια επέκτασης.
Περιεχόμενο παιχνιδιού: στούντιο/aggregators, τοπικές κορυφές, ζωντανά τραπέζια.
Πληρωμές: ΠΥΠ κατά αγορά/μεθόδους (κάρτα, A2A, κουπόνια, τοπικό).
Ασφάλεια/συμμόρφωση: ISO 27001/GDPR/PCI DSS (εάν αφορά κάρτες), διαδρομές ελέγχου.
Εξαγωγή δεδομένων: πρώτες ύλες σε σχεδόν πραγματικό χρόνο (S3/Kafka), σύστημα, διατήρηση.
SLA/SLO: uptime ≥ 99. 9%, κατάθεση/σύνδεση SLO, σχέδιο DR, RPO/RTO.
Κόστος και μοντέλο: διαφανές RevShare/fix, τιμή προσαρμογής, προβλεψιμότητα TCO.
Ρήτρα εξόδου: χρονοδιάγραμμα και μορφότυπος μετάβασης, βοήθεια μετάβασης.
3) RFI: συνοπτική μορφή (υπόδειγμα ερωτήσεων)
Σχετικά με την εταιρεία
Έτος έναρξης/iGaming πελάτες ανά περιφέρεια· τρέχουσες πιστοποιήσεις.
κάλυψη της αγοράς (άδεια/πιστοποίηση) και σχέδια 12-24 μηνών.
Προϊόν και στοίβα
Πορτοφόλι (διπλή εγγραφή κρατάει πολυ-πορτοφόλι νομίσματα/FX?), υπεύθυνα όρια παιχνιδιού.
Παιχνίδια/aggregators: κατάλογος, όροι, αποκλειστικές ουσίες, χρόνος μέχρι την ενεργοποίηση.
πάροχοι υπηρεσιών πληρωμών/KYC/AML· μέσο ποσοστό επιτυχίας ανά χώρα.
Παρατηρησιμότητα: πρόσβαση σε μετρήσεις πελατών/αρχεία καταγραφής/κομμάτια.
Ολοκλήρωση CRM/θυγατρικές, τουρνουά/αποστολές, διαχείριση της απάτης/bot.
Ασφάλεια
Υπόδειγμα απειλής, WAF/DDoS, TLS 1. 3, HSTS, διαχείριση κλειδιών/εναλλαγή.
Πρόσβαση και λογιστικοί έλεγχοι (RBAC/MFA), καταγραφή αλλαγών, καταστήματα WORM.
Εμπόριο/Όροι
Μοντέλο τιμολόγησης (RevShare/fix/hybrid), ελάχιστες δεσμεύσεις, χάρτης πορείας προσαρμογής.
πιστώσεις SLA/SLO/downtime· έξοδος και μετανάστευση.
4) RFP: εκτεταμένο ερωτηματολόγιο (θραύσματα)
4. 1 Αρχιτεκτονική και λειτουργία
Διάγραμμα συστατικών (άκρη/CDN/WAF → API → πορτοφόλι/πληρωμές → παιχνίδια/πάροχοι), απομόνωση σήματος.
Αυτόματη κλιμάκωση, όρια σύνδεσης σε DB/PSP, αντίθλιψη.
Σύστημα DR: RPO/RTO, δοκιμές ανάκτησης (συχνότητα), αποτελέσματα πρόσφατων ασκήσεων.
4. 2 Πορτοφόλι και χρηματοδότηση
Υποστήριξη: CASH/BONUS/WAGER/FS/POINTS. Ιδιαιτερότητα «λειτουργία _ id».
Διακρατήσεις/αποθεματικά, μερικός διακανονισμός, αποδόσεις· FX και στρογγυλοποίηση (μονάδες ήσσονος σημασίας).
Συμφωνία με τους παρόχους PSP και παιχνιδιών (συχνότητα/μορφότυπος).
Αντιστροφή συναλλαγών και λογιστικών ελέγχων.
4. 3 Πληρωμές και KYC/AML
PSP ανά χώρα (μέθοδοι, 3DS, κίνδυνοι, ανώτατο όριο/όρια), εφεδρική διαδρομή.
πάροχοι KYC/AML, επαλήθευση/κύρωση εγγράφων/PEP· παρακράτηση και DPA.
Δείκτες: επιτυχία κατάθεσης, ποσοστό διαφοράς/χρέωσης (ανώνυμο).
4. 4 Παιχνίδια και Promo
Κατάλογος στούντιο/συγκεντρωτών, μέσος όρος TTFS, ποσοστό συμβάντων.
Τουρνουά/αποστολές: τύποι, ισοπαλία, αντι-κατάχρηση, φορτίο.
Τζάκποτ (τοπικό/δίκτυο), εκθέσεις.
4. Δεδομένα και BI
Εξαγωγή γεγονότων σε πραγματικό χρόνο (Kafka/S3), παράδοση SLA, σχήμα (κατάλογος).
Πρόσβαση στο ClickHouse/BigQuery/Redshift Κανονικοί ορισμοί των μετρήσεων.
Πολιτική PII/ψευδώνυμα, ανωνυμοποίηση, περίοδοι διατήρησης.
4. 6 Ασφάλεια
Πεντέστερη έκθεση (τελευταίοι 12 μήνες), τρωτά σημεία/αποκατάσταση.
Μυστικές πολιτικές (KMS), εναλλαγή κλειδιού/πιστοποιητικού.
Κανόνες WAF/βαθμολόγηση bot· Διαχείριση IP/ASN.
4. 7 Υπηρεσίες και υποστήριξη
Εφημερία 24/7, χρόνος απόκρισης στόχου.
Δίαυλοι επικοινωνίας, υποδείγματα κατάστασης συμβάντος.
Εκπαίδευση/τεκμηρίωση/δοκιμή/πρόσβαση σε αμμοκιβώτιο.
4. 8 Σύμβαση/Δίκαιο
Πακέτα δεδομένων εξόδου (δομές, τόμοι, μορφότυπος, ημερομηνίες).
το δικαίωμα σύνδεσης πρόσθετων παρόχων ΥΠ/παρόχων· SLA για την ένταξη.
IP/άδειες, υπεργολάβοι επεξεργασίας και τις ευθύνες τους.
5) Σενάρια demo και λίστα «τι να δείξετε»
1. Σύνδεση/κατάθεση/στοίχημα/διακανονισμός/έξοδος - τελική ροή με μετρήσεις p95.
2. Τουρνουά ροής: έναρξη → βαθμολόγηση → leaderboard → award.
3. Βλάβη PSP: αυτόματη εφεδρική διαδρομή και αναφορά.
4. Περιστατικό: ταμπλό SLO, αλλαγές, runbook, μεταθανάτια.
5. Εξαγωγή δεδομένων - πώς το γεγονός φτάνει σε S3/Kafka και BI σε πραγματικό χρόνο.
6. Admin: promo, υπεύθυνα όρια παιχνιδιών, θυγατρικές.
6) PoC (2-4 εβδομάδες): σχέδιο επιθεώρησης
Αυτά: σύνδεση τομέα δοκιμών, CDN/WAF, PSP sandbox, 2 game studios.
Μετρήσεις διέλευσης: p95 login ≤ 300 ms, δοκιμή επιτυχίας καταθέσεων ≥ 98%, παιχνίδια TTFS ≤ 800 ms, εκδηλώσεις εξαγωγής T + 60 sec.
Ανοχή βλάβης: προσομοίωση πτώσης PSP/παρόχου παιχνιδιού, επιβεβαίωση επαναφοράς.
Στοιχεία: αντιπαραβολή των αναφορών (διαφορά <0. 5%).
Πύλη ασφαλείας: pentest scan, TLS/HSTS/OCSP header check, rBAC.
7) Πίνακας αξιολόγησης βάρους (παράδειγμα)
Κλίμακα 0-5 (0 - όχι, 5 - ηγετική θέση στην αγορά).
Τύπος: 'Score = Σ (βάρος × (σημείο/5))'.
8) Κόκκινες σημαίες (κόκκινες σημαίες)
Χωρίς πρώτες εξαγωγές ή καθυστέρηση> 24 ώρες.
Θολό SLA/SLO, κανένα σχέδιο DR με αποδεικτικά στοιχεία δοκιμών.
Απαγόρευση πρόσθετων παρόχων/παρόχων υπηρεσιών πληρωμών ή «κυρώσεων» για την ενσωμάτωση τρίτων.
Αδιαφανές RevShare, κρυμμένο «απαιτούμενες ενότητες».
Σειρά αναμονής μακράς απελευθέρωσης/αλλαγής (> 60 ημέρες για απλή αλλαγή).
Έλλειψη πρόσφατων εντέρων/πιστοποιήσεων· ανεπαρκής πολιτική μυστικών.
9) Απαιτήσεις πρότασης (μορφότυπος απόκρισης του ΠΔΠ)
Σύνοψη: επίτευξη στόχων και αγορών.
Πίνακας συμμόρφωσης: «απαίτηση → τον τρόπο κλεισίματος → σύνδεσης με το τμήμα/οθόνη».
SLO/SLA: ειδικοί αριθμοί και αποδείξεις (στιγμιότυπα οθόνης/snippets καταγραφής).
Τιμές: σταθερές/RevShare/χαμηλές/εξατομικευμένες υπηρεσίες, προβλέψεις TCO 3 έτη (Base/Optimistic/Stress).
Χάρτης πορείας 12-24 μήνες: χαρακτηριστικά και χρονοδιάγραμμα.
Αιτήσεις: συμβάσεις, DPA, κατάλογος υπεργολάβων υπεργολαβίας.
10) Εμπόριο και διαπραγματεύσεις
Βαθμίδες RevShare (μείωση% κατά την επίτευξη του κύκλου εργασιών) και «ευνοϊκότεροι όροι».
Ανώτατο όριο για υπηρεσίες εξατομίκευσης και κατάλογος τιμών με SLA για εφαρμογή.
Δάνεια παροχής υπηρεσιών για παραβίαση SLO (συμπεριλαμβανομένων καταθέσεων/σύνδεσης).
Σενάριο εξόδου: εξαγωγή δεδομένων, τεχνική υποστήριξη για τη μετάβαση με καθορισμένη τιμή.
11) Νομικοί κατάλογοι ελέγχου
DPA/Προστασία της ιδιωτικής ζωής: ρόλοι ελεγκτή/εκτελούντος την επεξεργασία, περίοδοι διατήρησης, διασυνοριακές μεταφορές.
IP/άδειες: το δικαίωμα χρήσης/τροποποίησης προσαρμοσμένου, πηγή (εάν παρέχεται).
Κανονιστική ρύθμιση: συμμόρφωση με τους τοπικούς κανόνες διαφήμισης/ηλικίας/υπεύθυνου παιχνιδιού.
Φόροι/εισφορές: ποιος πληρώνει και πώς αντικατοπτρίζεται στην έκθεση.
12) Πίνακας βαθμολόγησης (CSV-fish)
Πωλητής, κατηγορία, βάρος, κριτήριο, βαθμολογία (0-5), σημειώσεις
. κάλυψη, 5, "Top EU + LatA 20,Studios
. κατάθεση/σύνδεση, 4," p95 280ms/99. 9%"
. εξαγωγές, 5, "Kafka T + 30 15,Real-time
. 15, Πιστοποιητικά, 4,» ISO27001, PCI SAQ-A»
. 3y, 3, «Higher RevShare»
. 10,24/7 & αίθουσα πολέμου, 4,» 15m» SEV-113) Σχέδιο εφαρμογής νικητή
Εκκίνηση (Wk 1): RACI, ημερολόγιο ολοκλήρωσης, πρόσβαση.
Tech block (Ned 2-6): domains/CDN/WAF, PSP/KYC, 2-3 game studios, data export.
UAT (Wk 7-8): SLO/φορτίο, απόθεση/στοίχημα συνθετικά, DR τρυπάνι.
Αγορά (Wk 9-10): Συνδεδεμένες εταιρείες/CRM, Τοπικοποίηση/Κανόνες, Περιεχόμενο.
Go-live (Ned 11-12): κίνηση καναρινιών, αίθουσα πολέμου, σχέδιο μετά την εκτόξευση.
14) Κατάλογος επιλογών
- Επιβεβαίωση κάλυψης δικαιοδοσιών και περιεχομένου.
- PSP/KYC από εφεδρικές αγορές.
- Απόδειξη ελλιμενισμού SLO/SLA/DR και εφημερία 24/7.
- Εξαγωγή ακατέργαστων συμβάντων Т + 60с, εγκρίνεται το διάγραμμα.
- TCO 3 έτη σε τρία σενάρια + ευαισθησία NGR.
- Συμβατικές ρήτρες: υπηρεσιακά δάνεια, ανώτατο όριο για προσαρμοσμένο, πακέτο εξόδου.
- Επιτυχημένα σενάρια PoC και επίδειξης, αναφέρουν αποκλίσεις <0. 5%.
- Κλήσεις αναφοράς με 2-3 πελάτες στις περιφέρειές μας.
Επανάληψη σύνοψης
Η ισχυρή επιλογή δεν είναι «δύο παρουσιάσεις και μια τιμή», αλλά μια τυποποιημένη διαδικασία: ένα σύντομο RFI, ένα λεπτομερές RFP με PoC, ένας σταθμισμένος πίνακας αξιολόγησης, έλεγχος των εξαγωγών SLO/DR/δεδομένων και «σκληρές» συμβατικές ρήτρες (κόστος, υποστήριξη, παραγωγή). Ακολουθώντας τους παραπάνω καταλόγους και πρότυπα, μπορείτε να πάρετε έναν προμηθευτή που στην πραγματικότητα κλείνει τις αγορές σας, αντέχει SLO σε χρήματα και δεν εμποδίζει την ανάπτυξη - είτε τεχνικά είτε εμπορικά.
