Cómo elegir una plataforma y un proveedor: ficha técnica RFI/RFP
Cómo elegir una plataforma y un proveedor: lista de comprobación RFI/RFP
1) Enfoque: embudo de selección
1. RFI (2-3 semanas): encuesta corta de 10-15 vendedores → preselección 3-5.
2. RFP (4-6 semanas): especificación detallada, demo, PoC, legal y financiera.
3. BAFO/Negotiation (1-2 semanas): Best And Final Offer → la elección del ganador.
4. Due Diligence (1-2 semanas): verificación de referencias, auditoría de títulos, final de contrato.
2) Criterios obligatorios (go/no-go)
Jurisdicciones y licencias: países de lanzamiento + planes de expansión.
Contenido del juego: estudios/agregadores, tops locales, mesas en vivo.
Pagos: PSP por mercados/métodos (tarjetas, A2A, vales, locales).
Seguridad/Cumplimiento: ISO 27001/GDPR/PCI DSS (si se trata de tarjetas), Audit Trails.
Exportación de datos: eventos crudos en tiempo near-real (S3/Kafka), diagrama, retenchen.
SLA/SLO: aptime ≥ 99. 9%, depósito/inicio de sesión SLO, plan DR, RPO/RTO.
Costo y modelo: RevShare/fix transparente, precio de personalización, predictividad TCO.
Exit-claus: tiempo y formato de migración, ayuda para la transición.
3) RFI: formulario corto (plantilla de preguntas)
Acerca de la empresa
Año de lanzamiento/Clientes de iGaming por región; certificaciones actuales.
cobertura de mercados (licencia/certificación) y planes para 12-24 meses.
Producto y pila
¿Billetera (doble entrada? ¿Las colinas? multi-wallet? monedas/FX?), límites del juego responsable.
Juegos/agregadores: lista, condiciones, exclusivas, tiempo-a-enable.
Pagos/proveedores KYC/AML; tasa de éxito promedio por país.
Observabilidad: acceso a las métricas/logs/tracks del cliente.
Integraciones CRM/afiliados, torneos/misiones, antifraude/bot manager.
Seguridad
Modelo de amenazas, WAF/DDoS, TLS 1. 3, HSTS, gestión clave/rotación.
Acceso y auditoría (RBAC/MFA), registro de cambios, almacenamiento WORM.
Comercio/Condiciones
Modelo de precios (RevShare/fix/híbrido), commits mínimos, personalizaciones de roadmap.
SLA/SLO/préstamos por downtime; salida y migración.
4) RFP: cuestionario ampliado (fragmentos)
4. 1 Arquitectura y funcionamiento
Diagrama de componentes (edge/CDN/WAF → API → monedero/pagos → juegos/proveedores), aislamiento de marcas.
Auto Scaling, límites de conexiones a BD/PSP, backpressure.
Circuito DR: RPO/RTO, pruebas de recuperación (frecuencia), resultados de los últimos ejercicios.
4. 2 Cartera y finanzas
Apoyo: CASH/BONUS/WAGER/FS/POINTS; idempotencia 'operation _ id'.
Holds/reservas, settle parcial, devoluciones; FX y redondeos (unidades menores).
Reconciliation con PSP y proveedores de juegos (frecuencia/formato).
Operaciones de frenado y auditoría.
4. 3 Pagos y KYC/AML
PSP por país (métodos, 3DS, riesgos, sar/límites), enrutamiento fallback.
Proveedores KYC/AML, verificación de documentos/sanciones/RR; Retenshen y DPA.
Indicadores: depósito éxito, dispute/chargeback rate (anonimizado).
4. 4 Juegos y promociones
Lista de estudios/agregadores, TTFS promedio, frecuencia de incidentes.
Torneos/misiones: fórmulas, tie breaks, antiabuz, carga.
Jackpots (local/en red), reportes.
4. 5 Datos y BI
Exportación de eventos en tiempo real (Kafka/S3), entrega SLA, esquema (catalog).
Acceso a ClickHouse/BigQuery/Redshift? Definiciones canónicas de métricas.
Política PII/seudónimos, anonimato, períodos de retención.
4. 6 Seguridad
Informe Pentest (últimos 12 meses), vulnerabilidad/remediación.
Directivas de secreto (KMS), rotación de claves/certificados.
Reglas WAF/bot scoring; Administración IP/ASN.
4. 7 Servicios y soporte
On-call 24/7, tiempo de reacción objetivo por SEV-1/2.
Canales de comunicación, plantillas de estado de incidentes.
Formación/documentación/acceso a la prueba/caja de arena.
4. 8 Contrato/Derecho
Paquete de datos de salida (estructuras, volúmenes, formato, plazos).
Derecho a conectar proveedores/PSP adicionales; SLA en integración.
IP/licencias, subprocesadores y su responsabilidad.
5) Escenarios demo y lista «qué mostrar»
1. Login/depozit/stavka/settlment/vyvod - el flujo pasante con las partidas de nacimiento p95.
2. Flow del torneo: inicio → obtención de puntos → liderato → entrega de premios.
3. Falla de PSP: ruta automática de fallback e informe.
4. Incidente: dashboard SLO, alertas, runbook, post mortem.
5. Exportación de datos: cómo el evento cae en tiempo real en S3/Kafka y BI.
6. Admin: promo, límites de juego responsable, afiliados.
6) PoC (2-4 semanas): plan de verificación
Los siguientes: conexión de dominio de prueba, CDN/WAF, sandbox PSP, 2 estudios de juegos.
Métricas de paso: p95 login ≤ 300 ms, prueba de éxito de depósito ≥ 98%, juegos TTFS ≤ 800 ms, exportación de eventos T + 60 segundos.
Tolerancia a fallas: simulación de caída de PSP/proveedor de juegos, confirmación de fallback.
Datos: conciliación de informes (diferencia <0. 5%).
Puerta de seguridad: análisis pentest, comprobación de encabezados TLS/HSTS/OCSP, rBAC.
7) Matriz de ponderación de la puntuación (ejemplo)
Escala 0-5 (0 - no, 5 - lidera el mercado).
Fórmula: 'Puntuación = Σ (Peso × (Puntuación/5)'.
8) Banderas rojas (flags rojos)
Sin exportaciones en bruto o retraso> 24 horas
Desdibujado por SLA/SLO, no hay ningún plan de DR con evidencia de pruebas.
Prohibición de PSP/proveedores adicionales o «multas» por integraciones de terceros.
Opaco RevShare, «módulos obligatorios» ocultos.
Larga cola de lanzamientos/chenge (> 60 días para un simple cambio).
Ausencia de recientes certificaciones/pentest; una política débil de secretos.
9) Requisitos de oferta (RFP response format)
Resumen ejecutivo: cumplimiento de objetivos y mercados.
Tabla de cumplimiento: «requerimiento → cómo se cierra → referencia a la sección/screen».
SLO/SLA: números específicos y probofs (capturas de pantalla/snippets de registro).
Precios: fix/RevShare/mínimos/personalización, pronóstico TCO 3 años (Base/Optimistic/Stress).
Roadmap 12-24 meses: fichas y plazos.
Aplicaciones: contratos, DPA, lista de subprocesadores.
10) Comercio y negociación
Staps RevShare (a la baja% cuando se alcanza el volumen de negocios) y "más favorecidos terms'.
Cap para servicios de personalización y lista de precios con SLA para la implementación.
Préstamos de servicio por incumplimiento de SLO (incluyendo depósitos/inicio de sesión).
Escenario de salida: exportación de datos, soporte técnico de migración de precios fijos.
11) Hojas de cheques legales
DPA/Privacidad: roles controller/processor, períodos de retención, transferencias transfronterizas.
IP/licencias: derecho a usar/modificar castomas, fuentes (si se conceden).
Regulación: cumplir con las reglas locales de publicidad/edades/juego responsable.
Impuestos/levies: quién paga y cómo se refleja en el informe.
12) Tabla de evaluación (peces CSV)
Vendor,Category,Weight,Criterion,Score(0-5),Notes
V1,Product,0. 20,Studios coverage,5,"Top EU + LatAm"
V1,Tech,0. 20,SLO deposit/login,4,"p95 280ms/99. 9%"
V1,Data,0. 15,Real-time exports,5,"Kafka T+30s"
V1,Security,0. 15,Certifications,4,"ISO27001, PCI SAQ-A"
V1,Cost,0. 20,TCO 3y,3,"Higher RevShare"
V1,Support,0. 10,24/7 & war-room,4,"15m SEV-1"13) Plan de implementación del ganador
Kickoff (Ned 1): RACI, calendario de integraciones, accesos.
Tejblock (Ned 2-6): dominios/CDN/WAF, PSP/KYC, 2-3 estudios de juegos, exportación de datos.
UAT (Ned 7-8): SLO/carga, sintética de depósito/apuestas, drill DR.
Mercado (NED 9-10): afiliados/CRM, localización/reglas, contenido.
Go-live (Ned 11-12): tráfico canario, war-room, plan post-launch.
14) Lista de verificación para la adopción de decisiones
- Se ha confirmado la cobertura de jurisdicciones y contenidos.
- PSP/KYC por mercados con enrutamiento fallback.
- Dock proof SLO/SLA/DR y on-call 24/7.
- Exportación de eventos crudos T + 60c, esquema acordado.
- TCO 3 años en tres escenarios + sensibilidad a NGR.
- Cláusulas contractuales: préstamos de servicios, cap por castoms, paquete de exit.
- Éxito PoC y scripts de demostración, discrepancias de informes <0. 5%.
- Llamadas de referencia con 2-3 clientes en nuestras regiones.
Resumen
Una selección fuerte no es «dos presentaciones y un precio», sino un proceso formalizado: RFI corto, RFP detallado con PoC, matriz de evaluación ponderada, verificación de SLO/DR/exportaciones de datos y cláusulas contractuales «duras» (costo, soporte, salida). Siguiendo las listas de cheques y las plantillas anteriores, obtendrá un proveedor que realmente cierre sus mercados, mantenga el SLO en el dinero y no bloquee el crecimiento, ni técnica ni comercialmente.
