چگونه یک پلت فرم و ارائه دهنده را انتخاب کنید: چک لیست RFI/RFP
چگونه یک پلت فرم و ارائه دهنده را انتخاب کنید: چک لیست RFI/RFP
1) رویکرد: قیف انتخاب
1. RFI (2-3 هفته): بررسی کوتاه از 10-15 فروشندگان → لیست کوتاه 3-5.
2. RFP (4-6 هفته): مشخصات دقیق، نسخه ی نمایشی، PoC، حقوقی و مالی.
3. BAFO/مذاکره (1-2 هفته): بهترین و پیشنهاد نهایی → انتخاب برنده.
4. Due Diligence (1-2 هفته): بررسی مرجع، حسابرسی امنیتی، قرارداد نهایی.
2) معیارهای اجباری (برو/بدون رفتن)
حوزه های قضایی و مجوزها: راه اندازی کشورها + برنامه های توسعه.
محتوای بازی: استودیوها/گردآورنده ها، تاپ های محلی، میزهای زنده.
پرداخت: PSP توسط بازار/روش (کارت, A2A, کوپن, محلی).
امنیت/انطباق: ISO 27001/GDPR/PCI DSS (اگر مربوط به کارت ها باشد)، مسیرهای حسابرسی.
صادرات داده ها: رویدادهای خام در زمان واقعی (S3/Kafka)، طرح، نگهداری.
SLA/SLO: زمان آماده به کار ≥ 99. 9٪، ورود به سیستم سپرده/SLO، طرح DR، RPO/RTO.
هزینه و مدل: RevShare شفاف/تعمیر، قیمت سفارشی سازی، پیش بینی TCO.
بند خروج: زمان و فرمت مهاجرت، کمک انتقال.
3) RFI: فرم کوتاه (قالب سوال)
درباره شرکت
راه اندازی سال/مشتریان iGaming بر اساس منطقه ؛ گواهینامه های فعلی
پوشش بازار (مجوز/صدور گواهینامه) و برنامه های 12-24 ماه.
محصول و پشته
کیف پول (دو ورودی ؟ نگه می دارد ؟ چند کیف پول ؟ ارزها/FX ؟)، محدودیت های بازی مسئول.
بازی/aggregators: لیست، شرایط، انحصاری، زمان برای فعال کردن.
پرداخت/KYC/ارائه دهندگان AML ؛ متوسط نرخ موفقیت کشورها
قابلیت مشاهده: دسترسی به معیارهای مشتری/سیاهههای مربوط/آهنگ.
ادغام CRM/وابسته، مسابقات/ماموریت، ضد تقلب/مدیر ربات.
امنیت و ایمنی
مدل تهدید، WAF/DDoS، TLS 1. 3، HSTS، مدیریت کلید/چرخش.
دسترسی و ممیزی (RBAC/MFA)، ورود به سیستم تغییر، فروشگاه های WORM.
بازرگانی/شرایط
مدل قیمت گذاری (RevShare/fix/hybrid)، حداقل تعهدات، نقشه راه سفارشی سازی.
اعتبارات SLA/SLO/downtime ؛ خروج و مهاجرت
4) RFP: پرسشنامه گسترده (قطعات)
4. 1 معماری و بهره برداری
نمودار جزء (لبه/CDN/WAF → API → کیف پول/پرداخت → بازی ها/ارائه دهندگان)، جداسازی نام تجاری.
Autoscaling، محدودیت اتصال به DB/PSP، فشار پشتی.
DR-scheme: RPO/RTO، تست های بهبودی (فرکانس)، نتایج تمرینات اخیر.
4. 2 کیف پول و امور مالی
پشتیبانی: نقدی/پاداش/شرط بندی/FS/امتیاز ؛ قابلیت اطمینان 'operation _ id'.
دارای/ذخایر، حل و فصل جزئی، بازده ؛ FX و گرد کردن (واحدهای جزئی).
آشتی با PSP و ارائه دهندگان بازی (فرکانس/فرمت).
معکوس کردن معاملات و حسابرسیها
4. 3 پرداخت و KYC/AML
PSP بر اساس کشور (روش ها، 3DS، خطرات، کلاه/محدودیت ها)، مسیریابی مجدد.
ارائه دهندگان KYC/AML، تأیید سند/تحریم/PEP ؛ نگهداری و DPA
شاخص ها: موفقیت سپرده، اختلاف/نرخ بازپرداخت (ناشناس).
4. 4 بازی و تبلیغات
فهرست استودیوها/گردآورنده ها، میانگین TTFS، میزان حادثه.
مسابقات/ماموریت: فرمول، کراوات استراحت، ضد سوء استفاده، بار.
جکپات (محلی/شبکه), گزارش.
4. 5 اطلاعات و BI
صادرات رویداد در زمان واقعی (Kafka/S3)، SLA تحویل، طرح (کاتالوگ).
دسترسی به ClickHouse/BigQuery/Redshift ؟ تعاریف متعارف معیارها.
سیاست PII/نام مستعار، ناشناس، دوره نگهداری.
4. 6 ایمنی
گزارش Pentest (12 ماه گذشته)، آسیب پذیری ها/اصلاح.
سیاست های مخفی (KMS)، چرخش کلید/گواهی.
قوانین WAF/نمره ربات ؛ مدیریت IP/ASN
4. 7 خدمات و پشتیبانی
در تماس 24/7، زمان پاسخ SEV-1/2 هدف.
کانال های ارتباطی، قالب های وضعیت حادثه.
آموزش/مستندات/آزمون/دسترسی به sandbox.
4. 8 قرارداد/قانون
بسته داده خروج (ساختارها، حجم ها، قالب ها، تاریخ ها).
حق اتصال PSP/ارائه دهندگان اضافی ؛ SLA در مورد ادغام.
IP/مجوز، زیر پردازنده ها و مسئولیت های آنها.
5) اسکریپت نسخه ی نمایشی و «چه برای نشان دادن» لیست
1. ورود/سپرده/شرط/حل و فصل/خروجی - پایان به پایان جریان با معیارهای p95.
2. جریان مسابقات: شروع → به ثمر رساند → رهبر → جایزه.
3. شکست PSP: مسیر برگشت خودکار و گزارش.
4. حادثه: داشبورد SLO، تغییرات، runbook، پس از مرگ.
5. صادرات داده ها - چگونه رویداد در زمان واقعی به S3/Kafka و BI می رسد.
6. مدیر: تبلیغی, محدودیت بازی مسئول, وابسته.
6) PoC (2-4 هفته): طرح بازرسی
کسانی که: اتصال دامنه تست، CDN/WAF، ماسهبازی PSP، استودیوهای بازی 2.
معیارهای عبور: p95 ورود ≤ 300 میلی ثانیه، آزمون موفقیت سپرده ≥ 98٪، بازی TTFS ≤ 800 میلی ثانیه، رویدادهای صادرات T + 60 ثانیه.
تحمل خطا: PSP/ارائه دهنده بازی سقوط شبیه سازی، تایید مجدد.
داده ها: تطبیق گزارش ها (تفاوت <0. 5%).
دروازه امنیتی: پنتست اسکن، بررسی هدر TLS/HSTS/OCSP، rBAC.
7) ماتریس ارزیابی وزن (مثال)
مقیاس 0-5 (0 - نه، 5 - رهبری بازار).
فرمول: «امتیاز = Σ (وزن × (نقطه/5))».
8) پرچم های قرمز (پرچم های قرمز)
بدون صادرات خام و یا تاخیر> 24 ساعت.
SLA/SLO تار، هیچ برنامه DR با شواهد آزمون.
ممنوعیت PSP/ارائه دهندگان اضافی و یا «مجازات» برای ادغام شخص ثالث.
RevShare مات, پنهان «ماژول های مورد نیاز».
صف طولانی انتشار/changejay (> 60 روز برای تغییر ساده).
فقدان pentest/گواهینامه های اخیر ؛ سیاست ضعیف اسرار
9) الزامات پیشنهاد (فرمت پاسخ RFP)
خلاصه اجرایی: دستیابی به اهداف و بازار
جدول انطباق: «مورد نیاز → چگونه برای بستن → لینک به بخش/صفحه نمایش».
SLO/SLA: اعداد خاص و اثبات (تصاویر/قطعه ورود به سیستم).
قیمت ها: ثابت/RevShare/پایین/سفارشی، پیش بینی TCO 3 سال (پایه/خوش بینانه/استرس).
نقشه راه 12-24 ماه: ویژگی ها و زمان بندی
برنامه های کاربردی: قراردادها، DPA، لیست زیر پردازنده ها.
10) تجارت و مذاکره
مراحل RevShare (٪ کاهش زمانی که رسیدن به گردش) و «شرایط بیشتر مورد علاقه».
کلاه برای خدمات سفارشی سازی و لیست قیمت با SLA برای پیاده سازی.
وام خدمات برای نقض SLO (از جمله سپرده/ورود).
سناریوی خروج: صادرات داده ها، پشتیبانی فنی برای مهاجرت با قیمت ثابت.
11) چک لیست های قانونی
DPA/حریم خصوصی: نقش کنترل کننده/پردازنده، دوره نگهداری، انتقال مرزی.
IP/مجوز: حق استفاده/تغییر سفارشی، منبع (در صورت ارائه).
مقررات: انطباق با تبلیغات محلی/سن/قوانین بازی مسئول.
مالیات/عوارض: چه کسی پرداخت می کند و چگونه در گزارش منعکس شده است.
12) جدول امتیاز دهی (CSV ماهی)
فروشنده, رده, وزن, معیار, امتیاز (0-5), یادداشت ها
V1,Product,0 است. پوشش 20,Studios, 5,» بالا اتحادیه اروپا + LatAm»
V1,Tech,0 است. 20,SLO واریز/ورود، 4"، p95 280ms/99. 9%"
V1,Data,0 است. صادرات 15,Real-time، 5،» کافکا T + 30s»
V1,Security,0 است. 15، گواهینامه ها، 4،» ISO27001، PCI SAQ-A»
V1,Cost,0 است. 20,TCO 3y, 3, «RevShare بالاتر»
V1,Support,0 است. 10، 24/7 و اتاق جنگ، 4،» 15m» SEV-113) طرح پیاده سازی برنده
Kickoff (Wk 1): RACI، تقویم ادغام، دسترسی.
بلوک فناوری (Ned 2-6): دامنه/CDN/WAF، PSP/KYC، استودیوهای بازی 2-3، صادرات داده ها.
UAT (Wk 7-8): SLO/بار، سپرده/شرط بندی مصنوعی، مته DR.
بازار (WK 9-10): وابستگان/CRM، محلی سازی/قوانین، محتوا.
Go-live (Ned 11-12): ترافیک قناری، اتاق جنگ، برنامه پس از راه اندازی.
14) چک لیست تصمیم گیری
- پوشش حوزه های قضایی و محتوا تایید شده است.
- PSP/KYC توسط بازارهای fallback.
- ضد اتصال SLO/SLA/DR و تماس 24/7.
- صادرات رویدادهای خام Т + 60с، نمودار تایید شده است.
- TCO 3 سال در سه سناریو + حساسیت NGR.
- بند قرارداد: وام خدمات، کلاه برای سفارشی، بسته خروج.
- موفق PoC و سناریوهای نسخه ی نمایشی، گزارش اختلاف <0. 5%.
- تماس های مرجع با مشتریان 2-3 در مناطق ما.
خلاصه رزومه
انتخاب قوی «دو ارائه و یک قیمت» نیست، بلکه یک فرآیند رسمی است: RFI کوتاه، RFP دقیق با PoC، ماتریس ارزیابی وزن، بررسی صادرات SLO/DR/داده ها و بندهای قرارداد «سخت» (هزینه، پشتیبانی، خروجی). با پیروی از چک لیست ها و قالب های بالا، شما یک تامین کننده دریافت می کنید که در واقع بازارهای خود را خاموش می کند، SLO ها را در پول متوقف می کند و رشد را از لحاظ فنی یا تجاری متوقف نمی کند.
