Comment choisir une plateforme et un fournisseur : checklist RFI/RFP
Comment choisir la plateforme et le fournisseur : chèque RFI/RFP
1) Approche : Vortex de sélection
1. RFI (2-3 semaines) : sondage court de 10-15 vendeurs → short list 3-5.
2. DP (4 à 6 semaines) : spécification détaillée, démo, PoC, droit et finances.
3. BAFO/Negotiation (1-2 semaines) : Meilleur et offre finale → le choix du gagnant.
4. Due Diligence (1-2 semaines) : vérification des références, audit de titrisation, finale du contrat.
2) Critères obligatoires (go/no-go)
Juridictions et licences : pays de lancement + plans d'expansion.
Contenu de jeu : studios/agrégateurs, tops locaux, tables en direct.
Paiements : PSP par marchés/méthodes (cartes, A2A, bons, locaux).
Sécurité/conformité : ISO 27001/GDPR/PCI DSS (s'il s'agit de cartes), audits-trails.
Exportation de données : événements bruts en temps quasi réel (S3/Kafka), schéma, rétention.
SLA/SLO : Aptyme ≥ 99. 9 %, dépôt/login SLO, plan DR, RPO/RTO.
Coût et modèle : RevShare/fix transparent, prix sur la personnalisation, prédictivité de TCO.
Exit-clouse : calendrier et format de migration, aide à la transition.
3) DDR : formulaire court (modèle de questions)
Informations sur la société
Année de lancement/iGaming clients par région ; certifications en cours.
couverture des marchés (licence/certification) et plans pour 12 à 24 mois.
Produit et pile
Portefeuille (double-entrée ? les holds ? multi-wallet? devises/FX ?), limites du jeu responsable.
Jeux/agrégateurs : liste, conditions, exclusivités, temps-à-temps.
Paiements/KYC/AML fournisseurs ; taux de réussite moyen par pays.
Observability : accès aux métriques/logs/remorques du client.
Intégrations CRM/affiliations, tournois/missions, antifrod/bot manager.
Sécurité
Modèle de menace, WAF/DDoS, TLS 1. 3, HSTS, gestion de clés/rotation.
Accès et audit (RBAC/MFA), journal des changements, stockage WORM.
Commerce/conditions
Modèle de tarification (RevShare/fix/hybride), commits minimaux, personnalisations roadmap.
SLA/SLO/prêts pour le downtime ; sortie et migration.
4) DP : questionnaire élargi (fragments)
4. 1 Architecture et fonctionnement
Diagramme de composants (edge/CDN/WAF → API → portefeuille/paiements → jeux/fournisseurs), isolation des marques.
Skaling automatique, limites de connexion à la base de données/PSP, backpressure.
Schéma DR : RPO/RTO, tests de récupération (fréquence), résultats des exercices récents.
4. 2 Portefeuille et finances
Support : CASH/BONUS/WAGER/FS/POINTS ; idempotence de 'opération _ id'.
Holds/réserves, pièces partielles, remboursements ; FX et arrondis (unités mineures).
Reconnaissance avec PSP et fournisseurs de jeux (fréquence/format).
Opérations d'annulation et audit.
4. 3 Paiements et KYC/AML
PSP par pays (méthodes, 3DS, risques, SAR/limites), routage fallback.
KYC/AML fournisseurs, vérification des documents/sanctions/RER ; Retenshen et DPA.
Indicateurs : deposit success, dispute/chargeback rate (anonymisé).
4. 4 Jeux et promos
Liste des studios/agrégateurs, TTFS moyen, fréquence des incidents.
Tournois/missions : formules, tie-break, anti-abysse, charge de travail.
Jackpots (locaux/en ligne), reports.
4. 5 Données et BI
Exporter des événements en temps réel (Kafka/S3), SLA de livraison, schéma (catalogue).
Accès à ClickHouse/BigQuery/Redshift ? Définitions canoniques des métriques.
Politique PII/pseudonymes, anonymisation, durée de conservation.
4. 6 Sécurité
Rapport Pentest (les 12 derniers mois), vulnérabilités/remédiations.
Stratégies de secret (KMS), rotation des clés/certificats.
Règles WAF/bot-scoring ; contrôle IP/ASN.
4. 7 Services et support
On-call 24/7, temps de réaction cible par SEV-1/2.
Canaux de communication, modèles d'état des incidents.
Formation/documentation/accès au test/bac à sable.
4. 8 Contrat/droit
Le paquet de données exit (structures, volumes, format, délais).
Le droit de connecter des PSP/fournisseurs supplémentaires ; SLA sur l'intégration.
IP/licences, sous-traitants et leur responsabilité.
5) Scripts de démo et liste « que montrer »
1. Login/dépôt/pari/settlement/sortie - flux de bout en bout avec des métriques p95.
2. Flow du tournoi : début → points → leader → remise du prix.
3. Panne PSP : Route de chute automatique et rapport.
4. Incident : SLO dashboard, alertes, runbook, post mortem.
5. Exportation de données : Comment un événement entre en temps réel dans la S3/Kafka et la BI.
6. Adminka : promos, limites du jeu responsable, affiliations.
6) PoC (2-4 semaines) : plan de vérification
Ceux : connexion du domaine de test, CDN/WAF, bac à sable PSP, 2 studios de jeux.
Métriques de passe : p95 login ≤ 300 ms, deposit success test ≥ 98 %, jeux TTFS ≤ 800 ms, exportation d'événements T + 60 secondes.
Tolérance aux pannes : simulation de chute PSP/fournisseur de jeux, confirmation fallback.
Données : rapprochement des rapports (différence <0. 5%).
Sécurité gate : pentest-scan, vérification des en-têtes TLS/HSTS/OCSP, rBAC.
7) Matrice de pondération (exemple)
Échelle 0-5 (0 - non, 5 - en tête du marché).
Formule : « Score = Σ (Poids × (Score/5)) ».
8) Drapeaux rouges (red flags)
Aucune exportation brute ou retard> 24 h.
Flou SLA/SLO, pas de plan DR avec preuves de test.
Interdiction des PSP/fournisseurs supplémentaires ou « pénalités » pour les intégrations de tiers.
Revshare opaque, « modules obligatoires » masqués.
Longue file de sorties/chainjay (> 60 jours pour un changement simple).
Absence de pentest/certification récente ; faible politique des secrets.
9) Exigences d'offre (format de réponse à la DP)
Résumé exécutif : conformité avec les objectifs et les marchés.
Tableau de conformité : « l'exigence → comment se ferme la référence → à la section/le ruban ».
SLO/SLA : nombres spécifiques et proofs (captures d'écran/capture d'écran).
Prix : fix/RevShare/minima/personnalisation, prévision TCO de 3 ans (Base/Optimistic/Stress).
Roadmap 12-24 mois : fiches et délais.
Annexes : contrats, DPA, liste des sous-traitants.
10) Commerce et négociation
Staps RevShare (baisse du % lorsque le chiffre d'affaires est atteint) et « most favored terms ».
Cap sur les services de personnalisation et la liste des prix avec SLA pour la mise en œuvre.
Services-crédits pour violation de SLO (y compris les dépôts/login).
Script exit : exportation de données, support technique de migration avec prix fixe.
11) Chèques juridiques
DPA/Privacy : rôles de contrôleur/processeur, durées de conservation, transferts transfrontaliers.
IP/licences : droit d'utiliser/modifier les castomas, sources (le cas échéant).
Réglementation : conformité aux règles locales de la publicité/âge/jeu responsable.
Impôts/levies : qui paie et comment se reflète le rapport.
12) Tableau d'évaluation (CSV-poissons)
Vendor,Category,Weight,Criterion,Score(0-5),Notes
V1,Product,0. 20,Studios coverage,5,"Top EU + LatAm"
V1,Tech,0. 20,SLO deposit/login,4,"p95 280ms/99. 9%"
V1,Data,0. 15,Real-time exports,5,"Kafka T+30s"
V1,Security,0. 15,Certifications,4,"ISO27001, PCI SAQ-A"
V1,Cost,0. 20,TCO 3y,3,"Higher RevShare"
V1,Support,0. 10,24/7 & war-room,4,"15m SEV-1"13) Plan de mise en œuvre du gagnant
Kickoff (Ned 1) : RACI, calendrier des intégrations, accès.
Technblock (Ned 2-6) : domaines/CDN/WAF, PSP/KYC, 2-3 studios de jeux, exportation de données.
UAT (Ned 7-8) : SLO/charge, synthétique de dépôt/paris, DR-drill.
Market (Ned 9-10) : affiliations/CRM, localisation/règles, contenu.
Go-live (Ned 11-12) : trafic canarien, salle de guerre, plan post-lancement.
14) Chèque de décision
- Couverture des juridictions et du contenu confirmée.
- PSP/KYC sur les marchés à routage fallback.
- Doc-proof SLO/SLA/DR et on-call 24/7.
- Exportation d'événements bruts T + 60c, schéma convenu.
- TCO 3 ans en trois scénarios + sensibilité NGR.
- Clauses contractuelles : services-crédits, cap sur les castomes, paquet exit.
- Succès du PoC et du scénario de démo, divergences des rapports <0. 5%.
- Appels de référence avec 2 à 3 clients dans nos régions.
Résumé
Une sélection forte n'est pas « deux présentations et un prix », mais un processus formalisé : une DDR courte, une DP détaillée avec PoC, une matrice d'évaluation pondérée, la vérification des SLO/DR/exportations de données et des clauses contractuelles « rigides » (coût, soutien, sortie). En suivant les checklists et les modèles ci-dessus, vous obtenez un fournisseur qui ferme vraiment vos marchés, résiste à SLO sur l'argent et ne bloque pas la croissance - ni techniquement ni commercialement.
