Ինչպես ընտրել պլատֆորմը և պրովայդերը 'RFI/RFP չեկլիստ
Ինչպես ընտրել պլատֆորմը և պրովայդերը 'RFI/RFP չեկի թերթ
1) Մոտեցում ՝ ընտրության ձագար
1. RFI (2-3 շաբաթ) 'կարճ հարցազրույցը 10-15 գողերի ռուսական կարճ թերթ 3-5։
2. RFP (4-6 շաբաթ) 'մանրամասն մասնագիտացում, դեմո, PoC, իրավաբանական և ֆինանսներ։
3. BAFO/Negotiation (1-2 շաբաթ): Best And Final Proder-ը կանխատեսում է հաղթողի ընտրությունը։
4. Due Diligence (1-2 շաբաթ) 'հանրաքվեների ստուգում, sexuriti-աուդիտ, պայմանագրի ավարտը։
2) Պարտադիր չափանիշներ (go/71-go)
Իրավասությունները և լիցենզիաները 'գործարկման երկրները + ընդլայնման պլաններ։- Խաղային բովանդակություն 'ստուդիաներ/ագրեգատորներ, տեղական կացիններ, 105-սեղաններ։
- Վճարումները ՝ PBS շուկաների/մեթոդների (քարտեզագրական, A2A, վաուչերներ, տեղական)։
- Անվտանգությունը/համադրումը ՝ MSO 27001/GDPR/PCI DSS (եթե քարտեզները), աուդիտ-թրեյլերը։
- Տվյալների էքսպորտը 'հում իրադարձություններ near-real-time (S3/Kafka), սխեմա, վերականգնված։
- SLA/SLO 'aptaim 3699։ 9%, դեպոզիտ/login SLO, DR պլան, RPO/RTO։
- Արժեքը և մոդելը 'թափանցիկ RevPort/fix, որը կապված է կաստոմիզացիայի, TCO-ի նախադրյալության հետ։
- Exit-կլաուզը 'տերմինալի ժամանակը և ձևաչափը, օգնություն անցման մեջ։
3) RFI 'կարճ ձև (ձևանմուշներ)
Ընկերության մասին
Գործարկման տարի/iGaming հաճախորդները տարածաշրջաններով; սերտիֆիկացման համակարգեր։- շուկաների (լիցենզիա/հավաստագրում) և պլաններ 12-24 մեզ։
Ապրանք և լվացք
Դրամապանակ (double-entry հոլդներ։ multi-wallet? Արժույթի/FX?), պատասխանատու խաղի սահմանները։- Խաղեր/ագրեգատորներ 'ցուցակ, պայմաններ, բացառիկ, time-to-enable։
- Վճարումներ/KYC/AML պրովայդերներ; միջին success-rate երկրներով։
- Observability: հասանելիություն metriks/logam/treiss/։
- CRM/affiliats, Records/առաքելություն, հակաֆրոդ/բոտ մենեջեր։
Անվտանգություն
Սպառնալիքների մոդել, WAF/DDoS, TMS 1։ 3, HSTS, key no/նավարկություն։
Հասանելի և աուդիտ (RBAC/MFA), փոփոխությունների ամսագիր, WORM-2019։
Առևտրային/պայմաններ
Գնալիզացիայի մոդելը (RevExpress/fifs/հիբրիդ), նվազագույն համայնքները, կաստոմիցիայի roadmap։- SLA/SLO/վարկեր dountaim-ի համար; ելքը և միգրացիան։
4) RFP 'ընդլայնված հարց (բեկորներ)
4. 1 Ճարտարապետություն և գործողություն
Բաղադրիչների դիագրամը (edge/CDN/WAF/WAF no API novelok/վճարումներ խաղի/պրովայդերներ), բրենդների մեկուսացումը։
Autokrelling, limits են BD/PSA, backpressure։- DR-սխեմա ՝ RPO/RTO, վերականգնման թեստեր (հաճախականությունը), վերջին ուսմունքների արդյունքները։
4. 2 Դրամապանակ և ֆինանսներ
Աջակցություն ՝ CASH/BONUS/WAGER/FS/POINSA; «operation _ id»։- Հոլդներ/պահուստներ, partial settle, բարձրացումներ։ FX-ը և կլորացումը (minor units)։
- Reconciliation-ի և խաղերի պրովայդերների հետ (հաճախությունը/ձևաչափը)։
- Սթափ վիրահատություններ և աուդիտ։
4. 3 Վճարումներ և KYC/AML
PMS երկրներով (մեթոդներ, 3DS, ռիսկեր, sar/limita), fallback-միկրոակտիվացում։
KYC/AML պրովայդերներ, փաստաթղթերի/սանկցիաների/RER։ retenshen և DPA։- Ցուցանիշները ՝ deposit success, ww.p.ru/chargeback rate (անանուն)։
4. 4 Խաղեր և պրոմո
Ստուդիաների/ագրեգատորների ցանկը, միջին TTSA, հաճախականությունը։- Դիագրամ/առաքելություն 'բանաձևեր, թայ-բրեյք, հակաբյուզ, ռուսական։
- Ջեքպոտները (տեղական/ցանցեր), լրագրողները։
4. 5 Տվյալները և BI
Իրական ժամանակում իրադարձությունների արտահանումը (Kafka/S3), SLA առաքումը, սխեմա (catalog)։
Մուտք ClickHouse/BigQuery/Redshift? Մետրի կանոնական սահմանումները։- PII/կեղծանունները, անանուն, պահպանման ժամանակը։
4. 6 Անվտանգություն
Pentest զեկույցը (վերջին 12 մեզ), խոցելիությունը/ռեմեդիան։
Գաղտնիքների քաղաքականությունը (KFC), կոդերի/հավաստագրերի լուծումը։- WAF կանոնները/bot-coring; IP/ASN կառավարումը։
4. 7 Ծառայություններ և աջակցություն
On-call 24/7, ամբողջ արձագանքի ժամանակը SEV-1/2-ով։
Հաղորդակցությունների ալիքները, կոդավորման կարգավիճակի օրինակները։- Ուսուցում/108/հասանելիություն թեստին/ավազին։
4. 8 Պայմանագիր/Իրավունք
Տվյալների exit փաթեթը (կառուցվածքներ, ծավալներ, ձևաչափեր, ժամկետներ)։- Լրացուցիչ PFC/պրովայդերներ միացնելու իրավունք։ SLA-ի վրա։
- IP/լիցենզիաներ, ենթահամակարգեր և նրանց պատասխանատվությունը։
5) Դեմո սցենարները և «ինչ ցույց տալ» ցուցակը
1. Լոգինը/դեպոզիտ/տոկոսադրույքը/ցանցաթլմենտը/եզրակացությունը p95 մետրերով հոսքն է։
2. Ֆլոու 2019: Սկսելը պլանավորվում է միավորներ հաշվարկել ռուսական առաջնորդին։
3. PBS-ի մերժումը 'ավտոմատ fallback-երթուղին և զեկույցը։
4. Պատահականություն 'SLO-ի տաշբորդ, alerts, runbook, post-mortem։
5. Տվյալների էքսպորտը 'ինչպես է իրական ժամանակում հայտնվում իրադարձությունը S3/Kafka և BI-ում։
6. Ադմինկա 'պրոմո, պատասխանատու խաղի սահմաններ, աֆֆիլիատներ։
6) PoC (2-4 շաբաթ) 'ստուգման պլան։
Դրանք 'թեստային տիրույթի միացում, CDN/WAF, PMS, 2 խաղերի ստուդիա։
Միջանցքի մետրերը ՝ p95 login 35300 ms, deposit success թեստը 3698 տոկոսն է, TTIM խաղերը 24800 մզ, T + 60 վայրկյան։
Ձախողումը 'PFC/խաղային պրովայդերի անկման սիմուլյացիա, fallback ապացույց։
Տվյալները 'զեկույցների իջեցում (տարբերությունը <0։ 5%).
Disgate: pentest-սկան, TMS/HSTS/OCERT, rBAC վերնագրերի ստուգում։
7) Գնահատման քաշային մատրիցը (օրինակ)
Սանդալը 0-5 (0-ոչ, 5-ը շուկայում առաջնորդում է)։
Բանաձևը ՝ «Score = You (Ball/5)»։
8) Կարմիր դրոշները (red flags)
Ոչ մի հում օրինագծեր կամ ձերբակալում> 24 ռուբլիներ
SLA/SLO-ը, չկա DR պլան թեստերի ապացույցներով։- Լրացուցիչ PBS/պրովայդերների կամ «տուգանքների» արգելքը երրորդ կողմի գործողությունների համար։
- Անթափանց RevExpress-ը, թաքնված «պարտադիր մոդուլները»։
- Առյուծների/չեյնջեյի երկար հերթը (> 60 օր պարզ փոփոխության համար)։
- Վերջերս pentest/հավաստագրման բացակայությունը։ գաղտնիքների թույլ քաղաքականությունը։
9) Առաջարկի պահանջները (RFP response corponse)
Executive summary 'նպատակների և շուկաների համապատասխանությունը։- Ստանիսլավ. <<պահանջը փակվում է հատվածի/սկրինի համապատասխան հղումով>>։
- SLO/SLA 'կոնկրետ թվեր և proofs (skrinshots/log-snipets)։
- Գները ՝ ֆիքս/Revime/նվազագույն/կաստոմիզացիա, TCO 3 տարվա կանխատեսումը (Box/Optimistic/Stress)։
- Roadmap 12-24 մեզ 'fici և ժամկետներ։
- Ծրագրերը 'պայմանագրեր, DPA, ենթահամակարգերի ցանկը։
10) Առևտրային և խոսակցություններ
Steps RevExpress-ը (տոկոսների նվազումը, երբ հասնում է) և «most favored ter.ru»։- Cap-ը կաստոմիզացիայի ծառայությունների և SLA-ի հետ ներդրման համար։
- SLO-ի խախտման համար վարկեր (ներառյալ ավանդների/լոգինի)։
- Exit-սցենարը 'տվյալների արտահանումը, տեխնոլոգիական աջակցումը ֆիքսված ինտերֆեյսի հետ։
11) Իրավաբանական չեկի թերթերը
DPA/Privacy: www.ler/processor դերերը, պահեստավորման ժամանակը, ստացիոնար փոխանցումները։
IP/լիցենզիա 'օգտագործել/փոխել կաստոմները, ելքերը (եթե տրամադրվում են)։- Կարգավորիչ 'համապատասխանություն գովազդի/տարիքի/պատասխանատու խաղի տեղական կանոններին։
- Հարկեր/levies: Ով վճարում է և ինչպես է արտահայտվում հաշվետվության մեջ։
12) Գնահատական (CSV-ձուկ)
Vendor,Category,Weight,Criterion,Score(0-5),Notes
V1,Product,0. 20,Studios coverage,5,"Top EU + LatAm"
V1,Tech,0. 20,SLO deposit/login,4,"p95 280ms/99. 9%"
V1,Data,0. 15,Real-time exports,5,"Kafka T+30s"
V1,Security,0. 15,Certifications,4,"ISO27001, PCI SAQ-A"
V1,Cost,0. 20,TCO 3y,3,"Higher RevShare"
V1,Support,0. 10,24/7 & war-room,4,"15m SEV-1"13) Հաղթողի ներդրման պլանը
Kickoff (System 1): RACI, ինտեգրման օրացույցը, հասանելի։
Techblok (System 2-6): Alts/CDN/WAF, PSA/KYC, 2-3 խաղերի ստուդիա, տվյալների արտահանումը։
UAT (No7-8): SLO/108, դեպոզիտի սինթեզիկա/108, DR-dronl։
Մարքեթը (No 9-10) 'աֆֆիլիատներ/CRM, տեղայնացումը/կանոնները, բովանդակությունը։
Go-2019 (System 11-12) 'Կանարեկյան ֆուտբոլ, war-room, post-launch պլանը։
14) Որոշումը կայացնելու չեկի ցուցակ
- Միգրացիայի և բովանդակության ծածկույթը ապացուցված է։
- PSA/KYC շուկաների վրա fallback-միկրոօրգանիզմով։
- Dok proof SLO/SLA/DR և on-call 24/7։
- Հում իրադարձությունների արտահանումը T + 60s, սխեման համաձայնեցված է։
- TCO 3 տարի երեք սցենարներում + զգայունությունը NGR-ի նկատմամբ։
- Պայմանագրային կափարիչներ 'ծառայություններ-վարկեր, cap-catoms, exit փաթեթներ։
- Հաջողակ PoC և դեմո սցենարներ, զեկույցների տարբերությունները <0։ 5%.
- Reference զանգերը մեր տարածաշրջաններում 2-3 հաճախորդներից։
Ռեզյումե
Ուժեղ ընտրությունը ոչ թե «երկու ներկայացում և գին» է, այլ ձևավորված գործընթաց 'կարճ RFI, մանրամասն RFP PoC-ի հետ, կշռված գնահատման մատրիցա, SLO/DR/տվյալների ստուգում և «կոշտ» պայմանագրային կլազներ (արժեքը, աջակցությունը, ելքը)։ Հետևելով չեկի թերթերին և ձևանմուշներին, դուք կստանաք մի ստանդարտ, որն իսկապես փակում է ձեր շուկաները, դիմակայում է SLO փողի վրա և չի արգելափակում աճը 'ոչ տեխնիկապես, ոչ էլ առևտրային։
