プラットフォームとプロバイダを選択する方法:RFI/RFPチェックリスト
プラットフォームとプロバイダを選択する方法: RFI/RFPチェックリスト
1)アプローチ: 選択漏斗
1.RFI (2-3週間):10-15ベンダーの短い調査→ショートリスト3-5。
2.RFP (4-6週):詳細な仕様、デモ、PoC、法的および金融。
3.BAFO/交渉 (1-2週間):ベストとファイナルオファー→勝者の選択。
4.デューデリジェンス(1-2週間):リファレンスチェック、セキュリティ監査、契約ファイナル。
2)必須条件(go/no-go)
管轄とライセンス:開始国+拡張計画。
ゲームコンテンツ:スタジオ/アグリゲーター、ローカルトップ、ライブテーブル。
支払い:市場/方法(カード、A2A、バウチャー、ローカル)によるPSP。
セキュリティ/コンプライアンス:ISO 27001/GDPR/PCI DSS(カードに関連する場合)、監査証跡。
データエクスポート:ほぼリアルタイム(S3/Kafka)のrawイベント、スキーム、保持。
SLA/SLO:稼働時間≥ 99。9%、 預金/SLOログイン、DR計画、RPO/RTO。
コストとモデル:透明なRevShare/fix、カスタマイズ価格、TCO予測。
Exit句:移行のタイミングとフォーマット、移行支援。
3) RFI: ショートフォーム(質問テンプレート)
会社について
地域別の発売年/iGamingの顧客;現在の証明。
市場の適用範囲(免許証/証明)および12-24か月のための計画。
プロダクトおよび積み重ね
ウォレット(ダブルエントリー?持ってるのか?マルチウォレット?通貨/FX?)、責任あるプレイ制限。
ゲーム/アグリゲーター:リスト、条件、排他的な、有効にする時間。
支払/KYC/AMLの提供者;国によって平均成功率。
観測性:顧客のメトリック/ログ/トラックへのアクセス。
CRM統合/アフィリエイト、トーナメント/ミッション、不正防止/ボットマネージャー。
安全性について
脅威モデル、WAF/DDoS、 TLS 1。3のHSTSのキー管理/回転。
アクセスと監査(RBAC/MFA)、変更ログ、WORMストア。
商取引/条件
価格モデル(RevShare/fix/hybrid)、最小コミット、カスタマイズのロードマップ。
SLA/SLO/ダウンタイムクレジット;出口と移行。
4) RFP: 拡張アンケート(フラグメント)
4.1アーキテクチャと運用
コンポーネント図(edge/CDN/WAF→API→wallet/payments→games/providers)、ブランドアイソレーション。
オートスケーリング、DB/PSPへの接続制限、バックプレッシャー。
DRスキーム:RPO/RTO、回復テスト(頻度)、最近の演習の結果。
4.2財布とファイナンス
サポート: 現金/ボーナス/賭け金/FS/ポイント;idempotency 'operation_id'
保持/準備、部分的な解決、リターン;FXと丸め(マイナーユニット)。
PSPおよびゲームプロバイダとの和解(頻度/形式)。
取引と監査の逆転。
4.3支払いとKYC/AML
国別PSP(メソッド、3DS、リスク、キャップ/制限)、フォールバックルーティング。
KYC/AMLプロバイダ、文書検証/制裁/PEP;保持およびDPA。
指標:入金成功、紛争/チャージバック率(匿名化)。
4.4ゲームとプロモーション
スタジオ/アグリゲーターのリスト、平均TTFS、インシデントレート。
トーナメント/ミッション:数式、タイブレーク、乱用防止、負荷。
ジャックポット(ローカル/ネットワーク)、レポート。
4.5データとBI
リアルタイムイベントエクスポート(Kafka/S3)、配信SLA、スキーマ(カタログ)。
ClickHouse/BigQuery/Redshiftへのアクセス?メトリクスの正規の定義。
PIIポリシー/エイリアス、匿名化、保存期間。
4.6安全性
Pentestレポート(過去12ヶ月)、脆弱性/修復。
秘密ポリシー(KMS)、キー/証明書回転。
WAFルール/ボットスコアリング;IP/ASN管理。
4.7サービスとサポート
24時間365日のオンコールで、SEV-1/2応答時間をターゲットにします。
コミュニケーションチャンネル、インシデントステータステンプレート。
トレーニング/ドキュメント/テスト/サンドボックスアクセス。
4.8契約・法律
データパッケージ(構造、ボリューム、フォーマット、日付)を終了します。
追加のPSP/プロバイダを接続する権利。統合のSLA。
IP/ライセンス、サブプロセッサおよびその責任。
5)デモスクリプトと「何を表示するか」リスト
1.ログイン/デポジット/ベット/決済/出力-エンドツーエンドのフローとp95メトリック。
2.フロートーナメント:スタート→スコア→リーダーボード→アワード。
3.PSP障害:自動フォールバックルートとレポート。
4.インシデント:ダッシュボードSLO、 alterts、 runbook、 post-mortem。
5.データのエクスポート-イベントがS3/KafkaとBIにリアルタイムで取得する方法。
6.管理者:プロモーション、責任あるゲームの制限、アフィリエイト。
6) PoC (2-4週): 点検計画
それら:テストドメイン接続、CDN/WAF、 PSPサンドボックス、2ゲームスタジオ。
通路メトリクス:p95ログイン≤ 300ミリ秒、入金成功テスト≥ 98%、 TTFSゲーム≤ 800ミリ秒、エクスポートイベントT+60秒。
フォールトトレランス:PSP/ゲームプロバイダの落下シミュレーション、フォールバック確認。
データ: レポートの和解(違い<0。5%).
セキュリティゲート:ペンテストスキャン、TLS/HSTS/OCSPヘッダチェック、rBAC。
7)重量評価マトリックス(例)
スケール0-5(0-いいえ、5-市場をリード)。
式:'Score=Σ (Weight × (Point/5))'。
8)赤旗(赤旗)
未加工輸出または遅延>24 h。
SLA/SLOがぼやけています。DR計画はありません。
サードパーティの統合のための追加のPSP/プロバイダまたは「罰則」を禁止します。
不透明なRevShare、非表示の「必須モジュール」。
長いリリース/changejayキュー(単純な変更の場合は60日以上)。
最近のpentest/certificationsの欠如;秘密の弱い政策。
9)提案要件(RFP対応フォーマット)
エグゼクティブサマリー:目標と市場を満たしています。
コンプライアンステーブル:「要件→閉じる方法→セクション/画面へのリンク」。
SLO/SLA:特定の数値と証明(スクリーンショット/ログスニペット)。
価格:固定/RevShare/安値/カスタマイズ、 TCO予測3年(ベース/楽観/ストレス)。
ロードマップ12-24ヶ月:機能とタイミング。
アプリケーション:契約、DPA、サブプロセッサのリスト。
10)商取引と交渉
ステップRevShare(売上高に達すると%が減少)と「最も好ましい用語」。
導入のためのSLAを使用したカスタマイズサービスと価格表のキャップ。
SLO違反のサービスローン(入金/ログインを含む)。
終了シナリオ:データのエクスポート、固定価格での移行のテクニカルサポート。
11)法的チェックリスト
DPA/プライバシー:コントローラ/プロセッサの役割、保持期間、国境を越えた転送。
IP/licenses:カスタム、ソース(提供されている場合)を使用/変更する権利。
規制:現地の広告/年齢/責任あるプレー規則の遵守。
税金/課税:誰が支払うか、どのようにレポートに反映されます。
12)採点テーブル(CSV魚)
ベンダー、カテゴリー、重量、基準、スコア(0-5)、ノート
 。 。20,Studiosカバレッジ、5、」 Top EU+LatAm」
 。 。20,SLO入金/ログイン、4"、 p95 280ms/99。9%"
 。 。15,Real-time輸出、5」 Kafka T+30」
 。 。15の証明、4」、 ISO27001のPCI SAQ-A」
 。 。20,TCO 3y、 3、 「Higher RevShare」
 。 。10,24/7&ウォールルーム、4」、 15m SEV-1」13)勝者の実装計画
キックオフ(Wk 1): RACI、統合カレンダー、アクセス。
テックブロック(Ned 2-6): ドメイン/CDN/WAF、 PSP/KYC、 2-3ゲームスタジオ、データエクスポート。
UAT (Wk 7-8): SLO/load、沈殿物/賭けの合成物、DRドリル。
市場(Wk 9-10): アフィリエイト/CRM、ローカライズ/ルール、コンテンツ。
Go-live (Ned 11-12):カナリア交通、戦争部屋、打ち上げ後の計画。
14)意思決定チェックリスト
- 確認された管轄区域および内容のカバレッジ。
- フォールバック市場によるPSP/KYC。
- ドッキングプルーフSLO/SLA/DRおよびオンコール24/7。
- 原油事象の輸出(+60)、図は承認されています。
- 3つのシナリオ+NGR感度でTCO 3年。
- 契約条項:サービスローン、カスタムのキャップ、パッケージを終了します。
- 成功したPoCとデモシナリオ、不一致を報告<0。5%.
- 私たちの地域の2-3の顧客とのリファレンスコール。
履歴書のサマリー
強力な選択は「2つのプレゼンテーションと価格」ではなく、形式化されたプロセスです。短いRFI、 PoC付きの詳細なRFP、重み付けされた評価マトリックス、SLO/DR/データのエクスポートと「ハード」契約条項(コスト、サポート、出力)をチェックします。上記のチェックリストとテンプレートに従うことで、実際に市場を閉鎖し、お金のSLOに耐え、技術的にも商業的にも成長を妨げないサプライヤーが得られます。
