플랫폼 및 공급자 선택 방법: RFI/RFP 점검표
플랫폼 및 공급자 선택 방법: RFI/RFP 점검표
1) 접근: 선택 깔때기
1. RFI (2-3 주): 10-15 공급 업체에 대한 짧은 설문 조사 → 짧은 목록 3-5.
2. RFP (4-6 주): 자세한 사양, 데모, PoC, 법률 및 재무.
3. BAFO/협상 (1-2 주): Best And Final Offer → 수상자 선정.
4. 실사 (1-2 주): 참조 점검, 보안 감사, 계약 최종.
2) 필수 기준 (go/no-go)
관할 및 라이센스: 런칭 국가 + 확장 계획.
게임 컨텐츠: 스튜디오/애그리 게이터, 로컬 탑, 라이브 테이블.
지불: 시장/방법 별 PSP (카드, A2A, 바우처, 로컬).
보안/준수: ISO 27001/GDPR/PCI DSS (카드와 관련된 경우), 감사 추적.
데이터 수출: 거의 실시간 (S3/Kafka), 체계, 유지의 원시 이벤트.
SLA/SLO: 가동 시간이 99 이상입니다. 9%, 예금/SLO 로그인, DR 계획, RPO/RTO.
비용 및 모델: 투명한 RevShare/fix, 사용자 정의 가격, TCO 예측.
종료 절: 마이그레이션 타이밍 및 형식, 전환 지원.
3) RFI: 짧은 형식 (질문 템플릿)
회사 소개
지역별 연도/iGaming 고객 출시; 현재 인증.
시장 범위 (라이센스/인증) 및 12-24 개월 계획.
제품 및 스택
지갑 (이중 입력? 보류? 멀티 지갑? 통화/FX?), 책임있는 플레이 제한.
게임/애그리 게이터: 목록, 조건, 독점, 활성화 시간.
결제/KYC/AML 제공 업체; 국가 별 평균 성공률.
관찰 가능성: 고객 메트릭/로그/트랙에 대한 액세스.
CRM 통합/제휴사, 토너먼트/미션, 사기 방지/봇 관리자.
안전
위협 모델, WAF/DDoS, SL 1. 3, HSTS, 키 관리/로테이션.
액세스 및 감사 (RBAC/MFA), 로그 변경, WORM 상점.
상업/조건
가격 모델 (RevShare/fix/hybrid), 최소 커밋, 사용자 정의 로드맵.
SLA/SLO/다운 타임 크레딧; 종료 및 마이그레이션.
4) RFP: 확장 설문지 (조각)
4. 1 건축 및 운영
구성 요소 다이어그램 (edge/CNC/WAF → API → 지갑/지불 → 게임/공급자), 브랜드 격리.
자동 스케일링, DB/PSP에 대한 연결 제한, 역압.
DR- 체계: RPO/RTO, 복구 테스트 (빈도), 최근 연습 결과.
4. 지갑 및 금융 2 개
지원: CASH/BONUS/WAGER/FS/POINTS; demempotency 'operation _ id'.
보유/보유, 부분 결제, 반품; FX 및 반올림 (사소한 단위).
PSP 및 게임 제공 업체와의 조정 (주파수/형식).
거래 및 감사를 취소합니다.
4. 3 개의 지불 및 KYC/AML
국가 별 PSP (방법, 3DS, 위험, 캡/제한), 대체 라우팅.
KYC/AML 제공 업체, 문서 검증/제재/PEP; 보존 및 DPA.
지표: 예금 성공, 분쟁/청구률 (익명화).
4. 4 게임 및 프로모션
스튜디오/애그리 게이터, 평균 TTFS, 사고 율 목록.
토너먼트/미션: 공식, 타이 브레이크, 남용 방지, 로드.
잭팟 (로컬/네트워크), 보고서.
4. 5 데이터 및 BI
실시간 이벤트 내보내기 (Kafka/S3), 배송 SLA, 스키마 (카탈로그).
ClickHouse/Bigquery/Redshift에 액세스 하시겠습니까 지표의 정식 정의.
PII 정책/별칭, 익명화, 보존 기간.
4. 6 안전
오순절 보고서 (지난 12 개월), 취약점/치료.
비밀 정책 (KMS), 키/인증서 교체.
WAF 규칙/봇 점수; IP/ASN 관리.
4. 7 서비스 및 지원
통화 중 24/7은 SEV-1/2 응답 시간을 목표로합니다.
통신 채널, 사고 상태 템플릿.
교육/문서/테스트/샌드 박스 액세스.
4. 8 계약/법률
종료 데이터 패키지 (구조, 볼륨, 형식, 날짜).
추가 PSP/제공자를 연결할 권리; 통합에 관한 SLA.
IP/라이센스, 하위 프로세서 및 해당 책임.
5) 데모 스크립트 및 "표시할 내용" 목록
1. 로그인/입금/베팅/결제/출력-p95 메트릭의 엔드 투 엔드 흐름.
2. 흐름 토너먼트: 시작 → 득점 → 리더 보드 → 수상.
3. PSP 고장: 자동 대체 경로 및보고.
4. 사건: 대시 보드 SLO, 교대, 런북, 사후.
5. 데이터 수출-이벤트가 실시간으로 S3/Kafka 및 BI에 도달하는 방법.
6. 관리자: 프로모션, 책임있는 게임 제한, 계열사.
6) PoC (2-4 주): 검사 계획
테스트 도메인 연결, CDN/WAF, PSP 샌드 박스, 2 개의 게임 스튜디오.
통과 메트릭: p95 로그인
결함 허용 오차: PSP/게임 제공 업체 낙하 시뮬레이션, 대체 확인.
데이터: 보고서 조정 (차이 <0. 5%).
보안 게이트: 가장 오래된 스캔, TLS/HSTS/OCSP 헤더 확인, rBAC.
7) 무게 평가 행렬 (예)
스케일 0-5 (0-no, 5-시장을 선도).
공식: 'Score = ère (Weight × (Point/5))'.
8) 적기 (적기)
원시 수출 또는 지연> 24 시간이 없습니다.
흐릿한 SLA/SLO, 테스트 증거가없는 DR 계획 없음.
타사 통합에 대한 추가 PSP/제공 업체 또는 "처벌" 금지.
Opaque RevShare, 숨겨진 "필수 모듈".
긴 릴리스/체인지 제이 큐 (간단한 변경을 위해> 60 일).
최근 펜트/인증 부족; 비밀의 약한 정책.
9) 제안 요구 사항 (RFP 응답 형식)
집행 요약: 목표 및 시장 회의.
준수 테이블: "요구 사항 → 섹션/화면에 대한 → 링크를 닫는 방법".
SLO/SLA: 특정 숫자 및 증거 (스크린 샷/로그 스 니펫).
가격: 고정/RevShare/lows/커스터마이징, TCO 예측 3 년 (기본/최적/스트레스).
로드맵 12-24 개월: 기능 및 타이밍.
응용 프로그램: 계약, DPA, 하위 프로세서 목록.
10) 상업 및 협상
RevShare 단계 (회전율에 도달하면% 감소) 및 "가장 선호되는 용어".
구현을위한 SLA 사용자 정의 서비스 및 가격표 한도.
SLO 위반에 대한 서비스 대출 (예금/로그인 포함).
종료 시나리오: 데이터 내보내기, 고정 가격으로 마이그레이션에 대한 기술
11) 법률 점검표
DPA/개인 정보 보호: 컨트롤러/프로세서 역할, 보존 기간, 국경 간 전송.
IP/라이센스: 사용자 정의, 소스 (제공된 경우) 를 사용/수정할 권리.
규제: 지역 광고/연령/책임 놀이 규칙 준수.
세금/부과금: 누가 지불하고보고에 어떻게 반영되는지.
12) 득점 테이블 (SA-fish)
공급 업체, 카테고리, 무게, 기준, 점수 (0-5), 메모
V1, 제품, 0. 20, Studios 적용 범위, 5, "Top EU + LatAm"
V1, 기술, 0. 20, SLO 예금/로그인, 4, "p95 280ms/99. 9%"
V1, 데이터, 0. 15, 실시간 수출, 5, "Kafka T + 30s"
V1, 보안, 0. 15, 인증, 4, "ISO 27001, PCI SAQ-A"
V1, 비용, 0. 20, TCO 3y, 3, "더 높은 공유"
V1, 지원, 0. 10,24/7 & 전쟁 실, 4, "15m SEV-1"13) 수상자 이행 계획
킥오프 (Wk 1): RACI, 통합 일정, 액세스.
기술 블록 (Ned 2-6): 도메인/CNC/WAF, PSP/KYC, 2-3 게임 스튜디오, 데이터 내보내기.
UAT (Wk 7-8): SLO/하중, 예금/베팅 합성, DR 드릴.
시장 (Wk 9-10): 제휴/CRM, 현지화/규칙, 내용.
Go-live (Ned 11-12): 카나리아 교통, 전쟁 실, 발사 후 계획.
14) 결정 점검표
- 관할권 및 내용의 적용 범위가 확인되었습니다.
- 대체 시장별 PSP/KYC.
- 도킹 증거 SLO/SLA/DR 및 통화 중 24/7.
- 조잡한 이벤트를 내보내면 다이어그램이 승인됩니다.
- 세 가지 시나리오에서 TCO 3 년 + NGR 감도.
- 계약 조항: 서비스 대출, 사용자 정의 한도, 종료 패키지.
- 성공적인 PoC 및 데모 시나리오, 불일치보고 <0. 5%.
- 해당 지역의 2-3 명의 고객과 참조 통화.
요약 다시 시작
강력한 선택은 "두 가지 프리젠 테이션 및 가격" 이 아니라 공식화 된 프로세스입니다. 짧은 RFI, PoC를 사용한 세부 RFP, 가중 평가 매트릭스, SLO/DR/데이터 수출 확인 및 "하드" 계약 조항 (비용, 지원, 출력). 위의 체크리스트와 템플릿을 따르면 실제로 시장을 폐쇄하고 SLO를 돈으로 견뎌내며 기술적으로나 상업적으로 성장을 차단하지 않는 공급 업체가 있습니다.
