Platformany we üpjün edijini nädip saýlamaly: RFI/RFP barlag sanawy
Platformany we üpjün edijini nädip saýlamaly: RFI/RFP çek sanawy
1) Çemeleşme: saýlama hunisi
1. RFI (2-3 hepde): 10-15 wendoryň gysga soragy → 3-5 gysga sanawy.
2. RFP (4-6 hepde): jikme-jik aýratynlyklar, demo, PoC, hukuk we maliýe.
3. BAFO/Negotiation (1-2 hepde): Best And Final Offer → ýeňijini saýlamak.
4. Due Diligence (1-2 hepde): salgylanmalary barlamak, howpsuzlyk-audit, şertnamanyň finaly.
2) Hökmany ölçegler (go/no-go)
Ýurisdiksiýalar we ygtyýarnamalar: işe girizilen ýurtlar + giňeltmek meýilnamalary.
Oýun mazmuny: studiýalar/agregatorlar, ýerli toplar, live-stollar.
Tölegler: Bazarlar boýunça PSP/usullar (kartoçkalar, A2A, talonlar, ýerli).
Howpsuzlyk/gabat gelmek: ISO 27001/GDPR/PCI DSS (kartlara degişli bolsa), audit-treýler.
Maglumatlaryň eksporty: çig wakalar near-real-time (S3/Kafka), shema, retenşen.
SLA/SLO: aptime ≥ 99. 9%, depozit/giriş SLO, DR-meýilnama, RPO/RTO.
Bahasy we modeli: aç-açan RevShare/fix, aýratyn baha, TCO çaklamasy.
Exit-klauza: göçmegiň wagty we görnüşi, geçişde kömek.
3) RFI: gysga görnüş (sorag şablony)
Kompaniýa hakynda
Işe başlan ýyly/iGaming sebitler boýunça müşderiler; häzirki sertifikatlar.
bazarlary ýapmak (ygtyýarnama/sertifikatlaşdyrmak) we 12-24 aýa meýilnamalar.
Önüm we yığını
Gapjyk (double-entry? Hileler? multi-wallet? walýutalar/FX?), jogapkär oýnuň çäkleri.
Oýunlar/agregatorlar: sanawy, şertleri, eksklýuziwleri, wagt-to-enable.
Tölegler/KYC/AML üpjün edijiler; ýurtlar boýunça ortaça success-rate.
Observability: müşderiniň metriklerine/ýazgylaryna/söwdalaryna girmek.
CRM integrasiýalary/affiliates, ýaryşlar/missiýalar, antifrod/bot dolandyryjysy.
Howpsuzlyk
Howp modeli, WAF/DDoS, TLS 1. 3, HSTS, key management/rotasiýa.
Giriş we audit (RBAC/MFA), üýtgeşmeler magazineurnaly, WORM-ammar.
Söwda/Şertler
Bahanyň emele geliş modeli (RevShare/fix/gibrid), minimal kommitler, roadmap sazlamalary.
SLA/SLO/downtaym üçin karzlar; çykyş we migrasiýa.
4) RFP: giňeldilen soragnama (bölekler)
4. 1 Binagärlik we peýdalanmak
Komponentleriň diagrammasy (edge/CDN/WAF → API → gapjyk/tölegler → oýunlar/üpjün edijiler), markalaryň izolýasiýasy.
Awtoskeyling, DB/PSP, backpressure birikmeleriniň çäkleri.
DR-shema: RPO/RTO, dikeldiş synaglary (ýygylyk), soňky maşklaryň netijeleri.
4. 2 Gapjyk we maliýe
Goldaw: NAGT/BONUS/WAGER/FS/POINTS; idempotentlik 'operation _ id'.
Holdlar/ätiýaçlyklar, partial settle, yzyna gaýtarmalar; FX we tegelek (minor units).
PSP we oýun üpjün edijileri bilen Reconciliation (ýygylyk/format).
Storner amallary we audit.
4. 3 Tölegler we KYC/AML
PSP ýurtlar boýunça (usullar, 3DS, töwekgelçilikler, sar/çäkler), fallback-marşrut.
KYC/AML üpjün edijileri, resminamalary barlamak/sanksiýalar/RER; retenşen we DPA.
Görkezijiler: deposit success, dispute/chargeback rate (anonim).
4. 4 Oýunlar we mahabat
Studiýalaryň/agregatlaryň sanawy, ortaça TTFS, hadysalaryň ýygylygy.
Ýaryşlar/missiýalar: formulalar, taý-arakesmeler, hyýanatçylyga garşy, ýük.
Jekpotlar (lokal/tor), reportalar.
4. 5 Maglumatlar we BI
Hakyky wagt wakalaryny eksport etmek (Kafka/S3), SLA eltip bermek, shema (catalog).
ClickHouse/BigQuery/Redshift? Metrikleriň kanoniki kesgitlemeleri.
PII syýasaty/lakamlary, adynyň aýdylmazlygy, saklanyş möhletleri.
4. 6 Howpsuzlyk
Pentest hasabat (soňky 12 aý), gowşaklyk/remediasiýa.
Gizlin syýasatlar (KMS), açarlaryň/şahadatnamalaryň aýlanmagy.
WAF-düzgünleri/bot-skoring; IP/ASN dolandyryşy.
4. 7 Hyzmatlar we goldaw
On-call 24/7, SEV-1/2 boýunça maksatly reaksiýa wagty.
Aragatnaşyk kanallary, hadysalaryň ýagdaýynyň şablonlary.
Okuw/resminamalar/synag/sandyk gutusyna girmek.
4. 8 Şertnama/hukuk
Exit-maglumatlar bukjasy (gurluşlar, göwrümler, formatlar, möhletler).
Goşmaça PSP/üpjün edijileri birikdirmek hukugy; Integrasiýa boýunça SLA.
IP/ygtyýarnamalar, kömekçi prosessorlar we olaryň jogapkärçiligi.
5) Demo ssenarileri we "näme görkezmeli" sanawy
1. Login/depozit/stawka/settlment/yzyna almak - p95 metrleri bilen geçýän akym.
2. Ýaryşyň görnüşi: başlangyç → bal hasaplamak → liderbord → baýrak bermek.
3. PSP şowsuzlygy: awtomatiki fallback ugry we hasabat.
4. Waka: SLO dashboard, alýertler, runbook, post-mortem.
5. Maglumatlary eksport etmek: wakanyň hakyky wagtda S3/Kafka we BI-e nädip girýändigi.
6. Dolandyryjy: mahabat, jogapkär oýnuň çäkleri, affiliatlary.
6) PoC (2-4 hepde): barlag meýilnamasy
Tech: Test Domain Connection, CDN/WAF, PSP Sandbox, 2 oýun studiýasy.
Geçiş ölçegleri: p95 giriş ≤ 300 ms, deposit success test ≥ 98%, TTFS oýunlary ≤ 800 ms, eksport wakalary T + 60 sek.
Şowsuzlyga çydamlylyk: PSP/oýun üpjün edijisiniň güýz simulýasiýasy, fallback tassyklamasy.
Maglumatlar: hasabatlary deňeşdirmek (tapawut <0. 5%).
Howpsuzlyk girelgesi: pentest-skan, TLS/HSTS/OCSP, rBAC sözbaşylaryny barlamak.
7) Bahalandyrmagyň agramy matrisi (mysal)
Şkala 0-5 (0 - ýok, 5 - bazarda öňde barýar).
Formula: 'Score = Σ (Agramy × (Bal/5))'.
8) Gyzyl baýdaklar (red flags)
Çig eksport ýok ýa-da gijikdirme> 24 sagat.
Bulaşyk SLA/SLO, synag subutnamasy bilen DR meýilnamasy ýok.
Üçünji tarap integrasiýasy üçin goşmaça PSP/üpjün edijileri ýa-da "jerimeleri" gadagan etmek.
Aç-açan däl RevShare, gizlin "hökmany modullar".
Çykyşlaryň/çeýenjileriň uzyn nobaty (ýönekeý üýtgetmek üçin> 60 gün).
Soňky pentest/şahadatnamalaryň ýoklugy; gizlinlik syýasaty.
9) Teklip üçin talaplar (RFP response format)
Executive summary: maksatlara we bazarlara laýyklyk.
Laýyklyk tablisasy: "talap → nädip ýapylýar → bölüme/ekrana baglanyşyk".
SLO/SLA: anyk sanlar we proofs (ekran suratlary/log-snippetler).
Bahalar: Fix/RevShare/minimumlar/özelleşdirmeler, TCO çaklamasy 3 ýyl (Base/Optimistic/Stress).
Roadmap 12-24 aý: çyzgylar we möhletler.
Goşundylar: şertnamalar, DPA, subprosessorlaryň sanawy.
10) Söwda we gepleşikler
"RevShare" we "most favored terms" staplary.
"Cap" - "Customization Services" we "Price-Liste" - "SLA" -dan durmuşa geçirmek üçin.
SLO-ny bozandygy üçin hyzmat karzlary (şol sanda goýumlar/giriş boýunça).
Exit-ssenariýa: maglumatlary eksport etmek, kesgitlenen baha bilen migrasiýany tehniki goldamak.
11) Ýuridik çek-listler
DPA/Privacy: controller/processor rollary, saklanyş wagty, serhetaşa geçirimler.
IP/ygtyýarnamalar: kastomlary, çeşmeleri ulanmak/üýtgetmek hukugy (berlen halatynda).
Düzgünleşdiriji: mahabatyň/ýaşyň/jogapkärli oýnuň ýerli düzgünlerine laýyklygy.
Salgytlar/levies: kim töleýär we hasabatda nähili görkezilýär.
12) Baha beriş tablisasy (CSV-balyk)
Vendor,Category,Weight,Criterion,Score(0-5),Notes
V1,Product,0. 20,Studios coverage,5,"Top EU + LatAm"
V1,Tech,0. 20,SLO deposit/login,4,"p95 280ms/99. 9%"
V1,Data,0. 15,Real-time exports,5,"Kafka T+30s"
V1,Security,0. 15,Certifications,4,"ISO27001, PCI SAQ-A"
V1,Cost,0. 20,TCO 3y,3,"Higher RevShare"
V1,Support,0. 10,24/7 & war-room,4,"15m SEV-1"13) Ýeňijini ornaşdyrmak meýilnamasy
Kickoff (Ned 1): RACI, integrasiýa senenamasy, elýeterlilik.
Tehblok (Ned 2-6) :/CDN/WAF, PSP/KYC, 2-3 oýun studiýalary, maglumat eksporty.
UAT (Ned 7-8): SLO/ýük, depozit/stawka sintetikasy, DR-drill.
Bazar (Ned 9-10): affiliates/CRM, lokalizasiýa/düzgünler, mazmun.
Go-live (Ned 11-12): kanar traffigi, war-room, post-launch meýilnamasy.
14) Karar kabul etmegiň çek-sanawy
- Ýurisdiksiýalaryň we mazmunyň ýapylmagy tassyklandy.
- PSP/KYC fallback marşrutlaşdyrylmagy bilen bazarlarda.
- Doc-proof SLO/SLA/DR we on-call 24/7.
- Çig wakalaryň eksporty T + 60s, shema ylalaşyldy.
- TCO üç ssenaride 3 ýyl + NGR duýgurlygy.
- Şertnama klauzlary: hyzmat karzlary, kastomlara cap, exit-paket.
- Üstünlikli PoC we demo ssenarileri, hasabatlaryň gapma-garşylyklary <0. 5%.
- Sebitlerimizde 2-3 müşderi bilen reference jaňlar.
Jemleme
Güýçli saýlama "iki prezentasiýa we baha" däl-de, resmileşdirilen proses: gysga RFI, PoC bilen jikme-jik RFP, deňagramly baha beriş matrisi, SLO/DR/maglumat eksportyny barlamak we "berk" şertnama klauzlary (bahasy, goldawy, çykyşy). Çek sahypalaryna we ýokardaky şablonlara eýerip, bazarlaryňyzy hakykatdanam ýapýan, pul taýdan SLO-ny saklaýan we ösüşi petiklemeýän üpjün edijini alarsyňyz - ne tehniki, ne-de täjirçilik taýdan.
