決済プロバイダとのSLA
TL;DR(ドクター)
強力なSLA=ビジネス・インパクト(AR、 TtW、 TtR、レイテンシー、Webhook SLA、決済タイミング)に関連する測定可能なKPI、およびプロセス・コミットメント(エスカレーション、RFO/RCA、変更)および金融インセンティブ(サービス・クレジット)。私たちは独自のメトリクスとプロバイダのデータで監視し、毎日のサイクルをチェックし、既製のfeiloverプレイブックを保管します。
1)利用規約と範囲
SLA(サービスレベル契約)-サービスの品質に関する契約上の義務。
SLO(サービスレベル目標)-メトリクス(時間/日/月)による特定の目標レベル。
PSP/Acquirer/APM/Bank/RTP-プロバイダータイプ;SLAはレールによって異なります。
メソッド/アクション:'deposit/auth/capture'、 'refund'、' payout/in'、'webhook'、'settlement'。
SLAの範囲:API/パネル、支払処理、通知、レポート/レジスタ、サポート、変更(変更管理)、セキュリティおよびコンプライアンス。
2) SLAメトリクス辞書
2.1可用性とパフォーマンス
APIアップタイム%(分/5分の粒度)
Auth/Capture Latency p95/p99(独占)
Webhook配達P95(独占)?成功%(≥ 99。9%)
決済時間: 宣言T+Nに登録されたバッチの割合(≥ 99%)
2.2変換と品質
セグメント別の承認率(AR): '国× BIN ×方法×デバイス'
ソフトダウンリカバリサポート
払い戻しの成功%○TtR p95
Payout成功率(TtW p95)
重複/Idempotencyインシデント=0
2.3データとレポートの信頼性
レポート配信SLA: 'トランザクション/決済/手数料'HH: MM UTC '(≥ 99。5%)
スキーマの安定性/変更通知-≥ 30日の通知
WebhooksとReports Consistency: ≤ 0の相違点。05%
2.4インシデントとサポート
優先順位レベルによるMTTA/MTTR
RFO/RCA(停電/根本原因分析の理由)≤ 5営業日
メンテナンス予定のお知らせ≥ 7日(重要-≥ 14)
3)推奨目標値(ベンチマーク)
(方法/市場のためにカスタマイズされる;カード/インスタント/APMが異なります。)
アップタイムAPI(月次): ≥ 99。95%(臨界回路)
レイテンシp95: Auth ≤ 1。0 s、キャプチャ≤ 1。5秒、Webhooks ≤ 3秒
AR回廊(参照): あなたのマトリックスで市場/BINによって中央値よりも低くない-2-3パーセンテージポイント(計算方法を修正)
返金TtR p95: カード≤ T+1 bp、インスタントレール≤ 60秒
ペイアウトTtW p95(インスタント): ≤ 120秒;(T+1)-宣言された日に100%
決済の適時性: 宣言されたT+Nの≥ 99%
レポート配達: ≥ 99。合意された時間の前の5%
4)測定および証拠の基盤
マーチャント側(あなた):APIテレメトリー(アプリレベルのタイマー)、ログ'request_id'、 webhookログ、内部イベント'auth/capture/refund/payout'、独自のUptime/Latencyダッシュボード。
プロバイダ側:ステータスページ、インシデントに関するテクニカルレポート、SLAに関するレポート、AR/レイテンシに関するアップロード、決済文。
和解:PSPレポートとのイベントの毎日の和解(「和解」……を参照)、統計制御AR/レイテンシ(回廊)。
統一されたタイムゾーン:UTC、 ntp同期。
5)金融インセンティブと融資
サービスクレジット(クレジットメモ)は、ビジネスインパクトにリンクされています:- アップタイム/レイテンシー/Webhookの劣化→固定%手数料クレジット。
- 遅延決済→遅延金額/手数料の%でローン。
- 慢性的なAR廊下違反→ルーティング/手数料改正/共同計画。
- キャップ/襟:クレジット/月の上限、例外(不可抗力、規制措置)。
- Non-performance Exit: N連続違反のために終了する権利。
6)インシデントとエスカレーションプロセス
P0-P3クラス(P0-総使用不能/大量故障)。
MTTA/MTTRターゲット:例えば、P0 MTTA ≤ 15分、MTTR ≤ 2 h。
チャンネル:デューティチャット/電話、チケットシステム、ステータスページ。
予防計画とRCA (≤ 5営業日):技術、プロセス、ルーティング対策。
サポートのためのコミュニケーション:プレイヤーのためのメッセージテンプレート(遅延/代替)。
7)変更管理
30日間≥通知:API/レジストリスキーム、 3DSパラメータ、ルート、決済カレンダー、手数料モデル。
サンドボックスでの共同テスト+トラフィックのパイロット5-10%。
あなたの側にロールバック計画と「フィーチャーフラッグ」。
8) SLAの安全性とコンプライアンス
トランジット/レストの暗号化、認証(PCI DSS/SOC)、脆弱性、およびその排除のタイミング。
制裁/AMLスクリーニング、PEP、 SoF/SoW-プロバイダがサポートする機能とそのSLA。
データ処理の補足(DPA)、保持;DSAR。
違反通知:セキュリティインシデントの24時間≤。
9)監視およびダッシュボード
必要なウィジェット:1.アップタイム/レイテンシー(p50/p95/p99)メソッドとリージョン。
2.Webhook SLA:納期、成功率、バウンス/重複。
3.AR/Soft 「BIN × country × provider」の文脈で減少します。
4.払い戻し/払い戻しの健康:成功%、TtR/TtW p95。
5.決済タイミングと非到着バッチの老化。
6.インシデントパネル:MTTA/MTTR、 オープンRCA、クレジットメモ。
10) SLAのためのデータモデル(最低)
ts_utc, provider, method_code, action(auth/capture/refund/payout/webhook/settlement),
latency_ms, status, is_success,
bin, country, device_os,
webhook_delivery_sec, webhook_retry_count,
settlement_date, settlement_status,
incident_id, severity, mtta_sec, mttr_sec
11) SQLスライス(例)
11.1アップタイム/レイテンシー
sql
SELECT
DATE_TRUNC('hour', ts_utc) AS h,
provider, method_code, action,
COUNT() FILTER (WHERE is_success)=1. 0 / COUNT() AS success_rate,
PERCENTILE_CONT(0. 95) WITHIN GROUP (ORDER BY latency_ms) AS p95_ms
FROM sla_events
WHERE action IN ('auth','capture')
GROUP BY 1,2,3,4;
11.2 Webhook SLA
sql
SELECT
DATE_TRUNC('hour', ts_utc) h, provider,
PERCENTILE_CONT(0. 95) WITHIN GROUP (ORDER BY webhook_delivery_sec) AS wb_p95,
AVG(CASE WHEN webhook_retry_count=0 THEN 1 ELSE 0 END) AS wb_success
FROM sla_events
WHERE action='webhook'
GROUP BY 1,2;
11.3決済の適時性
sql
SELECT settlement_date, provider,
AVG(CASE WHEN settlement_status='ON_TIME' THEN 1 ELSE 0 END) AS on_time_share
FROM sla_events
WHERE action='settlement'
GROUP BY 1,2;
12) SLAアイテムテンプレート(サンプル)
text
1. Availability
- Monthly API Uptime ≥ 99. 95% (5-min granularity).
- Exclusions: Planned Maintenance (≤ 2h/month, 00:00–06:00 UTC, 7d notice).
2. Performance
- Auth p95 latency ≤ 1. 0 s; Capture p95 ≤ 1. 5 s.
- Webhook delivery p95 ≤ 3 s, success ≥ 99. 9%, no duplicates.
3. Financial Operations
- Settlement T+N on-time ≥ 99%; reports delivered by 07:00 UTC D+1 (≥ 99. 5%).
4. Incident Management
- P0: MTTA ≤ 15 min, MTTR ≤ 2 h; P1: 30 min / 4 h.
- RCA within 5 business days with preventive actions.
5. Data & Changes
- 30-day advance notice for API/report schema changes.
- Backward compatibility window ≥ 60 days.
6. Remedies
- Service credits per breach (tiered), cap 25% monthly fees.
- Termination right upon 3 consecutive P0 breaches.
13) Feiloverプレイブック
Auth/Latencyの劣化
アクション:別のPSPでスマートルーティングを有効にし、脆弱なBINの3DS-challengeを高め、バックオフ付きのソフトダウンリトレイ。
Webhookの遅延/重複
アクション:ポーリングに切り替え、ハンドラでidempotencyを有効にし、一時的に自動リファンドをフリーズします。
決済遅延
アクション:Treasury StressResを使用し、一時的に即時支払限度額を下げ、PSPへのエスカレーション、クレジットメモ。
支払い問題
アクション:スタンバイレール(SEPA/RTP/その他のPSP)に切り替え、高リスクのVIP優先順位付けのために「ペイアウトロック」を有効にします。
14)プロバイダ管理とQBR
QBR(四半期ごとのビジネスレビュー):AR/レイテンシー/Webhook/決済/KPIクレジット、改善計画、ロードマップ機能。
ベンチマーク:SLO、インシデント、コスト(コスト/GGR)、レポート品質によるプロバイダの比較表。
スコアカード:各SLAセクションの0-5。
15) SLA実装チェックリスト
- メトリック、数式、セグメンテーションが定義されています(UTC、 p95/p99、計算ベース)。
- 収集/ダッシュボードとPSPレポートとの毎日の和解が構成されています。
- 所定のMTTA/MTTR、エスカレーション、連絡先24/7、ステータスページ。
- サービスクレジットと慢性疾患のために終了する権利が安置されています。
- 変更通知≥ 30日、サンドボックスのテストとロールバック計画。
- セキュリティ/コンプライアンス:PCI/SOC、違反≤ 24時間、DPA/保持。
- Feiloverプレイブックとルーティングオーケストレーターとの統合。
- QBR/スコアカード、 AR廊下の定期的なキャリブレーション。
16)頻繁なエラー
ぼやけた定義(「成功」と見なされるもの、p95と見なされるもの)→紛争と「紙」SLA。
独自のメトリックの欠如→プロバイダのレポートへの依存。
金融インセンティブはありません→SLAは動作しません。
ARと不正防止効果の混合→計算ベースに含まれているものを記録します。
決済カレンダーとタイムゾーンを無視する→ミスマッチとキャッシュギャップ。
概要
作業SLAは、一般的なフレーズのセットではありませんが、数字とプロセスでステッチされた契約です。使用可能性/速度/変換/結論/レポートに関する明確なSLO、テレメトリーで確認されたクレジットメモ、違反と既製のfeiloverプレイブック。このようなSLAは期待を均等化し、応答時間を短縮し、収益化の目標を直接サポートします。ARは高く、TtW/TtRは低く、ボックスオフィスの遅延はまれであり、インシデントは管理可能です。