Жаңа серіктестер онбордингі
1) Онбордингтің мақсаттары және жауапкершілік шекаралары
Онбординг - бұл операторларды, студияларды/RGS, аффилиаттарды/медианы, PSP/APM және KYC/AML-провайдерлерді экожүйеге енгізудің басқарылатын процесі. Мақсаттары:- Жылдамдығы және болжамдылығы: келісілген терезе үшін сұраудан «алғашқы оқиғаларға» дейін (SLA).
- Бірыңғай стандарттар: онтология, деректер келісімшарттары, метрика каноникасы.
- Қауіпсіздік/құпиялылық: Zero Trust, PII-минимизация, RG-guardrails.
- Экономика: төлемдердің мөлдір модельдері (CPA/RevShare/Hybrid), инвойсинг және reconciliation.
2) Онбордингтің онтологиясы мен артефактілері
Сущности: `partnerId`, `role` (operator/studio/affiliate/psp/kyc), `jurisdiction`, `trustTier`, `contractId`, `apiKeyId`, `webhookId`, `traceId`.
Артефакттар:- Data Contracts (оқиғалар сұлбалары, терезелер, иелері);
- Protocol Pack (API/вебхактар/EDA + security profile);
- Compliance Pack (KYP/KYB, DPIA/DPA, RG-саясат);
- Go-Live Checklist (техникалық/заңгерлік/қаржылық контурлар);
- Scorecard (SLO/сапа/бедел).
3) Заңды және комплаенс-пакет (KYP/KYB)
Тіркеу құжаттары, салық мәртебесі, бенефициарлар.
Трафик көздерінің саясаты (аффилиаттар үшін): brand-bidding, incent-модельдер, cookie-stuffing тыйым салу.
Юрисдикциялар және бренд-гайд: контент/жарнаманың жарамдылығы, сөйлеу формулалары, дисклеймерлер.
DPIA/DPA: ПДн өңдеу мақсаттары, сақтау мерзімдері, трансшекаралық ағындар, деректерді оқшаулау.
RG-міндеттемелер: лимиттер, ескертулер, өзін-өзі жою, жас сүзгілері.
4) Техникалық контур: API, вебхактар, EDA және трейсинг
API (REST/gRPC): '/vN 'нұсқалары, курсорлық пагинация,' Idempotency-Key ', машинада оқылатын қателер және' correlationId '.
Вебхактар: JWS/HMAC қолы, 'kid/timestamp', дедупликация терезесі ± 5 мин, джиттермен экспоненциалды backoff, қайта ойнату тізілімі.
EDA (оқиға шинасы): 'partnerId/traceId' бойынша партиялану, бизнес-мағынасы бойынша «тура бір рет» кепілдіктер (идемпотенттік).
Трейсинг: W3C 'traceparent'; басудан FTD/депозит/ставка/төлемге дейінгі толассыз корреляция.
SmartLink/Deep Link: параметрлердің қолтаңбасы, TTL, гео/юрисдикция/құрылғы және SLO төлемдері бойынша бағыттау.
5) Оқиғалардың каноникасы және атрибуция
Минимальный набор: `click`, `session_start`, `registration`, `kyc_status`, `deposit`, `ftd`, `bet/spin`, `reward_granted`, `postback_received`, `fraud_signal`.
Атрибуция ережесі: юрисдикциялар/арналар бойынша терезелері бар last eligible touch; кросс-девайс ститчинг - тек токендер арқылы (шикі ПДн-сыз).
Дедупликация: бірегей 'eventId', дененің қолы, хэштерді сақтау, терезе ± 5 минут.
Тарихы: reconciliation үшін курстық түсіру, жүктеме астында offset-пагинацияға тыйым салу.
6) Қауіпсіздік және құпиялылық (Zero Trust)
S2S-қауіпсіздік: mTLS, қысқа өмір сүретін токендер, egress-allow-list, кілттердің ротациясы/JWKS.
PII-кішірейту: 'playerId '/' visitId'; тек сейф-аймақтарда ғана детокенизациялау.
RBAC/ABAC/ReBAC: қолжетімділік «тек өзімнің және келісілген»; SoD (кім көреді ≠ кім ережелерді өзгертеді ≠ кілттерді кім басқарады).
WORM-аудит: қағидаларды, кілттерді және есептеу формулаларын өзгертудің өзгермейтін логтары.
Вендор-тәуекел: билд-пайплайнды, әріптестің тәуелділіктері мен осалдықтарын тексеру.
7) Төлемдер және KYC: профильдер және SLO
APM-матрица: 'geo × device × scheme' бойынша PSP басымдығы; CR/p95 деградациясы кезінде auto cut-over.
Float-буферлер және netting (жедел төлемдер үшін) - лимиттермен және қазынашылық құқықтармен.
KYC/AML деңгейлері: L0/L1/L2; төменгі тәуекелдерге арналған fast-track; дауларды қолмен тексеру; SLA кезеңдері.
Chargeback-процедуралар: дәлелдеу базасы, терезелер, атрибуциямен/фрод-сигналдармен байланыс.
8) SLI/SLO және беделі (Trust Tiers)
Нысаналы бағдарлар:- Бекеттерді жеткізу ≥ 99. 9%, p95 ≤ 1-2 с; API p95 ≤ 150-300 мс; lag шинасы ≤ 200-500 мс.
- KYC pass-rate және кезеңдердің орташа уақыты - юрисдикциялардың бейіндері бойынша.
- Сөрелер/дашбордтар: жас болуы ≤ 1-5 с; р95 рендер ≤ 1. 5–2. 0 с; аптайм ≥ 99. 9%.
Trust Tiers (T1-T4): автоматты түрде композиттік скор бойынша тағайындалады (SLO/ATTR/RG/SEC) және лимиттерге, RevShare мөлшерлемелеріне және ұшқыштарға қолжетімділікке әсер етеді.
9) Экономика және есептеулер
Төлем модельдері: CPA/RevShare/Hybrid/CPL; NET7/14/30 шарттары; ең төменгі төлемдер; холды және клау-бэки.
Net Revenue (каноника, жеңілдетілген):- `NetRev = GGR − BonusCost − Jackpot/PoolShare − PaymentFees − Chargebacks − Tax/Levy − FraudLosses`.
- Кредиттер/пенальти: SLO, RG/санкцияларды қабылдамағаны үшін авто-бонус/малус → үзіліс және қайта есептеу.
- Reconciliation: қол қойылған мәліметтер/оракулдар, курсорлық түсірулер, алшақтық актілері, порталдағы инвойстардың мәртебелері.
10) Құмсалғыш және конформанс-тестілер
Sandbox keys және тестілік вебхактар; қол қою/ұқсастық валидаторлары; джиттермен ретрайлардың сценарийлері.
Жүктеме тесттері: мақсатты rps, PSP/KYC/шиналардың жарылыстары мен тозуларын модельдеу.
Комплаенс тестілері: RG-гардрейл, мәтіндерді/дисклеймерлерді оқшаулау, юрисдикция сүзгілері.
Go/No-Go: іске қосу терезесіне чек парақтары мен war-room, канареялық трафик (1% → 5% → 25% → 100%) және авто роллбек.
11) Дашбордтар және scorecards
Серіктес панелі: басу/тіркеу/FTD/депозиттер/CR/ARPU/LTV, постбектердің мәртебелері, көліктің SLO, даулы/холдингтік кейстер, төлемдер болжамы.
Экожүйе панелі: NetRev-ке серіктестің үлесі, беделі/Tier, «трейс-пакетке уақыт», RG-фолдары, SLO инциденттері, лимиттер болжамы.
Метриктер каталогы: GGR/NetRev/CR бірыңғай формулалары, иелері мен терезелері - «екі шындық» тыйым салынған.
12) Операциялық процестер және RACI
12. 1 RACI (мысал)
12. 2 War-room және оқиғалар
P1/P2 матрицасы, стоп-кнопкалар (трафик/оффер/маршруттар/төлемдер), 60-90 с трейс-пакетке SLA, RCA «кінәлілерді іздемей».
13) Қарсы үлгілер
«Постбеков хайуанаттар бағы»: әр түрлі схемалар/қолтаңбалар/терезелер → дубли/тесіктер және даулар.
Шыңдалған кезде тарихты offset-пагинациялау → жоғалту/қайталау (меңзерлерді пайдаланыңыз).
Ретраялар джиттер/лимиттерсіз → дауыл және қосарланған есептеулер.
GGR/NetRev/FTD/CR формулалары бойынша «ақиқаттар көп».
BI-витриналарда/экспорттарда PII және DPIA/DPA-сыз кросс-бордер.
N + 1/DR-сыз қайта директорлардың/ассеттердiң/инвойсингтiң SPOF-шлюзi.
guardrails (SLO/RG) және авто-роллбексіз эксперименттер.
TTL/аудитсіз ерекшеліктер - «жабысқақ» override-лар.
14) Чек парақтары
14. 1 Алдыңғы-онбординг
- KYP/KYB және юрисдикциялар картасы; бренд-гайд және дереккөздер саясаты.
- DPIA/DPA, RG-саясат; метриктердің/формулалардың иелері тағайындалды.
- Негізгі оферта/қосымша келісімге қол қойылды (төлемдер, NET, холдингтер).
14. 2 Интеграция
- API/вебхактар/EDA: кілттер, қолтаңбалар, теңсіздік, меңзерлер.
- SmartLink/Deep Link: қолтаңбалар, TTL, бағыттау.
- Атрибуция: last eligible touch, терезелер, дедуп, меңзер тарихы.
- Қауіпсіздік: mTLS/JWKS, токенизация, SoD, egress-бақылау.
14. 3 Құмсалғыш/Go-Live
- Жүктеме/комплаенс-тесттер; RG-гардрейл; PoC төлемдер/АКҚ.
- Дашбордтар мен алерталар; SLO-табалдырықтары және авто-малус/бонус.
- Канареялық трафик, авто-роллбек, war-room.
14. 4 Пайдалану
- Апта сайынғы reconciliation және айырмашылық актілері.
- Scorecards және Tier бойынша лимиттерді/ставкаларды қайта қарау.
- Кілттерді/сертификаттарды ротациялау; DR/xaoc-шлюздер жаттығулары.
15) Жетілудің жол картасы
v1 (Foundation): базалық KYP/KYB, Protocol Pack, құмсалғыш, екі жақты төлем модельдері, қолмен reconciliation.
v2 (Integration): авто-конформанс, канареялық релиздер, scorecards және авто-малус/SLO бойынша бонус, SmartLink маршрутизациясы.
v3 (Automation): болжамды cut-over төлемдер/АКҚ, ML-трафик сапасын бағалау, Trust Tier бойынша лимиттер/ставкалар динамикасы.
v4 (Networked Governance): тізбектер арасындағы федеративтік онбординг, жалпы пулдар/науқандар, DAO-метриктер/ставкалар ережелері.
16) Онбордингтің жетістік өлшемдері
Жылдамдығы: TTM өтінімнен алғашқы валидті оқиғаларға дейін; құмсалғыштың орташа ұзақтығы; нысаналы SLA-дағы онбордингтердің үлесі.
Сапа/тәуекел: постбектердің дәлдігі/уақтылығы, шина артта қалуы, даулы инциденттердің үлесі <X%, MTTR.
Комплаенс/RG: 0 ПДн жылыстауы, локализацияны сақтау, RG-триггерлер/1k белсенді.
Экономика: uplift CR/FTD/ARPU/LTV, Cost-to-Serve per rps/txn/event, кэштің болжамдылығы,% авто-reconciliation.
Серіктестік: «трейс-пакетке уақыт», Trust Tiers (T3/T4 ↑) бойынша бөлу.
Қысқаша түйіндеме
Жаңа әріптестердің онбордингі - бұл стандарттау рәсімі: бірыңғай деректер келісімшарттары мен көлік хаттамалары, Zero Trust және токенизация, атрибуция мен постбектердің каноникасы, болжамды SLO/SLA және бедел, плюс ашық экономика және инциденттер/инвойстар тәртібі. Сипатталған каноникаға сүйене отырып, экожүйе операциялық тәуекелдер мен даулардың өсуінсіз желіні масштабтай отырып, әріптестерді тез, қауіпсіз және дәлелденетін түрде қосады.