Onboarding noi parteneri
1) Obiectivele onboarding și limitele responsabilității
Onboarding este procesul gestionat de aducere a operatorilor, studiourilor/RGS, afiliaților/mass-media, furnizorilor PSP/APM și KYC/AML într-un ecosistem. Obiective:- Viteza și predictibilitatea: de la cerere la „primele evenimente” într-o fereastră consistentă (SLA).
- Standarde uniforme: ontologie, contracte de date, canonul metricii.
- Securitate/confidențialitate: Zero Trust, PII-minimizare, RG-guardrails.
- Economie: modele transparente de plată (CPA/RevShare/Hybrid), facturare și reconciliere.
2) Ontologie și onboarding artefacte
Сущности: 'partnerId',' rol '(operator/studio/afiliat/psp/kyc),' jurisdicţie ',' trustTier ',' contractId', 'apiKeyId',' webhookId', 'traceId'.
Artefacte:- Contracte de date (diagrame de evenimente, ferestre, proprietari);
- Protocol Pack (API/webhooks/EDA + profil de securitate);
- Pachetul de conformitate (politicile KYP/KYB, DPIA/DPA, RG);
- Lista de verificare Go-Live (contururi tehnice/juridice/financiare);
- Scorecard (SLO/calitate/reputație).
3) Pachetul juridic și de conformitate (KYP/KYB)
Documente de înregistrare, statut fiscal, beneficiari.
Politica privind sursele de trafic (pentru afiliați): interzicerea licitării mărcii, a modelului incent, a umplerii cookie-urilor.
Jurisdicții și ghid de brand: admisibilitatea conținutului/publicității, formule de vorbire, declinări.
DPIA/DPA: obiectivele procesării PD, perioadele de păstrare, fluxurile transfrontaliere, localizarea datelor.
Obligații RG: limite, avertismente, auto-excludere, filtre de vârstă.
4) Circuit tehnic: API, cârlige web, EDA și urmărire
API (REST/gRPC): versiunile '/vN ', paginația cursorului,' Idempotency-Key ', erorile care pot fi citite de mașină și' corelationId'.
Webhooks: semnătură JWS/HMAC, 'kid/timestamp', fereastră de eliminare a duplicatelor ± 5 minute, backoff exponențial cu jitter, registru de reluare.
EDA (event bus): partiționarea prin 'partnerId/traceId', garantează „exact o dată” în sens de afaceri (idempotență).
Urmărire: W3C „traceparent”; corelație transversală de la click la FTD/depozit/rate/plăți.
SmartLink/Deep Link: Semnătura parametrilor, TTL, Geo/Jurisdicție/Rutarea dispozitivelor și SLO de plată.
5) Evenimente canonice și atribuire
Минимальный набор: 'click', 'session _ start', 'inregistrare', 'kyc _ status', 'depunere', 'ftd',' bet/spin ',' recompensa _ acordata ',' postback _ primit ',' frauda _ semnal '.
Regula atribuirii: ultima atingere opțională cu ferestrele prin jurisdicție/canal; cusături încrucișate - numai prin jetoane (fără PD brut).
Deduplicare: "eventId' unic, semnătură corporală, stocare hash, fereastră ± 5 minute.
Istoric: încărcări cursor pentru reconciliere, interzicerea paginării offset sub sarcină.
6) Securitate și confidențialitate (Zero Trust)
Securitate S2S: mTLS, jetoane cu durată scurtă de viață, listă de ieșire, rotație cheie/JWKS.
Minimizarea PII: tokenizarea 'playerId'/' visitId'; Detoxifiere numai în zone sigure.
RBAC/ABAC/ReBAC: „a se vedea numai propriul meu și a fost de acord” acces; SoD (cine vede ≠ care schimbă regulile ≠ cine administrează cheile).
Audit WORM: jurnale imuabile de modificări ale regulilor, cheilor și formulelor de calcul.
Furnizor-risc: verificarea build-pipeline, dependențele și vulnerabilitățile partenerului.
7) Plăți și KYC: Profiluri și SLO
Matricea APM: prioritate PSP prin „schema de × geo × dispozitiv”; tăiere automată în timpul degradării CR/p95.
Float tampoane și plăți (pentru plăți instantanee) - cu limite și drepturi de trezorerie.
Nivelurile KYC/AML: L0/L1/L2; rapide pentru risc scăzut; verificarea manuală a litigiilor; Etapele SLA.
Proceduri Chargeback: baza de probe, ferestre, conexiune cu semnale de atribuire/fraudă.
8) SLI/SLO și reputație (niveluri de încredere)
Obiective:- Livrare postback ≥ 99. 9%, p95 ≤ 1-2 s; API p95 ≤ 150-300 ms; autobuz lag ≤ 200-500 ms.
- Rata de trecere KYC și timpul mediu de etapă - prin profiluri jurisdicționale.
- Vitrine/tablouri de bord: prospețime ≤ 1-5 s; p95 redă ≤ 1. 5–2. 0 s; uptime ≥ 99. 9%.
Niveluri de încredere (T1-T4): sunt atribuite automat prin viteza compozită (SLO/ATTR/RG/SEC) și afectează limitele, ratele RevShare și accesul pilot.
9) Economie și calcule
Modele de plată: CPA/RevShare/Hybrid/CPL; condiții de NET7/14/30; plăți minime; deține și klau-spate.
Venituri nete (canon, simplificat):- "NetRev = GGR BonusCost Jackpot/PoolShare PaymentFees Chargebacks Tax/Levy FraudLoss'.
- Credite/penalități: auto-bonus/malus pentru respingerea SLO, RG/sancțiuni → pauză și renumărare.
- Reconciliere: rezumate/oracole semnate, încărcări de cursor, rapoarte de discrepanță, stări de factură în portal.
10) Sandbox și teste de conformitate
Chei Sandbox și cârlige de testare; validatori de semnătură/idempotență; scenarii jitter retrai.
Încercări de încărcare: țintă rps, simularea piroanelor și degradărilor PSP/KYC/bus.
Teste de conformitate: RG-gardrails, localizarea textelor/disclaimers, filtre jurisdicționale.
Go/No-Go: liste de verificare și cameră de război pentru fereastra de lansare, trafic canar (1%→5%→25%→100%) și auto-rollback.
11) Tablouri de bord și scoruri
Panoul partener: clicuri/reg/FTD/depozite/CR/ARPU/LTV, statusuri postback, SLO transport, litigii/cazuri hold, prognoza de plată.
Tabloul de bord al ecosistemului: Contribuția partenerilor la NetRev, Reputație/Nivel, „Timp pentru urmărirea pachetului”, RG Fouls, Incidente SLO, Previziuni Limite.
Catalog de valori: formulele uniforme GGR/NetRev/CR, proprietarii și ferestrele - „două adevăruri” sunt interzise.
12) Procese operaționale și RACI
12. 1 RACI (exemplu)
12. 2 Cameră de război și incidente
P1/P2 matrice, butoane de oprire (trafic/ofertă/rute/plăți), SLA pentru un pachet de urme de 60-90 s, RCA „fără vină”.
13) Anti-modele
„Postback Zoo”: diferite scheme/semnături/ferestre → duble/găuri și dispute.
Offset-paginare de istorie la vârf → pierdere/duplicate (utilizați cursoare).
Retrai fără jitter/limite → furtună și acumulări duble.
„Multe adevăruri” conform formulelor GGR/NetRev/FTD/CR.
PII în vitrine BI/exporturi și transfrontaliere fără DPIA/DPA.
SPOF-gateway de redirecționare/active/facturare fără N + 1/DR.
Experimente fără parapete (SLO/RG) și fără auto-rollback.
Excepțiile fără TTL/audit sunt suprascrise lipicioase.
14) Liste de verificare
14. 1 Pre-onboarding
- KYP/KYB și harta jurisdicției; ghid de brand și politica sursă.
- Politici DPIA/DPA, RG; proprietarii metrici/formula sunt atribuite.
- Oferta principală/acorduri suplimentare (plăți, NET, deține) semnat.
14. 2 Integrarea
- API/webhooks/EDA: chei, semnături, idempotență, cursoare.
- SmartLink/Deep Link: semnături, TTL, rutare.
- Atribuire: ultima atingere opțională, ferestre, dedup, istoricul cursorului.
- Securitate: mTLS/JWKS, tokenizare, SoD, control de ieșire.
14. 3 Sandbox/Go-Live
- Încercări de încărcare/conformitate; RG-gardrails; Plăți PoC/LCC.
- Tablouri de bord și alerte; Praguri SLO și auto-malus/bonus.
- Trafic canar, auto-rollback, cameră de război.
14. 4 Funcționare
- Rapoarte săptămânale de reconciliere și discrepanță.
- Scorecards și revizuirea limitelor/ratelor de nivel.
- Rotație cheie/certificat; Exerciții DR/xaoc-gateway.
15) Foaie de parcurs pentru maturitate
v1 (Fundația): de bază KYP/KYB, Protocol Pack, sandbox, modele de plată bidirecționale, reconciliere manuală.
v2 (Integrare): auto-conformitate, lansări canare, scorecarduri și bonus auto-malus/SLO, rutare SmartLink.
v3 (Automation): plăți predictive/CCL, evaluarea calității traficului ML, limite/dinamica tarifelor de nivel Trust.
v4 (Networked Governance): onboarding federat între lanțuri, piscine/campanii partajate, reguli DAO pentru metrici/rate.
16) Măsurători ale succesului la îmbarcare
Tarif: TTM de la aplicare la primele evenimente valide; durata medie a cutiei de nisip; proporția de îmbarcare în SLA țintă.
Calitate/risc: acuratețea/actualitatea posturilor, decalajul anvelopelor, ponderea incidentelor disputate <X%, MTTR.
Conformitate/RG: 0 scurgeri PD, respectarea localizării, declanșatoare RG/1k active.
Economie: ridicare CR/FTD/ARPU/LTV, cost-to-Serve per rps/txn/event, predictibilitate cache,% auto-reconciliere.
Parteneriat: „timp pentru un pachet de urmărire”, distribuție de Trust Tiers (T3/T4 ↑).
Scurt rezumat
Onboarding noii parteneri este un ritual de standardizare: contracte de date uniforme și protocoale de transport, Zero Trust și tokenizare, canonice de atribuire și postback-uri, SLO/SLA previzibil și reputație, plus economie transparentă și disciplina incident/factură. În urma canonului descris, ecosistemul conectează partenerii rapid, sigur și demonstrabil, scalând rețeaua fără a crește riscurile și controversele operaționale.