Ortak zincirleri ve dikeyleri
1) Şartlar ve roller
Dikey - endüstri segmenti ve/veya değer zinciri (örneğin: Fintech/Ödemeler, Pazarlama/İştirakler, İçerik/Sağlayıcılar, Kimlik/CCM, Antifraud, Lojistik/Yerine Getirme, Destek BPO).
Ortak türleri:- Yönlendirme/Etkileyici/Ortaklık - trafik/potansiyel müşteriler sağlar (CPA/RevShare).
- Bayi/Distribütör - yerel pazarlarda satış yapın ve hizmet verin.
- OEM/Gömülü/Beyaz etiket - gömme işlevselliği, kendi markası altında serbest bırakın.
- Teknoloji/ISV/SI - ürünü modüller ve entegrasyonlarla tamamlayın.
- Veri/Uyumluluk - KYC/AML/puanlama/ödemeler/dolandırıcılıkla mücadele.
- İçerik/Medya/Akış - lisanslar, içerik akışları, promosyon varlıkları.
2) Değer haritası ve ortak zinciri
İlk olarak, değer akışı haritasını düzeltiyoruz: talep kaynağından - ürüne - para kazanma ve satış sonrası hizmetlere.
mermaid flowchart LR
A [Traffic Source/Partner 1] --> Lead/Event In [Platform/Product]
B --> Deal/Transaction C [Payment/Antifraud/ACC]
B --> Content/API D [Content Provider]
B --> Webhooks/Events E [PRM/CRM/Analytics]
B --> SLA/Support F [Reseller/Support-BPO]
Tanımladığımız her ok için: veri sözleşmesi, metrikler (SLI/SLO), erişim ve sırlar, gizlilik kuralları, ticari model.
3) İşbirliği ve ticaret modelleri
3. 1 İşbirliği formatları
Tavsiye/Ortaklık: yönlendirmeler, postbacks, cookies/server attribution.
Bayi/Distribütör: kotalar, fiyatlar, yerel uyumluluk, L1/L2 desteği.
OEM/Embedded/White-label: SDK, white-label UI, release train ve API uyumluluğu.
Marketplace/App Store: entegrasyon kataloğu, platform faturalandırması, inceleme ve güvenlik.
3. 2 Ticari modeller
EBM (Eylem Başına Maliyet): onaylanmış eylem için sabitlenir.
RevShare: % marj/gelir; Hesaplama tabanını ve ilişkilendirme penceresini düzeltmek önemlidir.
Hibrit: CPA + RevShare.
MDF/Co-op: KPI'lara ulaşmak için ortak pazarlama fonu.
Minimum Garanti: Minimum ödeme/kota.
Temel uyarılar: dolandırıcılıkla mücadele, hedef maddeler (coğrafi/kanallar), "talep" süresi, denetim hakları, sorumluluk sınırları.
4) Veri sözleşmeleri ve ilişkilendirme
4. 1 Atıf
Pencere (örneğin, '7/30' gün), modeller (son tıklama, veri odaklı), kanal önceliği, sunucu sonrası geri dönüşler.
Kaynaklar: UTM/ref parametreleri, c2s olayları, imzalı webhook'lar, 'event _ id'ile tekilleştirme.
Koşullar: durum "nitelikli", dedup, iptal/refand, "soğuma" dönemi.
4. 2 Veri sözleşmesi
Şemalar (JSON Şeması/Avro), zorunlu/PII alanları, yasal çerçeve, TTL/saklama, özne hakları (silme/düzeltme), yerelleştirme (bölge).
Entegrasyon SLA: X dakika, sipariş/idempotency, tekrar pencereleri ≤ teslim olayların yüzdesi.
json
{
"event_id": "uuid",
"occurred_at_utc": "2025-10-31T12:01:02Z",
"type": "partner. conversion. v1",
"partner_id": "aff_123",
"attributes": {
"click_id": "abc",
"amount": 49. 90,
"currency": "EUR",
"status": "qualified"
},
"signature": "base64",
"version": 1
}
5) Entegrasyon kalıpları
Online değişim için REST/gRPC (kotalar/limitler, yeniden deneme politikaları, idempotence).
Webhooks/Eventing - imzalı etkinlikler, üstel gecikme tekrarı, "yavaş" ortaklar için gecikmeli kuyruklar.
Toplu/SFTP/Blob - raporlar, tonozlar, mutabakat.
SDK/Embeds - minimum bağlantı sürtünmesi, sürüm politikaları, özellik bayrakları.
Giden Kutusu/Gelen Kutusu - garantili teslimat, dedup, denetim.
Consent/Privacy API - onayların yayılması/zincir boyunca devre dışı bırakma.
6) Basamaklı SLA/OLA ve yükselmeler
SLA harici: kullanılabilirlik, p99, penceredeki olayların paylaşımı, atıf doğruluğu.
OLA dahili: PRM işlemleri, doğrulama, destek yanıtı, bilet kapatma.
Basamaklı: dış ihlal - iç eylemlerin tetikleyicileri, krediler/para cezaları (sözleşme kapsamında), PRM'deki durum.
Eskalasyon: L1 iş ortağı, L2 platformu, L3 altyapı satıcısı; Sabit yanıt pencereleri.
7) PRM: çalışma modeli ve süreçleri
PRM (İş Ortağı İlişkileri Yönetimi) - ortak yaşam döngüsünün "sistemi ve süreci":1. Kaynak/Tarama: anket, CCM/yaptırımlar, itibar, teknik fırsatlar.
2. Onboarding: sözleşmeler, anahtarlar/API, sandbox, entegrasyon kontrol listeleri, test durumları.
3. Etkinleştirme: eğitim, yaratıcı/UTM şablon kütüphanesi, içerik/marka kılavuzları.
4. Çalıştır: raporlama, MDF, ortak OKR'ler, SLA durumları, uyarılar.
5. İnceleme ve Büyüme: QBR (üç aylık iş incelemesi), ortak yol haritası, çapraz satış.
6. Çıkış/Değişim: sonlandırma, veri dışa aktarma, anahtar geri çağırma, ölüm sonrası.
PRM artifacts: partner passport, permission matrix, consent register, risk register, playbooks, API scopes, version compatibility status.
8) Dikeyler: Özellikler ve Değişmezler
Pazarlama/İştirakler: Dolandırıcılıkla mücadele (botlar, çerez doldurma), sıkı ilişkilendirme, içerik kılavuzları ve marka güvenliği.
Ödemeler/Fintech: veri egemenliği, 3 Boyutlu Güvenli/PSD benzeri gereksinimler, KMS/şifreleme, risk geri bildirimleri.
CUS/Antifraud: hassas PD, DPA, TTL, konu hakları, eşleşme kalitesi.
İçerik/Medya: lisanslama, DRM/filigranlar, meta veriler, kullanım raporlaması.
Destek VRO/Bayiler: L1/L2 komut dosyaları, komut dosyaları, eğitim kursları, kalite kontrolü.
Ortak değişmezleri: PoLP, şifreleme, denetim, olay idempotency, açık atıf ve hesaplama pencereleri.
9) Kanal çakışma yönetimi
Öncelik kuralları: geçiş yaparken müşterinin "sahibi" (ilk kayıt, etkinlik, kontrol).
Koruma/Münhasırlık: coğrafi/segment/kampanya tarafından münhasır - KPI ve terim ile.
"Son dokunuş vs veri odaklı": modeli düzeltin ve revize edin.
Tahkim: ayrıştırma süreci, talep pencereleri, kanıt tabanı (günlükler, imzalar, iz kimliği).
10) Riskler ve kontrol
Yasal/markalı: yasaklı reklamlar, yerel yasalara/reklamlara uyulmaması.
Finansal: Yanlış yönlendirme, EBM için gri optimizasyon, ters ibraz riski.
Teknik: anahtar sızıntısı/PII, webhook'ların teslim edilmemesi, devre sürüklenmesi.
Ameliyathaneler: büyük bir ortağa bağımlılık, hesaplamalarda kara kutular.
Kontroller: kod olarak politika (OPA/Kyverno), gizli taramalar, sınırlayıcılar, bal belirteçleri, "çift" hesaplama (sizin ve eşiniz) + mutabakat.
11) Metrikler ve KPI'lar
Talep kaynağı: CAC, LTV/CAC, ARPU/ARPPU, CR, ortak tarafından çalkalama.
Atıf kalitesi: "Nitelikli" paylaşım, tekil paylaşım, rapor tutarsızlığı (<ε).
Operasyonel: işe başlama süresi, güncel SDK anahtarları/sürümleri ile ortakların paylaşımı, SLO olay teslimi.
Risk/uyumluluk: Geçerli DPA, SLA geçiş oranı, olaylar/milyon olayları olan ortakların yüzdesi.
Büyüme: Yeni dikeylerden elde edilen gelirin payı, çapraz satış, aktif entegrasyon sayısı.
12) Şablonlar ve örnekler
12. 1 Ortak Pasaport (YAML)
yaml partner_id: "aff-123"
name: "Acme Media"
vertical: "Marketing/Affiliates"
regions: ["EU","TR","LATAM"]
contracts:
msa: "2025-01-10"
dpa: "2025-01-10"
commercials:
model: "Hybrid"
cpa: 50 revshare: "20% of net"
attribution:
window_days: 30 model: "last_click"
postback: "https://acme. example/postback"
data_contract:
event_schema: "conversion. v1"
pii: false retention: "365d"
delivery_sla: "95% <= 5m"
security:
webhooks: { signature: "HMAC-SHA256", replay: 300 }
scopes: ["conversions:read"]
status:
sandbox: "passed"
production: "active"
owners:
biz: "partner-team"
tech: "integrations-team"
12. 2 PRM Kapısı Politikası (Pseudo-Rego)
rego package prm. gates deny["No DPA"] { input. partner. dpa == null }
deny["Weak signature"] { input. partner. webhooks. signature not in {"HMAC-SHA256","Ed25519"} }
deny["Missing attribution window"] { not input. partner. attribution. window_days }
12. 3 Mutabakat (sözde SQL)
sql
SELECT a. event_id
FROM partner_report a
LEFT JOIN internal_events b ON a. event_id = b. event_id
WHERE b. event_id IS NULL AND a. occurred_at >= now() - interval '30 days';
13) Anti-desenler
"Önce imzalıyoruz - daha sonra entegrasyonla geleceğiz" - ölü ortaklar ve borçlar.
Yalnızca çerezlerle ve sunucu sinyalleri olmadan ilişkilendirme - anlaşmazlıklar ve sahtekarlık.
İmzasız sırlar ve webhooks/anti-replay - sızıntılar ve sahtecilik.
Bir "süper ortak"> trafiğin %50'si - konsantrasyon riski.
Uzlaşma ve denetim eksikliği - hesaplamalarda kronik tutarsızlıklar.
Tutarsız SLA'lar/OLA'lar - gri sorumluluk alanları.
İçerik/reklam üzerindeki yerel kısıtlamaları göz ardı etmek - engelleme/para cezaları.
14) Mimar kontrol listesi
1. Her dikey için inşa edilmiş değer haritası ve veri/para okları?
2. Her ortak için bir pasaport vardır: sözleşmeler, şemalar, SLO, anahtarlar, bölgeler, sahip?
3. Atıf: pencere, model, sunucu postbacks, dedup ve mutabakat - tanımlanmış?
4. Entegrasyonlar: imza, retrai, idempotency, limiters - uygulanan?
5. Kod olarak politikalar: DPA/SLA/imzalar/saklama - CI/CD'de kapılar?
6. PRM süreçleri: onboarding, eğitim, QBR, MDF, çıkış planı - tarif ve yürütülen?
7. Basamaklı SLA/OLA ve Yükselmeler - Kararlı ve Test Edilmiş mi?
8. Metrikler: CAC/LTV/CVR/ ε - tutarsızlıklar, teslimat SLO - panolarda?
9. Risk kontrolü: anti-dolandırıcılık, konsantrasyon limitleri, bal belirteçleri, anahtar geri çağırma planı?
10. Sürüm API/SDK/etkinlikler ve "uyumluluk pencereleri" - sürüm takviminde?
Sonuç
İş ortağı zincirleri, ilişkilerin, verilerin ve teşviklerin bir mimarisidir. Bir değer haritasına, resmi veri sözleşmelerine, şeffaf ilişkilendirmeye, basamaklı SLA'lara ve yönetilen entegrasyonlara sahip olduğunuzda, ekosistem öngörülebilir hale gelir: ortaklar fayda görür, kullanıcılar kaliteyi görür ve platform sürdürülebilir büyüme görür. PRM'yi bir ürün olarak oluşturun, politikayı otomatikleştirin ve etkileri ölçün - ağınız kaos olmadan ölçeklenir.