Production-эквайринг за один квартал
Большинство падений эквайринга случаются через две недели после запуска. Вот что мы строим, чтобы пережить вторую неделю — и почему это та планка, которую держим.
Большинство падений эквайринга случаются не на запуске. Они случаются через две недели — chargeback, на которые команда не может ответить, расчёты, которые не сходятся, downtime шлюза, который мониторинг пропустил. Первая неделя выглядит отлично. Вторая показывает, правильно ли всё построено.
Что строим всегда
- Идемпотентная обработка webhook на каждый переход состояния. Replay не сдвоит платёж и не пропустит событие.
- Settlement pipeline, который пишет ledger, проверяемый финансовой командой, а не black-box.
- Chargeback workflow, подключённый к support — диспуты обрабатываются, а не теряются.
- PCI-DSS scope assessment с первого дня, а не после инцидента.
Что никогда не пропускаем
Sandbox-паритет, dual-region записи, runbook с on-call ротой к третьей неделе. Соблазн отгрузиться без этого реален, потому что это не приносит похвалу в день запуска. Это приносит её на второй неделе, когда alert падает в 2 ночи, и on-call инженер чинит без эскалации основателю.
Как берём за это деньги
Milestone-биллинг, фикс-цена за веху, полная передача в конце с 30-дневным окном поддержки. Не делаем staff-augmentation, не считаем по часам. Если нужны «руки в кресле» — направим к коллегам.