IOSOR База знаний

Гейты failover до любого бейджа Live

Не переводите коридор или канал в Live, пока упорядоченный backup не vault-green и не прошёл smoke — white-label prepaid-честность до production-обещаний.

Бейдж Live обещает: трафик может идти, деньги могут двигаться, сбои — production-инциденты. Обещание ложно, если у primary нет доказанного backup, секретов vault нет или smoke никогда не был зелёным. Гейты failover стоят перед бейджем — не после первого тикета об аварии.

IOSOR — white-label prepaid. Live значит операционно готов, не «продажи сказали да». Пол пилота USD 20 финансирует evidence; soft review около USD 1 000/мес — слишком поздно узнавать, что backup не проходил smoke. Сосед: Сбой primary rail: упорядоченный backup без двойного списания. Это не дубль vault и шаблонные гейты для rich-каналов и не чеклист покупки SMS API.

Live значит: backup доказан

Live только на primary — single point of failure под видом готовности.

Гейт Pass evidence Блок Live
Vault backup Секреты на месте и scoped под backup rail Нет или просроченные credentials
Упорядоченный путь Записан primary → backup с владельцами «Решим в инциденте»
Smoke E2E send на backup под pilot-ключами Зелёный UI без delivered smoke
Money identity Один debit на failover-smoke Второй settle на тот же intent key
White-label UI Статусы без upstream-брендов Бренды в webhook

Все пять — иначе держите in setup.

Vault-green и smoke до бейджа

Vault-green: backup rail аутентифицируется и маршрутизирует без вставки секретов в чат. Smoke: контролируемая pilot-отправка с терминальным outcome в export — не mocked accept. Сделайте primary недоступным в lab-коридоре, подтвердите упорядоченный switch и честность ledger.

Привяжите денежные стопы к стоп-линии кошелька до production-трафика, чтобы кривой backup не опустошил кошелёк в первом реальном инциденте. Смена среды — в переход sandbox → production; не поднимайте production-ключи, пока failover-smoke красный.

Это не гейты rich-каналов и не SMS buyer checklist

Vault/template гейты rich-каналов спрашивают, готовы ли шаблоны WhatsApp/RCS и секреты. SMS buyer checklist — готов ли API, кошелёк и compliance к покупке. Failover Live-гейты: если primary завтра умрёт, упорядоченный backup уже работает без двойного списания и без утечки брендов?

Смешение чеклистов даёт ложные зелёные. Коридор может пройти SMS buyer readiness и провалить failover-smoke. Статьи связаны; evidence разделены.

Cutover sandbox — не готовность failover

Sandbox → production keys доказывает гигиену среды. Он не доказывает порядок backup, vault второго rail и money-safe switch. Последовательность: честный sandbox → failover-smoke на пилоте → production keys → бейдж Live. Пропуск середины — двойные списания и путаница статусов на первой неделе.

Зафиксируйте, кто может flip Live, кто меняет порядок rail, кто владеет client-facing copy во время switch.

Чеклист покупателя до любого бейджа Live

  1. Vault backup зелёный со scoped-секретами — не shared paste?
  2. Упорядоченный backup прошёл smoke при forced-down primary?
  3. Smoke settled один debit на один intent?
  4. Клиентские статусы white-label на обоих rail?
  5. Стоп-линии кошелька активны до production volume?
  6. Live заблокирован, пока любой гейт выше красный?

Начните с IOSOR

Оставьте продукт в setup, пока нет именного учения failover: принудительно уроните primary, одна резервная отправка прошла, один debit совпал с intent, выгрузка приложена. Только тогда включайте Live. Здоровый OTP на primary — не гейт, и это не cadence алертов клиенту и не файл в 02:00.

Итог IOSOR

Live значит: backup доказан на этом продукте, а не что primary выглядит здоровым.

Делайте: держите бейдж выключенным, пока нет выгрузки учения. Не делайте: красить Live, потому что OTP уже доходит, или потому что другой канал уже Live.

Был ли материал полезен?

Связанные гайды