FixWeb

// docs / quotas & limits

Kiintiöt ja rajat

Kaikki alla olevat kiintiö- ja rate limit -arvot johdetaan entitlement-moduulista build time -vaiheessa, joten tämä sivu ei voi ajautua erilleen siitä, mitä palvelin oikeasti valvoo.

Tasokohtaiset oikeudet

IlmainenHarrastusProRajoittamaton
Skannaukset / kuukausi350200Unlimited-paketti¹
Projektit (vahvistetut verkkotunnukset)11520
API-tokenit01520
Owner-depth scanseikylläkylläkyllä
GitHub-reposkannaukseteieikylläkyllä
Ajastetut uudelleenskannaukseteiei≥3h kadenssi≥1h kadenssi
Live-uhkien tunnistuseieieikyllä
Säilytys7 päivää30 päivää90 päivää365 päivää
Tiimipaikat1115
Tukivakiovakiopriorisoitudedikoitu

¹ Unlimited-paketin skannauskiintiö on kohtuullisen käytön piirissä — katso Ehdot. ² Oletusrajoitus on 20 verkkotunnusta aktiivisessa valvonnassa ≥1h tahdilla. Nostaaksesi rajaa pidempää aikataulutettua tahtia vastaan ota yhteyttä support@fixweb.app.

API-rate limitit

Jokainen /api/v1/*- ja /api/mcp-request avainnetaan bearer-tokenin hashilla ja kulkee kahden ikkunan läpi:

  • Burst: 10 requestia sekunnissa.
  • Steady: 60 requestia minuutissa.

429-tilanteessa vastaus sisältää:

http
HTTP/1.1 429 Too Many Requests
content-type: application/json
retry-after: 47
x-ratelimit-limit: 60
x-ratelimit-remaining: 0
x-ratelimit-reset: 1715116200

{
  "error": "rate_limited",
  "message": "Token rate limit exceeded — steady (60/min). Retry in 47s.",
  "retry_after_seconds": 47
}

Lauennut ikkuna nimetään viestissä (burst (10/s) vs steady (60/min)), jotta asiakkaan backoff voi mukautua.

Free-paketin skannausnopeusrajoitus (IP/24 kohti)

Organisaatiokohtaisen kuukauden 3 skannauksen katon lisäksi Free-paketin käyttäjille on ylimääräinen IP/24-kohtainen nopeusrajoitus: 3 skannausta tunnissa, 100 päivässä. Sama rajoitin kattaa myös anonyymit pikaskannaukset, mikä estää Free-kiintiön kuluttamisen kertakäyttötilien kautta. Pyynnöt, jotka ylittävät jommankumman rajan, palauttavat HTTP 429 Too Many Requests ja Retry-After-otsakkeen.

Rekisteröitymisrajoitus (per IP/24)

5 onnistunutta rekisteröitymistä IP/24-osoitetta kohti 24 tunnin aikana, jotta automaattinen Free-paketin tilien luonti estetään. Rajoitetut callbackit ohjautuvat osoitteeseen /sign-in?error=rate_limited.

Säilytys

Skannaukset + löydökset auto-purgetaan yllä olevan taulukon mukaan. Anonyymit kertaskannaukset vanhenevat 24h luomisesta. Audit logeja säilytetään 18 kuukautta. Monitor-snapshotit prunataan viimeisiin 7 päivään plus uusimpaan baselineen per (verkkotunnus, signaali). Kuitatut hälytykset poistetaan 90 päivän jälkeen. Kaikki säilytys valvotaan päivittäin kohdassa /api/cron/retention-cleanup.

Kiintiöt ja rajat — Docs · FixWeb