FixWeb

// docs / quotas & limits

Cotas e límites

Cada valor de cota e límite de taxa de abaixo deriva do módulo de dereitos no momento da compilación, así que esta páxina non pode diverxer do que o servidor realmente aplica.

Dereitos por nivel

GratisHobbyProIlimitado
Escaneos / mes350200Plan Unlimited¹
Proxectos (dominios verificados)11520
Tokens de API01520
Owner-depth scansnonsisisi
Escaneos de repo GitHubnonnonsisi
Reescaneos programadosnonnoncadencia ≥3hcadencia ≥1h
Detección de ameazas en directononnonnonsi
Retención7 días30 días90 días365 días
Asentos de equipo1115
Soporteestándarestándarprioritariodedicado

¹ A cota de análises do plan Unlimited está suxeita a uso xusto — ver Termos. ² O límite por defecto é de 20 dominios en monitorización activa con cadencia ≥1h. Contacta con support@fixweb.app para subilo a cambio dunha cadencia programada máis longa.

Límites de taxa da API

Cada petición /api/v1/* e /api/mcp clasifícase por un hash do bearer token e pasa por dúas ventás:

  • Burst: 10 peticións por segundo.
  • Steady: 60 peticións por minuto.

En 429, a resposta inclúe:

http
HTTP/1.1 429 Too Many Requests
content-type: application/json
retry-after: 47
x-ratelimit-limit: 60
x-ratelimit-remaining: 0
x-ratelimit-reset: 1715116200

{
  "error": "rate_limited",
  "message": "Token rate limit exceeded — steady (60/min). Retry in 47s.",
  "retry_after_seconds": 47
}

A mensaxe indica que ventá saltou (burst (10/s) vs steady (60/min)) para que o backoff do cliente se adapte.

Límite de velocidade de análises do plan Free (por IP/24)

Ademais do límite de 3 análises ao mes por organización, os usuarios do plan Free teñen un límite adicional por IP/24: 3 análises por hora, 100 ao día. O mesmo limitador cobre as análises instantáneas anónimas, evitando esgotar a cota Free con contas dun só uso. As solicitudes que superen calquera dos límites devolven HTTP 429 Too Many Requests con cabeceira Retry-After.

Throttle de rexistro (por IP/24)

5 rexistros exitosos por IP/24 cada 24 horas, para evitar a creación automática de contas no plan Free. Os callbacks limitados redirixen a /sign-in?error=rate_limited.

Retención

Escaneos + achados purgan automaticamente segundo a táboa anterior. Os escaneos anónimos dunha soa vez caducan 24h despois da creación. Os audit logs retéñense 18 meses. Os snapshots de monitor redúcense aos últimos 7 días máis a baseline máis recente por (domain, signal). As alertas descartadas purgan aos 90 días. Toda a retención aplícaa diariamente /api/cron/retention-cleanup.

Cotas e límites — Docs · FixWeb