FixWeb

// docs / quotas & limits

Квоти и лимити

Секоја quota и rate-limit вредност подолу се изведува од entitlements module при build time, па оваа страница никогаш не може да отстапи од она што server навистина го enforce.

Права по тарифа

БесплатноХобиПроUnlimited
Scans / month350200План Unlimited¹
Projects (verified domains)11520
API tokens01520
Owner-depth scansнедадада
GitHub repo scansненедада
Scheduled re-scansнене≥3h cadence≥1h cadence
Live threat detectionнененеда
Retention7 дена30 дена90 дена365 дена
Team seats1115
Supportстандарднастандарднаприоритетнапосветена

¹ Квотата за скенирања на планот Unlimited е предмет на правична употреба — видете Услови. ² Стандардниот лимит е 20 домени во активно следење со каденца ≥1h. За зголемување во замена за подолга закажана каденца контактирајте support@fixweb.app.

API rate limits

Секој /api/v1/* и /api/mcp request е keyed on hash на bearer token и минува низ два windows:

  • Burst: 10 requests per second.
  • Steady: 60 requests per minute.

На 429, response вклучува:

http
HTTP/1.1 429 Too Many Requests
content-type: application/json
retry-after: 47
x-ratelimit-limit: 60
x-ratelimit-remaining: 0
x-ratelimit-reset: 1715116200

{
  "error": "rate_limited",
  "message": "Token rate limit exceeded — steady (60/min). Retry in 47s.",
  "retry_after_seconds": 47
}

Window што trip-нал е именуван во message (burst (10/s) vs steady (60/min)) за client backoff да може да се адаптира.

Лимит на брзина на скенирање за планот Free (по IP/24)

Покрај месечниот лимит од 3 скенирања по организација, корисниците на планот Free имаат дополнителен лимит по IP/24: 3 скенирања на час, 100 дневно. Истиот limiter ги опфаќа и анонимните инстант скенирања, спречувајќи трошење на квотата Free преку еднократни сметки. Барањата што го надминуваат кој било лимит враќаат HTTP 429 Too Many Requests со header Retry-After.

Signup throttle (per IP/24)

5 успешни регистрации по IP/24 секои 24 часа, за да се спречи автоматско создавање сметки на планот Free. Ограничените callback-и пренасочуваат на /sign-in?error=rate_limited.

Задржување

Scans + findings auto-purge според табелата погоре. Anonymous one-shot scans expire 24h after creation. Audit logs retain for 18 months. Monitor snapshots prune to last 7 days plus latest baseline per (domain, signal). Dismissed alerts purge after 90 days. All retention enforced daily by /api/cron/retention-cleanup.