FixWeb

// docs / quotas & limits

Квоте и ограничења

Свака квота и вредност rate limit-а испод изводи се из модула овлашћења током build-а, па ова страница не може да одступи од онога што сервер стварно спроводи.

Овлашћења по тарифи

БесплатноХобиПроUnlimited
Скенирања / месец350200Plan Unlimited¹
Пројекти (верификовани домени)11520
API токени01520
Owner-depth scansнедадада
Скенирања GitHub репозиторијуманенедада
Заказана поновна скенирањаненекаденца ≥3hкаденца ≥1h
Откривање претњи уживонененеда
Задржавање7 дана30 дана90 дана365 дана
Места у тиму1115
Подршкастандарднастандарднаприоритетнанаменска

¹ Kvota skeniranja plana Unlimited podleže pravilu fair use — vidi Uslove. ² Podrazumevana granica je 20 domena u aktivnom nadzoru sa kadencom ≥1h. Za povećanje u zamenu za duži zakazani razmak kontaktiraj support@fixweb.app.

API ограничења брзине

Сваки захтев /api/v1/* и /api/mcp кључан је hash-ом bearer токена и пролази кроз два прозора:

  • Burst: 10 захтева у секунди.
  • Steady: 60 захтева у минуту.

На 429, одговор укључује:

http
HTTP/1.1 429 Too Many Requests
content-type: application/json
retry-after: 47
x-ratelimit-limit: 60
x-ratelimit-remaining: 0
x-ratelimit-reset: 1715116200

{
  "error": "rate_limited",
  "message": "Token rate limit exceeded — steady (60/min). Retry in 47s.",
  "retry_after_seconds": 47
}

Прозор који је окинут именован је у поруци (burst (10/s) наспрам steady (60/min)) да би client backoff могао да се прилагоди.

Ograničenje brzine skeniranja plana Free (po IP/24)

Pored mesečne gornje granice od 3 skeniranja po organizaciji, korisnici plana Free imaju dodatno ograničenje po IP/24: 3 skeniranja na sat, 100 na dan. Isti limiter pokriva i anonimna trenutna skeniranja, što sprečava trošenje kvote Free putem jednokratnih naloga. Zahtevi koji premašuju bilo koje od ograničenja vraćaju HTTP 429 Too Many Requests sa zaglavljem Retry-After.

Ограничење регистрација (по IP/24)

5 uspešnih prijava po IP/24 svakih 24 sata, kako bi se sprečilo automatizovano kreiranje naloga plana Free. Ograničeni callback-ovi preusmeravaju na /sign-in?error=rate_limited.

Задржавање

Скенирања + налази се аутоматски бришу према табели изнад. Анонимна једнократна скенирања истичу 24h након креирања. Audit log-ови се чувају 18 месеци. Monitor snapshot-ови се чисте на последњих 7 дана плус најновији baseline по (домен, сигнал). Одбачена упозорења се бришу после 90 дана. Сво задржавање се спроводи свакодневно преко /api/cron/retention-cleanup.

Квоте и ограничења — Docs · FixWeb