FixVibe

// docs / quotas & limits

Квоти и лимити

Секоја quota и rate-limit вредност подолу се изведува од entitlements module при build time, па оваа страница никогаш не може да отстапи од она што server навистина го enforce.

Права по тарифа

БесплатноХобиПроUnlimited
Scans / month350200План Unlimited¹
Projects (verified domains)11520
API tokens01520
Webhook endpoints01520
Active probesнедадада
GitHub repo scansненедада
Scheduled re-scansнене≥3h cadence≥6h cadence
Live threat detectionнененеда
Sharable reportsненедада
Retention7 дена30 дена90 дена365 дена
Team seats1115
Supportстандарднастандарднаприоритетнапосветена

¹ The Unlimited plan's scan quota is subject to fair use — see Terms. ² The project cap defaults to 20 active-monitoring domains at ≥6h cadence. Contact support@fixvibe.app to raise it in exchange for a longer scheduled cadence.

API rate limits

Секој /api/v1/* и /api/mcp request е keyed on hash на bearer token и минува низ два windows:

  • Burst: 10 requests per second.
  • Steady: 60 requests per minute.
  • Per signed-in user: 30 scan submissions per 10 minutes — a soft cap above the per-plan monthly quota that absorbs bursts without exhausting the daily budget.

На 429, response вклучува:

http
HTTP/1.1 429 Too Many Requests
content-type: application/json
retry-after: 47
x-ratelimit-limit: 60
x-ratelimit-remaining: 0
x-ratelimit-reset: 1715116200

{
  "error": "rate_limited",
  "message": "Token rate limit exceeded — steady (60/min). Retry in 47s.",
  "retry_after_seconds": 47
}

Window што trip-нал е именуван во message (burst (10/s) vs steady (60/min)) за client backoff да може да се адаптира.

Лимит на брзина на скенирање за планот Free (по IP/24)

On top of the per-org 3-scans-per-month cap, Free plan users face an additional per-IP/24 rate limit: 3 scans per rolling 24 hours per IP /24 block. The same limiter covers anonymous instant scans, which prevents farming Free quota through throwaway accounts on one IP. Requests exceeding the limit return HTTP 429 Too Many Requests with a Retry-After header.

Signup throttle (per IP/24)

5 успешни регистрации по IP/24 секои 24 часа, за да се спречи автоматско создавање сметки на планот Free. Ограничените callback-и пренасочуваат на /sign-in?error=rate_limited.

Задржување

Scans + findings auto-purge според табелата погоре. Anonymous one-shot scans expire 24h after creation. Audit logs retain for 18 months. Monitor snapshots prune to last 7 days plus latest baseline per (domain, signal). Dismissed alerts purge after 90 days. All retention enforced daily by /api/cron/retention-cleanup.

Квоти и лимити — Docs · FixVibe