BskyDelete se conecta a Bluesky mediante el flujo OAuth oficial del Protocolo AT. No utiliza contraseñas de aplicación de Bluesky ni te pide que escribas tu contraseña de Bluesky en BskyDelete. Aun así, utilizar una herramienta de eliminación exige precaución: la seguridad también depende de revisar la autorización, proteger el perfil del navegador y confirmar únicamente los registros que realmente quieres modificar.
Qué ocurre al conectar la cuenta
Introduces tu identificador de Bluesky, continúas al servicio de autorización descubierto para tu cuenta y apruebas allí el acceso. El cliente OAuth del navegador gestiona la sesión en tu dispositivo. Las solicitudes autorizadas sí envían las credenciales OAuth necesarias al proveedor de tu cuenta para que pueda devolver o cambiar datos. Que el procesamiento se realice en el navegador no significa que no exista transmisión por la red.
El Protocolo AT exige protecciones como PKCE y DPoP para los clientes OAuth. La especificación OAuth oficial explica esos requisitos, y Bluesky publica una guía de implementación para clientes OAuth. Esas fuentes describen el modelo de autorización utilizado por BskyDelete.
La pantalla de autorización es el lugar donde debes comprobar qué podrá hacer la sesión. Verifica que estás en el dominio previsto del proveedor de la cuenta, lee el acceso solicitado y cancela si la cuenta o los permisos no son los esperados. El equipo de soporte de BskyDelete no te pedirá por correo una contraseña, un token OAuth, un código de recuperación ni la URL de retorno de una autorización.
Qué permanece en tu navegador
El cliente OAuth conserva el estado necesario para restaurar una sesión autorizada en ese dispositivo. BskyDelete también usa pequeños indicadores locales del navegador para recordar si se inició o se desconectó una conexión; esos indicadores no son tu contraseña de Bluesky. Sin embargo, una persona con acceso a un perfil de navegador desbloqueado podría utilizar una sesión activa. Desconecta la cuenta cuando termines en un ordenador compartido y borra los datos del sitio si no controlas el dispositivo.
Cerrar una cuenta independiente del sitio web de BskyDelete y desconectar Bluesky son acciones distintas. Usa el control de desconexión de Bluesky cuando quieras que BskyDelete ejecute el proceso de revocación del cliente OAuth y elimine sus indicadores locales. Si la revocación muestra un error, deja de usar esa sesión y revisa las aplicaciones o sesiones que el proveedor de tu cuenta de Bluesky permita administrar.
Cómo trata BskyDelete el contenido de Bluesky
Las publicaciones, los likes, los reposts y los datos de cuentas seguidas se cargan para la acción que solicitas y se procesan en el navegador. Los servidores de la aplicación BskyDelete no están diseñados para guardar copias persistentes de ese contenido. Proveedores separados de cuenta, analítica y suscripción pueden tratar la información descrita en la Política de Privacidad.
No existe una promesa fija de que todas las sesiones OAuth caduquen después de 24 horas. La duración de la sesión y la nueva autenticación dependen de OAuth y del proveedor de la cuenta. Desconecta Bluesky desde BskyDelete o borra los datos del sitio para retirar el estado local de la sesión.
Los registros públicos de Bluesky siguen viajando entre el navegador y el proveedor de la cuenta cuando BskyDelete los carga o modifica. Los servicios de red, el proveedor de la cuenta y las extensiones instaladas en el navegador están fuera del estado local de BskyDelete. Por eso conviene evitar perfiles de navegador compartidos o dispositivos que no puedas proteger.
Lo que BskyDelete no puede garantizar
Eliminar un registro mediante el Protocolo AT no borra las copias que otras personas ya hayan creado. Capturas de pantalla, citas, archivos de terceros, cachés de buscadores, respuestas y contenido incrustado en otros sitios pueden permanecer fuera de tu cuenta. Quitar un repost elimina tu registro de repost, no la publicación del autor original. Dejar de seguir a alguien cambia la relación desde ese momento, pero no reescribe notificaciones anteriores ni conjuntos de datos de terceros.
BskyDelete tampoco puede garantizar que todas las solicitudes a la API se completen. Una autorización caducada, una interrupción del proveedor, un límite de solicitudes o un registro modificado previamente pueden producir un error. Empieza con una selección pequeña y revisada, lee el resultado de cada operación y confirma después los cambios importantes directamente en Bluesky.
Cómo utilizar con cuidado acciones destructivas
Eliminar y dejar de seguir cambia la cuenta y puede ser irreversible. Comprueba el dominio y la pantalla de autorización, revisa la vista previa de cada selección, exporta aquello que necesites y confirma solo los registros que quieras cambiar.
Antes de una limpieza amplia:
- Exporta los registros que puedas necesitar más adelante.
- Aplica un filtro limitado y vuelve a revisar la selección después de modificarlo.
- Prueba el flujo con un único registro que no sea importante.
- Confirma únicamente los elementos que hayas inspeccionado.
- Abre Bluesky al terminar y verifica el resultado desde tu perfil.
Si crees haber encontrado un problema de seguridad, no incluyas credenciales, tokens, códigos de recuperación, datos de pago ni contenido privado de Bluesky en el primer mensaje. Escribe a help@bskydelete.com indicando la página afectada, las versiones del navegador y del sistema operativo, la hora aproximada y unos pasos de reproducción que no revelen secretos. También puedes enviar preguntas generales sobre cuenta o privacidad desde la página de contacto.
