Seguridad y tratamiento de datos

Cómo trata BskyDelete el acceso a tu cuenta y tus datos

BskyDelete se conecta a Bluesky mediante OAuth de AT Protocol y ejecuta cada borrado desde tu propio navegador. Esta página explica cómo funciona exactamente, qué no hace y qué no puede prometer.

Cómo funciona la autorización OAuth

BskyDelete usa el flujo oficial de OAuth de AT Protocol. Se te redirige a tu propio proveedor de Bluesky, apruebas la solicitud allí y el proveedor devuelve un código de autorización a BskyDelete. En ningún momento escribes tu contraseña de Bluesky en BskyDelete, y BskyDelete nunca pide una App Password.

  • La identidad del cliente es pública y verificable

    El cliente OAuth se identifica mediante un documento de metadatos publicado en una URL fija de este dominio. Ese documento declara el nombre de la aplicación, la única dirección de retorno a la que pueden enviarse códigos de autorización, el ámbito solicitado y los tipos de concesión admitidos. Cualquiera puede descargarlo y comprobarlo antes de aprobar la solicitud.

  • Los tokens quedan ligados al navegador que los solicitó

    Los metadatos del cliente activan tokens de acceso ligados mediante DPoP. En la práctica, el token queda vinculado criptográficamente a una clave que guarda tu navegador, de modo que un token copiado a otro sitio no sirve por sí solo. Es una propiedad de la implementación OAuth de AT Protocol, no algo que añada BskyDelete.

  • El ámbito es el estándar de transición

    BskyDelete solicita el ámbito genérico de transición definido por AT Protocol. Ese ámbito permite a la aplicación leer tus registros y escribir borrados en tu propio repositorio. No concede acceso a cuentas de otras personas ni permite a BskyDelete cambiar tu contraseña, tu correo o el estado de tu cuenta.

  • Una cuenta conectada a la vez

    BskyDelete trabaja con una única sesión de Bluesky conectada. Para usar otra cuenta debes desconectar primero la sesión actual y autorizar después la siguiente. No hay un grupo compartido de cuentas ni acceso en segundo plano a cuentas que no tengas conectadas.

Dónde se guarda la sesión y cuánto dura

La sesión OAuth la crea y gestiona la biblioteca oficial de cliente OAuth para navegador, no un código escrito por nosotros para ese fin. Reside en el dispositivo desde el que autorizaste.

  • La sesión permanece en el almacenamiento de tu navegador

    La biblioteca OAuth guarda la sesión en IndexedDB, dentro de tu navegador. No se copia a ningún servidor de BskyDelete ni se sincroniza entre tus dispositivos. Autorizar en un portátil no te deja conectado en un teléfono.

  • Lo que guarda BskyDelete son solo unos indicadores

    Junto a la sesión de la biblioteca, la aplicación conserva unos pocos marcadores simples en el almacenamiento local para que las páginas sepan si existe una conexión, si cerraste sesión deliberadamente y si hay una autorización en curso. Esos marcadores no contienen tokens ni contenido de la cuenta.

  • La duración la decide el proveedor, no nosotros

    Cuánto tiempo sigue siendo válida una sesión, y cuándo debe renovarse, lo determinan la implementación OAuth de AT Protocol y tu proveedor de cuenta. BskyDelete no promete una duración fija, y borrar el almacenamiento del navegador termina la sesión local de inmediato.

Qué reciben nuestros servidores

Cada lectura y cada borrado ocurren directamente entre tu navegador y tu proveedor de Bluesky. Cuando borras publicaciones, me gusta, republicaciones o seguidos, es tu navegador el que llama al punto final de repositorio de AT Protocol, y los registros se escriben contra tu propio repositorio.

No existe ningún componente de servidor de BskyDelete que reciba, retransmita, inspeccione o almacene tus publicaciones, me gusta, republicaciones, lista de seguidos o tokens de acceso. Las exportaciones CSV también se componen en el navegador y se descargan desde allí; el archivo nunca pasa por un servidor nuestro. Es una propiedad de cómo está construida la aplicación, no una política que te pidamos creer.

Lo que sí gestiona nuestra infraestructura es el funcionamiento ordinario del sitio web y, por separado, tu cuenta de BskyDelete y su registro de suscripción. Todo ello se describe en la política de privacidad.

Cómo revocar el acceso

Puedes retirar el acceso de BskyDelete en cualquier momento, y no necesitas nuestra colaboración para hacerlo.

  1. 1

    Desconectar dentro de BskyDelete

    Cerrar la sesión de Bluesky dentro de la aplicación no se limita a borrar un indicador local. Llama al método de revocación del cliente OAuth para la cuenta conectada, lo que pide a tu proveedor que invalide la sesión, y después limpia los marcadores locales.

  2. 2

    Revocar desde tu cuenta de Bluesky

    También puedes revocar la autorización directamente en los ajustes de tu cuenta de Bluesky, que es el lugar de referencia para hacerlo. Funciona incluso si ya no tienes acceso al navegador desde el que autorizaste, y no depende de que BskyDelete esté disponible.

Bluesky cambia de vez en cuando dónde se encuentran estos controles en su interfaz, así que no reproducimos aquí los nombres exactos de sus menús. Su documentación actual y su punto de soporte están en la página oficial de soporte de Bluesky.

Qué alcanza y qué no alcanza el borrado

Borrar un registro lo elimina de tu propio repositorio. Es una acción real y significativa, pero no equivale a borrar el contenido de internet, y ninguna herramienta puede afirmar honestamente lo contrario.

Tus propios registros se eliminan

Las publicaciones, me gusta, republicaciones y seguidos que selecciones se borran de tu repositorio y dejan de servirse desde él. El borrado no se puede deshacer desde BskyDelete.

Los registros de otras personas no son tuyos

Si alguien citó, respondió o republicó tu contenido, ese registro pertenece a su repositorio. Eliminar tu publicación no elimina la suya, y BskyDelete no puede actuar sobre cuentas que no hayas conectado.

Las copias federadas y las cachés escapan a nuestro control

El contenido ya distribuido a otros servicios, índices, generadores de feeds o cachés puede persistir durante un tiempo que no controlamos ni BskyDelete ni tú. Esos sistemas deciden cuándo se propaga el cambio.

Las capturas y los archivos no se pueden recuperar

Todo lo que un tercero haya capturado, copiado o archivado antes del borrado se queda con quien lo tenga. Ninguna herramienta de borrado llega a ese material.

Como el borrado no se puede deshacer, exporta antes las filas que te importen. La página de exportación de datos explica exactamente qué columnas contiene cada exportación y por qué una exportación no es un punto de restauración.

Informar de un problema de seguridad

Si crees haber encontrado un fallo de seguridad en BskyDelete, comunícalo por correo antes de divulgarlo públicamente e incluye detalles suficientes para reproducirlo. Confirmaremos que hemos recibido tu informe.

Nunca incluyas una contraseña, un token OAuth, un código de recuperación ni datos de tarjeta en un informe ni en ningún otro mensaje. Nunca los necesitamos, y te pediremos que cambies cualquier dato que envíes por error.

help@bskydelete.com

Preguntas frecuentes

¿BskyDelete necesita mi contraseña de Bluesky?

No. La autorización se hace mediante OAuth de AT Protocol en la propia página de tu proveedor. BskyDelete nunca recibe tu contraseña ni usa App Passwords.

¿Guardáis mis publicaciones en un servidor?

No. Las lecturas, los borrados y las exportaciones CSV se ejecutan en tu navegador contra tu proveedor. No hay ningún componente de servidor nuestro que reciba el contenido de tu cuenta.

¿Podéis garantizar que el contenido desaparezca de todas partes?

No, y nadie más puede. Podemos borrar registros de tu repositorio. Las copias en manos de terceros, las cachés o las capturas quedan fuera del alcance de cualquier herramienta de borrado.

¿Habéis pasado una auditoría independiente?

No. No afirmamos tener ninguna certificación ni auditoría de seguridad externa. Esta página describe cómo está construida la aplicación, y el comportamiento OAuth puede verificarse con los metadatos de cliente publicados.

Lecturas relacionadas

Para un recorrido más largo por estos mismos temas, consulta nuestro resumen de seguridad. Para decisiones de privacidad de toda la cuenta, consulta la guía de privacidad de Bluesky. Si un borrado no se comportó como esperabas, la guía de resolución de problemas de borrado recoge las causas observables.