BskyDelete se connecte à Bluesky via le flux OAuth officiel de l’AT Protocol. Il n’utilise pas les mots de passe d’application Bluesky et ne vous demande pas de saisir votre mot de passe Bluesky dans BskyDelete. Cela ne rend pas une opération de suppression sans risque : la sécurité dépend aussi de la vérification de l’autorisation, de la protection du profil de navigateur et d’une sélection attentive avant toute modification.
Ce qui se passe lors de la connexion
Vous saisissez votre identifiant Bluesky, continuez vers le service d’autorisation découvert pour votre compte et approuvez l’accès à cet endroit. Le client OAuth du navigateur gère la session sur votre appareil. Les requêtes autorisées transmettent néanmoins les informations OAuth nécessaires au fournisseur de votre compte afin qu’il puisse lire ou modifier des données. « Traité dans le navigateur » ne signifie donc pas qu’aucune transmission réseau n’a lieu.
L’AT Protocol impose notamment PKCE et DPoP aux clients OAuth. La spécification OAuth officielle décrit ces exigences, et Bluesky publie un guide d’implémentation des clients OAuth. Ces sources expliquent le modèle d’autorisation sur lequel repose la connexion.
L’écran d’autorisation vous permet de vérifier ce que la session pourra faire. Contrôlez que vous êtes sur le domaine attendu du fournisseur de compte, lisez les accès demandés et annulez si le compte ou les permissions ne correspondent pas à votre intention. L’assistance BskyDelete ne vous demandera pas d’envoyer par e-mail un mot de passe, un jeton OAuth, un code de récupération ou une URL de retour d’autorisation.
Ce qui reste dans votre navigateur
Le client OAuth conserve l’état nécessaire pour restaurer une session autorisée sur cet appareil. BskyDelete utilise aussi de petits indicateurs locaux pour mémoriser le début ou l’arrêt d’une connexion ; ces indicateurs ne sont pas votre mot de passe Bluesky. Une personne ayant accès à un profil de navigateur déverrouillé pourrait toutefois utiliser une session active. Déconnectez-vous après utilisation d’un ordinateur partagé et effacez les données du site si vous ne contrôlez pas l’appareil.
Se déconnecter d’un compte distinct du site BskyDelete et déconnecter Bluesky sont deux actions différentes. Utilisez la commande de déconnexion Bluesky pour demander à BskyDelete d’appeler le processus de révocation du client OAuth et d’effacer ses indicateurs locaux. Si la révocation signale une erreur, cessez d’utiliser la session et examinez les applications ou sessions que le fournisseur de votre compte Bluesky permet de gérer.
Comment BskyDelete traite le contenu Bluesky
Les posts, likes, republications et données d’abonnement sont chargés pour l’action demandée puis traités dans le navigateur. Les serveurs applicatifs BskyDelete ne sont pas conçus pour conserver durablement des copies de ce contenu Bluesky. Des fournisseurs distincts pour le compte du site, l’analyse et l’abonnement peuvent traiter les informations décrites dans la Politique de confidentialité.
Aucune durée fixe de 24 heures n’est promise pour toutes les sessions OAuth. La durée, le renouvellement et la nouvelle authentification dépendent d’OAuth et du fournisseur du compte. Déconnectez Bluesky dans BskyDelete ou effacez les données du site pour retirer l’état local de la session.
Les enregistrements publics Bluesky circulent toujours entre votre navigateur et le fournisseur du compte lorsque BskyDelete les charge ou les modifie. Les services réseau, votre fournisseur de compte et les extensions installées dans le navigateur ne font pas partie de l’état local de l’application. Évitez donc une session persistante sur un appareil que vous ne pouvez pas protéger.
Ce que BskyDelete ne peut pas garantir
La suppression d’un enregistrement via l’AT Protocol n’efface pas les copies déjà créées par d’autres personnes. Captures d’écran, citations, archives tierces, caches de moteurs de recherche, réponses et contenus intégrés ailleurs peuvent subsister hors de votre compte. Supprimer une republication retire votre enregistrement de republication, pas le post de l’auteur d’origine. Se désabonner modifie la relation à partir de ce moment, sans réécrire les anciennes notifications ou les jeux de données de tiers.
BskyDelete ne peut pas non plus garantir la réussite de chaque requête API. Une autorisation expirée, une interruption chez le fournisseur, une limite de requêtes ou un enregistrement déjà modifié peut provoquer une erreur. Commencez par une petite sélection vérifiée, lisez le résultat de chaque opération et contrôlez ensuite les changements importants directement dans Bluesky.
Utiliser les actions destructives avec prudence
La suppression et le désabonnement modifient votre compte et peuvent être irréversibles. Vérifiez le domaine et l’écran d’autorisation, prévisualisez chaque sélection, exportez ce dont vous avez besoin et ne confirmez que les enregistrements que vous souhaitez réellement modifier.
Avant un nettoyage important :
- Exportez les enregistrements dont vous pourriez avoir besoin plus tard.
- Appliquez un filtre précis et vérifiez à nouveau la sélection après toute modification.
- Testez le parcours avec un seul enregistrement sans importance.
- Confirmez uniquement les éléments que vous avez examinés.
- Ouvrez Bluesky après l’opération et vérifiez le résultat depuis votre profil.
Si vous pensez avoir trouvé un problème de sécurité, n’incluez pas d’identifiants, de jetons, de codes de récupération, de données de paiement ou de contenu Bluesky privé dans le premier message. Écrivez à help@bskydelete.com en précisant la page concernée, les versions du navigateur et du système, l’heure approximative et les étapes permettant de reproduire le problème sans révéler de secret. Les questions générales sur le compte ou la confidentialité peuvent aussi être envoyées depuis la page de contact.
