O BskyDelete é seguro? Como funciona o acesso OAuth

Publicado em 6/07/2025 · Atualizado em 5/08/2026 · Por BskyDelete

Imagem de capa de O BskyDelete é seguro? Como funciona o acesso OAuth

O BskyDelete se conecta ao Bluesky pelo fluxo OAuth oficial do Protocolo AT. Ele não usa senhas de aplicativo do Bluesky nem pede que você digite sua senha do Bluesky no BskyDelete. Isso não torna uma operação de exclusão isenta de risco: a segurança também depende de conferir a autorização, proteger o perfil do navegador e revisar cada item antes de alterar a conta.

O que acontece ao conectar

Você informa seu identificador do Bluesky, segue para o serviço de autorização descoberto para a conta e aprova o acesso ali. O cliente OAuth do navegador gerencia a sessão no dispositivo. Solicitações autorizadas ainda enviam as credenciais OAuth necessárias ao provedor da conta para que ele possa devolver ou alterar dados. Portanto, “processado no navegador” não significa ausência de transmissão pela rede.

O Protocolo AT exige proteções como PKCE e DPoP para clientes OAuth. A especificação OAuth oficial detalha esses requisitos, e o Bluesky oferece um guia de implementação de clientes OAuth. Essas fontes descrevem o modelo de autorização usado na conexão.

A tela de autorização é o lugar para verificar o que a sessão poderá fazer. Confira se você está no domínio esperado do provedor da conta, leia o acesso solicitado e cancele caso a conta ou as permissões não correspondam ao que pretendia. O suporte do BskyDelete não pedirá que você envie por e-mail uma senha, um token OAuth, um código de recuperação ou a URL de retorno de uma autorização.

O que permanece no navegador

O cliente OAuth mantém o estado necessário para restaurar uma sessão autorizada nesse dispositivo. O BskyDelete também usa pequenos indicadores locais do navegador para lembrar se uma conexão foi iniciada ou desconectada; esses indicadores não são a sua senha do Bluesky. Porém, alguém com acesso a um perfil de navegador desbloqueado pode conseguir usar uma sessão ativa. Desconecte ao terminar em um computador compartilhado e limpe os dados do site se não tiver controle do dispositivo.

Sair de uma conta separada do site BskyDelete e desconectar o Bluesky são ações diferentes. Use o controle de desconexão do Bluesky quando quiser que o BskyDelete acione o fluxo de revogação do cliente OAuth e limpe os indicadores locais de conexão. Se a revogação mostrar um erro, interrompa o uso da sessão e revise os aplicativos ou sessões que o provedor da sua conta do Bluesky permitir gerenciar.

Como o BskyDelete processa conteúdo do Bluesky

Publicações, curtidas, reposts e dados de contas seguidas são carregados para a ação solicitada e processados no navegador. Os servidores do aplicativo BskyDelete não foram projetados para manter cópias persistentes desse conteúdo. Provedores separados de conta, análise e assinatura podem processar as informações descritas na Política de Privacidade.

Não há promessa fixa de que toda sessão OAuth expire após 24 horas. A duração da sessão, a renovação e a nova autenticação são controladas pelo OAuth e pelo provedor da conta. Desconecte o Bluesky no BskyDelete ou limpe os dados do site para remover o estado local da sessão.

Registros públicos do Bluesky continuam trafegando entre o navegador e o provedor da conta quando o BskyDelete os carrega ou altera. Serviços de rede, o provedor da conta e extensões instaladas no navegador ficam fora do estado local do aplicativo. Evite manter a sessão aberta em um dispositivo ou perfil de navegador que você não consiga proteger.

O que o BskyDelete não pode garantir

Excluir um registro pelo Protocolo AT não apaga cópias que outras pessoas já tenham criado. Capturas de tela, citações, arquivos de terceiros, caches de busca, respostas e conteúdo incorporado em outros sites podem continuar existindo fora da sua conta. Remover um repost apaga o seu registro de repost, não a publicação do autor original. Deixar de seguir muda a relação daquele momento em diante, mas não reescreve notificações anteriores nem conjuntos de dados de terceiros.

O BskyDelete também não pode garantir que toda solicitação à API terá sucesso. Uma autorização expirada, uma interrupção do provedor, um limite de solicitações ou um registro já alterado pode produzir um erro. Comece com uma seleção pequena e revisada, leia o resultado exibido para cada operação e confirme depois as mudanças importantes diretamente no Bluesky.

Use ações destrutivas com cuidado

Exclusões e unfollows alteram a conta e podem ser irreversíveis. Confira o domínio e a tela de autorização, visualize cada seleção, exporte aquilo de que precisa e confirme apenas os registros que realmente deseja alterar.

Antes de uma limpeza grande:

  1. Exporte os registros que talvez sejam necessários mais tarde.
  2. Aplique um filtro restrito e revise a seleção novamente depois de modificá-lo.
  3. Teste o fluxo com um único registro sem importância.
  4. Confirme somente os itens que você examinou.
  5. Abra o Bluesky após a operação e verifique o resultado no seu perfil.

Se acreditar que encontrou um problema de segurança, não inclua credenciais, tokens, códigos de recuperação, dados de pagamento ou conteúdo privado do Bluesky na primeira mensagem. Escreva para help@bskydelete.com informando a página afetada, as versões do navegador e do sistema operacional, o horário aproximado e etapas de reprodução que não revelem segredos. Dúvidas gerais sobre conta e privacidade também podem ser enviadas pela página de contato.

Guias relacionados

Como o BskyDelete trata os seus dados