Antes de conectar una herramienta, comprueba qué acceso necesita y cómo podrás revocarlo. Para leer relaciones públicas no hace falta entregar una contraseña. Modificar tu cuenta sí requiere autorización.
Contraseñas de aplicación
Una contraseña de aplicación es una credencial adicional que creas en los ajustes de Bluesky. Permite dar acceso a una herramienta sin entregarle tu contraseña principal. Puedes crear una por herramienta y eliminarla cuando dejes de usarla.
No debe confundirse con un permiso de solo lectura. Puede autorizar acciones de escritura, por lo que solo debes compartirla con servicios en los que confíes. No publiques esa credencial ni la incluyas en capturas de pantalla.
Iniciar sesión con OAuth
Con OAuth, la herramienta te dirige al servidor de tu cuenta. Allí inicias sesión y autorizas el acceso. La herramienta recibe tokens y no ve tu contraseña. El protocolo de Bluesky vincula las solicitudes a una clave mediante DPoP.
Los tokens y las claves también necesitan protección. OAuth reduce la necesidad de compartir contraseñas, pero no convierte en fiable a cualquier aplicación. Lee la pantalla de autorización y la política de privacidad antes de aceptar.
Cómo retirar el acceso
Para una contraseña de aplicación, elimina esa credencial en los ajustes de Bluesky. Para OAuth, revisa las aplicaciones autorizadas y retira su acceso. Desconectar una cuenta dentro de una herramienta y revocar su autorización en Bluesky son controles distintos que puedes utilizar juntos.
En Blue Horizons
El acceso habitual usa OAuth. El análisis gratuito no necesita conectar una cuenta. Cuando quieras actuar sobre los resultados, inicia sesión con Bluesky y revisa los permisos que solicita.
Puedes leer más sobre el protocolo en la especificación oficial de OAuth. La guía de relaciones públicas explica qué datos se pueden consultar sin iniciar sesión.
Revisa el destino antes de iniciar sesión
Cuando se abre la autorización, comprueba el dominio de la página. Una pantalla que imita el aspecto de Bluesky no demuestra que pertenezca al servidor correcto. No continúes si el navegador muestra una advertencia de certificado o si el servicio te pide enviar la contraseña por correo o por un formulario de soporte.
Si utilizas un servidor propio, el dominio de autorización puede ser distinto del habitual. Lo importante es que corresponda a la cuenta que quieres conectar. No cambies configuraciones de seguridad solo para conseguir que una herramienta acepte el acceso.
Qué significa desconectar
Cerrar sesión termina el acceso desde ese navegador, pero no equivale a desconectar la cuenta del servicio. Desconectar elimina la conexión guardada por Blue Horizons. Revocar desde Bluesky retira la autorización concedida al cliente. Eliminar tu cuenta de Blue Horizons es una acción más amplia que también afecta a los datos del servicio.
Si tienes un plan de pago, gestiona su cancelación por separado. Revocar OAuth no envía una orden de cancelación a Paddle y no sustituye los controles de facturación. Antes de eliminar datos, revisa las distintas acciones disponibles en Tu cuenta.
Si sospechas que compartiste una credencial
Retira la autorización o elimina la contraseña de aplicación comprometida desde los ajustes del proveedor. Revisa las aplicaciones que conservan acceso y las acciones recientes de tu cuenta. No incluyas tokens, claves ni contraseñas al pedir ayuda: basta describir el problema y el momento aproximado en que ocurrió. Si el soporte necesita información adicional, debe explicar qué dato requiere y para qué sirve.