Blue Horizons

← Tutte le guide

App password e "Accedi con Bluesky", spiegate

Aggiornato il 2026-07-25

Prima o poi uno strumento per Bluesky ti chiede di autorizzarlo. Ci sono due modi, non sono ugualmente sicuri, e vale trenta secondi capire quale ti stanno offrendo.

App password: una seconda chiave della stessa porta

Una app password è una password secondaria che generi in Impostazioni → Privacy e sicurezza → App password. Ha la forma abcd-efgh-ijkl-mnop. La dai a uno strumento al posto della password vera.

Cosa ti dà:

Cosa non ti dà:

Quindi la regola è semplice: incolla una app password solo dentro qualcosa a cui affideresti la possibilità di pubblicare a nome tuo, perché è esattamente ciò che stai autorizzando.

OAuth: la porta con una serratura che controlli tu

Il protocollo AT ora ha un OAuth vero, ed è quello che le app nuove dovrebbero usare. Il flusso ti sarà familiare da ogni “Accedi con…”: l’app ti manda sul tuo server, tu approvi, torni indietro già autenticato. L’app non vede mai una password.

Cosa cambia in pratica:

L’indicazione di Bluesky è che le app con login utente usino OAuth e che le app password restino accettabili per bot e script da riga di comando. Aspettati che il passaggio “incolla una app password” sparisca dagli strumenti seri nel giro di un anno.

Come revocare l’accesso, in entrambi i casi

Fallo appena smetti di usare uno strumento. Non costa niente e chiude una porta.

Una lista di controllo prima di autorizzare qualsiasi cosa

  1. Spiega cosa farà? “Gestire i tuoi follow” è una promessa verificabile. “Far crescere il tuo account” no.
  2. Ha davvero bisogno di scrivere? Una dashboard che legge soltanto il grafo non ha bisogno di nessuna credenziale: il protocollo AT serve il grafo di follow pubblicamente. Se uno strumento di sola lettura chiede una password, chiediti perché. (L’analizzatore di Blue Horizons funziona senza login proprio per questo.)
  3. Dove finisce la credenziale? Cifrata a riposo è il minimo. Dentro un’estensione del browser o un foglio di calcolo è un no.
  4. Puoi revocarla da un posto solo? Se la risposta è “scrivici una mail”, gira alla larga.

La regola pratica

Sola lettura? Non dovrebbe servire nessuna credenziale. Azioni a tuo nome? Meglio OAuth, accetta una app password da uno strumento di cui ti fidi, e revocala quando hai finito. Mai e poi mai la password vera dell’account: nessuno strumento legittimo per Bluesky te la chiederà.

Vuoi agire su questi dati?

Apri l'app, collega questo account con un click e smetti di seguire o ricambia in blocco, con le protezioni attive.

Analisi gratuita