glossary

Was ein Bluesky App Password ist und wann du eines brauchst

Taras Shynkarenko
Taras Shynkarenko
Updated: 6 Min. gelesen
Was ein Bluesky App Password ist und wann du eines brauchstWas ein Bluesky App Password ist und wann du eines brauchst

TL;DR

6 Min. gelesen

Ein Bluesky app password ist eine separate Zugangsdaten, die du in den Kontoeinstellungen erzeugst, um dich bei Drittanbieter-Clients anzumelden, ohne dein Hauptpasswort preiszugeben. AT Protocols eigene Spezifikation definiert app password Sitzungen als Sitzungen mit eingeschränkten Rechten, sodass sie das Konto nicht löschen oder deaktivieren und keine Authentifizierungseinstellungen ändern können, einschließlich anderer app passwords. Der Widerruf eines app passwords meldet nur das Tool ab, das es nutzt.

Was ist ein Bluesky app password?

Drittanbieter-Clients für Bluesky melden sich mit einem Bluesky app password an, einer separaten Zugangsdaten, die du in deinen Kontoeinstellungen erzeugst und die dich authentifiziert, aber weniger Rechte trägt als dein echtes Passwort. AT Protocol beschreibt in seiner eigenen Spezifikation app passwords als "a mechanism to reduce security risks when logging in to third-party clients and web applications" ("einen Mechanismus, um Sicherheitsrisiken beim Anmelden bei Drittanbieter-Clients und Webanwendungen zu verringern"), getrennt vom Hauptpasswort erstellt und widerrufen. Erzeuge eines pro Tool, damit der Widerruf eines Tools die anderen nie stört.

Der erzeugte Wert hat die Form von vier durch Bindestriche getrennten Gruppen aus vier Zeichen, etwa 1234-abcd-5678-efgh, laut derselben Spezifikation, die es einem Client erlaubt, das Format zu erkennen und einen Nutzer zu warnen, der es versehentlich anstelle des Hauptpassworts einfügt. Bluesky zeigt den Wert nur einmal bei der Erstellung an, also kopiere ihn sofort in das Tool, das ihn braucht, bevor du weitermachst.

Warum verlangen Drittanbieter-Tools eines statt deines Passworts?

Drittanbieter-Tools verlangen ein app password, weil es "slightly restricted permissions to the client application" ("der Client-Anwendung leicht eingeschränkte Rechte") gewährt, wie es in der AT Protocol Spezifikation heißt, statt der vollen Befugnis des Hauptpassworts. Eine mit dem Hauptpasswort geöffnete Sitzung kann alles tun, was das Konto tun kann, während eine mit einem app password geöffnete Sitzung von destruktiven Aktionen am Konto selbst ausdrücklich ausgeschlossen ist. Ein Tool, das auf deinem Hauptpasswort besteht statt auf einem app password, verlangt mehr Zugriff, als das Protokoll ihm eigentlich zugestehen will.

Die praktische Folge ist, dass ein geleaktes app password ein eingedämmter Vorfall bleibt. Wer es besitzt, kann innerhalb dieses eingeschränkten Rahmens als du handeln, aber dir das Konto nicht wegnehmen, weil die Operationen auf Kontoebene, die das könnten, auf Protokollebene blockiert sind und nicht nur in der Oberfläche eines Clients versteckt werden.

Eine Person tippt auf einer Laptop-Tastatur, so wie beim Erstellen eines neuen App-Passworts in den Kontoeinstellungen.

Wie erstellst du ein Bluesky app password?

Erstelle ein Bluesky app password in deinen Kontoeinstellungen, im Bereich, der für app passwords vorgesehen ist, indem du das neue Passwort benennst und erzeugst. Benenne jedes nach dem Tool, das es nutzen wird, denn eine Einstellungsseite voller unbeschrifteter Einträge macht es Monate später schwerer, das richtige zu widerrufen. Bluesky zeigt den erzeugten Wert nur einmal an, also füge ihn sofort in das wartende Tool ein, statt das Fenster vorher zu schließen.

Was ein geleaktes app password offenlegt, verglichen mit einem geleakten Hauptpasswort
Hauptpasswort geleakt: volle Kontrolle über das Konto, einschließlich Löschung
App password geleakt: Anmeldung als das Konto, innerhalb eingeschränkter Rechte
App password kann Authentifizierungseinstellungen oder andere app passwords nicht ändern
Der Widerruf des einzelnen app passwords schaltet nur diese eine Integration ab
Ein app password verkleinert den Streuradius eines Leaks auf eine Integration.

Was kann ein Bluesky app password und was nicht?

Ein app password kann sich anmelden und für den gewöhnlichen Gebrauch als das Konto handeln, und kann die Operationen auf Kontoebene nicht ausführen, die die AT Protocol Spezifikation dem Hauptpasswort vorbehält.

AktionHauptpasswortApp password
Als das Konto bei einem Drittanbieter-Client anmeldenJaJa
Im Namen des Kontos posten, folgen, liken und browsenJaJa
Konto löschen oder deaktivierenJaNein
Authentifizierungseinstellungen des Kontos ändernJaNein
Andere app passwords erstellen oder widerrufenJaNein
Für sich allein widerrufen werden, ohne andere Zugangsdaten zu berührenNeinJa

Die Spezifikation ist ausdrücklich, dass diese Einschränkung "destructive actions like account [deletion] or changes to authentication settings (including app passwords themselves)" ("destruktive Aktionen wie Kontolöschung oder Änderungen an Authentifizierungseinstellungen, einschließlich der app passwords selbst") blockiert, was verhindert, dass eine kompromittierte Integration den echten Besitzer aussperrt.

Wie widerrufst du ein Bluesky app password?

Widerrufe ein Bluesky app password im selben Bereich für app passwords in den Kontoeinstellungen, indem du den Eintrag für diese bestimmte Zugangsdaten löschst. Der serverseitige Widerruf von AT Protocol entfernt ein app password nach Namen, sodass nur die mit diesem einen Passwort erstellten Sitzungen aufhören zu funktionieren, während das Hauptpasswort und jedes andere app password unberührt bleiben. Widerrufe ein Passwort sofort, nachdem du das Tool, zu dem es gehörte, nicht mehr benutzt, und zuerst, wenn du je vermutest, dass eines geleakt ist.

Ein Schreibtisch mit zwei Monitoren voller Code, wie er beim Bauen eines Bots oder Planungstools genutzt wird, das eine eigene Zugangsdaten braucht.

Wo solltest du ein Bluesky app password verwenden?

Verwende ein Bluesky app password überall dort, wo du einen Bot, ein Planungstool, ein Analyse-Dashboard oder einen Überwachungsdienst wie RedRepliers Bluesky-Monitoring mit deinem Konto verbindest. Jeder Workflow, der sich programmgesteuert authentifiziert statt über die offizielle Bluesky App oder Website, ist der richtige Ort für ein app password statt für das Hauptpasswort. Richte Automatisierung von Anfang an über den app password Weg ein, denn eine nachträgliche Umstellung, nachdem ein Tool dein Hauptpasswort schon hat, bedeutet, dass du auch dieses Hauptpasswort rotieren musst.

Wenn du Automatisierung baust, die auch wissen muss, von welchem Konto ein Post stammt, decken AT Protocol DIDs den dauerhaften Identifikator hinter dem Handle ab, und Bluesky-Suchoperatoren decken ab, wie man Posts abfragt, sobald man authentifiziert ist. Öffentliche Posts zu lesen ist eine andere Frage, als für ein Konto zu handeln: Ein Tool, das nur Social Listening Signale über öffentliche Bluesky-Posts hinweg beobachtet, braucht keine deiner Zugangsdaten, während ein Tool, das in deinem Namen antwortet, folgt oder postet, das sehr wohl braucht.

Der Weg eines Bluesky app passwords
1
Benennen und erzeugen. Erstelle in den Kontoeinstellungen ein neues app password und benenne es nach dem Tool, das es nutzen wird.
2
Einmal kopieren. Bluesky zeigt den Wert nur bei der Erstellung, also füge ihn sofort in das wartende Tool ein.
3
Für ein Tool wirken lassen. Das app password meldet sich an und agiert als das Konto, bleibt aber davon ausgeschlossen, das Konto zu löschen oder Authentifizierungseinstellungen zu ändern.
4
Allein widerrufen, wenn fertig. Das Löschen dieses einen Eintrags meldet nur dieses Tool ab, während das Hauptpasswort und jedes andere app password unberührt bleiben.
Jedes app password durchläuft dieselben vier Phasen für sich, unabhängig von jedem anderen Credential im Konto.

Häufig gestellte Fragen

Kann ich mehrere app passwords gleichzeitig haben?

Ja. Bluesky erlaubt einem Konto, mehrere app passwords gleichzeitig zu halten, und die Einschränkung von AT Protocol beim Ändern von Authentifizierungseinstellungen gilt für jedes einzeln, sodass ein app password kein anderes widerrufen oder verändern kann.

Läuft ein app password automatisch ab?

Die Spezifikation von AT Protocol beschreibt kein automatisches Ablaufdatum für app passwords; sie bleiben gültig, bis der Kontoinhaber sie in den Einstellungen löscht. Widerrufe ungenutzte app passwords manuell, statt anzunehmen, dass sie von selbst ablaufen.

Welches Format hat ein Bluesky app password?

Ein Bluesky app password hat die Form xxxx-xxxx-xxxx-xxxx, laut der eigenen Spezifikation von AT Protocol, die es einem Client erlaubt, das Format zu erkennen und einen Nutzer zu warnen, der versehentlich sein Hauptpasswort in das falsche Feld einfügt.

RedReplier
RedReplier

Loslegen

Reddit, X, Bluesky & HN

Echtzeit-Kaufabsicht-Alerts

Unbegrenzte KI-Antworten

Nach Kaufabsicht sortiert

Kann ein app password mein Bluesky Konto löschen?

Nein. Die Spezifikation von AT Protocol schließt destruktive Aktionen wie Kontolöschung ausdrücklich davon aus, was eine app password Sitzung tun kann, und behält diese Aktion einer mit dem Hauptpasswort des Kontos erstellten Sitzung vor.

Sollte ich ein app password für einen selbst gebauten Bot verwenden?

Ja. Ein selbst gebauter Bot ist aus Sicht des Kontos immer noch ein Drittanbieter-Client, und ihm ein app password zu geben, begrenzt, was ein Bug oder eine geleakte Zugangsdaten in deinem eigenen Code dem Konto antun können.

Was soll ich tun, wenn ich denke, dass ein app password geleakt ist?

Lösche dieses bestimmte app password sofort in den Kontoeinstellungen und erzeuge dann ein neues für das Tool, das es braucht. Weil das Löschen eines app passwords das Hauptpasswort oder andere app passwords nicht berührt, stoppt das den Leak, ohne alles andere zu stören, was mit dem Konto verbunden ist.

Brauche ich für jedes verbundene Tool ein eigenes app password?

Für jedes Tool ein eigenes app password zu erzeugen, begrenzt einen Leak auf genau diese eine Integration. Teilst du stattdessen ein app password über mehrere Tools, meldet das Widerrufen wegen eines geleakten oder nicht mehr genutzten Tools auch jedes andere Tool ab, das dasselbe Passwort nutzt.

Meldet mich der Widerruf eines app passwords überall ab?

Der serverseitige Widerruf von AT Protocol entfernt ein app password anhand seines Namens, sodass nur die mit genau diesem Credential erstellten Sitzungen aufhören zu funktionieren. Das Hauptpasswort und jedes andere app password bleiben unberührt.

Kann ich mich mit einem app password in der offiziellen Bluesky App anmelden?

App passwords sind für Drittanbieter-Clients gedacht, für Bots, Planungstools und Dashboards, die sich programmgesteuert anmelden, statt über die offizielle Bluesky App oder Website. Automatisierung ist der richtige Ort für ein app password, die offizielle App und Website sind für das Hauptpasswort gedacht.

Warum sollte ich jedes app password nach dem Tool benennen, das es nutzt?

Ein benanntes app password lässt sich später leicht zuordnen, während eine Einstellungsseite voller unbeschrifteter Einträge es schwer macht zu erkennen, welches zu welchem Tool gehört. Klare Namen lassen dich Monate später schnell das richtige Credential widerrufen, wenn ein bestimmtes Tool wegfällt oder kompromittiert wird.

Sieh uns öfter bei Google

Ein Klick macht RedReplier zu einer bevorzugten Quelle. Unsere Artikel stehen dann weiter oben in deinen Top-Meldungen, im KI-Modus und in den KI-Übersichten.

Bevor du gehst...

RedReplier

RedReplier

Erreichen Sie jeden Käufer, der nach Ihrem Angebot sucht

RedReplier überwacht Reddit, X, Bluesky und Hacker News in Echtzeit, bewertet jeden Thread nach Kaufabsicht und entwirft Ihre Antwort, damit Sie als Erster da sind.

Reddit, X, Bluesky & HN

Echtzeit-Kaufabsicht-Alerts

Unbegrenzte KI-Antworten

Nach Kaufabsicht sortiert

Verwandte Artikel