BlueskyVerificationEmerging Platforms

Vérification Bluesky : votre nom de domaine comme identifiant

Transformez votre site web en identifiant Bluesky pour prouver que vous êtes la vraie marque. Guide clair de la vérification DNS et well-known.

Dan — Founder, SocialKit8 min read

La vérification Bluesky, dans sa forme originale et la plus puissante, consiste à définir un domaine que vous possédez comme identifiant de compte — ainsi, au lieu de @yourbrand.bsky.social, vous apparaissez comme @yourbrand.com. C'est un signal de crédibilité en libre-service propre à Bluesky : le réseau confirme que vous contrôlez le domaine, et chaque lecteur voit instantanément que le compte appartient bien au site web réel derrière la marque.

C'est différent de la coche bleue. Bluesky a ensuite ajouté un programme officiel de badge de vérification géré par des vérificateurs de confiance, mais l'identifiant de domaine reste le signal de confiance fondateur, gratuit et à faire soi-même — et pour la plupart des marques, c'est celui qui compte vraiment. Si vous dirigez une entreprise, c'est l'action à plus fort levier que vous puissiez entreprendre sur la plateforme. Voici précisément comment cela fonctionne et comment le configurer.

Pourquoi les identifiants de domaine existent sur Bluesky

Bluesky repose sur l'AT Protocol, un système ouvert où votre identité est portable et liée à un identifiant cryptographique appelé DID (identifiant décentralisé). Lors de votre inscription, Bluesky vous attribue gratuitement un identifiant .bsky.social par défaut. Cet identifiant n'est qu'un pointeur lisible par un humain vers votre DID.

Comme le protocole permet à n'importe quel domaine de pointer vers un DID, Bluesky a pris une décision astucieuse : votre identifiant peut être n'importe quel domaine que vous contrôlez. Le New York Times publie sous @nytimes.com. Un journaliste peut être @jane.substack-domain.com. Une petite entreprise peut être @yourshop.com. Quiconque visite le profil voit le domaine dans l'identifiant lui-même, ce qui est bien plus difficile à falsifier qu'un nom d'affichage.

C'est toute l'astuce. Il n'y a ni candidature, ni file d'attente, ni frais. Si vous pouvez modifier les enregistrements DNS de votre domaine ou téléverser un fichier sur votre site web, vous pouvez vous vérifier en quelques minutes.

Identifiant de domaine vs. coche bleue

Ne confondez pas les deux systèmes, car ils résolvent des problèmes différents :

  • La vérification par identifiant de domaine — gratuite, en libre-service, prouve que vous contrôlez un site web précis. Accessible à tous. C'est ce que couvre ce guide.
  • Le badge de vérification bleu — délivré par Bluesky elle-même et par un ensemble d'organisations de confiance (médias, institutions) qui peuvent se porter garantes de comptes. Vous ne pouvez pas simplement l'acheter ou le demander comme vous définissez un identifiant de domaine ; il est accordé.

Pour la grande majorité des marques, des créateurs et des entreprises, l'identifiant de domaine est votre vérification. Il répond à la seule question qui préoccupe vraiment votre audience : « Est-ce bien eux ? » Un domaine que vous possédez manifestement y répond immédiatement. Courir après la coche bleue est généralement une distraction — définissez d'abord votre identifiant de domaine.

Ce dont vous avez besoin avant de commencer

Rassemblez trois éléments :

  1. Un domaine que vous contrôlez — votre site principal (yourbrand.com) ou un sous-domaine (social.yourbrand.com, news.yourbrand.com). Les sous-domaines sont parfaitement valides et vous permettent de laisser votre domaine racine intact.
  2. L'accès à vos paramètres DNS — via votre bureau d'enregistrement ou votre hébergeur DNS (Cloudflare, Namecheap, GoDaddy, Google Domains, etc.). C'est la méthode recommandée.
  3. Votre DID Bluesky — vous le copierez depuis l'application pendant la configuration. Il ressemble à did:plc: suivi d'une suite de caractères.

Si vous n'avez pas accès au DNS mais que vous pouvez téléverser des fichiers sur votre site web, il existe une seconde méthode (le fichier well-known) présentée ci-dessous.

Méthode 1 : la vérification DNS (recommandée)

C'est l'approche la plus propre et celle vers laquelle Bluesky vous oriente. Les étapes :

  1. Dans l'application Bluesky, allez dans Settings → Account → Handle.
  2. Appuyez sur « I have my own domain » (ou « Change handle »).
  3. Saisissez le domaine que vous souhaitez utiliser, par exemple yourbrand.com.
  4. Choisissez l'option DNS. Bluesky vous affichera deux valeurs : un host/nom (_atproto) et une valeur d'enregistrement TXT contenant votre DID (did=did:plc:...).
  5. Dans votre hébergeur DNS, créez un nouvel enregistrement TXT :
    • Nom / host : _atproto (si vous vérifiez le domaine racine) ou _atproto.social (si votre identifiant est social.yourbrand.com).
    • Valeur : la chaîne exacte fournie par Bluesky, commençant par did=.
  6. Enregistrez l'enregistrement, attendez la propagation du DNS (souvent quelques minutes, parfois jusqu'à une heure), puis revenez sur Bluesky et appuyez sur Verify.

Une fois vérifié, votre identifiant se met à jour sur tout le réseau. Quelques remarques pratiques qui vous éviteront des tracas :

  • L'enregistrement se place sur _atproto en tant que sous-domaine de l'identifiant souhaité, et non sur votre domaine racine, sauf si l'identifiant est le domaine racine. Pour news.yourbrand.com, le host de l'enregistrement TXT est _atproto.news.
  • N'entourez pas la valeur de guillemets supplémentaires au-delà de ceux que votre panneau DNS ajoute automatiquement.
  • Si la vérification échoue, la propagation est le coupable habituel. Attendez et réessayez avant de conclure que l'enregistrement est erroné.

Méthode 2 : le fichier well-known (sans accès DNS)

Si vous ne pouvez pas toucher au DNS mais que vous pouvez publier des fichiers sur votre site, utilisez la méthode HTTP :

  1. Sur le même écran d'identifiant, choisissez l'option « No DNS Panel ».
  2. Bluesky vous fournit votre chaîne DID.
  3. Créez un fichier texte brut contenant uniquement ce DID (did:plc:..., rien d'autre — pas de saut de ligne, pas de texte supplémentaire).
  4. Hébergez-le exactement à ce chemin : https://yourdomain.com/.well-known/atproto-did
  5. Vérifiez qu'il se charge dans un navigateur et renvoie seulement le DID, puis appuyez sur Verify dans Bluesky.

Cette méthode fonctionne bien pour les marques sur des plateformes comme Webflow, Ghost ou un site statique où vous contrôlez la structure des fichiers mais où le DNS est géré ailleurs. Le fichier doit être servi via HTTPS et renvoyer le DID brut en texte simple — si votre CMS l'enrobe dans du HTML, la vérification échouera.

Après la vérification : ce qui change et ce qui ne change pas

Votre identifiant devient le domaine. Les anciens liens et mentions vers votre identifiant .bsky.social continuent généralement de fonctionner, car le DID sous-jacent n'a jamais changé — l'identifiant n'est qu'une étiquette plus conviviale par-dessus. Cette portabilité est justement l'intérêt du modèle décentralisé.

Quelques points à connaître :

  • Vous pouvez le changer de nouveau plus tard. Votre identité réside au niveau du DID, si bien que changer d'identifiant ne réinitialise ni votre compte, ni vos abonnés, ni vos publications.
  • Laissez l'enregistrement en place. Si vous supprimez l'enregistrement TXT ou le fichier well-known, Bluesky peut à terme vous ramener à un identifiant .bsky.social. Considérez-le comme une infrastructure permanente, pas comme une étape ponctuelle.
  • Faites-le correspondre à vos autres profils. Des identifiants cohérents d'un réseau à l'autre renforcent le signal de confiance. Lorsque votre identifiant Bluesky est votre site web, il s'aligne naturellement avec le domaine présent dans votre bio partout ailleurs.

Une marque doit-elle utiliser le domaine racine ou un sous-domaine ?

Les deux fonctionnent ; le choix est une question de propreté.

  • Domaine racine (yourbrand.com) — le signal le plus fort et le plus net. Idéal lorsque le compte est la voix officielle de l'entreprise. Nécessite un seul enregistrement TXT _atproto à la racine.
  • Sous-domaine (social.yourbrand.com) — laisse le DNS de votre domaine principal intact et convient parfaitement lorsque différentes équipes ou personnes veulent chacune un identifiant vérifié sous la même marque. Un compte support pourrait être @help.yourbrand.com, un fondateur @dan.yourbrand.com.

Pour les équipes de plusieurs personnes, les sous-domaines sont sous-estimés : ils permettent à chacun de porter le domaine de la marque dans son identifiant tout en restant clairement distinct. C'est un schéma de crédibilité qu'aucun réseau centralisé ne peut reproduire.

Faites de Bluesky une véritable habitude de publication

La vérification est une configuration unique. La confiance qu'elle gagne ne se cumule que si vous êtes réellement présent sur la plateforme. C'est là que la plupart des marques calent — elles revendiquent l'identifiant, publient deux fois, puis retournent vers les réseaux qu'elles utilisent déjà au quotidien.

La solution consiste à intégrer Bluesky au même flux de travail que tout le reste. Avec SocialKit, vous pouvez planifier, personnaliser et analyser vos publications sur l'ensemble des 11 plateformes — dont Bluesky, Mastodon et les autres réseaux proches du fédiverse — depuis un seul calendrier, pour qu'un identifiant fraîchement vérifié ne reste pas silencieux. Publiez nativement pour la culture axée sur le texte de Bluesky tout en gardant vos files d'attente Instagram, LinkedIn et X en mouvement dans la même vue. Si vous voulez l'introduction à la plateforme en parallèle de la configuration, notre aperçu de Bluesky explique où elle s'insère dans un mix plus large, et le blog propose des guides de stratégie plus poussés une fois que vous êtes bien établi.

Liste de dépannage rapide

Si la vérification ne se termine pas, parcourez ces points dans l'ordre :

  • Mauvais host sur l'enregistrement TXT. Il doit être _atproto préfixé à l'identifiant exact que vous revendiquez — pas votre simple domaine racine lorsque vous vérifiez un sous-domaine.
  • Le DNS ne s'est pas propagé. Laissez-lui plus de temps ; la propagation n'est pas instantanée.
  • Caractères superflus dans la valeur. La valeur DNS doit commencer par did= et le fichier well-known ne doit contenir que le DID.
  • Le fichier n'est pas en texte brut. Un CMS qui enrobe votre DID dans du HTML fera échouer la méthode well-known.
  • HTTP au lieu de HTTPS. Le fichier well-known doit être servi de manière sécurisée.

Définissez l'identifiant de domaine une seule fois, laissez l'enregistrement en place, et vous obtenez un signal de vérification qui ne coûte rien, ne peut être falsifié et voyage avec votre identité aussi longtemps que vous possédez le domaine. Pour une petite marque, c'est le meilleur rapport crédibilité-valeur sur n'importe quel réseau à l'heure actuelle — et le seul où votre site web lui-même se porte garant.

Prêt à garder un identifiant Bluesky vérifié actif sans la corvée quotidienne ? Démarrez un essai gratuit de 7 jours et planifiez votre première semaine de publications sur toutes les plateformes depuis un seul endroit.

Key terms in this guide