Λόγω ενός ατυχήματος, όλοι οι εξαγόμενοι κωδικοί διαγράφηκαν κατά τη διαδικασία εξαγωγής στο Google Authenticator . Είχα αποθηκεύσει τους κωδικούς ανάκτησης για όλες τις καταχωρίσεις, εκτός από αυτήν του Facebook . Δεν είχα καμία ανάγκη ή επείγον, καθώς δεν είχα χρησιμοποιήσει το κοινωνικό δίκτυο για χρόνια, αλλά ήθελα να δω αν θα μπορούσα με κάποιο τρόπο να ανακτήσω την πρόσβαση. Η αρχή μιας οδύσσειας.
Το μοιραίο σφάλμα έγκειται σε αυτό το παράθυρο διαλόγου επιλογής κατά την εξαγωγή όλων των καταχωρίσεων στο Google Authenticator, όπου επέλεξα βιαστικά τη δεύτερη επιλογή.:

Αλλά δεν δημιουργεί αντίγραφα ασφαλείας.
Το Facebook απαιτούσε έναν κωδικό βάσει χρόνου από το Google Authenticator μετά την εισαγωγή του κωδικού πρόσβασης. Αυτή η διαμόρφωση TOTP δεν υπήρχε πλέον. Οι κωδικοί που αποστέλλονταν μέσω email επιβεβαίωναν την πρόσβαση στο γραμματοκιβώτιο, αλλά δεν αντικαθιστούσαν τον δεύτερο παράγοντα που έλειπε. Ακόμα και ένας νέος κωδικός πρόσβασης δεν θα το είχε αλλάξει αυτό.
Χρειάστηκαν σχεδόν τρεις μήνες για να συνδεθεί με επιτυχία. Στο μεταξύ, υπήρχαν δύο ομάδες υποστήριξης, ένα αίτημα για προστασία προσωπικών δεδομένων, μια νέα διεύθυνση email μιας χρήσης, στάλθηκαν πολλές φωτογραφίες ταυτότητας και πολλά περαιτέρω ερωτήματα. Τελικά, η επαναφορά κωδικού πρόσβασης δεν βοήθησε. Μόνο ένας χειροκίνητα εκδομένος, χρονικά περιορισμένος κωδικός ελέγχου ταυτότητας δύο παραγόντων (2FA) λειτούργησε.
Μετά από μια πολύ μακρά αναζήτηση, βρήκα την επίσημη φόρμα προστασίας δεδομένων της ΕΕ του Facebook. Δύο εβδομάδες αργότερα, έλαβα επιτέλους μια απάντηση από έναν υπάλληλο του "Privacy Operations" χρησιμοποιώντας έναν 16ψήφιο αριθμό υπόθεσης. Υπέβαλα τα στοιχεία του λογαριασμού μου, περιέγραψα τον χαμένο έλεγχο ταυτότητας και ζήτησα επαλήθευση ταυτότητας, επαναφορά της παλιάς μεθόδου 2FA και πληροφορίες σύμφωνα με το Άρθρο 15 του GDPR. Η Meta με παρέπεμψε στα συνήθη εργαλεία αυτοεξυπηρέτησης για πρόσβαση σε δεδομένα. Αυτή η ομάδα δεν μπορούσε να βοηθήσει με την πρόσβαση στον λογαριασμό. Στην πράξη, αυτό ήταν άχρηστο: οι αναφερόμενες σελίδες απαιτούσαν σύνδεση.

Βοήθεια: Δεν υπάρχει διαθέσιμη.
Έφερα αντίρρηση, έθεσα προθεσμία και ανακοίνωσα ότι θα υπέβαλα καταγγελία στις αρμόδιες εποπτικές αρχές σχετικά με την πτυχή της προστασίας δεδομένων, εάν ήταν απαραίτητο. Η ανάκτηση λογαριασμού και η αποκάλυψη δεδομένων παρέμειναν δύο ξεχωριστές διαδικασίες. Δεν έλαβα πλήρεις πληροφορίες όπως απαιτείται από το Άρθρο 15. Δύο εβδομάδες αργότερα, έφτασε η πρώτη χρήσιμη οδηγία: Έπρεπε να δώσω μια διεύθυνση email που δεν είχε συνδεθεί ποτέ με τρέχοντα ή προηγούμενο λογαριασμό Meta. Για αυτό, χρησιμοποίησα μια διεύθυνση email μιας χρήσης στην οποία είχα ακόμα πρόσβαση.
Δέκα ημέρες αργότερα, το Facebook Community Operations επικοινώνησε μαζί μου σε αυτή τη νέα διεύθυνση. Μου ζήτησαν μια λεπτομερή περιγραφή του προβλήματος και φωτογραφίες της αρχικής μου ταυτότητας – ρητά όχι σαρώσεις. Τους έστειλα αμέσως το μπροστινό και το πίσω μέρος της ταυτότητάς μου και δήλωσα δύο συγκεκριμένους στόχους: να καταργήσω τη μέθοδο TOTP που δεν χρησιμοποιείται πλέον και να αντιστοιχίσω τη νέα διεύθυνση στον λογαριασμό.
Υπήρξε σιγή ασυρμάτου για πάνω από τρεις εβδομάδες – τελικά επικοινώνησα ξανά και η περιγραφή του προβλήματος και οι φωτογραφίες της ταυτότητάς μου στάλθηκαν ξανά. Μετά από άλλες δύο εβδομάδες, ρώτησα για την κατάσταση της παραλαβής και της επεξεργασίας. Δεν υπήρχε ακόμη καμία αισθητή αλλαγή στον λογαριασμό. Μετά από άλλες δύο εβδομάδες αναμονής, συνδύασα και τις δύο διαδικασίες σε ένα μήνυμα: αριθμός υπόθεσης, βήματα που έχουν γίνει μέχρι στιγμής, έγγραφα που στάλθηκαν και το επιθυμητό αποτέλεσμα.
Τελικά (σε αυτό το σημείο είχα σχεδόν εγκαταλείψει κάθε ελπίδα), η Meta έστειλε πέντε οκταψήφιους κωδικούς 2FA μιας χρήσης. Ισχύουν για τρεις ημέρες. Το μήνυμα ανέφερε ρητά ότι δεν έπρεπε να επαναφέρω τον κωδικό πρόσβασής μου πριν τους χρησιμοποιήσω. Πράγματι, κατάφερα να συνδεθώ με αυτούς και αμέσως να ορίσω τον αριθμό τηλεφώνου μου ως πρόσθετη μέθοδο ελέγχου ταυτότητας δύο παραγόντων. Ωστόσο, δεν μπορούσα να καταργήσω την παλιά μέθοδο ελέγχου ταυτότητας. Στην επιφάνεια εργασίας μου, το Facebook ανέφερε έναν έλεγχο ασφαλείας για τη νέα συσκευή, αλλά στην κινητή μου συσκευή, η σελίδα παρέμεινε κενή.

Ο Επαληθευτής Google απορρίφθηκε.
Ζήτησα από την Meta να το αφαιρέσει χειροκίνητα την ίδια ημέρα και αυτό το αίτημα ικανοποιήθηκε δύο εβδομάδες αργότερα. Συνοψίζοντας, τα ακόλουθα σημεία βοήθησαν.:
- Επικοινωνήστε με ένα άτομο μέσω της επίσημης φόρμας προστασίας δεδομένων της ΕΕ,
- (Πολύ επίμονη) παρακολούθηση μέσω email και επιμονή στις πληροφορίες σύμφωνα με το Άρθρο 15 του ΓΚΠΔ.,
- Αποκτήστε χειροκίνητους κωδικούς 2FA και επαναφέρετε τους 2FA.
Και το ηθικό δίδαγμα της ιστορίας: Ο έλεγχος ταυτότητας δύο παραγόντων δεν πρέπει ποτέ να συνδέεται με μία μόνο συσκευή. Ρυθμίστε τους κωδικούς ανάκτησης, τον δεύτερο παράγοντα και τα κλειδιά ασφαλείας πριν τα χρειαστείτε!