Debido a un percance, todos los códigos exportados se borraron durante el proceso de exportación en Google Authenticator ; había guardado los códigos de recuperación para todas las entradas, excepto la de Facebook . No tenía ninguna necesidad ni urgencia, ya que no había usado la red social durante años, pero quería ver si podía recuperar el acceso de alguna manera. El comienzo de una odisea.
El error fatal residía en este cuadro de diálogo de selección al exportar todas las entradas en Google Authenticator, donde seleccioné apresuradamente la segunda opción.:

Pero no realiza copias de seguridad.
Facebook requería un código temporal de Google Authenticator tras introducir la contraseña. Esta configuración TOTP ya no existía. Los códigos enviados por correo electrónico confirmaban el acceso al buzón, pero no sustituían el segundo factor de autenticación que faltaba. Ni siquiera una nueva contraseña habría solucionado el problema.
Me llevó casi tres meses lograr iniciar sesión. Durante ese tiempo, contacté con dos equipos de soporte, presenté una solicitud de privacidad de datos, proporcioné una nueva dirección de correo electrónico temporal, envié varias fotos de identificación y realicé varias consultas de seguimiento. Al final, restablecer la contraseña no sirvió de nada; solo funcionó un código de autenticación de dos factores (2FA) emitido manualmente y con límite de tiempo.
Tras una larga búsqueda, encontré el formulario oficial de protección de datos de Facebook para la UE . Dos semanas después, finalmente recibí una respuesta de un empleado del departamento de "Operaciones de Privacidad" con un número de caso de 16 dígitos. Indiqué los datos de mi cuenta, describí la pérdida del autenticador y solicité la verificación de identidad, el restablecimiento del antiguo método de autenticación de dos factores (2FA) y la información conforme al artículo 15 del RGPD. Meta me remitió a las herramientas habituales de autoservicio para acceder a los datos. Este equipo no pudo ayudarme con el acceso a la cuenta. En la práctica, fue inútil: las páginas mencionadas requerían iniciar sesión.

Ayuda: No disponible.
Presenté una objeción, fijé un plazo y anuncié que, de ser necesario, interpondría una queja ante las autoridades de supervisión pertinentes en relación con la protección de datos. La recuperación de la cuenta y la divulgación de datos siguieron siendo dos procesos separados; no recibí la información completa requerida por el artículo 15. Dos semanas después, llegó la primera instrucción útil: debía proporcionar una dirección de correo electrónico que nunca hubiera estado vinculada a una cuenta Meta actual o anterior. Para ello, utilicé una dirección de correo electrónico desechable a la que aún tenía acceso.
Diez días después, el equipo de Operaciones Comunitarias de Facebook se puso en contacto conmigo en esta nueva dirección. Me pidieron una descripción detallada del problema y fotos de mi documento de identidad original; específicamente, no escaneos. Inmediatamente les envié el anverso y el reverso de mi documento y les indiqué dos objetivos específicos: eliminar el método TOTP que ya no funcionaba y asignar la nueva dirección a la cuenta.
Hubo silencio total durante más de tres semanas. Finalmente, volví a contactarlos y me enviaron nuevamente la descripción del problema y las fotos de mi identificación. Dos semanas después, pregunté sobre la recepción y el estado del trámite. Seguía sin haber ningún cambio en la cuenta. Tras otras dos semanas de espera, combiné ambos procesos en un solo mensaje: número de caso, pasos realizados hasta el momento, documentos enviados y el resultado deseado.
Finalmente (a estas alturas ya casi había perdido la esperanza), Meta me envió cinco códigos de autenticación de dos factores (2FA) de un solo uso y ocho dígitos. Eran válidos durante tres días. El mensaje indicaba explícitamente que no debía restablecer mi contraseña antes de usarlos. Efectivamente, pude iniciar sesión con ellos e inmediatamente configuré mi número de teléfono como método adicional de autenticación de dos factores. Sin embargo, seguía sin poder eliminar el método de autenticación anterior. En mi ordenador, Facebook mostraba una comprobación de seguridad para el nuevo dispositivo, pero en mi móvil, la página permanecía en blanco.

El autenticador de Google fue rechazado.
Le pedí a Meta que lo eliminara manualmente ese mismo día, y mi solicitud se cumplió dos semanas después. En resumen, los siguientes puntos me resultaron útiles.:
- Contacte con una persona a través del formulario oficial de protección de datos de la UE.,
- Realizar un seguimiento (muy persistente) por correo electrónico e insistir en obtener información de acuerdo con el artículo 15 del RGPD.,
- Obtenga los códigos de autenticación de dos factores (2FA) manuales y restablezca la 2FA.
Y la moraleja de la historia: la autenticación de dos factores nunca debe estar vinculada a un solo dispositivo. ¡Configura los códigos de recuperación, el segundo factor y las claves de seguridad antes de que los necesites!