एक गड़बड़ी के कारण, Google Authenticator में निर्यात प्रक्रिया के दौरान सभी निर्यात किए गए कोड डिलीट हो गए; मैंने Facebook को छोड़कर बाकी सभी एंट्रीज़ के रिकवरी कोड सेव कर लिए थे। मुझे इसकी कोई ज़रूरत या जल्दी नहीं थी, क्योंकि मैंने सालों से सोशल नेटवर्क का इस्तेमाल नहीं किया था, लेकिन मैं देखना चाहता था कि क्या मैं किसी तरह दोबारा एक्सेस प्राप्त कर सकता हूँ। यहीं से एक रोमांचक सफर की शुरुआत हुई।
गूगल ऑथेंटिकेटर में सभी प्रविष्टियों को निर्यात करते समय इस चयन संवाद बॉक्स में घातक त्रुटि हुई, जहां मैंने जल्दबाजी में दूसरा विकल्प चुन लिया था।:

लेकिन यह बैकअप नहीं बनाता है।
पासवर्ड डालने के बाद फेसबुक को गूगल ऑथेंटिकेटर से एक समय-आधारित कोड (TOTP) की आवश्यकता होती थी। यह TOTP कॉन्फ़िगरेशन अब मौजूद नहीं है। ईमेल के माध्यम से भेजे गए कोड मेलबॉक्स तक पहुंच की पुष्टि तो करते थे, लेकिन अनुपस्थित दूसरे कारक की जगह नहीं ले सकते थे। यहां तक कि नया पासवर्ड भी इसे नहीं बदल पाता।
लॉग इन करने में लगभग तीन महीने लग गए। इस दौरान दो सहायता टीमों से संपर्क हुआ, डेटा गोपनीयता संबंधी अनुरोध किया गया, एक नया डिस्पोजेबल ईमेल पता बनाया गया, कई आईडी फोटो भेजे गए और कई बार पूछताछ भी करनी पड़ी। अंत में, पासवर्ड रीसेट करने से भी कोई फायदा नहीं हुआ; केवल मैन्युअल रूप से जारी किया गया, सीमित समय के लिए मान्य दो-कारक प्रमाणीकरण (2FA) कोड ही काम आया।
बहुत खोजबीन के बाद, मुझे फेसबुक का आधिकारिक यूरोपीय संघ डेटा सुरक्षा फॉर्म मिला। दो सप्ताह बाद, मुझे अंततः "प्राइवेसी ऑपरेशंस" के एक कर्मचारी से 16 अंकों के केस नंबर के साथ जवाब मिला। मैंने अपने खाते का विवरण जमा किया, खोए हुए प्रमाणीकरणकर्ता का वर्णन किया और पहचान सत्यापन, पुरानी 2FA विधि को रीसेट करने और GDPR के अनुच्छेद 15 के अनुसार जानकारी का अनुरोध किया। मेटा ने मुझे डेटा एक्सेस के लिए सामान्य स्व-सेवा टूल का हवाला दिया। यह टीम खाता एक्सेस में मदद नहीं कर सकी। व्यवहार में, यह व्यर्थ था: उल्लिखित पृष्ठों के लिए लॉगिन आवश्यक था।

सहायता: कोई उपलब्ध नहीं है।
मैंने आपत्ति जताई, एक समय सीमा तय की और घोषणा की कि यदि आवश्यक हुआ तो मैं डेटा सुरक्षा पहलू के संबंध में संबंधित पर्यवेक्षी अधिकारियों के पास शिकायत दर्ज कराऊंगा। खाता पुनर्प्राप्ति और डेटा प्रकटीकरण दो अलग-अलग प्रक्रियाएं बनी रहीं; मुझे अनुच्छेद 15 के अनुसार पूरी जानकारी प्राप्त नहीं हुई। दो सप्ताह बाद, पहला उपयोगी निर्देश प्राप्त हुआ: मुझे एक ऐसा ईमेल पता प्रदान करना था जो वर्तमान या पूर्व में किसी भी मेटा खाते से लिंक न हो। इसके लिए, मैंने एक डिस्पोजेबल ईमेल पते का उपयोग किया जिस तक मेरी पहुंच अभी भी थी।
दस दिन बाद, फेसबुक कम्युनिटी ऑपरेशंस ने मुझसे इस नए पते पर संपर्क किया। उन्होंने समस्या का विस्तृत विवरण और मेरे मूल पहचान पत्र की तस्वीरें मांगीं - स्कैन की हुई तस्वीरें नहीं। मैंने तुरंत उन्हें अपने पहचान पत्र के आगे और पीछे की तस्वीरें भेज दीं और दो विशिष्ट लक्ष्य बताए: अनुपयोगी टीओटीपी विधि को हटाना और खाते को नए पते से जोड़ना।
तीन सप्ताह से अधिक समय तक कोई जवाब नहीं मिला – आखिरकार मैंने दोबारा संपर्क किया, और समस्या का विवरण और मेरे पहचान पत्र की तस्वीरें फिर से भेजी गईं। दो सप्ताह बाद, मैंने रसीद और प्रोसेसिंग की स्थिति के बारे में पूछताछ की। खाते में अभी भी कोई स्पष्ट बदलाव नहीं हुआ था। दो सप्ताह और इंतजार करने के बाद, मैंने दोनों प्रक्रियाओं को एक संदेश में शामिल किया: केस नंबर, अब तक उठाए गए कदम, भेजे गए दस्तावेज़ और अपेक्षित परिणाम।
आखिरकार (इस समय तक तो मैंने लगभग उम्मीद ही छोड़ दी थी), मेटा ने पांच एक बार इस्तेमाल होने वाले, आठ अंकों के 2FA कोड भेजे। ये तीन दिनों के लिए मान्य थे। संदेश में साफ तौर पर लिखा था कि इन्हें इस्तेमाल करने से पहले मुझे अपना पासवर्ड दोबारा रीसेट नहीं करना चाहिए। मैं वाकई इन कोड से लॉग इन कर पाया और तुरंत ही अपने फोन नंबर को एक अतिरिक्त दो-कारक प्रमाणीकरण विधि के रूप में सेट कर लिया। हालांकि, मैं अभी भी पुरानी प्रमाणीकरण विधि को हटा नहीं पाया। मेरे डेस्कटॉप पर, फेसबुक ने नए डिवाइस के लिए सुरक्षा जांच की सूचना दी, लेकिन मेरे मोबाइल डिवाइस पर पेज खाली ही रहा।

गूगल ऑथेंटिकेटर अस्वीकृत कर दिया गया।
मैंने मेटा से उसी दिन इसे मैन्युअल रूप से हटाने के लिए कहा, और यह अनुरोध दो सप्ताह बाद पूरा हुआ। संक्षेप में, निम्नलिखित बिंदुओं से मदद मिली।:
- आधिकारिक यूरोपीय संघ डेटा संरक्षण प्रपत्र के माध्यम से किसी व्यक्ति से संपर्क करें,
- ईमेल के माध्यम से (लगातार) फॉलो-अप करें और GDPR के अनुच्छेद 15 के अनुसार जानकारी प्राप्त करने पर जोर दें।,
- मैन्युअल 2FA कोड प्राप्त करें और 2FA को रीसेट करें।
और इस कहानी से सीख यह मिलती है: दो-कारक प्रमाणीकरण को कभी भी केवल एक डिवाइस से नहीं जोड़ना चाहिए। रिकवरी कोड, दूसरा कारक और सुरक्षा कुंजी पहले से ही सेट कर लें, इससे पहले कि आपको उनकी आवश्यकता हो!