Անհաջողության պատճառով Google Authenticator- ում արտահանման գործընթացի ընթացքում բոլոր արտահանված կոդերը ջնջվեցին. ես պահպանել էի բոլոր գրառումների վերականգնման կոդերը, բացառությամբ Facebook-ի կոդի։ Ես կարիք կամ շտապողականություն չունեի, քանի որ տարիներ շարունակ չէի օգտագործել սոցիալական ցանցը, բայց ուզում էի տեսնել, թե արդյոք կարող եմ ինչ-որ կերպ վերականգնել մուտքը։ Ոդիսականի սկիզբը։
Ճակատագրական սխալը կայանում էր այս ընտրության երկխոսության պատուհանում՝ Google Authenticator-ում բոլոր գրառումները արտահանելիս, որտեղ ես շտապ ընտրեցի երկրորդ տարբերակը։:

Բայց այն պահուստային պատճեններ չի ստեղծում։
Գաղտնաբառի մուտքագրումից հետո Facebook-ը պահանջում էր ժամանակի վրա հիմնված կոդ Google Authenticator-ից: Այս TOTP կոնֆիգուրացիան այլևս գոյություն չուներ: Էլ. փոստով ուղարկված կոդերը հաստատում էին փոստարկղ մուտքը, բայց չէին փոխարինում բացակայող երկրորդ գործոնը: Նույնիսկ նոր գաղտնաբառը չէր փոխի դա:
Հաջող մուտք գործելու համար պահանջվեց գրեթե երեք ամիս։ Այդ ընթացքում կային երկու աջակցության թիմեր, տվյալների գաղտնիության հարցում, նոր միանգամյա օգտագործման էլեկտրոնային հասցե, ուղարկվեցին մի քանի անձնագրային լուսանկարներ և մի քանի լրացուցիչ հարցումներ։ Վերջիվերջո, գաղտնաբառի վերականգնումը չօգնեց. միայն ձեռքով տրված, ժամանակային սահմանափակմամբ երկփուլային նույնականացման (2FA) կոդն աշխատեց։
Շատ երկար որոնումներից հետո ես գտա Facebook-ի պաշտոնական ԵՄ տվյալների պաշտպանության ձևաթուղթը ։ Երկու շաբաթ անց ես վերջապես ստացա պատասխան «Գաղտնիության գործողությունների» աշխատակցից՝ օգտագործելով 16 նիշանոց գործի համար։ Ես ներկայացրեցի իմ հաշվի տվյալները, նկարագրեցի կորած նույնականացուցիչը և խնդրեցի ինքնության ստուգում, հին 2FA մեթոդի վերականգնում և տեղեկատվություն՝ համաձայն GDPR-ի 15-րդ հոդվածի։ Meta-ն ինձ ուղղորդեց տվյալներին մուտք գործելու սովորական ինքնասպասարկման գործիքներին։ Այս թիմը չկարողացավ օգնել հաշվին մուտք գործելու հարցում։ Գործնականում սա անօգուտ էր. նշված էջերը պահանջում էին մուտք գործել։

Օգնություն։ Հասանելի չէ։
Ես առարկեցի, սահմանեցի վերջնաժամկետ և հայտարարեցի, որ անհրաժեշտության դեպքում բողոք կներկայացնեմ համապատասխան վերահսկող մարմիններին՝ տվյալների պաշտպանության ասպեկտի վերաբերյալ։ Հաշվի վերականգնումը և տվյալների բացահայտումը մնացին երկու առանձին գործընթացներ. ես չստացա 15-րդ հոդվածով պահանջվող ամբողջական տեղեկատվությունը։ Երկու շաբաթ անց ստացա առաջին օգտակար հրահանգը. ես պետք է տրամադրեի էլեկտրոնային փոստի հասցե, որը երբեք կապված չէր եղել իմ ներկայիս կամ նախկին Meta հաշվի հետ։ Դրա համար ես օգտագործեցի միանգամյա օգտագործման էլեկտրոնային փոստի հասցե, որին դեռևս հասանելիություն ունեի։
Տասը օր անց Facebook Community Operations-ը կապ հաստատեց ինձ հետ այս նոր հասցեով։ Նրանք խնդրեցին խնդրի մանրամասն նկարագրությունը և իմ սկզբնական անձնագրի լուսանկարները՝ հստակորեն ոչ թե սկանավորված։ Ես անմիջապես ուղարկեցի նրանց իմ անձնագրի առջևի և հակառակ կողմերը և նշեցի երկու կոնկրետ նպատակ՝ հեռացնել այլևս օգտագործելի TOTP մեթոդը և նոր հասցեն կցել հաշվին։
Երեք շաբաթից ավելի լռություն էր տիրում, վերջապես նորից կապ հաստատեցի, և խնդրի նկարագրությունը և անձը հաստատող փաստաթղթի լուսանկարները կրկին ուղարկվեցին։ Եվս երկու շաբաթ անց հարցրի ստացականի և մշակման կարգավիճակի մասին։ Հաշվում դեռևս որևէ նկատելի փոփոխություն չկար։ Եվս երկու շաբաթ սպասելուց հետո երկու գործընթացներն էլ միավորեցի մեկ հաղորդագրության մեջ՝ գործի համարը, մինչ այժմ ձեռնարկված քայլերը, ուղարկված փաստաթղթերը և ցանկալի արդյունքը։
Վերջապես (այս պահին ես գրեթե հույսս կորցրել էի), Meta-ն ուղարկեց հինգ միանգամյա օգտագործման, ութանիշ 2FA կոդեր։ Դրանք վավեր էին երեք օր։ Հաղորդագրությունում հստակ նշված էր, որ ես չպետք է նորից վերագործարկեմ գաղտնաբառս դրանք օգտագործելուց առաջ։ Ես իսկապես կարողացա մուտք գործել դրանցով և անմիջապես կարգավորեցի իմ հեռախոսահամարը որպես լրացուցիչ երկփուլ նույնականացման մեթոդ։ Այնուամենայնիվ, ես դեռ չէի կարողանում հեռացնել հին նույնականացման մեթոդը։ Իմ աշխատասեղանին Facebook-ը հայտնեց նոր սարքի անվտանգության ստուգման մասին, բայց իմ բջջային սարքի վրա էջը մնաց դատարկ։

Google Authenticator-ը մերժվել է։
Ես խնդրեցի Meta-ին ձեռքով հեռացնել այն նույն օրը, և այս խնդրանքը կատարվեց երկու շաբաթ անց։ Ամփոփելով՝ հետևյալ կետերը օգնեցին։:
- Կապվեք անձի հետ ԵՄ տվյալների պաշտպանության պաշտոնական ձևաթղթի միջոցով,
- (Շատ համառորեն) հետևեք էլեկտրոնային փոստով և պնդեք, որ տեղեկատվությունը տրամադրվի GDPR 15-րդ հոդվածի համաձայն։,
- Ստացեք ձեռքով 2FA կոդեր և վերագործարկեք 2FA-ն։
Եվ պատմության բարոյականությունը. երկփուլանի նույնականացումը երբեք չպետք է կապված լինի միայն մեկ սարքի հետ: Կարգավորեք վերականգնման կոդերը, երկրորդ փոփոխականը և անվտանգության բանալիները, նախքան դրանց կարիքը կունենաք: