Karena suatu kesalahan, semua kode yang diekspor terhapus selama proses ekspor di Google Authenticator ; saya telah menyimpan kode pemulihan untuk semua entri, tetapi tidak untuk Facebook . Saya tidak membutuhkannya atau merasa perlu segera, karena saya sudah tidak menggunakan jejaring sosial itu selama bertahun-tahun, tetapi saya ingin melihat apakah saya dapat memperoleh akses kembali. Awal dari sebuah perjalanan panjang.
Kesalahan fatal terletak pada dialog pemilihan ini saat mengekspor semua entri di Google Authenticator, di mana saya dengan tergesa-gesa memilih opsi kedua.:

Namun, aplikasi ini tidak membuat cadangan.
Facebook mewajibkan kode berbasis waktu dari Google Authenticator setelah memasukkan kata sandi. Konfigurasi TOTP ini sudah tidak ada lagi. Kode yang dikirim melalui email mengkonfirmasi akses ke kotak surat, tetapi tidak menggantikan faktor otentikasi kedua yang hilang. Bahkan kata sandi baru pun tidak akan mengubah hal itu.
Butuh hampir tiga bulan untuk berhasil masuk. Di antara itu, ada dua tim dukungan, permintaan privasi data, alamat email sekali pakai baru, beberapa foto identitas yang dikirim, dan beberapa pertanyaan lanjutan. Pada akhirnya, pengaturan ulang kata sandi tidak membantu; hanya kode otentikasi dua faktor (2FA) yang diterbitkan secara manual dan berbatas waktu yang berhasil.
Setelah pencarian yang sangat lama, saya menemukan formulir perlindungan data resmi UE milik Facebook. Seorang karyawan dari “Operasi Privasi” sebenarnya merespons hal ini setelah 2 minggu menggunakan 16 digit nomor kasus. Saya mengirimkan detail akun, menjelaskan pengautentikasi yang hilang dan meminta verifikasi identitas dan menyetel ulang metode 2FA lama serta meminta informasi sesuai dengan Art. 15 GDPR. Meta mengacu pada alat layanan mandiri yang biasa saat mengakses data. Tim ini tidak dapat membantu dengan akses akun. Ini praktis tidak berguna: situs yang disebutkan memerlukan login.

Bantuan: Tidak tersedia.
Saya mengajukan keberatan, menetapkan tenggat waktu, dan mengumumkan bahwa saya akan mengajukan pengaduan kepada otoritas pengawas terkait mengenai aspek perlindungan data jika perlu. Pemulihan akun dan pengungkapan data tetap menjadi dua proses terpisah; saya tidak menerima informasi lengkap sebagaimana dipersyaratkan oleh Pasal 15. Dua minggu kemudian, instruksi pertama yang bermanfaat tiba: saya harus memberikan alamat email yang belum pernah dikaitkan dengan akun Meta saat ini atau sebelumnya. Untuk ini, saya menggunakan alamat email sekali pakai yang masih saya akses.
Sepuluh hari kemudian, Tim Operasi Komunitas Facebook menghubungi saya di alamat baru ini. Mereka meminta deskripsi rinci tentang masalah tersebut dan foto KTP asli saya – secara tegas bukan hasil pindai. Saya segera mengirimkan bagian depan dan belakang KTP saya dan menyatakan dua tujuan spesifik: untuk menghapus metode TOTP yang sudah tidak dapat digunakan lagi dan untuk menetapkan alamat baru ke akun tersebut.
Tidak ada kabar sama sekali selama lebih dari tiga minggu – akhirnya saya menindaklanjuti lagi, dan deskripsi masalah serta foto KTP saya dikirim lagi. Setelah dua minggu lagi, saya menanyakan tentang tanda terima dan status pemrosesan. Masih belum ada perubahan yang terlihat pada akun tersebut. Setelah menunggu dua minggu lagi, saya menggabungkan kedua proses tersebut menjadi satu pesan: nomor kasus, langkah-langkah yang telah diambil sejauh ini, dokumen yang dikirim, dan hasil yang diinginkan.
Akhirnya (pada titik ini saya hampir putus asa), Meta mengirimkan lima kode 2FA delapan digit sekali pakai. Kode tersebut berlaku selama tiga hari. Pesan tersebut secara eksplisit menyatakan bahwa saya tidak boleh mengatur ulang kata sandi saya lagi sebelum menggunakannya. Saya memang dapat masuk menggunakan kode tersebut dan langsung mengatur nomor telepon saya sebagai metode otentikasi dua faktor tambahan. Namun, saya masih tidak dapat menghapus metode otentikasi lama. Di komputer desktop saya, Facebook melaporkan pemeriksaan keamanan untuk perangkat baru, tetapi di perangkat seluler saya, halaman tersebut tetap kosong.

Google Authenticator ditolak.
Saya meminta Meta untuk menghapusnya secara manual pada hari yang sama. Permintaan saya dipenuhi dua minggu kemudian. Singkatnya, poin-poin berikut membantu.:
- Hubungi seseorang melalui formulir perlindungan data resmi Uni Eropa.,
- (Secara sangat gigih) melakukan tindak lanjut melalui email dan bersikeras untuk mendapatkan informasi sesuai dengan Pasal 15 GDPR.,
- Dapatkan kode 2FA manual dan setel ulang 2FA.
Dan pelajaran moral dari cerita ini: Otentikasi dua faktor tidak boleh hanya terikat pada satu perangkat. Siapkan kode pemulihan, faktor kedua, dan kunci keamanan sebelum Anda membutuhkannya!