Karena suatu kesalahan, semua kode yang diekspor terhapus selama proses ekspor di Google Authenticator ; saya telah menyimpan kode pemulihan untuk semua entri, kecuali untuk Facebook . Saya tidak membutuhkannya atau merasa perlu segera, karena saya sudah tidak menggunakan jejaring sosial itu selama bertahun-tahun, tetapi saya ingin melihat apakah saya dapat memperoleh kembali aksesnya. Awal dari sebuah perjalanan panjang.
Kesalahan fatal terletak pada dialog pemilihan ini saat mengekspor semua entri di Google Authenticator, di mana saya dengan tergesa-gesa memilih opsi kedua.:

Namun, aplikasi ini tidak membuat cadangan.
Facebook mewajibkan kode berbasis waktu dari Google Authenticator setelah memasukkan kata sandi. Konfigurasi TOTP ini sudah tidak ada lagi. Kode yang dikirim melalui email mengkonfirmasi akses ke kotak surat, tetapi tidak menggantikan faktor otentikasi kedua yang hilang. Bahkan kata sandi baru pun tidak akan mengubah hal itu.
Butuh hampir tiga bulan untuk berhasil masuk. Di antara itu, ada dua tim dukungan, permintaan privasi data, alamat email sekali pakai baru, beberapa foto identitas yang dikirim, dan beberapa pertanyaan lanjutan. Pada akhirnya, pengaturan ulang kata sandi tidak membantu; hanya kode otentikasi dua faktor (2FA) yang diterbitkan secara manual dan berbatas waktu yang berhasil.
Setelah pencarian yang sangat lama, saya menemukan formulir perlindungan data resmi Facebook di Uni Eropa . Dua minggu kemudian, saya akhirnya menerima tanggapan dari seorang karyawan "Operasi Privasi" menggunakan nomor kasus 16 digit. Saya mengirimkan detail akun saya, menjelaskan otentikator yang hilang, dan meminta verifikasi identitas, pengaturan ulang metode 2FA lama, dan informasi sesuai dengan Pasal 15 GDPR. Meta mengarahkan saya ke alat layanan mandiri biasa untuk akses data. Tim ini tidak dapat membantu dengan akses akun. Pada praktiknya, ini tidak berguna: halaman-halaman yang disebutkan memerlukan login.

Bantuan: Tidak tersedia.
Saya mengajukan keberatan, menetapkan tenggat waktu, dan mengumumkan bahwa saya akan mengajukan pengaduan kepada otoritas pengawas terkait mengenai aspek perlindungan data jika perlu. Pemulihan akun dan pengungkapan data tetap menjadi dua proses terpisah; saya tidak menerima informasi lengkap sebagaimana dipersyaratkan oleh Pasal 15. Dua minggu kemudian, instruksi pertama yang bermanfaat tiba: saya harus memberikan alamat email yang belum pernah dikaitkan dengan akun Meta saat ini atau sebelumnya. Untuk ini, saya menggunakan alamat email sekali pakai yang masih saya akses.
Sepuluh hari kemudian, Tim Operasi Komunitas Facebook menghubungi saya di alamat baru ini. Mereka meminta deskripsi rinci tentang masalah tersebut dan foto KTP asli saya – secara tegas bukan hasil pindai. Saya segera mengirimkan bagian depan dan belakang KTP saya dan menyatakan dua tujuan spesifik: untuk menghapus metode TOTP yang sudah tidak dapat digunakan lagi dan untuk menetapkan alamat baru ke akun tersebut.
Tidak ada kabar sama sekali selama lebih dari tiga minggu – akhirnya saya menindaklanjuti lagi, dan deskripsi masalah serta foto KTP saya dikirim lagi. Setelah dua minggu lagi, saya menanyakan tentang tanda terima dan status pemrosesan. Masih belum ada perubahan yang terlihat pada akun tersebut. Setelah menunggu dua minggu lagi, saya menggabungkan kedua proses tersebut menjadi satu pesan: nomor kasus, langkah-langkah yang telah diambil sejauh ini, dokumen yang dikirim, dan hasil yang diinginkan.
Akhirnya (pada titik ini saya hampir putus asa), Meta mengirimkan lima kode 2FA delapan digit sekali pakai. Kode tersebut berlaku selama tiga hari. Pesan tersebut secara eksplisit menyatakan bahwa saya tidak boleh mengatur ulang kata sandi saya lagi sebelum menggunakannya. Saya memang dapat masuk menggunakan kode tersebut dan langsung mengatur nomor telepon saya sebagai metode otentikasi dua faktor tambahan. Namun, saya masih tidak dapat menghapus metode otentikasi lama. Di komputer desktop saya, Facebook melaporkan pemeriksaan keamanan untuk perangkat baru, tetapi di perangkat seluler saya, halaman tersebut tetap kosong.

Google Authenticator ditolak.
Saya meminta Meta untuk menghapusnya secara manual pada hari yang sama, dan permintaan ini dipenuhi dua minggu kemudian. Singkatnya, poin-poin berikut membantu.:
- Hubungi seseorang melalui formulir perlindungan data resmi Uni Eropa.,
- (Secara sangat gigih) melakukan tindak lanjut melalui email dan bersikeras untuk mendapatkan informasi sesuai dengan Pasal 15 GDPR.,
- Dapatkan kode 2FA manual dan setel ulang 2FA.
Dan pelajaran moral dari cerita ini: Otentikasi dua faktor tidak boleh hanya terikat pada satu perangkat. Siapkan kode pemulihan, faktor kedua, dan kunci keamanan sebelum Anda membutuhkannya!