Facebookの2段階認証をリセットする

手違いで、 Google Authenticatorのエクスポート処理中にエクスポートされたコードがすべて削除されてしまいました。Facebook 以外のすべてのアカウントの復旧コードは保存していたのですが、 Facebookのコードだけが残っていました。何年もソーシャルネットワークを使っていなかったので、特に必要性も緊急性もなかったのですが、何とかしてアクセスを取り戻せるかどうか試してみたかったのです。こうして、長い道のりが始まりました。


致命的なミスは、Google Authenticatorで全てのエントリをエクスポートする際の選択ダイアログにあり、そこで私は慌てて2番目のオプションを選択してしまった。:

Google Authenticator はクラウドと同期し、
しかし、バックアップは作成しません。

Facebookでは、パスワード入力後にGoogle認証システムからの時間ベースの認証コードが必要でした。しかし、このTOTP(時間ベースの認証)設定は既に廃止されていました。メールで送信されたコードはメールボックスへのアクセスを確認するものではありましたが、不足していた2要素認証を補うものではありませんでした。新しいパスワードを入力しても状況は変わりませんでした。

ログインに成功するまで、ほぼ3ヶ月かかりました。その間、2つのサポートチームとのやり取り、データプライバシーに関する要求、新しい使い捨てメールアドレスの発行、複数の身分証明書写真の送付、そして数回にわたる問い合わせがありました。結局、パスワードのリセットでは解決せず、手動で発行された有効期限付きの二段階認証(2FA)コードだけが機能しました。

非常に長い検索の後、Facebookの公式EUデータ保護フォームを見つけました。2週間後、ようやく「プライバシーオペレーション」の従業員から16桁のケース番号で返信を受け取りました。アカウントの詳細を送信し、紛失した認証アプリについて説明し、本人確認、古い2FA方式のリセット、およびGDPR第15条に基づく情報提供を要求しました。Metaは、データアクセス用の通常のセルフサービスツールを紹介しました。このチームはアカウントへのアクセスを支援できませんでした。実際には、これは役に立ちませんでした。言及されたページにはログインが必要だったからです。

サポートからの最初の回答。
ヘルプ:利用できません。

私は異議を唱え、期限を設定し、必要であればデータ保護の観点から関係監督当局に苦情を申し立てると表明しました。アカウントの復旧とデータ開示は別々のプロセスのままで、第15条で要求されている完全な情報を受け取ることができませんでした。2週間後、初めて役に立つ指示が届きました。それは、現在または過去のMetaアカウントに一度もリンクされたことのないメールアドレスを提供するようにというものでした。そのため、私はまだアクセスできる使い捨てのメールアドレスを使用しました。

10日後、Facebookコミュニティオペレーションからこの新しい住所宛に連絡がありました。問題の詳細な説明と、スキャン画像ではなく原本の身分証明書の写真を送るよう求められました。私はすぐに身分証明書の表裏の写真を送り、使用できなくなったTOTP認証方法を削除することと、新しい住所をアカウントに紐付けるという2つの具体的な目標を伝えました。

3週間以上音沙汰がなかったので、ようやく再度連絡を取り、問題の説明と身分証明書の写真を再度送りました。さらに2週間後、受領と処理状況について問い合わせましたが、アカウントに目立った変化はありませんでした。さらに2週間待った後、ケース番号、これまでに取った手順、送付した書類、そして希望する結果を1つのメッセージにまとめました。

ついに(この時点で私はほとんど希望を失っていた)、Metaから8桁の使い捨て2FAコードが5つ送られてきた。有効期限は3日間だった。メッセージには、これらのコードを使用する前にパスワードを再度リセットしてはいけないと明記されていた。私は実際にこれらのコードでログインし、すぐに電話番号を追加の2段階認証方法として設定した。しかし、以前の認証方法を削除することはできなかった。デスクトップではFacebookが新しいデバイスのセキュリティチェックを報告したが、モバイルデバイスではページは空白のままだった。

最後の難関:手作業による除去
Google認証システムが拒否されました。

私はMetaに同日中に手動で削除するよう依頼し、その依頼は2週間後に完了しました。要約すると、以下の点が役立ちました。:

  • EU公式データ保護フォームを通じて担当者に連絡してください。,
  • (非常に粘り強く)メールでフォローアップし、GDPR第15条に従って情報を要求する。,
  • 手動で2FAコードを取得し、2FAをリセットしてください。

そして教訓は、二段階認証は決して1つのデバイスだけに紐付けてはいけないということです。復旧コード、2つ目の認証要素、そしてセキュリティキーは、必要になる前に設定しておきましょう!

バック