Din cauza unui incident, toate codurile exportate au fost șterse în timpul procesului de exportare în Google Authenticator ; salvasem codurile de recuperare pentru toate intrările, cu excepția celui de Facebook . Nu aveam nevoie sau urgență, deoarece nu mai folosisem rețeaua socială de ani de zile, dar voiam să văd dacă aș putea cumva să-mi redobândesc accesul. Începutul unei odisee.
Eroarea fatală a constat în acest dialog de selecție la exportarea tuturor intrărilor în Google Authenticator, unde am selectat în grabă a doua opțiune.:

Dar nu face copii de rezervă.
Facebook solicita un cod bazat pe timp de la Google Authenticator după introducerea parolei. Această configurație TOTP nu mai exista. Codurile trimise prin e-mail confirmau accesul la căsuța poștală, dar nu înlocuiau al doilea factor lipsă. Nici măcar o parolă nouă nu ar fi schimbat acest lucru.
A durat aproape trei luni să mă conectez cu succes. Între timp, au existat două echipe de asistență, o solicitare de confidențialitate a datelor, o nouă adresă de e-mail detașabilă, trimiterea mai multor fotografii de identitate și mai multe solicitări ulterioare. În cele din urmă, resetarea parolei nu a ajutat; a funcționat doar un cod de autentificare cu doi factori (2FA) emis manual, limitat în timp.
După o căutare foarte lungă, am găsit formularul oficial de protecție a datelor al Facebook din UE . Două săptămâni mai târziu, am primit în sfârșit un răspuns de la un angajat al „Operațiunilor de confidențialitate” cu un număr de caz de 16 cifre. Am trimis detaliile contului meu, am descris autentificatorul pierdut și am solicitat verificarea identității, o resetare a vechii metode 2FA și informații în conformitate cu articolul 15 din GDPR. Meta m-a îndrumat către instrumentele obișnuite de autoservire pentru accesul la date. Această echipă nu m-a putut ajuta cu accesul la cont. În practică, acest lucru a fost inutil: paginile menționate necesitau o autentificare.

Ajutor: Nu este disponibil.
Am obiectat, am stabilit un termen limită și am anunțat că voi depune o plângere la autoritățile de supraveghere relevante cu privire la aspectul protecției datelor, dacă va fi necesar. Recuperarea contului și divulgarea datelor au rămas două procese separate; nu am primit informațiile complete, așa cum prevede articolul 15. Două săptămâni mai târziu, a sosit prima instrucțiune utilă: trebuia să furnizez o adresă de e-mail care nu fusese niciodată asociată unui cont Meta actual sau anterior. Pentru aceasta, am folosit o adresă de e-mail de unică folosință la care încă aveam acces.
Zece zile mai târziu, echipa de operațiuni comunitare Facebook m-a contactat la această nouă adresă. Mi-au solicitat o descriere detaliată a problemei și fotografii ale actului meu de identitate original – în mod explicit, nu scanări. Le-am trimis imediat fața și verso-ul actului meu de identitate și am declarat două obiective specifice: eliminarea metodei TOTP, care nu mai era utilizabilă, și atribuirea noii adresă contului.
A fost tăcere radio timp de peste trei săptămâni – în sfârșit am sunat din nou, iar descrierea problemei și fotografiile actului meu de identitate au fost trimise din nou. După încă două săptămâni, am întrebat despre starea chitanței și a procesării. Încă nu a existat nicio modificare vizibilă în cont. După încă două săptămâni de așteptare, am combinat ambele procese într-un singur mesaj: numărul cazului, pașii parcurși până în prezent, documentele trimise și rezultatul dorit.
În cele din urmă (în acest moment aproape că îmi pierdusem orice speranță), Meta mi-a trimis cinci coduri 2FA de unică folosință, formate din opt cifre. Acestea erau valabile trei zile. Mesajul menționa explicit că nu ar trebui să-mi resetez parola înainte de a le folosi. Am reușit într-adevăr să mă conectez cu ele și să-mi configurez imediat numărul de telefon ca metodă suplimentară de autentificare cu doi factori. Cu toate acestea, tot nu am putut elimina vechea metodă de autentificare. Pe desktop, Facebook a raportat o verificare de securitate pentru noul dispozitiv, dar pe dispozitivul meu mobil, pagina a rămas goală.

Google Authenticator a fost respins.
Am cerut companiei Meta să îl elimine manual în aceeași zi, iar această solicitare a fost îndeplinită două săptămâni mai târziu. Pe scurt, următoarele aspecte m-au ajutat.:
- Contactați o persoană prin intermediul formularului oficial de protecție a datelor al UE,
- (Foarte insistent) Urmăriți solicitarea prin e-mail și insistați asupra informațiilor în conformitate cu articolul 15 din GDPR.,
- Obțineți coduri 2FA manuale și resetați 2FA.
Și morala poveștii: Autentificarea cu doi factori nu ar trebui să fie niciodată legată de un singur dispozitiv. Configurați codurile de recuperare, al doilea factor și cheile de securitate înainte de a avea nevoie de ele!